1 2011 年 度 春 学 期 情 報 基 礎 第 8 回 ICT Foundation 著 作 権 とセキュリティー Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
2 第 8 回 の 目 標 Webサイトにおける 情 報 発 信 や Webサービ スの 利 用 時 に 著 作 権 や 個 人 情 報 を 保 護 する という 観 点 から 必 要 な 事 柄 を 学 習 する CNSの 適 切 な 利 用 個 人 のコンピュータの 管 理 などで 注 意 すべきセキュリティーに 関 する 事 柄 を 学 習 する
3 第 8 回 の 目 次 情 報 技 術 と 法 律 個 人 情 報 の 保 護 不 正 アクセスとその 対 策 スパムメールとフィッシング 詐 欺 コンピュータウィルスとスパイウェア
4 ICT Foundation 情 報 技 術 と 法 律 Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
5 著 作 権 とは 著 作 権 : 文 化 的 創 作 物 ( 本 CD 絵 画 など)に 関 しての 著 作 者 ( 製 作 者 )の 権 利 著 作 権 は 対 象 物 が 作 成 された 時 点 で 自 動 的 に 著 作 者 に 与 えられる 有 効 期 間 : 著 作 者 の 死 後 50 年 間 無 償 で 配 布 公 開 されているものであっても 著 作 権 は 存 在 する
6 演 習 : 著 作 権 法 次 の 行 為 は 著 作 権 侵 害 か 考 えてみましょう 1. Web サイトを 見 ていたらおもしろい 写 真 があったので その 写 真 を 保 存 して 自 分 のサイトにそのまま 利 用 した 2. ある 音 楽 の 歌 詞 がとても 気 に 入 ったので 自 身 のブログに その 歌 詞 の 全 文 を 記 載 した 3. レポートを 書 いていたら 分 かりやすい 説 明 をインターネット で 見 つけたので その 説 明 をコピー&ペーストして 提 出 し た 4. あるアニメのキャラクターの 似 顔 絵 を 描 いて 描 いた 絵 を Web に 公 開 した 5. この 前 買 ったCDの1 曲 が 気 に 入 ったので 友 達 に CD-R に 書 き 込 んで 渡 してあげた
7 解 説 : 著 作 権 法 前 ページの 項 目 は 実 はすべて 著 作 権 法 に 触 れてしまいます 1 2: 他 人 が 書 いたり 撮 影 したりしたものは 作 成 者 の 許 可 なくそのまま 利 用 してはいけません 3: そのままコピー&ペーストしてしまうと 学 術 目 的 であっても 著 作 権 を 侵 害 してしまう 4: 似 顔 絵 を 描 いたのは 自 分 であっても もともとのキャラクターの 著 作 権 を 侵 害 してしまう 5: 個 人 の 利 用 の 範 囲 を 超 えています
8 著 作 権 の 例 外 1. 私 的 使 用 のための 複 製 本 人 の 利 用 のために 個 人 的 な 複 製 を 作 成 する 2. 図 書 館 における 複 製 図 書 館 の 資 料 を 参 考 資 料 として 一 部 を 複 製 など 研 究 目 的 など 妥 当 な 理 由 である 場 合 に 限 られる 3. 引 用 としての 複 製 レポートなどのために 一 部 を 引 用 する 場 合 2 3 では 引 用 である ことと 出 典 (どこから 引 用 したか)を 明 記 する こと
9 ソフトウェアとライセンス コンピュータソフトウェアには ライセンス という 概 念 がある たとえ 著 作 権 を 侵 害 しない 場 合 ( 私 的 複 製 など)でも ライセンスに 違 反 してソフトウェアを インストールしてはいけない 利 用 条 件 は プログラムを インストールする 際 などに 表 示 される Microsoft Office 2007 のライセンス 条 項
10 演 習 :ソフトウェアのライセンス 次 の 有 償 ソフトウェアの 使 い 方 は 正 しいか 考 えてみましょう 1. サークルの 掲 示 物 を 作 るためにデザイン 用 の ソフトウェアが 必 要 になったが 持 っていないため 友 人 からCD-ROMを 借 りてインストールした 2. 家 には 家 族 用 と 自 分 用 の2 台 のコンピュータがあ り 両 方 のコンピュータに 同 じライセンスでソフト ウェアをインストールした 3. 自 分 専 用 のデスクトップPCにソフトウェアを インストールし 更 に 自 分 のノートPCにも 同 じライセンスでソフトウェアをインストールした
