掲示板認証 システム 会員認証システ ム ログインシステム 提供  ユーザ認証システム提供


メニュー一覧

TOP
問い合わせ
開講学習講座
レンタルスクリプト
音声作成サービス
動画配信システム
フォームサンプル
フリーフォーム
会社概要

料金表
ダウンロード
ログインシステム1
ログインシステム2
サイト保護サービス


中学生の自宅塾
高校化学基礎講座
МacOS9講座
HP作成講座
. ComМaster講座
速読高校英語講座
リスニングクラブ



ログインシステム 会員認証システムのご案内
     .htaccessやサーバーサイドに依存しないログインシステム                
htaccess とは   ユーザーID→sample  パスワード→777で表示可能
IDとパスワードでディレクトリ (フォルダ内)のファイルを保護する サーバー機能ですが
認証後のユーザの軌跡が同一になり IDごとの月間ログイン数が提示されるだけの
レンタルサーバーも多く、ログイン日時回数などのきめ細かなログが残りません。
また htaccess の認証画面は 素人サイトや○俗系動画 画像サイトではよく使われる手法です。

当 社のレンタル認証スクリプトでは .htaccessによるパスワード認証を用いずに
CookieとJavaScriptでクライント サイドでの認証処理をします。
サーバーサイドでのPHPやCGIを用いませんの で
いったて 設置が簡単、安価なレンタルサーバーを ご利用の方に最適です。
ログインに成功したユーザのアクセス履歴が ほぼ 完全に時系列ログとして残りますので
セキュリティ面でも 管理面でも安心です。
認証成功したら、転送するページを指定することが 多いcgi 系の認証では
さらに複雑な仕組みがなければ その認証後ページ の アドレス履歴などから、
容易に 認証プロセスをすり抜けられてしまいま す。
当社のシステムでは、アクセス制限をしたいページ のヘッドタグに 
2行加えて、関連ファイルを 同一階層にアップ ロードするだけで、
指定したページの表示のためには 事前認証が必要 になってきます。
認証時に 転送されたリンク元からパスワードわか りますから 
ユーザ別の
IPアドレスなどの細かな情報もほぼ 完全に残り ます。


Cookieによるユーザ判別シ ステム (パスワードによる1段階認証)
システム名 Cook- check 1.5
Ver 1.5にバージョンアップ 
ローカルでも動作確認 ができるようになりました。
Roll Over Button Sample
サンプルサイトのパスワードは
「Ra235g」「Eh115p」
の2組のパ スワードで稼動しております。いくらでも簡単に増やすことが可能です
これらのパスワードでは、ユーザ別ログイン解析に対応しています。
ま ず簡単に、こちらから、ファイルのお試しができます。
   ← 重要な2つのJSファイルがダウンロードできます。
右 のアイコン →は、テスト用の簡単 仮サイト素材で す

すでに、必要な タグが 挿入されています。
デスクトップ上の1つのフォルダ内に4ファイルをいれて
ローカル上で動作確認することができます。メインページindex.html  制限ページ limit.html



左 のアイコンからダウ ンロードした2つの.jsファイルを アクセス制限したい
ページと同じ階層にアップロードして アクセス制限 html ファイルの
ヘッドタグ内に 次の2行を この順番で追加してください。
<script src="outer-url.js"></script>
<script src="check.js"></script>
  即、アクセス制限サイトが できあがります。
その他の必要ファイル、 ログインページなどの設置には、ダウンロードコーナーより
同じように ローカルで 機能を確かめることができます。
Cook-Check1.5機能評価版(2008 12/1頃より)をDLして、設置してください。


Cook-Check 1.5 のご利用料金(月額課金から、完全売却販売に なりました)

ダウン ロードファイルに、利用ドメインを指定することで
有効期限が無期限になり  ライセンスアラートが表示されなくなります。

利用料  1ドメイン 3800円    ※使 用期限はありません
※ 売り渡しにあたっては、利用ドメインをファイル内部に設定させていただきます。
URLのエイリアスなどや、www 抜き www 入れにも対応しています。

