【アットウィキ/atwiki】@wikiについて語る Part 11

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
2chのまとめサイトといえば@wiki!

■公式
http://atwiki.jp/
*初心者ガイド
http://www33.atwiki.jp/atwikibeginner/
*@wikiご利用ガイド
http://www1.atwiki.jp/guide/
*@wiki助け合い掲示板
http://atbb.jp/wiki/
*@wiki助け合いコミュニティ
http://sns.atfb.jp/view_community2.php?no=112

*@wikiサーバー監視所(非公式)
http://atmonitor2.appspot.com/
*@wikiについて語るスレ まとめサイト
http://www50.atwiki.jp/atwiki-matome/

■前スレ
【アットウィキ/atwiki】@wikiについて語る Part 10
http://toro.2ch.net/test/read.cgi/esite/1394372385/
2名無しさん@お腹いっぱい。:2014/03/11(火) 14:18:06.24
>>1
3名無しさん@お腹いっぱい。:2014/03/11(火) 14:18:43.14
今だ!2ゲットォーーー!!
 ̄ ̄ ̄∨ ̄ ̄ ̄        (´´
     ∧∧    )      (´⌒(´
  ⊂(゚Д゚⊂⌒ ̄`つ≡≡≡(´⌒;;;≡≡≡
        ̄ ̄ ̄  (´⌒(´⌒;;
      ズザーーーーーッ
4名無しさん@お腹いっぱい。:2014/03/11(火) 14:21:30.85
前スレ>>653から

【何が起こったの?】
@Wikiのサーバーがクラックされた。

現在のところ確定している被害は以下の3つ。公式でも明言されている。
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:一部のWikiにリダイレクト(別のサイトに飛ばす処理)をするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された

1はパスワードの使い回しをしていなければぶっちゃけ神経質になることじゃない。メルアドを知られることすら嫌なら捨てアド作らなかったお前が悪い。
2はそもそも@Wikiの仕様でページにJavascriptを仕込めること自体に問題があって、クラック以前の問題。見る側もセキュリティはちゃんとしとけ。
一番問題なのは3で、「ユーザー側には弄りようがないファイルを弄られた」ということは、サーバーの管理者権限かそれに近い致命的な権限を奪われたことになる。
そして現在このような状態に対策がなされたのか、今一つはっきりしていない。

クラックそのものの被害と情報流出からの二次被害が混同されたり、サーバーの管理者権限と各Wikiの管理人の権限が混同されたり、
いい加減な知識に基づいた憶測、悪意はあっても証拠はないデマ、運営会社の対応への不信etcによって非常に情報が錯綜している。

【何が問題なの?】
最大のポイントは「@Wikiの対応が信頼しきれず、リスクが推し量れない」という点に尽きる。
そもそもこんなクラックをされること自体が管理のずさんさを物語っているのだが、
こんな重大な問題が起こったのにサービスの一時停止どころか各Wikiトップに告知すらことすらしない運営会社の対応が不信を加速させている。
前述のパスワード再発行ページ改竄のような、サーバーの管理者権限についてきちんと穴が防いだかすら信用できないのが現状。
5名無しさん@お腹いっぱい。:2014/03/11(火) 14:22:40.84
【アクセスしちゃったけど大丈夫?】
そもそもウイルス感染とJavascriptのスクリプトによる攻撃とではかなり深刻さが違う。
後者でも危険なサイトにリダイレクトされる可能性はあるが、それでもきちんとしたセキュリティ対策(Flashなどのアップデートetc)をしていればリスクは低い。
Javascript利用で他サービスのアカウント情報を盗み出すような手法もないではないが、真っ当なサイト(この場合は「他のサービス」の方が)なら対策済み。

閲覧だけでウイルスに感染、というのは絶対にありえないとは言えないという程度。
別途「アクセスしただけでウイルスに感染する脆弱性」を突かなければいけないからだ。@Wikiを乗っ取ろうが自前のスペースだろうがこの点は変わらない。
可能性で論ずるならネット自体危ない。
不審なファイルをDLしたり実行したりするなら別だが。

過去には実際「閲覧するだけで感染する」ウイルスが猛威を振るったことはあるが、新たに見つかればそのウイルス単体で大騒ぎになるレベルの大事。
ちょうど同時期に「画像にウイルスを仕込む」という話題も出てきたが、これも画像を見るだけでアウトというようなものではない。
他の攻撃手段と組み合わせて使うか、単体なら精々アンチウイルスソフトが仕込んだコードを検知して騒ぐ程度。
いずれも別に@Wikiに限ったリスクではない。スクリプトによる被害との混同、出来る可能性と実現性の混同が大きい。

そのレベルのヤバイ脆弱性を密かに見つけていたスーパーハカーが便乗犯の中に紛れ、@Wiki乗っ取りを利用して被害を拡大させようとしているというなら話は別だが。

【攻撃の踏み台にされたら逮捕されちゃう!?】
Javascriptによる攻撃も前述のように効果が限定的で、かつブラウザにソースを送らなきゃならないから分かる人にはすぐバレる。
PHP側に攻撃スクリプトを仕込まれたとした場合でも、これで踏み台にされるのは「@Wikiのサーバー」そのもの。
「誤認逮捕」されるとしてもサーバーの運営側。 これを誤認と言っていいのか微妙だが。

【@WikiでWiki借りてたんだけど大丈夫?】
被害そのものよりも、管理のずさんさを露呈したことがヤバイ。今後のリスク的にも風評的にも乗り換え推奨。
今退会処理してもいいかとは思われるが、どうしても不安ならしばらく放置してから退会すべし。
6名無しさん@お腹いっぱい。:2014/03/11(火) 14:22:49.89
ツイッター見てると短縮URLはやめろってあるけど、
そもそも@wikiに誘導すんなって話だと思うんだが。
7名無しさん@お腹いっぱい。:2014/03/11(火) 14:23:57.81
大丈夫だと思うなら@wikiを閲覧してもいいし
怪しいと思うなら閲覧しなくてもいい
8名無しさん@お腹いっぱい。:2014/03/11(火) 14:25:23.82
ただし何か起きた時は完全に自己責任
ってところだな
9名無しさん@お腹いっぱい。:2014/03/11(火) 14:25:30.22
@wiki見て感染するような奴はよそのサイトでも感染するだろ。
ウィルススキャナ入れとけよ。
10名無しさん@お腹いっぱい。:2014/03/11(火) 14:26:22.47
ウイルススキャナって何?
11名無しさん@お腹いっぱい。:2014/03/11(火) 14:27:40.62
みんなはセキュリティソフトは何つかってるの?
@wiki踏んでウイルススキャンかけてウイルス報告出た人いる?
12名無しさん@お腹いっぱい。:2014/03/11(火) 14:29:34.79
>>11
> みんなはセキュリティソフトは何つかってるの?
そういうのはこっち。
http://kohada.2ch.net/sec/
13名無しさん@お腹いっぱい。:2014/03/11(火) 14:31:14.15
これまでに判明したことのまとめ

・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある

・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
 全ウィキの管理者のメールアドレス、パスワードMD5、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
 そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
 個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない
14名無しさん@お腹いっぱい。:2014/03/11(火) 14:31:14.59
>>1 おつ!

>>4,5 そっち張ったのかぁ。「個人がまとめたものなんで信頼はするな。」って書いた本人が言ってる部分を
削って転記するのは何故?
15名無しさん@お腹いっぱい。:2014/03/11(火) 14:32:00.52
個人がまとめたものなのはあたりまえだろう。
16名無しさん@お腹いっぱい。:2014/03/11(火) 14:32:35.14
>>11
ドクターWebとbitdefenderってやつ
いずれもウィルス感知はされなかったが無対応ウィルスの可能性もある
17名無しさん@お腹いっぱい。:2014/03/11(火) 14:33:47.09
いくらウイルススキャンしても検知されない新種のウイルスだったら詰みだな
18名無しさん@お腹いっぱい。:2014/03/11(火) 14:35:23.38
>>17
それも@wiki特有の話ではない。
19名無しさん@お腹いっぱい。:2014/03/11(火) 14:35:37.22
>>17
かつてのFC2ブログテンプレ改竄事件の時はそうだったな
明らかに対日攻撃用だったから国内で流通してるものはすべてスルーだった
20名無しさん@お腹いっぱい。:2014/03/11(火) 14:35:43.82
ウィルススキャンは複数所持は常識
21名無しさん@お腹いっぱい。:2014/03/11(火) 14:36:40.94
>>13
22名無しさん@お腹いっぱい。:2014/03/11(火) 14:37:59.47
閲覧するだけならネカフェからでいいんじゃないか?
外道なら友人や会社の使えばいいし。
23名無しさん@お腹いっぱい。:2014/03/11(火) 14:39:44.94
ネカフェで観覧してウイルスついたら犯罪者になるぞ
24名無しさん@お腹いっぱい。:2014/03/11(火) 14:41:00.91
>>15 その後まで読んでくれ
25名無しさん@お腹いっぱい。:2014/03/11(火) 14:41:27.43
見るためにいちいちネカフェ行くとか面倒くさいし金の無駄
26名無しさん@お腹いっぱい。:2014/03/11(火) 14:41:58.83
そこまでしてみたいもんなんてねーだろw
27名無しさん@お腹いっぱい。:2014/03/11(火) 14:44:19.33
前スレで去年夏の@pagesと@chsの情報流出は
今回のとは無関係ってことになってたけど
データ流出発覚は去年の8月、流出したデータは2013年2月のものだよ
流出経路不明のままじゃなかったっけ?
頃合いを見て小出しにしているだけで
同じ時期に複数サービスやられてたんじゃないの?

1月の大型メンテでなにやったんだろうね
28名無しさん@お腹いっぱい。:2014/03/11(火) 14:44:38.41
>>4-5
だらだらと長い素人が書いたテキトーな文だな
29名無しさん@お腹いっぱい。:2014/03/11(火) 14:46:32.82
他のサービスもセキュリティ大丈夫なんか分からんね
この対応っぷりだし・・・
30名無しさん@お腹いっぱい。:2014/03/11(火) 14:47:11.62
>>28
んじゃ代わりのテンプレ書いとくれ。
31名無しさん@お腹いっぱい。:2014/03/11(火) 14:47:20.26
騒ぎがおきた日を振り返ってみると、「一時閉鎖したアットウィキが再開もうちょっとかかるよ、なんてお知らせがそろそろ来るかな」
なんて考えていてもおかしくない時期だと思うんだけど、どうしてこんなことになっているんだろう。
32名無しさん@お腹いっぱい。:2014/03/11(火) 14:47:30.62
>>27
メンテするフリしてモンハンしてたんじゃね?
33名無しさん@お腹いっぱい。:2014/03/11(火) 14:47:52.11
前スレでテンプレすら考えない&全然スレ建てなくてそういう余裕も無かったから仕方ないんじゃね

そもそもヤバイヤバイと騒いでるのは極少数なんだからテンプレなんか必要ねぇよ
34名無しさん@お腹いっぱい。:2014/03/11(火) 14:50:37.75
>>20
セキュリティソフト複数入ってると、PCの負担やばいぞ
35名無しさん@お腹いっぱい。:2014/03/11(火) 14:50:59.05
>>13だけで充分だわ
他は全部蛇足
36名無しさん@お腹いっぱい。:2014/03/11(火) 14:51:17.57
セキュリティソフト複数入ってる奴いるんだ
37名無しさん@お腹いっぱい。:2014/03/11(火) 14:51:41.73
>>33
知らずor謝って踏んで喚くやつ用だろ
38名無しさん@お腹いっぱい。:2014/03/11(火) 14:52:22.45
>>34
スマホだよ、PCなんざにそんなことするわけないだろ
39名無しさん@お腹いっぱい。:2014/03/11(火) 14:52:49.66
>>36
金融系のセキュリティソフトは併用が前提
40名無しさん@お腹いっぱい。:2014/03/11(火) 14:53:59.63
仕事場でatwikiみてるやついんの?
41名無しさん@お腹いっぱい。:2014/03/11(火) 14:55:04.84
仕事しろwww
42名無しさん@お腹いっぱい。:2014/03/11(火) 14:56:04.56
ノートPCにしても趣味用と仕事用って分けないのか
共用してるといろいろ不便そうだ
43名無しさん@お腹いっぱい。:2014/03/11(火) 14:56:51.34
銀行のPCでネットサーフィンとか何それ怖い
44名無しさん@お腹いっぱい。:2014/03/11(火) 14:59:56.71
いや、社内のPCでネットサーフィンする奴なんてどうでもいい
勝手に変なもん拾って自滅すればいいだけだし
45名無しさん@お腹いっぱい。:2014/03/11(火) 15:00:56.02
テンプレ案。前スレ>>795の一部改変。手段とかに言及してる部分は削った


【何が起こったの?】
@Wikiのサーバーがクラックされた。

●公式が発表した確定事項
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:通信をリダイレクトをするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された

●有志が調べた情報
atwiki.jpの全鯖のphp操作権限パスワード流出 (もし解読された場合、サーバ管理者レベルで改変可能)
データベース情報流出、登録者のユーザーID/メールアドレス/パスワード流出
46名無しさん@お腹いっぱい。:2014/03/11(火) 15:04:17.30
>>45
これでいいよ
47名無しさん@お腹いっぱい。:2014/03/11(火) 15:05:46.43
> atwiki.jpの全鯖のphp操作権限パスワード流出 (もし解読された場合、サーバ管理者レベルで改変可能)
この行がイミフ

php操作権限パスワードって何だ
もし解読された場合って何だ
サーバ管理者レベルで改変可能って何だ
48名無しさん@お腹いっぱい。:2014/03/11(火) 15:07:26.94
騒動以前のatwikiをweb archiveで見るのは大丈夫?
49名無しさん@お腹いっぱい。:2014/03/11(火) 15:08:13.48
>>48
ヒント:バックドアを仕掛けられたのは去年の2月
50名無しさん@お腹いっぱい。:2014/03/11(火) 15:09:19.48
>>47 なんだろうね。自分で変えといてよくわからんのだけど。
51名無しさん@お腹いっぱい。:2014/03/11(火) 15:11:47.99
どう考えても有志が調べた情報は>>13に変えるべきだろ

会社のPCで編集してたからやべーwww
52名無しさん@お腹いっぱい。:2014/03/11(火) 15:13:29.47
外部接続弾いてたとしても業務DBのパスワードもっと複雑にしとけよ
wiki+数字一桁+freaksとか推測しやすい単語入れんな
ハードコードしてたからPastebinで丸見えで晒されてるし
53名無しさん@お腹いっぱい。:2014/03/11(火) 15:13:33.59
金融PC会社PCうんたらいってるのは釣りだろさすがに
54名無しさん@お腹いっぱい。:2014/03/11(火) 15:14:50.12
atwikiのサイト自体が今怪しいのに
>>1にatwikiの直リンク貼っちゃまずいだろ
55名無しさん@お腹いっぱい。:2014/03/11(火) 15:15:02.63
>>47 管理者アカウントっぽいデータベース情報が別のスレに張られてるのは見たんだけど、
具体的になんなのか、そこからどうなったのかはまったくわからないんだよね
元レスの人がそのことを書いたのかどうかもわからないので、中途半端な改変になってしまった
削った方がいいような気がしてきた。

>>51 それがよさそー
56名無しさん@お腹いっぱい。:2014/03/11(火) 15:15:36.77
金融系セキュリティソフトってRapportみたいなものを言ったんだよ
57名無しさん@お腹いっぱい。:2014/03/11(火) 15:16:01.45
去年2月からファイル操作ができるPHPプログラムが置かれていたこと
それが最近判明したこと
外部の誰でもそのPHPプログラムを実行できたこと
一般に、PHPプログラムはrootではなくApache(一般ユーザー)で実行されること

これのどこにも「php操作権限パスワード流出」「サーバ管理者レベル」とかないんだが。
適当な事書くなや。
58名無しさん@お腹いっぱい。:2014/03/11(火) 15:16:26.87
昨日からめちゃくちゃスレ進んでるから何か合ったかと思ったが
何も進展ねーじゃねえか
59名無しさん@お腹いっぱい。:2014/03/11(火) 15:17:39.76
被害者がただ雑談してるだけ
60名無しさん@お腹いっぱい。:2014/03/11(火) 15:20:29.93
運営がなーんも進めんからな
61名無しさん@お腹いっぱい。:2014/03/11(火) 15:21:59.74
>>57 >>55に書いたけど、流出情報からの推測の話。テンプレ案は叩き台だよ
62名無しさん@お腹いっぱい。:2014/03/11(火) 15:25:00.42
>>52>>55が初耳なんでkwsk
63名無しさん@お腹いっぱい。:2014/03/11(火) 15:26:54.65
>>45>>13張り合わせたよー


【何が起こったの?】
@Wikiのサーバーがクラックされた。

●公式が発表した情報
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:通信をリダイレクトをするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された

●これまでに判明したこと
・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある

・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
 全ウィキの管理者のメールアドレス、パスワードMD5、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
 そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
 個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない
64名無しさん@お腹いっぱい。:2014/03/11(火) 15:31:19.68
ここまで日数経ってるのに全く安全になってないってかなりヤバいんじゃないの
65名無しさん@お腹いっぱい。:2014/03/11(火) 15:34:20.08
>>62 >>55は月曜早朝あたりに見た気がするんだけど、ちょっと詳しく覚えていない
66名無しさん@お腹いっぱい。:2014/03/11(火) 15:34:31.19
そのために一刻も早く鯖を落とすべき
67名無しさん@お腹いっぱい。:2014/03/11(火) 15:35:41.53
もう騒いでるのこのスレだけだよ
68名無しさん@お腹いっぱい。:2014/03/11(火) 15:36:30.73
社員「だろ?俺最初から言ってただろ、せいぜい1周間だって」
69名無しさん@お腹いっぱい。:2014/03/11(火) 15:36:49.22
人が少ないのはスレタイ検索ができないせいもあるんだが
そんなに検索されたくないのか?
70名無しさん@お腹いっぱい。:2014/03/11(火) 15:37:05.89
そんなことを言ってそうな気がしてならない
事実そうなりそうな気がしてならない
71名無しさん@お腹いっぱい。:2014/03/11(火) 15:37:42.96
漏洩した go.jp アドレスの人に直談判するしか…
72名無しさん@お腹いっぱい。:2014/03/11(火) 15:37:48.37
>スレタイ検索ができない
73名無しさん@お腹いっぱい。:2014/03/11(火) 15:40:38.39
Part8以降検索にひっかからなくなったな
正直面倒
74名無しさん@お腹いっぱい。:2014/03/11(火) 15:41:33.10
だろ?atwikiなどで検索できなくなってる
75名無しさん@お腹いっぱい。:2014/03/11(火) 15:43:05.79
専ブラで検索すれば出てくるじゃん
76名無しさん@お腹いっぱい。:2014/03/11(火) 15:48:08.87
スレタイ検索のサーバーを変更したら検索できたわメンゴメンゴ
77名無しさん@お腹いっぱい。:2014/03/11(火) 15:54:01.21
( ^ω^)・・・。
78名無しさん@お腹いっぱい。:2014/03/11(火) 15:55:36.27
>>67とか
騒動を沈下させようとしてるのって、atwiki運営だろ?w
サーバーなんとかしろよ
79名無しさん@お腹いっぱい。:2014/03/11(火) 15:58:44.26
【悲報】歴代MHの攻略Wiki、atwiki運営によって開設されていた可能性
http://anago.2ch.net/test/read.cgi/ghard/1394351876/
80名無しさん@お腹いっぱい。:2014/03/11(火) 15:59:59.25
前スレで見つかったバックドアやっと消えたけどまだ残っているんかな
ハッカー集団も転載されすぎて地下に潜っちゃったみたいだし現状がわからん
公式よりもハッカー集団の方が説得力があるってのは笑えるけどなw
81名無しさん@お腹いっぱい。:2014/03/11(火) 16:09:44.15
>>64
「安全になった」ってのはどういう状態を指すの?
82名無しさん@お腹いっぱい。:2014/03/11(火) 16:15:00.10
>>81
侵入経路塞いでバックドア全削除して改竄箇所全修正したって公式が正式に発表してそれが事実とわかった時じゃね
83名無しさん@お腹いっぱい。:2014/03/11(火) 16:15:27.82
アドビをインスコした時に勝手に入れられていたマカフェーのおかげで
今回は助かった。
84名無しさん@お腹いっぱい。:2014/03/11(火) 16:16:39.23
警察に相談したと言ってたから
どうなったのか警察のサイバーなんとか課に問い合わせるべき
@wiki運営じゃ頼りにならないので警察のサイバーなんとか課に積極的に協力するよう皆でお願いするべき
85名無しさん@お腹いっぱい。:2014/03/11(火) 16:16:41.44
未だにスマホとかからソシャゲの攻略wiki見てるやついっぱいいるんだろうなあ
仮に今回の件をネットニュースで見かけてもそれと自分の見てるものを結びつけられないだろうし
86名無しさん@お腹いっぱい。:2014/03/11(火) 16:17:07.73
侵入されてもサーバー止めない馬鹿に改竄箇所が分かるわけがない
87名無しさん@お腹いっぱい。:2014/03/11(火) 16:24:09.65
サマーウォーズって映画見ててバカだなこれwwwと思ったら@wikiがそれと同じようにバカやっててワロタ
88名無しさん@お腹いっぱい。:2014/03/11(火) 16:31:31.10
事実は小説よりも奇なりとはよく言ったもんだな
89名無しさん@お腹いっぱい。:2014/03/11(火) 16:50:02.12
もし予告系CSRFだったら踏んだ何日か後発動みたいな設定できる?
90名無しさん@お腹いっぱい。:2014/03/11(火) 16:52:03.78
●の流出とかGOM playerのマルウェア騒ぎとか、もっと遡ってPlayStation Networkの流出みたいに
その内忘れ去られそうで怖い。というか運営が現時点ですら忘れ去る気満々なのが怖い。
91名無しさん@お腹いっぱい。:2014/03/11(火) 16:59:19.67
>>82
事実かどうかはどうやって判定するの?
92名無しさん@お腹いっぱい。:2014/03/11(火) 16:59:27.54
バックドア潰して侵入経路塞ぐのは必須条件
93名無しさん@お腹いっぱい。:2014/03/11(火) 17:01:36.45
>>91
どうにかして証明できないと永遠に安全じゃなくなるな
つまりatwiki完全終了
94名無しさん@お腹いっぱい。:2014/03/11(火) 17:03:08.71
@wikiから乗り換えるならどこのwikiがおすすめとかある?
しばらく更新が無くても削除されない所で
95名無しさん@お腹いっぱい。:2014/03/11(火) 17:05:27.34
1個でもバックドアが見つければ危険であることを証明できる

現時点で0個だとしても安全とは言い切れない

バックドアが存在を知っていたとしても公開するとは限らない

安全とは永遠に言い切れない
96名無しさん@お腹いっぱい。:2014/03/11(火) 17:06:30.25
完全終了やんけ
引越しだな
97名無しさん@お腹いっぱい。:2014/03/11(火) 17:09:34.82
>>93
@wiki以外のサイトは証明済みなの?
98名無しさん@お腹いっぱい。:2014/03/11(火) 17:10:19.92
まだ手はあるぞ

安全なシステムを最初から全部新しいサーバーで作り直して
古いサーバーは完全破棄
99名無しさん@お腹いっぱい。:2014/03/11(火) 17:11:15.65
>>98
それで同じ穴が残っててまた何か仕込まれたりするかもね。
100名無しさん@お腹いっぱい。:2014/03/11(火) 17:12:30.58
>>97は運営?
101名無しさん@お腹いっぱい。:2014/03/11(火) 17:14:08.70
>>97
なぜ改竄などされてないとこが証明せにゃならんのか
102名無しさん@お腹いっぱい。:2014/03/11(火) 17:14:12.06
嘘ッぱちか知らんが、自分用のバックドア別に仕掛けたナリよーとか言ってるクラッカーもいたな
これもどうせ発見できんだろうし運営がなに言ってももう信用できんわ
103名無しさん@お腹いっぱい。:2014/03/11(火) 17:18:47.96
>>100
違うよ。

>>101
改竄されてないとほんとに言えるの?
104名無しさん@お腹いっぱい。:2014/03/11(火) 17:21:21.81
・運営は被害サーバーを過少申告していて、
 被害者なのに被害者と気付いてない人を生み続けている
・侵入・改竄が判明した時点でサーバーを停止して
 データ保護・証拠保全をすべきだったがしていない
105名無しさん@お腹いっぱい。:2014/03/11(火) 17:21:22.93
まぁあんまりひっぱってもしょうがないか。
「全削除」とか「証明」とか、そういうのは無理な話なんだよ。
どんだけがんばっても「現在のところ確認されておりません」までしか言えんもんよ。
106名無しさん@お腹いっぱい。:2014/03/11(火) 17:22:14.88
>>104
仮想サーバとかならスナップショット撮って証拠保全してるかもね。
107名無しさん@お腹いっぱい。:2014/03/11(火) 17:23:57.52
www1〜www58にバックドアが仕掛けられてたのを知ったからそれを削除したんでしょ?
なんで漏洩してないと言い切れるの?

