iLogScannerが機能アップしてSQLインジェクション以外の検出もされるようになったので、毎月行っていた「SQLインジェクション攻撃・・」のタイトルを変更することにしました。
さて、もう昨年となりましたが、12月の結果は以下です。
先月の結果と比較してみると増えている事がわかります。
11月の時もそうでしたが、アクセス数が、増えているのはもしかして攻撃なの?って思っていましたが、そこで解析してしまうと対応しなきゃいけない = 時間がかかるので月をまたぐまで放置を決め込んでいたのですが、どうも攻撃ばかりではなかったようです。ひとまず安心。
WEBサイトは、企業のイントラネット内のネットワークとは異なり、外に裸で立っているようなものだとしみじみ思います。様々な脆弱性情報に基づき行われる攻撃は、その情報が公開されてから対策を講じても遅いかもしれません。が、何もしていなければ、最悪の結果を招く事は間違いありません。
気をつけましょう!
エクステンションの隠しリンク(広告)は、やめようよ。
リンクは、表示しています。消すのは自由です。それは、Joomla.orgへのリンクと同じです。消してはいけないとは書いていません。
エクステンションの中にはHTMLのコメントでリンクを挿入しているものがあります。そしてさらにそれを消してはいけないとまでかかれている場合があります。気持ちは、わからなくはないですが、それならそれでそれを消したいならいくらくださいと金額を明示してほしいですよね。ソースコードに書かれていては、普通なら見ないのでわからない。
たとえば、企業のサイトにJoomla!を使ったとき、全く意図しないリンクが表示されるのは困りますよね。それが、隠しリンクだったら気づかない場合があります。ですが、表示もしくは明示さえされていればそれを消したいと思い、また金額が明示されていて利にかなうものであればそれを購入するでしょう。
安易にFreeだからと利用しているエクステンションですが、開発者のモラルを疑いたくなるエクステンションがあるのは事実です。
それはFreeでは無い、Linkwareです。
消してはいけないリンク、隠しリンクにするなら消すための金額を明示してください。