わたしのサイトも狙われた。国内IPからの執拗なログイン試行とその対策(WordPress)

あなたのサイトにも忍び寄る悪意

最近、サイトの見直しをいろいろと行っているのですが、
その時に気づいたのが、覚えのないログイン試行。

11:11から11:18にかけて、300回のログイン試行が行われました。
数秒ごとに行われているので、自動化されたツールから試行されてるっぽいですね。

辞書総当たりでアタックしてきたのかな・・・。
ログから読み取れることは少ないですが・・・。
IPはわずかに変動しています。
ブロックを回避しようとする攻撃側の工夫(分散攻撃)かもしれません。

しかし、わたしのような弱小サイトまで狙ってくるとは・・・。

あまり情報を公開はしたくないですが、
WordPress上で、セキュリティのプラグインを入れて防御しています。

ちなみに、IPアドレスは国内のようで、
事前に乗っ取られてしまったサイトなのかもしれません。

国内IPを介した攻撃は、海外からの直接攻撃を警戒する
セキュリティ設定を潜り抜けるための手口かもしれません。
つまりは、踏み台にされている可能性があります。

踏み台にさせられた、そのサイトにも原因があるかもしれません。
セキュリティは、サイトを運用する人の責任でもあると思います。

乗っ取られないようにするために

自分のサイトが乗っ取られないようにするため、
他のサイトに迷惑をかけないようにするため、
以下はしっかりと対応しましょう。

パスワードは予測可能なものにはしない

辞書攻撃で破られるようなパスワードはやめましょう。

セキュリティ等をかける

WordPressなどではプラグイン等で予防することが可能です。
イメージを見ていただくと、ログイン失敗からロックに変わっています。

ログイン失敗が続いたあと、ステータスが「ロック」に変わっています。
これはプラグインが自動で異常を検知し、攻撃者のアクセスを遮断した跡です。
もしこの対策がなければ、数万回の試行を許し、今ごろサイトは乗っ取られていたかもしれません。

その他のサイトでも、なにかしらの予防を施すことが肝要です。

最新モジュールを保つ

悪意のある人はセキュリティホールを狙ってアクセスする可能性があります。
最新化を保つことが、サイト管理者にとって大事な作業になります。

推測されやすいユーザー名は避ける

「admin」や「サイトドメイン名」などをそのままユーザー名に使うのは危険です。
攻撃者はまずこれらを試してきます。
ログインURLの変更なども含め、入り口を特定させない工夫も効果的です。

多要素認証を利用する

「多要素認証」を利用している場合、仮にIDおよび1つ目のパスワードを不正利用されても
次のログイン行為を破られないかぎりは、不正ログイン防止に効果があります。

自分のサイトなので、多要素認証は有効となりますが、

少し話がずれてしまいますが(こことは話が少しずれてしまいますが)、
他のサイト等を訪問している際は、
フィッシングサイトなどでサイト自体が詐称されている場合があります。
その際はふたつ目のログイン行為も破られる可能性があり、注意が必要です。
(多要素認証といえど、必ずしも安全ではないことに注意が必要です。
  万能薬ではないことはお伝えしておきます)

参考ページ

不正ログイン対策特集ページ - IPA 情報処理推進機構

https://www.ipa.go.jp/security/anshin/measures/account_security.html

IPスプーフィング/DDos攻撃 - 攻撃を受けている可能性。あなたも受けているかも。 - きん たろう のページより

https://kinchannn.jp/2021/03/03/attack/

と、書いてるうちにも、フィッシングメール・・・汗

君のメール自体が詐欺メールなんだけど・・・

シェアしていただけるとうれしいです。

Java25&JavaFX25対応をおこないました。

おはようございます。きんです。

Java25&JavaFX25対応をおこないました。

現在の最新バージョン、LTSである25.0.1にて動作確認を行いました。
Java、JavaFX、ともに同じバージョンになります。

一部、sta.batとj.batの入れ替えを行っています。
ソースもわずかですが、修正を行いました。
(一部、コンパイルエラーになった部分のみ対応)
HPに置いてあるzipファイルについては、更新を行っています。

