2013年8月29日のブックマーク (10件)

  • ロリポップサイト改ざん関連情報 (2013年8月) - WordPress Codex 日本語版

    この投稿は、2013年8月、サイト名に「Hacked by…」といった文字列が含まれるなどサイトの内容が改ざんされるハッキング被害に遭った方を対象とする情報です。 現在確定している最新情報と公式発表の内容のみを掲載しています。 被害概要 現在の報告では以下のような被害が報告されています。 文字コードの変更 サイトタイトルの変更 スクリプトを含むウィジェットの追加 対策 2013/08/30 19:13 の発表で、原因について 改ざん手法を「WordPressのプラグインやテーマの脆弱性を利用」として説明を行っておりましたが、その脆弱性を侵入経路として、「当社のパーミッションの設定不備を利用」されたことが原因であることを確認しております。 との発表がありました。 プラグインとテーマを最新のものにアップデートする(WordPress 公式ディレクトリ以外からインストールしたものについては、最新

  • ロリポップ!、WordPress利用サイトで不正アクセスによる改ざん被害 

  • 35歳店長が反論「ワタミはブラックじゃない」 | 日刊SPA!

    ブラック企業大賞にて、ぶっちぎりの得票数で大賞を受賞したワタミフードサービス。この結果に猛然と異を唱えるのは、関東近郊の店舗で店長として働く元木氏(35歳・仮名)だ。 「報道があまりに一方的過ぎ。外なんて基どこもクソ忙しいし、きつい仕事でしょ。その枠で考えれば、ワタミはものすごく優しい会社ですよ。新人が皿洗いするときは店長が洗い場まで来てつきっきりで教えるし、賄いをべる順番だってバイト、若手、最後に店長です。それに、体調が悪くても休めないなんてことはない。人手が足りなければ、近隣の店舗が応援に来てくれますから。忙しい先輩社員たちが、自分の時間を削ってまで寄り添ってくれる文化が根付いたいい会社ですよ」 とはいえ、ワタミの業務が長時間労働であるのは公然の事実。元木氏も平日で14時間、土日祝日となれば16時間は店に出る。キツくはないのだろうか? 「キツいと感じる人は、辞めちゃえばいい。新人

    35歳店長が反論「ワタミはブラックじゃない」 | 日刊SPA!
  • 「ロリポップ」でWordPress利用サイトが改ざん 「大規模攻撃」で被害4802件

    paperboy&co.は8月29日、レンタルサーバサービス「ロリポップ!レンタルサーバー」で第三者から「大規模攻撃」を受け、WordPressを利用している一部ユーザーのサイトが改ざんされる被害が発生したと発表した。「多大なるご迷惑をおかけしており大変申し訳ございません」とユーザーに謝罪している。 対象となったユーザーは4802件。WordPressユーザーの管理画面からの不正アクセスにより、データの改ざんや不正ファイルの設置が行われたという。 対策として、ユーザーのサーバ領域に設置されているWordPressの設定情報ファイル「wp-config.php」のパーミッションを「400」(管理者のみ読み取り可)に変更。全ファイルにウイルススキャンを行い、不正なファイルを検知した場合はパーミッションを「000」(使用不可)に変更する。 関連記事 「@PAGES」でユーザー情報流出 2月までに

    「ロリポップ」でWordPress利用サイトが改ざん 「大規模攻撃」で被害4802件
  • ロリポップのハッキング被害ドキュメント①:復旧のため実施した作業内容

    2013年8月28日の午前、当ブログ「りくまろぐ」はハッキング被害に遭い、一時的にブログが表示されない状態となっておりました。 調査していくうちに背筋の凍る思いがしました。まさか自分のサイト(ブログ)がハッキング被害に遭うなんて夢にも思っていませんでした。 ブログが破壊されたことに気付いて、ものすごく落ち込みました。セキュリティ対策などもほとんど無知で、WordPressについても勉強を始めたばかりの初心者でしたから、何をどうすれば良いのか全く分からず、放心状態になりました。 今回の記事では、ハッキング被害が判明した経緯と、復旧させるまでの対応内容をまとめました。 繰り返しになりますが、セキュリティー対策に関しては知識がほとんどないため、今回の暫定的な対応についても「それは不要ではないか?」というものがあるかもしれません。 とにかく「やれることは全てやろう」という方針のもと、パニックになり

