2197674 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

猫と財布に優しい生活

猫と財布に優しい生活

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
2009年05月28日
XML
よそに「まとめサイト」があるので、どうしようかと思いましたが。
このブログでも先日ついに「その5」になりまして。
情報が多すぎるとポイントが分散してわかりにくいのだな~~
というわけで、やっぱりここらでひとつ、「まとめ」てみます。





<サイト改ざんの手口>

ウイルス感染サイト管理に使用しているパソコン(PC) が、ウイルスに感染。どくろ
情報が盗まれるウイルスが、FTP通信をひそかに監視。目
設定情報を盗聴、ハッカーの PC へ勝手に転送。鍵スピーカ
不正アクセスハッカーの PC が、WEBサーバーに不正アクセス。お化け
ファイルの一部をダウンロード。下向き矢印
サイト改ざんダウンロードしたファイルに悪意のあるスクリプトを埋め込み、アップロード。爆弾上向き矢印
閲覧者が感染改ざんされたサイトを閲覧した PC がウイルス感染。新たな感染源に。どくろどくろどくろ

   ※ このウイルスは、国内では現在 GENO(ジェノ)ウイルス という通称で呼ばれています。


- + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + - + -

<HP管理者がすべきこと>

  1. 自分の PC の感染の有無を調べる
  2. 感染していた場合:他人に感染させないようにして、しっかり治療 
  3. 感染していなかった場合:予防措置を徹底する

   新型インフルと同じですね。
   以下、その方法。


(1) 自分の PC の感染の有無を調べる
step 1step 2判 定
「スタート」→「ファイル名を指定して実行」
090526CMD2.gif
半角で「cmd」と入力→「OK」
090526cmd3.gif
黒板みたいのが出たら陰性。
右上の×で閉じましょう。
黒板が出なかったら、陽性


(2) 感染していた場合:他人に感染させないようにして、しっかり治療
  1. HP の一時閉鎖
     ネットは不特定多数の人が往来します。一時閉店を。
  2. リカバリーディスクで購入時に戻す
     現在のところ投薬では治りません。大手術だけどがんばって。
  3. Microsoftアップデートをすべて行う
  4. FlashAdobe Reader を最新版に更新
     網戸に穴が開いたままだと、何回でも虫がはいっちゃう。
  5. FTPパスワードの変更
     盗まれたカギを付け替えましょう。
   ※ 閲覧者に向けた告知も忘れずに。 「閲覧者」=「濃厚接触者」です。


(3) 感染していなかった場合:予防措置を徹底する
  1. Microsoftアップデートをすべて行う
  2. FlashAdobe Reader を最新版に保つ 網戸のメンテを怠りなく
  3. セキュリティソフトを最新版に保つ 最新の検出キットが必要です


以上、愛護サイト管理者のための「ネコでもわかるサイト改ざん対策♪」でした。
ワカルと言って! お願いっ♪




ここから下は超ムズカシイので、読まなくていいですよ~

ごく最近確認した情報です。

● A市で活動している団体のHP。
3月に感染確認。その後セキュリティ警告も出なくなり終息したかに思えましたが、4月以降も改ざんが続いていたことが判明。
<!-- -555- --><div style=display:none;> というタグに挟まれた怪しげなリンク集が、HP内の十数ページに渡って埋め込んでありました。現在は復旧済みですが、FTPパスワードが流出している以上、テキは自由にページを差し替えることができます。根本的な対策が望まれます。
なお、同じリンク集を埋め込まれたサイトが、A市に集中して存在します。地元の人しか見ないような HP(飲食店など)がほとんどで、地域で集団感染したものと思われます。←6/1追記:さらに詳しいことがわかりました。後日レポートするかも。
● 別の団体の HP。
一見 URL そのものに見えるファイルを、DL しようとしています。
よく見るとドット( . )の代わりにアンダーバー( _ )が使われています。
URL と見まちがえさせて DL させる手口に見えますが、詳細はわかりません。
この団体は最近新聞に掲載され、アクセス数が増えているはずです。ちょっと心配です。

※ どちらも、ホームページビルダーで作成された愛護サイトです。

<追記>
愛護サイトではありませんが。
FTPのID・パスワードが盗まれ、それを使ってターミナルログインし、rootに昇格してhttpd.confを改ざんした例を、5/29に発見しました。(←誰が?)



▼こういうところも読むといいかも▼ 改ざん以外にもいろいろやらかすらしい


青ハート猫に優しいミニ情報青ハート【横浜市】不妊・去勢手術料金の一部助成
足跡肉球たわし~ず 残り6個





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2009年06月01日 23時30分20秒
コメント(0) | コメントを書く
[猫ボラさんに読んでほしい] カテゴリの最新記事


PR

サイド自由欄


© Rakuten Group, Inc.
X