創作・同人活動のための雑談お悩み掲示板
1 ID: 43aUro202023/06/30

個人サイトやWebサービスやってる方、サイバー攻撃の対策ってして...

個人サイトやWebサービスやってる方、サイバー攻撃の対策ってしてますか。

毒マシュマロを無視し続けたら、SQLインジェクション?という攻撃を受け、データベースを吹き飛ばされました。
何を言ってるか分からないと思いますが私も分かりません。
SQLインジェクションって何????

同人界隈ではサイバー攻撃を受けるのはよくあることなんでしょうか。
ヲチスレに晒されようが、毒マロや鍵リプが来ようが、YouTubeに複数アカウントで低評価をつけられようが、別にいいかな…と思ってアンチを放置していましたが、こんなことになるなんて…。

毒マロが来るのはマシュマロを置くのが悪いという言説がありますが、今回のこれも脆弱なシステムを作った私の責任になるんですかね。
みなさんは同人界隈でWebサイトなどを公開するとき、どの程度攻撃されることを想定し、対策していますか。

1ページ目(1ページ中)

みんなのコメント

2 ID: 8rLTv9SF 2023/06/30

SQLインジェクションは外部から強制的にDBを実行する攻撃手法ですね。
通常、DBを操作する際はSQLというプログラミング言語を用いるのですが、情報の削除など重要なコマンドは、権限のあるDBアカウントでしか実行できません。
が、何も対策をしていないと、問い合わせフォームなどに直にSQLを打ち込まれ、それが実行されてしまいます。
サーバーの機能でバックアップが残っていればそれを復元出来るのではと思うのですがいかがでしょうか?

※DBを使っているということなので、Wordpressを使ってる仮定で話していますが、見当違いだったらこの先の文章は読み飛ばしてください。

私もかつてはW...続きを見る

3 ID: DZHGc8Vs 2023/06/30

対策でいえば簡単なものだと
・ログイン画面のURLを変更する
・レンバルサーバのWAF設定を見直す
・プラグインなどは常に最新のものにアップデートする(脆弱性は放置しない)
でしょうか。

少し前だと某料理家のWordPressのサイトが改ざんされたことがネットニュースになりましたが、やはり動的なサイトは改ざんされる危険性も認識しつつ運用されるのがいいかなと思います。もちろん改ざんするほうが悪いのですが…

4 ID: I7K0ioYN 2023/06/30

自サイトはWordpressで作ってるけど、ごく標準的なセキュリティしか入れてないな…プラグインとかサーバ側のセキュリティオプションを設定してるくらいです
仕事で10年くらいWordpressのサイトを多数管理してるけど、どれもプラグインとサーバ側のオプション設定くらいで運営してて、今のところ乗っ取られたことも攻撃をくらったこともないです
一番固くしてるサイトでも、管理画面へのアクセスにIP制限かけてるくらいかな…
バージョンアップやバックアップは定期的にやってるし、攻撃される可能性は常に想定してはいるけども

1ページ目(1ページ中)

コメントをする

ご利用の際は、利用規約をご一読ください。

今盛り上がっているトピック

一時期流行った電動昇降デスクって… 一時期流行った電動昇降デスク、まだ使っている人いますか? 本当に机の高さを...

オールキャラ漫画をBL漫画と思われないかとても心配です。 普段キャラAの夢漫画で活動しています。 Aには相棒キ...

2次創作垢のみなさん、フォロワーに対して何人くらいフォローしてますか? Xのアカウントの話です。 ちなみに自分...

pixivで、同じ人物がアカウントを3つほど作って同じような運用しています。どういう意図なんだと思いますか? ...

ブロマンスや精神的なもののみの繋がりを賞賛し、性愛が絡むものを下に見る風潮はどこから発祥したものでしょうか? 自...

名前変換夢漫画を描きたいのですが、一人称漫画のコツがいまいちわかりません。 何か参考になりそうなサイトや本はあり...

ちょっと仕事が忙しくて低浮上になります、とか、リアルで余裕ないので反応遅くなります〜!申し訳ないです!というツイー...

イベントの差し入れに入れるステッカーが公式に似た絵柄でも問題ないでしょうか?イベントお疲れ様ですと一言添えて名前を...

初めてWebオンリーに既刊+漫画展示で参加予定です せっかくなら色々やってみたいと考えているのですが、ネップリを...

第三者目線で小説を書く時のコツや気をつけてることを教えてください! また、第三者目線で良い小説があったら教えてくだ...