【最終更新:2023年6月20日】
【初回公開:2023年6月13日】
< 5.SSL関連設定 | Google Analytics 4 >
AWStats分析ツールの使い方 - Xserverのドメインサービス
- リトルサーバーで利用できる『AWStats』アクセスログ分析ツールを活用します。
- 分析レポートに基づき、IPアクセス制限を『.htaccess』で行います。
①AWStatsレポートの活用 - リトルサーバー
1. 『リトルサーバー』サイトへアクセスします。
2. コントパネログイン
画面左側下の『コンパネログイン』をクリックし、
ユーザーIDとパスワードで、コントロールパネルにログインします。
3. アクセス解析画面へ
画面左側『各種情報』内の『アクセス解析』を押し、アクセス解析画面へ、移動します。
4. AWStatsレポートの表示

リトルサーバーアクセス解析ページの『解析』ボタンを押します。
続いて、アクセス解析が完了すると表示される『表示』ボタンを押し、
『AWStats』レポートを表示させます。
5. 『ロボット/スパイダーの訪問者(トップ10)』の確認
『
』の項目で、

Googleのクローラー『Googlebot』と『Googlebot-Image』が
しっかり訪問出来ている事を確認します。
・『件数』
・『バイト』 ⇒ ちゃんとしたデータ量を読まれているか確認
・『最後の訪問』 ⇒ 前回の訪問から間が空き過ぎていないか確認
6. 『ホスト(トップ10)や不明なIPアドレス』の確認
『
』の項目で、

自分以外のホストから、不明なアクセスが無いか確認します。
7. 怪しいアクセスの調査・確認
気になったホストの『whois情報』を確認します。
今回は、CMANの『ドメイン/IPアドレスサーチ【whois情報検索】』で
『whois情報』を確認してみます。

whois情報を確認しても、『怪しさ』が消えない場合は、『Net検索で素性を確認』した上で、
リトルサーバー上に保存されている
・『access_log』ファイル
・『error_log』ファイル
の内容を具体的に確認します。
具体的確認の方法:
a. WinSCP(FTPソフト)に
『ルートディレクトリ』アクセス用(※1)の新しい『セッション』を設定(追加)(※2)
b. この『セッション』でサイトに接続し、『ルートディレクトリ』まで移動した後、『log』ディレクトへ移動。
c. 『log』ディレクトリ内の
・『access_log』ファイル
・『error_log』ファイル
の内容を確認します。 d. 『access_log』で、以下のような『怪しい』動きが無いか確認してみます。
⇒ WordPress利用サイトで通常用いられるファイル名を決め打ちでアクセスしている
例)『wp-login.php』『/wp-includes/wlwmanifest.xm』『wp2ディレクトリ』
⇒ 実行ファイルを決め打ちでアクセスしている
例)『●●●.cgi』『wp-login.php』『掲示板用CGIファイル』
e. 『error_log』で、頻繁にエラーが発生しているアクセスがないか確認してみます。
※1:ルートディレクトリアクセス用『セッション』には、
仮登録時に設定されるFTPユーザー名【FTPアカウント】とパスワードを使用するか、
『/home/ユーザーID』ディレクトリにアクセスできるFTPアカウントを追加(※3)して使用して下さい。
※2:『4. WinSCPの設定・アップロード』ページの『①アップロードの設定』をご参照下さい。
※3:『1. リトルサーバーでの事前設定』ページの『②FTPアカウント設定』をご参照下さい。
②『.htaccess』でIPアドレス制限 - WinSCP
(取り敢えず)
・『bc.googleusercontent.com』系のアクセス、
・『amazonaws.com』系のアクセス
・米国からのアクセス
のIPアドレスに、アクセス制限を掛ける事にしました。
『.htaccess』ファイルに以下の10行を追加して、保存します。
(.htaccessファイルが存在しない場合は、サイトデータのディレクトリにファイルを作成して下さい)
order allow,deny
allow from all
deny from *.bc.googleusercontent.com
deny from *.amazonaws.com
deny from 3.
deny from 18.
deny from 34.
deny from 35.
deny from 52. (※1)
deny from 54.
※1:【2023年6月20日】msnbotさんが時々ご来場になるので、コメント化して、許可に変更しました。
< 5.SSL関連設定 | Google Analytics 4 >