• Home
  • Service 提供サービス
  • Drone 空撮
  • PORTFOLIO 事例庫
  • YouTube 動画庫
  • Photo Gellery 写真庫
  • News お知らせ
  • About 概要
  • Privacy Policy 個人情報保護方針
  • 特定商取引法に基づく表記
お問い合わせ
CONTACT INFORMATION
三重県松阪市
嬉野津屋城町1355−4
0598-30-5698
月~金曜日 9:00~18:00
Tweets by aquacube
  • Home
  • Service 提供サービス
  • Drone 空撮
  • PORTFOLIO 事例庫
  • YouTube 動画庫
  • Photo Gellery 写真庫
  • About 概要
  • News お知らせ
  • Privacy Policy 個人情報保護方針
  • 特定商取引法に基づく表記
お問い合わせ
To Blog

某サーバーでサイト乗っ取りが続いている件

2013.08.30
-
WordPress

28日ぐらいから某サーバーで起こっているサイト乗っ取りが未だ収拾がつかない様子。
こちらでもセキュリティの強化を施していましたが、どうやらWordpressやプラグインが原因ではなさそうな話になっています。
サーバー会社側が公表している内容は具体性に乏しく、
“被害を受けたのはWordPressを運用しているユーザーサーバであり、サーバ自体に対するハッキングなどの事実は確認されていない。プラグインやテーマの脆弱性が原因。”
と説明しています。

しかし、これだけ被害が拡大しているにも関わらず、具体的なプラグイン名やテーマ名を公表するに至っていません。その原因となっていると思われるプラグインやテーマが特定できているのであれば、早急に公表し注意喚起すべきでしょう。

WPファイルのパーミッション設定を変更することで、被害を防ぐことができそうな方向に向かっていましたが、その後も被害は続いているそうです。
データベースの改ざんがあるようなので、データベースのパスワードを変更すべきなのですが、こちらのサーバーではデータベースのパスワードが変更できない仕様なんだそうです。
データベースで全ユーザー共通のアカウントパスワードが使い回されていたのではないかという憶測もできます。
どうやらその辺りに被害が拡大している原因がありそうです。

パーミッションやらDBのパスワードやら、Wordpress運営者の中にはわけがわからないという方もたくさんおられると思います。
とにもかくにもある程度の知識を持って最低限のセキュリティ対策をとれるようにしておきましょう。

PREVIOUS POST
WordPress 3.6リリース
NEXT POST
WordPress 3.6.1 メンテナンスとセキュリティのリリース
category
  • All
  • News
  • Tips
  • WordPress
archives




LATEST POSTS
  • 2024.12.18
    年末年始の休業のお知らせ
  • 2024.08.02
    2024年 夏季休業のお知らせ
  • 2024.05.28
    フィッシングメールにご注意ください
GET CONNECTED

Copyright - AQUACUBE

某サーバーでサイト乗っ取りが続いている件 | ホームページ、パンフレット、名刺 制作 - AQUACUBE(アクアキューブ) | ホームページ、パンフレット、名刺 制作 – AQUACUBE(アクアキューブ)
よりよいエクスペリエンスを提供するため、当ウェブサイトでは Cookie を使用しています。引き続き閲覧する場合、Cookie の使用を承諾したものとみなされます。OK