「ロリポップ!」がサーバ設定を変更 - 「シンボリックリンク」を制限
「ロリポップ!レンタルサーバー」において、改ざん被害が多発した問題で、運営会社のpaperboy&co.は、対策の進捗状況やサーバの設定変更についてアナウンスを行っている。
同サービスにおいてWordPressを利用する一部顧客において改ざん被害が発生し、その対応を進めているもの。問題となった改ざんは、WordPressのフォーラムやブロガーの指摘で問題が表面化し、被害件数は同社が把握しているだけで8438件にのぼる。
当初8月28日のアナウンスでは、ユーザーによるパスワード管理の不備が原因であるとしていたが、その後30日に同社が設定したファイルパーミッションが原因であるとの認識を示した。
同社では、サーバ内で利用されている「WordPress」が参照するデータベースのパスワードと、設定ファイルの記載内容を変更。サーバ内のファイルに対し、引き続きウィルススキャンを実行しているほか、サーバにおけるWAF(Web Application Firewall)の有効化を進めている。
また、あらたな対策としてウェブサーバの設定変更を実施し、サーバにおいて「シンボリックリンク」を許可する「FollowSymLinks」を無効化したという。
今後は、ファイルオーナーのみシンボリックリンクへアクセスできる「SymLinksIfOwnerMatch」のみ利用を許可し、利用者がサーバに設置している設定ファイル「.htaccess」の記述も書き換えた。
今回の設定変更に関し、同社は改ざんとの因果関係については言及していない。一方で「シンボリックリンク」が無制限に許可されている場合、ウェブサーバの権限でファイルへアクセスされ、ソースなどを閲覧されてしまうおそれがあり、パーミッションの設定ミスと組み合わせて今回の攻撃で利用されたのではないかとの見方も出ている。
(Security NEXT - 2013/09/02 )
ツイート
関連リンク
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
サイトが改ざん被害、無関係ページで不自然なアクセス増 - 藤田鍍金
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