被害者と気付いてない人を増やして何がしたいの?
108名無しさん@お腹いっぱい。:2014/03/11(火) 17:27:14.81
109名無しさん@お腹いっぱい。:2014/03/11(火) 17:30:05.83
>>107 誰に言ってるの?
110名無しさん@お腹いっぱい。:2014/03/11(火) 17:30:44.65
>>109
運営だろ
未だに公表されてる被害範囲が少ない
111名無しさん@お腹いっぱい。:2014/03/11(火) 17:31:05.48
>>107
漏洩してないなんて誰か言ってたっけ。
112名無しさん@お腹いっぱい。:2014/03/11(火) 17:31:57.92
>>111
は? 全部のサーバーから漏洩したとはまだ認めてないだろ?
113名無しさん@お腹いっぱい。:2014/03/11(火) 17:32:00.19
>>109
どう見ても運営に言ってるようにしか見えないけど
どうして反応しちゃったの?
114名無しさん@お腹いっぱい。:2014/03/11(火) 17:33:32.95
アットフリークスって2chにスレ立てて意見を求めるような糞企業だから、
>>109>>111みたいにこのスレを監視してても何も不思議ではないがw
115名無しさん@お腹いっぱい。:2014/03/11(火) 17:33:55.13
>>112
漏洩してないとも言ってないでしょ。
116名無しさん@お腹いっぱい。:2014/03/11(火) 17:35:32.79
>>115
で? 漏洩したかしてないか判断するのになんで何日もかかんの?
お前運営だろw
117名無しさん@お腹いっぱい。:2014/03/11(火) 17:35:57.27
118名無しさん@お腹いっぱい。:2014/03/11(火) 17:37:06.27
運営ここ見てんの?見てないから落とさないんだろ?
119名無しさん@お腹いっぱい。:2014/03/11(火) 17:37:19.25
>>116
漏洩したことは痕跡があればわかるけど
漏洩してないことは何も痕跡がないんだからわからんでしょう。

運営じゃないよ。
120名無しさん@お腹いっぱい。:2014/03/11(火) 17:38:31.58
言い返せなくなると運営認定ってお気楽だねぇ。
121名無しさん@お腹いっぱい。:2014/03/11(火) 17:38:51.20
>>113 運営は情報が漏洩したことをメールで知らせてきたよね。メールアドレスとかさ。
なので、スレ内の意見へのレスなのかなと思ったんだけど、どれかわからなかった
122名無しさん@お腹いっぱい。:2014/03/11(火) 17:39:58.54
2chで自演してる暇あったら鯖止めろよ
123名無しさん@お腹いっぱい。:2014/03/11(火) 17:40:27.56
Yahoo!ニュースに被害サーバーの一覧があったろ?
なんであのまま訂正がないんだ?
124名無しさん@お腹いっぱい。:2014/03/11(火) 17:40:58.53
自分のPCがウィルスに感染していないことを証明しろ、
情報が流出していないことを証明しろ、
って言われてみなさんはできるんですかね。
125名無しさん@お腹いっぱい。:2014/03/11(火) 17:41:55.74
ウイルス感染してないこと100%確信できるやつなんてそうそういないと思うが
126名無しさん@お腹いっぱい。:2014/03/11(火) 17:43:53.08
2chにスレ立てて意見を求めるクズ集団アットフリークス

ホスティング型無料Wikiサービス
http://toro.2ch.net/test/read.cgi/esite/1106932023/
@chs
http://toro.2ch.net/test/read.cgi/esite/1200152664/
atwiki■■開かないでください■■atwiki
http://ikura.2ch.net/test/read.cgi/ms/1394302907/26
127名無しさん@お腹いっぱい。:2014/03/11(火) 17:44:48.20
>>123
それはYahooに言わないと。
128名無しさん@お腹いっぱい。:2014/03/11(火) 17:45:26.09
こうやって「嘘は言ってねえ!」するつもりなんだろうか
129名無しさん@お腹いっぱい。:2014/03/11(火) 17:46:14.80
新種やら亜種やらもあるしセキュリティソフトがなにも反応しなかったからといって絶対感染してないなんてさすがにいえない
確信できるのなんて・・・あっ(察し)
130名無しさん@お腹いっぱい。:2014/03/11(火) 17:47:11.02
>>125>>129
@wiki側もそういう状態なんだろう。
131名無しさん@お腹いっぱい。:2014/03/11(火) 17:49:13.43
>>125
有料ソフト使ってても新しいのとかだとソフトによっては検知しなかったりするしね
132名無しさん@お腹いっぱい。:2014/03/11(火) 17:49:51.39
>>128
ほんとのことは言えるけどウソは言えないし、
ほんとかウソかわからないことも不用意に言うわけにいかないし、
まぁしょうがないんじゃね。
133名無しさん@お腹いっぱい。:2014/03/11(火) 17:51:10.01
パソコンが安全だと確信できるのなんて犯人だけじゃね
134名無しさん@お腹いっぱい。:2014/03/11(火) 17:51:47.06
>>133
犯人でも、別の犯人の犯行がないことまでは確信できない。
135名無しさん@お腹いっぱい。:2014/03/11(火) 17:51:56.25
パソコン「は」安心
136名無しさん@お腹いっぱい。:2014/03/11(火) 17:52:44.57
atwikiの考えもこんなかんじか
137名無しさん@お腹いっぱい。:2014/03/11(火) 17:52:55.58
この前騙されてパズドラ踏んだわ。歴史板で細々レスしてるだけなのに巻き込むなよホント
見た感じ踏んだだけなら特に問題ないのな?一通りスキャンして調べたけど何も出ないし。
中高生はじめ凄まじい数見てるだろうに何かあったて報告見ないし
138名無しさん@お腹いっぱい。:2014/03/11(火) 17:53:08.08
所詮学生起業の素人集団だからなw
139名無しさん@お腹いっぱい。:2014/03/11(火) 17:56:37.74
今現在も何ら気づかず普通に見てるやつたくさんいるだろうな
140名無しさん@お腹いっぱい。:2014/03/11(火) 17:57:03.91
だから鯖落とせというに
141名無しさん@お腹いっぱい。:2014/03/11(火) 17:57:20.06
まだ運営は対策してないの?してたら教えてくれ
142名無しさん@お腹いっぱい。:2014/03/11(火) 17:58:39.54
バックドア58個を削除しただけで何もしてない
143名無しさん@お腹いっぱい。:2014/03/11(火) 18:01:31.95
今回はなんJ民、嫌儲民、恒心教信者、Tor民とライン超え集団ばかりが関わったからもう助からないんじゃないかなぁ
一回バッグドアを仕掛けられた時点で詰みですわ
144名無しさん@お腹いっぱい。:2014/03/11(火) 18:08:49.51
遠からず撤収することを決めた上で、続報ある?ってここ来てる人が結構いるんじゃないかなあ。
145名無しさん@お腹いっぱい。:2014/03/11(火) 18:10:50.20
何ズレた言い合いしているんだ
必要なのは証明じゃないぞ
「セキュリティ上の問題の特定と解決のためにどれだけのことをやったか/結果どうだったかの説明」

あとは個々人がその上で運営を信頼するかどうかだ
146名無しさん@お腹いっぱい。:2014/03/11(火) 18:12:41.75
証明できなきゃダメだって>>93が言うんだもの。
147名無しさん@お腹いっぱい。:2014/03/11(火) 18:16:41.99
一人の意見にいちいち反応してたらますます混乱して状況悪化するぞ
148名無しさん@お腹いっぱい。:2014/03/11(火) 18:16:50.59
そのライン超え集団ってほんとに素人かね?
ネットは個人の行動も早いが組織的行動も容易い。
149名無しさん@お腹いっぱい。:2014/03/11(火) 18:17:12.21
>>146
アホは黙ってろよ
150名無しさん@お腹いっぱい。:2014/03/11(火) 18:17:25.51
撤収予定、引越し先探してる人用まとめ改2

Seesaa
wikiとしては普通。でも管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け

fc2wiki
他のfc2サービスを鑑みるに鯖重そうな予感がする。wikiの機能自体に大きな問題はなさそうだが、編集中のセッションタイムアウトがウザいという話も

netowl
デザインの融通は利くがプラグイン関係がかなり弱い。マニュアルは他サービスと比べて分かりやすく作られている

CSwiki/wicurio
デザインはテンプレ依存でCSS変更は不可とのこと。wicurioは登録時に色々個人情報要求されるらしいのでその点もマイナスか

wikia
論外

wikiwiki
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要

gamedb
全体的に高機能だけどプラグインは控えめ。ただ要望出せば聞いてくれるらしい。ただし不意の鯖不調(半日程度)は覚悟しておいた方がいいとのこと
サイトを読む限りIP規制やBBQは運営に相談、NGワードは手動設定可能。この点はちょっと変則的
90日間更新がないwikiは消すことができる(ただし必ず消すとは言ってない)と書いてあるので、長期間更新がない可能性がある場合は注意が必要

ゲーム攻略wiki
デザイン面やらなんやら色々高機能。全体的には悪くないんだが規制機能が微妙に弱い
禁止ワード規制をしたい場合は他所を選べ。使えるところあんまりないけど
151名無しさん@お腹いっぱい。:2014/03/11(火) 18:18:31.92
>>142

有り難う 何も知らんと踏む奴も居るだろうし運営は早く鯖止めねえかな
152名無しさん@お腹いっぱい。:2014/03/11(火) 18:19:41.51
>>150
6年くらいgamedb使ってるけど鯖不調なんてあったかな。
記憶にない。気付いてないだけかもしれないけど。
153名無しさん@お腹いっぱい。:2014/03/11(火) 18:20:45.95
女に例えるとそこそこ便利だけどガードの緩くて
他の男にやり逃げされてまだ彼氏を続けるかって状態?
154名無しさん@お腹いっぱい。:2014/03/11(火) 18:22:48.69
gamedbは規約上だと管理権譲渡ができないのがちょっと困る。
155名無しさん@お腹いっぱい。:2014/03/11(火) 18:23:14.33
>>150
CSwikiはCSS変更が不可なだけでなんか困った記憶ないな
半年にいっぺんくらいしか更新しないけど
勝手にwiki消されてるとかもないし
156名無しさん@お腹いっぱい。:2014/03/11(火) 18:23:39.26
@wikiとwikipediaって別物なんだな
157名無しさん@お腹いっぱい。:2014/03/11(火) 18:24:07.12
>>156
あたりまえじゃんw
158名無しさん@お腹いっぱい。:2014/03/11(火) 18:25:22.30
159名無しさん@お腹いっぱい。:2014/03/11(火) 18:25:39.93
>>158
どうした?
160名無しさん@お腹いっぱい。:2014/03/11(火) 18:25:41.77
wikiwiki行こうかと思ったけど、90日の件考えるとCSwiki辺りにしようかなぁ…
161名無しさん@お腹いっぱい。:2014/03/11(火) 18:28:15.08
>>150
JS使えるのはどれ?
162名無しさん@お腹いっぱい。:2014/03/11(火) 18:28:42.95
そのテンプレみたいな釣りもういいよ
163名無しさん@お腹いっぱい。:2014/03/11(火) 18:28:55.35
規制機能重視ならwikiwiki
その辺どうでもいいならwikihouseやCSwikiあたり選ぶのも悪くないと思う

>>152
前スレでそういう話があった
俺自身がgamedbの色んなウィキ見て回った時は何もなかったけど、参考として付け足しといた
164名無しさん@お腹いっぱい。:2014/03/11(火) 18:32:00.70
>>107
59,60,61はいいのか?
165名無しさん@お腹いっぱい。:2014/03/11(火) 18:34:05.71
>>153
例えとして全然違うと思うわ、やり逃げされようがこっちには被害ないんだから
性病に例えるなら分かるけど
166名無しさん@お腹いっぱい。:2014/03/11(火) 18:35:40.61
>>164
それらは、バックドアが仕掛けられた去年2月に存在しなかったから大丈夫
167名無しさん@お腹いっぱい。:2014/03/11(火) 18:36:03.03
たとえ話はしなくていいよ。
話がそれまくって収拾つかなくなる。
168名無しさん@お腹いっぱい。:2014/03/11(火) 18:36:39.94
>>166
それ以降にバックドアが仕掛けられた可能性は?
169名無しさん@お腹いっぱい。:2014/03/11(火) 18:38:10.85
>>168
ない
バックドアのPHPスクリプト自身のタイムスタンプで分かる
170名無しさん@お腹いっぱい。:2014/03/11(火) 18:39:10.82
たまに話逸そうとするアホは何なの?
いつまでも鯖落とそうとしない運営並に糞ってこと自覚しとけ
171名無しさん@お腹いっぱい。:2014/03/11(火) 18:41:43.65
>>170
誰のこと?
172名無しさん@お腹いっぱい。:2014/03/11(火) 18:43:10.46
これまでに判明したことのまとめ

・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある

・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
 全ウィキの管理者のメールアドレス、パスワードMD5、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
 そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
 個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない
173名無しさん@お腹いっぱい。:2014/03/11(火) 18:44:11.82
たとえ話とかくだらんことしてるやつだろ
174名無しさん@お腹いっぱい。:2014/03/11(火) 19:02:44.38
動きがないから無駄レスばっかり
はやく対処しろよ運営
175名無しさん@お腹いっぱい。:2014/03/11(火) 19:05:04.25
という無駄レス
176名無しさん@お腹いっぱい。:2014/03/11(火) 19:16:52.51
もう今更対応しても手遅れ感満載だけどな
信用は地を突き抜けたろ
177名無しさん@お腹いっぱい。:2014/03/11(火) 19:18:35.67
改竄前に戻すとしても何時の時点に戻すのか謎だし
侵入以降の編集はどうするつもりだ?
178名無しさん@お腹いっぱい。:2014/03/11(火) 19:20:28.36
未だに検索上位に来るお・・・
これは運営そのものより、グーグルとか周辺に通報した方がいいか
179名無しさん@お腹いっぱい。:2014/03/11(火) 19:21:45.46
http://sitemix.jp/
で自前でWiki立てようかと思っているが、wikiエンジンをどうしようか悩む

PukiwikiPlusとか編集者のIPとかわかるものなの?
DokuWikiは色々使えるのは良いんだけど、HTML埋め込みだけでなく、PHP埋め込みまで出来るようで不安
180名無しさん@お腹いっぱい。:2014/03/11(火) 19:21:53.08
バックドアの対策に手間取ってるのかねぇ
181名無しさん@お腹いっぱい。:2014/03/11(火) 19:26:25.50
鯖を落とさないで被害を拡大させてるのは理由があってそうしてるの?
マジで金稼ぎが目的?
182名無しさん@お腹いっぱい。:2014/03/11(火) 19:27:48.88
まだ落とさなくていいレベルって判断してんのかな運営は
183名無しさん@お腹いっぱい。:2014/03/11(火) 19:28:12.39
拡大ってどこに?
184名無しさん@お腹いっぱい。:2014/03/11(火) 19:30:03.38
>>150
乙です

無料Wiki
http://muryo.net/wiki/

無料Wiki
http://enchanting.cside.com/hp/freewiki.html

無料Wiki・無料レンタルWiki比較
http://www.kooss.com/wiki/
185名無しさん@お腹いっぱい。:2014/03/11(火) 19:30:04.62
実際に見たやつが被害あってんのかわかんねえよな
書き込みあるけど本当がどうかすらも怪しい
186名無しさん@お腹いっぱい。:2014/03/11(火) 19:32:35.16
てめぇでhostsしてブロックしろってことだよ
187名無しさん@お腹いっぱい。:2014/03/11(火) 19:32:57.09
被害云々言ってるやつアホだろ
バックドア塞がないと未来永劫ウィルス仕掛けられる可能性があるから
危ないと言ってるんだろ
188名無しさん@お腹いっぱい。:2014/03/11(火) 19:33:24.98
色んな板に騒動が波及した余波か
よくわからず煽りたいだけのバカな人間とよく理解した上でバカみたいな煽りする人間もいるから性質が悪い
189名無しさん@お腹いっぱい。:2014/03/11(火) 19:33:31.08
>>179
そのサイトいいね
190名無しさん@お腹いっぱい。:2014/03/11(火) 19:34:00.80
泥棒にまだ入られてないから家に鍵かける必要ない

って言ってるようなもんだな
@wiki運営の工作だろうけど
191名無しさん@お腹いっぱい。:2014/03/11(火) 19:34:19.52
デマ広めて混乱招こうっていう悪質な考えの持ち主が書いてんのか?
192名無しさん@お腹いっぱい。:2014/03/11(火) 19:34:21.48
なんかこのスレで管理者のみ閲覧にすれば凍結にできるって昨日か今日に言ってたやつがいたけど、
それって1ページごとに設定しなきゃいけないのでやっぱ実質ムリだろページが多いところじゃ
193名無しさん@お腹いっぱい。:2014/03/11(火) 19:35:47.45
たとえ話は要らん
194名無しさん@お腹いっぱい。:2014/03/11(火) 19:40:12.97
list_by_tagsearchみたいな
ページに設定設定しだタグで
キーワード検索してリスト表示みたいなのって
atwiki以外にある?
195名無しさん@お腹いっぱい。:2014/03/11(火) 19:40:39.37
バックドア対策するにしてもとりあえず鯖物理的に隔離すべきなんじゃ
196名無しさん@お腹いっぱい。:2014/03/11(火) 19:45:52.84
atwiki機能的には普通に便利だから、引っ越そうにもなかなか欲しいプラグインを完璧にそろえてる所ってないんだよなぁ……
なので今MediaWikiをセットアップしようとしてる
197名無しさん@お腹いっぱい。:2014/03/11(火) 19:52:35.56
・・・などと書き込みがあり、気分を害する恐れがあります

体調の悪い方、お子様がいる家庭での視聴には注意をお願いします

気分が悪くなったら直ちに視聴を止め、お近くの医療機関を受診してください
198名無しさん@お腹いっぱい。:2014/03/11(火) 19:53:03.20
さっさと鯖落とせばここまで騒ぎと混乱が生じなかったものを・・・
199名無しさん@お腹いっぱい。:2014/03/11(火) 19:56:31.33
wikiwikiって管理者のみ編集可能なページて作れないのか
200名無しさん@お腹いっぱい。:2014/03/11(火) 20:00:08.34
>>199
できるよ。ページ凍結させればいい
201名無しさん@お腹いっぱい。:2014/03/11(火) 20:01:48.40
凍結したページをincludeして見せるってことはできるの?
202名無しさん@お腹いっぱい。:2014/03/11(火) 20:02:37.75
@wikiの次どこにする?

みたいなスレ作れば?
宣伝みたいなのうざくなってくる
203名無しさん@お腹いっぱい。:2014/03/11(火) 20:09:30.19
気にせず踏みまくってたアホの子の俺が言うのも難だが、編集したりすると
ブラウザがフリーズし易くなったのはこの所為か
現在対応中なのか
204名無しさん@お腹いっぱい。:2014/03/11(火) 20:09:48.37
こんだけ騒いでる中で運営は下手な言い逃れできないよな
「ここまで騒ぎになるとは思わなかった」とか言っても
いや早急に鯖落とさなかったお前のせいだろってなるし

まぁ運営は被害報告がない限り鯖落とす気なんてないんだろうけど
205名無しさん@お腹いっぱい。:2014/03/11(火) 20:13:58.13
鯖借りて自分で組み立てれば?
206名無しさん@お腹いっぱい。:2014/03/11(火) 20:25:11.77
鯖借りて自分で組み立てれる能力があれば
無料wikiに頼ってないんですけどね・・・
207名無しさん@お腹いっぱい。:2014/03/11(火) 20:28:01.04
それもそうやな(´・_・`)
208名無しさん@お腹いっぱい。:2014/03/11(火) 20:29:15.61
能力はあってもわざわざそんな金かける気にはならん
209名無しさん@お腹いっぱい。:2014/03/11(火) 20:32:57.70
勉強になるよ
で、そのうちレンタルウィキを提供する側になって

8年後に個人情報漏洩してジ・エンドw
210名無しさん@お腹いっぱい。:2014/03/11(火) 20:39:03.58
FC2wikiとか、他のwikiスレってあるの?
211名無しさん@お腹いっぱい。:2014/03/11(火) 20:45:05.99
ある
板内検索しろ
212名無しさん@お腹いっぱい。:2014/03/11(火) 20:58:33.28
atwiki踏まされて怖いのでシステムの復元しようと思うのですが、
ウィルス感染とスクリプト攻撃に効果あるんでしょうか
213名無しさん@お腹いっぱい。:2014/03/11(火) 21:01:56.86
FC2とlivedoorしかスレ立ってないんだな
総合スレっぽいタイトルの奴はここの運営が相談用に立てたっぽいスレだし
214名無しさん@お腹いっぱい。:2014/03/11(火) 21:07:00.41
ここはネットサービスを専門に扱う板です
セキュリティやWindowsの機能についてはそれぞれを専門に扱う板で質問してください
215名無しさん@お腹いっぱい。:2014/03/11(火) 21:07:44.76
「@wiki」で個人情報流出……全ユーザのパスワードを強制リセット (RBB TODAY) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140309-00000003-rbb-sci
「@wiki」追加発表……パスワード再発行ページなどが改ざん被害、警察に相談も (RBB TODAY) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140310-00000001-rbb-sci
@wiki、ユーザーID・パスワードが流出。ページの改ざん被害も (Impress Watch) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140309-00000002-impress-sci
「@wiki」で全ユーザーの個人情報が流出--パスワードの再発行求める (CNET Japan) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140310-35044986-cnetj-sci
@wikiでユーザー情報流出 一部サーバで改ざんも (ねとらぼ) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140310-00000026-it_nlab-sci
@wikiのID/パスワード/メアド流出、「ファイル改ざんの調査と対策を実施」 (マイナビニュース) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140310-00000060-mycomj-sci
@wikiで登録ユーザー全員の情報流出 不正書き換え相次ぐ アクセスに注意を (ITmedia ニュース) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140309-00000010-zdn_n-sci

「@wiki」のユーザー情報流出、パスワード再発行ページの一部も改ざん- 最新ニュース|MSN トピックス
http://topics.jp.msn.com/digital/general/article.aspx?articleid=3617138
216名無しさん@お腹いっぱい。:2014/03/11(火) 21:08:23.34
「@wiki」のユーザー情報流出、パスワード再発行ページの一部も改ざん - Infoseek ニュース
http://news.infoseek.co.jp/article/internetcom_20140310_004
@wikiで情報流出、書き換え相次ぐ 運営会社が対策呼びかけ - Infoseek ニュース
http://news.infoseek.co.jp/article/20140310jcast20142198760
@wikiでユーザー情報流出 一部サーバで改ざんも - Infoseek ニュース
http://news.infoseek.co.jp/article/itmedia20140310026nl
@wikiで登録ユーザー全員の情報流出 不正書き換え相次ぐ アクセスに注意を - Infoseek ニュース
http://news.infoseek.co.jp/article/itmedia20140309010news
wikiサービス『@wiki』が乗っ取られ改ざん 閲覧するだけでウィルスに感染する恐れあり - Infoseek ニュース
http://news.infoseek.co.jp/article/gadget_529637
ゲーム攻略サイト改ざん!! 「@wiki」ハッキング騒動にユーザーは戦々恐々 - Infoseek ニュース
http://news.infoseek.co.jp/article/otapol_12031
@wikiのID/パスワード/メアド流出、「ファイル改ざんの調査と対策を実施」 - Infoseek ニュース
http://news.infoseek.co.jp/article/mynavi_936462
「@wiki」追加発表……パスワード再発行ページなどが改ざん被害、警察に相談も - Infoseek ニュース
http://news.infoseek.co.jp/article/rbbtoday_117668
「@wiki」で個人情報流出……全ユーザのパスワードを強制リセット - Infoseek ニュース
http://news.infoseek.co.jp/article/rbbtoday_117661
217名無しさん@お腹いっぱい。:2014/03/11(火) 21:08:44.31
パスワードって何だよ
見てるだけのやつには関係ないのか
218名無しさん@お腹いっぱい。:2014/03/11(火) 21:11:57.83
ウイルスが仕掛けられていたらアウト
219名無しさん@お腹いっぱい。:2014/03/11(火) 21:13:54.85
>>215-216
なんで一次ニュースサイトじゃなくてすぐ消えるポータルサイトのアドレス貼るん
220名無しさん@お腹いっぱい。:2014/03/11(火) 21:14:12.85
wikiの仕組みわかってない人間は今回の騒動きっかけでも理解深めて欲しいな
221名無しさん@お腹いっぱい。:2014/03/11(火) 21:15:34.91
atwikiは編集が簡単だったな
222名無しさん@お腹いっぱい。:2014/03/11(火) 21:21:23.53
パスワード使いまわしまくっててアマゾンとかにもログイン出来るんだけど
パスワード変えなきゃマズイよな?
223名無しさん@お腹いっぱい。:2014/03/11(火) 21:23:29.02
あたぼうよ
あとそんなん人目につくここで言うな
224名無しさん@お腹いっぱい。:2014/03/11(火) 21:32:24.07
>>222
なんで再入会出来るアマゾン一回退会しないのか不思議で あ、ツラレたわ
225名無しさん@お腹いっぱい。:2014/03/11(火) 21:34:56.04
アマゾンって何だよw
探検隊かよw
226名無しさん@お腹いっぱい。:2014/03/11(火) 21:35:22.39
atwikiがいかに情弱ホイホイだったかよくわかるな
227名無しさん@お腹いっぱい。:2014/03/11(火) 21:40:02.47
アマゾン、とても悲しい
228名無しさん@お腹いっぱい。:2014/03/11(火) 21:47:00.90
>>219

@wiki、ユーザーID・パスワードが流出。ページの改ざん被害も -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20140309_638779.html
@wikiで全ユーザーの個人情報流出 有害なスクリプト設置の可能性も 専門家は「閲覧しないこと」を推奨
http://www.huffingtonpost.jp/2014/03/08/atwiki-crack_n_4928066.html?utm_hp_ref=japan
@wikiでメアドなどの個人情報が流出 - 全登録ユーザーが対象に | マイナビニュース
http://news.mynavi.jp/news/2014/03/09/093/
@wikiで全ユーザーの管理情報が流出 | スラッシュドット・ジャパン セキュリティ
http://security.slashdot.jp/story/14/03/09/0455229/%40wiki%E3%81%A7%E5%85%A8%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E3%81%AE%E7%AE%A1%E7%90%86%E6%83%85%E5%A0%B1%E3%81%8C%E6%B5%81%E5%87%BA
@wikiで登録ユーザー全員の情報流出 不正書き換え相次ぐ アクセスに注意を - ITmedia ニュース
http://www.itmedia.co.jp/news/articles/1403/09/news007.html
@wikiでユーザー情報流出 一部サーバで改ざんも - ねとらぼ
http://nlab.itmedia.co.jp/nl/articles/1403/10/news056.html
「@wiki」で個人情報流出……全ユーザのパスワードを強制リセット | RBB TODAY
http://www.rbbtoday.com/article/2014/03/09/117661.html
「@wiki」追加発表……パスワード再発行ページなどが改ざん被害、警察に相談も | RBB TODAY
http://www.rbbtoday.com/article/2014/03/10/117668.html
wikiサービス『@wiki』が乗っ取られ改ざん 閲覧するだけでウィルスに感染する恐れあり ? ガジェット通信
http://getnews.jp/archives/529637
「@wiki」で全ユーザーの個人情報が流出--パスワードの再発行求める - CNET Japan
http://japan.cnet.com/news/business/35044986/
ゲーム攻略サイト改ざん!! 「@wiki」ハッキング騒動にユーザーは戦々恐々|おたぽる
http://otapol.jp/2014/03/post-652.html
「@wiki」のユーザー情報流出、パスワード再発行ページの一部も改ざん - インターネットコム
http://internetcom.jp/webtech/20140310/2.html
229名無しさん@お腹いっぱい。:2014/03/11(火) 21:51:44.57
>>228
乙です
230名無しさん@お腹いっぱい。:2014/03/11(火) 22:29:28.26
860 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/11(火) 02:15:13.15
ここまでまとめ

