久々の更新。10日くらい空いてしまった(;´Д`A
毎日更新が目標なんだけど、続けるって難しいね。
さてさて、踏み台ってなんのこっちゃかっていうと、
DOS攻撃の踏み台にされているWordPressのサイトがある!
って話です。
つい先日DOS攻撃を受けたサイトが、
’踏み台にされて攻撃してきたWordPressのサイトはこいつらじゃ!’
ってリストを公開したんだけど、その中になんと!
知り合いのドメインが( ̄▽ ̄;)
あるではあーりませんか。
昨日その知り合いからのメールで知ったんだけど、
やはり対策してなくその通りだったようで。。
自分が知らないうちに悪意ある人に加担させられてたってことで、
関係者一同反省しきりだったね。
WordPressといえば知る人ぞ知る!フリーCMSのメジャーソフトです。
詳しくは調べてないけど、この分野でシェアNo.1じゃないかな。
今回のDOS攻撃の踏み台になってなかったとしても、
WordPress3.5以上だと悪用された機能がデフォルトで
ONになってるようなので、WordPressサイトを運営している方は
必ず対策しましょう!
詳しくは以下のサイトにまとめてあります。
DoSの踏み台にされているJPドメインのWordPressをまとめてみた
このサイト本当に分かりやすくまとめてある。
JPドメイン抜き出してくれてるし。
運営の方に感謝!
簡単に言うと、
上記のサイト内のリストに自分のドメインがある、もしくは、
WordPress3.5以上でサイトを運営しているけど、標準設定のまま
使っている!という方は対策が必要です。
対策方法はサイト内に詳しく記載されてます。
なんでかっていうと、
’踏み台にされただけで攻撃したわけじゃないからおら知ーらね’
って理屈は一切通用しないから。
ここまで情報が明らかになってて、仮に今後もなんの対策も
しなかった場合、被害を受けた側から訴えられると確実に負けます。
刑事じゃなくて民事ですね。とんでもない額の損害賠償を負う事も。
ざっとリストを見たけど、一目でどこかわかるようなドメインもあり。。
でもいつも思うんだけど、日本のメディアってなんでこういう話を
話題にしないんだろう。。。
個人的にはTVニュースとかで流れてもおかしくないと思うんだけどね。
仕事柄だけど、日本のITって一番セキュリティが甘い!っていろんな
方面から聞くけど、本当にその通りだと思う。。。
そういや最近日本にあるビットコインだっけ?仮想通貨運営サイトが
攻撃受けて閉鎖&倒産しちゃたけど、日本のメガバンクとか
通販サイトとかもちゃんと対策してんのかな。。。
大きなお世話!って言われるかもだけどね(^_^;)
とにかく関係ある方はみんな気をつけましょうヽ(´▽`)/