記事一覧

トップ > パソコン > ブログタイプCGIのWeb Diary Professional のメンテナンスが終了

ブログタイプCGIのWeb Diary Professional のメンテナンスが終了

ブログタイプCGIのWeb Diary Professional のメンテナンスが終了したようです。
ホームページのトップページが休止となりました。
対策については、作者の対策ページをまず確認して下さい。
http://www.web-liberty.net/security.html

設置して利用していない上記の脆弱性と思われる内容から妙なWebサイトとして利用されたり迷惑メール送信の踏み台にされる可能性があります。
もちろん今利用している場合も対策したほうが良いと思われます。

更に追加設定になりますが、 dataディレクトリに、以下のような内容の.htaccessを設置し、ファイルの不正な閲覧を禁止されることをおすすめします。
また、操作履歴を確認し怪しいホスト名やIPでの操作履歴がある場合は、.htaccessの設置に加えパスワードの変更をおすすめします。
さらにFTP接続しファイルに不信なhtmlファイルや拡張子がphpのファイルが無いかチェックし、あった場合は、明確にそれが関係ないファイルとわかれば削除し、不明な場合はパーミッションを000にしたほうが良いと思います。

■dataディレクトリ内に設置する.htaccessの例
# Prohibit direct access
<FilesMatch "\.(html?|php[3457]?|log|txt|gz|tgz)$">
Order allow,deny
Deny from all
</FilesMatch>

※自分で設置していない場合は設置した方に相談してください。