先月分を忘れていました。iLogScannerの結果報告です。
今回の攻撃は主にディレクトリトラバーサルのようでした。先月(2月)から飛び抜けて増えています。あまり多いのですぐにログを見てみました。
ほとんどmultithumbプラグインに対しての攻撃でした。何か脆弱性でもあったのだろうか?でも、私はmultithumbは使ってないっての。あ、ポップアップ使ってるからそう見えるのだろうか・・・。自作のプラグインだっての。
ログ内をmultithumbで検索してヒットした数252である。使っている方は注意した方が良いかもしれない。前回はこれほど目立たなかった。
ちなみにうちで使っているcom_jbはというと169だ。multithumbとかぶっている物がほとんど。優秀!?
攻撃の一例
multithumb.php?mosConfig_absolute_path=../../../../../../../../../
などと続く。そんなに上の階層にいったら空まで行くだろ。
キーボードを10枚くらい持っています。もらったパソコンに付いていた物もありますが、結構買っています。実際に使っているものはそのうちの三つ。みんな10キーの無いミニキーボードです。
ショップに行くたび、ついつい見てしまいます。10キー付きのものは大きくて場所を取るので嫌いです。つい見てしまうのは現状のもので満足していなくて、もっと良いものを求めているからでしょうが、なかなか「これ」といったものがありません。ひとつ、気に入ったキーボードが以前にあったのですが、うまく動かないキーが出てきて今は違うものを使っています。