/test/asokin/kakolist.cgiに脆弱性あり。 ディレクトリトラバーサルでyuzuru.2ch.netの掲示板スクリプトが破壊された実績あり。
張られてたの思い切り踏んじゃいましたごめんなさい
おいらも思い切り踏んじゃった。ごめんなさい。
末尾を画像URLにして連投してる輩がいるから 専ブラで自動的に開いちゃう可能性がありますねぇ。
こうだっけ。私もですごめんなさい。
てst
おらmo踏んじゃった。ごめんなさい。
謝って済むと思っているのか貴様ら
827 :
EROyVmNwwM ★ :2011/01/09(日) 04:35:17 ID:???
現在作業中ですか?
>>828 32 名前:EROyVmNwwM ★[] 投稿日:2011/01/09(日) 05:06:27 ID:???
すごくねむいので、朝まで一旦寝ます。
2ちゃんで怪しげなURL貼ってあったけど BBSPINKを攻撃するものだったんですね 携帯だしURL踏んでないし対策?された後みたいだから大丈夫だと思うけどだけど PCの専ブラなら自動で開く?とかなったりするみたいだから もの凄く怖いな 早く普通に使えるようになってほしい
qiufenの書き込みが出来ないですね、暫く掛るかな?
年明け一発目の日あさにこういう仕打ちをくらわすとは
833 :
EROyVmNwwM ★ :2011/01/09(日) 09:06:01 ID:???
専ブラだからといって安心できなくなってきましたか。 なんかOutlookでHTMLメールのプレビュー使ってたらウイルス引っかかりまくりという話を思い出した。 便利なソフトも一長一短ですねぇ。
835 :
EROyVmNwwM ★ :2011/01/09(日) 09:33:24 ID:???
とりあえずマウスオーバーで画像が開く設定は変えました って、それはこちらのローカルPCだけの対策だから 問題解決には遠いですねぇ 10分悩んでみます。
そろそろ板停止を本気で考慮しないといけない予感。 走りながら塞いでいくには、あまりに危険な穴が多すぎます。 ユーザに「危険な場所」と一度認識されたらおしまいですからね。
最大の問題は、掲示板サービス提供元である2ちゃんねるの運営体制が信用できなくなってる事、でしょうねぇ。
こんな事言われてるようではオシマイです。
システム周りの問題は鯔経由ではなくきっちりB2Bで連絡が来るようにしないと。
ttp://dso.2ch.net/test/read.cgi/sakhalin/1294323418/890-897 [890] 名前: Cooks [ sage ] 投稿日:2011/01/09(日) 02:42:30 発信元:219.210.132.1 0
pinkまだ同じ事できます
[891] 名前: ◆NEWCOMERVM <b> [ sage ] 投稿日:2011/01/09(日) 02:43:24 発信元:60.237.113.242 0
ここじゃなくてPINKで言ったほうがよくね?
[892] 名前: 名無しさん@お腹いっぱい。 [ sage ] 投稿日:2011/01/09(日) 02:43:42 発信元:210.135.98.43 (164290) P
>>890 ピンクは外国人が管理していて訴訟する気満々だそうだからやめておきなさい
[893] 名前: ◆NAO/2MXDEk <b> [ sage ] 投稿日:2011/01/09(日) 02:43:45 発信元:119.231.137.186 0
おいおい・・・
[894] 名前: ◆IDaU21y6wI <b> [ sage ] 投稿日:2011/01/09(日) 02:43:45 発信元:126.110.211.66 0
>>890 pink の人に言ってください、
[895] 名前: Cooks [ sage ] 投稿日:2011/01/09(日) 02:44:05 発信元:219.210.132.1 0
わざわざpinkの板開いてまで教えるほどpinkのこと好きじゃない
[896] 名前: ◆NEWCOMERVM <b> [ sage ] 投稿日:2011/01/09(日) 02:45:38 発信元:60.237.113.242 0
代わりに書き込んできたよ。
[897] 名前: 名無しさん@お腹いっぱい。 [ sage ] 投稿日:2011/01/09(日) 02:46:00 発信元:175.179.242.176 0
この板あんまり人いないように見えるけど結構ROMってる人多いから
いまごろPINKぼろぼろかもね