11 解 説 :ソフトウェアのライセンス 2と3は 場 合 によっては 大 丈 夫 3: ソフトウェアによっては 家 で 固 定 して 使 うPCと 携 帯 用 PCの1 台 ずつにインストールできるものがある ( 注 : 全 部 のソフトウェアではない) 2:ライセンスはコンピュータ 単 位 で 数 えられるため 家 庭 内 での 私 的 な 利 用 であっても 複 数 のコンピュータ にはインストールできないのが 一 般 的 である. 但 し 例 外 として 認 めているソフトウェアも 場 合 によってはある. 可 能 かどうか 利 用 時 の 条 件 などについては ソフトウェアの 使 用 許 諾 契 約 書 を 確 認 すること 1は ライセンス 違 反 1: 私 的 利 用 の 範 囲 を 超 えているため たとえ 2 台 まで インストールして 良 い と 使 用 許 諾 契 約 書 に 書 かれてい てもライセンス 違 反 になる
12 サイトライセンス ライセンスには お 店 でソフトウェアを 購 入 する 以 外 の 方 法 で 入 手 できるものもある 例 : ダウンロード 販 売 法 人 向 けなど 複 数 本 のライセンスを 購 入 すると 割 引 がある 場 合 がある ボリュームライセンス: 基 本 的 には 普 通 の ライセンスと 考 え 方 は 同 じ サイトライセンス: その 組 織 内 で 利 用 される 場 合 は 何 台 のコンピュータにでもインストールできる
13 SFCのサイトライセンス SFCでもサイトライセンスソフトを 何 本 か 契 約 しており 学 生 が 使 えるものもある http://itc.sfc.keio.ac.jp/ のメニュー( 画 面 左 )の サイトライセンスソフトウェア をクリック 使 えるソフトウェア: JMP SAS など 慶 應 大 学 全 体 で 契 約 しているソフトウェア http://keio.jp にログイン アクティベーション をしていない 場 合 最 初 にアクティベーションをする 必 要 がある 使 えるソフトウェア: Kaspersky Internet Security
慶 應 とSFCの サイトライセンスソフト 一 覧 14
15 補 足 :オープンコンテント1 インターネットで 流 通 している 著 作 物 の 一 部 で は 著 作 者 がある 程 度 の 著 作 権 を 行 使 しない で 著 作 物 を 共 有 することがある インターネット: 自 由 に 情 報 を 発 信 できる 環 境 オープンコンテントには 利 用 規 約 があり 共 通 した 利 用 規 約 ( 次 スライド)や その 文 章 に 付 属 している 条 件 の 下 に 自 由 に 活 用 して 良 いことになっている
16 補 足 :オープンコンテント2 オープンコンテントの 利 用 規 約 の 例 : 規 約 名 クリエイティブ コモンズ ライセンス GNU 一 般 公 衆 利 用 許 諾 契 約 書 GNU フリー 文 章 利 用 許 諾 契 約 書 URL http://www.creativecommons.jp/ http://www.gnu.org/licenses/gpl.ja.html http://www.gnu.org/licenses/fdl.ja.html http://creativecommons.org/choose/からクリ エイティブ コモンズ ライセンスの 付 与 ができる 例 :Wikipedia (http://ja.wikipedia.org/) は GNU フリー 文 章 利 用 許 諾 契 約 書 による オープンコンテント
17 ICT Foundation 個 人 情 報 の 保 護 Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
18 Webサイト 公 開 時 に 注 意 すること 1. 不 要 な 情 報 は 掲 載 しない 住 所 電 話 番 号 氏 名 などは 本 当 に 掲 載 する 必 要 があるのか 良 く 考 える(ページを 削 除 しても 検 索 エンジンのキャッシュに 残 る 場 合 もあり Webに 一 回 公 開 した 情 報 は 完 全 に 削 除 できないと 考 え た 方 が 良 い) メールアドレスを 直 接 記 述 すると 迷 惑 メールの 標 的 になりやす いので 対 策 をする 文 字 で 掲 載 する 場 合 は t11472sm[at]sfc.keio.ac.jpなどのように メールアドレ スと 自 動 で 判 別 できないように 工 夫 をする アドレスの 文 字 を 書 いた 画 像 を 掲 載 するのも 一 つの 方 法 2. 著 作 権 の 侵 害 となるような 行 為 をしていないか 確 認 する HTMLやCSSのテンプレートを 利 用 した 場 合 ライセンスを 守 って いるか 著 作 権 の 侵 害 となるような 画 像 音 楽 などのコンテンツを 掲 載 し ていないか
