*

サーバーの最近怖い話

公開日: : 最終更新日:2024/01/18 CMS, ホームページ関係

※この記事の結末と要点だけ知りたい人はこっちの記事を見てね。

最近公私ともに怖いことが起こりすぎている。

それはサーバー内に入れた覚えのないPHPファイルが存在すること。
サイトによってその内容は色々違うが、大丈夫だと思ってたレンタルサーバーでも起こった。
このG-AFOを置いているのはさくらインターネットのサーバーなんだが、そこでもまあ、さっき見たらアップロードした覚えのないファイルがあった。

中身を開いてみるとこんな感じ。

test.php

<?php $link = mysql_connect('サーバーホスト', 'ユーザー名', 'DBパスワード'); if($link == ""){ echo 'not'; print(mysql_error()); }else{ echo $link; } mysql_close($link); ?>

何をやってたか一行ずつ見てみようか。

$link = mysql_connect('サーバーホスト', 'ユーザー名', 'DBパスワード');

MYSQL接続を試みている。ここでは隠しているが、実際のファイルには正確なDBホストとユーザー名、パスワードが入っていた。

if($link == ""){
 echo 'not';

もしもこのMYSQL接続に失敗したらnotとechoすると言う内容だろう。
大事なのはここから。

一体2行目のホスト名やらなんやらをどうやって拾い上げてどうやってこのPHPファイルをFTPからアップロードしたのか。

ローカルに保存されているファイルをローカルから直接リモートサーバーへアップロードするPHPスクリプトを先日作ったが、そこでもFTP接続は必要だし、そもそも表に出ないMYSQLのホストとかをどうやって割ったのか。
怖い世の中だと思う。

会社のサーバーで似たようなことがあって、保守している外注サーバー会社の社長から聞いた対策を次回の記事にて解説したい。

関連記事

独自ドメインを取った後設定した色々な事

新年あけましておめでとうございます。 日頃はG/AFとそのブログコンテンツのバトルレポートのご引き

記事を読む

[第4回] G/Afをコンクリ5.7に改造する[Concrete5]

このホームページの根幹、ギャラリーページを作りこんでみよう。 なんのギャラリーなのかを明示してその

記事を読む

no image

WordPressハックとその対策

前回の記事で私用で借りているサーバー上にアップロードした覚えのないPHPファイルがあり、中身はどこか

記事を読む

no image

[第2回] G/Afをコンクリ5.7に改造する[Concrete5]

ってことで前回の記事から引き続き作業を続ける。 今回は前編と後編に分けてテーマの基本を作成する。

記事を読む

WordPressのサイトパスを変えたときの対処法

Wordpressのインストールをした時、例えばデフォルトのフォルダ名でアップロードしちゃったなんて

記事を読む

no image

Concrete5で編集モードのときだけ記述しない。

いつだったかの記事でjQueryがConcrete5の動作を邪魔するからリリース時までコメントアウト

記事を読む

no image

やっぱ独自ドメイン取る。

サーバーに金かけてアドレスなんかどうでも良いってのが俺の美学だったんだけど、やっぱサブドメインっての

記事を読む

no image

機種によって表示を切り替えないと死んじゃうんです!

モバイルページへのリンクをPC用のサイトで表示させたいのだが、PCで見られたときは消したいんだ。ッて

記事を読む

no image

サブドメインをとったのでサイトのディレクトリを移動した。

最近になってサクラサーバー上で独自ドメインに近いサブドメインを無料で取れる事に気がついてコレを取得し

記事を読む

no image

テストじゃい

共有できているかテストじゃい。 会社のWordpressでfacebookとTwitterの同時更

記事を読む

Message

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

閃刀入門

チラ裏に近い記事は書かない・書いていても公開しないつもりだっ

MD魔術師S23レポ

前回の記事を書いた時からデビューしたマスターデュエル。ただ、

マスターデュエルにてやっとプラチナに上がれた話

ネットの友人にモチベを掛けられてマスターデュエル参入。リンク

太陽の帝国、大鷲の群れに挑まんとす(ゲームジャーナル39号 真珠湾強襲リプレイpart:1)

初め半年や1年の間は随分暴れてご覧に入れる。然しながら、2年3年と

ダンジョンダイスモンスターズ レビュー

「クソゲーをプレイするのです。」以前この俺にクソゲーをレビュ

→もっと見る

PAGE TOP ↑