あるいは善意ある人がPINKに言いに行っている可能性もあるけど、ぼろぼろになるのが先だろうな
>>837 こんなことを言われてて何がまずいのかわかりませんが
>838 何がマズイのかわからないというほうがわからない。 言い換えれば、何をどう言い換えたら貴方にマズイと判ってもらえるかがわからない。
こちらもグダグダか PINKは独自構築するつもりはないのかね
>840 だから(Pinkのことなんぞどーでもいいと思ってる)名無しと馬鹿しかその場にいないのが問題なの。
ぐだぐだ言いたいだけだってことはよくわかった
何だかよく解りませんが、お茶どうぞ つ旦~
>>841 現状、PINKにそんな腕利きのエンジニアはいない
仮に誰かが「俺にやらせろ」って名乗り出たとしても
ジムが自分ではなんも出来んくせに「それには及ばん」って拒否る
危機のたびに何度も繰り返されたオマヌケパターンだよ
こっちも2ちゃんと同じようなパターンなのか… ピンクも駄目となるとしたらばにでもいくしかないのかなぁ
水板がトまっとるんだが、、、
サザンさんはそもそもPINKの鯖に入れないから直せない パスワードも知らないだろうし、Jimさんに許可もされてない だから悪気でなくPINKの人に言ってくれという話になる というかパーミッションぐらい自分で変えられるだろ
この際閉鎖って選択肢もJimは持ってるかも?
/test 以下のフォルダ・ファイルの見直ししたほうがいいんじゃないか?
851 :
● :2011/01/09(日) 15:19:02 ID:xQvUfBDQ
test
つか知らないものは一旦全部消すべきだな。 で、不具合が出たものだけ戻す、と。
67 名前: ◆A/T2/75/82 [] 投稿日:2011/01/09(日) 16:06:47 発信元:211.121.90.86 0
servers for pink must beenreplaced.
never copy files... we have to make new one.
when new server comes. I will put new system on it first
please add your system then
don't rush. don't hurry.
this is a long long long term.....
>>66
閉鎖でいいよ
必死だねえ…w
久しぶりに覗いたら、すごい状態になっていたんですねぇ・・・。
そのままそっと閉じとけ
>>856 ツカメータ(´・ω・) っ<´・ω・)
出てくんなwwそのままそっと閉じまんwww
いまって●で過去ログ読めないんだね・・困る
862 :
Cooks@海玉さん ★ :2011/01/10(月) 05:15:53 ID:???
そういえばキャップパスは
863 :
Cooks :2011/01/10(月) 05:17:08 ID:/nKDQ8g0
はいごめんなさい まだ変えてないんですね asokinの件でだだ漏れで 多くの人が目にしてますので変えた方がいいです
おわー
866 :
● :2011/01/10(月) 15:04:33 ID:jTRJWWup
>>864 落ちたばかりのスレは、302が帰ってくるだけで
ログが取得できません。
過去ログ閲覧可能になるまでちょっと時間が空くのでしょうか。
普通に書き込みも閲覧もしてて、何がヤバいのかわからんのだが・・・ キャップ割れで好き勝手にスレ立て+削除も、もう改善されたんだろ?
一部の奴がまだ今使われてるキャップのパス持ってる。 あと削除機能事態停止させたから本来の削除の類もできん
どういう人のがまだ残ってるんですかね? この前モペキチが流出させたのはもう停止されてますよね?
>>862 とかあの後発覚した別のバグから持ってかれたっぽい。
871 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/10(月) 16:06:02 ID:U19BtEjc
本日キャップ機能そのものを削除しました。
PINKも含めて2chの拠点鯖で管理するのね。 削除関連も拠点でやるらしいけどPINKはどうするの?
>>866 古いのでも無理だったから今は無理なんだろう
>>868 それなら、その部分を直せばいいだけで、閉鎖する必要性は無いと思うんだが・・・
というか閉鎖は絶対ダメ
エロゲ板の規制対策すれが2chでの表現規制対策の前線基地になってるし、pink自体代わりのサイトが不在
一時的でも閉鎖したら、ずっと閉鎖しっぱなしになりそう
実質隔離スレの規制スレがどうしたって? いい加減エロゲネタか他板に移動したら?
