phpとmysql が使える
レンタルサーバー
ドメイン
選び
phpとmysql が使えるレンタルサーバー・ドメイン選びのポイント
ニュース情報

ロリポップ!だけじゃない、ヘテムルもその他も大量に クラック(ハッキング)されちゃってるみたいです。

ロリポップ!チカッパプランロリポップ!チカッパプラン

ロリポップ!のWordPressサイトが大量に クラック(ハッキング)されちゃってます。 でも紹介したように大量クラック発生中です。 ロリポップ!さんも一生懸命対応中で、そろそろ、ロリポップ!さん自体は、収束に向かっている?のかなぁと思います。

また、改ざんは、姉妹サーバーのヘテムルでも発生しています。同じセッティングになっているでしょうから、同じようにクラックされるのもわかりますが、ツイートなど公式な発表が無いのが気になりますね。
この情報は、以下のツイート情報によるものです。

この情報から、少なくとも8件のヘテムル収容サイトで改ざんが検出されたらしいです。
ヘテムルさんからは、以下のようにお知らせのページにあるだけで、(今(9/3 11:00)のところ)改ざんの有無についての発表はありません。

ヘテムルお知らせページ

数の多さにかかわらず、発表した方が良いと思うんですけどね、心配なユーザも多いと思いますし、現在の対応状況なども含めて公開した方が良いと思うんですけど、やらないみたいです。 残念ですね。

今回、install.php も対応ファイルに含められたことに、結構、分析が進んだ感じがします。
共有レンタルサーバーで WordPressを使う前にセキュリティ強化を図る にも書いていますが、不要で、クラックの可能性があるファイルは、できるだけ削除することをおすすめします。

さくらのレンタルサーバ収容のサイトも改ざんがあったようですが、すぐに削除されたらしいです。
さくらのレンタルサーバは、install.php まで対応しているんでしょうかね? FollowSymLinks への対応はできていたと思いますが。まあ、これは、個人でも対応できることでもありますから、そこまではしない・・・ということかもしれませんが。
Wordpressを使っている方は、wp-config.php と install.php には、十分、気を付けましょう。





  • はてなブックマークへ追加する
  • Google Plusでシェアする

  • ツイッターはじめました。
  • twitter でつぶやく
  • フェイスブックはじめました。
  • Facebookでシェアする

関連記事


口コミ・評判



口コミ・評判を投稿 :

お名前 *

メールアドレス *
(口コミ・評判欄には、表示されませんが入力が必要です。)

サイトアドレス



新型コンピュータウィルス「JSRedir-R(通称:Gumblar・GENOウィルス)」の亜種が、2009年末より猛威を振るっており、 現在もウィルスによって、FTP接続パスワードが抜き取られる事象が多発しております。

このサイトでは、ランキング情報には、すべてのレンタルサーバーの情報が表示されますが、 おすすめ情報には、SFTP/FTPSに対応していないレンタルサーバーをおすすめはしないようにしております。

phpとmysql が使えるおすすめ格安レンタルサーバーをご紹介します。もちろん、Joomla!,WordPress,Mobile Typeなどの有名なCMSも使える格安、割安感のあるレンタルサーバーを厳選して、比較紹介します。

  • はてなブックマークへ追加する
  • Facebookでシェアする
  • twitter でつぶやく
  • Google Plusでシェアする
  • Pocketでシェアする
ページトップへ