レンタルサーバー会社様各位ブルートフォースアタックについて
ブルートフォースアタックに関して。
多くのサーバー会社が的をはずした助言をしているようなので
お世話になっているサーバー会社さまには以下のようにご助言いたしましたが、
まだ、ブルートフォースアタックの全貌を確認できていないレンタルサーバー会社様へ以下の情報をご提供いたします。
>▼ 推奨するユーザ名の設定
admin が狙われている等の指導をしているようですが、
とりあえず、現在のところ admin でのアタックですが、
じきランダムに変わる可能性があります。
>▼ 推奨するパスワードの文字列
パスワードの定期的な変更を指導しているようですが、
ランダムでアタックにきているので、あまり効果ないものと思われます。
同じ理由で定期的にパスワードを変えても意味がありません。
統計的に見ると逆にヒットする確率があがるものと思われます。
具体的な対策方法として、ワードプレスの場合は、wp-admin に
.htaccess を設置し特定IPからのアクセス以外侵入できないようにしてください。
他のCMSに関しては、具体的に調べていませんが、ログインページから
アタックしてくるのでログインページそのもののアクセス制限をかける
方法を使ってください。
スパム配信に関しては、プログラムを生み出してそこにアクセスをかけ
スパムを飛ばしているので、そのプログラムを削除してください。
スパム配信のプログラムが発生している場合には、何箇所かに同様の
プログラムを生んでいますので検索で削除するようにしてください。
ただ、ファイルがなくなると他に設置したファイルに対し起動をかける
ようになりますので、他のファイルもきちんと捜索して削除してください。
その前にソースに埋め込まれたマルウェアを除去しておかないと、
もぐらたたきになります。
ファイルの中身を空にしてファイル名だけ生かしておくと、
3日ぐらいでアタックをあきらめるようです。
このときのファイル名は c72・・とかで始まるものが多いようですが、
すでに亜種が出ており固定できません。
また、PHPに限らずJavaScriptにも感染する亜種が出ていますので、
検索ファイルの拡張子を制限して検索しても助からない場合があります。
バージョンアップは、ソースプログラムを上書きすることによって、
すでに埋め込まれたウィスルを除去することが可能で感染除去には
効果的ですが、サーバーから直接バージョンアップするのは、
FTPのID,パスワードを入力することになり危険です。
FTPをつかってローカルからバージョンアップのソースをアップロードする
形にしてください。
ただ1回のログインで卵を産んでいきますので、
一度入られたものをガードしても意味がありませんので、
前述の対策を十分行うようにしてください。
さらに詳しくは、レポートにて発行しておりますので、
もしも必要ならば、一読願います。
⇒こちら
□■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■□
アフィリで稼ぐプログラマ@ゆずまる・ゆぅべぇ
評価特典.確実に稼ぐ商材評価アフィリハローワークゆずまる
HOME:http://yuzumaru.info/
□■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■□
多くのサーバー会社が的をはずした助言をしているようなので
お世話になっているサーバー会社さまには以下のようにご助言いたしましたが、
まだ、ブルートフォースアタックの全貌を確認できていないレンタルサーバー会社様へ以下の情報をご提供いたします。
>▼ 推奨するユーザ名の設定
admin が狙われている等の指導をしているようですが、
とりあえず、現在のところ admin でのアタックですが、
じきランダムに変わる可能性があります。
>▼ 推奨するパスワードの文字列
パスワードの定期的な変更を指導しているようですが、
ランダムでアタックにきているので、あまり効果ないものと思われます。
同じ理由で定期的にパスワードを変えても意味がありません。
統計的に見ると逆にヒットする確率があがるものと思われます。
具体的な対策方法として、ワードプレスの場合は、wp-admin に
.htaccess を設置し特定IPからのアクセス以外侵入できないようにしてください。
他のCMSに関しては、具体的に調べていませんが、ログインページから
アタックしてくるのでログインページそのもののアクセス制限をかける
方法を使ってください。
スパム配信に関しては、プログラムを生み出してそこにアクセスをかけ
スパムを飛ばしているので、そのプログラムを削除してください。
スパム配信のプログラムが発生している場合には、何箇所かに同様の
プログラムを生んでいますので検索で削除するようにしてください。
ただ、ファイルがなくなると他に設置したファイルに対し起動をかける
