「Web制作者が覚えておくべきガンブラーの基礎知識と対策-後編」 - デザインってオモシロイ -MdN Design Interactive-
デザインってオモシロイ MdN Design Interactive

「Web制作者が覚えておくべきガンブラーの基礎知識と対策-後編」

  • 新規会員登録
  • ログイン管理
  • Twitter
  • facebook
  • はてなブックマーク
  • RSS

2026.4.22 WED

  • TOP
  • 特集
  • 連載
    • ALL
    • デザイン・アート
    • テクノロジー
    • コラム
    • インタビュー
    • レポート
    • インサイト
  • Tech
    • ALL
    • プログラミング
    • UI/UX
    • フレームワーク
    • Webアプリ
    • Webサービス
    • その他
  • ニュース
    • ALL
    • ニュース
    • 新製品
    • テクノロジー
    • アートイベント
    • モバイル
    • ネットで話題
新規会員登録
ログイン管理
  • プレスリリース
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 広告掲載について
  • インプレスグループ
閉じる
  • TOP
  • ニュース -
  • 「Web制作者が覚えておくべきガンブラーの基礎知識と対策-後編」
【サイトリニューアル!】新サイトはこちら/MdNについて
  • ALL
  • ニュース
  • 新製品
  • テクノロジー
  • アートイベント
  • モバイル
  • ネットで話題

コラム

2010.2.2 TUE

「Web制作者が覚えておくべきガンブラーの基礎知識と対策-後編」

最新キーワードを読み解くためのニュースコラム

「Web制作者が覚えておくべきガンブラーの基礎知識と対策──後編」
2010年02月02日

TEXT:野本幹彦


IDとパスワードの管理が最低限の対策

まず注目してもらいたいのは、ガンブラーはWebサイトを“改ざんする攻撃”ではなく、“改ざんすることで攻撃を有効にする”ものであるということだ。つまり、改ざんのために使用するFTPのIDとパスワードをしっかり管理することで、ガンブラー被害の可能性を大幅に下げることができる。

Web制作者や管理者が利用するPCにしっかりとしたウイルス対策を施すことはもちろん、IDやパスワードは厳重に管理し、定期的に変更することで漏えいを防ぐことが重要だ。制作や管理業務で利用するPCでは、必要のないソフトウエアの使用やサイト閲覧を禁じ、関係者のセキュリティ意識を高めるなど、一般的なセキュリティ対策をもう一度見直し、徹底する必要があるだろう。

また、内部の人間がガンブラーを仕組む可能性は低いため、FTPサーバにアクセスするIPアドレスなどに制限をかけることも有効だと考えられる。Webサイトの更新や編集を行う関係先だけに制限すれば、それだけ改ざんの可能性は低くなる。.ftpaccessファイルやホスティングサーバのサービスを利用できるので、一度確認しておきたい。


ユーザーへの啓蒙活動も必要

万が一ガンブラー被害に遭うことも考え、ユーザーに対して啓蒙を行うことも重要だ。ガンブラーは、ユーザーが一般的に利用しているAdobe AcrobatやFlash Playerなどの脆弱性を利用した攻撃を行うことが報告されているので、これらのソフトウエアを最新の状態にアップデートするほか、ほかのソフトウエアやWindowsなどのOSをつねに最新のものにするようにユーザーに伝えておく必要がある。もちろん、Web制作者や管理者自身もこれらの対策を行い、企業であれば社員にも徹底させておくことをお勧めする。

100%万全な対策は難しいが、改ざんされていないかどうかをつねにチェックできる体制をつくる必要もあるだろう。特にトップページのindex.htmlやJavaScriptのjsファイルなどが変更されていないかに気を配りたい。必要であれば、改ざんをチェックするツールなどを導入しておくと安心だが、ツールを導入しても改ざんの可能性はゼロではないことを肝に銘じて、日々のチェックは欠かさないようにしておきたい。FTPサーバへのアクセスログなどをチェックして、不正なアクセスがなかったかどうかを調べることも重要だ。


