XOOPっす

XoopsGalleryの脆弱性で攻撃受ける

投稿日:

1日目、契約しているレンタルサーバの「プラスアルファレンタルサーバ」よりメール有。

「使っているXoopsGalleryモジュールに脆弱性があるので最新版にアップデートしてくれ」

バージョンを確認すると、現在使用中は1.2で、最新版は1.3.5J。
で早速素直に当日、アップデートした。

2日目、プラスアルファよりまたメール。

「サーバの容量に関する契約は上限100MBだが、現在1400MB使っている。なので不要なファイルを削除してくれ」

確認すると、しかしPublic_htmlには30MBしかない・・・変だな。

自分ではなんともできないので、どのファイルを消せばいいか教えてくれとメールしたところ、しばらくして相手の担当から電話あり。

「Template_cフォルダにバックドアのファイルとphpadminフォルダが作られていた。phpadminに700MBの動画ファイルがあった。おそらく先日メールした脆弱性をついてクラッカーが攻撃したのだと思う。これらのファイルを削除していいか」

当然のことながら削除してもらった。

サーバの脆弱性をついた攻撃を受けたのは、これで2回目。気をつけないと。
とはいっても管理しているサイトが多すぎてこんなインシデントをイベントとして初めて手当てをはじめる、情けない自分。

それにしても、プラスアルファの親切なサポートの兄ちゃん、迅速で対応もやわらかく、感謝。
個人で借りているレンサバ屋とは大違いだ(まあ料金も違うんだけどね)。

-XOOPっす

執筆者:

関連記事

no image

旧xoops myalbum 季節1

桜 harvest 2006-5-2 4:53 704 0 あれからもう2週間以上経つが、4/15、花見に行ってきたことをアップしておこう。 今行くともう一輪の花もないだろう。 ほんとに花の命は短いも …

no image

メールアドレス変えた

popnupblogへのトラックバック・スパムメールが一日に300通来る。 管理者のメールアドレス変えた。 関連投稿: MyGmapを紹介 CosmoDBトラブル 2004-2005の過去の日記。 旧 …

no image

SmartSection関係で疲れる

久々にXOOPS仕事。 先月はWordPressばっかり触っていたのだが、改めてXOOPSに戻ると、いやー、ややこしいなあ、やっぱ。 今日一日だけで、いろんな難問に遭遇した。 ・サイトをメンテナンス中 …

no image

Xaioを使う一番簡単なPear入門(Windows環境)

下記のサイトを参考にしてやってみました。 [PHP&Pearでデータベース操作] http://phpspot.net/php/pgPHP%81%95Pear%82%C5%83f%81[%83^%83 …

no image

旧xoops myalbum 珍しいもの 1

一日200個限定の和菓子 harvest 2007-2-10 9:56 1342 0 先日、宇奈月で仕事した。 そのとき、酒井菓子舗のご主人さんが来ていらっしゃって、美味しい上用饅頭を頂いた。 上に乗 …