初!サイト乗っ取り!
December 19 2006
というわけで、仕事で作ったサイトのトップページが
書き換えられてましたー。
某ロリポサーバーを使ってたのですが、
どうやら別のサイトの脆弱性をついて、ついでにこっちのも書き換えられた模様…orz
いやー、びっくりしますね、あれは(笑)
つか、ロリポはregister_globalsがデフォルトOnなんですねー、私が個人で使っているxserverはデフォルトOffなんで、
その点ではまぁ安心だなぁ、と思ってます。
つか、.htaccessでOffにすればいいだけなんだけど、
そんなん全員に強制するわけにもいかないし、
register_globals?ってユーザーさんも多いと思うし
やっぱりサーバー側で設定しておいて欲しいなぁ、と思いますー。
で、そこから発展して、コアやプラグインなんかのアップグレードには無関心なユーザーが多いね、って話をさんだーさんとしてました。
一回設置したらそれでOK、みたいなね。
私はとりあえず、いれてるシステムに関してはRSSで更新情報をチェックするようにはしてるんですけど、それでも追いつけてないこともあったり(笑)
最新版が常に最高、とは思いませんが、少なくともセキュリティアップグレードの時は絶対入れ替えておいて欲しいなぁ、と思いますー。(自戒も込めつつ…/苦笑)
書き換えられてましたー。
某ロリポサーバーを使ってたのですが、
どうやら別のサイトの脆弱性をついて、ついでにこっちのも書き換えられた模様…orz
いやー、びっくりしますね、あれは(笑)
つか、ロリポはregister_globalsがデフォルトOnなんですねー、私が個人で使っているxserverはデフォルトOffなんで、
その点ではまぁ安心だなぁ、と思ってます。
つか、.htaccessでOffにすればいいだけなんだけど、
そんなん全員に強制するわけにもいかないし、
register_globals?ってユーザーさんも多いと思うし
やっぱりサーバー側で設定しておいて欲しいなぁ、と思いますー。
で、そこから発展して、コアやプラグインなんかのアップグレードには無関心なユーザーが多いね、って話をさんだーさんとしてました。
一回設置したらそれでOK、みたいなね。
私はとりあえず、いれてるシステムに関してはRSSで更新情報をチェックするようにはしてるんですけど、それでも追いつけてないこともあったり(笑)
最新版が常に最高、とは思いませんが、少なくともセキュリティアップグレードの時は絶対入れ替えておいて欲しいなぁ、と思いますー。(自戒も込めつつ…/苦笑)