19 Webサービスを 利 用 する 時 の 注 意 点 GoogleドキュメントなどのSaaS(サース Software as a Service) をはじめとした 各 種 Webサービスを 利 用 するときには 公 開 設 定 な どに 注 意 する 事 例 :Googleマップから 個 人 情 報 が 流 出 参 考 記 事 :グーグル マイマップ で 個 人 情 報 流 出 の 危 険 性 (2008 年 11 月 7 日 読 売 新 聞 ) http://www.yomiuri.co.jp/net/security/goshinjyutsu/20081107nt1c.htm 各 種 Webサービスに 登 録 する(クレジットカードの 情 報 を 含 めた) 個 人 情 報 は 必 要 最 低 限 にする 事 例 :ソニーグループのオンラインサービスからの 個 人 情 報 流 出 事 件 参 考 記 事 : 誰 が なぜ? 史 上 最 悪 規 模 ソニー 個 人 情 報 流 出 事 件 を 時 系 列 順 に 整 理 (2011 年 5 月 6 日 IT Media ニュース) http://www.itmedia.co.jp/news/articles/1105/06/news052.html
( 中 間 課 題 を 出 題 したクラスのみ) 演 習 : 自 己 紹 介 ページの 再 確 認 20 自 己 紹 介 のWebページについて 以 下 を 守 れて いるかどうか 確 認 して 修 正 を 行 う 1. 掲 載 している 情 報 について 不 要 な 個 人 情 報 を 掲 載 していないか 迷 惑 メール 対 策 が 行 われているか 2. 著 作 権 の 侵 害 行 為 について HTMLやCSSのテンプレートを 利 用 した 場 合 ライセン スを 守 っているか 著 作 権 の 侵 害 となるような 画 像 音 楽 などのコンテンツ を 掲 載 していないか
21 ICT Foundation 不 正 アクセスとその 対 策 Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
22 不 正 アクセス システムを 利 用 する 者 が その 者 に 与 えられた 権 限 によって 許 された 行 為 以 外 の 行 為 をネットワークを 介 して 意 図 的 に 行 うこ と(コンピュータ 不 正 アクセス 対 策 基 準 経 済 産 業 省 告 示 第 362 号 ) CNSに 他 人 のアカウントを 利 用 して 侵 入 し 侵 入 に 利 用 したアカウント から 大 量 の 広 告 メールを 送 信 する ネットショッピングサイトを 運 営 するコンピュータに 侵 入 し サイト 顧 客 の 個 人 情 報 を 盗 んで 転 売 する 不 正 アクセスを 許 せば 被 害 者 にも 加 害 者 にもなる 大 量 の 広 告 メールを 受 け 取 る 人 達 個 人 情 報 が 流 出 する 顧 客 一 般 ユーザでも 不 正 アクセス 対 策 が 必 要 家 庭 用 のPCも 常 時 インターネットに 接 続 していることが 増 えた CNSのサーバに 対 する 不 正 アクセスの 入 り 口 にならない
23 不 正 アクセス 対 策 ユーザIDとパスワードを 適 切 に 管 理 する データを 適 切 に 管 理 する ソフトウェアのアップデートを 定 期 的 に 実 施 する ファイアウォールを 活 用 する
24 ユーザIDとパスワードを 適 切 に 管 理 する 不 正 アクセスの 手 段 として 多 いのは 正 規 のユーザの パスワードを 何 らかの 方 法 で 入 手 し そのユーザに なりすまして 侵 入 すること 他 人 にユーザIDを 貸 したり パスワードを 教 えない パスワードをメモしない 推 測 しやすいパスワードを 使 わない 複 数 のユーザIDで 同 一 のパスワードを 使 わない パスワードを 定 期 的 に 変 更 する パスワードを 入 手 する 方 法 推 測 : 名 前 や 誕 生 日 など よく 使 われるパスワードを 試 す 盗 聴 :ネットワークを 通 して 送 信 されるパスワードを 盗 聴 する 解 読 : 暗 号 化 されたパスワードを 入 手 して 解 読 する