ココナラでの活動もあり、最新化しておく必要性もあったので、対応した。
というのが、正直なところでありますが、
現状のままだと、動かないところもあったので、最新化できてよかったと思っています。

ちなみにまだココナラでの活動(サポート)はまだとなりますが、
よければご利用くださいね~♪

↓↓↓ココナラのわたしの出品ページ↓↓↓
https://coconala.com/services/3999646?ref=top_histories&ref_kind=home&ref_no=1

新しい年がはじまって二日目。
今年もがんばるよー。がんばりましょう♪

本業の方は、また来年度から忙しくなるかも?
さてー、どうなるかなー・・・(--。。。

わたしのサイトもよろしく!
https://kinchannn.jp

The Java 使いこなす についても、約半日遅れで修正が完了しています。
(2026/01/02 19:39)

シェアしていただけるとうれしいです。

ココナラためしてみます!もしよければ、ご利用お願いいたします(_ _*

おはようございます。きんです。

昨日、ココナラに登録してみました!

もし、『時間をとって教えてほしい!』とかありましたら、リクエストください。
料金は別途発生することになってしまいますが、その分、お時間を予約というかたちで確保することができ、
聞きたいこと、困っていること、他にもいろいろお話ができることと思います。

(補足)
書籍をご購入いただいた方は、本の後ろの方に、問い合わせ先を載せています。
もちろん、そちらでお問い合わせいただいてもOKです!
返信に時間がかかるかもしれませんが、無料ですよん♪(^^)

直近はまだ本業があったりで、スケジュールをあまり開けていませんが、
(予約受付枠という時間を設定して開けていきます。わたしの場合は。ですが)
ココナラができる時間は、適宜設定していきたいと思っています。

プロフィール
https://coconala.com/users/5800154

出品サービス
https://coconala.com/services/3999646

ビデオチャット形式にしています。
zoomでやるらしいのですが、まだ、著者、やったことがなくて、
(仕事(本業)はもっぱらTeamsですね~)
手間取るかもしれなくて、
ココナラもはじめてですし、ちょっとおためし価格にしているところもあるかも?

年末年始の予定が見えてきたら、予約時間枠を設定していくので、
よければつかって~みてください♪

シェアしていただけるとうれしいです。

再始動近し。

久しぶりに書きます。とはいえ、前の書き込みから4ヶ月。そんなもんなんだね。

題名、再起動近し。

最近、表立った活動をしていませんが(と言っても、ここ以外の公の活動はないから、もともとないに等しいですが(笑))、
そろそろなにかをしたい。
そういう思いが わき出てきています。

表立った活動はしていませんが、いろいろと思うところはあるわけで、
そのいろいろと思う中で、やる気をださな~かんかぁ~と思う次第に至るわけです。

いろいろと思うところ、全てを書けるわけではありませんが、
ひとつ思うのは、関わり。かな。

人との関わり。ここがまず最初に思いつくところかもしれないけど、
ここだけでもいろいろと思うことはあります。
(自分自身が忘れないように書いておくか・・・)

人はいずれ遠いところへ旅立っていきます。
(重苦しい?(笑))
とはいえ、避けられないことで、
わたしが思うのは、クリエイターのはしくれとして、他の有名な方が同様に
年を重ねていく姿や、亡くなってしまう報を受けて、思うところもあるわけです。

悲しさや残念といった気持ちもありますが、
自分自身も年老いていく。
それまでに、わたし自身、やることはないのか・・・と思うこともあるわけです。

話は変わりますが、あと人との関わり。という意味で行けば、
分断や誹謗中傷、逆に言うと、推し(?)みたいなものも、行き過ぎはいけないのかもしれないけど、
社会やこの世界、身近なところから世界にいたるまで、あふれている。

