TOP

サイト乗っ取りの攻撃への対応

サイト乗っ取りの被害に遭いました。
どうやらクラッカーはFTPパスワードを調べるかブログの脆弱性をついてファイルをアップロードした模様。
乗っ取り対策にしたことと作成したプログラムを公開いたします。

被害内容

  • .htaccessが書き換えられる
  • index.phpが作られる
  • about.phpが作られる
  • /UTcO/1pDj.phpが作られる

もともとindex.htmlでサイトを運営していたのでおかしいなと思ったのですがindex.phpを見ると冒頭に phpコードが埋め込まれていました。コードの内容は暗号化されたようなコードがあり展開されると ウィルス仕込むかフィッシング用に転送するかなのでしょう。

当面の対策

侵入経路が不明だったのでパスワードの変更をしてアクセスログからいかにも怪しいIPアドレすを.htaccessでブロックします。
.ftpaccessも固定IPのみにしてアップロードできないようにします。

被害おわらず

対策したにもかかわらずまたindex.phpが書き換えられてしまいました。まだどこからか侵入してきている模様。
通常であればアップロードされていたファイルを全部削除してアップし直せばいいのですがブログがあってちょっとややこしい。
ひとまず、自動でファイルが書き換わったらファイルを戻して僕にメールを送るというプログラムを書きおさまるのを待つことにしました。

侵入おさまらず

それでも1日に3回ぐらいファイルが更新されています。アクセスログを見たのですが怪しいファイルを見つけるのは難しく ディレクトリを探してもおかしいファイルがなかなか見つかりません。
レンタルサーバ会社にメールを出しつつ他にも調べます。

サイト内のファイルを全部検索

アップされたファイルには必ず暗号化された文字列を復元するコマンドのひとつ「base64_decode」が仕込まれていることを発見しました。
プログラムを作って全ファイル検索してみます。
するとけっこう出てきました。

cssの中にcontent.phpやimagesの中にindex.phpとかradio.phpとかあちこちに出てきました。
これらのファイルをダウンロードして実際に動かすとMini Shellという名前のクラッキングツールのようです。
どうやら犯人はこれにアクセスしてきているよう。これらのファイルを全部削除してこれにアクセスしてきたドメインをブロック。
ひとまずこれで落ち着いたようです。

このファイルにアクセスすることがわかるのならここに逆攻撃プログラムを仕込みたいところですが私にはそういう技術はないので普通に削除です。

ファイル検出プログラム

とうことでサイト内のファイル全部から「base64_decode」を検索するプログラムを公開します。
ルートドメインに置いてお使いください。

必要なファイルは削除せずに怪しいファイルを削除してください。(ファイルを開いて怪しくないか確認)

年収診断シミュレーション

あなたの適正年収はいくらでしょう?年齢や地域・業種・職種などを選んで平均年収を調べます。

年金受給額計算シミュレーション

あなたは年金をいくらもらえるのでしょう?もらえる年金を簡易計算します。

Mac版マイナンバーカードを使った特別定額給付金の申請方法

今年の新型コロナ COVID-19によって緊急事態宣言となり、対策として1人10万円の特別定額給付金が支給されるようになりました。そこでMacからマイナンバーカードを使った申請方法を解説します。

年金にも税金・健康保険はかかります

年金とはいえ収入なのでしっかり税金も健康保険代も引かれてしまいます。どれくらい引かれるか調べました。

結局退職金はいくらもらえるの?

退職金を投資にとか開業資金になどと思われている方!それは一部の大企業のお話。中小企業だと退職金制度自体無い場合もあります。

年金に限界!貯蓄2000万円必要

検証します!金融庁はほぼ年金に頼る生活を送った場合、約2000万円が不足するという試算を示した。本当は?