IDとパスワードによる 本格的認証シス テム
ついに  CookCheck2.0 新登場
IDとパスワードによる本格認証システム Cook-Check 2.0
レンタルから 売り渡し制になりました。
Roll Over Button Sample
ID user  パスワード Ra235g 
または sample@yahoo.jp   パスワード Dram51でログイン可能
  実際の使用では ID パスワードは 簡単にいくつでも 追加 削除できます。

**サンプルサイトで 機能をお確かめください。**
利用 料金 6000円 (利 用ドメイン1つ指定、永久利用可能)

また 種々のアクセス解析を選択でき 当社PHP解析も無料で利用できます。

ログインユーザ別**アクセス解析(解析サービス付)
回線速度とサーバーの信頼性 を高めました
Roll Over Button Sample 
ID = 01      pass = accelyzer
第二パスワード= k 1 2 3

※ 別途 自前の解析を設置することもできます。

パスワードの個体数 制限なし 桁数7桁としております。
パスワードは 半角英数字(英語は 大文字小文字区別)
※ 常に改良を加えて います。更新履歴を確認してください。


CookCheck1.5 Roll Over Button Sample
1.5の更新点    
試用ファイルに利用期限タグを廃止、変わりに、ドメイン指定タグを追加
ドメイン登録(有料)で、永久利用可能に 独自アクセス解析タグの挿入可に
クッキー書き込み不可ブラウザの判定と転送
認証中ページ ログイン完了後のページの 文字列随時再編集可能に



※ 当社サーバー機能を用いません。
すべて お客様のサーバー内にご自身で設置していただきます。(バージョン1点台)
アクセス解析CGIは当 社が自サーバー内に設置/解析なし/他社自前解析 の
 なかから 選べます。
Cookie による ユーザー判別 アクセス制限という点では logsys1.1  1.3と同様です。
異なる点は 
     ログアウトボタンが存在しない点と 
     パスワード入力画面が別途存在することです。
※ 利用条件 DL ファイルで試用していただいた上で 所定の使用料金を入金されたか正式お申し込み後 決済情報をメール送信します。Webサーバーをレンタル または所有 しており、基本的な転送など サーバー管理と 自サイトの運営を自身でされるかた。利用時には サイトアドレスを申告してもらいますが、サイト運営内容は問いません。(アダルト等OK)ただし、サイト 管理 構築支援はできません。
※ お申し込みの流れ ダウンロードした 試用版ファイル1式を お試しいただいた上で、ご不明な点 確 認したい事項などありましたら、お問い合わせペー ジから お問い合わせください。メールでご返答いたします。納得いただきましたら、その旨ご返答ください。 各種銀行口座振込みにて 決済できますので、 お知らせします。入金が確認できましたら、loging.html の設置アドレス(http://〜から)をお教えください。あらかじめダウンロードしていただいたファイルのうち、3つのファイルの差し替えファイルを送 信いたします。 その他のファイルは ダウンロード版をお使いください。またアクセスログ観覧 および設定変更のための URLとパスワードをお送りしま す。
   銀行振込 または JネットバンクJ振
本システムの 特徴と機能 (DLバージョンは アラートがでます)
特徴 ID  + パスワード という2段階認証ではなく パスワードオンリーの認証であるが、半角であれば 数字 英文字 小文字 大文字の3種の組み合わせで 何 桁も組み合わせることが可能である。万が一パスワード漏洩の場合、パスワードの変更は ユーザへの通知プラス サーバー側のファイル名変更のみの操作で OK

特徴 
実在しないパスワードを 打ち込んだときのエラーメッセージは htaccess によ り カス タマイズ
htaccess のファイルのアップロードでは誤って バイナリーモードで転送になることがあります。
拡張子に txtをつけるなどして アスキーモード転送 
後に ドット 「.」htaccessと変名すると確実です。

