- ベストアンサー
pearlのセキュリティーホールとは?
- pearlはセキュリティーホールになりやすいとされています。リスク対策やセキュリティ対策について、専門家でなくとも取り組むことは可能なのでしょうか?
- pearlを勉強していると、セキュリティーホールに関する情報が多くあります。しかし、具体的な対策方法についてはあまり語られていないように感じます。
- セキュリティーホールについて学ぶための入門書やノウハウ本があれば、電子工学を学んでいない方でも理解しやすいものであれば助かります。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
>>質問がわかりにくかったと思うのですが、何か入門書、解説書があれば教えていただければと思うのです。 とりあえずは、IPAのサイトにいろいろありますので、参考になると思います。 http://www.ipa.go.jp/security/vuln/index.html ・安全なウェブサイトの作り方(改定第3版) ・安全なウエブサイト運営入門 書籍としては、 ・HACKING:美しき謀略 脆弱性攻撃の理論と実際 オライリージャパン(一押し!!!) ・PHP サイバーテロの技法 攻撃と防御の実際 GIJOE 雑誌としては ・Hacker Japan なお、Perlのセキュリティとしては、 ・プログラミングPerl 第3版Volume2 オライリ・ジャパン 23章が参考になると思います。(\4,700+税) もっとも勉強になるのは、当然ながら、セキュリティ業界で働いている人が登壇するセミナーに出席するなどして、実際にクラッカーさんたちと戦っている人の話を聞くことですね。「この画面のダンプのこの部分が怪しいので・・・」などと、解析していく過程の話を聞くと、とても臨場感があって勉強する気になります。 ただ、これって、泥棒の手口を紹介するような面もあるので、「一般に公開すべきかどうか?」と悩むようです。なお、当然ながら、セキュリティの会社と契約している企業には、真っ先に情報を入れるようです。
その他の回答 (2)
- lv4u
- ベストアンサー率27% (1862/6715)
>>習得に何年もかかるようでは現実味がありません。 (というか必要ならやるしかないですが、この場合習得の期間は何もできないことになります。) 習得に何年もかかるのが普通ではないですか?もしかすると、質問者さんにとっては、「簡単にできなければ現実味がない」ということかもしれませんけど、何年もがんばってマスターすることって世の中には多いと思います。 そんなに習得に時間がかかることがイヤなら、お金を払って専門家に任せましょう。 あるいは、「お金は出すのが嫌!」なら、5年、いや10年、20年と学び続けてください。 ※まずは、pearlという単語が正しいか?から学びなおす必要がありそうですね。こういうところで間違っていたら、システムは穴だらけになりそう・・・。
補足
ありがとうございます。 広い意味でのセキュリティー対策は、サーバーの知識などが不可欠だということがわかりました。 このように考えると、やはり「習得に何年もかかるのが普通」といわれるのも納得がいきます。 また、知識の不足している部分は専門家と言いますか専門業者に任せるのが現実的だと思います。 実際、専門業者というものは便利なもので、お金を出す価値があると思います。日本では情報に対する付加価値は低く評価されがちですが。 そしてその上で、やはり学ぶ楽しみというのがあってもよいと思うのです。やはり予備知識があるほうが何かを依頼するにしてもよりスムーズにいくと思います。 それで、質問がわかりにくかったと思うのですが、何か入門書、解説書があれば教えていただければと思うのです。
質問に対する質問ですが・・・ pearlってなんでしょうか? perlのことですか??
補足
ありがとうございます。 すいません、perlのことです。 要するに、その後いろいろ調べていたのですがやはりサーバーに関する知識が欠けているということがわかりました。 けれど、いろいろ本屋さんなんかも行くのですが、難しそうなのばかりで参っています。 たとえば、自前サーバーなどのことは考えないのは当然としても、 普通にレンタルサーバーなどにお問合わせフォームを設置するというようなこともやはり危険なのでしょうか。 何より他の人も巻き込まれるということでは考えてしまいます。 「お問い合わせフォーム」くらい自分でと思っていましたが、いろいろとインターネットやこのQAサイトを読んでいましてもなんかヤバそうです。 もっともインターネットの世界では100%はあり得ないと認識しています。 それでも最低限この線は必要というのがあればそこまではいかなければとおもっています。話が抽象的かつ曖昧で申し訳ありません。 話が長くなってしまいました。 何かアドバイスがいただければと思います。
お礼
ありがとうございます。 それにしても、一太郎の閲覧をするのにも危険が潜んでいるとは。 インターネットというのは、何があってもおかしくない世界ですが。 やっぱり、メールにせよ何にしろ相手に迷惑をかけるようなのは、避けたいです。100%の対策がないのはわかっていますが。 単にサイトを作ったりするのと違い、セキュリティーというのは底なし沼という感じです。 これは、ちょっとずつ勉強するしかなさそうです。(ため息)