セキュリティ

セキュリティ

【セキュリティ】情報セキュリティの3要素とは???

情報セキュリティの3要素 という単語が出てきたのですが、知らなかったので調べました。 この3要素は 機密性/完全性/可用性 の3つの事らしいです。 ぱっと見、わかりそうでわからん。 機密性 機密性ですが、要するに社内のセキュリティの事。 例...
セキュリティ

【セキュリティ】WEPとは

WEPとはwifi用の暗号化技術の事です。 1997年に開発されましたが、2021年現在では簡単に解読出来るようになってしまったので使われていません。 もし接続方法の選択でWEPがあっても選択しないで下さい。
セキュリティ

【セキュリティ】/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

サイトを運営していると、アクセス解析に見知らぬアクセスがたくさんつきます。 その中に /wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php のよう...
セキュリティ

【セキュリティ】ディレクトリ名の命名について

サーバーのアクセスログを見ていると、1秒の間に /blog/ /wp/ /wordpress/ /new/ /old/ /test/ /main/ /site/ /sitemap/ /backup/ /demo/ /home/ /tmp/ ...
セキュリティ

【セキュリティ】htaccess order allow,deny allow from all

htaccessファイルを見るとかならずと言っていいほどよくみる記述 order allow,deny allow from all これはどういう意味なのか? これは実は単に英単語なので、この単語の意味がわかるとわかります。 order ...
セキュリティ

【セキュリティ】htaccess DirectoryIndex index.php

htaccessファイルに DirectoryIndex index.php という記述がある事があります。 この意味は簡単に言うと 「このディレクトにファイル名指定しないでアクセスした場合は、このファイルを参照してね」 という意味です。 ...
セキュリティ

【セキュリティ】<script >alert(String.fromCharCode(88,83,83))</script>

サイトのアクセス解析のリファラーのURL内に <script >alert(String.fromCharCode(88,83,83))</script> ↑このようなスクレイプとが含まれたurlを見た事がないでしょうか? これはセキュリテ...
セキュリティ

【セキュリティ】referer洗浄

このページではrefererの洗浄について説明します。 そもそもrefererとは? refererがわからない方もいると思うので説明します。 refererとは一言で言えば、元サイトのURLです。 例えばあなたがヤフーのトップページから、...
セキュリティ

【セキュリティ】WEBページを作る上でのセキュリティのルール

WEBページを作る場合、セキュリティ常に意識して構築する必要があります。 ルール1.なるべく外部リンクを入れない 外部リンクを入れてはダメな理由を説明します。 外部をリンクから他のサイトにユーザーをアクセスさせた時、ヘッダー情報にrefer...
セキュリティ

【セキュリティ】パケットキャプチャとは?

パケットキャプチャとは? パケットキャプチャとは、一言で言えばネットを流れている情報の断片を見る事です。 ↑これはパケットキャプチャを見る為の一番有名なソフトのWIRESHARKで見たパケットキャプチャです。 パソコンでネットを見る時、この...