@freaksの中の人は昔、2ch上で@wikiを開発?
 ⇒ http://toro.2ch.net/test/read.cgi/esite/1106932023/1-10

@freaksの中の人は今でも時々2chに出没
 ⇒ @chsのスレ http://toro.2ch.net/test/read.cgi/esite/1200152664/592
 ⇒ @pagesのスレ http://toro.2ch.net/test/read.cgi/hosting/1383824625/93


@freaksの中の人たちは2ちゃんねらーでよく書き込みをしている模様 
231名無しさん@お腹いっぱい。:2014/03/11(火) 22:42:46.73
【臨時】@wikiの次どこにする?【無料wiki総合】
http://toro.2ch.net/test/read.cgi/esite/1394545221/
232名無しさん@お腹いっぱい。:2014/03/11(火) 22:44:53.09
なもあみだんぶなもあみだんぶ
233名無しさん@お腹いっぱい。:2014/03/11(火) 23:07:11.52
管理人やってるんだが、情報流出を受けて他のwikiに移転を考えてるんだが、
管理人として@wikiの後始末はどうすりゃいいんだ?
編集ロックかけて放置?ウイルスとかスパムの被害をださないためにもウィキを即削除?
234名無しさん@お腹いっぱい。:2014/03/11(火) 23:09:21.14
削除が一番だろ
そっちの方が移転しやすい
235名無しさん@お腹いっぱい。:2014/03/11(火) 23:12:44.89
今は@wikiの方に手出しせず着々と移行準備だけを進めるよろし
236名無しさん@お腹いっぱい。:2014/03/11(火) 23:14:55.69
移行するために@wikiを見なければならないのがムカつく
過疎wikiだし悪意のあるものが埋め込まれないことを祈る
237名無しさん@お腹いっぱい。:2014/03/11(火) 23:48:20.46
昔ここでwiki作った気がするが気のせいかもしれない
確かめる手段がねえよ
238名無しさん@お腹いっぱい。:2014/03/11(火) 23:50:14.03
こんなサイト興味ないし行ったことも全く無かったが踏んでしまった
安全なのか一応問い合わせてみたけど半日経ってメール一つよこさん
危険と言われてるページの閉鎖もしない
なにこの糞未満の運営早く潰れろよ
239名無しさん@お腹いっぱい。:2014/03/11(火) 23:51:11.50
>>233
移転先URLをトップページに一週間くらい載せといて削除したら良いんじゃないの
240名無しさん@お腹いっぱい。:2014/03/11(火) 23:53:06.40
バックドア対策は出来たの?
241名無しさん@お腹いっぱい。:2014/03/11(火) 23:58:54.56
自分の@wikiにすら怖くてアクセスできないw
引っ越しのためにデータ回収したいんだが
242名無しさん@お腹いっぱい。:2014/03/12(水) 00:04:51.95
バックアップツールは使わずにメモ帳コピペwで回収してきたw
とりあえずウィルス、マルウェア系は感知されなかった
過疎wikiだからかもしれん
243名無しさん@お腹いっぱい。:2014/03/12(水) 00:05:04.98
削除できなんだが
なめてんの?
244名無しさん@お腹いっぱい。:2014/03/12(水) 00:05:40.69
>>241
移転告知貼りたいけど俺も怖くて近づけない
一応スレとtwitterでは知らせたんだけど
245名無しさん@お腹いっぱい。:2014/03/12(水) 00:19:18.41
結局11日は丸一日運営からの音沙汰無しかよ!
定時連絡すら出来ねぇのか…
246名無しさん@お腹いっぱい。:2014/03/12(水) 00:27:33.27
運営としてはももう完結したつもりだろ完全に
247名無しさん@お腹いっぱい。:2014/03/12(水) 00:33:05.80
>>243
どうやったの?
248名無しさん@お腹いっぱい。:2014/03/12(水) 00:39:53.47
>>247
何が?
普通に削除フォームからアクセスして削除しようとしただけやが?
503エラーなんやが?
249名無しさん@お腹いっぱい。:2014/03/12(水) 00:41:26.19
退会すれば自動的に自分が管理人のwikiって消えるのん?
手動で1ページずつ削除するより早いかな?
250名無しさん@お腹いっぱい。:2014/03/12(水) 00:42:48.55
>>249
消えるよ。
251名無しさん@お腹いっぱい。:2014/03/12(水) 01:02:39.57
>>248
削除させないようにしてるかもね。
もう鍵というかアクセスできないようにして放置でいいんじゃね
252名無しさん@お腹いっぱい。:2014/03/12(水) 01:03:27.40
続報メールないけど
どうなったん
253名無しさん@お腹いっぱい。:2014/03/12(水) 01:04:55.04
>>250
ありがとん
じゃあ以降先のページ作り終えたら退会すれば綺麗に追われるね
254名無しさん@お腹いっぱい。:2014/03/12(水) 01:05:10.12
>>248
503 ってことは、サーバーに負荷かかりすぎって事だね。
501 ではないので後でやり直してみたらいい。
255名無しさん@お腹いっぱい。:2014/03/12(水) 01:05:39.30
さっきページ開いちゃったから、今avastでフルスキャンしてるけど
厳しいかな?
256名無しさん@お腹いっぱい。:2014/03/12(水) 01:08:57.72
安全宣言まだかよー
257名無しさん@お腹いっぱい。:2014/03/12(水) 01:12:41.11
運営がスットコドッコイ過ぎて、安全宣言出されたところで安心出来ないから困る
258名無しさん@お腹いっぱい。:2014/03/12(水) 01:24:07.92
そもそもあのメール自体が本物かどうか怪しいけどな
259名無しさん@お腹いっぱい。:2014/03/12(水) 01:29:40.24
一応他のメディア経由の報道があるから流石に捏造メールってことはないはずだが
260名無しさん@お腹いっぱい。:2014/03/12(水) 01:31:54.59
結局アクセスしちまった時はどうすりゃいいの?
とりあえずnoscriptは入れてたけど
261名無しさん@お腹いっぱい。:2014/03/12(水) 01:33:22.38
>>260
noscript入ってれば大丈夫
262名無しさん@お腹いっぱい。:2014/03/12(水) 01:39:17.81
パズドラwikiもアクセス数戻ったし、後は不安煽りがいるだけだなw
263名無しさん@お腹いっぱい。:2014/03/12(水) 01:40:03.78
>>262
さっさと穴塞げクソ運営
264名無しさん@お腹いっぱい。:2014/03/12(水) 01:44:34.62
何の対処もしてないのにアクセス数戻ったって最悪のパターンだな
265名無しさん@お腹いっぱい。:2014/03/12(水) 01:46:59.37
>>264
対策を実施って報道もあるし・・・

> @wikiのID/パスワード/メアド流出、「ファイル改ざんの調査と対策を実施」 (マイナビニュース) - Yahoo!ニュース
> http://headlines.yahoo.co.jp/hl?a=20140310-00000060-mycomj-sci
266名無しさん@お腹いっぱい。:2014/03/12(水) 02:28:35.94
>>265
>同社はJavascriptの改ざんやウイルスの感染などは9日19時時点では確認していないとするが、不正プログラムが仕掛けられている可能性は残るため、不用意なアクセスは控えた方が良いだろう。

タイトルだけ見て判断する人は多いからね
しかたないね
267名無しさん@お腹いっぱい。:2014/03/12(水) 02:37:52.31
「ついatwikiのURL踏んじゃったけど大丈夫ですか?」

ってレスが、もはやネタに思えてくるほど繰り返されてるな。
はよ対処してくれ。
268名無しさん@お腹いっぱい。:2014/03/12(水) 02:46:54.53
実施した対策=警察に相談&パス強制リセット

これで安心だね♪
269名無しさん@お腹いっぱい。:2014/03/12(水) 02:46:58.73
すぐにどうにかなるんだろうととりあえず「-atwiki」検索でしのいでいたが面倒臭くなってきた…
対応遅すぎる
270名無しさん@お腹いっぱい。:2014/03/12(水) 02:52:37.67
遅すぎるってこれ以上何か出来るの?
もう終わった事件だろ、信じるか信じないかは自分次第ってだけで
271名無しさん@お腹いっぱい。:2014/03/12(水) 02:57:22.84
運営乙って言われたいだけだろ
272名無しさん@お腹いっぱい。:2014/03/12(水) 02:59:20.62
つーても今日は何も報告なかったしなあ
終わったも同然だろう
三日もしたら一般の訪問者の半分は忘れてると思われる
273名無しさん@お腹いっぱい。:2014/03/12(水) 03:00:29.75
結局感染するようなウイルスはあったのか
274名無しさん@お腹いっぱい。:2014/03/12(水) 03:03:14.12
結局ウィルスとか確認はされてない
パズドラのトップにスクリプトが〜すら確認されてないデマっぽい
275名無しさん@お腹いっぱい。:2014/03/12(水) 03:04:35.29
忘れたころに来るのが本当の脅威ってもんだ
276名無しさん@お腹いっぱい。:2014/03/12(水) 03:07:08.16
運営は2chの流出事件で学習してるんだろ
放っておいたら忘れ去られるってな
277名無しさん@お腹いっぱい。:2014/03/12(水) 03:07:34.71
知る人ぞ知る完全無料の鯖だからなあ
ある日突然真っ白になっても驚かない
278名無しさん@お腹いっぱい。:2014/03/12(水) 03:14:27.80
2chと違うのは代替サービスがある所だな
具体的な数はわからないけど人が減るのは確実
279名無しさん@お腹いっぱい。:2014/03/12(水) 03:25:34.25
2chだってopen2chとかいうのがあるが、転載自由を謳うせいかどうか知らんが
ぜんぜん流行ってないなぁ
280名無しさん@お腹いっぱい。:2014/03/12(水) 03:35:02.08
次は年末くらいだな
281名無しさん@お腹いっぱい。:2014/03/12(水) 03:38:15.73
>>279
定着度の話だろう
それに加えて出来た経緯知ってる人ならその内半分くらいは2chが消えても使いたくないと思ってるだろうし
282名無しさん@お腹いっぱい。:2014/03/12(水) 03:45:17.30
>>281
2chが出来た頃の経緯を知らんで使ってる人も多そうだな
タラコが某所を荒らして人集めたとか
283名無しさん@お腹いっぱい。:2014/03/12(水) 03:48:17.46
専用ブラウザが使えて、人さえいるなら自分はどこにでも移動するつもり。

経緯とかそんなものはどうでもいい感じ。
そもそも、Wiki 編集なんてパクられ上等でやってないとできないしね。
それどころかパクられるのが光栄なくらい。

@Wiki も普及度が高い = 書式マスターしている者が多い = wiki が充実しやすい
ってのもあるから、一概に自分だけ移動すりゃ済むってものでもなく。
やっぱり、不慣れな他の Wiki だと編集者が付きづらいんだよ。
(自分だけで作るつもりならそれでも良いんだけどさ)
284名無しさん@お腹いっぱい。:2014/03/12(水) 03:54:04.17
パクられるのが光栄って君だけかと・・・
これまでゲームwikiでどれだけの議論があったかと・・・。
285名無しさん@お腹いっぱい。:2014/03/12(水) 03:55:08.69
open2chなんてとこあったんだ。今まで全然知らなかったわ
ちょっと覗いてみたら人居なさ過ぎでワロタw
286名無しさん@お腹いっぱい。:2014/03/12(水) 03:55:17.47
atwikiのあの書き方って↓のジャンルだよね

軽量マークアップ言語 - Wikipedia
http://ja.wikipedia.org/wiki/%E8%BB%BD%E9%87%8F%E3%83%9E%E3%83%BC%E3%82%AF%E3%82%A2%E3%83%83%E3%83%97%E8%A8%80%E8%AA%9E
287名無しさん@お腹いっぱい。:2014/03/12(水) 03:56:00.01
思想は人それぞれでいいと思うけどそれを多数派だとか正統派だとか思い込まないようにしないとな
嫌儲思想の奴ら見てればよくわかる
288名無しさん@お腹いっぱい。:2014/03/12(水) 04:57:20.93
今回の件とは直接関係ないんだけど、Wikiの管理者権限の譲渡って誰か使ったことある?
あるとしたらなにか注意するべきことはあるかな。

とりあえず手順に従って現管理人にメッセージを投げてみたところ。
289名無しさん@お腹いっぱい。:2014/03/12(水) 05:02:57.26
大昔にネトゲのコミュニティで管理者不在になっちまったものを
引き取ったことあるよ。今この状況でそれをやってくれるかは
怪しいものだけどネ
290名無しさん@お腹いっぱい。:2014/03/12(水) 05:17:23.44
>>288
運営のゴタゴタで譲渡したけどユーザーID・登録サーバー確認フォームで登録した時のフリメを入れて送信したらしっかり残ってた
291名無しさん@お腹いっぱい。:2014/03/12(水) 05:22:24.58
>>289
そうなんだよなあ。
状況的に2ヶ月3ヶ月かかる可能性も見ておかなきゃダメか。

>>290
消えてないのか! いやまあどこかに残ってるのはいいんだけどさ
292名無しさん@お腹いっぱい。:2014/03/12(水) 05:39:06.20
運用体制にもよるけど、データベースのデータって、
「削除した事にする」するだけで「削除」はしないからね。
そのデータにアクセスできるかどうかは別問題だけど。

だから、流出とかおきた時には「○年前に退会したのに」っていうのは通用しないんだよ。
逆に言えば、何かに一度でも登録したら、未来永劫流出の危険からは逃れられないって事。

PC のファイルも同じようなもので、普通の削除 = 削除したことにしているだけだから、
完全削除する為のツールなんてものがあったりする。
293名無しさん@お腹いっぱい。:2014/03/12(水) 05:42:54.90
大規模なDBなら
削除フラグのOFF/ONで管理するパターン、
退会日を記録してそれで管理するパターンが多い
294名無しさん@お腹いっぱい。:2014/03/12(水) 05:59:32.02
つかどこのサービスだろうとユーザのデータは退会後も1年くらいは保持するんじゃないの?後でそのユーザが犯罪したのが発覚したときに警察に提出するだろうし
295名無しさん@お腹いっぱい。:2014/03/12(水) 06:28:07.89
運営上重要なパスワード再発行ページ等が改変された(≠ウイルスが仕込まれた)
個人情報のぎっしり詰まったファイルにアクセスされてしまった
これが今回の核心では?
「見ただけでウイルス感染?こわいー」とかは二次的なこと

・どうして起こったのか
・どう対策したのか

これを明らかにするべきなのに、全然報告がない
デマ解消とか個別wikiへのウイルス混入調査とかどうでもいいから核心を調べよ
296名無しさん@お腹いっぱい。:2014/03/12(水) 06:31:56.05
具体的なことは言わんし言えないだろこの運営じゃ
297名無しさん@お腹いっぱい。:2014/03/12(水) 06:46:04.48
原因と対策が分かっているけどあえて公開してないだけならいいんだけど
分かってない可能性があるのが怖い

自社のメンバーでスキルが足らないなら潔く外部に分析を依頼しなよ
短期間で2度の漏洩ってベンチャーにとって存続できるかどうかの正念場だと思うぞ
298名無しさん@お腹いっぱい。:2014/03/12(水) 07:01:05.99
情報漏えいと関係ないけど、
wikiでユーザー申請されたときの通知メールがPCからじゃ見れない人っている?
yahooメール使っているんだけどPCからはメールが読めないが携帯からは見れる

運営からのお知らせメールは問題なく読めるんだが
299名無しさん@お腹いっぱい。:2014/03/12(水) 07:09:13.53
比較的古い手口だから当然ググれば対処法が出てくるし対策済みだろ
ここで駄文書いてる暇があるなら侵入試験してやったほうが建設的だぞ
300名無しさん@お腹いっぱい。:2014/03/12(水) 07:12:09.06
エキセントリックなこと言うなあ
301名無しさん@お腹いっぱい。:2014/03/12(水) 07:18:01.75
>>298
迷惑メールに分類されてるとか?
302名無しさん@お腹いっぱい。:2014/03/12(水) 07:20:14.54
>>299
サラッと犯罪行為推奨すんなよ
303名無しさん@お腹いっぱい。:2014/03/12(水) 07:46:39.46
>>45
atwiki.jpの全鯖のphp操作権限パスワード流出 (もし解読された場合、サーバ管理者レベルで改変可能)
データベース情報流出、登録者のユーザーID/メールアドレス/パスワード流出

ここのソースがほしい
304名無しさん@お腹いっぱい。:2014/03/12(水) 08:09:07.56
>>3030 スレの続き読んでみて
305名無しさん@お腹いっぱい。:2014/03/12(水) 08:09:57.16
0が多かったがな。

昨夜は動き無かったかー
306名無しさん@お腹いっぱい。:2014/03/12(水) 08:12:52.46
>>303
素人がテキトーに書いたやつだからソースなどない
正しい情報は>>13
307名無しさん@お腹いっぱい。:2014/03/12(水) 08:20:54.04
>>306 一つ目はでてきたものからの素人の推測の寄せ集めで
二つ目はでてきたものから明らかなものだよ
テンプレ案には妥当でないので両方削ったけど。
308名無しさん@お腹いっぱい。:2014/03/12(水) 08:28:39.33
>>1

>>236
>>241
VMなどで見ればいい
これテンプレ入れようよ
309名無しさん@お腹いっぱい。:2014/03/12(水) 08:31:31.21
>>303の1つ目は一線超えちゃった人しか確認できないからなぁ
流出情報が某所に書かれていたりはしたけど、それやっちゃうと犯罪なので本当かどうかまでは見ていない

2つ目に関しては、細かいけどパスワードじゃなくでパスワードのソルト無しMD5ハッシュだよね
@wikiをホストでリダイアルしたいんだけどipわかる人いる?
311名無しさん@お腹いっぱい。:2014/03/12(水) 08:42:33.37
リダイアル
312名無しさん@お腹いっぱい。:2014/03/12(水) 08:47:01.62
>>310 前スレだか前々スレだかに、IPアドレスっぽいのはってる人いたよ
313名無しさん@お腹いっぱい。:2014/03/12(水) 08:47:03.03
電話かけてんの?
>>311
まっ、俺はLinuxだから大丈夫
クリーンインストールしたし
315名無しさん@お腹いっぱい。:2014/03/12(水) 08:47:19.36
atwiki内の正規のプログラムがDBに接続するためのユーザー名とパスワードは
そのプログラムが見える位置(プログラム内か別の設定ファイル)に何らかの格納しておく必要がある。
バックドアのPHPも正規のプログラムと同じ権限で動作していて、
バックドアはすべてのフォルダをブラウズ・ファイルをダウンロードする機能を有していたのだから、
データベースのユーザー名とパスワードが漏洩していたとしても別に不思議ではない。
可能性はゼロではない。可能性はいつも無限大。
316名無しさん@お腹いっぱい。:2014/03/12(水) 08:48:02.11
IPアドレスなんてひけばすぐわかるだろ。
>>312
わかりづらいのでもう一度書きます
@wikiのipアドレス教えてください。
host書き換えてアクセスできないようにします。
出かけるので返信できません
319名無しさん@お腹いっぱい。:2014/03/12(水) 08:49:22.21
IPアドレスは俺がどこかのスレに全部貼ったから自分で探して来い
320名無しさん@お腹いっぱい。:2014/03/12(水) 08:50:55.59
>>308 自分のPCを守る手段ではあるんだけど
他のサイトとか攻撃する系の可能性の対処にはならないから
もし書くなら、もっと長く説明書く必要があると思う
321名無しさん@お腹いっぱい。:2014/03/12(水) 08:53:17.54
>>317 わかりづらくなかったよー。自分は正しい情報かどうか試してないから、コピペはしないよ。
322名無しさん@お腹いっぱい。:2014/03/12(水) 08:58:48.31
セキュリティに関してはセキュリティ板で聞けって書いとけばいいんじゃね
323名無しさん@お腹いっぱい。:2014/03/12(水) 09:09:06.11
pukiwikiなんざ開発終わってんだろDB不要のdokuwikiに乗り換えろ
https://www.dokuwiki.org/ja:dokuwiki
324名無しさん@お腹いっぱい。:2014/03/12(水) 09:16:01.98
>>323
そういうのはこっち

【臨時】@wikiの次どこにする?【無料wiki総合】
ttp://toro.2ch.net/test/read.cgi/esite/1394545221/28n-
325名無しさん@お腹いっぱい。:2014/03/12(水) 09:16:41.48
326名無しさん@お腹いっぱい。:2014/03/12(水) 09:38:24.92
>>323
名前が 毒 だから嫌w
327名無しさん@お腹いっぱい。:2014/03/12(水) 09:39:35.84
doccumentのドイツ語dokumentから来ている(嘘
328名無しさん@お腹いっぱい。:2014/03/12(水) 10:08:19.45
wikiwikiに移行したいけどページ数が多すぎて…
dumpとかわからんので手作業かぁ
329名無しさん@お腹いっぱい。:2014/03/12(水) 10:10:40.59
自分のローカルのMySQLにインポートしてExcelなどにエクスポートしたりできる
330名無しさん@お腹いっぱい。:2014/03/12(水) 10:39:16.00
わからない人にとっちゃルー語にしか聞こえんなw
331名無しさん@お腹いっぱい。:2014/03/12(水) 10:41:39.65
どう書いてもカタカナ語ばかりになってしまうw
332名無しさん@お腹いっぱい。:2014/03/12(水) 10:42:22.91
pukiwikiに簡単に移植できないものかな
333名無しさん@お腹いっぱい。:2014/03/12(水) 10:42:30.99
MediaWikiではインポートを取り込み、エクスポートを書き出しと言い換えてるから気持ち悪い
334名無しさん@お腹いっぱい。:2014/03/12(水) 10:45:13.83
よそのwikiの話はこっちで。

【臨時】@wikiの次どこにする?【無料wiki総合】
http://toro.2ch.net/test/read.cgi/esite/1394545221/
335名無しさん@お腹いっぱい。:2014/03/12(水) 10:49:53.28
>>334
何がよその話だ
このスレで話すことは移行先ぐらいだろ
336名無しさん@お腹いっぱい。:2014/03/12(水) 10:58:48.39
>>335
そうでもないよ。
337名無しさん@お腹いっぱい。:2014/03/12(水) 11:03:20.68
PukiWikiスレ Part7
http://kohada.2ch.net/test/read.cgi/php/1269602282/

pukiwikiスレはあるよ。
もし、wikiwikiスレの需要があったらスレ立てするわ
338名無しさん@お腹いっぱい。:2014/03/12(水) 11:04:51.27
別にここですれば良いよ
@wikiからの移植だから
339名無しさん@お腹いっぱい。:2014/03/12(水) 11:08:36.28
トラブルの方が重要でしょ
でもむしろ今回のトラブルに関することをID付きの板に移動してやったほうがいいような気もする
340名無しさん@お腹いっぱい。:2014/03/12(水) 11:13:56.45
うん
トラブルが起きてatwikiはゴミだって完全に証明されたから移行しようって話だよね
341名無しさん@お腹いっぱい。:2014/03/12(水) 11:17:52.51
・無料Wikiの比較
無料Wiki
http://muryo.net/wiki/

無料Wiki
http://enchanting.cside.com/hp/freewiki.html

無料Wiki・無料レンタルWiki比較
http://www.kooss.com/wiki/

・無料サーバー+PukiWiki
SiteMix
http://wiki2.jp/

PukiWiki
http://pukiwiki.sourceforge.jp/
342名無しさん@お腹いっぱい。:2014/03/12(水) 11:18:28.57
atwikiからpukiwikiに移行するスクリプトなんてないよね。
343名無しさん@お腹いっぱい。:2014/03/12(水) 11:22:27.64
ちょっとしたウィキ構文なら機械的に変換できるが、
プラグインの完全移植とか普通はしない
344名無しさん@お腹いっぱい。:2014/03/12(水) 11:24:18.74
ちょっとしたウィキ構文を機械的に変換できるスクリプトください
345名無しさん@お腹いっぱい。:2014/03/12(水) 11:25:04.84
移行話ならこっちでもやってるよ

【臨時】@wikiの次どこにする?【無料wiki総合】
http://toro.2ch.net/test/read.cgi/esite/1394545221/
346名無しさん@お腹いっぱい。:2014/03/12(水) 11:25:58.58
こっちの方が人おおいしこっちで話すぜ
347名無しさん@お腹いっぱい。:2014/03/12(水) 11:39:56.23
あっちで話してれば人集まってくるよ。
348名無しさん@お腹いっぱい。:2014/03/12(水) 11:40:58.37
もう水曜なのになんにも対応してねーの?
さっさと鯖落としてマスコミ使って社長の謝罪会見ひらけよ
349名無しさん@お腹いっぱい。:2014/03/12(水) 11:41:06.07
新スレに移動させようと必死過ぎてこの上なく気持ち悪くて吐き気がする
350名無しさん@お腹いっぱい。:2014/03/12(水) 11:42:32.17
マスコミはまたオタクのせいにしそう
351名無しさん@お腹いっぱい。:2014/03/12(水) 11:48:37.52
・とりあえず全ての鯖を落とし、パスワードはリセット
・復帰希望者は別途申請する(ここでもう動いてないwikiは排除できる)
・申請が来たwikiのページに変なコードが埋まってないか全てチェックする
・問題なければ復帰