どうしました突然(笑
この一週間ほど2chがひどい騒ぎになっていますが、 cgiまで書き換えるような被害にあっているとのことで、 bbspinkもログを書き換えられたり何か閲覧者に被害をあたえるようなことがおこったりするのでしょうか また、今後そういった攻撃が行われる可能性もあるのでしょうか? 板によってはなんだかおかしなことをされているところもあるみたいで今後が心配なのですが、 それとも2chとはまったく別のところでcgiとか動いていたりするのでしょうか
>>879 ログを書き換えられるより、ログを他に板に飛ばされたり、dat落ちさせられたりてますね
閲覧者の被害は、今までどおりの使用が出来てない、でしょうか?
今後その様な攻撃が行われる可能性は十分あります、レンタルサーバからの攻撃も行われてるようですね
881 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/10(月) 19:18:30 ID:U19BtEjc
>>874 うむむ、どうやって呪文とかの受け渡しすればいいんだろうか?
>>880 それってまだ直ってないの?
キャップとキャップのシステム自体を停止してると上にあってもダメなの?
>>883 今は新しいプログラムを配布しようかと言う段階ですね、現在は掲示板として読み書きのシステムしか動いてない筈です
885 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/10(月) 19:58:28 ID:U19BtEjc
>>882 VPNは単なる接続手段だけなのでメッセージの送受信は出来ません
>>885 弱りましたね、おいちゃん、メール使ってないからなぁ…
開発板で出た案 ・BEメール ・モリタポメッセージ ・電話 ・電報 ・伝書鳩 ・手旗信号 ・狼煙 ・矢文 ・モールス信号
888 :
名無し編集部員 :2011/01/10(月) 20:08:28 ID:oDuSI9ax
PINKの鯔管理用のパスを受け取るだけなんだからinfoのメールでよくね 個々のパスは管理用のパスを受け取った人が登録と削除するんでしょ 2ちゃんねる鯔の人がPINK鯔のパス設定なんてしないでしょ
うへぇ… Be:停止中 モリ:持ってたっけ?ニダーは遣ってたよな、おいちゃん 電話:本日の営業は終了しました… …………… idol.bbspink.comに侵入して貰ってパス付き置手紙だろうか…
>>884 削除とかのシステムを取りかえるだけなら、閉鎖の必要性はないな
beメール→beは脆弱性が(ry モリタポメッセージ→どうなんだろうか 電話→国際電話は高いような 電報→海外に連絡できる? 伝書鳩→太平洋を超えられるか 手旗信号→太平洋を(ry 狼煙→たい平(ry 矢文→た(ry モールス信号→(ry
そー言えばSecrity@2ch.netが有ったな誰に届くかは解らないけど…
と思ったらsecurityは削除人か…
・手旗信号は習わないといけない ・伝書鳩は飼ってない ・BEメールは今危険 ・モリタポメッセージはブラジル儲かる ・電報 局員に見られる でいやなので長野か名古屋でオフ会でいいじゃん 管理人とのチャットでOK
895 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/10(月) 23:11:19 ID:U19BtEjc
なぜFAXが無いのか不思議
それと、飛脚(メッセンジャーボーイ)もありえますね
なんて冗談はさておき
明日にJimさんにお願いすることにします。
>>894 長野にはあの人がいるからだと思いますけど、
なぜに名古屋??
>>881 PINKに実装されるまでお預けじゃないかな?
897 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 01:55:14 ID:TTQGlpHz
>>896 ですね、FOXさんは「焦るな」と書いていたし
またーりすることにします。
PINKもおちてますの?
PINKは無事ですねえ。 2chの一部の鯖にばぐったbbs.cgi配布されちゃいましたね。 犯人は・・・最悪逃げたかなw
>>899 乙です
2chの方は生きてる鯖が
【生存】hayabusa raicho (sports2) BBSPINK
【死亡】qb5 qb7 hato kamome toki yuzuru hibari
こんな感じで行き場を失った人々が彷徨ってます…
流れてきました これは一連の騒動を起こした人物の仕業ですか?
