wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

2013-07-17から1日間の記事一覧

いいから調べろ〜自分ところのWebサイトの確認を!

別にオレは,世の中のすべてのWebサイトに責任を持つ者でもなんでもないけどw,さすがにここまで放置されているWebサイトが多いと気になる. どのような運用になっているのか?てのはあるけど,自分ところのWebサイトがどんなになってるのか?てのは,折を…

どうやって上のようなことを調べたのか?

見え見えの特徴があるところで「どうやって?」などと聞かれても「ここまでわかれば普通調べられるだろ」としか言えない. 改ざんコードの特徴を検索エンジンに食わせれば,嫌でも山ほど見つかる…. 見つかったURLを,wgetなりのコマンドで取得して内容を目…

本当に問題なのは,「注意喚起が届いてない」ところなのでは

というのは,きわめてあたりまえのことなのだがw,このような改ざんに気づいてないWebサイト/Webサーバの管理者は,次に改ざんされても気づかない可能性がある. 要は「改ざんしやすいWebサイトリスト」に掲載され続けてるように見えるけど,当人は何も気…

よく見られるサイトはおおよそ修正されている…ように見えるが…

少し見て回ると,おおよそなおってるか,改ざんされたWebページが消されてるか閲覧出来ない状況になっているかという風に見える. が,「残ってるんじゃないか?」とちょっとだけ根性入れて探すと,いや,あるわあるわ…. で,残ってるところの特徴をざっと…

Piyokangoさんところも適宜アップデートされてるなぁ

ということで,少しだけ調査をしてみた.*1 JPCERT/CCからもWeb サイト改ざんに関する注意喚起としてリリースされていますが,1ヶ月以上経過してたりする. どういう状況なのか?を少し調べてみた. *1:別に暇な訳じゃないけど,いろいろとひっかかる

アレから1ヶ月ちょいが経過

アレ=大規模改ざんの件について書いてから.