xoopsで構築されているサイトのセキュリティ強化のため、Protectorモジュールをインストールしました。
作業時間:4:10~4:25 約15分間
作業内容:Protectorモジュールのインストール、簡単な動作チェック
コスト:2,500円(1時間1万円と考える)
Protector
使用モジュール:Protector
モジュールダウンロード:
http://xoops.peak.ne.jp/
インストール自体はこのサイトに書いてあるとおりすれば問題無くインストール出来た。
以前も導入していたが、Cube 2.1 Legacyへのアップグレード時に念のため一度アンインストールしてから行ったまま放置していたので再度インストール。このダウンロードサイトにあるように、
その限界は承知の上で、すべてのXOOPSユーザーに対して、インストールを強くお勧めします。
とあります。
サードパーティーモジュールによる穴もあるかもしれませんが、これでF5アタックなどの攻撃を防ぐことも可能です。
xoopsサイトを運用されている方はぜひ入れておくべきものだと思います。
当サイトでもBrute Force (パスワード総当たり)があり、それでロックされたユーザーがいました(本人はパスワード忘れていろいろ試したらしいですが、「パスワード紛失」というリンクをクリックすればそれを利用してほしいものですが。。。)
コメント