    ロリポップのハッキング被害ドキュメント①:復旧のため実施した作業内容
  • ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる

    今はレンタルサーバは、さくらのレンタルサーバとロリポップの2つを借りている。さくらのレンタルサーバはDBサーバが物理FWの内側にあるようで、グローバル側からMySQLサーバへはTCPレベルで接続できない。 macbook:~ ozuma$ telnet mysql122.db.sakura.ne.jp 3306 Trying 59.106.188.8... telnet: connect to address 59.106.188.8: Operation timed out telnet: Unable to connect to remote hostまぁ、当たり前やな…… (´∀`) しかしロリポップの場合、なんと手元のPCからmysql501.phy.lolipop.jp宛てに、無造作にポート3306へ接続できてしまった……! macbook:~ ozuma$ telnet mys

    ロリポップは、MySQLサーバにグローバルから接続できる(ものがある)? - ろば電子が詰まつてゐる
  • 「Tumblr.」の使い方

    こんにちは。編集部のぐっさんです。 今回は、Tumblr初心者の私が、過去に公開したTumblr記事を再編集し、最新版に更新してみました。……え? ちゃんと説明できんのかって? 大丈夫です。正しい情報をみなさんにお届けするため、Tumblrマスターの知人を2時間拘束し、記事を書き上げました。 以下より、私のTumblrに対する基礎知識の少なさと、Tumblrマスターの情報の正確さを兼ね合わせた内容で、Tumblrの使い方をお届けいたします。 Tumblrとは? https://www.tumblr.com/ Tumblrとは、アメリカのDavidville.incが運営する、世界中で注目のブログサービスです。日ではあまり認知度が高くありませんが、デザイン性のよさやブログをベースにしたコミュニケーションができることで、一定のファンがいるSNSといえます。 「リブログ」という、Web上の画像

    「Tumblr.」の使い方
  • 中学生の部9チームが金賞 第1回小中学生ダンスコン

    中学生の部9チームが金賞 第1回小中学生ダンスコン【動画】第1回全日小中学生ダンスコンクール、全チームを動画で紹介 金賞を受賞した「pinQ bright」(品川女子学院/東京都品川区) 東京・渋谷公会堂で開かれていたリズムダンスの全国大会「第1回全日小中学生ダンスコンクール」(朝日新聞社主催、キユーピー協賛)は28日、中学生の部40チームが出場し、東京都品川区の品川女子学院の「pinQ bright」など9チームが最優秀の金賞に輝いた。銀賞は19、銅賞は12チームに贈られた。 特集:小中学生ダンスコンクール 「ダンスは!」 「祝祭だーー!」 開会式であいさつに立った審査員の一人、明治大学教授の斎藤孝さんのかけ声に、会場の中学生らが気勢を上げて演技がスタートした。中学生の部には83チームの応募があり、ビデオ審査を通過した東京、神奈川、岩手、兵庫など1都9県の40チーム、約520人の出場

  • マモノと世永と切込隊長の三角関係 | skeeem

    前提となる騒動のお話の説明はめんどくさいので クラウドソーシング業界を揺るがした“大炎上”の一部始終 – CNET Japan あたりで読んでいただくとして。 上記の騒動はすでに知っているという前提で。結局今回はマモノ@mamononewsという匿名アカウントがご人だということをばらされた世永玲生氏が一番ダメージが大きかったわけで。以前の毒舌キャラを鑑みると最新のマモノTweetの謝罪一辺倒のしおらしさ実に痛々しいわけで。 んで騒動の渦中にいたわけではないですが、この世永玲生氏=マモノだということをばらした張人が、我らが切込隊長なのであります。さて隊長はなぜ匿名マモノアカウントの正体を知っていたのか?投資家特有の天才的な嗅覚及び世界中に及ぶ情報網に酔って彼の正体を暴いたのでありましょうか?あるいは切込にマモノの正体を知っている共通の知人がおり、彼から情報を得たのでしょうか? どうやら違

  • LUNCH ランチ | 熊本 ステーキハウス 但馬