<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>日本語 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%97%a5%e6%9c%ac%e8%aa%9e/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>ホワイトハッカーのパスワード</title>
		<link>https://www.trilogyforce.com/blog/white-hacker-password/</link>
		<comments>https://www.trilogyforce.com/blog/white-hacker-password/#respond</comments>
		<pubDate>Thu, 25 Jul 2019 10:11:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[10分]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[12桁]]></category>
		<category><![CDATA[23桁]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[サイバー]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホワイトハッカー]]></category>
		<category><![CDATA[ローマ字]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[政府職員]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[英語]]></category>
		<category><![CDATA[記号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7841</guid>
		<description><![CDATA[相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨今のサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>相変わらずセキュリティ意識の低い人が多いもので、『123456』というパスワードは情報漏えいしたアカウントの中で最も多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="450" class="size-full wp-image-7844"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">昨今のサイバー情勢においてパスワードに『123456』を使っているのであれば情報漏えいしてもやむを得ないと思いますが、逆に、情報漏えいしにくいパスワードを設定している人達はどのようなパスワードを設定しているのでしょうか？</p>
<h2 class="contTitle">米国ホワイトハッカーのパスワード</h2>
<p>パスワードは12桁程度の文字数では10分程度で解読されてしまうと言われていますが、米国のホワイトハッカー達はその2倍程度のパスワードを設定しているとされています。</p>
<p class="pdt20">そして、この覚えられないくらい長さのパスワードは米国の政府職員においても行われていると言います。</p>
<p class="pdt20">彼らは『パスワード』を『パスワード』ではなく『パスフレーズ』としてパスワード設定を行っているとされており、『フレーズ化』されたものであればある程度長くても自分の決めたルールであれば普通に思い出せるということです。</p>
<p class="pdt20">これ、米国のホワイトハッカーの間では23桁以上の文字数であれば良いと言われているようで、『パスワード』を『フレーズ化』した『パスフレーズ』にして運用しているようです。</p>
<p class="pdt20">もちろん、いくつもそういった『パスフレーズ』を作っているわけではなく、利用するサービスごとに一定のルールを付与して運用しているようです。</p>
<p class="pdt20">この方法は日本語をローマ字にした場合にはさらに強固になり得ます。</p>
<p class="pdt20">英語で『TheFirstDogIsJohn』というパスワードを日本語でローマ字にした場合、『1BanmenoInuhaJohnDesu』といった感じになります。</p>
<p class="pdt20">『いち』という部分に数字を使ったり随所に大文字を混ぜているのも有効な方法で、『わ』ではなく『は』をローマ字にしているのもポイントです。</p>
<p class="pdt20">これに利用サービスの一部の文字と記号を混ぜてあげればかなり強固なものになります。</p>
<p class="pdt20">『Yaho@1BanmenoInuhaJohnDesu』や『Raku@1BanmenoInuhaJohnDesu』といった感じでのようにです。</p>
<p class="pdt50">とは言え、日本においてここまで行われるようになるのは遠い先の話しになるのかもしれません。</p>
<p class="pdt20">それだけセキュリティ意識の低さを感じています。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/white-hacker-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressのコメントスパム</title>
		<link>https://www.trilogyforce.com/blog/wordpress-comment-spam/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-comment-spam/#respond</comments>
		<pubDate>Fri, 22 Jun 2018 11:27:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[NGキーワード]]></category>
		<category><![CDATA[SiteGuard]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ひらがな]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[ゴミ箱]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スルー]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[日本語]]></category>