年金プラス2000万円。支出の根拠がおかしい

金融庁の約2000万円が不足の報告書。年金は19万、支出が26万円この根拠を調べるといろいろおかしい点がわかりました。

もらい忘れないですか?年金や失業保険のまとめ

年金受注年齢になっても申請しないともらえない年金があるので一度確認しましょう。簡単に一覧にまとめました。

1992年の初任給はいくらだったか

給料が少ない上がらないなど給料の悩みも多いのではないでしょうか?では昔はどうだったのでしょう?1992年の初任給を分析します。

すぐわかる![iDeCo](確定拠出年金)とは何か

近頃よく耳にする[iDeCo](確定拠出年金)。そもそもiDeCoとはなんなのか?もうかるのか?をまったく知らない人に簡単に説明します。

すぐわかる![つみたてNISA]とは何か

近頃よく耳にする[つみたてNISA]。そもそも[つみたてNISA]とはなんなのか?もうかるのか?をまったく知らない人に簡単に説明します。

楽天証券[つみたてNISA]から商品ピックアップ

楽天証券の[つみたてNISA]は約150の商品があります。その中からどれを選べばいいかピックアップする検索システムを作りました

安全運用?積極運用?投資リスク許容度診断

投資信託 iDeCo NISAの商品を選ぶにあたってあなたのリスク許容度によって選ぶ商品も少しづつ変わって来ます。ここではあなたのリスク許容度を診断します。

株の投資AI

近頃AIが流行っています。ディープラーニングや画像認識・自動運転などなど。そこで株の投資を考えてくれるAIを作成しました。こちらをご覧ください。

株の投資AI2

うねりチャート底値買い投資術で株を選んでくれるAIを作成しました。こちらをご覧ください。

生命保険の保険金額計算機

保険は家についで2番目に高い買い物と言われていますがはたしてそれは適正な保険なのでしょうか?チェックしてみてください。

住宅ローンシミュレーション

シミュレーションを2種類用意。家賃と同じ額で買える物件の価格を出すシミュレーションと、物件の価格から支払額を出すシミュレーション。

メールアドレスなしで年収診断ができるサイト一覧

会員登録なしで年収診断できるサイトをまとめました。

グリットテスト

アンジェラ・ダックワースさん著の『GRIT やり抜く力』から「やり抜く力」をはかるグリットケールを作ってみましたのでご利用ください。

ビデオサービス コンテンツ一覧

ビデオサービス コンテンツ一覧を作成しました。(Amazonプライム・dアニメストア・Disney+・DMM TV・dTV・hulu・NETFLIX・U-NEXT一覧です)

新型コロナ COVID-19で新しいビジネスを考える

新型コロナ COVID-19で、経済も世界も大きなダメージを受けています。しかしこのまま滅入っているわけにはいきません。新しく何かできないか考えてみましょう。

起業してわかった会社に残るリスク

もし起業して失敗したら若いうちはともかくそこそこの年齢になると再就職も難しいしもう取り返しがつかない。はたして本当でしょうか

起業するリスクがわかればリスクを最小限にできる

起業=リスクとは失敗するリスクですが。どの状態が失敗なのか・どうすれば失敗は避けられるのかを理解すればリスクを減らすことができそうです。

人生100年時代は本当に来るのか

人生100年時代が来ると言われていますが、日本人の平均寿命は女性87.14歳 男性80.98歳‎。本当に寿命は伸びるのでしょうか?検証しました。

マッチングビジネスで起業はちょっと待って!

交流会などでよく耳にするマッチングビジネス系。ところがマッチングビジネスは難しいと思うのです。なぜ難しいか説明します。

中国ビジネスについて知ったことをシェア

中国の人口は10億人とも言われ世界一。ぜひ挑戦してみたいと思うのですが本当のところどうなのでしょう?中国人の友達などに聞いたことをシェアします。

プログラマー・デザイナーがWEBサービスを作って運営する方法

デザイナーには物事を整頓して伝える力があり、プログラマーにはサービスを構築する力があります。この2つの力でWEBサービスを作る方法を考えてみました。

2018版会社設立の電子認証

電子定款を作成するのにいろいろハマったので簡易メモを残します。
2018/11月の方法です。

PhpSpreadsheetをサクラサーバーにインストールする方法

PhpSpreadsheetをサクラサーバーにインストールする方法。ばっちりな情報があまりなかったのでまとめました。
2019/04月の方法です。

50代からのマネープランについて

運営者について|お問い合わせ

50代からのマネープラン
TOP