検索
連載

セミナー申し込みフォームがスパムの踏み台?星野君のWebアプリほのぼの改造計画(1)(2/4 ページ)

PC用表示 関連情報
Share
Tweet
LINE
Hatena

Webサーバはどこだろう?

 くよくよしていても始まらない。星野君は、「自分1人が任されたんだ」と前向きに思うことにして早速作業を開始した。

 まずは、Webサーバについて把握しなくてはならない。星野君たちが異動してくるまでは専任のWeb担当はおらず、ある社員が片手間でWebの面倒を見ていた。それでもいないよりはましなのだが、彼は4カ月前に会社を辞めてしまっていた。現状をヒアリングできる相手は誰もいなかった。

 Web担当チームの席はビルの7階にある。同じフロアには、広報担当、ビジネス担当などが配置されている。Web担当は広報の位置付けだ。星野君はWeb担当になる前、ビジネス担当にいたので入社以来ずっと7階だ。しかし、Webサーバらしきものを見た記憶はないので、きっと技術担当が配置されている6階にあるのだろう。

 ひとまず、6階にいる山下君にメッセンジャーで聞いてみることにした。山下君は、星野君にこの会社を紹介した友人である。山下君とはいつもメッセンジャーでやりとりをしているので最も気軽に聞ける相手でもある。

星野君 「今日からWeb担当になったんだけど、うちのWebサーバがどこにあるか知らない?」

山下君 「おー、おめでとう!星野。早速動き始めているのか。楽しくやっていけそうか?」

星野君 「それは、まあ、後で……。それより……」

山下君 「ああ、きっとサーバ室だな。それっぽいのを見た記憶がある。いまから案内するよ。6階のエレベータ前まで来てくれ」

山下君に案内されてサーバ室にやってきた星野君

 星野君はサーバ室に案内された。サーバ室は6階にあるのだが、技術部門の部屋とは離れた場所にあった。星野君は、サーバ室に初めて足を踏み入れた。

 あまり広いとはいえない部屋だが、ラックがちょこんと隅っこにあるだけ。何ともぜいたくな空間の使い方だと星野君は思った。


山下君 「あー、これだな。『外部Webサーバ』ってシールが貼ってある。……あれ?ディスプレイがつながってないな」

星野君 「それって、全然管理されてなかったってこと?」

山下君 「まあ、そうかもしれないけど、完全にリモートで管理していたのかもしれないぞ」

 中身はともかくとして、取りあえず物理的な場所は分かった。次はネットワーク構成などが知りたい。だが、山下君の話によると、「たぶんそういった資料はないだろう」とのこと。山下君自身も、特定のサーバを管理しているわけではなく、サーバ室には社内LANの配線で入る程度らしい。

 今日のところは、物理的な配線からある程度の構成を推測して済ませることにしよう。星野君は山下君に手伝ってもらい、Webサーバにディスプレイをつなげてみた。

山下君 「パスワードはこれかな?」

 そういって、パスワードを打ち込むとあっさりログインができた。ほかのサーバのパスワードと同じらしい。星野君は、「それもどうよ?」と心の中で思ったが、取りあえず山下君からそのパスワードを教えてもらった。

山下君 「これからここにはよく来るだろうから、サーバ室への入室申請とかやっておけよ」

 そういって山下君は自分の仕事へ戻っていった。

 サーバはLinux系。Last loginの日付は4カ月前。恐らく、前の担当者が辞めた後、誰も触ってないのだろう。辞める直前に一通りのパッチなどを当てておいたらしく、すぐに手を加えなければいけないところはないようだ。

 いくつかの設定を変えただけでリモート管理できるようになった。ただ、星野君は自宅でサーバを立てた程度の経験しかないので、これで本当に安全なのかどうか分からない。

星野君 「(後でちゃんと調べて勉強しないとな。でも、これなら今週中には間に合いそうだ)」

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  6. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  7. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  8. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  9. 高度なAIでAIをテスト OpenAIが実践するAIモデルのレッドチーム演習とは
  10. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
ページトップに戻る