極楽せきゅあブログ

ときどきセキュリティ

ガンブラー対策

まだ汚されないうちにやまがたさんのツールでスナップショットを取っておいて、チェックのベースに使えばいい、と思った。
http://yamagata.int21h.jp/d/?date=20100110#p01
チェックするぞーとか言っても、何の材料も無しにいきなり自サイトをチェックして「お、あやしいスクリプトがあるぞ」とか見つけるのは難しいだろうし、それならやはり正常時のスナップショット=ベースラインが必要でさぁね。
予防策的には金床さん考案のスクリプトが使えそうだと思った。
http://www.jumperz.net/index.php?i=6&threadId=75471261722310979
運用面を始めとして、実際使うにはいろいろ調整が必要そうだけどアイディアは興味深いすねー。
やまがたさんのツールではてなブログを掘ってみたらすごいことになった(笑)。d.hatena.ne.jp/sonodam/とURL入力したんだけど、なぜか他のブログまで辿りに行っちゃいました。

まあ、ホットエントリーとか、いろんな埋め込み要素をまじめに辿ったからそうなったんじゃないかとか思いますけどね。といってそういうのをちゃんと避けて辿って行くようにとか、そういう機能が必要かというと、ツールの目的から言えばあまり意味がないような気はするなー。