インターフェイスのカスタマイズについて
現在 パスワード入力画面を数十種類用意しています。 ダウン ロードコーナーPassWord画面スキン 
または下記から
インターフェイスのスキン画面は HP作成ソフトでは編集できませんが、 添付のテキストファイルに
書き込まれた 文字列を読み取り 表示します。
これをアップロードしていただけば パスワード入力画面上の背景色と文字列を変更できます。
※ パスワード入力画面である loging1.html は多種のスキンから選べます。
     loging1.htmlと差し替えできます。 こちら から


アクセスログについて (標準解析/有料解析/解析なし/他社自 前解析から選択可)
(ログの 中にリンク元の一部として 入力されたパスワードが残ります)
(ver1.3より パスワードファイルRa235g.htmlなどの中に 解析タグを 各自挿入できるようになりました。Ra235gなどのファイルを プレインテキストエディタで開き 指定された部分ににアクセス解析タグを書き込むだけでOK)
※ アクセス解析は cgi  php いずれでも機能しますが、解析内容に 完全なリンク元がなければ パスワード毎のログイン履歴はわかりません。(一部の解析方法では 完全なリンク元が解 析できません)
特徴 ログインに成功した パスワードごとのアクセスログは残ります。  (PC環境 IPアドレス ホスト 時刻も)ログはお客様のシステム設置サーバー内に生成されるのではなく、当アクセス解析サービスを あわせて利用して いただけますので、そちらは、当社サーバー内に作られます。 ログインして観覧 DLしていただき ます。 

標準ユーザログイン 履歴解析表示 (当社 サーバー内PHP利用)
(無料サービスになりました)

 また こちらのオプション解析では ログをより見やすく項目別集計できます。 
(当社解析を外すして 自前の解析タグを挿入することも可能になりました)
回線速度とサー バーの信頼性を高めました
Roll Over Button Sample 
ID = 02     pass = accelyzer
第二パスワード = k 1 2 3



特徴 ブラウザにクッキーと いう テキスト情報を書き込むことにより、会員などのブラウザからのアクセスを判定選別するシステムです。クッキーを発行したり アクセスしてきたブラウ ザのクッキー値を判定するシステムは、 JavaScript を利用していますので、スクリプト対応ブラウザ および スクリプト有効設定の ブラウザでのアクセスでなくてはなりません。(96%がスクリプト対応& 有効ブラウザです) スクリプト無効設定のブラウザからのアクセスでは 警告が発せられ ページの進行とページそのものの表示がまったくできずに、白紙 ページとなります。

特徴
 クッ キーを受け取るためには 正しいパスワードを入力して ページを進行させる。パスワードは伏字となります。 アクセス権受け取り進行中のURL表示列は  変化しないように処理されています

特徴
 パ スワードは半角英字 または 半角数字。このパスワードと同じ名のファイルを特定フォルダ内に設置しておくことで ユーザからのアクセスに対応できる。 ファイルは当方が提供するものを 複数コピーしてファイル名を自由に変えていただきます。ファイル内部は暗号化されており、編集することはできません。ま た日本語ファイル名にすると、サーバー内から永久に削除できないトラブルが発生することがあります。半角 英数字推奨。メールアドレスに用いられる@や . ドットを含めることもできます。

特徴 クッ キーが有効な状態のブラウザであれば IE  Netscape FireFox Safariなど ほとんどのブラウザ バージョンで有効 ログイン状態は ブラウザが開かれている間のみ有効になり ログアウトボタンはありま せんが、ブラウザを閉じることで 自動ログアウトとなります。

特徴
 一時的なクッキーであり 継続性はないので、クッキーの インポートやエクスポートによって  他のブラウザやPCにログインされることはありません。また 同一クッキー名(名前:値)であっても 異なるサイトで受け付けたクッキーは同一 と認識されませんので、クッキー名 値がばれても大丈夫。
あくまでパスワードは サーバー管理者のつけたファイル名ですので、ファイル一覧を見られないように userフォルダ内に空白のダミー  index.htmlを入れておくことでセキュリティ面は完璧です。

特徴 クッキー受け取りページのURLがばれても、直接表示する ことはできずに、転送するように なっています。試しに、 ここ をクリックしてみてください。 履歴移動、オートコンプリートによるURL自動表示機能による移動でも 同様の拒絶 転送となります。

