PHPプログラムもパーミッションの設定はしたほうが良い(Webプログラム)
1年以上前の記事です。内容が古い可能性があります。
ロリポップ及びInterQの簡単インストールを使ったWordPressサイトが軒並み乗っ取られるという被害が起こっているようですね。
□ 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます | More Access! More Fun!
具体的な対策は以下のサイトに乗ってます。
□ 【重要】WordPressをご利用のお客様へ / 新着情報 / お知らせ – レンタルサーバーならロリポップ!
□ 続) ロリポップのWordPress大量乗っ取りについての推測と対応 | More Access! More Fun!
□ ロリポップ!への大規模攻撃——明日は我が身! 自衛するには? – ガジェット通信 (追記・オススメ)
ちなみにハッカーたちの作った以下のFacebookページでハッキングされたWordPressのサイトが確認できます。
□ Bangladesh Grey Hat Hackers
で、原因ですが、色々考えられましたが最終的にはパーミッション設定不備とのことだったようです。
□ GMO(ロリポップ)その他で今日も激しくサイト乗っ取りが横行している件で(追記あり)(山本 一郎) – 個人 – Yahoo!ニュース
サーバのパーミッション問題で決着だと思う。 pic.twitter.com/nhAjMFR8ed
— isidai (@isidai) August 30, 2013
□ 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備 – ITmedia ニュース
実はCGI(perl)に比べてPHPの良い所としてパーミッションの設定がいらないというのがあるのですが、
こういうこともあるのでやっぱり可能であればパーミッションの設定も適切にしておいたほうがいいかもしれません。
ただ、簡単インストールなんかですとパーミッションまでは設定しませんもんねぇ。
楽すれば苦あり。しっかり最初の段階で手を抜かずにセキュリティも考えて設定しないといけないとうことでしょう。
なお、パーミッションとはファイルの実行権のこと。
詳しい設定方法などはいずれまた記事にしようと思います。
関連記事)【GMOバカッター社長速報】残念ながら「ロリポップ!サーバーへのハッキングなどの事実はございまねん」はウソでした。一連のお知らせに関する訂正とお詫び(9449):Birth of Blues
アドセンス広告メイン
関連記事
-
-
cgi(perl)にhtmlを読み込ませる方法
1年以上前の記事です。内容が古い可能性があります。たとえば与えられた変数によって …
-
-
サイトをhttps(SSL)化するとアドセンス(AdSense)の広告収益は減るとGoogle
1年以上前の記事です。内容が古い可能性があります。Googleがhttps(SS …
-
-
意外とパスワードは簡単に見破れる。「長澤まさみ」さんや「北川景子」さんら芸能人のパスワードを解読し覗き見していた会社員、不正アクセス禁止法で逮捕
1年以上前の記事です。内容が古い可能性があります。何でもこの人、ツール等は一切使 …
-
-
Androidケータイに通話内容をばらまくマルウェア
1年以上前の記事です。内容が古い可能性があります。□ 通話を録音・外部 …
-
-
Yomi-Searchの大量のログファイルをそれぞれ調べてみた
1年以上前の記事です。内容が古い可能性があります。サーバー移転に伴ってYomi- …
-
-
ここまで作りこんで何がやりたいんだ!なスパム
1年以上前の記事です。内容が古い可能性があります。久しぶりのスパム晒しシリーズ。 …
-
-
WordPress3.4にアップデートしたらカスタムフィールドで入力した項目が表示されなくなった
1年以上前の記事です。内容が古い可能性があります。つい先日、WordPress( …
-
-
FlashのActionScriptで使われる「e:Event」って表記は何?
1年以上前の記事です。内容が古い可能性があります。訓練校の生徒さんから質問があっ …
-
-
今度のスパムは顔より心。Facebookでこんなメッセージが届いた
1年以上前の記事です。内容が古い可能性があります。うーむ。相変わらず知らない女性 …
-
-
jQueryスライドショー「bxSlider」のレイアウトをカスタマイズする際に注意すべきたったひとつのポイント
1年以上前の記事です。内容が古い可能性があります。なんとも有名なjQueryを使 …