• ベストアンサー

掲示板のセキュリティを上げたい

前にホームページを作っていた時、変なヲタクの人が私のページにたびたび出現していた荒らしのIPを勝手に抜き取って公表するという事件が起きました。そのとき私の掲示板の設定画面を見ていたようなのですがそれを防ぐ方法はあるのですか?掲示板で設定されているパスワードが分からなければこの操作は出来ないと思うのですが、こういうでしゃばりのヲタクが現れたら困るので、対策方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • Kirishima
  • ベストアンサー率32% (155/480)
回答No.5

ご自分で改造してセキュリティを高めると言うことも可能だと思います。 直接見られたくないデータ用のファイルを*.cgiという拡張子にするという方法や、 配布されているものとは違う場所に違うファイル名で保存する方法、 パスワードを暗号化して格納しておくという方法は他のBBSのスクリプトを覗いてみればわかるかもしれません。 それと、アクセス元のIPアドレスを取得して、特定のIPアドレスでないと管理画面が見えない、という改造も効果があるかもしれません。 お金をかけてもいいのならSSLという手がありますが…。 もう一つのアイデアは、IPアドレスを勝手に公開されているわけですから、スクリプトがIPアドレスを記録しないようにする、という方向での対策もあるのではないかと思います。 あと、なぜそのようなことをされるのかを考えておかないと、いたちごっこになる危険性があります。 会社とかで管理画面を開いて、そのパスワードがブラウザに記憶されている、なんてことはないですよね?

参考URL:
http://kiddyweb.virtualave.net/isc/web01.html
am198645
質問者

お礼

ありがとうございました。 とても参考になります。 えっと、たぶん悪気があるわけではなくただ暇人でやることがないから荒らしに粘着気質になって大きなお世話をしてくるだけだと思うんですが・・。

すると、全ての回答が全文表示されます。

その他の回答 (5)

回答No.6

こんにちは >>そのIPを録られた事件のときは、管理人専用の不正なレスの削除画面だったような・・・。 管理画面に入れたのなら もっとキッツイ悪戯すると思いますよ。全部消しちゃったり。 おそらくログファイルを見て IPが分かったのだと思います。 いくらログファイル名を変えても、そのログが置いてある場所にもindex.htmlを入れておかないと どんなファイルがあるのか丸見えという、サーバもあるので http://ホームページ/cgi-bin/bbs/にCGIが置いてあるのだとしたら そこを開いて 置いてあるファイルが見えてないか 確認してみてください。

すると、全ての回答が全文表示されます。
  • Kirishima
  • ベストアンサー率32% (155/480)
回答No.4

ご自分で設置されたCGIの掲示板でしょうか? それともレンタルの掲示板でしょうか? ご自分で設置された場合、CGIの管理用の初期パスワードを変更し忘れていたり、何か連想しやすい単純なパスワードの場合、CGI自身の設計がセキュリティをあまり考慮していない場合、などがありますが…。

am198645
質問者

お礼

自分で設置したものです。 パスワードはばれることのないような文字列にしてるつもりなんですが・・・。CGIのプログラムをいじってセキュリティを強化することは可能なんでしょうか?

すると、全ての回答が全文表示されます。
  • koboy0808
  • ベストアンサー率30% (562/1833)
回答No.3

 「掲示板荒らし対策の部屋」を参考にして下さい! http://www002.upp.so-net.ne.jp/dalk/higai22.html

参考URL:
http://www002.upp.so-net.ne.jp/dalk/higai22.html
am198645
質問者

お礼

ご回答有難うございました。 参考になります!

すると、全ての回答が全文表示されます。
  • Spur
  • ベストアンサー率25% (453/1783)
回答No.2

自分のサイトに設置したCGIなのか、レンタルCGIなのかによっても違いますが、 管理者パスワードが無くても、掲示板のデータファイルを取ってくれば簡単です。 サーバは?レンタルスペースですか? しっかりしたセキュリティを考えたISPなら、CGIエリアとHTMLエリアは完全に分けていますのでデータファイルを盗み出すのは難しくなっていますが、混在エリアになっていれば割に簡単に取り出せます。 一番確実なのはCGIの中で細工するのではなく、サーバのセキュリティを上げることだと思います。

am198645
質問者

お礼

レンタルスペースで、自分が設置した掲示板です。セキュリティを上げることは難しそうですか?

すると、全ての回答が全文表示されます。
  • panda0000
  • ベストアンサー率35% (59/165)
回答No.1

おそらくフリーで配布しているCGIを使用しているのだと思いますが、 その場合、データの入っているファイル名がそのままだと、 ファイルを直接見ることができてしまいます。 データ記録用のファイル名を変更するだけでも対応になると思います。

am198645
質問者

お礼

なるほど、参考になりました。簡単な作業なので、今すぐにやってみます。 しかし、そのIPを録られた事件のときは、管理人専用の不正なレスの削除画面だったような・・・。パスワードがばれたのでしょうか?

すると、全ての回答が全文表示されます。

関連するQ&A