		<category><![CDATA[日本語判定]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[無視]]></category>
		<category><![CDATA[画像認証]]></category>
		<category><![CDATA[管理ページ]]></category>
		<category><![CDATA[英数字]]></category>
		<category><![CDATA[迷惑行為]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6161</guid>
		<description><![CDATA[WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。 それは、コメント投稿へのスパム（迷惑）行為です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressなどのCMSを使ってブログ記事などを書いていると必ずと言って良いほど悩まされる問題があります。</p>
<p class="pdt20">それは、コメント投稿へのスパム（迷惑）行為です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg" alt="スパムコメントお断り" width="450" height="450" class="size-full wp-image-6169"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/no-spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いたコメント投稿に対するスパム行為、困ったもので終わることはありません。</p>
<p class="pdt20">また、そのコメントスパムの多くは海外からのものです。</p>
<p class="pdt20">では、このようなコメントスパムはどのように対処したら良いのでしょうか？</p>
<h2 class="contTitle">WordPressのコメントスパム対策</h2>
<p>まず、対策方法の一つとして海外からのアクセスを制限してしまうという方法がありますが、これはあまりお勧めではありません。</p>
<p class="pdt20">スパム行為を行ってくる人であればVPNソフトを利用するなど、制限をすり抜けてくるような手法は簡単に行えるでしょうから制限をかけたことにならない可能性があります。</p>
<p class="pdt20">では、ここからお勧めなものをご紹介していきます。</p>
<p class="pdt20">※　前提として、スパムフィルターである『Akismet Anti-Spam』は海外に限らず有効的ですので、予め有効にしておくことがお勧めです。</p>
<p class="pdt20">では、その１です。</p>
<h4 class="fontB pdt20">＜SiteGuard WP Pluginを使う＞</h4>
<p class="pdt10">WordPressのプラグインとして、日本のJP-Secure（株式会社ジェイピー・セキュア）が提供しているWordPress向けのプラグインで、ログインページやコメント投稿に画像認証を追加する機能を搭載したものがあります。</p>
<p class="pdt20">画像認証には、『ひらがな』と『英数字』が選択できますので、『ひらがな』で設定しておけばそれなりの効果を発揮するはずです。</p>
<p class="pdt20">それ以外にも、管理ページへのアクセス制限、ログインページの変更、ログインのロック、ログインのアラート、XMLRPCの悪用防御など、複数の機能が搭載されていますので他の使い道もあります。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://www.jp-secure.com/siteguard_wp_plugin/" target="_blank" rel="noopener noreferrer">SiteGuard WP Plugin紹介ページはこちら</a></p>
<p class="pdt20">次に、その２です。</p>
<h4 class="fontB pdt20">＜Throws SPMA Awayを使う＞</h4>
<p class="pdt10">これもWordPress向けのプラグインですが、前述のプラグインとは少々手法が異なります。</p>
<p class="pdt20">日本語を含むかどうかの日本語判定を行い、含まれていなければコメントそのものを無視（スルー）するため、ゴミ箱にすらコメントがプールされることがありません。</p>
<p class="pdt20">日本語以外のコメントは投稿を完全に無視したい場合に向いています。</p>
<p class="pdt20">それ以外にも、NGキーワード、リンク数、IPアドレスなどによる判定の設定も可能です。</p>
<p class="pdt20">参考：<a class="sb-line" href="https://wordpress.org/plugins/throws-spam-away/" target="_blank" rel="noopener noreferrer">Throws SPAM Away</a></p>
<p class="pdt40">最後に、一つ注意事項があります。</p>
<p class="pdt20">『SiteGuard WP Plugin』と『Throws SPMA Away』の両方を使おうと思われた方、どちらか一つを選択された方が良いです。</p>
<p class="pdt20">双方のプラグインがぶつかる部分がありそうです。</p>
<p class="pdt20">具体的には、コメント欄で画像認証を入力せずに投稿してもエラーが表示されず、画面がスクロールします。</p>
<p class="pdt20">日本語でコメント投稿してもです。</p>
<p class="pdt20">コメント投稿時の処理そのものはWordPress本体のプログラムをどちらも使っていますので、そこでぶつかるはずです。</p>
<p class="pdt40">以上、海外からのコメントスパムに困っている方など、ご参考になれば幸いです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-comment-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
