Joomler!.net - Decided on Joomla!

デル株式会社

Wiki or Wordpress? No it is JContentPlus.

Home » Blog » アクセス
0 votes
Written by:Joomler! 489 hits Tuesday, 15 November 2011 07:35

Joomla!の1.7、1.5の両方のセキュリティリリースです。

joomla1.7.3_joomla1.5.25

さっさとアップデートしちゃいましょう。

今回は、1.5のアップデートは、実質ワンファイルです。バージョンとログのファイルで3ファイルになっていますが、恐れることないです。(なにそれ!?Surprised)

 
0 votes
Written by:Joomler! 2044 hits Thursday, 01 April 2010 07:07

先日、朝PCの電源を入れたら・・・起動しない・・・smile_sick

以前にもあったが、電源ボタンを押すと1、2秒でストンと落ちる。で、前のときはしばらく電源を切ってコンセントを抜いておいたら、直った(それって、おかしいだろ)ので今度もそうしてみたが、いっこうに直らない。こりゃだめだ。

電源を買いに行く。(たぶん、電源。古い電源しかスペアの電源が無く、試せないので仕方がない)

店員に、症状を話し原因を聞いてみると、電源かマザーボードという返答が・・・ま、マザーならやばい。頭の中でいろいろ面倒な作業を回想しながら、電源の一番安いのを購入。帰路で、もしマザーなら・・・また買いに走らなきゃならんなと考えていた。

 
0 votes
Written by:Joomler! 1362 hits Thursday, 17 December 2009 10:43

まるまる一ヶ月分のログがたまったのでまた、iLogScannerで解析してみました。

今回は、さらに加速がついて多くなっていました。

ilogscanner_result_nov1_all 攻撃が成功した可能性が高い件数が、8件となっているではないですか。

ログを見てみると、どう見てもSQLインジェクションでは無い。以前のバージョンのJoomlaのエラーページの脆弱性を狙っているのか何かわからないようなものでした。

心配ないでしょう。

 
0 votes
Written by:Joomler! 2046 hits Wednesday, 18 November 2009 06:57

サーバー移転してから、ログの保存がいまいちわかりづらくてやっていませんでしたが、ログを保存するようにして昨日ダウンロードしたので久しぶりにiLogScannerで解析してみた。

ログが、正確に一ヶ月分なのか見てみると10月31日の12時から、11月15の1時くらまででした。

ilogscanner_result_nov1

あれ・・・smile_confused めちゃめちゃ多いやん。何これ。うちのアクセスってほとんど攻撃者かよと思えるくらい多いではないか・・・。そんなに恨まれるようなことは、していないつもりなんだが・・・。たった約15日でこれかよ。大杉。

ログを見てみた。

 
0 votes
Written by:Joomler! 1777 hits Thursday, 05 November 2009 07:35

数日間、ずっとと言うわけではないが、かかりきりで対応していた。

Joomla!のキャッシュ対応でセッションが正しく保存されないのである。何度やっても異なる値が保存される。いろいろ検索してみても答えを出してくれないし、結局いろいろやって結果が出た。私のミスでした。

これは、それがセキュリティのチェックのための動作であり、どうしても外したくなかったので根気を入れて解決策を探していました。いろいろ見ていくと、どうも他のエクステンションではそういったチェックはやっていなさそうで、そうした記述はみられない気がしました。

一例ですが、Tokenのチェックです。Captcha画像ですが、これってPHP(サーバー)側にとってアクセスが増えればそのまま負荷に繋がるものです。それは、この画像生成を毎回やっているからです。画像生成が負荷かかるものというのは常識ですが、これを表示する毎にやっているので当たり前の事ですがせめて外部からアクセス出来ないようにする、もしくはしにくくするということは当然対策としてやるべきものと考えていて実際そうしています。

 
1 / 6

JContentPlus for Joomla!1.5 powered by Joomler!.net

デル株式会社
joomler.net is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla!(R) name is used under a limited license from Open Source Matters in the United States and other countries.
joomler.net is not affiliated with or endorsed by Open Source Matters or the Joomla! Project.