*

サーバーの最近怖い話

公開日: : 最終更新日:2024/01/18 CMS, ホームページ関係

※この記事の結末と要点だけ知りたい人はこっちの記事を見てね。

最近公私ともに怖いことが起こりすぎている。

それはサーバー内に入れた覚えのないPHPファイルが存在すること。
サイトによってその内容は色々違うが、大丈夫だと思ってたレンタルサーバーでも起こった。
このG-AFOを置いているのはさくらインターネットのサーバーなんだが、そこでもまあ、さっき見たらアップロードした覚えのないファイルがあった。

中身を開いてみるとこんな感じ。

test.php

<?php $link = mysql_connect('サーバーホスト', 'ユーザー名', 'DBパスワード'); if($link == ""){ echo 'not'; print(mysql_error()); }else{ echo $link; } mysql_close($link); ?>

何をやってたか一行ずつ見てみようか。

$link = mysql_connect('サーバーホスト', 'ユーザー名', 'DBパスワード');

MYSQL接続を試みている。ここでは隠しているが、実際のファイルには正確なDBホストとユーザー名、パスワードが入っていた。

if($link == ""){
 echo 'not';

もしもこのMYSQL接続に失敗したらnotとechoすると言う内容だろう。
大事なのはここから。

一体2行目のホスト名やらなんやらをどうやって拾い上げてどうやってこのPHPファイルをFTPからアップロードしたのか。

ローカルに保存されているファイルをローカルから直接リモートサーバーへアップロードするPHPスクリプトを先日作ったが、そこでもFTP接続は必要だし、そもそも表に出ないMYSQLのホストとかをどうやって割ったのか。
怖い世の中だと思う。

会社のサーバーで似たようなことがあって、保守している外注サーバー会社の社長から聞いた対策を次回の記事にて解説したい。

関連記事

独自ドメインを取った後設定した色々な事

新年あけましておめでとうございます。 日頃はG/AFとそのブログコンテンツのバトルレポートのご引き

記事を読む

WordPressのサイトパスを変えたときの対処法

Wordpressのインストールをした時、例えばデフォルトのフォルダ名でアップロードしちゃったなんて

記事を読む

no image

やっぱ独自ドメイン取る。

サーバーに金かけてアドレスなんかどうでも良いってのが俺の美学だったんだけど、やっぱサブドメインっての

記事を読む

no image

PHPでRSSを取得して記事一覧を表示

concrete5でWordpressの記事一覧を表示してくれって言われたからなんとかできないか模索

記事を読む

no image

機種によって表示を切り替えないと死んじゃうんです!

モバイルページへのリンクをPC用のサイトで表示させたいのだが、PCで見られたときは消したいんだ。ッて

記事を読む

no image

concrete5の欠点

前回ではConcrete5の利点を述べたが、今日はconcrete5の欠点を述べてみたいと思う。

記事を読む

[第4回] G/Afをコンクリ5.7に改造する[Concrete5]

このホームページの根幹、ギャラリーページを作りこんでみよう。 なんのギャラリーなのかを明示してその

記事を読む

移転した時のCMSの設定いろいろ

前回はリダイレクトの重要性と設定を紹介した。 今回はCMSでやんなくちゃいけない事を紹介したい。(

記事を読む

no image

Concrete5で編集モードのときだけ記述しない。

いつだったかの記事でjQueryがConcrete5の動作を邪魔するからリリース時までコメントアウト

記事を読む

no image

concrete5の使用感

最近巷で有名なconcrete5で、このサイトもブログページ以外はconcrete5で作ってある。

記事を読む

Message

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

エクシーズ×リンクフェスティバルレポ

報酬を全部集めたわけではないが、とりあえずミッション分は完走

閃刀入門

チラ裏に近い記事は書かない・書いていても公開しないつもりだっ

MD魔術師S23レポ

前回の記事を書いた時からデビューしたマスターデュエル。ただ、

マスターデュエルにてやっとプラチナに上がれた話

ネットの友人にモチベを掛けられてマスターデュエル参入。リンク

太陽の帝国、大鷲の群れに挑まんとす(ゲームジャーナル39号 真珠湾強襲リプレイpart:1)

初め半年や1年の間は随分暴れてご覧に入れる。然しながら、2年3年と

→もっと見る

PAGE TOP ↑