質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

Q&A

解決済

4回答

443閲覧

サイトのセキュリティ

退会済みユーザー

退会済みユーザー

総合スコア0

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

0グッド

0クリップ

投稿2019/08/22 12:38

作ったホームページを、サーバーにアップし、沢山の人が訪れる際、セキュリティ上の問題で何か対策はしなければならないものなのでしょうか?

サイトでは、php等は使っておらず、ユーザーとのやり取りは一切なく、ただ表示してるだけのものです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

azuapricot

2019/08/22 12:44

見られて困るものがなにもないなら別にいいのでは? ユーザーが何か入力してDBに登録する、などの処理があるのであれば セキュリティ対策は必要でしょうが、 ただ何かを表示するだけーとか自分だけーのものならあまり考えなくてもいいかもしれません (まぁあるにこしたことはないですが)
退会済みユーザー

退会済みユーザー

2019/08/22 12:54

ありがとうございます。解決しました。是非、回答にもう一度かいていただき、ベストアンサーにさせてもらいたいです。
yoshinavi

2019/08/22 13:08

セキュリティに対して、どんな事を調べたのでしょうか? このままでは、「丸投げ」と低評価されるかと思います。
guest

回答4

0

サーバーとはどこのサーバーでしょうか?
サーバー本体のセキュリティはどうなっていますか?
見られて困るものがなくても、サーバー本体のセキュリティが不十分な場合、侵入され、踏み台として利用される事があります。

ご注意を。

投稿2019/08/22 13:17

pepperleaf

総合スコア6383

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/08/22 13:22

エクストリムサーバーです。
guest

0

ユーザーとのやり取りは一切なく、ただ表示してるだけ

ユーザとのやり取りがなければ、表示できません。
あなたが知らないだけで、サーバはユーザとやり取りしています。

沢山の人が訪れる際、セキュリティ上の問題で何か対策はしなければならないものなのでしょうか?

まず、多くの人に情報を提供するのであれば、情報精度に責任を持つことが重要です。そのため、静的サイトであっても、閲覧者が多くなれば改ざんの検出は必須です。

また、サイトコンテンツのあるサーバ以外にも関連するシステムがあります。例えば DNS やキャッシュ、負荷分散、ファイアウォール等の関連システムに関してもセキュリティ的な問題は発生しうるので、システムの全体を把握してください。

対処のしにくい攻撃としては DDoS があります。
こちらは、インフラ設計時にしか考慮できないので、サーバ選定時までに対応方針を決めておく必要があります。

網羅性はありませんが参考まで。

投稿2019/08/22 21:25

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/08/22 21:40

サイトの改ざんの検出とはどういうものなのでしょうか?
退会済みユーザー

退会済みユーザー

2019/08/22 21:51

日本語のままですが、自身が意図したコンテンツが正しく提供されていることを監視/検出することを指します。監視方法はいくつかあり、サイトに適した仕組みを採用する必要があります。「改ざん検知」でググれば仕組み/サービスが確認できます。
guest

0

スタティックなページの場合ほとんどセキュリティ上のリスクはないので
さほど気にすることはないかもしれません。
サーバーはどこぞでレンタルしているのですよね?
であればISP側でサーバーは適正に設定されているはずです。

ファイルのアップが(s)ftp経由なら、パスワードがばれないようにするくらいでしょう。
(普通に管理してればめったなことではばれません)

質問への補足をみるとすでに解決しているようなので、
ご自身で回答をつけて「自己解決」にしておいてください

投稿2019/08/22 13:20

yambejp

総合スコア114771

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

見られて困るものがなにもないなら別にいいのでは?
ユーザーが何か入力してDBに登録する、などの処理があるのであれば
セキュリティ対策は必要でしょうが、
ただ何かを表示するだけーとか自分だけーのものならあまり考えなくてもいいかもしれません
(まぁあるにこしたことはないですが)

(追記にかいたものこぴぺ)

投稿2019/08/22 13:16

azuapricot

総合スコア2341

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問