25 データを 適 切 に 管 理 する ファイルのバックアップを 随 時 行 う 重 要 なファイルにはパスワードをかけ 情 報 の 暗 号 化 を 行 う ノートPCやUSBフラッシュメモリが 盗 まれ 情 報 が 流 出 する 事 故 も 多 い( 暗 号 化 ソフトなどを 活 用 すれば 防 げる) ファイル 内 容 の 重 要 度 に 応 じて 保 護 モードを 設 定 CNSのホームディレクトリにあるファイルの 保 護 モードが 適 切 か 確 認 しましょう
ソフトウェアのアップデートを 定 期 的 に 実 施 する 26 OSやブラウザなどのソフトウェアの 脆 弱 性 を 利 用 した 不 正 侵 入 を 防 ぐ ソフトウェアの 不 具 合 を 修 正 するためのパッチ ( 不 具 合 を 直 すためのソフトウェア)を 適 用 する 必 要 Windows:Windows Updateの 定 期 的 な 実 行 Mac:ソフトウェアアップデート 機 能 の 定 期 的 な 実 行 Windows VistaのWindows Update Mac OSのソフトウェア アップデート
27 ファイアウォールを 活 用 する 組 織 内 のコンピュータネットワークへ 外 部 から 侵 入 されるのを 防 ぐシステム(ソフトウェアだけでなく ハードウェアもある) サーバコンピュータだけでなく 個 人 で 使 うPCのOSに も 搭 載 されている Windowsファイアウォール Mac OS Xのファイアウォール
28 ICT Foundation スパムメールと フィッシング 詐 欺 Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
スパムメールの 例 29
30 スパムメール スパムメール 無 差 別 に 送 りつけられる 宣 伝 メール From ヘッダは 偽 装 ( 存 在 しないアドレス 無 関 係 の 第 三 者 のアドレスを 使 っている)されていることが 多 い 対 策 配 信 停 止 を 案 内 するアドレスにはむやみに 返 信 しない メール 内 のURLを 開 いたり(クリックしたり)しない むやみにWebにメールアドレスを 公 開 しない スパムフィルタを 活 用 する 自 動 的 にスパムを 判 定 して 取 り 除 く( 目 印 を 付 ける)ソフトウェア メールサーバで 処 理 する 方 式 メールソフトで 処 理 する 方 式 がある
31 フィッシング 詐 欺 金 融 機 関 などからの 正 規 のメールやWebサイトを 装 い 暗 証 番 号 やクレジットカード 番 号 などを 盗 む 対 策 クレジットカード 会 社 の 名 前 で あなたは 月 日 に 高 額 の 買 い 物 を しているが これはカード 番 号 の 不 正 利 用 の 可 能 性 がある.もし あなたが 買 い 物 をしたのでなければ 以 下 のURLにアクセスして 支 払 い 拒 否 の 手 続 きをして 欲 しい というメールが 送 られてくる 買 い 物 をした 覚 えがないので メールに 書 いてあるURLにアクセスする クレジットカード 番 号 や 暗 証 番 号 が 要 求 されるので 入 力 する 実 はそのウェブページは 偽 物 で 入 力 した 情 報 が 悪 用 される メールの 内 容 をむやみに 信 用 しないこと Webブラウザによってはフィッシング 詐 欺 を 防 止 するための 機 能 がついているものがあるので 利 用 する 突 然 このようなウィンドウがで てきてもクリックしない
32 フィッシング詐欺の実例 1 UFJ銀行 2005年3月当時 のニセモノ 偽 物 本 物 ちょっと見ただけでは分からない よく見ると 本物には鍵のアイコンがある 出典 http://journal.mycom.co.jp/news/2005/03/15/006.html
33 フィッシング 詐 欺 の 実 例 2 メールで 重 要 なお 知 らせがありますのでリンク をクリックしてください と 誘 導 (2008 年 3 月 ) リンク 先 は 偽 物 のサイト 件 名 ;ゆうちょダイレクト 重 要 なお 知 らせ 送 信 元 ;infor@jp-bank.japanpost.jp ゆうちょダイレクトをご 利 用 頂 き 有 難 うございます. お 客 様 へ 重 要 なお 知 らせです. 詳 しくは 下 記 より 必 ずご 確 認 下 さい. http://jp-bank-japanpos.weblike.jp/form.php 株 式 会 社 ゆうちょ 銀 行 URLがおかしいことに 注 目 出 典 : http://www.jp-bank.japanpost.jp/news/2008/news_id000219.html