902 :
名無し編集部員 :2011/01/11(火) 02:52:56 ID:mFegg5dJ
cgi漏れてたけど穴を付いてパーミッションの変更とかされたの?
多分ひ の仕業じゃないですかねえ。 今日Be周り弄ってたようですし。 とりあえずここじゃスレチというか場違いなので今は運営情報臨時あたりが妥当かな。
>>900 > 【死亡】qb5 qb7 hato kamome toki yuzuru hibari
こっちは閲覧や書き込みもできないの?
閲覧は可能だけど書き込みは無理
>>905 bbs.cgiが500返すだけなので、読めますがかけません。
ーーーーーーー
暫定まとめ
・2時すぎから2chのほとんどの鯖に書き込めなくなる。ちょっとだけ時間差はあったみたい。
【生存】hayabusa raicho sports2 BBSPINK系 ipv6(多分)
【死亡】qb5 qb7 hato kamome toki yuzuru hibari dso
・原因は不明。
・最有力説はひ あたりがやらかした。ただ本人からの書き込みがまだない。
・もしかしたら誰かがハックしたかもしれない。ただそれなら全鯖じゃない理由がない。
・復旧はおいちゃんが帰ってくるのを待つぐらい・・・。
ネ実に攻撃すんのやめろや 他はどうでもいいからw
2011.1.11 に行われた、量産型モペキチによる第二次攻撃の情報まとめ 【生存】hayabusa raicho (sports2) BBSPINK 【死亡】qb5 qb7 hato kamome toki yuzuru hibari 2chの9割が接続不能に 899 名前: ◆lawlrp8FKAFp [sage] 投稿日:2011/01/11(火) 02:37:55 ID:oYy6x2C8 PINKは無事ですねえ。 2chの一部の鯖にばぐったbbs.cgi配布されちゃいましたね。 犯人は・・・最悪逃げたかなw 342 名前:名無しさん@十一周年[] 投稿日:2011/01/11(火) 03:51:27 ID:4pZ8heH80 パーミッションの穴塞いだみたいだが、バックドアでこんにちわされとる。 運営板がハックされてなんも書けないw しかくドトCGI晒した馬鹿は氏ねば良いのに。 てか、モペキチ氏ね。
規制に巻き込まれてν+にも書きこめない俺
911 :
名無し編集部員 :2011/01/11(火) 04:02:33 ID:E3Q+EmFn
お前らサイバーテロリストどもにピンク色の反撃しろ
912 :
名無し編集部員 :2011/01/11(火) 04:14:04 ID:m8dO5Wu6
逮捕もんだろコレ 運営は被害届け出せよ
全ネットユーザーに重大警告、2chは現在、管理陣営が制御できない。 量産型モペキチが、すべてを握っている 今、IEで2chを見るな。 スパイプログラムを仕組まれて、再起動したら PCに何もない状態 ファイル、メール全て全消去されるかもしれない。 量産型モペキチに、制御情報を根こそぎ奪われ、無防備状態になっている、 今の2chに、IE でアクセスしたら、 検知出来ない、全消去ウイルスに感染する危険性が極めて高い、。 絶対に、URLは踏むなよ 絶対に、今の2chには、IEでアクセスするなということ。
あちこちにコピペしてる
>>913 が怪しいからしょっぴいてもらおうぜ
つか・・それやると物凄い個人・企業のPCとその情報に被害出るから。 データセンター米国だし警察どころかFBIや国際沙汰。 ンなリスク負ってまでやるアホはいないな朝鮮人クン。
>>917 数日前、モペキチによる第一次攻撃で、
ニュー速が、改ざんされて、
今話題のグル―ポンに飛んでいっちゃったりしただろ。
詐欺サイトに、自動で飛ばされたり、
変なウィルスしこまれたりするかもしてない。
日本語を正しく使わないと相手にしてもらえないよ!
>>906 >>907 > 【死亡】qb5 qb7 hato kamome toki yuzuru hibari dso
これらの鯖はどういう板が所属してるの?