特徴 ログイ ンシステムにおいては JavaScriptによる クライアントサイドでの 機能実行になります。 パスワードによるアクセス制限のhtaccess や cgi (perl php)やWindows系サーバーの機能を一切利用していませんので、CGIの設定ミスによる 不具合やレンタルサーバーのCGIの機能や業者の制限に 左右され ることはありません。また JavaScript 等のファイルは暗号化していますので、解読されることはまずありませんし、万が一解読されても  スクリプト内に パスワードなどは格納されませんので  不正ログインはされません。また 先にも述べたとおり  Cookie名 Cookie値を 調べられても 不正ログインはされません。
必要ファイルとその解説
手順 → 第一段階
まず アクセス制限したいページと同一階層に次のファイルを配置します。
※アクセ ス制限ページを放り込むフォルダを新しく作成する必要はありません。
* A-administorator.html クッ キー送出ファイルです。 
                   アクセスのためのチケットを
                   クライアントのブラウザに 読み込ませます。

* loging.html        クライアントが パスワードを入れるための導入フレームです。
* loging1.html       実際 には このファイルがパスワード入力を受け付けます
* check.js         こ のJsファイルが ページ表示をさせるべき
                                     ブラウザであるかどうかを判定します。
* outer-url.js        のファイルが ログインしていないためにアクセス拒否された 
              ブラウザの転送ページを指定しています。 サイト管理者の方が
              このファイルを テキストエディタで 再編集すれば 
                               転送ページを変更できます。
              相対アドレス 絶対アドレスともに 機能します。
*  text.js         このファイルをテキストエディタで 書き直せば ログイン処理中と 
           ログイン完了時に 表示されるページの文字列3段を再編集できます。
                                 
             1 ログイン中 1行文字列
             2 ログイン完了  中央上の段 (流れる文字)
             3 ログイン完了     その下 固定文字列   
               
   
                                      
 そしてアクセス制限したいページA.htmlには
*
A.html            アクセス制限したいページのヘッドタグ部位に次の2行を書き込みます。
 
           <script src="outer-url.js"></script>
                         <script src="check.js"></script>  
 ※ 必ず outer-url  の方を先(上の段)に記述してください。  
 ※ A.html は同階層にcheck.jsがあり A-administrator.htmlと同階層か 
   下部階層であれば 何ページでも アクセス制限できます。                                

手順 → 第二段階
次のフォルダと フォルダ 内に ファイルをいくつか設置することが必要になります。

  フォルダ名  user
            * *******.html  発行したパス ワード=******* となります。
                         元ファイルは1つですが 
                         コピーしてファイル名をそれぞれ変更することで
                         何個でも何通りのパスワードでも作れます。
                         DLファイルは パスワード7桁までに指定しています

                  error.html     ユーザが実在しないことを告知するページです。
                           簡単なホームページソフトで 
                            ご自由につくり直せます。

                 .htaccess      でたらめのパスワードを入力したブラウザを
                      転送するページを このファイルで設定しています。
                      デフォルトで ヤフーのサイトが指定されていますので                                                                プレインテキストファイルで別途指定しなおしてください。

         no_cookie.html    クッキーが書き込めない設定のブラウザをここに転送します。
       
           

******.html は @やドットを含むメールアドレスの名称にしても有効です。

******.html ファイル内にはオプションで アクセス解析ログを  設置
することができます。
そうしますと アクセスユーザの ホスト名 IPアドレス アクセス日時 ブラウザ。
まず*を設置してから 動作を確認するのもよいでしょう。
     
ファイル構造全体
第一層
|  トップページ.html (ユーザ独自のページ) 要ログイン画面 loging.htmlへのリンクを
|  A-administrator.html
|  check.js
|    outer-url.js
|    text.js
|    loging.html
|    loging1.html  
|    A保護ページ.html
|  B保護ページ.html  (いくつでも)    
                第二層   このディレクトリのファイ ル一覧を見られないために
                        index.html  の空白ページを入れておくべきです。
                                     user    |
                                               |     PassWordxxx.html  (何パターンでも)
                                               |     .htaccess
                                               |     error.html
                      |     no_cookie.html
       (このディレクトリに 保護するページやコンテンツを配置するわけではありません)


