質問 > その他 > サイト改ざんによるクレジットカード流出被害について |
その他
フラット表示 | 前のトピック | 次のトピック |
投稿者 | スレッド |
---|---|
nanasess |
投稿日時: 2020/1/9 11:52
対応状況: −−−
|
神 登録日: 2006/9/9 居住地: 投稿: 2313 |
Re: サイト改ざんによるクレジットカード流出被害について 管理画面の URL を admin から変更するよりも、以下を外部から閲覧できないようにすることの方が重要です。
- 2系は data ディレクトリ - 3系は app ディレクトリ - 4系は var ディレクトリ これらが露出していると、いくら管理画面の URL を変更しても無意味になってしまいます。。。 数年前から勉強会などで何度も言っているのですが、管理画面の URL 変更が重要視され、こちらが軽視される傾向にありますのでご注意ください。 (個人的には管理画面のURLを変更しても、推測する方法はいろいろあるため、根本的な対策ではなくリスクヘッジとしてとらえた方が良いと思っています。) 特に3系の場合で、html を無くすカスタマイズをされている方は、不用意に露出してしまう場合がありますのでご注意ください。 何度も言いますが、管理画面の URL 変更よりも、上記のディレクトリを外部から閲覧されないようくれぐれもご注意ください。 |
フラット表示 | 前のトピック | 次のトピック |
題名 | 投稿者 | 日時 |
---|---|---|
サイト改ざんによるクレジットカード流出被害について | vaio15 | 2020/1/8 17:11 |
Re: サイト改ざんによるクレジットカード流出被害について | 468 | 2020/1/9 11:13 |
Re: サイト改ざんによるクレジットカード流出被害について | vaio15 | 2020/1/9 11:38 |
» Re: サイト改ざんによるクレジットカード流出被害について | nanasess | 2020/1/9 11:52 |
Re: サイト改ざんによるクレジットカード流出被害について | jacopen | 2020/1/10 9:06 |
Re: サイト改ざんによるクレジットカード流出被害について | nanasess | 2020/1/10 10:33 |
Re: サイト改ざんによるクレジットカード流出被害について | 468 | 2020/1/9 13:52 |
Re: サイト改ざんによるクレジットカード流出被害について | vaio15 | 2020/1/9 21:28 |
Re: サイト改ざんによるクレジットカード流出被害について | eccube_admin | 2020/1/9 12:58 |
Re: サイト改ざんによるクレジットカード流出被害について | coremobile | 2020/1/10 15:27 |