【ご報告】ロリポップレンタルサーバへの大規模攻撃について

8月29日に当ホームページも利用しているレンタルサーバーが第三者から大規模攻撃を受け、サイト改ざん被害が発生したとの報告がありました。
現在調査中ですが、今のところ当ホームページでの被害は見つかっておりません。
もし、当ホームページ関連で不審なメールなどが届くようでしたら、info[]tama-den.jp([]内に@を入れる)まで速やかにご連絡ください。

HP管理人

paperboy&co.は8月29日、レンタルサーバサービス「ロリポップ!レンタルサーバー」で第三者から「大規模攻撃」を受け、WordPressを利用している一部ユーザーのサイトが改ざんされる被害が発生したと発表した。「多大なるご迷惑をおかけしており大変申し訳ございません」とユーザーに謝罪している。

 対象となったユーザーは4802件。WordPressユーザーの管理画面からの不正アクセスにより、データの改ざんや不正ファイルの設置が行われたという。

 対策として、ユーザーのサーバー領域に設置されているWordPressの設定情報ファイル「wp-config.php」のパーミッションを「400」(管理者のみ読み取り可)に変更。全ファイルにウイルススキャンを行い、不正なファイルを検知した場合はパーミッションを「000」(使用不可)に変更する。