phpとmysql が使える
レンタルサーバー
ドメイン
選び
phpとmysql が使えるレンタルサーバー・ドメイン選びのポイント
ニュース情報

ロリポップ!のWordPressサイトが大量に クラック(ハッキング)されちゃってます。

ロリポップ!チカッパプランロリポップ!チカッパプラン

  • 2013/08/30 19:13 追記:

    2013/08/29 22:40 時点でのご報告において、改ざん手法を「WordPressのプラグインやテーマの脆弱性を利用」として説明を行っておりましたが、その脆弱性を侵入経路として、 「当社のパーミッションの設定不備を利用」されたことが原因であることを確認しております。
    ... サーバーの設定を変更しFollowSymLinksを無効にしました。...

    ...こりゃ残念ながら、ロリポップさんの問題のようですね。最初の踏み台になったWordpressはあったのかもしれませんが、それが拡大したのは、ロリポップさんの問題のようです。 残念な結果です・・・。この結果からすると、初動の対応が悔やまれますね。本記事中段のロリポップ!の初動時のツイートは、残念ですね。
    加えて、以下の問題発生当初のGMO社長のツイートは、さらに残念な感じですね。まだツイートが残ってましたので、画像保存・・しました。
    GMO社長のツイート


    また、以下は、さくらの社長のツイートです。

    さらに、原因について、ロリポップ!から情報発信された後の さくらの社長のツイートです。

    同じ社長ですが、随分、イメージ違いますね。立場が違うから・・・でもありますけど、以前、さくらで問題が発生しても、こんな感じでしたから、立場の違いだけじゃないかもですね。

    さて、ツイートの内容からすると、さくらインターネットさんさくらインターネットさん は、対応済だそうで、さすがです。ちょっと、やり方書きすぎな感じもしますが・・・。

    確かに さくらのレンタルサーバでは、Options は指定できなくなっていますから、上記のとおり対応済ですね。少なからず、ユーザ自身が WordPressのセキュリティをアップする手立てを実施していれば、さくらのレンタルサーバでは、被害にあわなかったということのようですね。

    Options が使えて FollowSymLinksが設定可能な共有レンタルサーバーは、同じことが起こりうるということです。 たぶん、さくらのレンタルサーバ以外は、ほとんど許可していると思います(要確認)。もし、良くわからない方は、サポートへの問い合わせをしましょう。


    ロリポップ!からの引っ越しなら、さくらインターネットさんさくらインターネットさん が良いかも?ですね。
    さくらインターネットさんに興味のある方は、http://www.sakura.ne.jp/ へどうぞ。


  • 2013/08/29 22:40 追記:

    [対象のお客様]
    「ロリポップ!レンタルサーバー」のユーザーサーバーにおいてWordPressをインストールされている一部のお客様(8,438件)

    [現在までに判明している被害状況]
    WordPressのプラグインやテーマの脆弱性を利用し、不正なファイルがアップロードされました。
    またそのファイルを利用し、wp-config.phpの設定情報が抜き出されることにより、データベースの書き換えが行われ、WordPressサイトが改ざんされました。

    ...こりゃ1万件行きますね・・・。
    1サイト甘いWordpressサイトから侵入され、他のWordpressサイトがことごとくやられた・・・との憶測も飛んでいますが、それだと、共有サーバーは、全部危ないことになりますね。 原因究明が急がれるところか・・・・。


  • 2013/08/29 16:37 追記:

    本日10時57分時点で発表させていただいた被害件数4,802件より増える可能性が出てまいりました。 ... だそうです。 ロリポップ!のドメインを持つサーバーは、片っ端からやられているのかも・・・・怖いですね。

ロリポップ!のサーバーでWordPressサイトが大量にクラックの犯行声明あったようで、今でも収拾つかないみたいです。
(一応、ハッキングとクラッキングは、別物と考えているので、ここでは、クラック(不正侵入、改ざんの意味)で統一しておきます。)