3番目がもの凄い手間だけど仮にも運営なんだからそれぐらいしてもいいと思うんだよね
352名無しさん@お腹いっぱい。:2014/03/12(水) 11:50:22.81
>>349
必死に動こうとしないのもどうかと。
353名無しさん@お腹いっぱい。:2014/03/12(水) 12:06:06.88
実質的に終わったwikiだしなあ、このスレでやることと言ったら、
移転先相談と運営の動向ヲチくらいしか無い
354名無しさん@お腹いっぱい。:2014/03/12(水) 12:07:19.77
Sleipnirのセキュアモードのような状態でも危険なのかね
必要な情報はコピペででも保存しておくべきだったわ
355名無しさん@お腹いっぱい。:2014/03/12(水) 12:18:06.20
@wiki早く閉鎖しろ
356名無しさん@お腹いっぱい。:2014/03/12(水) 12:20:36.54
@wiki早く閉鎖しろ
357名無しさん@お腹いっぱい。:2014/03/12(水) 12:23:46.92
@wiki早く閉鎖しろ
358名無しさん@お腹いっぱい。:2014/03/12(水) 12:24:25.22
@wiki早く閉鎖しろ
359名無しさん@お腹いっぱい。:2014/03/12(水) 12:26:54.87
>>345
そこ前々人いないじゃんwww作るだけ無駄
360名無しさん@お腹いっぱい。:2014/03/12(水) 12:27:55.69
分断工作
消火の基本です^^b
361名無しさん@お腹いっぱい。:2014/03/12(水) 12:28:46.12
漢字ミスった
362名無しさん@お腹いっぱい。:2014/03/12(水) 12:30:13.28
150 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/11(火) 18:17:25.51
撤収予定、引越し先探してる人用まとめ改2

Seesaa
wikiとしては普通。でも管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け

fc2wiki
他のfc2サービスを鑑みるに鯖重そうな予感がする。wikiの機能自体に大きな問題はなさそうだが、編集中のセッションタイムアウトがウザいという話も

netowl
デザインの融通は利くがプラグイン関係がかなり弱い。マニュアルは他サービスと比べて分かりやすく作られている

CSwiki/wicurio
デザインはテンプレ依存でCSS変更は不可とのこと。wicurioは登録時に色々個人情報要求されるらしいのでその点もマイナスか

wikia
論外

wikiwiki
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要

gamedb
全体的に高機能だけどプラグインは控えめ。ただ要望出せば聞いてくれるらしい。ただし不意の鯖不調(半日程度)は覚悟しておいた方がいいとのこと
サイトを読む限りIP規制やBBQは運営に相談、NGワードは手動設定可能。この点はちょっと変則的
90日間更新がないwikiは消すことができる(ただし必ず消すとは言ってない)と書いてあるので、長期間更新がない可能性がある場合は注意が必要

ゲーム攻略wiki
デザイン面やらなんやら色々高機能。全体的には悪くないんだが規制機能が微妙に弱い
禁止ワード規制をしたい場合は他所を選べ。使えるところあんまりないけど
363名無しさん@お腹いっぱい。:2014/03/12(水) 12:30:21.13
bugs.atwiki.jp
server.atfreaks.com
364名無しさん@お腹いっぱい。:2014/03/12(水) 12:30:38.01
ここは運営の動きしか話しちゃいけない実況スレか何かなの?
全然関係ない雑談するバカとか上の連投する消防とかは消えていいけど
atwikiに関連したレスならいいだろ別に
別スレとか人少ないのに行くだけ無駄
365名無しさん@お腹いっぱい。:2014/03/12(水) 12:31:26.16
dokuwikiってどうなの?
366名無しさん@お腹いっぱい。:2014/03/12(水) 12:32:19.49
被害者がいろいろ情報提供し合いながら模索するスレだと思ってた
367名無しさん@お腹いっぱい。:2014/03/12(水) 12:33:30.38
仲間割れしてる場合じゃねえぞ!
糞運営の思う壺だ!
368名無しさん@お腹いっぱい。:2014/03/12(水) 12:41:14.80
toratorawikiってどうなの?
ググっても使ってる人居ないからどんなもんかとw
369名無しさん@お腹いっぱい。:2014/03/12(水) 12:43:10.93
使おうが使うまいがどうでもいいが誰も助けてくれんぞw
370名無しさん@お腹いっぱい。:2014/03/12(水) 12:47:17.96
いやぁーービックリした。
メール見たらクレカの請求が来てて5000円とか書いてあって。
先月にプレイステーション+の12ヶ月契約したの忘れてたわ。
滅多にクレカ使わないからタイミング的に勝手にビビったー
371名無しさん@お腹いっぱい。:2014/03/12(水) 12:48:13.81
俺は普通に?トロイが検出されたわ
372名無しさん@お腹いっぱい。:2014/03/12(水) 12:54:31.93
>>371
それがatwiki経由だって証拠はあるの?あるなら管理人に報告した方がいいよ
管理人はウイルスないっていって鯖落としてないからそれきいたら落とすかもよ
証拠ないならそういう混乱させるようなアホレスはするな
373名無しさん@お腹いっぱい。:2014/03/12(水) 12:56:28.87
改竄自由なんだからその危険性もあるなって話だ
374名無しさん@お腹いっぱい。:2014/03/12(水) 12:57:36.41
俺はトロイとか特に発見されなかったし新しい捨てメアドに変えてパスも変えて普通に編集してる
375名無しさん@お腹いっぱい。:2014/03/12(水) 12:58:02.65
検出したからってなんでもatwikiのせいにして騒ぐのやめろよ
376名無しさん@お腹いっぱい。:2014/03/12(水) 12:58:49.52
atwikiが原因では無い根拠ある?
377名無しさん@お腹いっぱい。:2014/03/12(水) 13:00:14.76
atwikiだと確信してから報告しろって話だろ
378名無しさん@お腹いっぱい。:2014/03/12(水) 13:01:59.49
とりあえず@wikiは使わない方が良いことは事実
379名無しさん@お腹いっぱい。:2014/03/12(水) 13:02:37.08
お前らの憶測話は誰も要求してないから
380名無しさん@お腹いっぱい。:2014/03/12(水) 13:03:00.05
@wiki早く閉鎖しろ
381名無しさん@お腹いっぱい。:2014/03/12(水) 13:03:32.52
@wiki早く閉鎖しろ
382名無しさん@お腹いっぱい。:2014/03/12(水) 13:04:26.31
試したい人は、一回クリーンにしてから、またatwikiにアクセスしてみればよろし

ちな、55サーバを利用してるけど、自分も今のところ検出されてこない
ただ、更新すると「アクセスが集中してるため」みたいなエラーが何度か出てきた
383名無しさん@お腹いっぱい。:2014/03/12(水) 13:09:03.79
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
384名無しさん@お腹いっぱい。:2014/03/12(水) 13:12:35.18
ずっと危険にさらされたんだよな…
死ねや糞atwiki
385名無しさん@お腹いっぱい。:2014/03/12(水) 13:23:28.95
踏んだからウィルス怖いよ
何も検出されないけど
386名無しさん@お腹いっぱい。:2014/03/12(水) 13:25:15.43
検出されないタイプのウイルスなんていくらでもあるんだな
387名無しさん@お腹いっぱい。:2014/03/12(水) 13:39:18.47
社内はシステム構築した若い人がやめちゃって、おっさんおばさんがわかんないっていって困ってるのか?
388名無しさん@お腹いっぱい。:2014/03/12(水) 13:40:07.80
ひでえ会社だ
他の奴が使ってるから大丈夫だろうって感じで使ってたのも多いはず
しかし実態は同人サークルレベル
389名無しさん@お腹いっぱい。:2014/03/12(水) 13:40:38.79
ウィルスの被害はなさそうだけど
ゆうちゃん2号になる可能性
390名無しさん@お腹いっぱい。:2014/03/12(水) 13:49:52.75
10日の時点での報道

@wikiのID/パスワード/メアド流出、「ファイル改ざんの調査と対策を実施」 (マイナビニュース) - Yahoo!ニュース
http://headlines.yahoo.co.jp/hl?a=20140310-00000060-mycomj-sci

>サーバの改ざんについては、リダイレクトする不正スプリクトの設置やパスワード再発行ページの改ざんを
>一部サーバで確認しており、現在調査・対策を行っているという。
>同社はJavascriptの改ざんやウイルスの感染などは9日19時時点では確認していないとするが、
>不正プログラムが仕掛けられている可能性は残るため、不用意なアクセスは控えた方が良いだろう。
391名無しさん@お腹いっぱい。:2014/03/12(水) 13:50:04.43
>>389
でもそれだとゆうちゃん2号は凄い数なるんじゃないの
392名無しさん@お腹いっぱい。:2014/03/12(水) 13:56:54.89
運営が動かないことにしびれを切らして見えない敵と戦い始めた奴
移転先どこにしよって話をしようとしてるのに分断工作とかダメエスパーすぎる
393名無しさん@お腹いっぱい。:2014/03/12(水) 13:59:39.00
サーバーを停止させたくない=運営(広告収入が減るから)
移転先の話をさせたくない  =運営(広告収入が減るから)
仲間割れさせたい       =運営(話を逸らさせたいから)
394名無しさん@お腹いっぱい。:2014/03/12(水) 14:01:34.97
何でもアフィに見える嫌儲みたいなのがわいてきたなw
395名無しさん@お腹いっぱい。:2014/03/12(水) 14:05:57.82
>>392
>>393
そうじゃなく
移転問題
ウイルス問題
住み分けることでどちらの話題も捗る
396名無しさん@お腹いっぱい。:2014/03/12(水) 14:06:38.48
アフィ叩いてるレスのどれかに犯人か便乗犯いるだろ絶対
397名無しさん@お腹いっぱい。:2014/03/12(水) 14:07:09.52
ただでさえ冷え込んできたんだから、まずは新しい燃料投下するか人を集めろ
398名無しさん@お腹いっぱい。:2014/03/12(水) 14:08:05.49
住み分ける必要性があるほど人がいない
過疎るだけ
399名無しさん@お腹いっぱい。:2014/03/12(水) 14:08:56.54
運営が対応サボってるせいで人減ってんじゃん実際
400名無しさん@お腹いっぱい。:2014/03/12(水) 14:11:13.68
人多い所で喋りたいだけなら他の板に行くべきだろ
いらん雑談でスレ埋めてうざってーな
401名無しさん@お腹いっぱい。:2014/03/12(水) 14:11:27.57
移行移行
402名無しさん@お腹いっぱい。:2014/03/12(水) 14:12:54.69
両方の話題が気になるよって人が多いだろうし、分けない方が合理的だろ
403名無しさん@お腹いっぱい。:2014/03/12(水) 14:13:24.18
ただわいわい雑談お祭騒ぎしたいなら他池
404名無しさん@お腹いっぱい。:2014/03/12(水) 14:13:49.73
住み分けはどうでもいいが、
関連スレをタブで開いとけばいい
405名無しさん@お腹いっぱい。:2014/03/12(水) 14:13:55.22
>>403
早く他に移った方が良いよ
406名無しさん@お腹いっぱい。:2014/03/12(水) 14:14:41.74
wikiaが論外ってなんで?
海外で攻略ウィキっていうとほとんど全てウィキアだけど。
407名無しさん@お腹いっぱい。:2014/03/12(水) 14:17:21.00
検出できるウイルスなんてないも同じ
完全自作や亜種が怖い
408名無しさん@お腹いっぱい。:2014/03/12(水) 14:18:32.11
最近CPU使用率が高い気がする
死ねよ糞が@wiki潰れろ
409名無しさん@お腹いっぱい。:2014/03/12(水) 14:20:25.56
>>398
1日10レスもなかったスレが1日1スレ消費するような状態で、過疎るだけって言われましても
410名無しさん@お腹いっぱい。:2014/03/12(水) 14:21:11.30
>>409
分断工作かな?
411名無しさん@お腹いっぱい。:2014/03/12(水) 14:21:34.95
>>406
構文が違うから
例えばphpからjavaに移行しろとか言われたら面倒だろ
412名無しさん@お腹いっぱい。:2014/03/12(水) 14:22:34.29
>>406
>>150は書いた本人の主観だから
キミが色々比較して自分に合ってると思ったとこ使えばいいよ
413名無しさん@お腹いっぱい。:2014/03/12(水) 14:23:11.11
まあ、wikiaはアフィれないから論外なんじゃないかな?
俺はコテコテのアフィじゃないが、アマゾンくらいは付けたいのでwikiaはないな
414名無しさん@お腹いっぱい。:2014/03/12(水) 14:23:49.18
>>406
wikiaはMediaWikiベース
MediaWikiのメだけで毛嫌いする人が多い
MediaWikiすらインストール出来ない素人しかいないからw
415名無しさん@お腹いっぱい。:2014/03/12(水) 14:25:58.92
>>410
ここ1、2日に初めて来たような人の意見を指摘したら工作なの
416名無しさん@お腹いっぱい。:2014/03/12(水) 14:34:02.87
なるほど。機能の良し悪しとは別の単にそういった理由からなわけね。
自分自身はウィキ書いたこともないしドコだろうが全くどうでもいいけど
洋ゲーのウィキってwikia以外見たことなかったからさ。
海外ではデファクトっぽいけどそれが論外ってなぜなんだろうという素朴な疑問だった。ありがと。
417名無しさん@お腹いっぱい。:2014/03/12(水) 14:35:07.55
まだ止めてないのかよ。
URL確認しなかった俺も悪いけど、検索しててトップのリンク飛んだら@wikiだったよ。
いまさら「踏んだけどどうしよう」なんて騒がないけどさ、めっちゃ気分悪い。
地雷になってんじゃん。
何で止めてねーの。
418名無しさん@お腹いっぱい。:2014/03/12(水) 14:36:07.57
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
419名無しさん@お腹いっぱい。:2014/03/12(水) 14:51:25.63
>>391
何時でも置いてあるわけない
穴ふさがってなかったら
置いたりはずしたり自由自在
もしroot取られてたらログすら残らない
420名無しさん@お腹いっぱい。:2014/03/12(水) 14:52:35.26
wikiaはやたらテンポってるイメージがある

1から作るなら別にいいんだろうがatwikiからの移転先には向いてないと思う
編集者がついてきてくれない危険がpukiより大きいだろうしな
@wikiの鯖のosって何?
422名無しさん@お腹いっぱい。:2014/03/12(水) 15:47:46.27
FreeBSD
/usr/portsなんかがあった
423名無しさん@お腹いっぱい。:2014/03/12(水) 16:35:57.54
まあ常識的に考えて、バックドア仕掛けるという完全に一線超えちゃう行為をした奴が、
「仕掛けたけどなんにもしない」なんてありえないもんな。
去年2月に仕掛けた直後から、色々やっていたはず。
424名無しさん@お腹いっぱい。:2014/03/12(水) 16:36:20.23
この業界詳しくないけどさ
今時FreeBSDってどうなん?
425名無しさん@お腹いっぱい。:2014/03/12(水) 16:40:10.41
OSの種類よりバージョンだ
426名無しさん@お腹いっぱい。:2014/03/12(水) 16:44:58.32
>>423
atwikiの対応がここまでクソだと内部に私怨でバックドア仕掛けた奴がいそうなもんだ
そういう奴がやったならほとぼり冷ましに一年待ったってのはあるかもしれんよ
427名無しさん@お腹いっぱい。:2014/03/12(水) 16:54:20.17
>>426
まあそういう可能性もあるし、今起きてる問題はそのバックドアが不特定多数に露見したってのもあるね。
当初は仕掛けた奴の意図する情報取得や改変しか行われなかったのが、
今は誰が、どういう目的で、どういう情報取得や改変をするか全く分からない状況だからね。
428名無しさん@お腹いっぱい。:2014/03/12(水) 17:00:50.41
バックドアは現在はふさがれてるの?
429名無しさん@お腹いっぱい。:2014/03/12(水) 17:06:49.42
プロバイダのナントカ責任法でもログの保存期間は数ヶ月でしょ?
1年以上前の侵入の経緯が今さら分かるわけがない
430名無しさん@お腹いっぱい。:2014/03/12(水) 17:07:50.12
もしかして@wikiて個人が運営してるサービスなの
休日にしかメールこないし対応遅いし
副業でネットサービスやってるだけとかなのかも
431名無しさん@お腹いっぱい。:2014/03/12(水) 17:09:28.69
>>428
バックドアの存在を確認するにはあらゆる文字の組み合わせのURLを試す必要がある
有無が分かるのは犯人だけ

1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
432名無しさん@お腹いっぱい。:2014/03/12(水) 17:13:14.36
有ることを証明するのは簡単だが
無いことを証明するのは不可能に近いからな
433名無しさん@お腹いっぱい。:2014/03/12(水) 17:15:29.51
少なくとも有ったことは間違いないから無い証明が出来ない以上信用は戻しようも無いな
434名無しさん@お腹いっぱい。:2014/03/12(水) 17:17:26.24
普通、それをどうにかするために運営が必死に調査して対処するんだけどな
435名無しさん@お腹いっぱい。:2014/03/12(水) 17:18:01.77
ケーブル抜けばいいのに
436名無しさん@お腹いっぱい。:2014/03/12(水) 17:18:58.66
>>431
それはユーザー側の調査法であって、サーバー管理権限あればおかしな所は分かるんじゃないの
437名無しさん@お腹いっぱい。:2014/03/12(水) 17:21:20.07
>>430
個人かは知らんけど少人数っぽいね。
438名無しさん@お腹いっぱい。:2014/03/12(水) 17:22:29.76
>>436
おかしなところが見つかればおかしいとわかる。
おかしなところが見つからなければおかしいのかおかしくないのかわからない。
439名無しさん@お腹いっぱい。:2014/03/12(水) 17:22:59.55
有限会社である点と、2chにスレ立てて質問してた感じから見ても
数人でやってると思われる
440名無しさん@お腹いっぱい。:2014/03/12(水) 17:23:46.12
>>439
スレ立てたのはだいぶ昔だから
その頃とは状況変わってるかも。
441名無しさん@お腹いっぱい。:2014/03/12(水) 17:25:45.73
>>438
URLを全部試すなんてありえない仮定する必要ないってこと
442名無しさん@お腹いっぱい。:2014/03/12(水) 17:28:04.14
>>441
サーバ側の調査でも、
おかしい所がないことを証明するには
それに似たありえない仮定が必要なんよ。
443名無しさん@お腹いっぱい。:2014/03/12(水) 17:28:53.51
>>431
バックドアがURLの形でアクセス可能かはわからんけどな。
逆にコネクション張る形だったりとか。
444名無しさん@お腹いっぱい。:2014/03/12(水) 17:29:04.14
>>436
rootとられてOSのコマンド自体差し替えられたら
ハクッた人間だけが見えるようにできる
445名無しさん@お腹いっぱい。:2014/03/12(水) 17:30:51.92
>>442
ないことじゃなくてあることの話ね
446名無しさん@お腹いっぱい。:2014/03/12(水) 17:32:21.24
>>436
中の人でもおかしいかおかしくないかの判断もできないのよ
バックドアを仕掛けられて以降、どこをどう変更されたか分からんし
どれが正常な変更でどれが不正な変更か判断のしようがない
447名無しさん@お腹いっぱい。:2014/03/12(水) 17:34:29.02
>>444
同じrootユーザー同士なら、見えないようにした部分を探すことも可能だろ
難しくはあるけど、物理的なサーバーの所有権はあるし
448名無しさん@お腹いっぱい。:2014/03/12(水) 17:37:33.09
バックドアのPHPは一般ユーザーで動作していた
アクセスできないファイルがあったらしいからな

そもそもバックドアのPHPファイルをどうやって置かれたか
特定できてないのにサーバーを止めないのが異常
449名無しさん@お腹いっぱい。:2014/03/12(水) 17:39:22.89
>>446
サーバーのプログラムも構成も全部自分たちで作ったんだから、1から見なおせばおかしい所の判断は出来るでしょ
全部作り直すの1歩手前だけど
450名無しさん@お腹いっぱい。:2014/03/12(水) 17:41:02.26
>>448
そのphp管理人が置いてたりして
451名無しさん@お腹いっぱい。:2014/03/12(水) 17:41:53.56
>>449
OSから全部作ったわけじゃないからなぁ。
452名無しさん@お腹いっぱい。:2014/03/12(水) 17:42:52.32
なんにせよ真っ先に「ネットワークから切断」すべきだったよなあ。セキュリティの初歩の初歩の初歩。
安全であることを確認したファイルやプロセスが、次の瞬間には安全でなくなってるかもしれない状況で行われた
「安全性の確認」なんてまるで意味がないのに。
453名無しさん@お腹いっぱい。:2014/03/12(水) 17:44:14.79
結局対処方法としてまずかったのは、サーバーを止めたか止めてないかって点なのかな
454名無しさん@お腹いっぱい。:2014/03/12(水) 17:44:16.94
>>449
特にウィキのコンテンツの方な
DB弄れたと言ってる人もいたから不正なスクリプトを埋め込むことも技術的に可能だ
それが正常な編集か不正な編集かなんてすぐには見分けられんよ
455名無しさん@お腹いっぱい。:2014/03/12(水) 17:45:29.14
>>447
ハクッた時点で同じroot渡すはずない
@wiki側のrootでは正常に動いて見える
456名無しさん@お腹いっぱい。:2014/03/12(水) 17:46:17.96
バックドア仕込まれた時点で発覚してればちょっと巻き戻すだけで済んだけど
1年巻き戻すわけにはいかないしこのまま何があるかわからない状態で運営するか
サービス終了するかの2択だろうな
457名無しさん@お腹いっぱい。:2014/03/12(水) 17:47:29.25
フォルダーやファイルの所有者が80(apache)だったから、
フォルダーごとゴッソリ消すことだって可能だったはず。
消した人が居たか居なかったかは知らんが、
消したことのログなんか残らない
458名無しさん@お腹いっぱい。:2014/03/12(水) 17:47:38.75
さっき間違えて名作・良作まとめwiki踏んだんだ
そうしたら404エラーってページ出てきたんだけどなんで?
ってか大丈夫かどうか調べる方法はスキャン以外ないの?
459名無しさん@お腹いっぱい。:2014/03/12(水) 17:48:18.22
>>458
404ならURL間違ってたんじゃないの。
460名無しさん@お腹いっぱい。:2014/03/12(水) 17:48:57.65
>>453
シャットダウンするのは最悪
証拠隠滅仕掛けるのが常
ネットから隔離するのが最初
461名無しさん@お腹いっぱい。:2014/03/12(水) 17:49:03.52
>>456
そういうことだ
動かしっぱなしだから発覚した時点に戻すことも不可能になった
462名無しさん@お腹いっぱい。:2014/03/12(水) 17:50:29.97
>>454
そのぐらいになってくると、もともと管理者権限もらった荒らしにも出来ることだし
ユーザーにも可視化な部分だから、危険度は別な気がする
内部スクリプトは外部と接続出来ないよな確か
463名無しさん@お腹いっぱい。:2014/03/12(水) 17:51:08.15
>>460
ネットから切れた時点で
証拠隠滅プログラム動くんじゃ
464名無しさん@お腹いっぱい。:2014/03/12(水) 17:52:01.82
>>458
wikiが削除されても404と表示される。
465名無しさん@お腹いっぱい。:2014/03/12(水) 17:55:12.67
ページに変なスクリプト仕込まれてたとしても、スクリプト使ってるページ検索してソースチェックするだけだし
大本の@Wikiサーバー次第なんだよな
466名無しさん@お腹いっぱい。:2014/03/12(水) 17:57:21.35
>>459
踏んで表示されて すぐ気づいて消して
そして以上に重いと思ったらwindowsのアップデート始まって
そしたら404エラーが別枠で2つ突然表示された
いまとりあえずスキャン中
467名無しさん@お腹いっぱい。:2014/03/12(水) 17:59:12.72
漏れた=埋め込まれたは確定ではないからな
468名無しさん@お腹いっぱい。:2014/03/12(水) 18:08:29.35
なんだこのつうちは
もっとやるべきこと、つたえるべきことがあるだろ
ごみくずくそばかうんえい
469名無しさん@お腹いっぱい。:2014/03/12(水) 18:12:57.78
続報はよ
〜は確認できませんで乗り切るかもな
470名無しさん@お腹いっぱい。:2014/03/12(水) 18:14:48.49
>>469
そう言うしかないっしょ。
471名無しさん@お腹いっぱい。:2014/03/12(水) 18:20:49.82
確認できませんなんて数があるなら後回しで良いんだよ
まずは脆弱性の認識と対応状況、見込みを広報しぃや
472名無しさん@お腹いっぱい。:2014/03/12(水) 18:26:14.48
@PAGES 当面の間CGIの利用停止
http://maguro.2ch.net/test/read.cgi/poverty/1394614945/
473名無しさん@お腹いっぱい。:2014/03/12(水) 18:26:16.01
>>462
もっと言うと、編集履歴をイジれるから他の編集者の仕業のように捏造できる
474名無しさん@お腹いっぱい。:2014/03/12(水) 18:27:47.97
@wikiの方は止める気はないのか
何を考えてるのか分からん
475名無しさん@お腹いっぱい。:2014/03/12(水) 18:30:36.85
ひろみちゅ先生にガツンと言ってもらったらいい
大打撃だ
476名無しさん@お腹いっぱい。:2014/03/12(水) 18:32:57.28
>>473
おかしな編集履歴は信用しない方がいいって広めとくべきだな
477名無しさん@お腹いっぱい。:2014/03/12(水) 18:36:33.82
>>476
あくまでも可能性な。
データベースのパスワードが簡単すぎたという記述があったから。
データベースにすべての情報が入ってるんだから、パスワードを盗られたら何でもあり。
478名無しさん@お腹いっぱい。:2014/03/12(水) 18:38:22.61
こういうときはさまざまなデマが流れるものだが
判明した事実や自分で見た情報から推定できることは信じていいだろう
479名無しさん@お腹いっぱい。:2014/03/12(水) 18:40:20.62
バックドアツールはphpだったような・・・
480名無しさん@お腹いっぱい。:2014/03/12(水) 18:41:46.16
ググってみたけど@wikiのバックドアはphpだけど@pagesのバックドアはcgiだね
481名無しさん@お腹いっぱい。:2014/03/12(水) 18:42:28.16
ソースファイルないの?
CGIモードでPHP動かしたりは可能だが
482名無しさん@お腹いっぱい。:2014/03/12(水) 18:43:56.23
うはwww バックドアwww
http://www8.atpages.jp/picea/data/explorer.php
483名無しさん@お腹いっぱい。:2014/03/12(水) 18:44:29.83
リンク貼るなよ
それ運営にメールで教えてさし下げろよ
484名無しさん@お腹いっぱい。:2014/03/12(水) 18:46:05.95
485名無しさん@お腹いっぱい。:2014/03/12(水) 18:47:14.94
@pagesの話題は@pagesのスレで


