新着情報

本社移転のお知らせ

2017年03月23日

拝啓 時下ますますご清栄のこととお慶び申し上げます。 平素は格別のお引き立てを賜り厚く御礼申し上げます。 さて、弊社はこのたび本店を移転することとなりましたのでお知らせいたします。 まずは略儀ながら書中をもちましてご挨拶申し上げます。 敬具 2017年3月吉日 インフォサーカス・インコーポレイテッド 代表取締役 阿部 …


RapidSSLでHTTPS接続時だけシールを出すJavaScript

2015年12月18日

WEBサイトの常時HTTPSというのがメジャーになってきました。 このサイトも2015年の夏に常時HTTPS接続に変更しました。 高価なSSL証明書の場合には、サイトシールという「このHTTPSは有効期限内で有効な証明書です」という機能が準備されています。 しかし、低価格で使いやすい RapidSSLでは、このサイトシ…


HTTPSセキュリティ強度を上げるApache httpdの設定

2015年03月18日

皆さん こんにちは @infocircus です。 SSLの脆弱性対応や緊急度の高いセキュリティ対応が多かった2014年ですが、2014年度の年度末と言うこともあり設定を再確認しています。 まずは、Linuxディストリビューションの標準設定で SSLを有効にした場合のSSL強度を測定してみました。 設定した項目は、SS…


SHA2(SHA-256)対応 SSL証明書への切り替え

2014年11月17日

2014年は、OpenSSL脆弱性やSSLv3の脆弱性などセキュリティ対応の多い年でした。 そして、まだ話題になることは少ないのですが 2015年にはSSL(HTTPS)で使用している署名アルゴリズム SHA-1が廃止となります。 実は、後1年後という話ではなく、Google Chromeなどは2015年の年明け早々か…


SSL 3.0 無効化 確認方法(opensslコマンド)

2014年11月14日

SSL 3.0の問題は対応済みでしょうか? 以前、Apache+mod_sslでのSSL 3.0無効化手順 をまとめましたが、本当にSSL3.0が無効になっているかを確認する方法をご紹介いたします。 実行は Apache+mod_sslが動いているサーバーや外部の端末のどちらからでも確認できます。 この確認方法は、サー…


WordPress管理画面への不正アクセス集計 2014年10月版

2014年11月06日

あるサイトの2014年10月のWordPress管理画面への不正アクセスを集計してみました。 不正アクセスの回数が多いので、対数グラフになっています。 ※) クリックすると大きな画像で表示します。 1日最大81,737回の不正アクセスがあったのは10月10日(2014年9月は、9/12の20,830回)。 これ以外にも…


SSL 3.0 を無効にする設定(Apache/mod_ssl):「POODLE」脆弱性対策

2014年10月16日

SSL 3.0で脆弱性が発見されました。 グーグルのセキュリティチーム、SSL 3.0の脆弱性「POODLE」を説明 https://www.openssl.org/%7Ebodo/ssl-poodle.pdf Apache+mod_sslを使っている環境で SSL 3.0 には、次のように設定を書き換えて再起動します…


FOSTEX 様 製品紹介CGビデオ作成の裏側

2014年07月31日

ご縁があり フォスター電機株式会社 フォステクスカンパニー 様のAR-4i,AR-101,PX-5の製品紹介CGムービーを作成させていただく機会がありました。 まだ国内にもプロトタイプしか存在しないという状態から制作が始まった3本です。 紹介CGムービーができあがっても、商品の完成版を見ていない物もあります。 発売して…


Asterisk への SIP 不正アクセスのログサンプル公開

2012年07月18日

先日、AsteriskへのSIPアカウントを乗っ取られないためのスクリプトを本サイトで紹介いたしました。 今回は、実際に運用しているAsteriskにSIPアカウントを乗っ取るための不正アクセスがあった時のログをご紹介いたします。 このアクセスは、実際にパレスチナのホストを経由してSIPに不正アクセスがあった例です。 …


「Asterisk PBX 不正利用防止」 文章の公開について

2012年07月16日

IP電話は非常に便利です。 オープンソースのAsteriskを使用するとPBXや内線端末を購入しなくても内線電話環境を構築できます。 しかし、Asteriskが外部からアクセスできる環境を狙ってアカウントを乗っ取り、不正に海外などへ電話を発信する不正アクセスが増えています。 弊社で開発しているIP-PBX LinuxB…



インフォサーカス・インコーポレイテッド

インフォサーカスは、インターネット上にある情報などさまざまな情報を便利に活用するための さまざまなサービスを開発し提供するために設立いたしました。

お客様が、今 ご利用されている環境からさらに良い環境にするためのさまざまなサービスを開発し提供していきます。

インフォサーカス スタッフ一同