閉じる
閉じる
閉じる
  1. 18監査事務所が会計士資格を誤表記で有報訂正が必要らしい
  2. 内部統制新基準が2025年3月期より適用に(公開草案)
  3. デューデリジェンス(DD)費用の税務上の取り扱い
  4. テレワークの交通費、所得税の非課税限度額適用の有無は本来の勤務地で判断…
  5. プライム市場上場会社、88.1%が英文招集通知を提供
  6. タクシー、インボイス対応か否かは表示灯での表示を検討?
  7. 副業の事業所得該当判断の金額基準はパブコメ多数で見直し
  8. 総会資料の電子提供制度、発送物の主流はアクセス通知+議案等となりそう
  9. 押印後データ交付の場合、作成データのみの保存は不可(伝帳法)
  10. 四半期開示の議論再開(第1回DWG)
閉じる

出る杭はもっと出ろ!

約5000件のサイト改ざんが発生したようです

Krad Xinという有名なハッカーによって、レンタルサーバーの「ロリポップ!」で運用されているWordpressで作成されたサイトで約5000件のサイト改ざんが発生して話題となっています。他のレンタルサーバーでも改ざん被害が確認されているようですが、約8割は「ロリポップ!」ユーザーで、改ざん対象は無作為に選ばれているそうです。

何がすごいって、1件・2件でなく約5000件のサイト改ざんを行っているという点です。地道に1件、1件改ざんするほど暇ではないでしょうから、相当効率よく改ざんが可能な状況にあったということでしょう。

ちなみにどのような改ざんが行われているかというと、タイトルが「Hacked by Krad Xin」に書き換えられたり、文字化けして読めなくなったりと、どちらかというと改ざんしたぞ!ということをわかり易くアピールしている感じのサイト改ざんだそうです。

確かに「Hacked by Krad Xin」で検索してみると、普通のブログサイト等で多くのサイトがヒットします。検索結果の最初のほうに出てくるのは今回の件について書いてあるサイトであるのが多いので、検索結果の数ページ目を見てみると、開こうとすると真っ白になっていたりするサイトが結構あります。個人のブログサイトだけでなく、企業サイトも目に付くので、被害の大きさが窺い知れます。

ただし、復旧はそれほど難しくないようで、そういった意味では大規模な悪戯という範疇に入りそうです。他人のPCデータがぶっ飛んだという話を聞くたびに自分のPCのバックアップを取るのと同様に、私も早速Wordpressのバックアップをとりました。

私が利用しているWADAXからも、「現時点で弊社サーバーへの影響は確認されておりませんが、設置されているファイルのパーミッションによっては同様の問題が発生する可能性が御座います為、緊急で対応を行わせて頂きます。」という連絡が来ました。
とはいえ、WADAXでは今回の被害がでていないようなので、高い年間利用料を払っているだけの効果はあったということかもしれません。

安いレンタルサーバーもいいですが、このようなケースがあると多少高くても安心できるレンタルサーバーを選ぶことも重要だと改めて感じました。

セコムで安心が違うレンタルサーバーWADAXについてはこちらを参照してください。

また、Wordpressを運用するのであれば、WordPressの運用に特化したレンタルサーバー『wpXレンタルサーバー』のエックスサーバーも少々値ははりますがおススメです。

日々成長

関連記事

  1. WordPress カテゴリー画面のカスタマイズ-その2

  2. WordPress3.3.1へのバージョンアップ準備(その2)

  3. WordPress Twentytenでサイドバーの幅を変更する…

  4. WordPress3.2以降へのバージョンアップ準備

  5. WordPressの自動更新

  6. アーカイブ画面の修正




カテゴリー

最近の記事

ブログ統計情報

  • 12,965,854 アクセス
ページ上部へ戻る