Home arrow Blog arrow Server

10月
05
2008

SQLインジェクション攻撃 9月 : Joomla!

diggに追加!

joomler_net-2008-09_iLogScanner

先月より減りました。

ログを見ると私が作成したコンポーネントにも攻撃が来ています。何れも成功していないようです。というか、穴は無いと思われ・・・。

また、IPアドレスを数えてみると7パターンでした。攻撃があった日は、7日でIPアドレスと同じで日が変わればIPアドレスも変わっているというようなパターンです。特定の攻撃者みたいな感じですね。

みなさん気をつけましょう。

 

Related Articles

朝っぱらからサーバーを移転した
80codeにサーバーを戻しました。一時的に見られない人がいるかもしれない。 なぜ戻したかというとそもそもCORESEVERに移転した原因が私であったこと、CORESERVERで奇妙な現象(私の勘違...
Joomla!1.5 with greybox : Hack
少し改造してみた。 http://demo.joomler.net/ 各記事上のPDFアイコンとE-Mailアイコンをクリックしてみてください。 GreyBoxを使って表示するようにしてみました。 ...
DS-SyndicateコンポーネントにSQLインジェクションの脆弱性
以前に紹介して実際にこのサイトでも使っているDS-Syndicateでセキュリティホールが公表されていました。私は、改造して使っていたりなのですが、そこまで見ていませんでした。 対応策 new...
Dreamweaver用エクステンション
Joomla!のテンプレートを作成するとき便利なのが、Dreamweaver用エクステンションです。 1.0.x用 ht...
な、名前がかぶっているではないか・・:Joomla!
昨日書いた作成中のエクステンションのことです。ふと、思いついて命名したエクステンション名で検索してみた「ContentPlus Joomla」・・・ガーン。すでにあるではないか・・。 けど、Joom...
文字コード(UTF-8)で困惑
他の文字コードの違うCMSを使っていたり、初めてCMSを使う方でJoomla!を使用するときエラーが出たり、動かないって困ったことはないでしょうか。私は、今でもエディタによってはデフォルトの...
ログアウトしたらログイン画面にもどる : Joomla!1.0.x Hack
Joomla!1.5では、管理画面からログアウトすると管理画面のログイン画面にリダイレクトします。ですが、Joomla!1.0.xではサイトトップに戻ってしまい、もう一度ログインしたい時などに不便を...
JBackup について : Joomla!1.5
少し前からJBackupでメモリーが足りないというメッセージで停止してしまうと問い合わせをいただいていました。当初からデータ量によってはあり得ると考えていましたが、おそらくそれが原因ではないかと思って...
アップデートしました:Joomla! MovableType XML-RPC Plugin
MovableType XML-RPCプラグインをアップデートしました。 変更内容 Google Docsからの投稿をサポートしました。 ※本プラグインを使ってBlogger AP...
かっこよくエラーを吐こう : Joomla! 1.5
Joomla!1.5でエラーページをどうにかしたいと検索していたら、forum.joomla.orgに投稿を見かけたので・・・。 以下のように説明されていました。phpファイルをincludeと説明...
80codeでのJoomla!
まだ足りない点がいくつかあるようだ : テンプレート変更
CodePress SyntaxHighlighting : アップデートしました。 Update!!
JBackup(Daily DB Backup) Plugin : Joomla!1.5
Google Custom Searchを使って検索結果を自分のサイトで表示する
News機能:Joomla!
一晩たったらもうアップデートしていたよ
Meta Tag Generatorを消す : Joomla! 1.5
Operaで管理画面を開いたら : Joomla! Backend
様々なブログエディタを試したみた

joomler_kun_48.gif Blog
Joomler! Blog

for Mobile