ちょっとだけ、わたしも疲れてしまっている。
でも、わたしもその一員であることに変わりはない。
自分自身にも拒否感というか、いたらないところがあることを実感しています。

できるだけそのような表現というか発言もしたくはない。
というのが、今の心境です。

今朝思ったのは、二人のアーティスト。
二人とも薬物の歴ありですね。
そこだけ見ると、いろいろと批判されることもあるかと思います。
わたしもそうだった。批判をするひとりだった。

でも、その人、そのうちの一人は生きていて、きっと、その人なりにがんばっているのだと思います。
もう一人は亡くなりました。

薬物はいけないことだとは思いますが、
今を生きている人を批判するのはやめようと思います。
批判される人は、つらい。
それを理解し(批判されることの辛さ)、批判はしたくない。

そろそろ人との関わりはこんなもんにして(笑)
いろいろと考えると、考えたくなくなってくる。本当はね。
でも、ずっと、この世界に生きることになります。

次は思いつくところは世界かな。

世界は悲しい出来ごとがあふれています。
人がいるだけで、なにかしらの関わりが生まれて、良し悪しあれど、関わることになるのだと思います。
ここはさらりといきたいですが(長くなってしまうので・・・)、
お互いがお互いを思いやりをもって、尊厳を認めあって、相手を認める。
相手の危機感を高めることなく、平和に平穏に過ごせることを願ってやみません。

3つ目の関わりは、なんていうのかな。
全てとの関わり。分かりやすく言えば、自然との関わり。
日本人だと八百万(やおよろず)という言葉があります。
そういったイメージでとらえてもらえると、わたしの言うことに近くなります。

八百万と言うからといって、神や仏をイメージしているのではなく、
森羅万象、生きとし生けるものすべて、生きていないもの、意識できるもの、意識できないものすべて
のイメージです。

そんなものになにに関わるのか?
そうです。関わることに意味があるのか?関わる必要があるのか?
関わらない。それが究極なのかもしれません。
とはいえ、そんなこと、できないんだけどね。

なんか疲れてるんだろうな・・・と思ってもいます。

話は変わりますが、
食べること。
どれだけの人が、この、食べること、に違和感を感じているでしょうか?
(先に言っておくと、違和感は感じるけど、わたしも凡人、その一人なんです)

世間や社会では、食材があふれかえっています。
それを美味しそう~だとかうまい!とか、簡単に言ってしまうと、
いろんな修飾をされて、ふつうのことにようにふるまわれている。

忘れていませんか?
食べる。ということは、どういうことなのか。
命をいただいている。
ということを、忘れていませんか?

なにかが命を落とすことによって、わたしたちや、食物連鎖でいう上位の生物は生きることができている。
その作業に携わるヒトがいる。
本当は崇高なことをしている。

人間は勘違いしている。
少なくても、料理系の番組には、違和感を感じることがあります。
「うまい!」ってなに?・・・と・・・

感謝を忘れずに、いたいものです。

関わりの話はこれくらいにして、
というか、大きな意味での関わりの話になるか。

次は結局、個別の関わりとでもいうのかな。

個人的な関わりをここで書くつもりはありませんが、
それなりにいろいろとあります。
(いろいろと考えると、畑でぼーっとしたくなるけれど、蚊がいて、そうさせてくれない。はぁ~。。。)

いろいろとあるけれど、それはそれ!
わたしはわたし。
やっぱり、なにかしら、発信したい!活動したい!

なにをするかは決めていないけど、うずうずしてきました。
再起動する気になってきた!
というのが、今の気持ちです。

再起動するにしても、上で長ったらしく書いたけど、
批判をするようなことはしたくないかな。

できるだけ前向きに、でも切り込む感じではなく、ほんわかと(書いててよくわからんけど(笑))
やっていきたいかな~。

今日はそんなところで。
5時か~。寝るか?(笑)

最近思う もやもやを書いてみました。
これで一歩、前に進めるかな・・・
(別に見てもらえなくたって、書くだけで、自分自身には意味があるみたいですよ)

