(この記事は2018/11/16の記事をリライトしたものです) ## 経緯など 自分は以前から、オンライン上のメモアプリとしてEvernoteとGoogle Keepを中心に使っていました。 もともとEvernoteがメインで、Google Keepは簡単なメモを残す程度の使い方という形で使い分けていました。 Evernoteは多機能で便利な一方、テキストを中心に気軽に情報を蓄積していく用途では、少々大掛かりに感じることもありました。 以前は自宅サーバーに個人的なWikiを置いて色々書き込んでいましたが、自宅サーバーを廃止したこともあり、クラウド上でWikiのようにテキストを蓄積できるサービスを探していました。 いくつか候補があった中で使い始めたのが、当時「Scrapbox」という名称だったサービスです。 Scrapboxは2024年5月にサービス名を変更し、現在は**Cosense(コセンス)**となっています。 この記事を最初に書いた2018年からかなり時間が経ち、名称だけでなく一部の機能や仕様も変わっているため、現在の内容に合わせて書き直してみます。 ## 機能や特徴など Cosenseは、クラウド上にページを作り、それぞれのページをリンクで結びつけながら情報を蓄積していくサービスです。 一般的なメモアプリのようにフォルダ分けして整理するというよりも、関連するページ同士をリンクさせることで情報をつなげていくところに特徴があります。 ### Projectについて Cosenseでは、**Project**という単位の中にページを作成していきます。 Evernoteで言えばノートブック、Wikiで言えば一つのWikiサイトに近いものと考えると分かりやすいでしょうか。 Projectには公開設定の**Public Project**と、非公開の**Private Project**があります。 Public ProjectはURLを知っていればログインしていない人でも閲覧できますが、編集できるのはProjectのメンバーだけです。 一方、Private ProjectはProjectのメンバーだけが閲覧・編集できます。 個人利用や趣味のグループ、勉強会などではPrivate Projectも無料で利用できます。 そ...
前回の記事を投稿し、確認しようとした所ブログが非常に重い・・・
取り急ぎサーバにログインし、topコマンドを叩いて見ます。
これはちょっと酷いですね・・・
とりあえずApacheを再起動します。
systemctl restart httpd
そしてアクセスログを確認します。
[11/Nov/2018:16:54:50 +0900] "GET /help.php HTTP/1.1" 404 19288 "-" [11/Nov/2018:16:54:53 +0900] "GET /java.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:54:59 +0900] "GET /_query.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:01 +0900] "GET /test.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:02 +0900] "GET /db_cts.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:06 +0900] "GET /db_pma.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:08 +0900] "GET /logon.php HTTP/1.1" 404 19288 "-" [11/Nov/2018:16:55:14 +0900] "GET /help-e.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:19 +0900] "GET /license.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:23 +0900] "GET /log.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:28 +0900] "GET /hell.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:33 +0900] "GET /pmd_online.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:38 +0900] "GET /x.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:43 +0900] "GET /shell.php HTTP/1.1" 404 21021 "-" [11/Nov/2018:16:55:49 +0900] "GET /htdocs.php HTTP/1.1" 404 21021 "-"
抜粋したのはもちろんごく一部で、こういったアタックが度々来ています。
もちろん秒単位でのアクセスを頻繁にやられるとサーバへの負荷になりますし、何らかの脆弱性が出ないとも限りません。
早急に何とかしたかったのでサクッと調べて、こちらのブログで知ったiThemes Securityプラグインを導入しました。
プラグインの設定画面はこのような感じで、とりあえず「404の検出」をクリックします。
一定間隔で一定回数エラー出すとロックがかかり、さらに一定回数ロックされると恒久的に禁止となるようです。
そして導入から今日まで、すでに何件かのロックがありました。
ブログも多少軽くなった気がします。
コメント
コメントを投稿