ラウンジ(兼FAQ掲示板)

セキュリティー関連の質問です。
過去ログ NO.1135832673
□ はるか [2005年12月16日00時07分]
いつもお世話になっています。
マガジンガーZ v.1.01をお借りしています。
メーリングリスト一覧に登録されたアドレスが表示されますが、
そのアドレスがスパム業者のロボットにより収集される事はないでしょうか。
もし、そうであれば有効な対策は有りませんか。

お客さんに迷惑メールが到着するのは避けたいのでよろしくご教授下さい。
□ NXer [2005年12月16日21時07分]

>マガジンガーZ v.1.01

当方は運用していませんので、的外れな場合はお許しください。NXerです。

>迷惑メールが

勝手に送信されてくる原因は、当然、メルアドの流出です。掲示板に投稿する
時、メルアド欄に記入することがあります。それは、交流を目的とするもので
すが、違法な販売や反社会的な目的に、そのメルアドが利用されるのも現実です。
国内でこのようなネットでの行為を取り締まる法律が整備されつつありますが、
規制が強化されると海外のプロバイダから悪戯を繰り返すそうです。掲示板は
>スパム業者のロボット
であるアドレス収集ソフトの対象になるようです。当方の場合は、掲示板として
国内外でよく知られている名前の初歩的なcgiを運用していました。突然に違法ソ
フトやドラッグなどのセールス記事の書込みが増え、同時に同様のスパムメール
が国内外から急増しました。
有名なcgiであればそれだけ利用者も多く、加害者からいえば、効果的に収集が
できるようです。

マガジンガーZは、掲示板cgiではありませんから、そのようなソフトの対象には
ならないと思います。また、効率から考えても、利用者が、不特定多数ではなく、
限定的な場合、そのようなcgiを探査していたのでは、スパムを送信する割りに合
わないような気がします。
むしろ、すえぽんさんのマガジンガーZ専用メルアド収集ソフトがあるなら、ある意
味では、利を省みないソフト開発のボランティア賞や技能賞候補ですね(笑)。

ただ、メルアドを登録することは、外部に送信することになります。メルアドの管
理を信頼するはるかさんに任せるわけですが、自分で管理できない状態です。
登録されたメルアドの流出は、ウェブマスタが絶対に回避すべきことですから、
マガジンガーZ(以下マZ)の場合、どのような点に管理者は注意すべきなの
でしょうか。

一般的な対策です。
1 家族、知人、友人などへのメールアドレス(以下メルアド)
2 掲示板など不特定多数に利用するメルアド
このように2種類のメルアドを用意します。2の使い方では、Hotmailなど
のwebメールアドレスを取得します。マZのメルアドには、2を登録して
いただくように連絡して、万一の流出に対応することができるかと思います。

マZのメルアド登録時、利用者にはパスワードが必要です。また、管理モードに
入るのにも管理者に必要です。これらのパスワードに、一般的ですが、誕生日
やaaaa、1234など誰にでも思いつく数字や文字を使わないようにします。複雑な
例として、GlLI3Yyqz9lのように大文字小文字を組み合わせます。例では2番目は
小文字のエル、4番目目は大文字のアイ、最後は小文字のエルです。
例のように大文字や小文字を使うだけでも、はるかさん以外の人が管理モー
ドに入ろうとしても、見破ることはむずかしいを思います。また、登録の変更や
削除なども利用者がパスワードを本人以外に分からないようなものにすればセキュ
リティは高度なものになると思います。

当方も迷惑メールに手を焼いておりますので、その対策を少し考えさせて
いただきました。車社会で車に乗らずには社会生活ができません。ネット社会
で、メルアドなしにはネットショッピングすらできません。しかし、買い物用
のメルアドですら、これまで多量に故意に持ち出され、流出しています。

このようなネット社会で、より正確な情報をこれからもラウンジで交換させて
ください。

参考文献、佐川智康、500円でわかるネット犯罪、gakken computer mook
2005.11.30 p.72
□ はるか [2005年12月21日00時06分]
NXerさん、いつも乍ら親切丁寧なご回答ありがとうございます。
今年も余すところ後すこしになりました、思えば今年の初めCGIとやらの
の勉強しようと思い立って1年、すえぽんさんにお世話になっています。
いろいろな良質なCGIを無償で頒布して頂き感謝にたえません。
それに増して嬉しいのはNXerの解説により、おぼろげながらCGIの概念を知り得たこと、この1年の成果だと思っています。
私が直接質問した以外に過去ログに残る膨大なデーターのおかげです。
さて、迷惑メールの件、
私の場合は生のメアドをネット上に所構わず振りまいている関係で、今更抑制も効きませんが第3者のアドレスをWebに晒すことになりますので心配でした。
掲示板cgiでないのでスパム送信の割りに合わないとか安心しました。
ソフト開発のボランティア賞や技能賞を狙っている暇人がいたらスキル競争するのも一興でしょう。
マガジンガーZに入るためのパスワード付きページを余分に作って、外JavaScriptで簡易パスワードを付けました。
念の為にそのページには解析とロボットよけのタグを貼り、ソースを暗号化しています。
その関門を抜けてマガジンガーZの二つのパスワードが必要にしました。
ホットメール他のフリーメールも皆さんに薦めてはいるのですが、みなさん必要性が薄くて私のメンバーでは利用していないようです、

本の紹介ありがとうございます。しかし、安価な本ですね。
マガジンフォームが出来あがったらアドレスを持ってきますが、今日は手ぶらで参りました、では、皆様良いお年をお迎え下さい。
--------来年も頑張りましょう。---------http://netharukaze.hp.infoseek.co.jp

suepon.com | CGI作成/CGI制作 | JavaScript | ドメイン検索 | バナー自動作成 | Google ダンスツール | 松浦亜弥 | H.P.memo | パソコン | ネイル

Copyright (C) 2002 - 2009 suepon , All rights reserved. Powered by CGI Script Market.