Linuxからアホ話まで、何でもありでござる

2013年08月29日

lolipopのWordpressサイトが改ざんされているらしい

[サイト運営]
なにやらlolipopのWordpressサイトが改ざんされているらしい。

ロリポップのWordPressサイトが次々と『Krad Xin』にハッキングされている様子 | room402

WordPress › フォーラム » サイト改ざん?

改ざんされると文字コードが「UTF-7」に変更されたり、サイトタイトルが「Hacked by Krad Xin」に変更されたりする模様。

管理画面へのログイン画面はこんなふうに書き換えられてしまうようだ。



フォーラムでも書かれているが、WordpressというよりMySQLを直接いじられているような感じがしないでもない。Wordpressはつかいやすいっちゃぁ使いやすい。だけど、Nucleusでは確認出来る管理操作履歴が確認できなかったり、初期導入時にセキュリティ上重要なファイルのパーミッションを変更しなくても使えたりと、少々脇が甘い感じもする。

とはいえ、MySQLのサーバ情報を何らかの形で抜かれたのだとしたら、これはちょっとヤバイ状況かもしれん。念のためMySQLのパスワード変えておこうかなぁ。


ブログランキング・にほんブログ村へ
posted by oyajiman at 2013年08月29日 01:00:00



コメント

コメントはありません

トラックバック

トラックバック
このエントリにトラックバックはありません
このトラックバックURLを使ってこの記事にトラックバックを送ることができます。 もしあなたのブログがトラックバック送信に対応していない場合にはこちらのフォームからトラックバックを送信することができます。.

コメントする