被害に遭ったら速やかな対応を

実際にガンブラー被害に遭った場合は、速やかにWebサイトを一時閉鎖し、ハッカーによって組み込まれたプログラムを排除しなければならない。データをすべてチェックし、不正なJavaScriptなどがないかを調べ、正常な状態に戻ったことが確認できてからWebサイトを再開しよう。

最近被害に遭った企業の中には、ガンブラー被害に遭ったことを公表せず、数日間閉鎖せずに放置していたケースがあるが、このような対応ではウイルス感染や個人情報漏えいの危険性が拡大するだけでなく、企業としての信頼も失いかねない。多少の不利益や機会損失があっても、すぐにWebサイトを閉鎖して対応することが被害を最小限に食い止めることにつながる。

また、ユーザーなどにガンブラー被害に遭ったことを速やかに伝え、アクセスしたPCをチェックしてもらう必要がある。再開したWebサイト上で事実を公表するほか、Webサイト会員へのメール通知、社内の関係者のPCのチェックを行うなどの対応を行うことが重要だ。

02
ガンブラー対策としてできること


■著者の最近の記事
「Web制作者が覚えておくべきガンブラーの基礎知識と対策──前編」

twitter facebook このエントリーをはてなブックマークに追加 RSS
【サイトリニューアル!】新サイトはこちら/MdNについて

前の記事を読む

「Web制作者が覚えておくべきガンブラーの基礎知識と対策-前編」

「Web制作者が覚えておくべきガンブラーの基礎知識と対策-前編」

2010.2.1 MON

次の記事を読む

「MdN Design Interactive週間ランキング(03/14~03/20)」

「MdN Design Interactive週間ランキング(03/14~03/20)」

2010.3.23 TUE

アクセスランキング

8.30-9.5

  • 携帯大手3社、メッセージアプリ「+メッセージ」を各社全ブランドとMVNOに拡大
  • テレビの音声をワイヤレス化して飛ばせる「トランスミッター」発売、サンワサプライから
  • iPhone 12/iPhone 12 Proに音の不具合、対象モデルは無償修理へ
  • ビクトリノックス、30色バリエーションのマルチツール「クラシック カラーズ」を発売
  • 今月発表のiPhone13、低軌道衛星通信を使い“圏外”でもテキスト送信などが可能か
MdN BOOKS|デザインの本

Pick upコンテンツ

現在

  • 【文房具連載】第19回 五十嵐製紙「Food Paper」/物語のある、ニューフェイスな文房具・雑貨
  • 見た目のかわいさだけじゃない、犬の形をした実用性の高いウェブカメラ
  • この秋に発表予定のiPhone 13(仮称)はどのような変貌を遂げるのか?
  • 植物性由来100%、合成香料不使用など、エコな洗濯洗剤5選/ライフスタイル連載・こんげつのきぶん
  • 【DESIGN DIGEST】書籍カバー『顔のない花嫁/K.R.アレグザンダー』、商品パッケージ『秋の限定商品/アフタヌーンティー・ティールーム』

MdN公式Instagram

Instagramでは、デザイン関連本や本に関連した参加型コンテストについて発信しています。

page top
MdN
impress
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 会社概要
  • インプレスグループ
  • 広告掲載について
  • MdN デザインの本
  • MdN新書 新ジャーナリズム宣言。
  • “静寂”文具サイト
  • MdN DESIGNFONT STORE

Copyright © MdN Corporation,
an Impress Group company. All rights reserved.

page top
MdN
impress
  • メルマガの登録・解除
  • プライバシーポリシー
  • 特定商取引法
  • 利用規約
  • お問合せ
  • 会社概要
  • 広告掲載について
  • インプレスグループ
  • MdN デザインの本
  • MdN新書 新ジャーナリズム宣言。
  • “静寂”文具サイト
  • MdN DESIGNFONT STORE

Copyright © MdN Corporation,
an Impress Group company. All rights reserved.