iLogScannerが機能アップしてSQLインジェクション以外の検出もされるようになったので、毎月行っていた「SQLインジェクション攻撃・・」のタイトルを変更することにしました。
さて、もう昨年となりましたが、12月の結果は以下です。
先月の結果と比較してみると増えている事がわかります。
11月の時もそうでしたが、アクセス数が、増えているのはもしかして攻撃なの?って思っていましたが、そこで解析してしまうと対応しなきゃいけない = 時間がかかるので月をまたぐまで放置を決め込んでいたのですが、どうも攻撃ばかりではなかったようです。ひとまず安心。
WEBサイトは、企業のイントラネット内のネットワークとは異なり、外に裸で立っているようなものだとしみじみ思います。様々な脆弱性情報に基づき行われる攻撃は、その情報が公開されてから対策を講じても遅いかもしれません。が、何もしていなければ、最悪の結果を招く事は間違いありません。
気をつけましょう!










タグが、おかしくて気になっていたので、昨日Joomla!のシステムのプラグインを作成し、ページが表示される毎にYahooの形態素解析を利用してタグを置き換えた。 一発ではできないのでみなさんが...