ロリポップ!だけじゃない、ヘテムルもその他も大量に クラック(ハッキング)されちゃってるみたいです。
ロリポップ!のWordPressサイトが大量に クラック(ハッキング)されちゃってます。 でも紹介したように大量クラック発生中です。
ロリポップ!さんも一生懸命対応中で、そろそろ、ロリポップ!さん自体は、収束に向かっている?のかなぁと思います。
また、改ざんは、姉妹サーバーのヘテムルでも発生しています。同じセッティングになっているでしょうから、同じようにクラックされるのもわかりますが、ツイートなど公式な発表が無いのが気になりますね。
この情報は、以下のツイート情報によるものです。
この情報から、少なくとも8件のヘテムル収容サイトで改ざんが検出されたらしいです。
ヘテムルさんからは、以下のようにお知らせのページにあるだけで、(今(9/3 11:00)のところ)改ざんの有無についての発表はありません。
数の多さにかかわらず、発表した方が良いと思うんですけどね、心配なユーザも多いと思いますし、現在の対応状況なども含めて公開した方が良いと思うんですけど、やらないみたいです。
残念ですね。
今回、install.php も対応ファイルに含められたことに、結構、分析が進んだ感じがします。
共有レンタルサーバーで WordPressを使う前にセキュリティ強化を図る にも書いていますが、不要で、クラックの可能性があるファイルは、できるだけ削除することをおすすめします。
さくらのレンタルサーバ収容のサイトも改ざんがあったようですが、すぐに削除されたらしいです。
さくらのレンタルサーバは、install.php まで対応しているんでしょうかね? FollowSymLinks への対応はできていたと思いますが。まあ、これは、個人でも対応できることでもありますから、そこまではしない・・・ということかもしれませんが。
Wordpressを使っている方は、wp-config.php と install.php には、十分、気を付けましょう。
関連記事
口コミ・評判
口コミ・評判を投稿 :