ようになりますので、他のファイルもきちんと捜索して削除してください。
その前にソースに埋め込まれたマルウェアを除去しておかないと、
もぐらたたきになります。
ファイルの中身を空にしてファイル名だけ生かしておくと、
3日ぐらいでアタックをあきらめるようです。
このときのファイル名は c72・・とかで始まるものが多いようですが、
すでに亜種が出ており固定できません。
また、PHPに限らずJavaScriptにも感染する亜種が出ていますので、
検索ファイルの拡張子を制限して検索しても助からない場合があります。
バージョンアップは、ソースプログラムを上書きすることによって、
すでに埋め込まれたウィスルを除去することが可能で感染除去には
効果的ですが、サーバーから直接バージョンアップするのは、
FTPのID,パスワードを入力することになり危険です。
FTPをつかってローカルからバージョンアップのソースをアップロードする
形にしてください。
ただ1回のログインで卵を産んでいきますので、
一度入られたものをガードしても意味がありませんので、
前述の対策を十分行うようにしてください。
さらに詳しくは、レポートにて発行しておりますので、
もしも必要ならば、一読願います。
⇒こちら
□■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■□
アフィリで稼ぐプログラマ@ゆずまる・ゆぅべぇ
評価特典.確実に稼ぐ商材評価アフィリハローワークゆずまる
HOME:http://yuzumaru.info/
□■□━━━━━━━━━━━━━━━━━━━━━━━━━━━□■□
プロフィール
カテゴリー
最近の投稿
- 稼げるサイトを作るコツ
- ご購入者様専用ページ
- ゆずまるオリジナルツール
- コピーライティング
- ステップ型アフィリ習得ASB48
- ブルートフォースアタック
- プログラマ雑学
- メールブログ開設ツール メブクリ
- ワードプレス
- ワードプレス専用エディタ WordPressPost
- 人情PPC
- 教材レビュー評価一覧
- 無料レポート
- 未分類
- AQUAS
- ARM-S
- B-tube-MAX
- Easy eCover Creator
- Easy・Easy・Easy
- KAETEN
- PPC教材レビュー一覧
- SIRIUS(シリウス)
- お勧め優良商材一覧
- せりどの錬金術師
- どんどんブログ応援団
- ゆずまるカバーG
- アフィリエイトファクトリー
- アメブロでザクザク(zaqzaq)稼ぐ
- アンリミテッドアフィリエイト
- イメージチェックアフィリエイト
- イージークリックカウンター
- カウンセリングライティング
- クイック3Dカバー
- クロスメディア・アフィリエイト
- クールでかっこいいMTテーマ
- シナリエイト
- シンプルショッピングアフィリエイト
- ダウンロード
- チョコラビ5
- ツール商材レビュー一覧
- ドアノッカー(DOOR KNOCKER)
- パワーアフィリエイト
- パーフェクトトレジャー
- ブルーオーシャンPPC
- ブログモ
- ブログ投稿っち
- メルマガ配信ツールメガまる
- モーションダイブ
- ランディングページビルダー
- ルーキーズアフィリエイト
- 携帯サイト量産ツールモバポン
- 新・魔法のコピーライティング
- 最新まぁまぁ情報商材一覧
- 楽販アフィリオ
- 疾風アフィリエイト
- 稼げない/購入してはいけない教材
- 賢者のSEO
- 0から始めて毎月30万~を稼ぐ、資料請求・無料系アフィリエイト術
- 2017年6月
- 2017年4月
- 2017年3月
- 2016年5月
- 2015年8月
- 2015年5月
- 2015年4月
- 2015年3月
- 2015年2月
- 2015年1月
- 2014年12月
- 2014年10月
- 2014年9月
- 2014年7月
- 2014年4月
- 2014年3月
- 2014年2月
- 2014年1月
- 2013年12月
- 2013年11月
- 2013年10月
- 2013年9月
- 2013年8月
- 2013年7月
- 2013年6月
- 2013年5月
- 2013年4月
- 2013年3月
- 2013年2月
- 2013年1月
- 2012年12月
- 2012年11月
- 2012年10月
- 2012年9月
- 2012年8月
- 2012年7月
- 2012年6月
- 2012年5月
- 2012年4月
- 2012年3月
- 2012年2月
- 2012年1月
- 2011年12月
- 2011年11月
- 2011年10月
- 2011年9月
- 2011年8月
- 2011年7月
- 2011年6月
- 2011年5月
- 2011年4月
- 2011年3月
- 2011年2月
- 2011年1月
- 2010年12月
- 2010年11月
- 2010年10月