XOOPっす

XoopsGalleryの脆弱性で攻撃受ける

投稿日:

1日目、契約しているレンタルサーバの「プラスアルファレンタルサーバ」よりメール有。

「使っているXoopsGalleryモジュールに脆弱性があるので最新版にアップデートしてくれ」

バージョンを確認すると、現在使用中は1.2で、最新版は1.3.5J。
で早速素直に当日、アップデートした。

2日目、プラスアルファよりまたメール。

「サーバの容量に関する契約は上限100MBだが、現在1400MB使っている。なので不要なファイルを削除してくれ」

確認すると、しかしPublic_htmlには30MBしかない・・・変だな。

自分ではなんともできないので、どのファイルを消せばいいか教えてくれとメールしたところ、しばらくして相手の担当から電話あり。

「Template_cフォルダにバックドアのファイルとphpadminフォルダが作られていた。phpadminに700MBの動画ファイルがあった。おそらく先日メールした脆弱性をついてクラッカーが攻撃したのだと思う。これらのファイルを削除していいか」

当然のことながら削除してもらった。

サーバの脆弱性をついた攻撃を受けたのは、これで2回目。気をつけないと。
とはいっても管理しているサイトが多すぎてこんなインシデントをイベントとして初めて手当てをはじめる、情けない自分。

それにしても、プラスアルファの親切なサポートの兄ちゃん、迅速で対応もやわらかく、感謝。
個人で借りているレンサバ屋とは大違いだ(まあ料金も違うんだけどね)。

-XOOPっす

執筆者:

関連記事

no image

桜のカーペット

総曲輪小学校のグラウンド。 誰にも踏み荒らされていないから、きれいだ。

no image

Popnupblogその後

ブラウザからはならないが、メールからの投稿時になぜか文字化けする。 先日サーバのPHPバージョンを4.3から5にしたせいかな? 苦し紛れにPopnupblogのほうを2.53から3.0にバージョンアッ …

no image

かぶら寿司の食べ比べ

「世のため自分のため」コーナーに「かぶら寿司の食べ比べ」コーナーを追加。 やっぱ比べると、違う。

no image

popnupblog感想

好きなところ ・画像ファイルの掲載が簡単にできる。 ・最初に設定を済ませておけば、自然に日記が整理できる。 今後希望すること ・CSSを独立させて、デザインを変更できるようにして欲しい。 (リンクの下 …

no image

スパム

ブログへのトラックバックスパム対策を施したら (メールアドレスを変えただけですが) アクセスカウンタが、300->40。 うれしいような、悲しいような。 しかし来訪者の多くがスパムとは、情けないWeb …