<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>Asperger syndrome affiliator Sirano’s weblog</title>
	<link>http://cool-crazy-affiliate.info</link>
	<description>アスペルガー症候群当事者シラノのアフィリエイト活動ブログ</description>
	<lastBuildDate>Sat, 23 Jul 2011 18:06:29 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>ja</language>
	<!-- generator="WordPress/3.2.1" -->

	<item>
		<title>サイトがこわれてました</title>
		<description><![CDATA[なんか、不正侵入されてPHPを改ざんされたようです。 エックスサーバーからこんなメールが届いていました。 お客様にて管理されている「cool-crazy-affiliate.info」において、 不正なファイルの設置、およびファイルの改ざんが行なわれておることを確認いたしました。 これらについてお客様の身に覚えのない場合、下記の理由によりお客様のサーバーアカウントに 不正にアクセスされ、ファイルが改ざんされた可能性がございます。 　※該当ドメイン下のWordpressインストールフォルダ内、 　　【index.php】等をはじめ、複数のPHPファイルが改ざんされておるようでございます。 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; (1)お客様のPCがウィルスに感染した事によりFTPパスワードが流出した可能性 　お客様がお使いのPCソフト（インターネットエクスプローラやAdobe Reader、 　Adobe Flash Player）にて旧バージョンをお使いの場合に、 　プログラムの脆弱性を突かれてウィルスに感染する事がございます。 　ご参考: 　http://www.xserver.ne.jp/news_detail.php?view_id=599 (2)お客様がサーバー上にアップロードしたプログラムの脆弱性を突かれた 　事により不正なファイルをアップロードされた可能性 　※xoops等のような有名プログラムにて、脆弱性が残ったままの 　古いバージョンのプログラムを使用し続けると、即時不正アクセスの 　対象となってしまいます。 　ご利用のプログラムは必ず最新のものへと更新頂く必要がございます。 　自作のスクリプトをご利用されている場合は、セキュリティ面に問題はないか、 　再度ご確認くださいますよう宜しくお願いいたします。 (3)お客様がお使いのFTPパスワードが単純な英単語の組み合わせなど、容易に 　推測される文字列であり、パスワードを推測され、乗っ取られた可能性 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; お客様はWordpressを該当ドメインでお使いのようでございますが、 この度の不正アクセスは上記の可能性の中で このプログラムに対する不正なアクセスを受けたもの、 つまり(2)による改ざんの可能性が非常に高いようでございます。 不正アクセスをそのままにしておきますと、お客様のサーバーアカウント上で 大量のメール送信やフィッシングサイトの開設等が行われる可能性がございます。 大量メール送信は、各種プロバイダーにSPAMサーバーとして認定される場合 がある等、該当サーバーに対してのリスクが非常に大きく、 他の利用者様に多大な迷惑がかかってしまうものでございます。 上記の理由により、一旦WEB接続を制限し、FTPのみの接続に制限を行わせて いただきました。 また、(2)の可能性が高いとご案内いたしておりますが、 お客様のFTPパスワードが漏れている可能性がございます。 そのため、FTPパスワード（サーバーIDのパスワード）の強制変更、 および追加FTPアカウントの強制削除をいたしております。 こちらのメールと併せて、ご登録メールアドレス宛てに初期FTPアカウントの パスワードの通知を行いましたので、大変お手数ではございますが、 ご確認の上、以下の手順によりサーバー内の削除・再設定をお願いいたします。 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212; 1.お客様のPCにてウィルスソフトを最新のものにしていただき、 　ウィルスチェック・駆除をします。 　※ お使いのPCがウィルスに感染した事により、 　　 FTPパスワードが盗まれた可能性もございます。 　　 [...]]]></description>
		<link>http://cool-crazy-affiliate.info/archives/6</link>
			</item>
</channel>
</rss>