>>915 ってことはウイルスは無いのか
>>920 hayabusa
臨時地震 臨時地震+ なんでも実況S なんでも実況VIP
なんでも実況J 実況ch 番組ch 番組ch(西日本)
番組ch(NHK) 番組ch(NHK教育) 番組ch(NTV) 番組ch(TBS)
番組ch(フジ) 番組ch(テレビ朝日) 番組ch(TV東京) BS 実況ch(NHK)
BS実況ch(民放) スカパー実況 ラジオ実況 アニメ特撮実況
議会選挙実況 スポーツch 野球ch サッカーch
五輪実況(女) 五輪実況(男) 芸能ch お祭り会場
ネットラジオ等
raicho
ニュース速報+ WikiLeaks ニュース速報(VIP)
以外が死亡
要するに生きてるのはVIPとν速+と実況とwikileaksとpinkだけか
925 :
名無し編集部員 :2011/01/11(火) 05:17:00 ID:NcbsPiln
37 名前:動け動けウゴウゴ2ちゃんねる[] 投稿日:11/01/11(火) 04:16 ID:p7s5Q.og [3/3] 2chの基幹部分(Cgi〜ソースコード〜パーミッション設定データ〜削除人パス・スレ立て人・ひろゆき氏のパス・セキュリティー)が全てクラッカーによって持ち出された。 それに、鯖にバグデータが仕掛けられて普通なら書き込めるはずのPCすら書き込み出来ない。 こうなったら、2chを閉鎖して新たに立て直さないとまた同じ事を繰り返すだけ。 これまでの2chは欠陥部分があったらその穴を塞ぐ「応急処置」でごまかして運用してきた、それが今回のは応急処置でごまかし効くようなレベルを遙かに超えた領域でやられた
926 :
名無し編集部員 :2011/01/11(火) 05:17:42 ID:NcbsPiln
47 名前:動け動けウゴウゴ2ちゃんねる[] 投稿日:11/01/11(火) 04:25 ID:p7s5Q.og [4/11] 復帰するにしても膨大な時間と労力が掛かる。 本気で運営側が一から治す気があるなら最低一ヶ月〜3年。 運営側が外部から技術ある人間を引っ張ってこないとムリな話だけど。 Cgiを一からスクラッチするだけでも膨大な時間が掛かる、運営側にそんな腕を持った人間がいるとは思えないが。 今回ばかりはUNIX板の住人でも手が出せない。
+が・・
928 :
名無し編集部員 :2011/01/11(火) 05:23:08 ID:NcbsPiln
+も死んだね
あーあ…寝るか
新たに死んだな いよいよヤバイかもしれん… これどう考えても外部から侵入してるやつがいるってことだろ
完全に死んだか。
PINKもヤバい?
_____ ,;f ヽ i: i | | | | ///;ト, | ^ ^ ) ////゙l゙l; (. >ノ(、_, )ヽ、} l .i .! | ,,∧ヽ !-=ニ=- | │ | .| /\..\\`ニニ´ !, { .ノ.ノ / \ \ ̄ ̄ ̄../ / .|
うお、マジで書けねぇ あー自作板に書きたいんだぜ これはないにかい、Beを弄ったのが ひ の怒りに触れたということか?
vip死んだぽ
移動先は運営情報臨時のどのスレ?
犯人の本名と住所わかってんのに何も出来ないのか。 通報もできないのか。
939 :
名無し編集部員 :2011/01/11(火) 05:35:34 ID:P5P0q7lR
+落ちた?
あらあら にゅーそく+しぼん? こっちはまだ大丈夫みたいですが、時間差でくるのかな・・
【生存】hayabusa (sports2) (BBSPINK) 【死亡】qb5 qb7 hato kamome toki yuzuru hibari dso raicho
ついに雷鳥もか…… 壊滅だな
運営側から何も反応がないのが怖いねぃ
しかしパーミッションの設定ぐらいしっかりやっておけよ サイト公開の基本中の基本だろが
946 :
名無し編集部員 :2011/01/11(火) 05:41:40 ID:P5P0q7lR
運営寝てるって言うけど大体どんな騒ぎの時も誰かしら起きてるよね 今回静かすぎて怖いよ
>>941 ここも駄目になるかもね
PINKでも改変されたスレがあったから
総当たりで配布先を捜してるみたいな感じだなぁ
>>925 >>926 とりあえず削除とかのパスを変えればいいんじゃないの?