シェアしていただけるとうれしいです。

あけよろーです。2025。

おはようございます。きんです。

明けてましたね・・・汗。

ここの更新、忘れていたのもありますが、寝込んでもいました・・・。

年末の31日に、インフルA判定をいただき、数日、調子の悪い状態が続き、
よくなればなったで、宴のはじまりで・・・(苦笑)

明日からもう今年の始動となります。本業ですね。
と言いながら、在宅のよくないところで、2日からたまに顔出してやってます。
今年の前半は、まだまだ忙しい感じで・・・。

今は、フロントエンド側のJavaからJavaScript化(Web化)をしています。
現在のフェーズは、システムテスト中で、わたしは隠れて、みんなが作ったソースを見直しています。
混沌とした世界を、もう少し秩序ある世界に戻すように・・・。

人のソースは、面白みもありますが、苦痛でもあります。
「なんでこんな作りになっているんだ・・・」って。
スパゲッティーだったり、処理が多重に書いてあったり、例外が発生することをなにも考えていなかったり・・・汗

あまりぼやいても、いいこと一年なさそうなので、この辺りで終わって、夜な夜な本業やるかな(苦笑)

言い忘れていましたが、みなさまの一年がよい一年でありますように(^^)

平和な穏やかな世界に、近づくことを、お祈りをします(-人-)。。。

きんたろう/きんちゃんのJavaの運営は低飛行ですが、続いています。
ひきつづき、よろしくお願いいたします(_ _*

きん たろう のページにようこそ! The Java 使いこなす/ Javaでゲームを作ろう
https://x.com/java_kinchannn

ちなみに本業のバックエンドはJavaなんですよ~。
(副業はここですが、実質、いろんな意味でゼロに近いけど(苦笑))

シェアしていただけるとうれしいです。

今年も半年が終わります。

おはようございます。
今年も半年が終わりましたね。夏至も過ぎて、今度は少しずつ日の出ている時間が短くなっていきます。
暑い時期はまだこれからな感じですが、でも、少しずつまた寒い時期が来ることを感じさせてくれるのかな・・・
そんな感じで思っています。

暖かいうちに、バイクでも乗って、遠いところまで行きたいなぁ~。

ところで、半年更新していませんでしたが、生きています。

今は、本業の方が忙しいです。

JavaScript、TypeScript、Angularの辺りの老朽更新案件やってます。
合わせて、COBOL側で不具合っぽいのがひとつ、改修案件がひとつと、
なにやってんだ・・・状態ですね。

Javaもサーバーサイドでやっています。

まだ案件違っても、頭はすぐに切り替わっているみたいです。
たまに案件がこんがらがってしまうことはあるけれど(笑)

もう年はふぃふてーな感じなので、若い子に任せていかないと・・・
と思っているこの頃です。

今日はこのサイトのDBのバージョンアップもやってみました。
レンタルサーバー側では、DBのサポートはしてくれないそうで、
ネットの情報見ながら、なんとかアップしました。
つまづきがふたつほどありましたが、ま~、一応回避してアップしました。

なんか、サイトの動作が早くなったような気がします。

あ~、そうそう。このサイトのWebのエンジン(?)自体が、
『DBをアップしんと、もうアップできん!』
と言ってきたので、仕方なしにDBをアップしたわけです。

セキュリティリスクとかもひじょうに叫ばれる今日。
でも、その対応に付いていくのって、本当に大変です。

話がころころ変わる感じがしますが、
わたしの家には毎日10通以上のフィッシングメールがきます。
みなさんも気を付けましょう(^^;)

とりあえずは、今日はこれくらいで。

シェアしていただけるとうれしいです。

あけました2024きんたろうJava

あけました。
かんたんに「おめでとう」という気分にはなれませんが、
(2023年は世間的にいろいろとありましたね)
新しい一年がよりよくなるように、祈るばかりです(-人-*)
しばし休んで、また1年、がんばりますか~(^^)
ここでの活動はまったりだと思いますが、本年もよろしくお願いいたします(_ _*

