ウェブサイトの改ざん

参りましたっ

わたしが管理している某学会サイトが改ざんされていた、らしい、のですよ。

「らしい」というのは、実害がなかったから、なんですけどね。

ふっふっふっ

Mac OS X ServerとApache2で構築してます。
さらに、ドキュメントルートのファイルは、ちょっと違う名前にしてあるのです。

ふっふっふっ

発見したのは「余計なファイルが増えていた」ことなのですね。
具体的には、

-rw-r--r--  1 _www  _www  - 23  5 18 13:29 Entrada.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 default.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 default.htm
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 default.html
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 default.php
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 defaut.aspx
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 home.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 home.aspx
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 home.htm
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 home.html
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 home.php
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 iisstart.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 index.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 index.aspx
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 index.htm
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 localstart.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 main.asp
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 main.aspx
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 main.htm
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 main.html
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 welcome.htm
-rw-r--r--  1 _www  _www  - 23  5 18 13:29 welcome.html

いずれも、窓たちでおなじみのファイルです。
先に書いたような管理をしていたので、ドキュメントルートのファイルは、改ざんされず、発見が遅れてしまったのですな。
それは、くやしいっ

書き込まれたファイルの所有者がApacheになってることが、ハッキングの経路を追及するヒントになるのだろうけど、わからんのです。
これも、くやしいっ

で、だ。
この23バイトのファイルどもの内容は...

Fatal Error ownz you  !

というもの。

ググってみると、「Fatal Error」って、グループの名前なのね。
ふーん。


とりあえず、パスワードは変えました。
ファイヤーウォールも設定してみました...おいおい、今ごろかいっ


ログファイルが残っていないので、どの経路からハッキングされたのか不明というのが、気持ち悪いっす。

あー、眠れなくなる...

トラックバック(1)

このブログ記事を参照しているブログ一覧: ウェブサイトの改ざん

このブログ記事に対するトラックバックURL: http://www.kumecchi.net/mt/mt-tb.cgi/1060

まいるっ 見落としていたっまぁ、書いてみよう。まず、ログファイルを見落としていた。げっ====================apache/error_l... 続きを読む

コメントする

QRコード

QRコード対応携帯からアクセスできます
QRコード対応携帯からアクセスできます  
Creative Commons License
このブログのライセンスは クリエイティブ・コモンズライセンス.
Powered by Movable Type 5.12

Yahoo!ブログの記事

飼い主になっていただきます : 2012年01月14日

病院の玄関のフラワーポッド : 2012年01月10日

病院の水槽の生き物 : 2012年01月09日

2円の買い物 : 2012年01月07日

新年のご挨拶 : 2012年01月03日

阿蘇にて、2011/12/17-18 : 2011年12月20日

時速1000Km/hじゃ、の、別バージョン : 2011年12月19日

時速1000Km/hじゃ : 2011年12月18日

ぶどう、では、ない : 2011年12月15日

怖い顔 : 2011年12月13日

月別 アーカイブ

2011

  3 2 1

2010

  12 11 10 9 8 7 6 5 4 3 2

2009

  11 10 6 5 4 3 2 1

2008

  11 9 8 7 6 5 4 3 2

2007

  12 11 8 7 6 5 4 3 2 1

2006

  12 11 10 9 8 7 6 5 4 3 2 1

2005

  12 11 10 9 8 7 6 4 3 1

2004

  12 11 10 9 8 7 6 5 4

2003

  12 7 6 5 4 3 1

2002

  12 11 9 8 7 6 5 4 3 2 1

2001

  12 11 10 9 8 7 6 5 4 3 2 1

2000

  12 11 10 9 8