【atpages】@PAGES(アットページス) Part5
http://toro.2ch.net/test/read.cgi/hosting/1383824625/
486名無しさん@お腹いっぱい。:2014/03/12(水) 18:49:51.40
俺は誰の指図も受けない
487名無しさん@お腹いっぱい。:2014/03/12(水) 18:53:22.66
>>486
やだ、益荒男よ
488名無しさん@お腹いっぱい。:2014/03/12(水) 18:54:30.50
パスリセットされたっぽいから設定し直そうと思ったら、捨てアドだったのでメルアドが分からない。
それ自体は流出ファイル見る事で分かったのが
元々そのアド使うのは登録時の一回きりのつもりだったため、今度はそのメアドのパスが分からない。

詰んだわ。
489名無しさん@お腹いっぱい。:2014/03/12(水) 18:54:43.17
バックドアツールすらまだ削除できてないんかい!
運営はISP法違反なんじゃ
490名無しさん@お腹いっぱい。:2014/03/12(水) 19:08:12.42
最終的にすべきは侵入経路の特定とその封鎖とその結果報告だがそれ以前の問題なようだな
自分たちで出来ないんなら他に頼めよ
491名無しさん@お腹いっぱい。:2014/03/12(水) 19:09:22.90
>>489
まだアクセスできるん?
492名無しさん@お腹いっぱい。:2014/03/12(水) 19:09:59.60
>>488
そのパス設定し直すページがハックされて変な画像が出たりする状態だけど・・・
493名無しさん@お腹いっぱい。:2014/03/12(水) 19:14:59.07
>>492
どこ?
494名無しさん@お腹いっぱい。:2014/03/12(水) 19:28:18.88
まだパス再設定ページでホリエモンの画像が出るようになってたの?
495名無しさん@お腹いっぱい。:2014/03/12(水) 19:29:11.27
未解決のあそこにアクセスする勇気はありません
496名無しさん@お腹いっぱい。:2014/03/12(水) 19:39:51.17
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
497名無しさん@お腹いっぱい。:2014/03/12(水) 19:40:50.07
バックドアの存在が
ごく一部の人に知られてた時と、多くの人に知られた今ではセキュリティリスクが雲泥の差
498名無しさん@お腹いっぱい。:2014/03/12(水) 20:10:33.02
>>492-494
変な画像とかホリエモンとか言うな唐澤貴洋だ
499名無しさん@お腹いっぱい。:2014/03/12(水) 20:58:42.80
一体いつになったら解決するんだか
500名無しさん@お腹いっぱい。:2014/03/12(水) 20:59:56.93
突然アクセスできなくなったりとか、会社が倒産したりとか
そういうことも起きそうな気がするから余所に移ることにしたわ
501名無しさん@お腹いっぱい。:2014/03/12(水) 21:06:23.74
夜逃げは十分ありえるしなぁ
この業種でやり続けるにしても@wikiは捨てて
一からやり直した方が簡単だろうしね
502名無しさん@お腹いっぱい。:2014/03/12(水) 21:07:14.01
対応は後手に回り、どうでもいい報告した後はだんまりってそらないですわ
503名無しさん@お腹いっぱい。:2014/03/12(水) 21:08:01.50
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
504名無しさん@お腹いっぱい。:2014/03/12(水) 21:36:31.50
メールきたよー


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
1.データの流出が確認したサーバ について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

ユーザ用の管理情報およびデータの流出を全サーバーで確認いたしました。
管理情報は以下の通りです。
・メールアドレス
・暗号化済みパスワード
・メールアドレス
・登録時のIPアドレス
前回のご報告にもありますよう、氏名・住所等の個人情報に当たる情報はございません。


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
2.各wikiデータ流出について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

2014年03月09日以前の一部のwikiデータが流出しておりました。

<流出内容>
・メンバーのメールアドレス
・メンバーの暗号化されたパスワード
・wikiページ内容
・wikiページ編集時のIPアドレス

前回のご報告にもありますよう、氏名・住所等の個人情報に当たる情報はございません。
505名無しさん@お腹いっぱい。:2014/03/12(水) 21:37:06.33
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
3.現在の対応状況について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

直接原因となったプログラムは削除いたしました。
また、プログラムを設置できた直接的な脆弱性は修正いたしました。
それに伴う、直接的なセキュリティホールも修正いたしました。
引き続き、間接的な部分の調査をおこなってまいります。


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
4.FTPの一時停止について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

現在メンテナンスをしており、FTPを一時停止させていただいて
おります。ご了承のほど、よろしくお願いいたします。


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
5.弊社他サービスとのパスワード共有疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

一部の報道で、弊社の@wikiのパスワードと他のサービスでのパスワードが
共有されているという報道がございましたが、共有はしておりません。

過去に共有すれば便利になると社内で検討はいたしましたが、開発を
断念しております。誠に申し訳ございません。
506名無しさん@お腹いっぱい。:2014/03/12(水) 21:37:41.70
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
6.ウイルス疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

一部のサイトで、@wiki内にウイルスが混入しているかのような
誤解を招くような画像や情報が報じられています。
しかしながら、現在のところ、ウイルスは確認されておりません。
引き続き調査して参ります。


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
7.Javascriptの改ざん疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

引き続き弊社で調査をしておりますが、現在のところ、
改ざんは確認されていません。引き続き調査して参ります。
507名無しさん@お腹いっぱい。:2014/03/12(水) 21:40:37.92
いつまでやってんだよ さっさと鯖落としてメンテして穴ふさげばいいものを
508名無しさん@お腹いっぱい。:2014/03/12(水) 21:40:44.53
とても信用できる内容じゃないなあ
脆弱性を認識、対応したならどのような脆弱性だったのかくらい公開しろよ
専門用語が多くっても良い、わかる人が解説するだろうからな
「見つけて」「対応しました」じゃ本当に対応したの…?って思われて当然だよ
509名無しさん@お腹いっぱい。:2014/03/12(水) 21:41:19.74
先に鯖を止めてほしいが
メールを見る限り、一言も謝罪無しかw
510名無しさん@お腹いっぱい。:2014/03/12(水) 21:41:32.48
その脆弱すぎるサーバーと頭をどうにかしてからじゃないと安全言われても安心できねーよ
511名無しさん@お腹いっぱい。:2014/03/12(水) 21:42:01.01
漏洩した情報に対して一切の対処を行っておりません
512名無しさん@お腹いっぱい。:2014/03/12(水) 21:43:02.26
とりあえず移転作業中
微妙に仕様が違っててめんどくせえ・・・
513名無しさん@お腹いっぱい。:2014/03/12(水) 21:43:03.88
そのメールが本物という根拠がないな
514名無しさん@お腹いっぱい。:2014/03/12(水) 21:46:40.63
そもそもメールアドレス全部割れてrootも取られてる状況じゃ
メールでの報告なんて無意味だと気付けないのだろうかここの馬鹿運営は

>>509
攻撃元を確かめるためにオンにしておくってのはあるけど
1年も前に仕掛けられてるんだから最初のクラッカーは
とっくにやりたいこと終わってるし証拠隠滅も終わってるよな…
515名無しさん@お腹いっぱい。:2014/03/12(水) 21:47:39.51
公式見れば普通に通知あるけど見れない人の方が多いよな
516名無しさん@お腹いっぱい。:2014/03/12(水) 21:49:09.47
公式すら改ざんの可能性はあるわけだし
そもそも公式にアクセスすることが安全だと言い難いわけで
517名無しさん@お腹いっぱい。:2014/03/12(水) 21:50:31.19
単純なネットに頼らない形での告知がされるまで利用も信用も出来ない
518名無しさん@お腹いっぱい。:2014/03/12(水) 21:56:15.55
>>517
どういう形の告知ならいいんだ。
519名無しさん@お腹いっぱい。:2014/03/12(水) 21:58:19.06
信頼度の高いニュースサイトにFAXでも送ればいい
520名無しさん@お腹いっぱい。:2014/03/12(水) 21:59:16.61
>ユーザ用の管理情報およびデータの流出を全サーバーで確認いたしました。
やっぱ全部だったんじゃねーか。
521名無しさん@お腹いっぱい。:2014/03/12(水) 22:00:03.56
>>518
営利関係のないメディアや、セキュリティ専門の企業へ、公式が書類を送り
それで安全宣言出してもらえばいいだけだべ
522名無しさん@お腹いっぱい。:2014/03/12(水) 22:00:12.21
運営はこれ以上の釈明もしなそうだし解散ムードだな
愛想尽かした人はさっさと移転進めよう
523名無しさん@お腹いっぱい。:2014/03/12(水) 22:00:14.15
rakd君!謝罪はどうしたんや!身元証明できるのはFBとG+だけやで!
https://facebook.com/rakd0930
https://plus.google.com/app/basic/+MasakazuOHNO
524名無しさん@お腹いっぱい。:2014/03/12(水) 22:02:09.09
そりゃお前後ろから強盗に刃物突き付けられている人間が安全ですよ 安全ですのでこっちに来てくださいって言われてもな
来る馬鹿いねーわ
525名無しさん@お腹いっぱい。:2014/03/12(水) 22:04:26.48
とりあえずサーバー落とせよ
前の「全部のサーバーが汚染された訳じゃないからw」とか言ってた報告が過少報告だったのも確定だし信用できるかい
526名無しさん@お腹いっぱい。:2014/03/12(水) 22:12:30.44
>>522
ぐぐぐ・・・移転したいがデーターのサルベージはしたい
しかしそれをするためにはatwikiを閲覧しなくてはならないというこのジレンマ
地雷が埋まっている可能性のある場所に行くのは恐ろしい
527名無しさん@お腹いっぱい。:2014/03/12(水) 22:16:48.27
>>520
一部以外は問題なしと言ってたわけじゃねーし
528名無しさん@お腹いっぱい。:2014/03/12(水) 22:17:22.97
まあとりあえず最低限出すべきものは出してきたんじゃねーの?
これ以上の技術的なことを全管理者にメールしたって理解できない人のほうが多いだろ
あとは個人個人が信じるかどうかだけだ
529名無しさん@お腹いっぱい。:2014/03/12(水) 22:20:32.14
>>526
VMで乗り込めば
Linux向けの地雷なんてそうそう用意してないだろう
530名無しさん@お腹いっぱい。:2014/03/12(水) 22:21:14.30
>>520 確認するのにずいぶんかかったよねえ
531名無しさん@お腹いっぱい。:2014/03/12(水) 22:31:04.96
昨年2月時点に無かった59以降も全滅という認識でおk?
532名無しさん@お腹いっぱい。:2014/03/12(水) 22:31:54.33
唐澤さんさ今回も利用されてて地味に可哀そうだよね
533名無しさん@お腹いっぱい。:2014/03/12(水) 22:33:24.29
JavaScriptやIFRAMEを実行しないテキストブラウザとかで情報救いだしすればいいんじゃね
534名無しさん@お腹いっぱい。:2014/03/12(水) 22:37:22.24
地雷は踏み抜く物javascriptをオフにして
535名無しさん@お腹いっぱい。:2014/03/12(水) 22:37:35.00
wikipediaとatwikiは違う宣言を鑑みるに
技術的解説なんか載せた日には恐ろしいことになるのは火を見るより明らか
主に運営のメールボックスが
536名無しさん@お腹いっぱい。:2014/03/12(水) 22:42:45.80
去年から感じてるんだが@wikiって高校生か大学生が運営してんのか?
対応がズサンだしまだ半年しか経ってないのに同じ失敗してるし。

>ユーザ用の管理情報およびデータの流出を全サーバーで確認いたしました。
 ↑この文章だって分かり難い。
 「流出があったかどうかを全サーバで確認しました。」なのか
 「結局全サーバで流出がありました。」なのか読み取り難い。
  全サーバで流出があったのなら更に丁重にお詫びを入れなければならない。
 「第2報メールで報告した情報は誤りでした。流出があったサーバは全部でした。」とか。
537名無しさん@お腹いっぱい。:2014/03/12(水) 22:43:38.04
でっかい子どもだって世の中には居るんだ
538名無しさん@お腹いっぱい。:2014/03/12(水) 22:43:47.09
謝罪しないよな
遺憾に思いますしか言わないおっさんみたいだ
539名無しさん@お腹いっぱい。:2014/03/12(水) 22:45:18.10
>>536

一番最初のメールに全員って書いてるよ

※影響範囲
現在登録中のユーザ全員
540名無しさん@お腹いっぱい。:2014/03/12(水) 22:46:09.38
俺はatwikiの運営の一人だけどさ、じゃあお前らもっといいwiki作れんのかって話だわ
たいがいにせーや
541名無しさん@お腹いっぱい。:2014/03/12(水) 22:46:42.84
>>540
まずは謝れよゴミ
542名無しさん@お腹いっぱい。:2014/03/12(水) 22:47:15.78
>>536 いつもアットウィキはそんな感じな印象。問い合わせの返事も。
丁寧な文章を書こうとして表現がぼやけるような
543名無しさん@お腹いっぱい。:2014/03/12(水) 22:50:37.38
釣りを釣りと
と思ったら実は、のパターンなのか?
544名無しさん@お腹いっぱい。:2014/03/12(水) 22:55:36.96
物理的に ネットワークから切り離せ 
話はそれからだ
545名無しさん@お腹いっぱい。:2014/03/12(水) 23:23:09.84
鯖落とさない限りは 結局広告収入が惜しくて利用者にリスク押し付けたままなんでしょ? で終わるからな
546名無しさん@お腹いっぱい。:2014/03/12(水) 23:33:56.12
誰も突っ込んでないから突っ込むけど>>504の1、流出した管理情報の中にメールアドレスが2回出てきてる
焦って出してるのはわかるんだが、現状を伝える大切な文書で細かい推敲すら出来てないってのはお粗末だと言わざるを得ない
547名無しさん@お腹いっぱい。:2014/03/12(水) 23:40:22.71
>>546
実は、SQL内でメールアドレスが2箇所に書かれている
2つある意味は知らん
`mail` varchar(200) NOT NULL default '',
(略)
`mail_first` varchar(255) NOT NULL default '',
548名無しさん@お腹いっぱい。:2014/03/12(水) 23:44:57.60
>>547
なるほど、漏れたキーのデータ構造から引用して発表してるからこうなったのか
それならそれで文書としては、区別が着く形で書くか重複している部分は削って発表した方がわかりやすい気がするな
549名無しさん@お腹いっぱい。:2014/03/12(水) 23:45:45.89
初回登録時のメアドと現在のメアドとを両方残してんのか
550名無しさん@お腹いっぱい。:2014/03/12(水) 23:57:35.22
どのwikiのメンバー情報が漏れたのか一覧にしてくれんかなぁ
wiki管理してる者としては伝える義務があるように思う
551名無しさん@お腹いっぱい。:2014/03/12(水) 23:57:44.39
なるほどな
どおりで年代が古いやつはfirstが空欄だわ
552名無しさん@お腹いっぱい。:2014/03/13(木) 00:03:05.79
一度でもメアド変えたら初回登録時のを残しておくとかか
なんのためなんだろうな
553名無しさん@お腹いっぱい。:2014/03/13(木) 00:03:12.35
メールアドレスも個人情報なんだが、個人情報に当たるものの流出は無いってどう言うこと?
554名無しさん@お腹いっぱい。:2014/03/13(木) 00:04:04.53
>>550
バックドアのツールの都合上、ウィキ名のASCIIコードが少ない方が狙われやすいと思う
既定の並び順が名前順で、既定のファイル数が100個だから。
もちろん、他のファイルも表示できるから漏洩してないとは言い切れない
555名無しさん@お腹いっぱい。:2014/03/13(木) 00:04:46.67
>>553
住所・氏名だけが個人情報であるかのような記述で不愉快だったな
556名無しさん@お腹いっぱい。:2014/03/13(木) 00:11:06.45
>>553
どうせ捨てアドなんだから大丈夫だろpgr的な
557名無しさん@お腹いっぱい。:2014/03/13(木) 00:12:01.08
@wikiからのメール1つも来ないんだけど、管理人全員に出してるの?
558名無しさん@お腹いっぱい。:2014/03/13(木) 00:12:43.44
>>557
おまえの覚えてるメールと登録に使ったメールが違うんだよ
559名無しさん@お腹いっぱい。:2014/03/13(木) 00:13:15.26
>>557
それか迷惑メールフォルダー
560名無しさん@お腹いっぱい。:2014/03/13(木) 00:13:23.15
管理者だけじゃなくてメンバーも漏れてたの?
561名無しさん@お腹いっぱい。:2014/03/13(木) 00:14:16.72
そう。運営は隠ぺいするつもりだったがもう隠せなくなった
562名無しさん@お腹いっぱい。:2014/03/13(木) 00:16:43.06
隠蔽以前に把握できてなかった可能性
563名無しさん@お腹いっぱい。:2014/03/13(木) 00:20:05.35
ここマジで潰れればいいのに
564名無しさん@お腹いっぱい。:2014/03/13(木) 00:23:07.04
↓これどういう意味なん?共有って何?


=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
5.弊社他サービスとのパスワード共有疑惑について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

一部の報道で、弊社の@wikiのパスワードと他のサービスでのパスワードが
共有されているという報道がございましたが、共有はしておりません。

過去に共有すれば便利になると社内で検討はいたしましたが、開発を
断念しております。誠に申し訳ございません。
565名無しさん@お腹いっぱい。:2014/03/13(木) 00:24:55.01
要は、「実は@wikiのID・パスがあれば@pagesとか@chsもつかえるようになってた」だとすると
パス漏れの被害がいっそう増えることになるけど、それはありませーんって宣言
566名無しさん@お腹いっぱい。:2014/03/13(木) 00:26:10.82
説明ありがdクス
567名無しさん@お腹いっぱい。:2014/03/13(木) 00:27:10.04
開発を断念した理由って何なんだろうな
568名無しさん@お腹いっぱい。:2014/03/13(木) 00:30:17.31
>>560
>>561

3月9日に書いてるよ

http://www1.atwiki.jp/guide/pages/2606.html

※影響範囲
現在登録中のユーザ全員

2014年03月09日 19時00分追記

各wikiのメンバーのパスワードについて
各wikiのメンバーのパスワードの再発行や変更はできません。
お手数ですが、再度メンバー登録いただけますようお願いいたします。
管理者様におきましては、不要となる旧メンバーアカウントを削除と
新メンバーアカウントの承認をいただけますようお願いいたします。
569名無しさん@お腹いっぱい。:2014/03/13(木) 00:34:50.35
っていうかメンバーと管理者の区別ついてんなら、運営自身がsqlぶんまわして全削除すればいいじゃねーか
なんなの?やりたくないの?それともそれすらできないの?
570名無しさん@お腹いっぱい。:2014/03/13(木) 00:34:59.77
一応、安全宣言と取れる内容が来たな
あとは各々で今後も使うかどうかだけだね
信じらんねーって叩くのもいいけど、他方に迷惑かけないようにな
個人的には結局なぁなぁで元に戻ると思うけど
571名無しさん@お腹いっぱい。:2014/03/13(木) 00:39:56.06
迷惑かけてるのは運営なんだよなあ…
無料サービスだからと言ってユーザにリスク背負わせちゃ駄目だろう
572名無しさん@お腹いっぱい。:2014/03/13(木) 00:44:41.43
>>558,559
迷惑メールフォルダーはチェック済み
登録に使ったのが違ったのかと思って、11日にメルアド変更の手続きをしてメアド変更メールは来てる
573名無しさん@お腹いっぱい。:2014/03/13(木) 00:45:40.07
>>484
これ踏んじまったんだけど大丈夫かな
また初期化作業したほうがいい?
もう「at」をNGワードにしないと安心できん
574名無しさん@お腹いっぱい。:2014/03/13(木) 00:46:23.92
>>564
>>565

http://www.huffingtonpost.jp/2014/03/08/atwiki-crack_n_4928066.html

今回の件で、一番最初の記事。

「@wiki」は、ウィキペディアと同様にwikiというシステムを使っており、
ウェブ上のページを多数のユーザーが編集できる。
同サービスを利用しているサイトは、ドメイン名に「atwiki.jp」と入っているが、
サイトが改ざんされて有害なスクリプトが含まれている可能性がある。

この文章で、

多数のユーザーが編集できるので=>有害なスクリプトが設置される可能性がある。

のところを

ドメイン名に「atwiki.jp」と入っている=>改ざんされて有害なスクリプトが含まれている

とミスリードかな。

そして、ITジャーナリストが、中身もよくわからずに書いたみたいなので
さらに混乱が拡大。
575名無しさん@お腹いっぱい。:2014/03/13(木) 00:47:15.31
wikiのデータが流出したサーバが「一部」ってあるけど、具体的にはどこを指しているんだろうか?
そこははっきりしてもらわないと。
576名無しさん@お腹いっぱい。:2014/03/13(木) 00:50:34.52
Need not to know
577名無しさん@お腹いっぱい。:2014/03/13(木) 00:54:44.29
>>574
自分>>565だけど他のサービスって普通@wikiとは別のサービスを指すんでねーの?
@wikiの他の鯖だったら、他のサーバー、って言うんじゃね
578名無しさん@お腹いっぱい。:2014/03/13(木) 01:03:03.38
>>565

その通りだと思う。

http://www.huffingtonpost.jp/2014/03/08/atwiki-crack_n_4928066.html

同じくアットフリークスが運営している無料ホームページサービス『@PAGES』や2ちゃんねる型掲示板
『@chs』もパスワードを共有している可能性があるため
579名無しさん@お腹いっぱい。:2014/03/13(木) 01:06:32.75
そもそもIDとかPASSとかって同じ公開してるWEB鯖に置くものなの?
DB鯖とかでID可逆、PASS不可逆、メール可逆、で保存してWEB鯖とDB鯖で通信してるものだと思ってたんだけど
580名無しさん@お腹いっぱい。:2014/03/13(木) 01:06:33.08
ああ、記事本文に共有って書いてあったのか
スマンなレスだけ注視して記事の方よく読んでなかった
581名無しさん@お腹いっぱい。:2014/03/13(木) 01:12:25.83
wikiの記事データもユーザ情報と一緒にDBに突っ込んでたみたいだし
「サーバ1台で全部完結させるスタイル!」って腹だったんだろ

いろんな観点で良い悪いは別として、良くあるといえば良くある
万が一クラックされても「金絡んでないし痛くないからどうでもいい」と考えてたように見受けられるしな
582名無しさん@お腹いっぱい。:2014/03/13(木) 01:13:02.68
>>580
記者やITジャーナリストがwikiを正しく理解してたり、こんな記事にならないと思うけどね。
ウイルスもjavascriptで田代砲の話も、この記事が原因だと思う。
583名無しさん@お腹いっぱい。:2014/03/13(木) 01:34:15.75
バックアップしたいんだがどうすりゃいいんだ…
公式のバックアップページは使えるんかな?
584名無しさん@お腹いっぱい。:2014/03/13(木) 01:42:08.25
>氏名・住所等の個人情報に当たる情報はございません。
Wikiとメールアドレスが紐付けられて人生終了した人もいる可能性あるのに何言ってんだろう
585名無しさん@お腹いっぱい。:2014/03/13(木) 01:47:33.19
可能性じゃゼニは出せまへんから

>>583
管理者のみできるバックアップ機能は、移転阻止のために停止されてるんじゃなかったっけ?
ひとつひとつ記事のソースコピペとか
586名無しさん@お腹いっぱい。:2014/03/13(木) 01:49:23.44
>>583
使えるけど、自己責任で
587名無しさん@お腹いっぱい。:2014/03/13(木) 01:55:38.04
うち、3/9に第1報、第2報受け取ってから何の知らせもなくって
3/12に第5報がきて、3と4はどうなったんだってかんじなんだがw
いい加減すぎてあきれる。
588名無しさん@お腹いっぱい。:2014/03/13(木) 01:56:50.92
>>574 「バックドア」って情報がまるで無ければ、そうも考えられるんだけど
騒ぎのごく初期は、ユーザーだけが知っている(運営早く来て)状態だったから
対応としては妥当な気がする。公式にバックドアって言ってないから、そうは言えない状態と言うか。
589名無しさん@お腹いっぱい。:2014/03/13(木) 02:52:52.73
>>586
使えるのか
当日は何やってもパス認識しなかったんだが復旧でもしたんかな?
590名無しさん@お腹いっぱい。:2014/03/13(木) 03:02:30.86
結局、何件のパスワードが流出したんだろ?
591名無しさん@お腹いっぱい。:2014/03/13(木) 03:14:27.20
メアドとパスの流出なんて大手企業でもやらかし放題なんで殊更気にする話でもない
592名無しさん@お腹いっぱい。:2014/03/13(木) 03:20:49.76
ソニーのPSN情報流失は最大らしいね
俺もその被害者だ…
593名無しさん@お腹いっぱい。:2014/03/13(木) 03:38:15.46
>>553
メールは個人情報じゃない
名前もただの文字列としては個人情報にならない
それが住所情報なんかと関連づけて特定個人と結び付いたら個人情報
594名無しさん@お腹いっぱい。:2014/03/13(木) 03:39:55.51
まぁ仕事用のメアドとか使ってたアホさんはご愁傷様やな
595名無しさん@お腹いっぱい。:2014/03/13(木) 03:40:51.87
メールアドレスをメールと略すのはいかがなものかと
596名無しさん@お腹いっぱい。:2014/03/13(木) 04:13:51.63
会社用のアドレスを使うバカとかいるなら自業自得だろww
597名無しさん@お腹いっぱい。:2014/03/13(木) 04:27:52.91
>>591
もはや、漏れていけない情報が漏れるのは
自分の責任くらいの覚悟でないとネットサービスは使っちゃいかんな。
598名無しさん@お腹いっぱい。:2014/03/13(木) 04:47:40.83
>>593
こんなこと言ったらひろみちゅ先生怒るぞ
599名無しさん@お腹いっぱい。:2014/03/13(木) 06:23:24.58
メールアドレスは明らかに個人を特定する情報じゃないか。個人情報保護法で言うところの。
あの法律で定めるところ以外も個人情報だろ!って主張も多いってだけで
600名無しさん@お腹いっぱい。:2014/03/13(木) 06:48:49.86
・やけに遠い安価つけるやつ
601名無しさん@お腹いっぱい。:2014/03/13(木) 07:35:03.82
メアドが個人情報になる人と
メアドは個人情報にならない人と
2種類いるんだよ

