閉じる
閉じる
閉じる
  1. 東証時価総額上位500社の取締役・執行役の報酬に占める業績連動報酬割合…
  2. 子会社株式の購入手数料-消費税は共通対応でいいそうです
  3. 海外子会社への復旧支援も寄附金に該当せず(新型コロナ)
  4. 顧客紹介に係る謝礼と交際費
  5. 子会社から親会社の配当に対して源泉徴収が不要となる?
  6. 旧経営陣解任の総会への委任状返信に3,000円のクオカードの可否
  7. 同一労働同一賃金-日本郵便事件最高裁判例を確認
  8. 公認会計士のM&A仲介トラブル-会計士・会社双方の請求を認め…
  9. GoToトラベル-出張費を総額精算でも給与課税なし
  10. 公認会計士協会への会費は商事時効では消滅しない
閉じる

出る杭はもっと出ろ!

約5000件のサイト改ざんが発生したようです

Krad Xinという有名なハッカーによって、レンタルサーバーの「ロリポップ!」で運用されているWordpressで作成されたサイトで約5000件のサイト改ざんが発生して話題となっています。他のレンタルサーバーでも改ざん被害が確認されているようですが、約8割は「ロリポップ!」ユーザーで、改ざん対象は無作為に選ばれているそうです。

何がすごいって、1件・2件でなく約5000件のサイト改ざんを行っているという点です。地道に1件、1件改ざんするほど暇ではないでしょうから、相当効率よく改ざんが可能な状況にあったということでしょう。

ちなみにどのような改ざんが行われているかというと、タイトルが「Hacked by Krad Xin」に書き換えられたり、文字化けして読めなくなったりと、どちらかというと改ざんしたぞ!ということをわかり易くアピールしている感じのサイト改ざんだそうです。

確かに「Hacked by Krad Xin」で検索してみると、普通のブログサイト等で多くのサイトがヒットします。検索結果の最初のほうに出てくるのは今回の件について書いてあるサイトであるのが多いので、検索結果の数ページ目を見てみると、開こうとすると真っ白になっていたりするサイトが結構あります。個人のブログサイトだけでなく、企業サイトも目に付くので、被害の大きさが窺い知れます。

ただし、復旧はそれほど難しくないようで、そういった意味では大規模な悪戯という範疇に入りそうです。他人のPCデータがぶっ飛んだという話を聞くたびに自分のPCのバックアップを取るのと同様に、私も早速Wordpressのバックアップをとりました。

私が利用しているWADAXからも、「現時点で弊社サーバーへの影響は確認されておりませんが、設置されているファイルのパーミッションによっては同様の問題が発生する可能性が御座います為、緊急で対応を行わせて頂きます。」という連絡が来ました。
とはいえ、WADAXでは今回の被害がでていないようなので、高い年間利用料を払っているだけの効果はあったということかもしれません。

安いレンタルサーバーもいいですが、このようなケースがあると多少高くても安心できるレンタルサーバーを選ぶことも重要だと改めて感じました。

セコムで安心が違うレンタルサーバーWADAXについてはこちらを参照してください。

また、Wordpressを運用するのであれば、WordPressの運用に特化したレンタルサーバー『wpXレンタルサーバー』のエックスサーバーも少々値ははりますがおススメです。

日々成長

関連記事

  1. WordPressのサーバーを移管する際のメモ(その1)

  2. 「いいね」ボタンのプラグインを変更しました

  3. WordPress3.3.1へのバージョンアップ準備(その2)

  4. カテゴリーメニューからの表示

  5. WordPress カテゴリー画面のカスタマイズ-その2

  6. WordPress Twentytenでサイドバーの幅を変更する…

カテゴリー

最近の記事

ブログ統計情報

  • 10,370,198 アクセス

ページ上部へ戻る