XOOPっす

XoopsGalleryの脆弱性で攻撃受ける

投稿日:

1日目、契約しているレンタルサーバの「プラスアルファレンタルサーバ」よりメール有。

「使っているXoopsGalleryモジュールに脆弱性があるので最新版にアップデートしてくれ」

バージョンを確認すると、現在使用中は1.2で、最新版は1.3.5J。
で早速素直に当日、アップデートした。

2日目、プラスアルファよりまたメール。

「サーバの容量に関する契約は上限100MBだが、現在1400MB使っている。なので不要なファイルを削除してくれ」

確認すると、しかしPublic_htmlには30MBしかない・・・変だな。

自分ではなんともできないので、どのファイルを消せばいいか教えてくれとメールしたところ、しばらくして相手の担当から電話あり。

「Template_cフォルダにバックドアのファイルとphpadminフォルダが作られていた。phpadminに700MBの動画ファイルがあった。おそらく先日メールした脆弱性をついてクラッカーが攻撃したのだと思う。これらのファイルを削除していいか」

当然のことながら削除してもらった。

サーバの脆弱性をついた攻撃を受けたのは、これで2回目。気をつけないと。
とはいっても管理しているサイトが多すぎてこんなインシデントをイベントとして初めて手当てをはじめる、情けない自分。

それにしても、プラスアルファの親切なサポートの兄ちゃん、迅速で対応もやわらかく、感謝。
個人で借りているレンサバ屋とは大違いだ(まあ料金も違うんだけどね)。

-XOOPっす

執筆者:

関連記事

no image

カウンタ上がりすぎの日

昨日の訪問者=673人 今日の訪問者=538人(まだ朝) どうなってるんだ? 普段は100前後なのに。 サーバがアタックでもされてるだろうか。 こわ。 関連投稿: MyGmapを紹介 CosmoDBト …

no image

latin1_swedish_ciで文字化け

新規にインストールしたXOOPS、ユーザーが見えるところはいいのだが、バックエンドのMysqlをPhpMyAdminで開くと文字化けしている。 ググれば、latin1_swedish_ciの参照設定/ …

no image

2004-2005の過去の日記。

2004/7/13 ITコーディネータ補試験を受験しました。 この日記が、同資格を目指す人の参考になれば幸いです。 (「補」の字を「捕」にしていましたので直しました。 これから受験する人、大丈夫! こ …

no image

旧xoops myalbum お買い物

Treva落札 harvest 2004-10-10 14:01 1760 0 ヤフオクでPHSにつけるカメラを入手。 早速撮ってみた。 これは、ゆみちゃが幼稚園で作ったお面 (大部分は先生が作ったの …

no image

Googleニュース用RSSジェネレータ

久々に自分のサーバのXOOPSに手を入れた。 富山の各市町村のニュースをトップページに表示されるようにしてみたけど、どうでしょうか? ちなみにこんなのを使っています。 Googleニュース用RSSジェ …