おそらく
602名無しさん@お腹いっぱい。:2014/03/13(木) 07:51:02.68
atwikiが機能面においてはかなりすごいwikiシステムだってのは分かる
ここまでプラグイン充実させるのは大変だったと思う

でもそれよりもセキュリティの方を重視する場合の方が多いんだよなぁ
今回のような件さえ無ければatwikiはかなり良いシステムだし俺にとっては正直atwiki一択だったよ
603名無しさん@お腹いっぱい。:2014/03/13(木) 07:56:06.92
俺も
だけどもうatwikiを使うことは一生無い
正直早く潰れて欲しい
604名無しさん@お腹いっぱい。:2014/03/13(木) 07:59:43.25
>>602
セキュリティの方を重視するって、どういう意味なの?
勘違いか?
605名無しさん@お腹いっぱい。:2014/03/13(木) 07:59:49.81
はじめてだったら「ちゃんとせえよぼけえ」でいいかもしらんが
またやらかすぞこれ絶対まちがいない
606名無しさん@お腹いっぱい。:2014/03/13(木) 08:01:52.20
>>604
要するに@wikiは屑ってこった
これを使う奴はキチガイと言っても過言では無い
607名無しさん@お腹いっぱい。:2014/03/13(木) 08:02:59.25
身内以外で更新しててメンバー全員のメアドばれたところは大変だろうな
608名無しさん@お腹いっぱい。:2014/03/13(木) 08:06:15.06
流出したメールアドレスで色々紐付けされた例もあるな
可哀想ですわ
609名無しさん@お腹いっぱい。:2014/03/13(木) 08:06:41.60
>>606
情弱か?
セキュリティって、なにが言いたいの?
610名無しさん@お腹いっぱい。:2014/03/13(木) 08:06:44.39
個人情報

抜かれても大した事がない一般人に限ってやたらと騒ぐ
一方、抜かれたら大ごとになるようなのに限って無頓着
611名無しさん@お腹いっぱい。:2014/03/13(木) 08:09:31.70
>>609
前回、今回のように個人情報が漏れることだろ
頭悪いなあ
612名無しさん@お腹いっぱい。:2014/03/13(木) 08:10:04.46
これ、流出したデータどこにあんの?
自分のがどんな形でどれだけ流れたのか見てみたいんだけど。
613名無しさん@お腹いっぱい。:2014/03/13(木) 08:10:14.14
こういう騒ぎが次々起きて、
個人情報の扱いに敏感になったりトラッキングを回避したりする方向に意識が向いてくれればそれでええ
614名無しさん@お腹いっぱい。:2014/03/13(木) 08:10:37.14
ネトゲのIDのメアドをそのままWikiに登録してる人
615名無しさん@お腹いっぱい。:2014/03/13(木) 08:11:39.49
>>612
>>504の通りだよ
616名無しさん@お腹いっぱい。:2014/03/13(木) 08:11:55.87
>>612
Torを使う必要のあるフォーラムにあるらしい
617名無しさん@お腹いっぱい。:2014/03/13(木) 08:12:59.97
>>611
いや、頭悪いのお前だろ? 情弱か?
セキュリティの次は、個人情報の意味もわからないのか?
お前の言う個人情報って具体的に何?
618名無しさん@お腹いっぱい。:2014/03/13(木) 08:13:12.33
619名無しさん@お腹いっぱい。:2014/03/13(木) 08:22:13.41
@freaksの中だと前もパスワードを平文保存してたりしてたじゃん
620名無しさん@お腹いっぱい。:2014/03/13(木) 08:22:54.05
今回もMD5でエンコードしただけのはっきり言ってお粗末な暗号化(笑)のみ
621名無しさん@お腹いっぱい。:2014/03/13(木) 08:27:48.89
第1報から抜粋
-------------
※流出内容
パスワード(暗号化されています)

パスワードは単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
念のため、パスワードの再設定をお願いいたします。
-------------

膨大なMD5辞書があるし、ググったら出てくるものも多数あるのに、よくも
 元のパスワードを推測し難い
 元のパスワードを推測し難い
 元のパスワードを推測し難い
なんて言えたものだなあw
622名無しさん@お腹いっぱい。:2014/03/13(木) 08:29:28.75
>>602に噛み付く意味が分からない
(ユーザーが)セキュリティを重視する場合が多いって意味じゃろ

604 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/13(木) 07:59:43.25
>>602
セキュリティの方を重視するって、どういう意味なの?
勘違いか?
623名無しさん@お腹いっぱい。:2014/03/13(木) 08:30:34.53
ほんとはWebだからこそサービス提供者もユーザもセキュリティに気を使わなきゃならんのだがな
624名無しさん@お腹いっぱい。:2014/03/13(木) 08:38:33.95
>>620
>>621

やはり情弱だな。

MD5でエンコードしただけのはっきり言ってお粗末な暗号化ってなるのは、
お粗末な短いパスワードつかっていると情弱アピールだろ?
辞書になるようなものをつけるなよ。
625名無しさん@お腹いっぱい。:2014/03/13(木) 08:44:01.01
>>624
お前こそ「エンコードでも暗号化でもない」ことを分かってない情弱しか見えないが
626名無しさん@お腹いっぱい。:2014/03/13(木) 08:44:09.65
ソルトついてなかったんだっけ?
627名無しさん@お腹いっぱい。:2014/03/13(木) 08:44:54.69
>>624はなんでそんなに顔真っ赤なの
テンプレ作ったほうがいいんじゃない
629名無しさん@お腹いっぱい。:2014/03/13(木) 08:46:40.14
>>627
中の人

だったりして
630名無しさん@お腹いっぱい。:2014/03/13(木) 08:47:26.72
>>629で正解だろうなww
631名無しさん@お腹いっぱい。:2014/03/13(木) 08:47:42.42
中の人は自分たちのサービスの専用スレ立てて意見を募るくらいのキチガイだからなw
おなじ質問ばかり繰り返して議論を拡散させていても何ら不思議はないw
632名無しさん@お腹いっぱい。:2014/03/13(木) 08:48:47.55
>>625
分かってない情弱=中の人
633名無しさん@お腹いっぱい。:2014/03/13(木) 08:48:51.17
まあ俺は2chのスレでatwiki排斥運動を続けるけどなー
atwikiをぶっつぶす
634名無しさん@お腹いっぱい。:2014/03/13(木) 08:49:18.29
>>633
具体的に何すんの?
635名無しさん@お腹いっぱい。:2014/03/13(木) 08:49:35.45
>>634
一行目読めよ…
636名無しさん@お腹いっぱい。:2014/03/13(木) 08:53:59.74
俺は誰の指図も受けない
637名無しさん@お腹いっぱい。:2014/03/13(木) 08:54:38.22
やだかっこいい
638名無しさん@お腹いっぱい。:2014/03/13(木) 08:55:31.78
やだ惚れちゃう
639名無しさん@お腹いっぱい。:2014/03/13(木) 08:57:34.06
>>626
らしい ハッシュ化・暗号化は奥行きがすごくて勉強するのも一苦労だけど、普通の頭持ってたらやらない
ユーザ数が多くて攻撃の危険も多いだろうサービスの実装としては……
640名無しさん@お腹いっぱい。:2014/03/13(木) 09:01:25.36
お漏らししないものという前提で作ってるからパンツも穿かないアットフリークス
何度お漏らししても懲りない
641名無しさん@お腹いっぱい。:2014/03/13(木) 09:13:08.45
まぁこれをキッカケにセキュリティを強固なものにしてほしいね
642名無しさん@お腹いっぱい。:2014/03/13(木) 09:15:14.39
使わないからどうでも良いよ
もっとお漏らしして欲しい
そっちの方が気づく人も多いでしょ
643名無しさん@お腹いっぱい。:2014/03/13(木) 09:17:02.15
結局ウィルスだの何だのはデマなのか
デマというか風説か。恐怖が恐怖を呼ぶのな
644名無しさん@お腹いっぱい。:2014/03/13(木) 09:18:59.89
>>643
仕掛けられる状態ではある
そして、アンチウイルスソフトで引っかからないものもたくさんある
645名無しさん@お腹いっぱい。:2014/03/13(木) 09:26:17.42
@wiki早く閉鎖しろ
646名無しさん@お腹いっぱい。:2014/03/13(木) 09:26:44.93
@wiki早く閉鎖しろ
647名無しさん@お腹いっぱい。:2014/03/13(木) 09:28:57.36
こんな脆弱性ばかりの@wiki消せ。
クソボケが 、アホクソボケカスが。
根性無しのカスの集まりが。
どうせ何もできんのやろが?
カスはカスらしく黙っとらんかい!クソボケ!
何なんじゃアホが。この根性無しのクズが。
クソボケクズ。クズの集まりじゃねえか。
ポンコツのクソドアホが。ボンクラだろがてめえら。
はっきり言っといてやるよ。 てめえらなんか、何一つ怖くないわ、
このクズ以下のポンコツボンクラが。
648名無しさん@お腹いっぱい。:2014/03/13(木) 09:30:17.93
>>645-647
atwiki排斥運動って、スレッドを荒らす事だったのか。
ただ、、一般人 & 2ch に対して迷惑なだけだな。
649名無しさん@お腹いっぱい。:2014/03/13(木) 09:30:49.21
>>644
変なファイルを警戒なく実行しちゃう人には危ないかもね
650名無しさん@お腹いっぱい。:2014/03/13(木) 09:30:59.16
>>648
全部atwikiが悪い
そしてスレにatwikiが食い込むようになった経緯を思い出そうか
651名無しさん@お腹いっぱい。:2014/03/13(木) 09:32:12.25
>>649
サイトを見ただけで感染するタイプも多く存在するよ
652名無しさん@お腹いっぱい。:2014/03/13(木) 09:35:59.12
安全だと証明する方法はないし、危険が見つかってもいない
653名無しさん@お腹いっぱい。:2014/03/13(木) 09:36:42.80
昔に比べればOSの対策もブラウザの対策も進んだけど
閲覧表示だけで系は少なくなったとはいえ普通にあるな
654名無しさん@お腹いっぱい。:2014/03/13(木) 09:37:32.23
>>652
散々危険が見つかってて流出騒ぎまで起きているんですが・・・
655名無しさん@お腹いっぱい。:2014/03/13(木) 09:39:36.40
危険については具体例を示せ
ブラウザで開いたら危ないとか言っているやつのことだ
流出の話ではない
656名無しさん@お腹いっぱい。:2014/03/13(木) 09:42:05.52
マイクロクソソフトがWindows XPから新しいWindowsに移行させたがってるが、
毎回脆弱性だらけのOSを作ってることと利用者が圧倒的に多いことが原因だからな。
根本的な解決にはなっていない。
先延ばしにしてるだけだ。
657名無しさん@お腹いっぱい。:2014/03/13(木) 09:43:36.12
毎回脆弱性だらけのOSを作ってるってそんな簡単に完璧なOS作れたら苦労しないだろ
658名無しさん@お腹いっぱい。:2014/03/13(木) 09:44:13.43
>>655
ちょっとぐらい調べたら分かるだろ低能
659名無しさん@お腹いっぱい。:2014/03/13(木) 09:44:57.47
結論としては@wikiは使うなって話ですわ
これに反論する奴は@wikiの中の人
660名無しさん@お腹いっぱい。:2014/03/13(木) 09:45:53.47
他に高機能なWikiがあればその結論でもいいけどね
661名無しさん@お腹いっぱい。:2014/03/13(木) 09:48:05.74
>>658
具体的に示すことすらできずにただ不安を煽るだけのクズですかそうですか
662名無しさん@お腹いっぱい。:2014/03/13(木) 09:48:12.43
残念だけどある程度不便なのは仕方がないな
リスクマネージメントの観点からatwikiを使わないことは最優先
663名無しさん@お腹いっぱい。:2014/03/13(木) 09:51:55.74
664名無しさん@お腹いっぱい。:2014/03/13(木) 09:53:37.76
クッキーモンスターバグってIE6の世代からあってIE9でも健在だったけど、IE10でも生きてるのかね
665名無しさん@お腹いっぱい。:2014/03/13(木) 09:53:53.60
>>663
よかったね
666名無しさん@お腹いっぱい。:2014/03/13(木) 09:55:00.07
極端な話、原発事後みたいに安全主張されるよりも
必要以上に不安煽られたほうが安心だからな
667名無しさん@お腹いっぱい。:2014/03/13(木) 09:55:32.46
「既存の」セキュリティホールを突くjavascriptとかをjpgファイルに偽装してうpしたりしてあれば
アンチウイルスソフトがそれを検出することはある
(でもそれは漏洩とは関係なく、これまでのatwikiでもできたこと)

しかし、OS・ブラウザ・プラグイン(JavaやFlash)を最新の状態にしてあるならば
見ただけで感染するようなウイルスはそうそうないよ
未知の穴を突くのでもないかぎりね
668名無しさん@お腹いっぱい。:2014/03/13(木) 09:57:43.25
>>663
これどういうことが書いてあるのか3行でまとめて
669名無しさん@お腹いっぱい。:2014/03/13(木) 09:58:49.86
>>663
なにこれ
コンピュータウィルスじゃなくてリアルのウイルスの話じゃん
670名無しさん@お腹いっぱい。:2014/03/13(木) 09:59:21.72
>>654
見ただけで感染するウイルスって、それが発見されただけで大騒ぎになるレベルなのに
そんなに多く存在するのか
671名無しさん@お腹いっぱい。:2014/03/13(木) 09:59:52.91
>>663
中卒・童貞・ニートだから英語読めない
672名無しさん@お腹いっぱい。:2014/03/13(木) 10:00:22.77
654じゃなくて>>651
673名無しさん@お腹いっぱい。:2014/03/13(木) 10:00:58.92
>>670
過去のウイルス(古いPCなら引っかかる)の「検出」と
実際の「感染」をごっちゃにしてる人がそれなりにいる
674名無しさん@お腹いっぱい。:2014/03/13(木) 10:02:56.43
@wiki擁護する気はゼロだし、現状が100%安全だ!とも思わないけども
必要以上に不安煽る子は程々にしなさいよ、とも思う
まあ煽りを鵜呑みにするほど知識無い人は、
やり過ぎなくらい用心しといた方が丁度良いかもしらんが
675名無しさん@お腹いっぱい。:2014/03/13(木) 10:02:58.50
散々見つかってる
そんなに多く存在する

ここまで具体的な事例なし
676名無しさん@お腹いっぱい。:2014/03/13(木) 10:03:06.78
過去の見ただけで感染するウイルス(もう感染しない)を数えれば、多く存在するってことか
677名無しさん@お腹いっぱい。:2014/03/13(木) 10:03:39.91
トラッキングCookieが多数検出されただけでウイルスだと大騒ぎする眞鍋かをりとか居るからなw
678名無しさん@お腹いっぱい。:2014/03/13(木) 10:05:25.77
熟知している人はそれなりの対策するし
煽られて無駄に不安がる程度の知識の人向けに煽ったらいいんじゃないの
679名無しさん@お腹いっぱい。:2014/03/13(木) 10:06:23.34
>>677
なにそれかわいい
680名無しさん@お腹いっぱい。:2014/03/13(木) 10:08:39.51
塩なしMD5で保存してた運営がカスなのは間違いないけど
それにしたって、単語一発かそれに近いレベルのパスワードを使ってる奴がそれなりにいるってのが軽い衝撃だわ
いくらフリーサービスとはいえ脇が甘すぎじゃないのか・・・
681名無しさん@お腹いっぱい。:2014/03/13(木) 10:13:30.34
とはいえ、

・必ず大文字・小文字の両方を使用してください
・必ず記号も使用してください

とか文字種を指定されるのも辛いし、逆に

・使用できるのは英数字のみ
・数字4文字(笑) ← Webサービスなのに

とか制限されるのもかなり辛い
682名無しさん@お腹いっぱい。:2014/03/13(木) 10:17:06.62
>>680
それは認識が甘すぎる
そこそこの規模の会社でも、仕様側で強制しないと単語1個どころか数字4桁とかザラ

パスワードの長さ・難読性・OSやウィルス対策の有無・程度は、バラつきがすごい
それが良いのか悪いのか、誰が一番悪いのか、って話はもちろん別
atwikiは6〜20の英数字のみだっけ?
683名無しさん@お腹いっぱい。:2014/03/13(木) 10:19:39.89
ここで@wikiの人気パスワードランキングを貼ってみようか。

元のパスワードを当ててみよう。正解はググれ。

207 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 13:21:37.26
みんな気になるハッシュ人気ランキング
1位  1025人  8c8a58fa97c205ff222de3685497742c
2位  389人  81dc9bdb52d04dc20036dbd8313ed055
3位  316人  e10adc3949ba59abbe56e057f20f883e
4位  267人  d41d8cd98f00b204e9800998ecf8427e
5位  206人  4a7d1ed414474e4033ac29ccb8653d9b
684名無しさん@お腹いっぱい。:2014/03/13(木) 10:29:48.30
どうでもいいことだけど、対閲覧者向けにatwikiに何か仕込むなら
添付ファイル(アップロードされたファイル)を偽装したり差し替えたりするのが一番手っ取り早いな

そういやスタックスネットも機能的には「見ただけで感染」なのかな
685名無しさん@お腹いっぱい。:2014/03/13(木) 10:32:01.93
>>680
フリーサービスだし、パスワード単純なのは別にそこまで変でもないかなーと思う

Amazonとか、金銭関わるサイトとパスワード共用してる奴はアホだと思うが
686名無しさん@お腹いっぱい。:2014/03/13(木) 10:37:44.26
個人情報もたいていないしねぇ。
687名無しさん@お腹いっぱい。:2014/03/13(木) 10:43:00.97
こんな凄い事になってるってのを知らずに会社のmacからatwikiアクセスしちゃった・・・。
これやばいかな?
688名無しさん@お腹いっぱい。:2014/03/13(木) 10:44:31.51
wiki登録時に氏名年齢住所の類を入力しなくてもいい仕様だったのが利用者にとっても
運営にとっても不幸中の幸いだな。この運営のことだから確実にまき散らしてただろう
689名無しさん@お腹いっぱい。:2014/03/13(木) 10:47:38.44
なお氏名などを書かされる無料ウィキもあります
690名無しさん@お腹いっぱい。:2014/03/13(木) 10:49:56.93
>>683
8c8a58fa97c205ff222de3685497742c 1919
81dc9bdb52d04dc20036dbd8313ed055 1234
e10adc3949ba59abbe56e057f20f883e 123456
d41d8cd98f00b204e9800998ecf8427e (空文字列)
4a7d1ed414474e4033ac29ccb8653d9b 0000

空パスワードとかどんだけアフォなんですか…
691名無しさん@お腹いっぱい。:2014/03/13(木) 11:03:21.19
0721はいくつあったんですか(迫真)
692名無しさん@お腹いっぱい。:2014/03/13(木) 11:05:33.63
1234とか0000抑えて1919が1位ってのは・・・
さすがにパスワードだから数字だとしても捻るってことか
693名無しさん@お腹いっぱい。:2014/03/13(木) 11:05:45.43
0721は49人か。惜しいな(謎)
694名無しさん@お腹いっぱい。:2014/03/13(木) 11:07:45.75
1919の内訳は使い捨てメールアドレスだらけだから実は少人数の可能性も
695名無しさん@お腹いっぱい。:2014/03/13(木) 11:09:45.58
とりあえずパスワードの再発行はするべきかどうかだけハッキリさせてほしいところだ
それ自体になんか仕掛けられてるかもしれないんだろ?
結局のところ自己責任ってことになるんだろうけど踏ん切りがつかない
696名無しさん@お腹いっぱい。:2014/03/13(木) 11:10:17.98
使い捨てメルアドを除外したら1919は47人で0721より少なし
697名無しさん@お腹いっぱい。:2014/03/13(木) 11:10:37.47
別に日記書いてるわけじゃなくて、wikiなんて自分と関係ない事実を書いてく場所だから
何が漏れたってどうでもいいな

AV女優wikiの編集してたとかだったら恥ずかしいだろうけど
698名無しさん@お腹いっぱい。:2014/03/13(木) 11:11:43.38
モンハンwikiの管理者が実は運営だったとか恥ずかしい?
699名無しさん@お腹いっぱい。:2014/03/13(木) 11:15:56.84
メンバーのパスワード変更ができないのはなんでですか!
管理者がメンバー削除しないといけないのはなんでですか!
700名無しさん@お腹いっぱい。:2014/03/13(木) 11:17:30.15
どのウィキの編集者メールアドレス&パスワードが流出したかは最後まで公表しない気か

どこまでも隠蔽体質だな
701名無しさん@お腹いっぱい。:2014/03/13(木) 11:38:37.41
おまえあほやろ
702名無しさん@お腹いっぱい。:2014/03/13(木) 11:40:40.20
運営乙
703名無しさん@お腹いっぱい。:2014/03/13(木) 11:45:24.06
したじゃん 全部だって
704名無しさん@お腹いっぱい。:2014/03/13(木) 11:49:01.94
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
2.各wikiデータ流出について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
2014年03月09日以前の一部のwikiデータが流出しておりました。
<流出内容>
・メンバーのメールアドレス
・メンバーの暗号化されたパスワード
・wikiページ内容
・wikiページ編集時のIPアドレス
前回のご報告にもありますよう、氏名・住所等の個人情報に当たる情報はございません。

2014年03月09日以前の【一部の】wikiデータが流出しておりました。
2014年03月09日以前の【一部の】wikiデータが流出しておりました。
2014年03月09日以前の【一部の】wikiデータが流出しておりました。
2014年03月09日以前の【一部の】wikiデータが流出しておりました。
2014年03月09日以前の【一部の】wikiデータが流出しておりました。
705名無しさん@お腹いっぱい。:2014/03/13(木) 11:53:58.78
一部=「atwで扱う全てのデータのうち、個人情報・本文・アップされたファイルなど動的情報だけ」という読み方もできるな
質的な「一部」と量的な「一部」の違いといえばわかるか
706名無しさん@お腹いっぱい。:2014/03/13(木) 11:56:54.19
全てのサーバーの全てのウィキの一部のwikiデータ
全てのサーバーの一部のウィキの全てのwikiデータ
全てのサーバーの一部のウィキの一部のwikiデータ
一部のサーバーの全てのウィキの一部のwikiデータ
一部のサーバーの一部のウィキの全てのwikiデータ
一部のサーバーの一部のウィキの一部のwikiデータ

さあどれだ?
707名無しさん@お腹いっぱい。:2014/03/13(木) 11:57:47.58
一部とか適当にゴマかしてんじゃねえよバーカ
708名無しさん@お腹いっぱい。:2014/03/13(木) 11:58:07.52
全部パターン列挙して「どれですか?該当する番号を教えてください」って質問なげてみたら?
709名無しさん@お腹いっぱい。:2014/03/13(木) 11:59:04.79
>>706
全てのサーバーの全てのウィキの全てのwikiデータ
が抜けてる
710名無しさん@お腹いっぱい。:2014/03/13(木) 12:00:35.64
>>709
それじゃ「一部の」じゃなくなっちゃうから、省いてんじゃね
711名無しさん@お腹いっぱい。:2014/03/13(木) 12:42:05.33
atwikiを見ただけで感染するウィルスってどういう仕組みなの?

