プロが教える店舗&オフィスのセキュリティ対策術

Apacheでwebサーバーを利用していますが、ApachelogViewerでログを確認したところ、

最近になり見かけないログがあります。初心者な為、ログの内容が中々理解できないので、

ご教授お願い致します。また、何か対処はした方がいいのでしょうか?


疑わしいログはこんな感じです↓↓↓

[request]
CONNECT mail.yahoo.com:443
[status]
405

またアクセスドメインが”internetserviceteam.com”となっております。

A 回答 (2件)

掲示板のスパムじゃないですかね?



ちょっと”internetserviceteam.com”でググると何件かHitしますね。
ぜろちゃんねる(0ch BBS Script)掲示板のスパム対策
http://www.rcdtokyo.com/ucb/contents/i000820.php

まぁ広告だけだったらウザイだけでそれほど問題がないのですが、往々にしてカモを逃さない為にリンク先にスパイウェアなどを導入している事もあります。

この手の業者は金の為に手段を選ばない傾向があります。
そしてその正体を看過できないスキルでのHP運営は非常に危険だと私は思います。
訪問してくれるユーザーに対して責任を持つならば、運営に関してのノウハウを勉強してください。
上記のリンクにも参考サイトが明記されています。
また下記のサイトも参考になります。
「鷹の巣」の自宅サーバー
http://sakaguch.com/
パソコンおやじ
http://www.aconus.com/~oyaji/

最初は皆シロウトです。しかしやる気次第で短期間でベテランの域には容易になれるものです。
あくまでも自戒を込めてですので参考程度に・・・
    • good
    • 0
この回答へのお礼

御教授有難う御座いました。「鷹の巣」の自宅サーバー、パソコンおやじサイトは以前から参考にさせて頂いていましたが、これを期に隅々まで観覧したいと思います。

お礼日時:2006/12/15 19:26

踏み台にできないか調べられたのですね。


GET https://mail.yahoo.com/ HTTP/1.1
とかやられるとwebサーバの設定が甘いと、あなたのアパッチを経由してyahooにアクセスできちゃうことがあります。

あとはyaho.comからスパムばら撒いておわりです。
踏み台にされたwebサーバはスパム業者との疑いをもたれることになります。

あなたのサイトは405というレスポンスですから、getかputかは知れませんが、見事撃退したということになります。

ただ、よろしくないサイトらしいですら、ルータレベルでアクセス禁止にしたほうが良いかもしれません。

これからもサイトの管理がんばってください。
    • good
    • 0
この回答へのお礼

御教授有難う御座いました。
>あなたのサイトは405というレスポンスですから、getかputかは知れませんが、見事撃退したということになります。

海外のサイトで同様の説明を見ましたが、余りにもログ数が多いので”405の意味”に確認が持てませんでした。少しホッとしました。

>ただ、よろしくないサイトらしいですら、ルータレベルでアクセス禁止にしたほうが良いかもしれません。

的確なアドバイス有難う御座います。検討してみます。
本当に有難う御座いました。気持的に楽になりました(^^)

お礼日時:2006/12/15 19:34

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!