ホームページ:
https://kinchannn.jp/

入門から応用まで -Javaでゲームを作ろう-
https://kinchannn.jp/javagame/
https://www.youtube.com/watch?v=vUZTfhZrqyc
https://www.youtube.com/watch?v=nv_POf3Ameg
https://www.youtube.com/watch?v=iczvxnbNOvI
https://www.youtube.com/watch?v=pTQt_pPXgqc
https://youtu.be/1RNi5qwnpYs
https://youtu.be/X7wA30n7jzI

The Java 使いこなす
https://kinchannn.jp/thejava/
https://youtube.com/playlist?list=PLDaI7wInfzlnfk7jIXclNy73DeO4jtP4z

シェアしていただけるとうれしいです。

きん今日報告

こんばんは!
きんです。

もう年末、あと、もういくつ寝ると・・・でしょう。

あまり最近はこのHPも活動していませんが、生きています(笑)
誰も気にしないか(笑)

最近は仕事が忙しくて、いろいろなことがおざなりになっていますな~。

そんな中ですが、大根がいいの、できました!
せめてものすくいかな(笑)

ほとんど畑の手入れもしていないですが、大根は強いです。
野良大根もできるし(笑)

これはちゃんと植えた大根ですが、
農薬、無化学肥料で3年目くらいかな。

大根らしい大根ができはじめてきました。

daikon

少しずつ変わり続けるいろんなこと。
楽しんでいます。

シェアしていただけるとうれしいです。

新しく気づいたこと(2023/07/11)

おはようございます。きんです。

最近は忙しいことを理由にして、いろんなことをサボっているのですが(笑)、
そんな中、今日、気づいたことを書こうか・・・なんて。
(ブログもHPやJavaの辺りをサボってて、こんなんで、ごめんなさい(笑))

と、いうことで、本題。

『おじゃまんが山田くん』、知っていますか?
久しぶりに主題歌(なのかな?)『おじゃまんが山田くん』聴いたのですが、
(すでにどうでもいいって?(笑))

出てくる登場人物、全て*田くんなんですよね。

この年になるまで気づかなかった(笑)

いやぁ~、この年になっても、新しい発見するって、大事、ですよね。
よりによって、やまだ君でしたが(笑)

久しぶりに目が覚めた時にアニソン聴いてみようかな~、と思い聞いて気づきました。

あと、もうひとつ、
ヒデ夕樹って人を知っていますか?
アニソンを歌ってた人ですね。かっこよく、その場の雰囲気を感じさせてくれる、
なんか魅力を感じる歌手です。

なんて読むんだろ・・・ひでた いつき?とか思ってたら、

ひで ゆうき さんでした。
これもはじめて知った(笑)

いやぁ~今日は2時くらいから、聞いた甲斐がありましたね(笑)

さて、そろそろ今日もがんばりますか。

今はJavaよりもJavaScript、TypeScript、Angularなんかをやっています。
サーバーサイドはJavaですけどね~。
先週はCOBOLもやってたけど(笑)

仕事が落ち着いたら、また、なにかしらの活動をしたいかな~。
山なのか、Javaなのか、畑なのか・・・はたまた・・・
(ちなみに活動記録を出していないだけで、リアルではやっていますよ~。
  畑も少しずつ変わってきています。たのしいよ~土いじり(笑))

シェアしていただけるとうれしいです。

※※※ 紙版-100円しました! ※※※ Javaでゲームを作ろう1 第3版を発売しました! 

Javaでゲームを作ろう1 第3版を発売しました!

そして・・・

紙版をすることができました!

紙版

https://amzn.to/3VvXBx6

Kindleはこちら♪

https://amzn.to/3EIFpK3

ワンコインの道は厳しいですが、できる範囲で努力してみました。
引き続き、よろしくお願いいたします(_ _*

Javaでゲームを作ろう1 - シューティングゲーム編 -

シェアしていただけるとうれしいです。