ブラウザのJavascript切っても感染するの?
712名無しさん@お腹いっぱい。:2014/03/13(木) 12:52:20.15
そこまでウィルスの事心配するならLinuxにでも移行しろよ
713名無しさん@お腹いっぱい。:2014/03/13(木) 12:56:31.35
Linuxにすればウイルス感染の心配が全くないとでも?w
714名無しさん@お腹いっぱい。:2014/03/13(木) 12:58:29.05
おうlynx使えや
715名無しさん@お腹いっぱい。:2014/03/13(木) 13:07:33.50
でもatwikiにアクセスするならLinuxの方が無難かもしれないな
716名無しさん@お腹いっぱい。:2014/03/13(木) 13:15:38.72
>>713
心配はだいぶ減るね。
717名無しさん@お腹いっぱい。:2014/03/13(木) 13:22:47.19
そんな事言い出したらお前、mac使えって話になるぞ
718名無しさん@お腹いっぱい。:2014/03/13(木) 13:22:50.67
Linuxとか使うのは変態だからウイルス作るのも変態だけだ
719名無しさん@お腹いっぱい。:2014/03/13(木) 13:25:30.02
>>718
ただしその変態がいないわけでもない
720名無しさん@お腹いっぱい。:2014/03/13(木) 13:28:27.35
>>718
前後がつながっていない。
721名無しさん@お腹いっぱい。:2014/03/13(木) 13:29:05.53
>>717
Macでもいいんじゃない?
722名無しさん@お腹いっぱい。:2014/03/13(木) 13:30:43.99
>>720
(Linuxに効く)ウイルス作るのも
723名無しさん@お腹いっぱい。:2014/03/13(木) 13:35:55.78
「見ただけで感染する」と言う場合、「(ブラウザやOSの設定がコレコレこういう状態だと)見ただけで感染する」の意味
不安煽りたいやつは常に省略するし、実際その状態に当てはまる人間はそれなり多いけどね
724名無しさん@お腹いっぱい。:2014/03/13(木) 13:37:15.31
見ただけで感染したやつっているのかね。
725名無しさん@お腹いっぱい。:2014/03/13(木) 13:39:20.82
そんなやつは別のところで、もう感染してるだろ
726名無しさん@お腹いっぱい。:2014/03/13(木) 13:40:40.32
最初期の「javascriptがいっぱい検出された!こわい!」ってのしか見てねえな
727名無しさん@お腹いっぱい。:2014/03/13(木) 13:42:47.13
ちゃんと検出されたなら感染してないよな普通。
728名無しさん@お腹いっぱい。:2014/03/13(木) 13:44:08.75
1つのwikiはメインのメアドで作成して、もう1つは10分間の使い捨てメアドで作成したwikiがあったけど、
後者は当然だけどメールが届かなくてパスワードの強制変更でログインできなくなってしまった。wikiの削除すらできないと思うわ。
729名無しさん@お腹いっぱい。:2014/03/13(木) 13:47:12.52
アカウント譲渡処理を運営に申請すればできなくもないけど、最低でも20日かかる
730名無しさん@お腹いっぱい。:2014/03/13(木) 13:49:11.07
>>727
いや元から折りたたみとかのjsがあるのに、ページ内にjsがあった=ウイルスだと思って大騒ぎ
731名無しさん@お腹いっぱい。:2014/03/13(木) 13:50:10.88
>>730
え、そういうことなん?
なんだそれw
732名無しさん@お腹いっぱい。:2014/03/13(木) 13:53:34.35
ウイルスで個人のPCの情報がだだもれになるくらいならどうってことないだろ。

開いただけで殺人予告の書き込みをどっかにさせられるかも知れないことのほうがやばい。
しかも技術的にはこっちのが圧倒的に簡単。
警察がこんにちわしてワイドショーに自宅前の映像が流れるぞ。
733名無しさん@お腹いっぱい。:2014/03/13(木) 13:55:29.16
それはまた別の話。
ここでやらんでも。
734名無しさん@お腹いっぱい。:2014/03/13(木) 13:56:32.97
>>720
気付くのも変態だけだ
735名無しさん@お腹いっぱい。:2014/03/13(木) 14:06:47.49
パズドラWikiのスクリプトの数が一時期激増したのは理由よくわかってないんじゃ?
736名無しさん@お腹いっぱい。:2014/03/13(木) 14:07:25.95
結局どうなったの
アクセスできるようになったの
737名無しさん@お腹いっぱい。:2014/03/13(木) 14:07:55.69
折りたたみのjsなら、悪意あるコードとしてブロックすらされないと思うんですけどー・・・・
738名無しさん@お腹いっぱい。:2014/03/13(木) 14:10:43.53
JavaScriptが使われてるだけで危険だと思い込む人ってもう何もできないのでは?
739名無しさん@お腹いっぱい。:2014/03/13(木) 14:12:33.33
不便でもオフにしときゃいいんじゃねww
740名無しさん@お腹いっぱい。:2014/03/13(木) 14:13:44.89
実際JavaScriptオフでCookieもほとんど食べなくてもあんま困んないぞ
攻撃云々よりトラッキングがうざい
741名無しさん@お腹いっぱい。:2014/03/13(木) 14:13:47.02
3.現在の対応状況について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

直接原因となったプログラムは削除いたしました。
また、プログラムを設置できた直接的な脆弱性は修正いたしました。
それに伴う、直接的なセキュリティホールも修正いたしました。
引き続き、間接的な部分の調査をおこなってまいります。


本当なのか
742名無しさん@お腹いっぱい。:2014/03/13(木) 14:18:20.25
悪意あるとかじゃなくてjs禁止してページ見たら73個ヒットしたって話だろ
そのssが記事とかtwitterとかで拡散した
一時期激増したって話は聞くけどそれはようわからん
743名無しさん@お腹いっぱい。:2014/03/13(木) 14:19:08.94
>>741
今回直接の話題になったphpを消したってことだろ
どういうセキュリティホールがあってあのphpが置けたのか知らないけど、そこもふさいだってことかな
間接的な部分については調査中ってことなので、嘘とか以前に進捗報告していただけただけでもありがたい、と俺は思ったな
744名無しさん@お腹いっぱい。:2014/03/13(木) 14:20:08.38
>>742
なんかアクセスが急増して同じjsが同時に何個もでるバグが云々って言ってる人はいたけど実際どうなんだろう
745名無しさん@お腹いっぱい。:2014/03/13(木) 14:27:25.27
>>743
ふさいだってことかなじゃねえよ
なんで良い方に解釈するんだよ
746名無しさん@お腹いっぱい。:2014/03/13(木) 14:30:19.69
落とさない時点でなんの有り難みもない
747名無しさん@お腹いっぱい。:2014/03/13(木) 14:31:34.08
そもそも日本語微妙な公式発表の解釈なんてどうでもいいわ
748名無しさん@お腹いっぱい。:2014/03/13(木) 14:32:18.41
パスワード変更フォームの登録サーバーが今でも200まであるんですが
これって改竄されたままってことですよね
749名無しさん@お腹いっぱい。:2014/03/13(木) 14:33:31.21
憲法9条の解釈を巡ってモメる国会のようだ
750名無しさん@お腹いっぱい。:2014/03/13(木) 14:42:06.22
>>748
どういうこと?
751名無しさん@お腹いっぱい。:2014/03/13(木) 14:52:32.03
atwikiのサーバはみたところwww61まで?しか存在してなくてパスワード変更フォームのサーバ一覧も61までだったけど
www20だっけ、画像置かれたり改竄されたのと同じタイミングで、パスワード変更フォームのサーバ一覧も200まで増えた
運営がそんなことするとは思えないから、運営をおちょくった攻撃者の仕業の可能性が高いんだけど、それがまだ直されてない
752名無しさん@お腹いっぱい。:2014/03/13(木) 14:53:56.23
もう別のwikiいった方がいいなという結論
753名無しさん@お腹いっぱい。:2014/03/13(木) 14:56:32.37
>>751
いくら何でもまだ直ってないなんてことはないだろう…と思って見に行ったらマジで直ってない…
このスレでも他のスレで散々言われまくってるのに運営はまだ気づいてないのか
754名無しさん@お腹いっぱい。:2014/03/13(木) 15:01:30.89
755名無しさん@お腹いっぱい。:2014/03/13(木) 15:03:12.58
>>751
ハハッ



ハハッ…
756名無しさん@お腹いっぱい。:2014/03/13(木) 15:20:28.10
> 運営がそんなことするとは思えないから

お前は馬鹿か
思えないような異常なことをするのが運営だ
正常な奴がこんな漏洩事件を起こすかよ
757名無しさん@お腹いっぱい。:2014/03/13(木) 15:25:37.17
とにかく何かを叩きたいアホの集まるスレになってきたな
758名無しさん@お腹いっぱい。:2014/03/13(木) 15:27:19.84
どこのatwikiも移転しないなぁ
怖くて見れないよ
759名無しさん@お腹いっぱい。:2014/03/13(木) 15:35:46.36
移転作業なめんな
そんなすぐに終わるかよ!
760名無しさん@お腹いっぱい。:2014/03/13(木) 15:36:53.82
これだけアクセス減ると、広告掲載料払ってる会社から損害賠償請求されそうだな。
761名無しさん@お腹いっぱい。:2014/03/13(木) 15:38:05.54
saltもまぶしてないハッシュダダ漏れなのに、
暗号化されたパスワード云々いってる@wiki側はアホなのか?

これくらい平文と変わらないだろ
762名無しさん@お腹いっぱい。:2014/03/13(木) 15:39:06.13
移転って、OSはインストールし直して、アプリ・データだけ移転して
IP振りなおすなりDNSいじるだけでいいだろうに
763名無しさん@お腹いっぱい。:2014/03/13(木) 15:39:10.55
atwiki見るときはJavascript切ってる?
俺情弱だから移転作業に取り掛かれなくて・・・
764名無しさん@お腹いっぱい。:2014/03/13(木) 15:40:32.49
JavaScriptを切ったら上のメニューも開けないだろ?
765名無しさん@お腹いっぱい。:2014/03/13(木) 15:40:34.80
Seesaaが良さげだけどスパム書き込み対策がかなり甘げで踏み切れない。
766名無しさん@お腹いっぱい。:2014/03/13(木) 15:42:48.97
なんかセキュリティソフトやブラウザ、フラッシュを最新の状態にしとけば大丈夫みたいな言ってるけど
新しい脆弱性が発見されて、その穴をふさぐアップデートがなされるまでにはタイムラグがあるからな
767名無しさん@お腹いっぱい。:2014/03/13(木) 15:43:59.21
アクセス数はうちは二割減ってところで推移してるな
まあ運営的には減ったことは痛手だろうが騒ぎ立てるレベルじゃないんだろうな

>>764
CSSオフにしろ捗るぞ
768名無しさん@お腹いっぱい。:2014/03/13(木) 15:47:55.71
踏んだだけで危険とか、そういうのについては話半分にしか聞いてないが
@pagesに続き@wikiまで、半年の間に二回もユーザーの情報を流出させた事は紛れも無い事実だし
こんな杜撰な管理の会社は信用できない
769名無しさん@お腹いっぱい。:2014/03/13(木) 15:53:29.61
フリーメールのアドレスと
まとめサイトのパソワードが流出しか
もうメールもパスも変えた
大騒ぎするほどのことでもないが
この機会を利用して移転させるかな
770名無しさん@お腹いっぱい。:2014/03/13(木) 16:08:22.94
>>732
だから殺人予告云々があるなら
数千人以上いるであろう踏んだ奴皆そうなるんじゃねーの?
警察はそれでも全員誤認逮捕すんの?
771名無しさん@お腹いっぱい。:2014/03/13(木) 16:09:11.35
5人タイホされます
772名無しさん@お腹いっぱい。:2014/03/13(木) 16:09:23.54
JavaScriptだけではそうそう致命的なことは起きない
より危険なのはActiveXコントロールのほう
773名無しさん@お腹いっぱい。:2014/03/13(木) 16:12:50.75
なにが悪いかっていうとIEが悪い

今回実行犯がやった目だったことといえば、
パス変更フォームの改竄と、その前の画面の改竄と、sqlのうpくらいか
個別のwikiの改竄もお茶目なレベルにとどまってたみたいだけど、逆になんか怖いな
んでそこでLinuxで突撃するんですねわかります
775名無しさん@お腹いっぱい。:2014/03/13(木) 16:15:38.60
>>767とかCSSオフにしろとか言ってるやつはどういう頭してるんだ
ためしにやってみたが使いにくくてかなわんわ
776名無しさん@お腹いっぱい。:2014/03/13(木) 16:17:11.31
pastebin.com/PsEyy2C5 DB?
pastebin.com/KfKexzex クッションページ?
どこまでダウンロードされてどこまで上書きアップロードされてたのか
運営はapache止めてログ精査しろと
777名無しさん@お腹いっぱい。:2014/03/13(木) 16:21:03.83
もう艦これもパズドラも見れるようになったな
778名無しさん@お腹いっぱい。:2014/03/13(木) 16:26:21.64
>>777
犯人か愉快犯か
779名無しさん@お腹いっぱい。:2014/03/13(木) 16:33:55.50
みんなで殺人予告すれば怖くない、ときたかwww
780名無しさん@お腹いっぱい。:2014/03/13(木) 16:41:33.77
JPCERTから指摘されてるのに無効にしてるし

// 20120607 PCが直接来た場合でも表示するようにする。
// JPCERTよりフィッシングサイトの可能性を指摘されたため
// JPCERT#53523576
/*
if ( !$ktai->is_ktai() && !$ktai->is_sp() ) {
header("Location: $jump_url");
exit;
}
*/
781名無しさん@お腹いっぱい。:2014/03/13(木) 16:43:02.71
もう見られるようになったとしてもatwikiは立ち寄らないわ
782名無しさん@お腹いっぱい。:2014/03/13(木) 16:49:47.96
・・・・なんじゃこりゃ、携帯でもスマホでもなかったら、Locationで飛ばす?なんのこっちゃ
783名無しさん@お腹いっぱい。:2014/03/13(木) 16:58:53.04
>>780
指摘されたから無効にしたんでしょ。
HTTPレスポンス分割攻撃対策。
784名無しさん@お腹いっぱい。:2014/03/13(木) 16:59:20.08
>>775
上のメニューから何かする時だけ切るんだぞ
ブラウザのショートカットキーに割り当てときゃ簡単だろ

まさか四六時中切りっぱなしにしてたなんてことはないよな
785名無しさん@お腹いっぱい。:2014/03/13(木) 17:19:47.68
>>766
ゼロデイ攻撃が気になるから見れない、っていうならネット自体見れなくなるぞ
786名無しさん@お腹いっぱい。:2014/03/13(木) 17:20:31.76
叩き方が雑なんだよな。
787名無しさん@お腹いっぱい。:2014/03/13(木) 17:22:55.39
改竄可能ならF5アタックとかすぐ作れるね
788名無しさん@お腹いっぱい。:2014/03/13(木) 17:23:20.35
要するに編集を再開していいんだな?
引っ越す必要はないんだな?
789名無しさん@お腹いっぱい。:2014/03/13(木) 17:24:16.69
安全だと言い切る根拠はない
790名無しさん@お腹いっぱい。:2014/03/13(木) 17:26:06.46
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
791名無しさん@お腹いっぱい。:2014/03/13(木) 17:27:12.23
俺はもうatwiki踏むこと無いな
792名無しさん@お腹いっぱい。:2014/03/13(木) 17:29:21.64
なんかまんま同じ書き込みが繰り返されてるな
ID付けたい
793名無しさん@お腹いっぱい。:2014/03/13(木) 17:33:05.89
俺も今混乱しかけたわ
794名無しさん@お腹いっぱい。:2014/03/13(木) 17:33:51.58
IDってどうやったらつけられるの?
マ板スレで有る日突然ID付くようになったんだけど
795名無しさん@お腹いっぱい。:2014/03/13(木) 17:34:42.94
jimに申請したんじゃね
796名無しさん@お腹いっぱい。:2014/03/13(木) 17:36:53.98
俺はatwikiの運営の一人だけどさ、じゃあお前らもっといいwiki作れんのかって話だわ
たいがいにせーや
797名無しさん@お腹いっぱい。:2014/03/13(木) 17:36:57.97
>>794
スレ違い。
798名無しさん@お腹いっぱい。:2014/03/13(木) 17:38:17.73
IDをつけるための、名前欄に書くコマンドがあったな
799名無しさん@お腹いっぱい。:2014/03/13(木) 17:46:03.81
>>796
ささっと鯖落とせ無能
800名無しさん@お腹いっぱい。:2014/03/13(木) 17:47:16.38
いちいちコピペの釣りに引っかかんな
801名無しさん@お腹いっぱい。:2014/03/13(木) 17:50:29.95
>>540
ささっと鯖落とせ無能
802名無しさん@お腹いっぱい。:2014/03/13(木) 18:00:13.70
時間が経ってから銀行や決済サイトの
IDパスワードを騙し取られたって被害が表面化してきそうな予感
803名無しさん@お腹いっぱい。:2014/03/13(木) 18:00:59.90
それはパスワード使い回してるのがいかんよ。
804ななし:2014/03/13(木) 18:04:37.39
鯖落マダー?
805名無しさん@お腹いっぱい。:2014/03/13(木) 18:05:59.20
@wiki早く閉鎖しろ
806名無しさん@お腹いっぱい。:2014/03/13(木) 18:08:54.29
パス使いまわしや弱いパスワードは危機感たりないにも程がある
が、ID・パスを個別にすることや強固なパスは、あくまで自衛策に過ぎない
ユーザが悪いってことにはならんよ
807名無しさん@お腹いっぱい。:2014/03/13(木) 18:10:37.04
なんか運営っぽいのがちらほらネタも多いけど
808名無しさん@お腹いっぱい。:2014/03/13(木) 18:11:14.62
>>806
「おれは悪くない!」って言ったところでやられるときはやられる。
自衛しないと。
809名無しさん@お腹いっぱい。:2014/03/13(木) 18:11:14.96
>>803
パスワードの使い回しじゃなくて
今の@wikiみたいなガバガバなサイトで事前にトロイを踏ませて
特定の銀行サイトに行ってログインしようとすると
ポップアップが現れてそこにIDやPW、秘密の質問・答えを入力させるタイプのことを言ってる

http://trendy.nikkeibp.co.jp/article/pickup/20121116/1045603/
810名無しさん@お腹いっぱい。:2014/03/13(木) 18:14:01.44
>>807
たとえばどれよ。
811名無しさん@お腹いっぱい。:2014/03/13(木) 18:15:38.63
812810:2014/03/13(木) 18:16:37.21
>>811
はずれ。
運営じゃないよ。
813名無しさん@お腹いっぱい。:2014/03/13(木) 18:17:24.53
>>812
まあ俺も>>807じゃないけどな
814名無しさん@お腹いっぱい。:2014/03/13(木) 18:24:22.29
wikiwiki、googleの検索結果から行こうとするとおかしくなってないか?
リンクのURLが文字化けしちゃってていけなくなってる
815540:2014/03/13(木) 18:24:24.60
いやもう全て問題は解決されたんですが
移行するならさっさと@wikiから出て行ってくれませんかねえ?
816名無しさん@お腹いっぱい。:2014/03/13(木) 18:25:18.12
>>814
スレ違い。
817ルート取られた:2014/03/13(木) 18:26:39.40
atwiki踏んだかものMB(BIOS大丈夫?)

2012年夏にボリュームライセンスのWin7をwiki踏んだ通常使いのPCで落としてメディアに焼く

新品SSDに13年12月インスコ

放っておく
(WinUPとノートンインターネットセキュリティ正規品入れて全く使ってない)

今回の騒動で前のPCダメっぽいので
放ってたPCをうpデートして使ってみる

ルート取られる パスの使いまわしは無関係
スマホもたぶんやられてる
今はルート見てるやつらの温情でコレが書けてる

以前のPCでは
ちなみにパズドラwikiは見たことがない
自分のatwikiは一人で編集権限も閲覧権限も他に与えてなかった
更新履歴にプラグイン系統がいじられてた表示があった
鯖番号は54

もしかしてWin全部MSのルートがwiki以前から取られてた???(要検証)

長文すまそ
818809:2014/03/13(木) 18:27:42.02
ここのサイトの「Webinject(Webインジェクション)」というところを見るとわかりやすい
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/virus-zeus-zbot-spyeye.htm

他にもこういうウイルスの主な感染経路として偽メール、サイト経由とあって
サイト経由の中に「悪意のある第三者にハッキングされてしまった普通の一般サイトやブログをたまたま閲覧した瞬間」とあるけど
まさに今の@wikiが誰でも悪意のある第三者がいつでもハッキングできる状況なんだよね

それなのに未だにサーバー落とさないでなあなあで済ませようとしてるなんて頭おかしいよ
819名無しさん@お腹いっぱい。:2014/03/13(木) 18:27:52.01
>>809
そのウイルスにatwikiでどう感染するの?
実行しますか?→はい
はもちろん論外として
820名無しさん@お腹いっぱい。:2014/03/13(木) 18:35:28.78
>>817
日本語で
821名無しさん@お腹いっぱい。:2014/03/13(木) 18:37:52.39
>>819
@wikiで感染するかは知らんけど、
一般的な事例としてはこんなんとか。
http://www.npa.go.jp/cyberpolice/detect/pdf/20130626.pdf
822名無しさん@お腹いっぱい。:2014/03/13(木) 18:37:53.19
>>820
一回でもatwiki踏んだやつはルート取られる
823名無しさん@お腹いっぱい。:2014/03/13(木) 18:41:53.95
>>822
踏んだ奴というより、踏んだPCで焼いたwin7ディスクは感染済み?らしいが、さすがにないわな
それだと被害規模が桁違いになるのに今まで全然発覚してないのがおかしい
824名無しさん@お腹いっぱい。:2014/03/13(木) 18:42:47.35
>>817
真面目に糖質かな?とか思ったくらい意味不明
翻訳はよ
825名無しさん@お腹いっぱい。:2014/03/13(木) 18:43:06.33
スルーしとけ。
826名無しさん@お腹いっぱい。:2014/03/13(木) 18:44:09.82
>>821
何がどう一般的
827名無しさん@お腹いっぱい。:2014/03/13(木) 18:44:30.06
>>824
明日世界は滅亡する!
828名無しさん@お腹いっぱい。:2014/03/13(木) 18:44:47.82
>>824
真面目に糖質でしょ
829名無しさん@お腹いっぱい。:2014/03/13(木) 18:45:25.03
>>826
何がどうって言われても。
@wikiに限った話じゃなくて、くらいの意味。
830名無しさん@お腹いっぱい。:2014/03/13(木) 18:46:42.65
>>817
これマジ?
俺はどうなるんだ
831名無しさん@お腹いっぱい。:2014/03/13(木) 18:48:58.78
マジかどうか以前にあやふやな点が多すぎて
何を言ってるかわからん。
832名無しさん@お腹いっぱい。:2014/03/13(木) 18:49:40.98
ルート取られたの根拠もないんだろ
833名無しさん@お腹いっぱい。:2014/03/13(木) 18:49:59.00
>>830
部屋の隅から緑のおじいちゃんが迫ってくるから震えて眠れ
834名無しさん@お腹いっぱい。:2014/03/13(木) 18:50:09.05
大方他所で仕入れたウイルスをatwiki由来だって断定してるだけだろ(ただし根拠があるとは言ってない)
温情でどうこうとか言ってる時点でお察し
835名無しさん@お腹いっぱい。:2014/03/13(木) 18:52:07.37
お前の巡回してるエロサイトのせいだろ
836ルート取られた:2014/03/13(木) 18:53:44.29
糖質認定はしたければいいよ
信じる信じないも自由
いっそ病気になった方が楽かもね

さっきも名前欄いじられたwww
837名無しさん@お腹いっぱい。:2014/03/13(木) 18:54:37.88
俺らは信じる気ないからもう言わなくていいよ
疲れたろ? 夕食たべてきなさい
838名無しさん@お腹いっぱい。:2014/03/13(木) 18:55:30.24
三流釣り師か
はっきりいって面白くないぞ、もうちょっと腕磨いて来い
839名無しさん@お腹いっぱい。:2014/03/13(木) 18:56:46.81
スーパーハカーの仕業
840名無しさん@お腹いっぱい。:2014/03/13(木) 18:58:01.47
ついうっかり踏んじまったorzorzorz
スマホだけどクッキー削除とスキャンはしといた
841名無しさん@お腹いっぱい。:2014/03/13(木) 18:59:25.62
>>840
失せろゴミ
巣に帰れ
842名無しさん@お腹いっぱい。:2014/03/13(木) 19:03:18.78
macでパズドラwiki踏んじゃってまぁmacなら大丈夫っしょと気にせずにブラウジングしてたんだけど
なんか異様に重くなっててもしかしてと思ってフリーのウイルス対策ソフト入れてscanしたら検出された
macの人も気をつけろよ

http://i.imgur.com/pvRZZa4.png
843名無しさん@お腹いっぱい。:2014/03/13(木) 19:04:38.94
>>842
眞鍋かをり乙
844名無しさん@お腹いっぱい。:2014/03/13(木) 19:16:04.44
つーかこのスレ内だけでも2つもバッグドア晒されてる(しかも未だに閉じてない)ってことは
ハッカーはどんだけ仕込んだんだよって話だよな
845名無しさん@お腹いっぱい。:2014/03/13(木) 19:54:08.59
>>718
LAMPサーバーってLinuxじゃないの?サーバーのほとんどはLinuxじゃないの?
846名無しさん@お腹いっぱい。:2014/03/13(木) 19:57:51.50
>>817
鯖54って嫌儲やなんJで特に祭り上げられてなかったっけ?
847名無しさん@お腹いっぱい。:2014/03/13(木) 19:58:01.79
キミ、変態は最高のホメ言葉だよ
848名無しさん@お腹いっぱい。:2014/03/13(木) 20:03:03.41
>>844
どのレス
849名無しさん@お腹いっぱい。:2014/03/13(木) 20:05:45.52
>>844
閉じられてますけど?
情弱?
850名無しさん@お腹いっぱい。:2014/03/13(木) 20:08:19.02
851名無しさん@お腹いっぱい。:2014/03/13(木) 20:12:15.72
なんか危なそうなリンクだな
atpageも弾いた方がいいのかな
852名無しさん@お腹いっぱい。:2014/03/13(木) 20:21:12.09
なんで@PAGESの話をここですんだよスレチだろが

