当社ホームページのセキュリティ対策について
安心してご利用いただくための取り組みについて
ホームページ改ざんが社会問題になっている昨今、安心して当社サイトをご利用いただけるよう日々監視と予防に務めます。ホームページも当社事業の一環であり、他の事業で取り扱う機密情報やサービスと同レベルでしっかりと管理し、これからも事故 0 件を維持します。具体的に当社サイトの構成は、html、css、画像、動画です。常に脆弱性を解消するような CMS やプラグイン、運用ツールは使用していません。そこで FTP 接続からの不正アクセスを中心に対策を行っています。またレンタルサーバを利用しており、サーバーモジュールやアプリケーションのすべてを当社で制限することはできません。そこで不測の事態に備え、日々改ざん監視を行っています。さらに定期的にサーバー会社の見直しを行い、安全に運用できるサービスを選択しています。
セキュリティ対策一覧
【 運用について 】
- 専用 PC による FTP 利用。
- FTP 通信の暗号化、FTPS の利用。
- ファイルアップ時のパーミッション設定確認。
- ログイン履歴の定期確認。
【 サーバ設定について 】
- FTP アクセスの IP アドレス制限。
【 定期サーバ更新と確認 】
- PHP バージョンアップ。
- SQL、その他、不要サービスの確認と停止。
- パスワードの変更。
【 管理について 】
- レンタルサーバの見直し。