と思ったがCGIが壊されてるから読み書きすら復帰不可なの?
> 今回ばかりはUNIX板の住人でも手が出せない。
なんで?
何か進展があったら寝ようと思っていたが 悪化したみたいだしおやすみんさい
ピンクも落ちそうな悪感だなぁ…
こうなったらサイバーポリスに通報するしかないな 相手はどうせ串通してるだろうけどやらないよりはマシ 問題は今の運営にそういう動きが出来る人がいるかだ
beを復旧させたので、また、穴が開いたため そこから、侵入されて、bbs.cgiのパス指定が変更されたのか
死んだ?
2ちゃんで行き場無くしたのがピンクに雪崩れ込んで来るだろうから あちこち荒れそうな予感がして嫌だなあ
956 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 05:59:07 ID:TTQGlpHz
おはようございます。今起きました。 再起動するあいだに少し考えます。 PINKでの被害はどこにありますか?
復旧したかな
あっちのレスだけど 462 ◆cZfSunOs.U [sage] 2011/01/11(火) 06:15:21 発信元:206.223.151.75 0 こちらの bbs.cgi 書き換えミスだったようです,すみませんでした......
963 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 06:25:18 ID:TTQGlpHz
>>957 情報dです。
流れが早いので次スレ立てにいってきます。
とりあえず寝れそうだ・・・
965 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 06:28:27 ID:TTQGlpHz
967 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 07:18:11 ID:TTQGlpHz
問題は無さそうなので朝食の用意に取りかかります。
てす
madakanaって、qb7で正常に動いているんでしたっけ?
>>974 昔、報告人が規制情報板に転載をしたいとかいったときに「規制と解除は別にすべき」という話になってた記憶が
色々ありがとうございました。 自分が係わった案件だからと思ったんですけど、良くなかったみたいです ということは、IISP通報するなら、荒らし報告は止めたほうがいいんですかね??
>>978 どちらを遣るかは自分で判断したら良いと思う、通報の報告人をしてもらえるなら嬉しいと思う(biglobeだったので通報出来なかった経験あり)
但し過去の事例でISP担当者が荒らしと思われる人物に通報ボランティアの名前を出してしまった事が有った筈、遣るなら其の積りで…
980 :
◆EROyVmNwwM :2011/01/11(火) 16:53:54 ID:TTQGlpHz
>>978 ひとつの案件にはなるべく多くの人が関わる方がいいのです。
その理由は・・・あちこちROMするとわかるかもしれません。
>972 どもー ピンク用まだかなを元に戻したかったけど、ファイルが手元になかった罠(´・ω・`) しばらく使えません。
982 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 17:24:32 ID:TTQGlpHz
>>981 おつです
このごろ404になるのでどうしたかと思っていました。
復活をお待ちしております。
>2011/01/07 >qb6が止まっているので、こちらも停止 って、indexの方には書いておいたのに。
984 :
vip0005.maido3.net ◆EROyVmNwwM :2011/01/11(火) 18:16:30 ID:TTQGlpHz
>>983 いつも直リンでみているし、
よく観察する余裕がありませんでしたスミマセン
990 :
名無し編集部員 :2011/01/12(水) 04:06:49 ID:PT4APYBp
へるす板に書き込もうとスレ一覧から該当スレを選択したが、「もうずっと人大杉」で開くことができない。 専用ブラウザを使わないと、スレを見ることができないの?
>>990 あれ?qiufen人大杉のままですねぇ、どこか弄ったかな?
994 :
990です :2011/01/12(水) 23:05:35 ID:PT4APYBp
もし、削除人になりたいなら、まず何をすればいいの?
>>996 好きな答え持っていってね
「そういう質問をしなくなること」
「秘密基地の過去ログ読み漁ること」
「コテハン付けてEROさんと馴れ合うこと」
EROと馴れ合うとか拷問
寧ろ拷問を喜ぶ人が成ればいい、pink的に
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう抜けないので、新しいおかずを探してください。。。