このフォームからは投稿できません。
name
e-mail
url
subject
comment
トップページ > 記事閲覧
セキュリティ関係を考えるスレッド
日時: 2007/11/09 14:48
名前: Rendoruf 

最近中華によるパス抜きサイト誘導への書き込みが非常に多くなって
いるので、今後どうするのかを考えるスレッドです。

現在僕の方で確認している罠サイトのドメイン名は以下の通りです。
www.mbspro6uic.com
tinyurl.com
www.qipilang.org
www.xinluoqu.com ⇒11/04に追加
www.6828teacup.com⇒11/04に追加
www.runbal-fc2web.com⇒11/09に追加
※xinluoquと6828teacupは同一業者
※fc2.comが正規のサイト、fc2web.comは中華の罠ドメインです。似てるのでかなり要注意です。

一番良いのは、このような書き込みをさせないような環境作りが
重要でして、それをする為に必要な措置について、僕の方から
提言を挙げておきます。

■雑談掲示板
雑談用の掲示板は現状維持のままにし、マメにパトロールする人(2,3人)を
決め、書き込みを随時削除していく。
上記の罠サイトを含むワードを禁止とする。
また、LSメンバー内で面白いサイトがあって紹介したい場合でも
参照先に直接URLを書くことを禁止とし、必ずコメント欄にttpより始まる
URLを書き、誤クリックによる罠サイトへの誘導をさせないようにする。

■イベント掲示板
禁止ワードの設定が不可能なので、外部の人たちが一切見られないよう
パスワードを設定し、メンバー以外入れないようにする。
こちらでもURLを書く場合は、ttpより始まるURLを書くこと。

以上です。
ご意見はレスでお願いします。
掲示板の健全な運営に皆様のご協力をお願い致します。

ところで、今週企画したイベントスレッド消えてる…?
[1194587294-1Evr/Ue9k]
メンテ

Page: 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 |

Itsukaさん復帰 ( No.49 )
日時: 2009/11/08 17:07:45
名前: Tico 

アカウントハックに遭われたItsukaさんですが
救済措置が完了して復帰されたそうです。
おかえりなさいませ。

はからずもセキュリティトークンの重要性が
証明されることになってしまいましたね。
あるからといって完全に安心というわけでは
ありませんが……
メンテ
IPA によるソフトウェアのバージョン・チェック・サービス。 ( No.50 )
日時: 2009/11/30 19:26:19
名前: Lumina 

 以前にインストール済みのソフトウェアが最新版かチェックする
海外の今一つ日本語化がこなれてないソフトウェアを紹介しました
けど、今回は独立行政法人・情報処理推進機構が作成した、一部の
良く使われるソフトウェアが最新版かチェックするツールの紹介。

 マイクロソフト製のソフトウェアはWindows Update等で最新版に
する事が可能ですが、それ以外だと案外放置になり易いモノです。
以前紹介した「Secunia PSI 」は、そうした対策のソフトウェアの
一つですけど、どうも日本語化が今一つで、且つ詳しくない人には
使い難いモノに思えました。今回御紹介するソフトウェアは国産で
一部のソフトウェアのチェックにしか対応していませんが、誰でも
使い易いと思えますので、セキュリティに関心のある人は是非に。


・「窓の杜」の紹介ページ。

IPA、インストール済みのソフトが最新かどうかをチェックできるツールを無償公開
http://www.forest.impress.co.jp/docs/news/20091130_332401.html


・「独立行政法人・情報処理推進機構」の脆弱性対策情報データベースのページ。

JVN iPedia - 脆弱性対策情報データベース
http://jvndb.jvn.jp/

MyJVN バージョンチェッカへ
http://jvndb.jvn.jp/apis/myjvn/index.html#VCCHECK


 使い方は簡単で上記「MyJVN バージョンチェッカへ」のページを
開いて「Microsoft Windows XP 用バージョンチェッカの起動」 を
クリックしますと(↑の表記はOSによって変化します)、ファイルを
開くダイアログが表示されますので実行すると、後は画面の指示に
従うだけです(Java Script をWeb ブラウザで有効にして下さい)。

 すると「MyJVN バージョンチェッカ」の画面が表示されますので
「全てを選択」をクリックして「実行」をクリックして後は結果に
従う事になります。セキュリティ面の強化に是非役立てて下さい。
メンテ
画像掲示板でのスパム対策について。 ( No.51 )
日時: 2009/12/26 06:02:29
名前: Lumina 

 画像掲示板の方に最近またスパム投稿が増えてますので、幾らか
NGワードを追加調整してみました。この関係でURL 文字列、或いは
それに準ずる一部の文字列が含まれた投稿は弾かれる可能性があり
ますので、投稿が上手く行かない場合は連絡頂ければ対処します。
皆さんには御迷惑を御掛けしますが、何卒御理解を御願いします。
メンテ
その後の画像掲示板。 ( No.52 )
日時: 2010/01/07 07:53:52
名前: Lumina 

 その後の経過観察ですが、スパム投稿は完全にブロック出来てる
ようです。ただ、実際の影響は少なそうとは言え、無害な投稿をも
ブロックして仕舞う状況にありますので、投稿が上手く行かないと
言う方は、御連絡頂ければ一時的に投稿可能なようにしますので。
メンテ
更に、その後の画像掲示板。 ( No.53 )
日時: 2010/03/09 22:58:04
名前: Lumina 

 その後、スパムとしてURL を含んだ書き込みは、完全にブロック
出来てますが、ヤケになったのかURL を抜いてるスパムは偶にある
ようです。また、遠征隊の方がURL を書き損なってるケースもある
みたいですから、URL を含んだ書き込みが上手く行かない場合には
以前にも御知らせしましたように連絡を頂ければ一時的に書き込み
可能にしますが、場合によっては私が返信の書き込みによって記述
したかったURL をフォローすると言う手段もありかも知れません。

 Cattail さんの、2010/03/09の建築平面図ジェネレータに関する
書き込みが、それに該当したようで今回はURL を私が把握出来まし
たから返信書き込みに記しておきました。今後参考にして下さい。
尚、この後、各種の掲示板の迷惑投稿リストを一旦クリアします。
メンテ

Page: 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 |