【atpages】@PAGES(アットページス) Part5
http://toro.2ch.net/test/read.cgi/hosting/1383824625/
853名無しさん@お腹いっぱい。:2014/03/13(木) 20:26:22.87
@PAGESの方はお手上げだから半凍結宣言してるしな
854名無しさん@お腹いっぱい。:2014/03/13(木) 20:30:20.17
>>853 @PAGESの方だけやっと一部機能を停止する判断をしたと言うふうに見えてる
止めてない部分は手に負える範囲と判断したのかは不明だけど
855名無しさん@お腹いっぱい。:2014/03/13(木) 20:45:49.98
Windowsのルート
Windowsのルート
Windowsのルート
Windowsのルート
Windowsのルート
Windowsのルート
856名無しさん@お腹いっぱい。:2014/03/13(木) 20:49:50.74
侵入経路は分からんけどFTP止めとくかってことで止めただけで他は動きっぱなしだろ?
さっさと止めろや
857名無しさん@お腹いっぱい。:2014/03/13(木) 20:52:30.05
WIKI屋だけしてればいいものを
858名無しさん@お腹いっぱい。:2014/03/13(木) 21:04:51.28
atwikiの攻略がどうしても気になるけど直接リンクしたくない奴はAguse GatewayでURL貼って飛んどけ
改竄されてるかどうかまでは把握してないから正確な攻略が見られるかは知らん
859名無しさん@お腹いっぱい。:2014/03/13(木) 21:04:55.25
いやしなくていいわ
860名無しさん@お腹いっぱい。:2014/03/13(木) 21:28:53.43
>>858聞いてAguse Gatewayをろくに調べもせず直リンしたやつは情弱確定
861名無しさん@お腹いっぱい。:2014/03/13(木) 21:43:39.55
CSRFが仕掛けられてた場合、Aguse Gatewayを通すとAguse Gatewayが攻撃元ととして通報されるの?
862名無しさん@お腹いっぱい。:2014/03/13(木) 21:44:38.69
Aguse Gatewayってサイトの運営って誰がしてるん?そこの判定って信頼に足るん?
863名無しさん@お腹いっぱい。:2014/03/13(木) 21:45:33.35
Aguse Gatewayの類似サービスって他にないの?Aguse Gateway一択しかないの?
864名無しさん@お腹いっぱい。:2014/03/13(木) 21:45:53.87
トップがすげー怪しい
865名無しさん@お腹いっぱい。:2014/03/13(木) 21:46:56.65
おい急にサイト重くなったぞw
一斉にアクセスしてるのか?
866名無しさん@お腹いっぱい。:2014/03/13(木) 21:47:03.30
> 今退会処理してもいいかとは思われるが
まてまて、@wikiは管理者が退会したら、wikiにある内容全部消えるんだろ?
そうかいてあったと思うんだが。
他のWikiに移行する前に退会勧めるようなこと言うなよ。移行する前に折角のデータが消えて移行できなくなってしまうじゃないか。
867名無しさん@お腹いっぱい。:2014/03/13(木) 21:48:45.19
心機一転(物理)
868名無しさん@お腹いっぱい。:2014/03/13(木) 21:48:58.67
リスク覚悟でトップページにwiki移転のおしらせでも書いとけばええやん
869名無しさん@お腹いっぱい。:2014/03/13(木) 21:49:18.00
>>866
そもそも退会フォーム入力しても503で退会できないんで…
870名無しさん@お腹いっぱい。:2014/03/13(木) 21:50:10.31
あそこ飛ぶ時画像表示まで時間かかるし色々飛んで調べ物する時には向かないよ
871名無しさん@お腹いっぱい。:2014/03/13(木) 21:53:25.67
872名無しさん@お腹いっぱい。:2014/03/13(木) 21:53:36.34
ページをブラウザで表示するんじゃなくファイルにダウンロードしてテキストエディタで見ればよろしい
873名無しさん@お腹いっぱい。:2014/03/13(木) 21:54:24.43
wikiってまだ見ちゃだめなのー?
874名無しさん@お腹いっぱい。:2014/03/13(木) 21:54:43.44
aguse Gateway繋がらなくなってるじゃん
875名無しさん@お腹いっぱい。:2014/03/13(木) 21:54:59.63
>>873
べつに見ちゃダメなわけじゃないぞ
ただ見た結果どうなっても知らんってだけだ
876名無しさん@お腹いっぱい。:2014/03/13(木) 22:00:24.45
>>873
見ない方が良い
これは確実
877名無しさん@お腹いっぱい。:2014/03/13(木) 22:01:20.31
>>869
今退会もできないの?
以降作業が終わってから退会しようとしてたんだが
878”管理”者権限取られた:2014/03/13(木) 22:04:07.97
>>873
以外も
atwikiを見ただけでエントラッセン
広告踏んだかなんて関係ない
879名無しさん@お腹いっぱい。:2014/03/13(木) 22:05:51.62
>>873
atwikiに関しては>875だし
それ以外のwikiは好きにしたらいい
880名無しさん@お腹いっぱい。:2014/03/13(木) 22:10:02.65
専門用語はわけわかんないよね
881名無しさん@お腹いっぱい。:2014/03/13(木) 22:10:05.85
HKEY_CLASSES_ROOTを真っ白にでもされたんだろうきっと
882名無しさん@お腹いっぱい。:2014/03/13(木) 22:13:28.85
普通にバックドアが晒されてるんですがそれは
883名無しさん@お腹いっぱい。:2014/03/13(木) 22:14:29.70
・FLASHやJAVAなどのプラグイン類を全て無効にする
・スクリプトを全て無効にする
・ページのリダイレクトを無効にする
・フォームデータの自動送信を無効にする
こんくらいやっとけば危ないことは滅多にない
884名無しさん@お腹いっぱい。:2014/03/13(木) 22:16:53.17
運営は我々の技術力ではもうどうすることもできません
データはすべて消去し、1からwikiを再構築させてくださいって謝罪しろや
885名無しさん@お腹いっぱい。:2014/03/13(木) 22:24:11.48
謝罪文も掲載されてんのに謝罪謝罪って…
なんか某国みたいだな
886名無しさん@お腹いっぱい。:2014/03/13(木) 22:25:10.98
後手回りの対応で上っ面だけの謝罪じゃそりゃ信用されんわな
鯖落とす気もないようだし
887名無しさん@お腹いっぱい。:2014/03/13(木) 22:28:23.47
888名無しさん@お腹いっぱい。:2014/03/13(木) 22:30:33.93
謝罪あってももう信用ねえしな
それに何よりユーザが不安がってたからpagesとsitesも他所移らせてもろたわ
>>883
モバイルやLinuxからいけよ
890名無しさん@お腹いっぱい。:2014/03/13(木) 22:33:40.64
>>889
Linux系ももう駄目だろ
ここは絶対安全最強無敵のマッキントッシュでないと
891名無しさん@お腹いっぱい。:2014/03/13(木) 22:33:56.78
892名無しさん@お腹いっぱい。:2014/03/13(木) 22:35:25.60
>>889
モバイルはアウトだやられる
すーぱーなLinuxなら知らんけどな
893名無しさん@お腹いっぱい。:2014/03/13(木) 22:39:05.58
Linuxなんて普及UNIX使うのやめたほうがいい、ドマイナーなBSD系UNIXを使うといい、FreeBSDなんてどうだ
894名無しさん@お腹いっぱい。:2014/03/13(木) 22:39:55.59
>>883
ゆうちゃん乙
>>890
リナックスはさくっとインストしてサクッとクリーンインストール(全部消してまた入れる)を手軽に行える←これ大事
まっ、javaやflashは、マルチプラットだから意味ないがな
>>892
androidだとosの処理落ち以外起こらない
起きても無理やり落とせばいい
あと、インストしないとアプリは動かないため余程のあほでない限り安全
そしてブラウザがやられても権限があるものにしかアクセスできない
>>893
xウィンドウの設定が面倒
うぶんつをさくっと入れてさくっと消せば解決
うぶんつはfirefox24付き
897名無しさん@お腹いっぱい。:2014/03/13(木) 22:55:57.28
パーティション切ったりしてんの?
最近はめっきりVMばかり使う軟弱ものになってしまった
898名無しさん@お腹いっぱい。:2014/03/13(木) 22:57:34.00
>>895
androidが暴走させられたオレは信じない
利用権限なんてあてになんない
今はバッテリー抜いてる
899名無しさん@お腹いっぱい。:2014/03/13(木) 23:02:29.07
無知なんで誰か教えて欲しいんだけど
テキストブラウザだったら大丈夫なもん?どんなブラウザでもダメ?
900名無しさん@お腹いっぱい。:2014/03/13(木) 23:03:35.50
>>896
つDebian GNU/kFreeBSD
901名無しさん@お腹いっぱい。:2014/03/13(木) 23:05:09.25
非常に荒っぽい言い方をすると便利なものほど危なくて不便で何の機能もないものほど安全
902名無しさん@お腹いっぱい。:2014/03/13(木) 23:06:38.66
wikiaはアフィれないから論外って
wikiの管理者の都合じゃないの?
他の編集している人はどっちみちアフィリエイトで金儲けることできないんだし
アフィリエイトの分前をくれるなら話は別だけど

ウィキペディアで嫌な気分味わった人はwikia見ると
あのときの嫌な思い出がフラッシュバックするって人多いかもね

ウィキペディアのテンプレートを使いこなせる人がいればwikiaも有用だと思うよ
履歴にIPかユーザ名が見えるから嫌だって人もいるかもしれないけどね
しかしそういう匿名文化もそろそろ終わるかと
903名無しさん@お腹いっぱい。:2014/03/13(木) 23:07:32.14
うるさいぞハゲ
904名無しさん@お腹いっぱい。:2014/03/13(木) 23:11:00.35
よく知らずに踏んじゃったが実害があった例って今のところ出てるの?
使ってるのはOperaだが
905名無しさん@お腹いっぱい。:2014/03/13(木) 23:11:55.97
あーあ
どんまい
906名無しさん@お腹いっぱい。:2014/03/13(木) 23:13:20.34
ないあるよ
907名無しさん@お腹いっぱい。:2014/03/13(木) 23:13:28.94
>>902
そういうのはこっちで。

【臨時】@wikiの次どこにする?【無料wiki総合】
http://toro.2ch.net/test/read.cgi/esite/1394545221/
908名無しさん@お腹いっぱい。:2014/03/13(木) 23:13:35.43
そうあるか・・・
>>898
残念
起動しないの?
>>900
Devianがどうした?
910名無しさん@お腹いっぱい。:2014/03/13(木) 23:19:23.66
>>907
このスレでしてもいいよ
911名無しさん@お腹いっぱい。:2014/03/13(木) 23:20:22.62
俺もしていいか?
漏れそうで我慢してるんだ
912名無しさん@お腹いっぱい。:2014/03/13(木) 23:20:24.85
情報が混乱して分けわからんスレになるから情報内容に合わせtえに分散しろ
913名無しさん@お腹いっぱい。:2014/03/13(木) 23:20:47.74
>>912
火消しの達人かな?
914名無しさん@お腹いっぱい。:2014/03/13(木) 23:21:32.17
>>912隔離スレを立てれば解決
915名無しさん@お腹いっぱい。:2014/03/13(木) 23:21:46.71
人いなくて過疎ってるとか言ってるけど人いるじゃんそのスレ
916名無しさん@お腹いっぱい。:2014/03/13(木) 23:22:35.86
名物自画自賛来ましたよ
917名無しさん@お腹いっぱい。:2014/03/13(木) 23:22:48.84
勢い無くして沈静化させてこの事件を風化させようとか考えてるんだろ
918名無しさん@お腹いっぱい。:2014/03/13(木) 23:23:48.22
このまま風化したらatwikiのブロックを解かないだけの話だな
919名無しさん@お腹いっぱい。:2014/03/13(木) 23:25:32.94
>>902
アフィれないから〜wikipediaで〜ってどこから出てきたんだよ糖質
アフィアフィ言いたいだけなら嫌儲でも行ってやってろ
920名無しさん@お腹いっぱい。:2014/03/13(木) 23:25:33.02
まだ脆弱性を突こうと画策しているようだし
もうダメだな
921名無しさん@お腹いっぱい。:2014/03/13(木) 23:27:13.34
ひとまず他ののwikiの話題はそっちのスレでやれ
テンプレ案
どうしても今wikiデータを回収したい勇者へ
まずここからubuntujapaneserimixを落としてdvdに焼け
https://www.ubuntulinux.jp/japanese
そしたらbiosをいじってCDドライブを一番上にする
起動するとうぶんつが起動するのでfirefoxを開く
インターネットへ...

あとフリーズしてもせんをぬいてokハードディスクに影響はない(理論上・書き込み入に落とした場合などは影響あり)、
だが、わざわざ今回収する必要はないと思われます。

バーチャルボックスも考えたが癖もあるし、今使っているosも重たいJavaScriptなどの巻き添え食らったりするかもなので書かない
923名無しさん@お腹いっぱい。:2014/03/13(木) 23:28:32.20
ここはatwikiの情報だけ集約すべき
atpagesやatchsや他のwikiへの引っ越し話はそっちのスレでやれ
924名無しさん@お腹いっぱい。:2014/03/13(木) 23:29:16.17
>>923
>atwikiの情報
例えば何があるんだよ
925名無しさん@お腹いっぱい。:2014/03/13(木) 23:31:10.67
>>924
wikipediaとイコールではない
アフィ
926名無しさん@お腹いっぱい。:2014/03/13(木) 23:31:32.67
>>924
何があるかわからんならこのスレ来なくていいよ。
927名無しさん@お腹いっぱい。:2014/03/13(木) 23:31:55.00
>>922
そんな非効率な方法誰でもしってるわハゲ
もっと楽にバックアップデータぶっこ抜く方法定時白や
>>927
今お使いのosをバックアップの上ででとっこー
すぐ再インストール
929名無しさん@お腹いっぱい。:2014/03/13(木) 23:34:24.66
>>926
実際atwikiの話題は移行ぐらいだろうが
阿呆かな?
930名無しさん@お腹いっぱい。:2014/03/13(木) 23:34:25.45
>>928
結局手動じゃねーかハゲ
手動以外って言ってんの、馬鹿なの?
931名無しさん@お腹いっぱい。:2014/03/13(木) 23:35:22.55
火消しのセオリー
人を分断する
932名無しさん@お腹いっぱい。:2014/03/13(木) 23:35:23.41
>>909
起動はするけど危なっかしいんで
いったん使うの停止してる

「いちお使える」は安心できない
933名無しさん@お腹いっぱい。:2014/03/13(木) 23:36:12.74
>>931
その通り
俺はatwikiが閉鎖するまで勢い落とさないぜ
>>930
それは無理
なぜならツールがもしあってもあなたはそのツールが原因で感染するかもしれないでしょ
935名無しさん@お腹いっぱい。:2014/03/13(木) 23:36:56.46
ただのバカがめっきり減ってキチガイが増えてきたな
936名無しさん@お腹いっぱい。:2014/03/13(木) 23:36:59.57
他のwikiの話をここでしたところで
@wikiの閉鎖にはつながらんだろ。
937名無しさん@お腹いっぱい。:2014/03/13(木) 23:37:28.48
情報必要な人間はスレ両方チェックするしどうでもいいわ
938名無しさん@お腹いっぱい。:2014/03/13(木) 23:38:03.43
>>927
SQLダンプファイルを自分のMySQLサーバーにインポートして好きなように加工して抽出
楽勝だ
939名無しさん@お腹いっぱい。:2014/03/13(木) 23:38:25.37
>>936
まあな
でもこのスレでは常に他のwikiへの移行を進め続ける
本気でatwikiには心底ムカついてる
940名無しさん@お腹いっぱい。:2014/03/13(木) 23:38:58.90
こんなアホ運営にしがみついてる奴なんてそれこそバカか基地外の2択でしょ
さっさと移行移行
941名無しさん@お腹いっぱい。:2014/03/13(木) 23:39:33.33
運営さん、クオカードくれたら許してやるよ
942名無しさん@お腹いっぱい。:2014/03/13(木) 23:41:25.33
みんな移行できるなら移行したいのが正直な気持ち
だからこのスレでの主な話題は移行に関するものになるのは当然
>>932
そうか残念だったな
とりま修理出してみ
自己負担だろうけど
>>938
一部消えてるらしい
944名無しさん@お腹いっぱい。:2014/03/13(木) 23:43:35.10
そろそろ次スレだしテンプレ考えていこう

まず>>1の@wikiのリンクを全て削除することから始める必要がある
と言うよりも>>1>>63のようなテンプレを貼る方が良いだろうな
945名無しさん@お腹いっぱい。:2014/03/13(木) 23:44:34.04
そろそろテンプレまとめた方が良くないかい?
946名無しさん@お腹いっぱい。:2014/03/13(木) 23:45:10.81
次スレ用のテンプレを誰か頼む
947名無しさん@お腹いっぱい。:2014/03/13(木) 23:46:15.22
ページ一覧からiriaでも使って各ページのアドレスをぶっこぬく

アドレスの/pages/を/editx/に変更

再度iriaでも使ってまとめてDL

なーんて力技もあるぞ
DLしたあとは自分でやれ
948名無しさん@お腹いっぱい。:2014/03/13(木) 23:48:14.43
>>63>>150>>228>>341>>504>>505
あたりがテンプレですかね
>>947
ページ一覧ヘどう行く?
>>944
長いし忍者レベルの高いやつでもキツイから画像にしたら?
950名無しさん@お腹いっぱい。:2014/03/13(木) 23:50:28.24
951名無しさん@お腹いっぱい。:2014/03/13(木) 23:51:20.78
>>63が必要十分
952 忍法帖【Lv=40,xxxPT】(3+0:5) :2014/03/13(木) 23:51:28.29
てst
@wikiはもはや信頼できるレンタルwikiとは言えません。
可及的速やかに他のwikiへ移行することをお勧めします。

■何が起こったの?
@Wikiのサーバーがクラックされた。

■公式が発表した情報
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:通信をリダイレクトをするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された

■これまでに判明したこと
・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある

・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
 全ウィキの管理者のメールアドレス、パスワードMD5、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
 そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
 個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない

■前スレ
【アットウィキ/atwiki】@wikiについて語る Part 11
http://toro.2ch.net/test/read.cgi/esite/1394514954/
954953:2014/03/13(木) 23:54:43.47
>>953
@Wikiと@wiki
が混在しているので@wikiに統一した方が良いですね
955名無しさん@お腹いっぱい。:2014/03/13(木) 23:55:23.13
>>950
[wiki名]
って日本語名だったっけ?
なんかの別URL用の名前だっけ?
>>950
http://i.imgur.com/G9Drrrk.jpg
確かに行けたが改ざんされているかもしれねーページじゃねーか
> 950 名無しさん@お腹いっぱい。 sage 2014/03/13(木) 23:50:28.24
> >>949
> http://www[サーバ番号].atwiki.jp/[wiki名]/list
957953:2014/03/13(木) 23:56:45.26
>>2>>341
>>3>>150
>>4>>228
>>5>>504
>>6>>505

でどうでしょうか
958名無しさん@お腹いっぱい。:2014/03/13(木) 23:58:19.96
@wiki避けのグリモンが出来てる
>>957
ここの板の連投規制は5なので2人以上の協力プレイになる
960名無しさん@お腹いっぱい。:2014/03/13(木) 23:58:37.35
下手に移行を勧めたりすると営業妨害で訴えられるかもよー
961名無しさん@お腹いっぱい。:2014/03/13(木) 23:58:54.24
>>958
hostsに@wikiを追加すると言う方法もありますね
962名無しさん@お腹いっぱい。:2014/03/13(木) 23:59:18.82
移行先案内ページアフィばっかじゃねぇか
>>955
別url
ここばかりは見るしかない
googleのバーでね
964名無しさん@お腹いっぱい。:2014/03/14(金) 00:00:09.63
>>959
できれば協力して頂きたいですけど
ゆっくり埋めれば大丈夫かな
965名無しさん@お腹いっぱい。:2014/03/14(金) 00:01:46.62
ブックマークのアドレス確認するくらいの頭は回せ
966名無しさん@お腹いっぱい。:2014/03/14(金) 00:02:45.90
@wiki 排斥運動君は知識がなさ過ぎて、
「何だか分からんけどアクセスしたら駄目なんだ」としかしか言えず、
説得力がないどころかただの荒らしに成り下がっているのが悲しいな。
967名無しさん@お腹いっぱい。:2014/03/14(金) 00:03:20.65
>>953>>954
に賛成
>>964
これを>>504<<505画像化したら
大きいのこいつらだし
969名無しさん@お腹いっぱい。:2014/03/14(金) 00:07:48.11
>>968
画像よりも文字の方が見やすいかと
それに>>1-10の中に貼れればそれでも良さそうです
970名無しさん@お腹いっぱい。:2014/03/14(金) 00:09:06.86
@wikiで今回の騒動まとめwikiを作ってテンプレに入れよう(提案)
>>968
ほうほう
じゃ1に
>>950->>999控えてください
テンプレ貼り終わるまでお控えください

追加で
972名無しさん@お腹いっぱい。:2014/03/14(金) 00:13:17.82
そろそろ次スレ立てた方が良いと思う
973名無しさん@お腹いっぱい。:2014/03/14(金) 00:14:45.07
>>971
画像作ってよ
>>973
了解しました
書いてほしいこと言ってちょ
975名無しさん@お腹いっぱい。:2014/03/14(金) 00:18:21.86
>>504>>505
が入ってれば良いかな
976名無しさん@お腹いっぱい。:2014/03/14(金) 00:23:56.90
管理人やってるんだけどまだ安全宣言はでてないよね?閲覧編集はまだ控えてもらったほうがいいのかな。
メンバーのに旧アカウントの削除の告知するんだけど、今はメンバー募集は中止して、再登録のお願いは安全宣言後のほうがいいかな?
ページの新規作成編集のロックもするべき?
http://i.imgur.com/F60AW5Z.jpg
こんな感じで作りました。
中身どうする?
978名無しさん@お腹いっぱい。:2014/03/14(金) 00:28:38.47
>>976
自分の為にも閲覧者の為にも、移転先探した方が良いよ
979名無しさん@お腹いっぱい。:2014/03/14(金) 00:29:21.70
>>977
>>504>>505が組み合わされている画像を下さい
980名無しさん@お腹いっぱい。:2014/03/14(金) 00:29:24.19
>>977
画像にすんのは運営からのメールだけで良いと思うよ
>>979
>>980
よく考えたら読めるじサイズにするとバイト数がやばくなる
分割してみるよ
982名無しさん@お腹いっぱい。:2014/03/14(金) 00:38:58.31
>>981
PNG にすりゃそんなやばい程大きくはならんだろう。
背景のグラデーションもやめたら圧縮率も上がって更に小さくなると思うが。
983名無しさん@お腹いっぱい。:2014/03/14(金) 00:44:31.34
背景白に黒文字で強調したいとこだけ太字・大きめにしたら?
容量節約出来るし見やすいし
>>982
ドロタブだから勘弁して
あと、今北用画像完成したよ
http://i.imgur.com/XwbAaRo.jpg
985名無しさん@お腹いっぱい。:2014/03/14(金) 00:46:00.96
と言うかベストはメールのSSだよな
986名無しさん@お腹いっぱい。:2014/03/14(金) 00:47:14.97
>>976
1・自分の@wikiページに「移転先検討中&編集禁止&メンバー削除済&登録保留」を告知
流出事件の簡単な顛末もあるとなお良し。全ページ編集ロックもしよう。
2・移転先を探す
3・移転のためにデータサルベージ
4・しこしこ移転作業しつつ自分の@wikiページに移転先を告知&ヘルプ依頼&移転先でのメンバー募集など告知

こんなんでどう?
987名無しさん@お腹いっぱい。:2014/03/14(金) 00:47:20.87
>>984
>>504>>505が組み合わされている画像を下さい
988名無しさん@お腹いっぱい。:2014/03/14(金) 00:50:37.10
どっかに運営からのメールがまるまる転載されてるホームページかブログはないかねぇ
989名無しさん@お腹いっぱい。:2014/03/14(金) 00:52:23.79
バックドアまだ残ってるし
もう駄目だなここ
http://i.imgur.com/4Y0IBjL.jpg
こんな感じ?
991名無しさん@お腹いっぱい。:2014/03/14(金) 00:54:12.49
>>990
単にレスのSSでいいんだけど
992名無しさん@お腹いっぱい。:2014/03/14(金) 00:55:06.64
ライブドアメールが事業停止になったのでメールアドレスを変更したんだけど、
atwikiに登録しているメールアドレスは変更していなかった。
なので今回の強制パスワードリセットで、メールアドレスに新パスを送ることができなかった旨を、
サポートフォームから問い合わせたんだけど、数日たった今も回答はない。

この騒動で向こうは超多忙なんだろうけど、同じような問合せした人いる?
さすがに催促送っても今の時期は向こうも対応できないだろうし……
994名無しさん@お腹いっぱい。:2014/03/14(金) 00:58:56.78
>>987
984じゃないけど出来た
http://i.imgur.com/TQU0oAX.jpg
995名無しさん@お腹いっぱい。:2014/03/14(金) 00:59:56.56
>>993
どうも
スレ立てしてきます
996名無しさん@お腹いっぱい。:2014/03/14(金) 01:01:02.26
>>986
サンクス
移転を本格的に検討するわ。
997名無しさん@お腹いっぱい。:2014/03/14(金) 01:01:30.20
>>994
すみませんが
今気づいたけど>>506もなんですよね
>>995
ありがとウサギ
999名無しさん@お腹いっぱい。:2014/03/14(金) 01:07:29.79
さーて移転先どうすっかな
1000名無しさん@お腹いっぱい。:2014/03/14(金) 01:07:55.18
            l
   / ̄ヽ     l               お
   , ゜   ', 次次.l         _     .ぎ
   レ、/\__/  ははl       /  \   ゃ
     / ヽ  ガ  l       { 。  ゜  i  あ 
   _/   l ヽ ン . l       } し_ /
   しl   i i ダ .l        > u/ <  .ぱ
     l   ート ム /l       / lu   ヽ .し
 ̄ ̄¨¨~~ ‐‐‐---─|      / /l   丶 .l  へ
  [ 上 野  ]   |      / / l    } l  ろ
∈ 動 物 園 ∋ l    /ユ¨‐‐- 、_  l ! ん
 ヽ廿'  .`廿'    l _ /   ` ヽ__  `-{し| だ
   n  .____  l /         `ヽ }/す
  三三ニ--‐‐'  l          / //  
 ̄ ̄ ¨¨¨ー─‐‐--- ,,, __ ____/ /_/                  ´
      ,, _    |/      ̄¨¨` ー──---
ブブ  /     `、  |/       _
ツツ /       ヽ .| ドド    /   ヽ カカ
ブブ./  (゜)   (。) l | ンン   l 。  ゜ l チチ
ツツ l     し    l | ドド   l  U  l ャ ャ
   l    ___   l | ンン  __/l  p  ]
    > 、 _`U--' _ ィ l\  /キ' ~ __   ヽ
  /    u ̄u。ヽ  |\  l   }    (   ヽ
. /     。 ・。 ゜ ヽ|    ~ l     /  /'
 テ==tニト 。。   | / て=-、─---/ /─ヽ
/ ̄) ̄ 。 。    ト'    ト= -'  ::(ニ】:
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。