XOOPっす

XoopsGalleryの脆弱性で攻撃受ける

投稿日:

1日目、契約しているレンタルサーバの「プラスアルファレンタルサーバ」よりメール有。

「使っているXoopsGalleryモジュールに脆弱性があるので最新版にアップデートしてくれ」

バージョンを確認すると、現在使用中は1.2で、最新版は1.3.5J。
で早速素直に当日、アップデートした。

2日目、プラスアルファよりまたメール。

「サーバの容量に関する契約は上限100MBだが、現在1400MB使っている。なので不要なファイルを削除してくれ」

確認すると、しかしPublic_htmlには30MBしかない・・・変だな。

自分ではなんともできないので、どのファイルを消せばいいか教えてくれとメールしたところ、しばらくして相手の担当から電話あり。

「Template_cフォルダにバックドアのファイルとphpadminフォルダが作られていた。phpadminに700MBの動画ファイルがあった。おそらく先日メールした脆弱性をついてクラッカーが攻撃したのだと思う。これらのファイルを削除していいか」

当然のことながら削除してもらった。

サーバの脆弱性をついた攻撃を受けたのは、これで2回目。気をつけないと。
とはいっても管理しているサイトが多すぎてこんなインシデントをイベントとして初めて手当てをはじめる、情けない自分。

それにしても、プラスアルファの親切なサポートの兄ちゃん、迅速で対応もやわらかく、感謝。
個人で借りているレンサバ屋とは大違いだ(まあ料金も違うんだけどね)。

-XOOPっす

執筆者:

関連記事

no image

Simplified URLs

「このハックは、XOOPSの動的URLを短い静的URLにし、検索エンジンにインデックスされやすくします。SEO対策に有用です。」 との利用説明書を読んで、早速、自分のサイトでやってみた。 ・・・が、ト …

no image

旧xoops myalbum レジャー1

Gさんちで稲刈り体験 harvest 2006-9-6 5:38 649 0 仕事で知り合ったGさんから、「家族で稲刈りをしにこないか」と誘われた。 米どころ富山に住んではいるが、今まで生きてきて一度 …

no image

旧xoops myalbum 立山連峰

富山市内からの立山連峰 harvest 2005-3-23 23:19 1868 0 愛憎悲喜こもごもの富山市民プラザ3Fより撮影。 高いところから撮るとやっぱりいい。 藤マンションから見た立山連峰 …

旧xoops 富山の味覚紹介

6 ほたるいか。 ほたるいかは、黒作りが有名で、食通・酒好きには欠かせない一品。 シーズンになると、スーパーでもサシミで売っている。 丸茹でしたものも安く、辛子味噌で食べる。 だが、いずれも私は、そん …

no image

旧xoops myalbum ある日の富山 1

海外へ harvest 2005-12-4 12:28 1178 0 富山からはソウル、ウラジオストク、大連、上海への定期便が出ている。 全国的にはあまり知られていないようだけど。 富山空港近くを車で …