34 SSL(Secure Socket Layer) 例 えば オンラインショッピングで 個 人 情 報 やクレジットカード 番 号 を 入 力 する 場 合 クライアント カード 番 号 :XXXX 氏 名 : 慶 應 太 郎 HTTP 通 信 では 通 信 内 容 の 暗 号 化 は 行 われ ないため サーバクライアント 間 の 通 信 内 容 が 盗 聴 改 竄 されてしまう 危 険 がある サーバ SSLとは 通 信 内 容 を 暗 号 化 し 機 密 情 報 や 個 人 情 報 を 保 護 することを 目 的 としたプロトコ ル データの 盗 聴 や 改 竄 を 防 止 する 役 割 を 持 つ が SSLを 利 用 しているからといって 絶 対 に 安 全 というわけではない(SSL 以 外 の 部 分 にセ キュリティホールがある 場 合 等 ) SSLで 保 護 されたサイトに 接 続 した 場 合 主 なブラウザではステータス 欄 に 鍵 マーク が 表 示 される
35 通 信 相 手 が 本 物 かを 確 認 する 証 明 書 : そのサイトが 本 当 に 意 図 している 通 信 相 手 かを 確 認 する 1. ブラウザの 鍵 をクリック 2. 目 的 : IDの 保 証 3. 発 行 先 URLが 正 しい 4. 有 効 期 限 発 行 者 が 適 切
36 ICT Foundation コンピュータウイルスと スパイウェア Copyright 2010, IT Gatekeeper Project Ohiwa Lab. All rights reserved.
37 コンピュータウイルス 第 三 者 のプログラムやデータベースに 対 して 意 図 的 に 何 らかの 被 害 を 及 ぼすように 作 られたプログラム (コンピュータウイルス 対 策 基 準 経 済 産 業 省 告 示 第 952 号 ) 以 下 のような 機 能 を1つ 以 上 有 する 自 己 伝 染 機 能 他 のプログラムに 自 らをコピー 他 のシステムにコピー ( 自 分 を 添 付 ファイルにしてメール 送 信 等 )をして 伝 染 する 潜 伏 機 能 一 定 の 時 刻 になったり 感 染 してから 一 定 期 間 が 過 ぎるまで 発 病 しない 発 病 機 能 プログラムやデータ 等 のファイルの 破 壊 意 図 しない 動 作 をさせる
38 感 染 経 路 と 対 策 代 表 的 な 感 染 経 路 取 り 外 し 可 能 な 記 憶 装 置 メールの 添 付 ファイル 悪 意 のある Web ページ 情 報 処 理 推 進 機 構 :セキュリティセンター http://www.ipa.go.jp/security/index.html 対 策 ( 情 報 処 理 推 進 機 構 セキュリティセンターの7か 条 ) 最 新 のウイルス 定 義 ファイルに 更 新 し ワクチンソフト (ウイルス 対 策 ソフト)を 活 用 すること メールの 添 付 ファイルは 開 く 前 にウイルス 検 査 を 行 うこと ダウンロードしたファイルは 使 用 する 前 にウイルス 検 査 を 行 うこと アプリケーションのセキュリティ 機 能 を 活 用 すること セキュリティパッチをあてること ウイルス 感 染 の 兆 候 を 見 逃 さないこと ウイルス 感 染 被 害 からの 復 旧 のためデータのバックアップを 行 うこと
39 スパイウェア ブラウザの 閲 覧 履 歴 メールアドレスなどの 個 人 情 報 を 収 集 する 迷 惑 なソフトウェア インストールされたことに 気 付 かないことが 多 い 対 策 スパイウェア 対 策 ソフトを 活 用 する Windows には Windows Defender という 対 策 ソフトがある Windows Vista には 標 準 搭 載 Windows XP ではダウンロード 最 近 は ウイルス 対 策 ソフトに 含 まれていることもある 自 分 で 管 理 できないコンピュータで 重 要 な 個 人 情 報 の 入 力 を 行 わない
ウイルスの 具 体 例 Blaster ワーム (2003 年 8 月 ) 40 Windows 2000/XP コンピュータに 感 染 ネットワーク 上 の 他 のコンピュータに 伝 染 ウイルスに 感 染 したコンピュータ 皆 で マイクロソフト 社 のサーバを 攻 撃 (DoS 攻 撃 ) DoS (サービス 拒 否 ) 攻 撃 : 沢 山 の 要 求 をサーバに 送 り 能 力 を 上 回 る 処 理 をさせる 機 能 停 止 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 要 求 む 無 理 です 要 求
