Skip to content
ヘルプセンター

Webサイトへの不正アクセスを防ぐには?

Webサイトが侵害されるリスクを減らし、問題が疑われる場合に安全に復旧するための実践的な対策です。

リスクをゼロにすることはできませんが、基本的な対策を継続することで、Webサイトが侵害される可能性を大きく減らせます。セキュリティには、端末、アカウント、Webサイトのソフトウェア、復旧手段のすべてが関係します。

不正アクセスが疑われる場合に最初に行うこと

  1. 範囲を確認する:1つのサイト、1つのホスティングアカウント、複数のサービスのどこまで影響しているかを確認します。
  2. 安全な端末を使う:影響を受けた認証情報と使い回しているパスワードを変更します。可能であれば、アクティブなセッション、APIキー、トークンも無効にします。
  3. コピーを保存する:ファイルを削除したり機能を無効にしたりする前に、関連ファイルとログを保存します。
  4. サポートに連絡する:何がいつ起きたかをBacanサポートに伝えてください。

端末とアカウントを保護する

  • OS、ブラウザー、アプリケーションを最新の状態に保ちます。
  • 長くて使い回さないパスワードやパスフレーズを使用し、パスワードマネージャーを活用します。根拠のない定期変更は行わず、漏えい・使い回し・侵害の疑いがある場合に変更します。
  • ホスティングパネル、メール、CMS、ドメイン管理、管理者アカウントで多要素認証を有効にします。
  • 端末のマルウェア対策とファイアウォールを有効に保ち、不審なプログラムや通信を確認します。
  • 必要最小限の権限だけを付与し、古いユーザーや不要なアクセスを削除します。

Webサイトを保護する

  • CMS、プラグイン、テーマ、ライブラリ、サーバー環境を更新し、使っていないコンポーネントを削除します。
  • 本番サイトとは分けてバックアップを保存し、復元できることをテストします。
  • TLS証明書を使ったHTTPSを利用します。
  • アプリケーションとホスティングのドキュメントに従って権限を設定します。すべてのサイトに共通する安全な数値はありません。
  • 入力を検証し、不正なリクエストを制限し、必要なフォームにはCAPTCHAなどの対策を使用します。
  • 不明な管理者、予期しないコンテンツやリダイレクト、送信メール、通信量の急増を確認します。

ハッキングの兆候

予期しないページやリダイレクト、不明な管理者、変更されたコンテンツ、セキュリティ警告、新しい送信メール、異常な通信量などが兆候になります。目に見える変化がなくても侵害されている可能性があります。

サイトが停止された場合

セキュリティ上の停止は、フィッシングなどの悪意あるコンテンツ、または訪問者やインフラへのリスクを示している場合があります。表示されたファイルだけを削除せず、アカウント、認証情報、ソフトウェア、バックアップも確認してください。