そもそもは、8月21日に大量のワードプレスサイトのクラックを行ったとリストを公開されているようですから、1週間前からということのようです。
ただ、不幸中の幸いとでもいうべきか・・・、マルウェアの感染リンクの埋め込みなどは見られないようで、ハクティビスト(社会的・政治的な主張を目的としたクラッキング活動)による犯行らしいです。


http://ja.forums.wordpress.org/topic/24503(WordPressフォーラム)にて、 前日(8/28)から大騒ぎになっております。

先のフォーラムにあるように、サイトは改ざんされ "Hacked by ...." (ハクティビストの目的に加担してしまいそうなので、あえて全文書きません。) との文言が表示されてしまうみたいです。

この文言をググってみると、結構、改ざんされているサイトがGoogleにインデックスされているのがわかります。

改ざんされて、いまだに気づいていないのか、インデックス(キャッシュ)されてしまうまで対応できていなかったのか・・・わかりませんが、かなり大量です。
ざっと見た感じでWordpressのサイトばかりのようなので、やっぱり、Wordpressがクラックされた感じですね。


当のロリポップ!側は、ツイッターで、

とつぶやいておられるので、まあ、サーバー自体がクラックされたわけではない・・・というところだと思います。
つまり、各ユーザが管理している WordPress がクラックされたということでしょうね。

共有レンタルサーバーで WordPressを使う前にセキュリティ強化を図る でも書いていますが、大事なのは、自己防衛だと思います。 できる限りのセキュリティ強化が重要だと思います。

色々状況からすると、PHPファイルが改ざんされてるんだと思いますから、ログインIDやパスワードを盗まれたんじゃないような感じがしますね。 ちょっと正確な状況がわからないので、詳細は分かりませんが・・・。

(犯行声明とは異なりますが)普通に考えれば、Wordpressの脆弱性が狙われたのでは・・・という感じがします。特に日本では、異常にWordpressが流行っているので、狙われた感じはします。 さらに、lolipop で大量にクラックされてしまったのは、初心者が多かったから(セキュリティが甘かったから)ではないかと思います。(ロリポップ!を狙ったのか?海外からですから、このサーバーが共有サーバーだったからだけだったのかもしれませんね)

そもそもロリポップ!の自動インストールで、wp-config.phpの初期パーミッションは、インストール状態では、ロリポップ!が推奨している 404 ではなかったんじゃないかなぁとも思います。

もし、クラックにあった方がおられるなら、バックアップがあれば、基本、再インストールが良いでしょう。
バックアップがない方は、MySQLのバックアップ、ファイルのバックアップを直ちに行って、PC上で確認した方が良いでしょう。下手にサイト上で、ごにょごにょしても、広がる可能性もありますから。

tar gz などで丸めてダウンロードし、作成日、更新日などから、改ざんされているファイルを確認し、修復していくことになるでしょうね。

再セットアップ時は、少なくとも 共有レンタルサーバーで WordPressを使う前にセキュリティ強化を図る に書かれていることぐらいは、やっておきましょう。





関連記事


口コミ・評判



口コミ・評判を投稿 :

お名前 *

メールアドレス *
(口コミ・評判欄には、表示されませんが入力が必要です。)

サイトアドレス



新型コンピュータウィルス「JSRedir-R(通称:Gumblar・GENOウィルス)」の亜種が、2009年末より猛威を振るっており、 現在もウィルスによって、FTP接続パスワードが抜き取られる事象が多発しております。

このサイトでは、ランキング情報には、すべてのレンタルサーバーの情報が表示されますが、 おすすめ情報には、SFTP/FTPSに対応していないレンタルサーバーをおすすめはしないようにしております。

phpとmysql が使えるおすすめ格安レンタルサーバーをご紹介します。もちろん、Joomla!,WordPress,Mobile Typeなどの有名なCMSも使える格安、割安感のあるレンタルサーバーを厳選して、比較紹介します。

  • はてなブックマークへ追加する
  • Facebookでシェアする
  • twitter でつぶやく
  • Google Plusでシェアする
  • Pocketでシェアする
ページトップへ