JPCERTコーディネーションセンター(JPCERT/CC)は2月21日,オンライン詐欺「フィッシング」への悪用を目的としたWebサーバーへの侵入が多数報告されているとして注意を喚起した。JPCERT/CCでは,Webサーバーのセキュリティを再度確認するよう呼びかけている。 JPCERT/CCの情報によると,特に注意すべきはLinuxサーバーだという。報告例を見ると,Linux上でOpenSSHやtelnetdを稼働しているマシンが侵入されて,フィッシングに悪用されているケースが多いという。もちろん,Linux以外のOSを利用しているマシンも注意する必要がある。 JPCERT/CCが「予防方法」として挙げているセキュリティ対策は以下の5つ。いずれも,セキュリティのセオリーである。 (1)不要なサービスを停止する (2)サービスを提供する範囲を制限する(アクセス制御を正しく施す) (3)シス
e-Govは、各府省がインターネットを通じて提供する行政情報の総合的な検索・案内サービスの提供、各府省に対するオンライン申請・届出等の手続の窓口サービスの提供を行う行政のポータルサイトです。
【連絡先】 内閣官房 情報通信技術(IT)総合戦略室 〒105-0001 東京都港区虎ノ門1-3-1 東京虎ノ門グローバルスクエア 17階【地図】 TEL.03-5253-2111
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く