【重要】ラー紀サーバーがハッキングされた件について

公開日:2019/01/18

2019年1月17日未明、ラーメン紀行およびバー紀行のトップページが何者かによって改ざんされる事態が発生しました。

Facebookのラーメン紀行ページをフォローされている方には注意喚起のメッセージをさせて頂きました。

ラー紀およびバー紀をご覧いただいている読者の皆さまにはご迷惑、ご心配をおかけしたと思います。

改めてお詫び申し上げます。申し訳ありませんでした。


日中、原因を調査するために色々とアクセスしてみると、どうもトップページのみ改ざんされている事が判りました。

帰宅後、サーバーを確認してみると、wwwrootフォルダにあるindex.phpファイルが書き換えられ、更に見慣れないphpファイルがありました。

Wwwrootフォルダというのは家内にあるラー紀サーバーと呼ばれるコンピューターの外部公開用のフォルダの事で、皆さんはこのフォルダ以下にあるファイルをブラウザを使用してアクセスしています。

外部に公開しているフォルダなので、ハッカー等がパスワードを調べれば改ざんが出来るのかと思います。(私は判りませんが…)

不幸中の幸いというか、パスワード自体が書き換えられた形跡はなかったので、早速パスワードを変更いたしました。

以前のパスワードもかなり複雑に付けていたのですが、ハッキング出来る人が本気を出せば、強固なパスワードも気休め程度かと思います。

外部から家内への入り口にあるルーターについてもWebサーバーに関しては80ポート(http)しかポートフォワードしない設定だったのですが、本当にスゴいです。

私自身に大きな実害はなかったのですが、読者の皆さまの中で何か実害があったという方がいらっしゃいましたら一応、メールでご連絡を頂けると幸いです。

個人が管理しているサーバーですので、その実害に関して何かを保証することはできませんが、実害があるのであれば把握をしておきたいのと、今後のラー紀の公開を考える糧にしたいと思います。

今後の対応として、wwwrootフォルダを一定時間毎に監視し、改ざんが疑われる場合には該当ファイルのバックアップおよびバックアップからの復旧を自動で行う仕組みを開発する予定です。

最後になりますがこれからもラーメン紀行、バー紀行のご愛顧をよろしくお願いいたします。

ラーメン紀行.net 管理人 Net Tourer

ページトップに戻る