Roll Over Button Sample

k123で 投稿と観覧 掲示板設定画面にアクセスできるようになります。(投稿管理画面は除く)
さらに アクセス解析までできます。
Roll Over Button Sample 
ID = 04      pass = accelyzer
第二パスワード= k 1 2 3

会員 専用掲 示板システム (携帯には未対応)
掲示板本体はお客様ご利用のサーバー内にご自身で設置していただきます。

システム名  安全掲示板 Sunシステム
この掲示板は KentWeb製の Sun Board
認証機能とセキュリティ を加えて改造したものです。
オリジナルのSUNボード   比較してみてください

特徴1 掲示板の書き込み 観覧にはパスワードでのログインが必要
特徴2  掲示板表示部のhtml ファイルは クローラーを排除したり、徹底した文字列の暗号化や 履歴を残さないしくみ
     右クリック無効化などの処理のため  リンクタグを通じて 情報が流れにくく

     検索サイトに 拾われる可能 性が極めて低くなっております。
     踏み入った 書き込み 告白をしても安全度の高い掲示板です。
特 徴3   ログイン履歴が残りますので  どのユーザがいつ  何回
     どのようなPC環境から入室しているかが即時 わかります。
特 徴4  特徴3のため会員様の信頼を得やすく また不正侵入をすばやく検知でき
      すばやい対策を講じることができます。
特 徴5  管理者が  会員(つまりパスワード)を簡単に 追加/削除 できます。
特 徴6  PostMessage にはsunbbs.cgi?mode=form  Search には sunbbs.cgi?mode=find  などの
      リンクアドレスが履歴として残りません。 
       また、このサンプルではBBS/secret-user/ 内部に必要ファイルが格納されていますが
             管理者が 簡単に、secret-user の部分の名前を変更できます。 情報収集されにくくなります。
      (当CGI管理ツールおよび FTPでのフォルダ名の変更の2ステップのみ 15秒程度です)
特徴 7    管理者用コントロールパネルからログインすると、掲示板設定を 変更できます。
特徴8   掲示板トップにて IPアドレスホスト名を検知、拒絶リストと照合します。
特徴9   投稿管理権限のあるものは、投稿ログから、日時だけでなく投稿者のIP ホスト名の記録を見ることができます。

以下に 必要ファイルの設置構造をわかりやすく、デスクトップのフォルダをサーバーの1階層
に見立てた図で示します。

まず BBSという名前のフォルダの階層以下 に
、掲示板設置のための必要ファイルを入れます。
cedit.cgiは 
掲示板の設定事項を変更するファイルです。

cedit.cgi(755) cedit_def.cgi(666)
フォルダの c_logs は(777)です。
さらにsecret-user のフォルダに 掲示板本体の
ファイルを多数入れます。特に指定のないファイル、
フォルダのパーミッションは755 です。





















重要ファイルが多数はいる secret-user の中には、5つのCGIファイルがありますが、
ipgo.cgi は IPアドレス選別転送用のファイルです。 その他の4つのcgi ファイルは 
掲示板関連のファイルです。
(location.js)は不要になりました。
index.html は掲示板の土台となる 本体部分を支えています。
このファイルには、クローラの排除、履歴やキャッシュ排除、右クリックの無効化 ソースコードの暗号化な ど 
強力なセキュリティ機能を備えています。





dataフォルダの中には、 上の3ファイルを入れます。 過去の投稿のログなどを保管します。
log.cgi (606)  pastno.dat(606)  index.html はフォルダ一覧を見られないためのダミーです。










こ の掲示板はKentWeb の SunBoard を元にセキュリティ強化したものです。
登録事業者一覧    
お客様のサーバー内に自身で設置する場合、4800円(売り渡しです)
CGIが十分に使える サーバーであること SendMail SendMail Perl のパスが判明しており 
cgi-bin フォルダ不要のサーバーであることが必要です。






je-pu-pu 無料カウンタ