国内co.jpドメイン調査 2002年から2003年への推移状況(1) | ScanNetSecurity
2024.04.28(日)

国内co.jpドメイン調査 2002年から2003年への推移状況(1)

 2002年10月に続き、2003年4月に国内co.jpドメインに関する調査が実施された。前回の調査から半年が経過しており、国内のサーバにどのような推移が見られるのかを分析してみた。

製品・サービス・業界動向 業界動向
 2002年10月に続き、2003年4月に国内co.jpドメインに関する調査が実施された。前回の調査から半年が経過しており、国内のサーバにどのような推移が見られるのかを分析してみた。


▼国内サーバのシステム推移の傾向

>> サーバOSは大きな変化なし、運用管理体制が問われる

2002年 サーバOSランキング   2003年 サーバOSランキング
1位   UNIX         1位   UNIX
2位   Windows        2位   Windows
3位   MacOS         3位   MacOS

 OSの順位は2002年と2003年に変化は見られないが、実際の数値を見ると3位のMacOS(MacOS X)の数値が若干伸びているのが興味深い。1位のUNIXに関しては様々な種類が存在しているが、こちらも2002年とほぼ変化がない状態である。しかし、運用そのものが適切であるかどうかが懸念される。2003年にかけて各種セキュリティパッチなどが多数提供されているが、どれぐらいのサーバが適切に実施されているのだろうか?


>> 脆弱性のあるApacheが多数存在

2002年 Webサーバランキング   2003年 Webサーバランキング
1位   Apache        1位   Apache
2位   IIS          2位   IIS
3位   Zeus         3位   Zeus

 Webサーバの順位も変化は見られない。そこで、1位のApacheのバージョンを分析すると面白い結果が得られた。まず、国内ではやはりApache1.3系が主流となっている。各種バージョンのApacheが存在するが、Apache2.0系は30位にやっと入る程度である。海外で同様の調査を行った場合はどのような結果がでるのか非常に興味深い。

 Apache1.3系の中でも面白い結果が得られている。利用されているApacheは最新バージョン1.3.27とひとつ前のバージョン1.3.26がほぼ同数となっている。また、ApacheのChunked Encoding脆弱性に対処されていないバージョンがさらにほぼ同数存在しているのである。信じられないかもしれないが、今回の調査でバージョンが確認されたApacheのバージョンランキングでは、Apache1.3.6が4位となっており5000台以上も存在している。もちろん、前述のApache2.0系より遙かに存在台数が多いのである。


********************************************************
* 株式会社ネットワークセキュリティテクノロジージャパン *
*    技術統括部・部長   岩崎哲也 *
* 106-0032 東京都港区六本木1-4-30 25森ビル8F *
* TEL 03-5545-1801 FAX 03-5545-1818 *
********************************************************


◇co.jpドメイン サーバ実態データベース 2003年上半期
http://shop.vagabond.co.jp/p-cod02.shtml

(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  10. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

ランキングをもっと見る