バージョン選択

フォーラム

メニュー

オンライン状況

77 人のユーザが現在オンラインです。 (68 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 77
もっと...

サイト内検索

質問 > その他 > サイト改ざんによるクレジットカード流出被害について

その他

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
nanasess
投稿日時: 2020/1/9 11:52
対応状況: −−−
登録日: 2006/9/9
居住地:
投稿: 2313
Re: サイト改ざんによるクレジットカード流出被害について
管理画面の URL を admin から変更するよりも、以下を外部から閲覧できないようにすることの方が重要です。

- 2系は data ディレクトリ
- 3系は app ディレクトリ
- 4系は var ディレクトリ

これらが露出していると、いくら管理画面の URL を変更しても無意味になってしまいます。。。

数年前から勉強会などで何度も言っているのですが、管理画面の URL 変更が重要視され、こちらが軽視される傾向にありますのでご注意ください。

(個人的には管理画面のURLを変更しても、推測する方法はいろいろあるため、根本的な対策ではなくリスクヘッジとしてとらえた方が良いと思っています。)

特に3系の場合で、html を無くすカスタマイズをされている方は、不用意に露出してしまう場合がありますのでご注意ください。

何度も言いますが、管理画面の URL 変更よりも、上記のディレクトリを外部から閲覧されないようくれぐれもご注意ください。
フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
   サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/8 17:11
     Re: サイト改ざんによるクレジットカード流出被害について 468 2020/1/9 11:13
       Re: サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/9 11:38
       » Re: サイト改ざんによるクレジットカード流出被害について nanasess 2020/1/9 11:52
           Re: サイト改ざんによるクレジットカード流出被害について jacopen 2020/1/10 9:06
             Re: サイト改ざんによるクレジットカード流出被害について nanasess 2020/1/10 10:33
         Re: サイト改ざんによるクレジットカード流出被害について 468 2020/1/9 13:52
           Re: サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/9 21:28
     Re: サイト改ざんによるクレジットカード流出被害について eccube_admin 2020/1/9 12:58
     Re: サイト改ざんによるクレジットカード流出被害について coremobile 2020/1/10 15:27

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,904名です
総投稿数は110,006件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1296
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.