41 ウイルスとCNS CNSではウイルス 感 染 の 疑 いがあるコンピュータ は ネットワークに 繋 がらなくなる 修 正 されたことをCNSコンサルタントに 確 認 して もらうまで 学 内 でインターネットが 使 えなくなる keio.jp からウイルス 対 策 ソフトが1 人 1 本 ダウン ロード 可 能 コンピュータにウイルス 対 策 ソフトウェアが 入 っていない 場 合 ダウンロードしてインストール しましょう
演 習 :Basic 認 証 付 きの Webページ 作 成 1 42 多 くのWebサーバでは.htaccessというファイル をWebに 公 開 するディレクトリ(CNSの 場 合 は public_htmlの 中 )に 配 置 することで そのディレク トリに 含 まれるすべてのファイルやディレクトリに 対 してアクセス 制 限 を 実 施 できる この 演 習 では ページの 閲 覧 にユーザ 名 とパスワ ードの 入 力 が 必 要 なページをBasic 認 証 という 認 証 方 式 を 用 いて 作 ってみる Basic 認 証 のページ 例 http://web.sfc.keio.ac.jp/~manabu/secret/ ユーザ 名 :yukichi パスワード:kamoike
演 習 :Basic 認 証 付 きの Webページ 作 成 2 43 テンプレートのファイルをダウンロードしてindex.html とhtaccessとhtpasswdの3つのファイルを 以 下 のよう に 配 置 する(htaccessの 名 前 については 後 述 ) passとsecretの2つのディレクトリは 各 自 で 作 る 認 証 が 必 要 なページ あなたの ホームディレクトリ public_html secret index.html htaccess アクセス 制 限 をする ための 設 定 ファイル 点 線 が.htaccessによるアクセス 制 限 が 行 われる 範 囲 pass htpasswd パスワードを 記 述 す るためのファイル
演 習 :Basic 認 証 付 きの Webページ 作 成 3 44 htaccessの 内 容 を 編 集 する AuthUserFileの 後 にパスワード 一 覧 を 書 いたファ イルの 絶 対 パスを 書 く( 前 のスライドの 指 示 に 従 え ば 以 下 の 例 のとおり) Require user の 後 に 認 証 時 のユーザ 名 ( 自 分 で 自 由 に 決 める)を 書 く AuthType Basic AuthName Secret Page" パスワード 入 力 時 に 表 示 されるメッセージ AuthUserFile /home/ログイン 名 /pass/htpasswd Require user xxxxxxx 認 証 時 のユーザ 名 を 決 めて 記 入 パスワード 一 覧 の ファイルへのパス
演 習 :Basic 認 証 付 きの 45 Webページ 作 成 4 パスワードファイルの 作 成 https://ssl11.secureserver.jp/~shtml/htaccess/m ake_htpasswd.html にアクセスし IDにhtaccessに 記 入 したユーザ 名 を 入 力 し ( 自 分 で 決 めた)パスワードを 入 力 すると htpasswdに 記 入 すべき 内 容 が 表 示 される 以 下 のような 部 分 の 一 行 をhtpasswdにコピーし 保 存 する
演 習 :Basic 認 証 付 きの Webページ 作 成 5 46 Finderでは.(ドット)から 始 まるファイル 名 のファ イルを 表 示 させることができない ターミナルを 起 動 し 以 下 の2つのコマンドを 打 てば htaccessという 名 前 のファイル を.htaccessに 変 更 することができる mvはファイルやディレクトリの 名 前 を 変 更 する コマンド( 使 い 方 :mv 変 更 前 のパス 変 更 後 のパス ) % cd /home/ログイン 名 /public_html/secret % mv htaccess.htaccess
演 習 :Basic 認 証 付 きの 47 アクセスの 確 認 Webページ 作 成 6 http://web.sfc.keio.ac.jp/~ログイン 名 /secret/ うまくいかない 場 合 のチェックポイント 設 置 したファイルとディレクトリのアクセス 権 は 正 しいか.htaccessやhtpasswdの 内 容 は 正 しいか 再 度.htaccessの 名 前 を 元 に 戻 して Finderに 表 示 させたい 場 合 は 以 下 のコマンドを 入 力 すればよい % cd /home/ログイン 名 /public_html/secret % mv.htaccess htaccess