XOOPっす

XoopsGalleryの脆弱性で攻撃受ける

投稿日:

1日目、契約しているレンタルサーバの「プラスアルファレンタルサーバ」よりメール有。

「使っているXoopsGalleryモジュールに脆弱性があるので最新版にアップデートしてくれ」

バージョンを確認すると、現在使用中は1.2で、最新版は1.3.5J。
で早速素直に当日、アップデートした。

2日目、プラスアルファよりまたメール。

「サーバの容量に関する契約は上限100MBだが、現在1400MB使っている。なので不要なファイルを削除してくれ」

確認すると、しかしPublic_htmlには30MBしかない・・・変だな。

自分ではなんともできないので、どのファイルを消せばいいか教えてくれとメールしたところ、しばらくして相手の担当から電話あり。

「Template_cフォルダにバックドアのファイルとphpadminフォルダが作られていた。phpadminに700MBの動画ファイルがあった。おそらく先日メールした脆弱性をついてクラッカーが攻撃したのだと思う。これらのファイルを削除していいか」

当然のことながら削除してもらった。

サーバの脆弱性をついた攻撃を受けたのは、これで2回目。気をつけないと。
とはいっても管理しているサイトが多すぎてこんなインシデントをイベントとして初めて手当てをはじめる、情けない自分。

それにしても、プラスアルファの親切なサポートの兄ちゃん、迅速で対応もやわらかく、感謝。
個人で借りているレンサバ屋とは大違いだ(まあ料金も違うんだけどね)。

-XOOPっす

執筆者:

関連記事

no image

popnupblogワーニング

ブログ投稿直後に毎回、 Warning[PHP fopen(./log/popnupblog.log):failed to open stream のメッセージが出る。 なんだろと思ってlogフォルダ …

no image

Picasa ウェブ アルバム

自分のデジカメ写真の公開に長らくXoopsモジュールのmyAlbum-pを使ってきた。 が、PCのローカルファイルの管理にPicasaを使うようになって、その新機能のウェブアルバム、大変使いやすく、し …

no image

旧xoops myalbum マイホームパパ2

和菓子のクリスマスもイイ! harvest 2005-1-8 10:01 2039 0 魚津のお菓子屋さん、大崎丸善さんから、子供たちにクリスマスプレゼントをもらいました! イヤー、かわいいお菓子、あ …

no image

MyGmap

のぶのぶ氏の作成したMyGmapを試してみた。 おもしろい。 「GoogleAPI? APIってナニ?」って人でも、これなら使える。 Googleもすごいが、XOOPSもすごい。 っていうより、XOO …

no image

旧xoops myalbum 八尾曳山

八尾曳山祭り1 harvest 2005-3-23 23:09 973 0 八尾曳山祭り2 harvest 2005-3-23 23:09 939 0 夜になって、ちょうちんに火が灯る頃が良い。