X

osCommerceのセキュリティ対策

被害にあったosCommerceのサイトのセキュリティ対策をした。
アクセスログを確認したところSQLインジェクションを利用した手法だった。
アクセスログを見れば知識がなくても異常事態が起こっていることは
すぐにわかるほど大量のアクセスがあった。

例えばこんな感じで情報漏洩を目的としたアクセスが増えて行った。
11月0件
12月に55,000件
1月に20,000件
2月に10,000件
3月に15,000件
4月に450,000件 

永田 順伸: