【アットウィキ/atwiki】@wikiについて語る Part 12
@wikiはもはや信頼できるレンタルwikiとは言えません。
可及的速やかに他のwikiへ移行することをお勧めします。
■何が起こったの?
@wikiのサーバーがクラックされた。
■公式が発表した情報
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:通信をリダイレクトをするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された
■これまでに判明したこと
・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある
・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
全ウィキの管理者のメールアドレス、パスワードMD5、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない
■@wikiからのメール
http://i.imgur.com/WTyj9uY.jpg http://i.imgur.com/TQU0oAX.jpg ■前スレ
【アットウィキ/atwiki】@wikiについて語る Part 11
http://toro.2ch.net/test/read.cgi/esite/1394514954/
撤収予定、引越し先探してる人用まとめ改2
Seesaa
wikiとしては普通。でも管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け
fc2wiki
他のfc2サービスを鑑みるに鯖重そうな予感がする。wikiの機能自体に大きな問題はなさそうだが、編集中のセッションタイムアウトがウザいという話も
netowl
デザインの融通は利くがプラグイン関係がかなり弱い。マニュアルは他サービスと比べて分かりやすく作られている
CSwiki/wicurio
デザインはテンプレ依存でCSS変更は不可とのこと。wicurioは登録時に色々個人情報要求されるらしいのでその点もマイナスか
wikia
論外
wikiwiki
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要
gamedb
全体的に高機能だけどプラグインは控えめ。ただ要望出せば聞いてくれるらしい。ただし不意の鯖不調(半日程度)は覚悟しておいた方がいいとのこと
サイトを読む限りIP規制やBBQは運営に相談、NGワードは手動設定可能。この点はちょっと変則的
90日間更新がないwikiは消すことができる(ただし必ず消すとは言ってない)と書いてあるので、長期間更新がない可能性がある場合は注意が必要
ゲーム攻略wiki
デザイン面やらなんやら色々高機能。全体的には悪くないんだが規制機能が微妙に弱い
禁止ワード規制をしたい場合は他所を選べ。使えるところあんまりないけど
>>1乙
移住完了したんで告知貼りたいけどatwikiに近づくのが怖いわ…
IEのInPrivateブラウズで踏んでも危ないよなぁ
前スレ
>>992 おれgooメールで同じ状態だわw
半分あきらめてる
>>1 乙。
>>4見ただけで@Wikiだけでなくアットフリークスのサイト全体が
もはや全転移の末期癌だという事が分かって恐ろしい。
管理人のLogin履歴も見れないし。
@flaboでIDごとデータ消された人もいたらしいのでここは全部ヤバい。
>>1 乙
ゲームベストに 投票したいが怖くていけない
だが行ってきた
したら早く閉じようとしたら滑って書き込んじった
あげ進行推薦スレです。
警告のためにもあげ進行でおねげーします
ライブドアメールが事業停止になったのでメールアドレスを変更したんだけど、
atwikiに登録しているメールアドレスは変更していなかった。
なので今回の強制パスワードリセットで、メールアドレスに新パスを送ることができなかった旨を、
サポートフォームから問い合わせたんだけど、数日たった今も回答はない。
この騒動で向こうは超多忙なんだろうけど、同じような問合せした人いる?
さすがに催促送っても今の時期は向こうも対応できないだろうし……
>>16 それは前スレで他の人も答えてたが、譲渡申請しかないんじゃないか?
=====
@wikiサポートです。
ご連絡いただきありがとうございます。
譲渡要望テンプレートでご連絡頂きました内容で、
・管理者へ通知
・該当wikiにて譲渡要望について記載を行いましたのでご確認頂きますようお願い致します。
一週間経過後、「@wikiアカウント譲渡希望の対応フローが満たされた場合
該当ウィキ管理者が該当ウィキに対して管理責任を負って頂けないと判断し
利用規約に基づきアカウントの引継ぎ対応を行いたいと存じます。
=====
上の通り、最速でも一週間の待機時期が必要だがあんたが登録した本人なら誰も名乗り出て込ないだろうから一週間で管理権が譲渡されてどうにでも出来る様になると思う。
但し「譲渡申請希望者が複数現われた場合には血で血を洗う天下一武ry
19 :
名無しさん@お腹いっぱい。:2014/03/14(金) 02:03:36.48
あ、スマソ
ここはage進行推奨だったよねごめん。
このスレには、不定期でスルー力検定が実施されます。(荒しや火消し)でも、落ち着いてスルー力検定に合格しましょう。
あげるのを忘れずに...
>>18 ごめん、あまりよく確認してないんだけど、もしかして
「管理者が1週間以上メールをチェックしていない場合、誰かが譲渡申請をしていたら、自分の知らないうちに譲渡されてしまう」
というシステムなの?
だとしたらかなりショックなんだが。
さっき間違えてトップページにアクセスしてまったんだけど、上にwww1〜ってなってるからトップページならセーフ?
パソコンのメモリ使用率が11G超えたから不信に思ってる
そんなもん1週間放置するほうが悪いとしか言えない
それに仮に譲渡されたからなんだっていうんだ?
誰にでも書ける内容なら誰が管理してたっていいし
お前にしか書けない内容ならあらためて作り直せばいいだけ
25 :
age進行☆名無しさん@お腹いっぱい。:2014/03/14(金) 02:26:27.34
>>21 簡単に言うとそう言う事になるけど、大抵の場合、長期間更新が無くなったWikiをどうにかしたい人が申請してるんじゃないかと思う。
俺もそのロだつた。
だから、つい最近までアクティヴだった所へ譲渡申請した際の運営の対応方法は分からないやごめん。
>>21 前は2週間だったような気がするんだけど、短くなったのかな。
もともとそういうサービスなんだよ。メールアドレスだけで借りられて、
管理人移行のフットワークが非常に軽い。
もともと個人的なことを書くようなのには向いてないよ
なので、それがわかってた人はwiki移行のフットワークも軽いんだと思う
27 :
age進行☆名無しさん@お腹いっぱい。:2014/03/14(金) 02:36:24.55
しかし、このクソ忙しい決算期にたいそうなお漏らしをしてくれたもんだなアットフリークスも(怒)
>>24 メモリ使用率2Gになった とりあえずトップページはどうなの?
@wikiを見るのが怖くて移行できねーwwwwwww
記憶を頼りにTOPは作ったwwwww
フットワークが早いっていうか
1週間だろ?ハイエナ?
>>28 なんでかわからないのでなんにも言えない
スキャンして
もしもたつくならSafemodeで試すかな?
>>30 1週間が見間違いとかじゃなかったら、流石にびびるわ
自分が借りた時はもっと期間が長かった
33 :
age進行☆名無しさん@お腹いっぱい。:2014/03/14(金) 02:58:03.66
>>26 2008年と2009年頃に改定された様だ。
@wikiご利用ガイドの「よくある質問」頁の小っちゃい右メニューにこっそりと
「@wikiアカウント譲渡について」っつーボタンがある。
つーか俺もう平気でズカズカ乗り込んでデータ引きずり出し中www
34 :
名無しさん@お腹いっぱい。:2014/03/14(金) 03:18:24.97
もう今更なんでズカズカ入って差分データ回収したwww
トップページに警告もつけてきた
別の編集人も写真とか保存してるから連絡待ち
差分データはもうUSBメモリに移行した さてどこのサービスにすっかな
データ流出したあと、何の改善策もなされてない状況なの?
36 :
名無しさん@お腹いっぱい。:2014/03/14(金) 03:22:07.29
されてるかもしれないし、されたけど十分じゃないかもしれないし、何もされてないかもしれない
http://www1.atwiki.jp/guide/pages/1433.html ここか。
10日ほどって書いてある。
よく読んだら、かなりやばいセキュリティホールに見える……
管理者がブログで「2週間海外旅行行ってきます」とか、「しばらく入院します」とか書いたのを誰かが見て、
タイミングを見計らってこの手続きをやればかなり簡単に乗っ取れそう。
アクセス数多いwikiだと、新たにアフィリエイトを貼ったりするだけでかなり収入になるし、
それ狙いで乗っ取ろうとする人がいてもおかしくないね。
ってか、ダメでもともとでそういうwikiに譲渡申請出しまくって、
一部でも乗っ取れれば元手タダで安定アクセスを稼ぐサイトを手に入れられるわけだ。
39 :
age進行☆名無しさん@お腹いっぱい。:2014/03/14(金) 03:32:00.74
>>37 >>38 謝ろうとしたら先越されてた。
すまん待機時間は合計で約17日だった。orz
まず譲渡要望を管理者へ直接行う。→10日程待つ。
10日まっても返事が無ければ該当のWiki頁TOPに@wikiから
譲渡要望が上がっていることの通知および告知がなされる。
1週間持って「返事がない」又は「譲渡します」の返事があればおk
40 :
名無しさん@お腹いっぱい。:2014/03/14(金) 03:35:14.23
そもそも正直譲渡の意味がわかんないんだけど
>>25-26 教えてくれてありがとう。
完全に、普通の無料ホームページと同じ感覚でサイト作っていた。
http://www50.atwiki.jp/psychoactivedrug/ 実はこういうサイトを作っているんだけど、ほとんどのページは自分以外編集不可にして、
一部のページだけ誰でも編集可にしている。
(左カラムの「みんなで作る用語集」のこと。まだ誰も来訪者からの編集はないけど)
こういう風に、自分のサイトの特定のページだけを読者参加型のウィキペディアみたいな自由編集型のページにしたいと思って、
開設するときにあえてwikiサイトを選んだんだけど、wikiサイトって基本的にそういうものなのね。
これ、知らなかったら、将来アクセスが増えたときに、私があまり更新していない多忙な時期を見計らって、
アンチの人から、ちゃっかり譲渡申請をされて乗っ取られてしまう危険性があったわけか。
かなり重大なことに気が付いた。
アットウィキの性質的に、テンプレまとめとかゲーム攻略まとめとか
スレで頻出してる話題についてまとめておこうって形が多いから
仮に管理人がスレ見なくなって失踪したら別の人が引き継いで
スレは続いてく、そういう使い方を想定してるぽい
管理人の独自性が強い個人サイト的な内容を書くには向いてないね
その管理人が飽きてスレから去ったらお手上げじゃなくて
入れ替わりの激しいスレ住人がフレキシブルに編集できるのがいいとこなので
>>41 管理人移行のシステムは、wikiならどこでもやってることじゃなくて、
atwikiのサービスだよ。他のwikiホスティングサービスでこういうシステムのところは見たことないや
紹介してもらったサイト、今は見に行く人少なそう。特にこのスレだと。atwikiなので・・・
wikiシステムは本来皆で編集するためのものっていうのはそのとおりだよ。
そういう用途だと、自分のサイトはどこかHPスペース借りるなりBlog借りるなりで、
用語集だけWikiに作るってやり方が一般的かも。サイト(wiki)内検索結果も混ざっちゃうしね
45 :
名無しさん@お腹いっぱい。:2014/03/14(金) 03:56:53.60
こんなルールがどこでもあったら怖いわ
atwikiが、つかんだ閲覧者を離したくないから作った仕組みだろ?
管理者不在=別のところにwiki作り直すか=atwiki以外に行かれるかも、って
アニメまとめwikiやゲームまとめwiki管理人なんて
7、8年経っても更新をまめに続けてる人なんて稀で
大抵は最初の数年だけ熱狂したら後は飽きて放置だからな
でも旧作アニメやレトロゲー扱いになってから
熱心なファンが再評価して地味にスレ続いてく場合には
旬だった頃の管理人が去ってて困ることもあるから
乗り換えシステムは用途さえ合えば悪くない仕組みだと思う
情弱で先ほどパズドラのatwikiを開いてしまって
現状異変は無いんだがPC遠隔や情報漏洩の可能性があると思うから一応相談に行ってみようと思うのだが
既に開いてしまった人はこうした/こうしろってスレやサイトってどこかに無いですか?
どこで調べても開かない事ってのしか出てこなくて
スレチで申し訳ない、これが解決したら自分みたいな知識無い奴は出来るだけネットしないようにするわ…
99%なんでもねーからウイルスチェックだけして寝ろ
>>47 PCなら再インストール(ただしボリュームライセンスを除く)
スマホなら工場で修復
ボリュームライセンスは普通2年縛りがあって契約更新する
今回運が悪いと焼いたメデイアに混入してる
この状態だとノートンインターネットセキュリティー最新版が無力化する
MSとシマンテックとプロパとISPには警告送っといた
(どっかが公表するとオモ)
wiki本来の目的から言えば現に利用しているものの利便に資することが第一だから管理人と連絡取れなくなったら譲渡しますってのは何もおかしくない
管理者の貼るアフィは利用者の利便に資するの
52 :
名無しさん@お腹いっぱい。:2014/03/14(金) 04:25:05.53
>>47 知識浅い奴は注意。
ヘタにスレ民のサジェストを鵜呑みにしないこと。
節穴(死語w)やおまんちん喰らったりするほど情弱ではないと思うが。
まさか会社のパソからアクセスではあるまいなW
放置されてる@wikiなんて探せばいくらでもありそう
乗っ取り放題だな
>>48 とりあえずウイルスクリアとシステムの復元だけはしてみたが何も無かったのでそうなのかもな、どうも
>>49 やっぱOSとかも再インストールした方がいいのか、どれがウイルスに感染してるとか分からんし今までの消えるのはしょうがないな
ボリュームライセンスについては(ノートンも)買った覚えが無いから最初から入ってるやつで何かソフトあるか調べてみるわ、ありがとう
>>51 それが気に入らないなら別のwikiを作ればいい
それだけのことだ
いちおう言っとくとこれもwiki本来の精神から言えばROMに発言権はないんで
atwikiモードしかほとんど使わなかったんだが
他のモードのページ作って何か利点あった?
あるよ
アットウィキ・pukiwikiライク・ワープロモード
>>58 >>59 【アットウィキ】@wikiについて語る Part 2
・プラグイン一覧 //www1.a
・編集モードの違いについて //www1.a
・管理・設定マニュアル //www1.a
で突撃して画面ソース拾ってきた。
htmlあとで解析するは
>>3 wikiaが「論外」になってるのは、構文がMediaWiki系でありatwikiやpukiwikiと全然違うから
って書かないとまた余計なレスが増える
どうしてもアクセスしなきゃならない人向けにAguse Gatewayの事も
テンプレに入れてはどうか?
63 :
60:2014/03/14(金) 06:49:36.17
>>62 それ意味無いとか前スレで言われてなかったっけ
2012年からアクセスしてない人とか居るか疑問だが。
一度踏むとバックドアやられるからさっさと突撃してログ回収したら
PC再インストールだね。
回収してるログに付かないようテキストで拾ったり、
画像多い人はお疲れだけど。
アクセスしただけでやられるバックドアって
どんなスーパーハッカーが関わって来てるんだよ・・・
あくまで可能性があるという問題であって
アクセスしたら即死みたいなのはどうかと
今日も火消しが元気ですね
>>57 構文がシンプルなatwikiモード、少し複雑だが高機能なPukiWikiライクモード、
そして自分は余り使ってないが、Wiki構文に慣れていない人でもビジュアルに凝れるワープロモード……って印象かなあ。
自分の場合は、テキストファイルの改行をそのまま反映したいときはatwikiモードで、
それ以外はPukiWikiライクモードにするようにしてる
win7以下のやつはwubiでサクッとubuntuを使えばいい
コンパから消せるしね
もちろん悪い意味で
自分のところは移行とかさせんな。
オンラインゲームなんざいつか廃れるものなので、
わざわざ労力割いて移行するのも馬鹿馬鹿しい。
「次に使う Wiki は?」と言われれば他所になるかもしれないが。
お前の家の外に毒ガスが撒かれてる可能性があるぞ!
ガスマスクしとけよ!
危険性にしても、もはや隕石に気をつけて歩けくらいのレベルで、
かなり非現実的になってきている。
本当に危険であるなら既に被害報告が出ていて然るべきだが、
これだけ経って一件も出てきていないというのが現実。
気をつけるのに越した事はないが、それによって失う物が多すぎる。
故に、誰も隕石に気をつけて歩いたりはしない。
VM上でchromeでatwiki開いてクリップボード経由でホストPCにテキスト保存。
全部コピー終わったらVM消して、ルータ落としてAVG Free2014で
全スキャンのチェック全て入れてウィルススキャン。
ってなことを3/11に行って、今のところなんもないけど。
>>70 最新では存在すら確認されてないものを、可能性があるってのは言い過ぎって意味で
結局サーバー落とさないで終わったか
よっぽどグーグル検索のランク落とすのを嫌ってるらしいなatwikiのくそ運営は
個人情報流出の常習犯とかいうスレタイにしてスレのランクを上げればいい
火狐でブロックサイトプラス使ってるんだけどアットウィキをブロックするにはどう入力すればいいのかな?
不安煽りまくる奴の言うこと真に受けて過剰にビビってる奴って、
アクセスログ解析見せただけで発狂しそうだな
スレ違い
google画像検索してatwikiの画像がヒットして
画像を表示で見たけど大丈夫だよね
1年以上前からバックドアがしかけられていて、
改竄の有無、改竄された場所、改竄の内容はもはや知りようがないんだから
危険じゃなくなってる可能性など議論する意味がない
嫌儲のスレ落ちちまったな
このまま鎮火していくんだろうか…
何事もなかったように新サービスを打ち出してくるぞw
そのうち、別名義・別会社始めそう
運営がこの調子だと今が旬のものを扱ってる所は今後もいつ何が仕掛けられるか分かったもんじゃないな
旬が過ぎたものの所でも他所より危険なのは変わらないが
しかし、アクセス解析を見ていて笑えるのは
この期に及んで未だに職場からゲーム系Wikiを見ている
おめでたい人が少なくないってことだわ・・・
ウイルス対策ソフトのマカフィー、トレンドマイクロ、シマンテックあたりから何も発表されないね。
これだけ報道されてるのにw
高木先生早く
>15
なんか運営メンバーらしいのがイジメ関連で晒されてた事はあった気がする
9割9分なんもないことはもう分かってる 新種云々言い出したらキリがないしな
問題はウイルスだの言うより、運営の体質や危機管理のことだわ こんなんじゃあ今後何度でも流出しよるで
怪しいスクリプトくらいしかないようだしもうatwiki見ても気にしない事にするわ
ただ今後何があるかわからんし運営に苛つくから運営してるwikiは引越、編集は辞めちゃうな
ユーザーの個人情報もウィキコンテンツも大切に思っていないことがよく分かるクソ運営
大切にするのは自分たちの広告収入のみ
96 :
名無しさん@お腹いっぱい。:2014/03/14(金) 11:34:38.84
>>88 うちはリンク元メニュー切って一見さんには見えない様にしてるので
管理人・メンバーにしかリンク元見れない。
あそこ全開にしてたら一見さんで悪用する奴出て来そうだし。
結構問題含んでるよあのページ
リンク元でも編集覆歴でもないから話が食い違ってるよ絶対
>>94 怪しいスクリプトあったら、すでにマカフィー、トレンドマイクロ、シマンテックで止められたって
話でてくるはずだけどなw ウイルスだけではなく、サイトブロックもされてはずだけどなw
Google Chrome、Firefox、safariだとSafe Browsingで止められるとはずだけどw
怪しいスクリプトは、そもそも無かったのが確定か?w
運営さん2ch見てんだったらまともに鯖管理してください
この様子じゃ2度あることは3度あるっていうしまたやらかすんだろうな
>>99 ウイルスとスクリプトの話は、もともと設置されていないことでFAだな
そもそも、なぜこういう話になったのだろう?w
設置されていないことにしたい気持ちは分からないでもないが
そうだという根拠は何もない
104 :
101:2014/03/14(金) 11:55:18.06
ちなみに
状況説明した携帯のサポートは有料工場送りを強く勧めてた
>>101 atwikiと関係しているという根拠がないからどうでもいい
巣にお帰りください
106 :
101:2014/03/14(金) 12:00:01.57
まあ問題がありそうなソース示しても
誰も「そりゃ別問題じゃね?」って取り合わないから
「被害件数にカウントしない」んじゃね?
因果関係を証明できないと謝罪も賠償もできんよ
ここまで露骨だと本気で焦ってんだなぁとわかって物悲しくなるな
まぁ焦るのが遅かったのが悪いんだがな
プラグインの仕様の気持ち悪さなどさまざまな点で運営の素人臭さを感じてた
実際は素人以下だった
見てるんだったらとっととどうにかしやがれ糞運営
編集禁止なんだから編集画面が出るわけ無いだろ馬鹿
>>110 もうしてるよ
このスレを含めた各地での火消しを
>>101 そのスレで被害訴えてる子、前スレのアホな子と同じじゃん・・・
漏洩被害にあった管理者は淡々と移転作業してる
ここには騒ぎたいだけの野次馬が残る
お前らのゴミクズwikiもはやく移転させろや
このスレ見て@wikiを始めようとか言う人はいないだろうなあ
118 :
名無しさん@お腹いっぱい。:2014/03/14(金) 12:50:54.61
すまん、いまさっき間違えてatwiki踏んだんだが、どうしたらいいんだ?
対策を教えてくれ。
別にここ見てなくてそうじゃね?
問題の本質は運営の危機管理意識の無さだってことは明白だからね
今から始めようという人はわざわざ紛争地帯に家建てに行くようなもんだ
「現被害は(とりあえず)無い=今後も安心」みたいに言ってる人も各地におるけど
とりあえずウィルススキャンしてOSのアップデートして
何もなかったら「よかった」と胸をなでおろせ
てめーみてーな教えてくんは過去ログ全部読み直してから出直してきやがれ
124 :
名無しさん@お腹いっぱい。:2014/03/14(金) 13:01:23.06
おおすまん、助かった。
■@wiki踏んじゃった?ウイルスにかかるの?実際の被害報告は?
ウイルスとスクリプトの話は、もともと設置されていないことでFAだな
・9割9分なんもないことはもう分かってる 新種云々言い出したらキリがない
・怪しいスクリプトあったら、すでにマカフィー、トレンドマイクロ、シマンテックで止められたって話でてくるはず
・ウイルスだけではなく、サイトブロックもされてはず
そもそも、なぜこういう話になったのだろう?w
気になるなら念の為にウイルススキャン、それでも心配ならクリーンインストールしましょう
■今回の件で最大の問題は?
公式が発表した情報によれば@wikiに接続、閲覧はもう問題ない。
利用者側に直接関わる問題は登録してあったメールアドレスとパスワードが漏れたことで、
それを悪用されて、他のサービスで不正アクセスされること。
他のサービスでメルアドとパスワードを使いまわしている場合は早急に変更するべき。
最大の問題はウイルスだの言うより、運営の体質や危機管理のことだわ こんなんじゃあ今後何度でも流出しよるで
@wikiの運営が信用出来ないから他のwikiサービスに移転は十分に考えられる。
俺なりにまとめてみた。合ってるかな?
126 :
名無しさん@お腹いっぱい。:2014/03/14(金) 13:15:22.89
見るだけなら大丈夫なの?
>>125 あってるかどうか確認できる人、いないんじゃないかなあ
>>125 スクリプトは、パズドラwikiで、数十個スクリプトが埋め込まれてた!危ない!ってところから飛躍したんだろうけど
あそこはトップもメニューも元からスクリプト使いまくってて
それを誤解したんだろうなあ
乗り換えでもなんでもいいが、その前にまずその 1234 とか 123456 なんていうパスワードをやめろと言いたい。
ついでに同じパスワードのまま長期間使用するなんてのも問題。
更に同じメールアドレスを複数のサイトで使うだの、
捨てメールアドレスで登録してハマるとかいうのもやめろと言いたい。
@wikiのセキュリティー問題よりか、利用者側の意識の低さの解決を考えた方が現実的。
「見ただけでお終いだよ、ウイルス超ヤバいよ」
「大丈夫なのか心配、分かんないよー(;ω;)」
↑面倒くせぇから両方失せろ
パスワード定期的に変えろきたー
運営側の愚痴にしか聞こえねぇwww
やっぱり運営もここ見てんのかな?w
それはそれ、これはこれ。
@wiki社員さん、論点すり替え工作乙です。
>>129 職場や学校のメールアドレスを使うのはアホだけど、
フリーメールアドレスを使い回すのは致し方ないよ
どんなサービスでもメアド要求されるし、サービス毎に新しいアドレスを取得してたらきりがない
俺は社員じゃねーよゴミ共
死ね死ね死ね死ね死ね死ね
運営認定くらいしか、できることがなくなっちゃったんだなぁ
工作臭すぎてワロタww
いいからはよどうにかしろよ
まあみんな移行しちゃたんだろうな
そもそも
>virustotalで数個のウイルス対策ソフトで感染と判断されたくらいだろ?
から
>ウイルスとスクリプトの話は、もともと設置されていないことでFAだな
になる意味がわからん
こんなときパートのおばちゃんがいたら電源コードに足引っ掛けてくれるのに
運営認定と糖質認定とアホ認定だろ
ここは時期不快に沈む
運営を擁護する気は全く無いが、
無駄に不安煽りたいだけのアフォも、安全か否か自己判断出来ないアフォも、
両方見苦しいから失せて欲しい
>>140 まあ運営の動向を生暖かく見守るくらいしかやることないからな
もう使い続けるつもりの人なんざ居ないだろう
本格的にこのスレもatwikiも終わってきたな
過去ログくらい漁ってからにして欲しいもんだよな
艦これとかパズドラとかが騒がれたから色々と判断付かない子供も多いんだろうけどさ
>>131 しかし、ネットサービス使うにはもうそういう姿勢でいくしかなさそうだぞ。
Google ですらやらかしているこのご時世、もはやどこも信用なんてできんよ。
まあパスは複雑に&たまに変えるは昔から言われてる基本中の基本だし
149 :
名無しさん@お腹いっぱい。:2014/03/14(金) 14:55:21.34
2ch サーバーダウン(鯖落ち)情報 part473
632 :動け動けウゴウゴ2ちゃんねる:2014/03/14(金) 14:12:59.95 ID:5CljCPLk0
>609
転載可能な所は落ちてないw
安心しろ、全鯖落ちてたから
>>125 後段は問題ない
前段は、安全か危険か判断する材料は運営も含めて誰も持っていないので判断する意味がない
>>129 簡単なパスワード、短期間で消える捨てアドレスはかなりの数。空パスワードまである。
>>136 go.jp(政府)、ac.jp(学校)もかなりの数ある。
ac.jpは連番のもの(学部生っぽい)、名字のもの(大学院生、教員)、両方多数。
>>148 前回使ったパスワードは使用できないというのはつらいものがあるな
Googleは過去のパスワードを100個記憶していてそれらは使えないらしい
別にパスなんか変えなくたっていいんだよ
仮に割られたときの被害がたいしたものでなければ
@wikiと同じメールアドレスとパスワードで別のサイトに不正ログイン
↓
住所、氏名、クレカ番号の下4桁など個人情報を入手
↓
盗んだ個人情報を使って本人になりすまして、
別のサイトのパスワード再設定、メールアドレス変更など
↓
アカウント乗っ取り完了
そういやfirefoxの場合、「ツール」→「セキュリティタブ」内にある
パスワード欄で保存をチェックしてれば
昔のパスワードを確認出来るかもな。
>>153 ●騒動のときも思ったけど、フリーサービスのパスを、
通販サイトとかで使い回す奴って何考えてんだろ…いや、何も考えてないのか
>>153は海外で実際にあった話がベース(日本語訳もあるはず)だが、
自分のこととして捉えられないなら何やってもダメ
恒心教の転載はNG
>>151 状況的に前段も判断できるだろ?
wikiのカウンターみているかぎり十分なサンプル数はある
3/8に発生しているのに、さすがにトレンドマイクロなりシマンテックなりマカフィーが対応するはずだ
ブラウザのSafe Browsingもさすがに時間がたっているので対応するだろ
> カウンターみているかぎり
> 対応するはず
> 時間がたっているので対応するだろ
目に見えるものに基づく推測にすぎない
信頼できないなら自分でセキュリティ会社に通報すりゃええやん
1年以上前から改竄し放題だったんだから、中の人にさえ改竄の有無も箇所も分からない
atwiki消そうとしたが繋がらなかったでござるの巻
>>155 swissinfo.orgのメアドとか超懐かしい。今ないだろうに
ゴッソリ消してほしい
退会するのはいいけど完全個人使用じゃないならデータは移転するなり何らかの形で残すなりしろよな…
できないんならまだ編集停止宣言して放置のほうがマシ
俺は誰の指図も受けない
171 :
名無しさん@お腹いっぱい。:2014/03/14(金) 19:40:02.49
>>129 ○ >129 :名無しさん@お腹いっぱい。:2014/03/14(金) 13:18:36.50
○ >乗り換えでもなんでもいいが、その前にまずその 1234 とか 123456 なんていうパスワードをやめろと言いたい。
○ >ついでに同じパスワードのまま長期間使用するなんてのも問題。
△ > 更に同じメールアドレスを複数のサイトで使うだの、
ちゃんとサイト毎にログインパス使い分けてるから別に問題ない。
× > 捨てメールアドレスで登録してハマるとかいうのもやめろと言いたい。
お前らのサイトが信用できねーから使い捨てメアド使うんだろ?ばぁ〜か
××>@wikiのセキュリティー問題よりか、利用者側の意識の低さの解決を考えた方が現実的。
全く反省なしかよ救いようねーなこの会社!正しい判断で言い直してやるよ。
@wikiのセキュリティー問題よりか、運営者側の意識の低さの解決を考えた方が現実的。
なにしろ半年に一回必ずお漏らしする学習という言葉を知らないダメっ子集団だからなぁ〜
捨てメアドでハマるってのは、
「捨てメアド(を削除して、ログインもパス再発行も出来なくなって)ハマる」
ってことを指してるんじゃないの?
騒動始まってから、何人か嘆いてる奴を見かけたが
でも下手に他の情報と紐付けられているアドレスが漏れるよりは
編集できなくなって詰む方がマシな気がするよ
wikiだから最悪コピペすれば(書式はともかく)内容はサルベージできるし
捨てメアド使うのは良いけども、メアドの管理はちゃんとしとけって話だろう
175 :
名無しさん@お腹いっぱい。:2014/03/14(金) 19:57:09.24
閲覧権限のかかった頁は運営に人質として捕まったままだw
閲覧制限なんてのもあるんか
てか、うpする前にバックアップ取ってうpされたらバックアップ取ってってこまめに出来れば問題なかった
ケンモミンも飽きたか
181 :
名無しさん@お腹いっぱい。:2014/03/14(金) 20:03:22.00
ハイブwikiは動画のはめ込み出来ないじゃないかよ。
使えないなぁ、おい。
182 :
名無しさん@お腹いっぱい。:2014/03/14(金) 20:15:21.89
>>178 編集履歴はログインユーザにしか見れない様に設定してたから無理
>>179 他メンバーのうp分まで管理できてなかった。
運悪く最近バックアップ取れてなかった所にまた大漁のお漏らしだよ。
まあ作業大変だけどseesaaあたりでコピペでちまちまやるか
どうせ構文違うからコピペでいいだろ?かなり大変だけどさ・・・
・・・ぉっぉっぉぉぉぉ(嗚咽)
つーかみんなsageるな上げてくれ
今後上げてる書き込み見る度に社員とみなしてモニタ上から唾吐きかけてやるw
データによると、同じウィキに大量の使い捨てメールアドレス+同じパスワードで登録してる人がいる
パスワードの1位が1919になってるのはそのせいだ
184 :
名無しさん@お腹いっぱい。:2014/03/14(金) 20:36:26.47
>>182 お前は何を言っているんだ、少し落ち着け
ageるsageるは個人の判断であって強制じゃないぞっつーかいちいちageにすんのなんかめんどくてやっとられんわ
単にログインしたくないってんなら甘ったれんなと言いたい、対策した上でサルベージしてこい
メアド死んでてパス再発行ができないなら譲渡を試せ
スマホで踏んじまったよちくしょう
何でさっさと閉鎖しないかなこの糞運営陣
>>186 スマホデータのバックアップ取ってオールリセットしてもらえ
>>187 今からするわ
五日前に初期化したばっかなのに
Q.アットウィキ踏んじゃったよどうすればいいの?
A.人類は滅亡する お前のせいだ
まじかよ@wiki踏んでくる
「アットウィキ踏んじゃった、どうしよう」系のレスは
もはやループしすぎてネタだと思ってる
マジで言ってる奴がいるとすればそいつはただのキチガイ
@wiki踏んだら持病の肩こりが治りました
@wikiを踏んだら彼女ができました
@wikiを踏んだら裏の畑から石油が湧きました
196 :
名無しさん@お腹いっぱい。:2014/03/14(金) 21:28:56.68
この騒動まだ収まってないの?
初期化完了
おちおち調べ物もできんわ
騒いでいるやつがいるという意味では収まってない
>>196 ロク動かなくて静かな状況を収まったと言うなら収まったんじゃない?
フューチャーフォンからなら見ても良い?
ゲームの攻略wiki見れないのつらい
いちいち実況なんてしなくていいから
嫌儲ですら飽きて放り出したネタだしなあ
フューチャーフォン
フューチォーフャン
刀削麺
ワタシが「フューチャー=フォン」アルよ!
「スマート=フォン」はワタシの息子ネ!
もう、モールス信号フォンでいいよ
運営による話題逸らしが功を奏している
@wiki踏んだ=ウィルス感染確定
でもないのにね
そんなこと言ったらスマホでもPCでも、ネットできないよ
もう完全に収束してるしな
普通にアクセスしても全く問題ない
ウィキとメールアドレスが紐付けられて大変迷惑してるので損害賠償してほしいんですが
第6報きた
ここ以外では既に収束したことになってんね
まあある意味収束はしてると言うか
皆とっとと閉鎖するなり移転するなりしてるし
運営は終わったつもり?みたいだし
色々な意味で終わったな
FTPについて
現在修正中のため、FTP機能をご利用いただけません。
ご不便をおかけし申し訳ございませんが、修正完了まで今しばらくお待ちください。
3/14 FTP機能を再開いたしました。
大変お手数をおかけしますが、一度ブラウザにてログインしていただくと利用可能となります。
どうぞご利用下さい。
216 :
名無しさん@お腹いっぱい。:2014/03/14(金) 22:27:48.73
>>41 第6報が来たぞ
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
3.登録メールアドレスが現在利用できない場合について
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
ユーザー様より登録メールアドレスが現在利用できないので、
パスワードが再発行できないというお問い合わせを多く頂いております。
当サポートといたしましては、できる限りの対応をさせて頂きたく存じます。
順次個別に状況等お伺いして、対応してゆきます。
このため、お時間を要する可能性が予想されます。
登録メールアドレスを現在利用できない状況にある管理者様におきましても
まずは、お問い合わせフォームより、以下の情報をお送りください。
・登録されていたURL
・登録していたと記憶されているメールアドレス
・新しく変更をご希望されるメールアドレス
・その他参考となる情報
お問い合わせフォーム
http://desk.atfreaks.com/tickets/form/atwiki
どうぞご利用ください
えっ(ドン引き)
SSLを使用しない(=HTTPSではない)サイトに個人情報を入力しろというあたり全く反省していない糞アットフリークス
あのパズドラでさえ逃げる準備してるというのに
マイクラのwikiは移転の話そのものをタブー化してatwikiを死守するつもりのようです
mcはatwiki使ってたのかしらんかった
最近やってなかったから頁開かずにすんだわ
>>221 しゃーないと思うぞ
マイクラ公式にURL載ってるしな
見えない敵と戦いすぎて何と戦ってるのかわからなくなってるんやな…
かわいそうに
モンハンみたいにマイクラのwikiもatfreaks直営の可能性あるかもな
もう踏んでも大丈夫なんだな
パズドラwikiは、どこへ移転するつもりだろ。あんなに要素詰め込んだwikiの移転先はそうそう見つからないと思うけど
230 :
名無しさん@お腹いっぱい。:2014/03/14(金) 22:52:47.37
騒動治まったかなと思ってみにきたけど。時間たって沈静化しちゃっただけ?
俺みたいに神経質でたいして知識もない奴は二度と@wikiは開けないってことか
6報は、公式からの収束宣言と捉えておkなの?
@wiki専用pc用意すればいいよ
これからも使ってね☆ってか?
撤収したわ馬鹿アホおたんちん!
234 :
名無しさん@お腹いっぱい。:2014/03/14(金) 23:11:12.87
ウィルスが云々で騒がれてたのにスレの空気が非深刻的でワロタ
撤収したんならもう縁切れたんだからどうでもいいだろうに何を興奮しているんだ
勝手にやって ろ。
>>234 わけもわからず怖がって騒いでたバカとわけもわからず面白がって騒いでたバカが大量によってきただけだからな
>>230 Ubuntu導入して
火狐にNoScript入れたら
ウィルスなんてほぼかかる事無いだろ
>>221 パズドラwikiはページ数が膨大すぎて移転は無理ですって管理人が嘆いてるが
このまま何事も無く沈静化させようとする運営にもやっとボールぶつけたい
バックアップ取得復活してるじゃん
と喜んだのもつかの間
なんで添付ファイル(画像他)含んでないんだよアホかよ
やっぱゴミだわここ
嫌儲の残党なのか@wiki自体のアンチなのかしらんが
やたらと潰せ潰れろ退会退会とっとと退会!言ってるやつはまだいるな
何がそんなに憎いのやら・・・
>>227 26番のならハズレ
ただの のっち好きだった
もしも、アットフリークスが迷惑メールだらけになったら、
メールアドレスを流出させたことの重大性をようやく理解する
退会フォームが未だに199な当たり無能っぷりが伺えるな
編集履歴って
javascript切ってると見られないの?
未だに503で退会できないんだけど
舐めてんの?
この調子じゃ@wikiにそうとうなバクダンが仕掛けられる日も遠くないな……
メールアドレスが流出して以来スパムだらけで生きてるのがつらい(´・ω・`)ショボーン
画像検索でかかったのも表示したらマズイの?
またゆうちゃんに頼むか
アフィの残党なのか@wiki自体の運営なのかしらんが
やたらと問題無い問題無い収束収束すでに収束!言ってるやつはまだいるな
何をそんなに焦ってるのやら・・・
あれ? 第6報、メールは来てるけどまだ運営HPには書かれていないのか
バックドアまだ残ってるみたいだし
はやく塞げよ
>>256 @wikiを踏んだら彼女ができて、彼女にバックドアがついてるの?
彼女と俺はUSB接続だ
>>259 彼女は、データベースサーバーですか? それともスマホですか?
いいえ、ケフィアです。
本当にケフィアか?
お前がケフィアだと思い込んでるだけじゃないのか?
マフィアの一人娘でした(;;
個人情報が流出したことについての補償とかないの?
265 :
名無しさん@お腹いっぱい。:2014/03/15(土) 00:29:40.65
>>264 補償とかできる運営なら穴塞いでセキュリティ見直してる
意地張って鯖落とさなかったことに今更後悔して早く沈静化したくて仕方ない運営ちゃんかわいい
後悔どころか予定調和だろ
何もしないことによって事が起こったことを知らない奴に気付かせることなく収める事が出来
野次馬は動きがないことで飽きて自然に鎮静化
一切の隙もない完璧な対応
退会しないまま放置してたらどうなるの?
退会したくてもサイト踏めないし
しばらく待つべき?
>>270 別にどうもならんよ
ほっときたきゃほっとけばいい
おまえのwikiを訪れる人間がバンバンウイルスに感染しても良いという無責任な人間ならどうぞ
atwiki側が大丈夫だと言ってたのでそのままにした
俺は悪くない
ウイルスはブラウザのアップデートがまだ未対応な最新のセキュリティホールを突けるような、
一番前を走ってるレベルのハッカーじゃないと基本的に無理だろ。
殺人予告させられたりするほうが危ないんだってば。
しかも侵入を許したまんまだから、運営からのメールも本物かどうか保証がない。
今安全でも、次の瞬間には危険な状態に書き換えられてしまうかも知れない。
だから「安全になった?」への答えは「分からない」にしかならない。
>>274 しかも侵入を許したまんまだから
と断言できる274は、つまりやっちゃった側の人かよ
ISPとサイバーなんとかに通報しとかないとな
>>275 通報したら?
パスワード変更フォームが改竄されてるのを見てもわかんないオツムの人じゃあ
どこに通報したって相手にされないだろうけど。
>>83 糞運営すぎわろえない
危険としか思えねー
ブロックリストいれといた
>>274 現実味なさすぎ
現状で今だに本当に乗っ取られて報告が改変されてるならもっと動きあるだろw
さすがに煽りたいだけなのが見え見えだぞ
鯖落しすらしなかった運営がですか?
そろそろ進展あったかと思えば
運営は夜逃げでもしたのかと
こんな時に限ってみたいwikiある
本当に不便
282 :
名無しさん@お腹いっぱい。:2014/03/15(土) 03:22:22.72
283 :
名無しさん@お腹いっぱい。:2014/03/15(土) 03:36:35.79
このタイミングで新サービス出してきたらワロスって感じのことを言ってた人が板気がするが
ワロス
安全宣言ってまだなの?
>>284 6報でウイルスもスクリプト改竄もねーよって宣言してる
外部の人間が確認しようのないことだから
どうとでも言えるけどな
>>274 1次報告の時期なら乗っ取りの嘘報告かもって騒ぐのもわかるけど、
この6日間の追加報告が全部嘘報告で、
その間、嘘報告を運営は完全放置して弁明なしとか、流石に無理があるかな
>>287 サーバだけじゃなくて中の人まで乗っ取られてたらそうなるかもな
ホラーだな
メールが偽者からの発信だろうが@freaksからの発信だろうが
その内容を丸々信じられるほど人間出来ちゃいねえよ
信じないなら去れば済むだけのことだろう
何を求めているんだ
サーバーの安全度を評価する第三者機関が欲しいね
君の寿命がつきるまえにできるといいね
第三者機関もあってもあてにならないという
外部監査期間とか・・・いやちゃんとやってるとこはやってるんだけど
僕はバカでわかんないので誰か安全を保障してください間違うことは許さん
とおっしゃりたいのですね
wordブログとかも踏まないほうが良いの?
>>295 インターネットにアクセスすると危険だから、もうネットを使うのやめた方がいいよ。
すみません、atwikiのURLはまだ踏んではいけない状態なのでしょうか?
>>298 そんな事は誰にも分からない。
0.02% の危険性の為に不自由をとるか
99.8% の安全性を信じて利便性をとるか
みたいなもの。
公式で安全発表があったのなら公式に全責任押し付けてもいいんだよね?
ただし何もしてくれはしません
パズドラのwikiがあれだけ荒らされたのに
なぜかパズドラwikiのある鯖の情報は流出してないとかほざいた運営だぜ
責任取るつもりもなければ、責任をとる能力もない
2ちゃんねるの運営に責任ある対応を求めるのと同じ
見るのも使うのも全部自己責任でやってくしかないだろうね
結局踏んだ人間から不具合があったとかPCぶっ壊れたとか報告あった?
あれだけって具体的にどういう被害あったの?
そもそもメアドとユーザーIDが漏れてるのにパス初期化に何の意味が
>>304 普通に荒らされただけだよ
管理者じゃないと弄くれない部分を弄くられたから流出してたのは確定
自分の情報が流出したかどうかで
atwiki以外のサービスのパスワード変更とかの対応も必要になってくるんだから
本当にユーザーの安全を考えてるなら、そこで嘘ついちゃいけない
atwikiのパスワードだけリセットかけて、それで仕事した気になっちゃいけない
>>305 意味はあるぞ。
ここだけの話、二箇所のWikiを乗っ取ろうとしたが、
そのせいで失敗したってのが実際ここにいるからなw
308 :
名無しさん@お腹いっぱい。:2014/03/15(土) 05:57:03.34
対応完了したの?パスワードリセットは出来るようになったの?
>>307 さすがにメアドやユーザーIDだけでパス再設定はできんか
だとしても306も言うとおりatwikiだけ対処されただけで
メアド自体は悪用されるし話にならんレベルではあるが
312 :
名無しさん@お腹いっぱい。:2014/03/15(土) 06:25:48.69
昔からそうだったのか
っていうよりも、ずいぶんまえの時点のファイルに巻き戻した、って言った感じだな
逆に、2007年から現在までの間でwww200が書かれていなかった時期があるならURLで示せ
サーバーを増設→パスワード変更フォームに書き足すのを忘れる
を何度か繰り返すうちに「もうwww200まで書いとくか」となったのが真相
反論はURLでどうぞ
はい、完全に論破
あ、運営HPにも第6報載ってる
そんなのどうでも良いんだよ
さっさと退会できるようにしろ
未だに503エラー吐くじゃねーか
318 :
名無しさん@お腹いっぱい。:2014/03/15(土) 09:31:53.39
www200が改竄と言ってたやつ出てこい!
迷惑メールどころか、第6報すら来ないんだがwww
火消しだワッショイ!!
\\ 火消しだワッショイ!! //
+ + \\ 火消しだワッショイ!!/+
+
. + /■\ /■\ /■\ +
( ´∀`∩(´∀`∩)( ´∀`)
+ (( (つ ノ(つ 丿(つ つ )) +
ヽ ( ノ ( ヽノ ) ) )
(_)し' し(_) (_)_)
こんな奴が運営やってるのか…
ぇええ、www200が仕様なの? それはそれで違う意味で
作ったやつの頭を疑っちゃうな。手抜き体質なんだねぇ。
この騒動からもう1週間経つんだね、はやいなー
以前からwww200であることに見覚えがあったが、
お前らが改竄された改竄されたって騒いでるから信じるところだった
パズドラwikiに大量のスクリプトが!ってのも元々あったやつみたいだしな
で、どうなったの
もう踏んでいいの?
そもそもパスワードの問題じゃねーのに運営の認識甘すぎだろ
なぜ抜かれたのか おまえらのセキュリティに穴があって全鯖にバックドアしこまれていたからだろ
何を解決したらいいのかすらわかっていない無能集団がかんりしているところなんて 絶対に開けないわ
何度も流出させるクズは営業停止とか法律作ったらいいのに
考えてみるといつウィルス感染してもおかしくないインターネットのなかで「ウィルスに感染するかもしれない」って噂が流れたに過ぎないんだよなあ
それでも運営は何故抜かれたかの説明くらいはするべきだと思うが
被害者の個人情報はダダ漏れなのに
加害者の個人情報は何も出てこないとか不公平過ぎる
やっぱりinter7みたいに何事も無かったようにサービス継続しちゃうんだな
今北産業
atwiki潰れる前にweboxでデータとらせてくりー
バックアップだけなら動くようになってるぞ
添付ファイル拾えない糞仕様だが
>>337 サイトのダウンローダーなら、WeBox よりも WinHTTrack の方が優秀。
>>338 atwikiにアクセスする前提だが、
「wikiにアップロードしたファイル」はFTP経由でダウンロードできる
「ページにアップロードしたファイル」は、「アップロードされたファイル」→「一覧」から一覧表示できるのでそこからせこせこダウンロードできる
またバックアップでパスワードが通らなくなったんだが
アップロードファイルって、ページごとの区切りだから別ページ同ファイル名があって面倒
今回の1件で、さらに広告増やします。なんてことにならなきゃいいけど
移転完了っと
スクリプト組んで変換したら(最初に組むのは面倒だけど)
トータルでは意外と早く終わった
後悔キボン
おかしなデマが流れたりする理由を考察してみた。
1.嫌儲がアフィwikiに対してアクセスを減らすため
2.2ちゃんねる運営(や削除人等)が2ちゃんねるのまとめを作られると2ちゃんねるの利益にならないから
3.2ちゃんねるのまとめがなくなるとおこぼれがもらえると思っているopen2chの運営
4.他のwiki会社の顧客誘導
5.アットフリークスの社内(いじめとか)
結局ウィルスを仕込める可能性があるってのがウィルスが仕掛けられてるって尾ひれがついた騒動だった訳?
>>347 6.お前らが被害を認定しない
が抜けてる
全部病気扱いなら楽だし
7.踏んでる奴がアホばっかだから
>>347 6.単なる愉快犯 (怖がっているのが楽しい、話が大きくなるのが楽しい)
7.バケツリレー的に話が大きくなる、ねじ曲がる
案外、この「6」は多いと思うよ。
おまえはバケツリレーを何だと思っているんだ
水が増えていくのかな?
「○○ってjavascriptが改竄された」とか「××って名前のウィルスが検出された」って具体的報告が
全く無いのに、壊れたスピーカーの如く「atwiki見ただけで感染する〜」なんて話だけふくれてる謎
>>352>>355 バケツリレーで話が大きくなったりねじ曲がったりしない
スピーカーが壊れたからといって話が膨らんだりしない
もうパズドラwikiも艦これwikiも見れるじゃん
単に、知り合いに被害に遭って欲しくないだけなんだけどな。
なんか改竄をなかったことにしようとしてる人までいるし。
唐澤なんちゃらの画像がパスワード変更フォームに貼られたのをもう忘れたのか。
つくづく、なぜ発覚時に即ネットワークから切断して対処しなかったのか。
次の瞬間にどこが書き換えられるか分からない状況でおこなった安全確認になんの意味がある。
>>360 零細だからセキュリティやらなんやらの担当者がいないからじゃない?
あのバックドアでさえ一般ユーザーで動いてたとかいう話だから
バケツリレーとは一体・・・
>>352は正しくは伝言ゲームだ。
>>355で訂正したつもりだろうがこれまたおかしい。
自分で考えろ馬鹿。
>>347 これだとなんかアットフリークスは悪くない、陰謀論に押し付けようとしか見えないんだけどさ
さっさとサーバー落として対応すればいいのになんかグダグダ引き伸ばして
すでに何言っても馬鹿正直に信じる奴が居ない所まで来てしまった事が一番大きいだろ
反論も糞も単なる勘違いだっただけでしょ
そもそも実装されてないサーバ番号を表示してる方がおかしいってだけなわけで
あらかじめ知らなかった人間が勘違いするのは仕方のないこと
通知内容に「サーバ番号については以前からの仕様です」と言えばいいだけの話だった
このサイトがどうなろうとかまわないが
犯人は特定して欲しい
何事もなかったように@wikiサービスを続けるのだけは許さない
徹底的に責任を取らせてやる
372 :
名無しさん@お腹いっぱい。:2014/03/15(土) 14:18:11.05
>>369 でも被害が出たと確証が無いと難しいんじゃね?
>>369 明確な立案(どういったものを武器に攻めるか)と、
具体的な目的(何を持って責任を取らせたと言うのか)は?
バケツソートならしってる!
結局流出したパスやメアドに対して対処された?
確かにメールアドレスとパスワードが漏洩したけど
単なる勘違いだっただけでしょ
とか言われると何も言えねえ
確かに漏洩したのは事実だけど、漏洩したのは勘違いだよ
ってどういう意味?
バックドアが仕掛けられてると判明した時点で鯖切り離さない(メンテ入りしない)
ってのはもう基地害レベルの判断だったのは間違いないが
その後対応したって報告してんのに延々ウイルスがースクリプトがー危ないーって書いてる奴はようわからんのう
「可能性がある」なんてどのwebサービスでも一緒だわ
もちろん俺ももうここをすすんで使う気にはならんが
>>364 1.改竄された
2.それ以後改竄されないような「的確な対応」が施されていない
これが「侵入を許したまま」と判断しうる根拠。
もちろん2の根拠は、ネットワークに繋いだままで、継続的に不特定多数の侵入者に操作されうる状態だったことね。
>>276の文は2が理解されているという前提に立った1の指摘で、2が理解出来ていれば
1が現在であるか過去であるかは意味がないことが分かる。つまり、「今」の証明は論点のすり替えにすぎず、不要。
あと、「今」の証明をしなきゃならないのはアットフリークスであって俺達じゃない。
バケツリレー →中身がこぼれて減る
伝言ゲーム →話が正確に伝わらない
うわさ →尾ひれがつく
良ければ何人分のメールが流出したか調べるけど
今北産業なんだけど、漏洩したメールアドレスはどこに流れてるの?
あるハッカーの手元にあるだけ?
それとも、ファイル交換ソフトで共有されてるとか?
侵入の具体的な手法を公開することで模倣犯を生むことになる場合があるという事情もある。
運営が漏洩したデータの種類を公表したものの、
実際の漏洩データを見た人以外は、
具体的にどんなデータだったかのイメージは沸かないだろう。
そして、ウィキとメールアドレスが紐付けられる脅威についての説明がない。
住所氏名やクレカ番号などの個人情報は流出していないと何度も強調するものの、
パスワードを他サイトで使いまわしていた場合のリスクについての説明がない。
>>381 参考まで。
いろんな集計結果があっていい。
36 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 11:34:18.43
うpろだにあるやつの集計結果
2013年2月25日版 83032件
2014年3月4日版 164748件
上記のマージ後 200127件 (つまり47653件重複)
>>382 誰でもアクセス可能なアップローダーに置いてある
なお削除はされていないもよう
アップローダーのURLが貼られるたびに俺たちは凹むorz
>>383 信頼のある一般企業じゃないからそこんところは適当だな
場所さえ知ってれば誰でも手に入れる事が出来る場所にある
>>384の統計は管理者のメルアドとパスワードの対のみ。編集者を含まない。
390 :
名無しさん@お腹いっぱい。:2014/03/15(土) 15:07:54.66
【日本海表記】ニューヨーク州も法案通過 併記できない時は東海≠ニ単独表記しなければならないという内容★2
http://uni.2ch.net/test/read.cgi/newsplus/1394849222/ ★米ニューヨーク州も「東海−日本海併記」法案通過 2014年03月13日15時16分 [中央日報日本語版]
米国バージニア州に続きニューヨーク州でも上院法司委員会で「東海−日本海併記」法案が通過した。
12日(現地時間)、ニューヨーク韓国人保護者協会はニューヨーク州上院法司委員会で11日、
トニー・アベラ民主党州上院議員が発議した「ニューヨーク州教科書の東海併記と慰安婦の
教科書記載法案」が通過したと明らかにした。
法案は公立学校の教科書に東海(East Sea)と日本海(Sea of Japan)の
併記を要求しており、2つの名称を共に記載することができない時は東海と単独表記しなければ
ならないという内容を含んでいる。また法案には慰安婦の記載内容も含まれた。
法案はニューヨーク州上院法司委員長が法案を上院全体会議に上げて、上院議長が表決に送って
通過すれば上院手続きは終わる。以後、下院でも関連手続きを全て終えて州知事が法案に署名すれば
法案が公式に発効される。
歯抜けになってたSQLファイル(www1,www13,www18とか)も最終的に流出しちゃったんだろうか?
>>16を書いた者です。
経過報告ですが、返信はまだ来ていません。
気長に待ちましょう。
>>392 自分で自分に管理人譲渡請求すればいいんじゃない?
>>391 www1は後半ずっとアクセス集中しっぱなしで閲覧することすらできなかったが、漏洩の可能性ゼロではない
他の歯抜けは他とファイル名のパターンが違ってただけで、漏洩の可能性ゼロではない
200127件より少ない190164件しか抜き出せなかったmd5の重複調査をした結果、77061個のパスワードが重複しました
おそらく大半は運営rakdですが
>>395 やはり。うpろだにあるやつが全てではないからな。
他人でもパスワードが重複するのはよくありすぎる話だ。
見る側としてはもううっかりと踏みたくないんだが、カスペさんの設定ってどうすれば?
atwiki関連出来るだけ
398 :
392:2014/03/15(土) 15:30:57.06
えーと、その作業って運営管理者がメールを見て、手作業で許可を出すんですよね?
だとすると、問い合わせメールに回答が来ていない時点で、人手が足りず対応が後手後手になっているということがわかるので、
譲渡請求のような複雑な作業の場合、さらに後回しになってしまうように思います。
もうアットフリークスからアットリークスに改名しろよ。
そもそも譲渡請求が簡単に通るなら乗っ取り放題だ
まさにウィキリークスだったな
>>398 その通り。平常時でもアカウント譲渡全行程で3日ぐらいラグがある。
加えて土日には対応してくれない。
md5が重複していたら、wikiを掛け持ち運営してる可能性が高いよね?
1234など簡単なパスワードも設定できるんだから重複するに決まってるだろう馬鹿か
www53のpokemonxyのmd5が計32件の重複
誰かこのwikiにアフィリンクが有るか確認できる?
自分でせえやw
だいたいパスワードが重複したから何なんだ
パスワードがたかが32人重複したくらいのことで何だよ
207 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/09(日) 13:21:37.26
みんな気になるハッシュ人気ランキング
1位 1025人 8c8a58fa97c205ff222de3685497742c
2位 389人 81dc9bdb52d04dc20036dbd8313ed055
3位 316人 e10adc3949ba59abbe56e057f20f883e
4位 267人 d41d8cd98f00b204e9800998ecf8427e
5位 206人 4a7d1ed414474e4033ac29ccb8653d9b
あ、メアドも重複しとるわ
1.流出したmd5ハッシュリストを入手
2.md5ハッシュのみにして余計なのを削除
3.sortコマンドで並び替え
4.uniq -cコマンドで連続行数を付加
5.sort -nコマンドで上位◯位くらいまでのパスワードのmd5ハッシュを取り出す
6.ハッシュからパスワードを逆算するプログラムにかける(or逆算するサイトにハッシュ入力)
7.上位◯位のパスワードをゲット
>>359 元から見れるよ ただバックドアがしこまれたままだから個人情報の流出とかwikiに悪質なスクリプト差し込んだりと自由にできる状況だよ
その状況を運営はパスワードを変えたから良しとしているわけでそんな状態の鯖なのに普通の人間なら入るわけがない
pokemonxyは計30個のwikiを所有しているようですがアフィコード計算機に探知されなかった為無罪とし晒さないことにします
>そんな状態の鯖なのに普通の人間なら入るわけがない
はいダウト
普通の人は騒動の存在自体知らない
バックドア仕込まれてるって何度かでてるが、なんか根拠あんの?
身内用(50人くらい)で使ってて、この際atwikiから移行しない?って提案してみたが、物の見事に否定された。
そういうパターンって結構多そう。
>普通の人は騒動の存在自体知らない
まさにこれが問題。
普通の会社なら、全ページのトップに「情報漏えいがありました」とリンクを貼って注意を促す。
ところがこの会社は、運営公式サイト(通常、何か知りたいことがない限り行かない)にちっちゃく載せるだけ。
もうアットフリークスからアットリークスに改名しろよ。
大事なことなので二回(略
2chleakedに倣ってatwikileakedなんてものも作られるかもね
418 :
名無しさん@お腹いっぱい。:2014/03/15(土) 16:27:51.16
初心者なのであんまり重大性わかっていなかったんだけど、
とりあえず私のサイトをチェックしたら、カラムにある更新履歴を見る限り、
数日前の最終更新以降、何も更新されていないことが分かったので、
「あ、うちは大丈夫だな」と思ってたんだけど、
もしかして、更新履歴に反映されていないけどどこか改ざんされてるって可能性はある?
>>419 ある
データベースを操作する管理者のユーザー名とパスワードが漏れてるので
更新履歴に痕跡を残せずに自由に改ざんできる可能性があった
残さずに、な
嫌儲民が未だに紛れてんのか
他人の人気ウィキに自分のバナーやアクセス解析をコッソリ貼る。
しかも更新履歴を残さずに、ということが技術的に可能な状態にあった。
最終編集時の編集と混ざるからどこからどこまでがその改変か見分けが付かない。
最新版の編集者が殺人予告をしてたかのような捏造も技術的には可能な状態だった
データベースのパスワードを漏らすなんて恐ろしい
>最終編集時の編集と混ざるからどこからどこまでがその改変か見分けが付かない。
ってことは過去の版は改ざんされてる可能性はないってこと?
だとするとチェックが楽になるので助かる。
>>426 いや、過去の版もすべて対象だ
データベースにあるすべての情報だからな
>>418 「s_urldec」でグーグル検索すれば出てくるらしいが、ここ2、3日でこれに関する情報があふれたため、
最初の2、3ページを見てもアップローダーは見つからない。
「uploader」みたいなキーワードをつけてもだめだった。
自分のはハッキリとスクリプトだかいじった履歴が残ってた
面倒で戻さなかったトコもあるとおもわれ
>>421 ×可能性があった
○可能性がある
終わったかのように書いてはいけない
過去の時点で存在して現在も存在することを意味する時制がないからしょうがない
432 :
名無しさん@お腹いっぱい。:2014/03/15(土) 17:13:20.13
>>428 ありがと
.sqlの画像とかサンプルの画像は2chで見たけどね
今見られないなら仕方ないな
この前みたくtor板に貼られているのかと思ったら、tor板はアクセスできない状況(数時間前から何回か試行)。
ここじゃなく普通のアップローダーなんだよね?
>>428 それだけがキーワードじゃないからな
バックドアの画面にあるあらゆるキーワードを試せばいい
fileview selectfile newfile upfile ctime mtime atime
などが特徴的と言えば特徴的
>>434 その単語全部入れたら142件、ほとんどすべてがatwikiのドメインで、
グーグルキャッシュはあるけどアクセスするとエラー画面になってる。
もしかして、これが漏れた情報本体?
いや、アップローダーってあるから、zipとかで1ファイルになってるんだよね?
知らないなら教える必要はないな
fileview selectfile newfile upfile ctime mtime atime s_urldec でwebキャッシュはすぐ見ることができる
/usr/local/www/htdocs/_cache/dicjs のだが
439 :
名無しさん@お腹いっぱい。:2014/03/15(土) 17:37:28.72
>>435 anonfiles atwikiでぐぐると…
火消しだワッショイ!!
\\ 火消しだワッショイ!! //
+ + \\ 火消しだワッショイ!!/+
+
. + /■\ /■\ /■\ +
( ´∀`∩(´∀`∩)( ´∀`)
+ (( (つ ノ(つ 丿(つ つ )) +
ヽ ( ノ ( ヽノ ) ) )
(_)し' し(_) (_)_)
どうも。
第8スレにリンクがあったんですね。
これからrar解凍ソフト探してきます。
解凍して中身を見ました。
ところが、含まれているサーバー名は飛び飛びで、抜け落ちているものがあります。
たとえば50は情報漏えいしたとされるリストにはありましたが、
今回落としたファイルには含まれていませんでした。
50のユーザーは、メールアドレスは漏洩していないと判断してもいいんでしょうか?
443 :
名無しさん@お腹いっぱい。:2014/03/15(土) 18:02:35.02
>>442 ダメ
自由にダウンロード可能な状態にあったし、
50番は2013年2月版にも含まれる
59以降も全滅なの?
全サーバーって公式には書いてあったけど、バックドア仕掛けたときになかったんじゃなっかったっけ
>>445 1番から58番までの全て。
59番以降は漏洩してない。
運営が言う全サーバーは間違い。
>>444 そうでしたか……
2月版はまた別にアップされてるってことでしょうか?
ちなみにSQLファイルって、ワードパッドで開いたら文字化けだらけだったんですが、
これはwikiに含まれていた文章の部分ですよね?
メールアドレスは探せばあるのかな。
それともSQLファイルを見るソフトとか探した方が早いでしょうか。
449 :
名無しさん@お腹いっぱい。:2014/03/15(土) 18:17:45.83
>>439 ありがと
自分と関係者をみつけたよorz
大公開なんだな・・・
ウィキと自分のメールアドレスが紐付けられて困ってる人はいるかい?
>>446 59番以降も、この抜け穴を見つけたハッカーの手元にデータがあるって可能性はないんでしょうか?
>>450 ノシ
ある通販サイトに、このメールで注文して購入。
そしてatwikiでも登録。
別にその通販サイトは悪徳ではないが、業界の人なので、中の人が暇なら漏洩データにアクセスして、
私の住所と本名がわかる。
まあ、特に実害はないが……
ミスってワンダと巨像のwiki開いてしまった…
すっかり忘れてた
スキャンして異状なしならおけ?
>>451 バックドアが仕掛けられたのが2013年2月(1年以上前)なので、
当時www59以降は存在しなかった、というのが根拠。安心したまえ。
>>454 ありがとうございます。
でも、運営者のパスも漏れてるんですよね?
もし運営者が、www59以降のサーバーも、58以前のサーバーと同じパスワードを使っていたとしたら、
同様に漏れてる可能性があったりはしないんでしょうか?
いや、私はwww59以降ではないんですけど。
456 :
名無しさん@お腹いっぱい。:2014/03/15(土) 18:25:29.14
anonfilesにあがっているファイルは2ch住人が掘ったものを集めてzipにしたもの
バックドア開けたクラッカーは59以降の全サーバの情報を抜いた可能性もある
>>455 可能性は0ではないので用心するのは正しい
現時点で見つかっていないバックドアがあってもおかしくないのがアットフリークス
あの夜、www59以降には全く繋がらなかった
理由は知らん
なんかエロいな
www53とかwww27とかファイルサイズがかなり少ないサーバーがあるけど、
これは実際にその数字のサーバーにあまり会員が登録していないのか、
それとも、そのサーバーからの漏洩は一部に限られていたのか、どっちなんだろう?
461 :
442:2014/03/15(土) 18:51:59.25
>>444 小さい方のファイル(22MB)をダウンロードしました。
www50のファイルもあり、自分の旧メールアドレスが含まれているのを確認しました。
22MBの方が2013年2月版なんでしょうか?
>>461 ファイル名とタイムスタンプで分かるやろ
>>460 ファイルの末尾を見れば切れてないことが分かる
ダンプ=バックアップなんだから一部のユーザーのみをダンプすることはないだろう
464 :
442:2014/03/15(土) 19:00:58.39
あ、そうでしたね。
ファイル名はわかりませんが、解凍後のタイムスタンプは見ました。
ってことは2月版はちょっとだけ漏れて、3月版で大規模に漏れたってことですね。
以前のスレで、2月から3月の間にログインした人は漏れてるというような書き込みがあったので、
該当者はかなり多数だったようですね。
2月の方は2013だぞ
466 :
442:2014/03/15(土) 19:04:21.86
2013/2/25が並ぶ中、www53だけ2013/4/9になってます。
理由はわからないけれど、興味深いです。
SQLを加工してCSVにしてあるからいつ時点のダンプか不明だな
2013年2月版だというのも妖しい
2013年2月版と呼んでるやつの中に書いてある日時の最大値 1365509141
1365509141 = 2013/04/09 21:05:41
確かに53番だけ新しいっぽい
470 :
名無しさん@お腹いっぱい。:2014/03/15(土) 20:04:54.78
おい、嫌儲のスレみてみろ
宣伝か
>>372 「個人情報流出(ユーザ名・メアド・パスワード)」は被害じゃないの
個人情報漏洩には個人情報漏洩で対抗するしかないのが現実
検索して1件目に出てきたから押したらatwikiだった/(^o^)\
でも実損害が出たという報告はありませーん
俺もさっき検索で踏むところだったよ
なんだよこの地雷
踏んだやつは爆散して死人に口なしなんですよ
まぁ少なくともアンチウイルスに引っかかるような既知の脅威は仕掛けられてないから心配スンナ
さっき踏んでみたけどそもそも繋がらなかった
マイナーフリゲでwiki以外情報源ないから困るわ
>>476 PCを即ふっ壊すようなマルウェアやスパイウェアって滅多に無いんだがな・・・
トロイの類は気付かれないのが第一義だし
www2.atwiki.jp__atwiki_system-20140304.sql
www3.atwiki.jp__atwiki_system-20140304.sql
www5.atwiki.jp__atwiki_system-20140304.sql
www6.atwiki.jp__atwiki_system-20140304.sql
www7.atwiki.jp__atwiki_system-20140304.sql
www8.atwiki.jp__atwiki_system-20140304.sql
www9.atwiki.jp__atwiki_system-20140304.sql
www10.atwiki.jp__atwiki_system-20140304.sql
www11.atwiki.jp__atwiki_system-20140304.sql
www12.atwiki.jp__atwiki_system-20140304.sql
www14.atwiki.jp__atwiki_system-20140304.sql
www16.atwiki.jp__atwiki_system-20140304.sql
www19.atwiki.jp__atwiki_system-20140304.sql
www20.atwiki.jp__atwiki_system-20140304.sql
www21.atwiki.jp__atwiki_system-20140304.sql
www22.atwiki.jp__atwiki_system-20140304.sql
www23.atwiki.jp__atwiki_system-20140304.sql
www24.atwiki.jp__atwiki_system-20140304.sql
www25.atwiki.jp__atwiki_system-20140304.sql
www27.atwiki.jp__atwiki_system-20140304.sql
www28.atwiki.jp__atwiki_system-20140304.sql
www29.atwiki.jp__atwiki_system-20140304.sql
www30.atwiki.jp__atwiki_system-20140304.sql
www33.atwiki.jp__atwiki_system-20140304.sql
www34.atwiki.jp__atwiki_system-20140304.sql
www35.atwiki.jp__atwiki_system-20140304.sql
www36.atwiki.jp__atwiki_system-20140304.sql
www37.atwiki.jp__atwiki_system-20140304.sql
www38.atwiki.jp__atwiki_system-20140304.sql
www39.atwiki.jp__atwiki_system-20140304.sql
www41.atwiki.jp__atwiki_system-20140304.sql
www43.atwiki.jp__atwiki_system-20140304.sql
なにこれ
>>478 下の画像風アドレスは、おまんちんもどき(リモホ記録)
>>478 upupimg.com=IP抜きトラップ
専ブラ使いはNGワードに入れておくと良い
wikiメンバーのメアドも漏れたらしいけど、具体的にどのwikiで漏れたか確認できるとこない?
NG
さっき間違って踏んじゃったんだけどヤバいかな…
javascript無効にしてcookie消してウイルススキャンしとけって誰かがいってた
ありがとやっとくよ
他のスレじゃもう終わったことみたいな空気だな
セキュリティ上の問題そのものはともかく2chで語るようなことはもう無い
つまり話題としては終わってる
忘れたころにでかいのがどーんと
>>488 すべて誰でもダウンロードできる状態にあったが、
数が多すぎるから公開してる人がいない
捻くれた考えかもしれんが話題が去ったという事は、
便乗しかできないような馬鹿が安いウィルスを張りまくるようなことは少なくor無くなりつつあるという事でもあるかもしれない
運営はセキュリティ固めるなら今のうちだぞ本当に
ほんとうにそうなの?
そう思ってるの?
>>491 アンチウィルスでフルスキャン
ブラウザ設定で「サードパーティクッキーを拒否」にチェック
FFやクローム使ってる奴はadblock(広告消し)、Disconnect(サードパーティクッキー拒否)、NoScript(javascriptオフ)入れる
パスワード系はMyLastpassでPCに保存じゃなく、パスワード管理ソフトの鯖に自動保存
このぐらいやっときゃだいたい大丈夫
話題が去ったからこそ仕込み時という見方も出来る
>>500 LastPass がクラックされたらどうするんだ?
LastPass そのものがクラックされなくとも、
万一トロイでももらっていたら全部のパスワードが漏洩しかねないぞ。
今は万が一の事態 (新種のウィルスに警戒 / これから @wiki に仕掛けられる) の方策を検討しているのに、
そこで外部ネットワークサービスに依存できるのが不思議でならない。
(
>>502 続き)
ちなみに自分はそこまでの事はないと判断して、LastPass は使っているけどな。
その手の相談者 (やたら心配性派) に安易に勧めていいのか?という話。
何事も最後に「あくまで自己責任で」ってつければ良いと思うけどね
「大丈夫」とか断言しちゃう奴は脳みそ湧いてると思うわ
そういうこと言い出したらマジで切りがねーっちゅーの
そんなに怖くて仕方ないならさっさとLAN引っこ抜いて窓から投げ捨てろよ
男って白か黒かどっちかじゃないと気が済まないって人多いからしょうがないんじゃない?
どんどん鎮火してる
なんかガソリンないかなー
ある種の犯行予告だなw
>>423 atwikiのバックドアに気付いたのが嫌儲ってだけで
その後のハッキングはなんjの仕業だし
踏んだだけでウィルス感染するって誇張した情報を拡散したのはまとめブログだし
そもそもバックドア仕込んだ張本人は2ちゃんねるとは無関係の誰かだぞ
510 :
名無しさん@お腹いっぱい。:2014/03/16(日) 08:06:29.79
踏んだだけでウィルス感染するって誇張した情報を拡散したのはまとめブログだし
>無能ニュースサイトも忘れるなよ
> 踏んだだけでウィルス感染するって誇張した情報を拡散したのはまとめブログだし
"感染する可能性がある"ではなくて?
512 :
名無しさん@お腹いっぱい。:2014/03/16(日) 08:09:52.99
載ってたよ・・・バカ野郎が。
別アドだった事だけが救いだ。
パスも分けてたから何とかなるだろう。(多分としか言えないが)
これってさー
普通だったら運営陣がテレビ局や新聞社集めて撮影録音されながら
無様なツラ晒しつつ土下座なり謝罪なりすべきところまでやらかしてると思うんだよねー
なんでそれしないの?クズ運営。
この忙しい時期に色々しなきゃいけなくなった利用者にはごめんちゃいの言葉だけかよ。
テレビへ出ろ。土下座しろ。
なんでサーバとめなかった?
一番腐ったアフィカス野郎は結局お前ら運営だったわ。
あー。これだけ書いても怒りは全く収まらない。
>>511 Twitterで拡散されてる時は断定口調だった
実際の本文までは知らんが、タイトルは危険を煽る感じで広まってたよ
断定口調使いたがる奴はアホである(断定)
断定口調の方がアクセス稼げるんだから、金儲けのやり方としちゃ正しいし頭が良い
まとめBだからJAに批判されるのさ
517 :
名無しさん@お腹いっぱい。:2014/03/16(日) 09:16:59.63
>>500 RequestPolicyも仲間に入れてあげて
技術がないのか、それ以外の問題かは分からんが、まだ対策してないの?
>踏んだだけでウィルス感染する
踏んだだけで感染するウイルスを仕掛けられる可能性はあったが、
今回は仕掛けられてなかった
技術が皆無なのは明らか。
脆弱性が残っているか否かについては糞運営にすら分からないし、我々に分かるわけがない。
>>519 キミ、断定するの好きだねー
仕掛けられる可能性はあったが、今回は仕掛けられていなかった可能性もある
だろ
これから仕掛けられる可能性もある
バックアップ早く復活させろよ
え、バックアップ機能止められてるの?
やべえアクセスしちまった
何でサーバー止めないの?
運営「もう大丈夫だから^^」
2chに張り付いて自演や認定や炎上待ちしてる暇があったら、
しかるべきセキュリティ関係の機関に通報すればいいのになあ・・・
運営「あ、証拠隠滅は完璧なんで通報しても無駄ッスよ^^」
529 :
名無しさん@お腹いっぱい。:2014/03/16(日) 10:15:07.46
こんなエラーが出る。もちろん利用サーバ・ユーザ名・パスワードはあっている。
利用サーバ・ユーザ名・パスワードのどれかが間違いがあります。
どうしても間違いになる場合、
[email protected] にお問い合わせください。
まじでか
ツールあるから問題ないけど
気になるのを検索すると一日2,3はatwiki踏んじまうな
そこまで気にしなくていいんだよな…?パズドラのWikiとかは基本開きっぱなしにしてたんだが
一応ノートン先生使ってたまにスキャン走らせてるが
>>529 パスワード一括リセットがあってからパスワード再設定した?
・どこに問題が残っているか分かっていない
・分かっているがそれを言葉にまとめて他人に伝える能力がない
・能力はあるけどやる気がない
・でも運営は糾弾したい
こういうどうしようもないゴミのなれの果てが
>>528 誰が敵で味方かも判別がつかなくなっている
535 :
名無しさん@お腹いっぱい。:2014/03/16(日) 10:35:19.16
サーバー停止やサーバー全体へのアクセス禁止ではなく
バックドアスクリプトの削除で対処したのは紛れもない事実
これが証拠隠滅じゃないなら何なんだ
>>535 じゃあ分かんないなぁ……単純な打ち間違えくらいしか思いつかない。@が全角になってるとか?
見るだけなら問題ないんだよね……?
>>536 お前目の前に爆弾あって今にも爆発しそうなのに処理班呼んで解体させるんじゃなくて、放っておいて警察に確認してもらうのかよ
>>538 過去スレなりこのスレの中のレスなり少しは読んでからレスする人って
意外と少ないんだなぁと実感する一週間だったよ
情報が欲しいのになぜまず自分で集めようと思わないのか謎
そんなに面倒くさいことかなぁ……
FTPを使うにはWebに一度ログインする必要があるだけじゃなくて
既にログインしてる場合は一度ログアウトする必要があるって書け糞運営!
>>539 あのときサーバーへのすべてのアクセスを遮断してれば被害の拡大は防げただろ馬鹿
バックドアを削除したことで少なくともいつ設置されたかを示す証拠は消えた
>>542 鯖落とすのを否定しているわけじゃない。むしろ落として適当に「急遽点検中です」とでもしておけば、と思う
単に「証拠隠滅」って何だよwwって思ってるだけ。隠滅しねーと危険だろーが、と。
>>544 お前、空き巣に入られたのを見つけたら、真っ先に靴跡や指紋を拭き取る派だろ?
俺の家を勝手に汚しやがってとか言って。
そうとしか思えない。
どのページにアクセスしてもお詫びページが表示されるようにするのが普通
>>545 バックドアが残ってるってことはいくらパスワードを変更しても意味ないってことだがそれでもいいのか
>>535 パスワードに関しては、
>>1を見る限り最低レベルの管理だから
@wikiはなかったことにして、捨てるのが一番いいんじゃないの
お詫びページにしてパスワード変更ページを別途作ればよかった話
侵入経路を特定するためにも現場保存は鉄則
バックドアを残す残さないじゃなくて、そもそもサーバーに誰でもアクセスできる状態にしておいたことが問題
そしてお詫び頁も改ざんされるんですね
侵入経路も分かってないんだから、また漏洩をやらかすぞー
ここ問い合わせとかフォームとか企業そのもののサイトまで超雑でな
基本的にサポートなんかするつもりないと考えたほうがいいぞ
唐澤が土下座してるイラストも用意しとけよ
小保方問題で野依先生までも記者会見で謝罪したというのに
糞アットフリークスはいつ記者会見やるんだ
バックドアを削除するのではなくてまずサーバーへのアクセスを遮断する必要があった
という点では皆一致しているはずだ
サムラゴーチですら会見やったのにアットフリー糞さんときたら
@リークス
会見って・・・記者何人ぐらい集まるんだ?2人ぐらいか?
アットフリークスの鯖が脆弱性を抱えたまま放置してるのはatpagesを見ても明らか
>>502 LastPassはユーザ毎に暗号化の変換鍵も違うしクラックされてもそこからが大変だろうwハッカーも
ユーザーごとに違おうと解読できない暗号なんかないからな
なに常識振りかざしてるんだよw
非常識のクズが何か言ってるよ
「ノロウィルス予防には手洗いより塩素系だ」って話をしているところに
「死なない人間はいない」とドヤ顔されてもなw
お前ら結局どうしたいんだよ
昼飯冷めるぞ
もういい加減解決してる頃なんじゃね
Mywikiってサービスを以前利用していて、突如アクセス不能になり、
グーグルキャッシュもウェイバックも見つからず、ローカルに保存してなかったものが多かったので、
ほとんどデータの回収をあきらめたっていう苦い経験があった。
なので大手と思われる@wikiを使うことにしたのだが、実は大手じゃなくて零細企業だったという話。
Mywiki、本当にどうにかしてサルベージできないんだろうか。
あそこは日本語URLだったからウェイバックで回収できなかったらしく……
踏みまくってるわ
去年1月のバックアップにリカバリしてもらうのが一番安心出来る。
もちろん、その時点であったセキュリティホールを埋めてから再公開で。
大量の編集内容が失われるだろうが、もうしょうがないよ。
俺がここをもう一度使う気になるとしたらそれしかない。
な?サーバーを止めないからこうなるんだよ!
>>572 現在ある版は、編集不能の状態で参考資料としてウェブ上に公開された状態にするべきだ。
っていうか、それやられると私のサイトは全消滅してしまうんだが…
まだやってたのか
いいからお前ら移行作業続けろよ
リアル引越中でクソ忙しいのに
>>574 文句言うヒマがあったら全ページをダウンロードする作業でも進めとけ
最悪そっからサルベージできるだろ
前にmatomewikiってとこも消滅してるな
wikiに頼ってれば格好の標的になる
昔に戻って自分で作ればいい
テキストサイト!
アクセスするたびにスキャンしとけばええやろ
wiki頼ってれば格好の標的になるんじゃなくて
atwikiに頼っていれば格好の標的になるだけ
今でもwikiを使って自分でコンテンツを作っている人がいる
wikiの利点はHTMLの知識不要でHTMLよりも簡単なwikitextだけで
記事を書けることなのだから。wikiそのものを否定することはナンセンス
でもpukiwiki系もそろそろ下火だと思う
自分の手でノートにびっしり書き込む自分だけの攻略本もなかなかいいもんだよ
イヤなら使わなければいい
本当はHTMLの構造に関する知識は必要なんだけどな・・・
まあそれはHTML手打ちしてた時代も理解せず作ってたやつが大半だから同じか
javascript切ってアクセスすりゃいい
588 :
名無しさん@お腹いっぱい。:2014/03/16(日) 17:52:21.95
atwikiってゲームの攻略が多いみたいですが、それ以外の情報ページもあるんですか?あまり利用してこなかったもんでわからない。
前々スレだったかで違法薬物のまとめ作ってたアホがいたような
>>588 2chの専門板系のまとめなら大抵なんでもあるよ
バイク、自転車、パソコン、飼育関係、アニメ…etc
違法物のウィキ管理者は今回のメルアド・パスワード漏れで((((;゚Д゚))))ガクガクブルブル
ゲームのコンテストに使ってたりもするな
震災の時にもいろいろなウィキがあったし
>>588 それなりに有名なPCのフリーソフトの設定や説明も多い
だから凄く痛い
というかatwikiにかぎらずどこでもゲーム攻略系が一番多いんじゃないか
>>583 >wikiの利点はHTMLの知識不要でHTMLよりも簡単なwikitextだけで
>記事を書けることなのだから。wikiそのものを否定することはナンセンス
あの……
一番の利点は「管理者だけでなく読者も記事を編集できる」ということなんですが。
この点以外の点については、正直ユーザーの努力でどうにもなるものだし。
読者参加型コンテンツを作れることがwikiの唯一無二の長所のはず。
最大の利点ではないけど利点であることは変わらない
唯一無二は言い過ぎ
もうちょっと厳密に言うなら
wikiの本来の目的は「複数の利用者が同時並行で共通の記事集合体を簡便に編集できるようにすること」
wikiのシステムはそれを実現するためのものだけど
システムとして作られた時点で本来の目的外の用途にも使うことができるようにもなった
それに付随して「HTML素人でも簡単に自分のサイトが作れる」なんて特徴も生まれたわけでそれを利点と呼ぶのは間違ってるわけではない
ただ何気なくwikiと呼んでしまった「目的としてのwiki」と「システムとしてのwiki」で意味が食い違ってると話がかみあわなくなる
598 :
名無しさん@お腹いっぱい。:2014/03/16(日) 18:39:16.82
利用してたwikiにうっかりアクセスしてしまったら登録利用者のパスワード変更を勧めてたな
新規に登録したいし他ウィキに移転してもらいたいけど
一応もうアクセスして大丈夫なのかね
本来はウィキウィキという名前で
ウィキペディアを親が見てて、やめたほうがいいって教えたんですけど
もう大丈夫なんですか?
釣りなのかガチなのか判断に困る
602 :
名無しさん@お腹いっぱい。:2014/03/16(日) 18:48:20.69
>>600 それはフリー百科事典のWikipedia?
Wikipediaなら、今回の件はatwikeの件だから関係ないぞ
アットウィキがあったり、アットペディアがあったり、
そのどちらも同じ会社が運営してて情報漏えいしてたり、
ウィキペディアと紛らわしいですなあ。
もう騒いでるのここにいる人達だけになっちゃったね
退会フォームが未だに仕事しないんだが
他の鯖はいけるの?
当方56
50だけど普通にできたよ
退会したら賠償金もらえないよ
結局うやむやになって運営の思う壺だったな
この時から僕らは負けていた
241 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/11(火) 21:37:45.38 ID:VpqI8uqQ0 [20/21]
風化させたら負けだぞ!
糞運営の思う壺だ!
>>563 パスワード流出でパスワード変更を促す→パスワード変更画面乗っ取り
入力まで暗号化できないし、これでどんな暗号も無意味になったな
退会させまいとする黒いチカラが
今回の事件をイマイチ理解出来てない人がいそうなので
Q:atwiki全体がアウトなの?
A:そうだよ
Q:atwikiにアクセスしちゃったけどどうすればいいの?
A:大人しく全HDDのウイルスのスキャンでもして寝る
Q:ゲームの攻略に必要でどうしてもatwikiみたいんだけど
A:実害の報告は今のところ真偽不明のため、アクセスしても問題は無いと思われるが
何かあった時は完全に自己責任
Q:atwiki管理してたんだけどどうすりゃいいの?
A:他のサービスでもメアドとパスを使いまわしてるなら該当しないように変更
Q:漏洩したのはユーザー登録してた人だけ?メンバー登録してた人は大丈夫?
A:ユーザー登録してた人以外は今のところ報告無し
またユーザー登録側でも現在で流出を確認出来ていない人も居るが、今後上がってこない
保証もないし、急な事態に対応出来るように予めメアド、パスを変更しておくこと推奨
Q:結局、事態は解決したの?
A:はっきり言ってしてない。
バックドアを仕掛けたと今回の騒動の人物が明言しているが真偽不明
運営側はいつ爆発するか分からない爆弾を抱え持っているかもしれない状態になってしまっている
Q:運営は対処してるの?
A:SQLなどのファイルに直接アクセス出来ないようにしたり
全wikiのパスを強制的に変更し、ユーザー登録者に告知メールを送ったり対処はしたようだが
依然として火種は残ったままでいつ爆発するか分からない火薬庫同然の状態になっているにも関わらず
平常通りの運営を行っている様子
とあるスレのコピペだけど現状の認識はこれでいいの?
大体そんな感じ
Q:googleキャッシュなら見ても大丈夫?
どこにもスレ立ってないからもう収束したのかと思ったらまだダメなのか
知らない人は普通にアクセスしちゃってるけどね
>>619 540 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2014/03/12(水) 22:46:09.38
俺はatwikiの運営の一人だけどさ、じゃあお前らもっといいwiki作れんのかって話だわ
たいがいにせーや
俺の釣りがピックアップされててほっこりしました
お疲れ
全スレに貼っといたで
この騒動はバカばっか湧いて楽しくもウンザリしたな
>>606 同じ56鯖だけどできたよ
何日か前の話だけど
>>623 ここ数日毎日試してるけど待機中でプログレスバーが6割で止まるか
503エラーになるかのどっちかなんだよねー
問い合わせも帰ってこないし…
>>624 プログレスバーとか出てこなかった気がするな
一瞬で済んだような覚えがある。直後に自分のウィキにアクセスすると404が出たし
>>625 ああ、プログレスバーはIEの右下の奴ね
まあ気長に試しつつ連絡待ちますわ
ありがとー
>>622 でも@wikiを使うことはないんでしょ?
問い合わせを数百通送っといたで
>>615 一応公式の声明では「脆弱性には対処した」=「もう安全」ということになってる
Q.もう大丈夫?
A.ここで大丈夫って言ってもらえば安心なら、どうぞ安心しやがってください^^
情報流出してからトップページに閲覧編集は控えてねと告知してたけどそろそろ解除していいのかな?
旬の過ぎたゲームの攻略サイトのような半放置のwikiならもう解除しても問題なさげだけど、
(もちろん、万一に備えてバックアップはとっておく)、
辞書サイトのような善意の編集メンバーがいるwikiをいつまでも凍結にはしておけなくて困ってる。
凍結解除して@wikiを運営と心中覚悟(データとんでも文句言わない)で使い続けるか、手間はかかるが移転するかどうしよう
辞典系のwikiはアドレスが番号で振られる@wikiは便利だったよな
大抵のwikiはページ名がそのままアドレスになるから文字コード変換した長いアドレスになっちまって
辞典wikiだと普通はアドレスを張って「ここに詳しく書いてあるから読んで」とやりたいのに
アドレス長いから貼るの自重してしまって意味を成さないことがあったり
>>631 閲覧者さんや自身の不安を払拭出来ない可能性があるなら
移転してもいいんじゃない?
ずっともやもやしたまま使い続けるのも大変だろうし、
閲覧者さんから後で今回の事件関係で
ブーブー言われるかもしれないのも面倒だろうしさ。
もう大丈夫なんて言える日は来ないから安心してください
ちゃんと知識と心構えのある人にとってはこれまで通りatwikiで何の問題もない
もっと高機能でデザインも自由なwikiが出てくれば移転も考えるけどね
>>636 心構えってCSSとか気合で防げるもんなの?
君は心構え=気合でしかも攻撃を防ぐものだと思ってるのかね?中学校からやり直したまえ
こwっwこwwwろwwwがwwwまwwwえwwww
こっこっろ踊るwwww
アンコール沸かすwwwww
640 :
名無しさん@お腹いっぱい。:2014/03/16(日) 22:08:49.78
で、結局今回の犯人も捕まえる事はできないわけね?
去年の@pagesの流出沙汰の時同様に。
ねぇ日本の警察さぁん。こういうのこそ中国並みにやれよこの無能集団野郎。
CSS?CSRFとかじゃなくて?
>>614 漏れてしまったのはもう取り返せない
atwikiに登録したメアド、パスを変えるのだけではなく
他サービスに使い回ししてるメアド、パスも変える
>>634 文字コード変換とかアットフリークス以下の素人丸出しだな
>>643 じゃあ短いアドレスにできる効果的なwikiサービスを教えてください
大人は質問に答えたりしない
すげえ大人だな
まともな人間は去るにしろ残るにしろ今更何も言うことはない
いまだに騒いでるのは完全な無知か
さもなきゃあわよくば商品券でもせしめてやろうとか考えてる乞食だけ
文字コード変換じゃないんだから文字コード変換だなんて呼ばない
>>642 パスワード管理が最悪なんだし、
管理人としてパスワード使ってatwiki使うのはやめたほうがいい
もう完全に収束したな
wiki見てもなんの異常も無い
最初から何も問題なかったんじゃないか?
651 :
名無しさん@お腹いっぱい。:2014/03/16(日) 23:45:39.60
>>650 全サーバでsplデータ抜かれてたのに何も問題なかったってのはちょっと・・・。
で、なんで加工データに載ってないサーバあるのwww
うp人が管理しているサーバだったからなのかなぁぁぁぁぁ? www
>>651 splデータが抜かれたなんて初耳だぞ!!!!!
splデータが抜かれたなんて初耳だぞ!!!!!
splデータが抜かれたなんて初耳だぞ!!!!!
splデータが抜かれたなんて初耳だぞ!!!!!
splデータが抜かれたなんて初耳だぞ!!!!!
>>650 せやな、メルアドとパス漏れたくらい何も問題ないわな
くたばれ糞運営
www1.atwiki.jp__atwiki_system-20140304.sql
www2.atwiki.jp__atwiki_system-20140304.sql
www3.atwiki.jp__atwiki_system-20140304.sql
www4.atwiki.jp__atwiki_system-20140304.sql
www5.atwiki.jp__atwiki_system-20140304.sql
www6.atwiki.jp__atwiki_system-20140304.sql
www7.atwiki.jp__atwiki_system-20140304.sql
www8.atwiki.jp__atwiki_system-20140304.sql
www9.atwiki.jp__atwiki_system-20140304.sql
www10.atwiki.jp__atwiki_system-20140304.sql
www11.atwiki.jp__atwiki_system-20140304.sql
www12.atwiki.jp__atwiki_system-20140304.sql
www13.atwiki.jp__atwiki_system-20140304.sql
www14.atwiki.jp__atwiki_system-20140304.sql
www15.atwiki.jp__atwiki_system-20140304.sql
www16.atwiki.jp__atwiki_system-20140304.sql
www17.atwiki.jp__atwiki_system-20140304.sql
www18.atwiki.jp__atwiki_system-20140304.sql
www19.atwiki.jp__atwiki_system-20140304.sql
www20.atwiki.jp__atwiki_system-20140304.sql
www21.atwiki.jp__atwiki_system-20140304.sql
www22.atwiki.jp__atwiki_system-20140304.sql
www23.atwiki.jp__atwiki_system-20140304.sql
www24.atwiki.jp__atwiki_system-20140304.sql
www25.atwiki.jp__atwiki_system-20140304.sql
www26.atwiki.jp__atwiki_system-20140304.sql
www27.atwiki.jp__atwiki_system-20140304.sql
www28.atwiki.jp__atwiki_system-20140304.sql
www29.atwiki.jp__atwiki_system-20140304.sql
www30.atwiki.jp__atwiki_system-20140304.sql
www31.atwiki.jp__atwiki_system-20140304.sql
www32.atwiki.jp__atwiki_system-20140304.sql
www33.atwiki.jp__atwiki_system-20140304.sql
www34.atwiki.jp__atwiki_system-20140304.sql
www35.atwiki.jp__atwiki_system-20140304.sql
www36.atwiki.jp__atwiki_system-20140304.sql
www37.atwiki.jp__atwiki_system-20140304.sql
www38.atwiki.jp__atwiki_system-20140304.sql
www39.atwiki.jp__atwiki_system-20140304.sql
www40.atwiki.jp__atwiki_system-20140304.sql
www41.atwiki.jp__atwiki_system-20140304.sql
www42.atwiki.jp__atwiki_system-20140304.sql
www43.atwiki.jp__atwiki_system-20140304.sql
www44.atwiki.jp__atwiki_system-20140304.sql
www45.atwiki.jp__atwiki_system-20140304.sql
www46.atwiki.jp__atwiki_system-20140304.sql
www47.atwiki.jp__atwiki_system-20140304.sql
www48.atwiki.jp__atwiki_system-20140304.sql
www49.atwiki.jp__atwiki_system-20140304.sql
www50.atwiki.jp__atwiki_system-20140304.sql
www51.atwiki.jp__atwiki_system-20140304.sql
www52.atwiki.jp__atwiki_system-20140304.sql
www53.atwiki.jp__atwiki_system-20140304.sql
www54.atwiki.jp__atwiki_system-20140304.sql
www55.atwiki.jp__atwiki_system-20140304.sql
www56.atwiki.jp__atwiki_system-20140304.sql
www57.atwiki.jp__atwiki_system-20140304.sql
www58.atwiki.jp__atwiki_system-20140304.sql
警察に相談したんだからそろそろ逮捕者出てきてもいいよね
660 :
名無しさん@お腹いっぱい。:2014/03/17(月) 00:15:52.01
>>590 踏んだだけで大変な事になるなら、もう膨大な数の人が踏んでますな。そんだけジャンルが多岐に渡るなら。
Tor噛ませただけで逃げられる警察に(ry
http://www1.atwiki.jp/guide/pages/1433.html >【補足事項2】
>管理者から譲渡を拒否するご連絡を@wikiにご連絡いただいている場合には、原則として譲渡処理は行いません。
>但し、複数回、譲渡申請が行われた場合については、譲渡フローを進める場合がございます。
この補足事項っていつごろ追加されたの?
最下部の履歴に、補足事項1の追加日時は書いてあるけど補足事項2については書いていない。
ということは、管理者が譲渡を拒否する連絡をしていない場合は、
譲渡申請を何度か行なえばあっけなく乗っ取れるってことだな(ニヤリ
しかも運営が管理していたWikiがあったってことはアクセス数多くて
管理人失踪したところを乗っ取って
…ってことも十二分に考えられるってことだよな
>>662について、このスレで話題になったから急遽補足2を追加したってことはないよね?
もう
>>662に出ているアットwikiの日本語がおかしなことになってるなw
>>666 サンクス。
もしかしてこのスレで譲渡申請のセキュリティ的脆弱性について批判されたから、
追加時期を明示せずにひっそりと補足事項2を追加したのかな?と深読みしたけど、
違ったみたいね。
さすがに今回は苦情へのサポートで手いっぱいでそんなことしてる暇ないか。
閲覧者側にとっては問題は無かった。
管理者側にとっては問題があった(人によっては大問題)
>atwiki流出事件が収束へ ウイルスも見つからず安心して使えるように!
ん?もう収束したのか?
ま、ウィルスは見つかってないよね。
穴があるだけで。
どうしても見に行きたい時ってnoscript以外に何やっとけばいい?
簡単に言うと、足が傷だらけで、いくらでも細菌が入り込める状態。
しかし舗装道路を歩いてるときはいい。
だが、これから雑菌だらけの湿地帯に足を踏み入れようとしている。
まだ菌には感染していない。
傷口に菌がふれたら感染するに過ぎない。
(足に傷がない健常者なら湿地帯に入ってもそうそう簡単に感染しない)
>>674 ハードウェアを破壊するウィルスはどうなるんだ?
簡単じゃねー
noscriptだけで平気だよ
そうすれば、万が一なんかあったとしても、どこかのサイトへ飛ばされるくらいで済む
あとは犯罪予告の書き込みを勝手にさせられるくらいだな。これは仮想OSでは避けられん。
セキュリティ高にしときゃ大丈夫だろ
フォームデータの送信止めとけ
>>675 PC2台ある人は、ネット接続専用機と手元の閲覧用PCをLANでリンクして、
リモートデスクトップで閲覧用PCからネット接続してるPCのデスクトップを表示。
そこから閲覧。
こうすれば手元のPCは破壊されない。
noscriptでもiframeでcsrfは避けられない件
犯罪予告の書き込みならCSRFだからnoscriptで防げるっしょ
いまどきGETで書き込みできるところはない・・・はず
なんかのコピペじゃなかったのか
だいたいそんなもんで書き込まされたってせいぜいおまーりさんがちょっと話聞きにくるだけだっつの
思いっきり容疑者報道されてねがったか
話が通じる相手とは思えんなw
それが誤認だったってことで警察が頭下げるはめになっただろ
今はその可能性織り込んで捜査するからいきなり新聞に名前載るなんてないよ
693 :
673:2014/03/17(月) 01:52:24.77
じゃあもっと簡単に言うと、
「この家の玄関の鍵は正常ですが、勝手口や窓の鍵は壊れています」
という立札が掲げられている一戸建て(実際、立札の通り鍵は壊れている)。
まだ、泥棒(ウィルス)は侵入していない。
不動産屋「家の中に泥棒はいません。安心して入居できます」
もういいよ二回同じことやってウケると思うな
695 :
名無しさん@お腹いっぱい。:2014/03/17(月) 01:59:38.35
> パソコン(PC)の遠隔操作事件で三重県警は19日、
> 伊勢神宮の破壊予告事件で逮捕した男性(28)=その後釈放=と両親に、
> 誤認逮捕を認めて謝罪した。一連の犯罪予告事件では、4都府県の警察に逮捕された男性4人が誤認逮捕だった可能性が高まっていたが、正式に謝罪したのは三重が初めて。
※sankei.jpより
697 :
673:2014/03/17(月) 02:07:08.00
>>695 運営「ワイシャツのボタンが外れてたので閉めました」
ユーザー(社会の窓が開いてるよ……)
なんでいきなり遠隔操作事件の話をはじめたの
ばかじゃないの
>「この家の玄関の鍵は正常ですが、勝手口や窓の鍵は壊れています」
>という立札が掲げられている
ダウト。そんな立て札はかかげられていない。
700 :
673:2014/03/17(月) 02:12:04.43
>>699 立札はこのスレや嫌儲のスレのイメージ。
どこの馬の骨が書いたかもわからない立て札を信じる人なんですねあなた。
702 :
名無しさん@お腹いっぱい。:2014/03/17(月) 02:16:27.08
君たちもっと簡単に表現できんのかねw
マンションの管理人からマスターキーを盗んだドロボーが
全ての部屋にドロボーに入って色んな何かをまんまと盗んで行ったんだろ?
そして逃げ去るとき玄関に透明なうんこをしてから元通り鍵をかけて出て行った。
住人は泥棒に入られた事にも、玄関に透明なうんこをされたことにも気づかず
うんこを踏み放題で毎日出入りを繰り返していた。
やがて透明なうんこは動き回る住人によっていろんな場所に広がっていきました。
クラリス「いいえ、あの人は何も盗んでいません!」
銭形「いやクラリスさん・・・うんこまみれの足でそう言われてもwww」
>透明なうんこ
そんなものないだろ
何のことを言おうとしてるんだよ
誰とでも寝るビッチ
検査の結果、エイズは今のところ陰性
これはうまい
707 :
673:2014/03/17(月) 02:20:52.16
エイズは数か月たたないと陽性反応が出ないという基礎知識があるかどうかで、
その例えの深刻さが変わってきますね。
たった2行でこの説得力
ちなみにビッチは英語では淫乱というより悪女って意味らしい。
淫乱はスラットらしい。
ほんとに検査に行ったのかどうかって部分からしてその女の自己申告なんだよな
「えープラスって出てるからオッケーってことなんだよね?」
自演ぽい
アットーウィキ!
とりあえず新しい話題はないねぇ
あのメールって安全宣言って受け止めていいの?
>>718 泥棒が安全ですって言って信用できるか?
泥棒じゃなくて泥棒に入られた家主だろ
みんなおちつけ
このサービスに関しては、また@wikiに問題が発生するか、ある日突然サービス自体が無くなっても構わんって人だけ使えばいいんじゃない?
問題が発生した後で嘆いても知らん。自己責任。
@Wikiに嫌気がさしたんならどうぞ速やかにお立ち去りください、別に止めないから
それともそんなにアマゾンギフト券ほしいの?
マイクラのwikiはatwikiを死守するから大事なお客様
やるなら今
運営がパスワードをリセットしたあと
元のパスワードに戻した管理者もかなり多い
なぜそれがわかるのか
情報セキュリティのプロだからさ
1234が上位にランクインしてたくらいだから当然だな
結局見る事はしても平気なのか?
平気
結局収束してるのかこれは
改竄されないようにしても改竄されてしまってるページは放置されたままなんだろうか
>>729 2chで匿名の名無しさんに平気と言われて安心できちゃうなら、いいんじゃないッスかァ
おもらしはもう止めたの?
もはやいまさらと思って放置?
>>731 運営の対応能力・危機意識の甘さから危険性を言うなら現在よりも今後
悪質な何かを仕掛けるには他所より集客力がありつつ、対応力も甘いというのが周知されたから
極論を言うならば何らかのゼロデイアタックの始点にされやすい(かも)、といった感じ
閲覧するなら海外の怪しいページを見るくらいの心持ちでいること、人が多く集まる所では特にね
かなりの確率で、sql(ユーザ情報等)が漏れた=設置されてた、だろうけど
実際のところ、あのphpスクリプトは(誰が)どうやって設置したんだろうな
設置されたの自体は相当前らしいし、多数のサーバに置かれてたのを考えると……
sql(ユーザ情報等)が漏れた=設置されてた
について説明を求めます
設置されてた の前の「例のphpスクリプトが」が抜けててすまんな
では、かなりの確率も何も100%事実です
100%かどうかわかんの犯人と運営だけじゃね?
(自称)
とりあえずパスワードの再発行は大丈夫なんだな?
なんかホモネタが好きなのが紛れ込んでいるなこのスレ…
まあいいか
アットウィキが正常に戻れば無駄な移行作業も減って
業務改善命令もどきに従って動いてくれば今まで通りになるよな
去年2月の段階で、サーバへの正当なアクセス権を持っていた奴が仕掛けた可能性もあるっちゃある。
>>739 運営はまだ内部犯か、外部からセキュリティホールを突かれたのか分かってないんじゃないか。
アットウィキってもともと2ちゃんねらーが作ったんだよな
ということはだ、性質も匿名性が高いwikiとして似ているから、
2chと同族のサービスと見做されて
2chを潰そうとする勢力にやられたんじゃないのか
2chを潰そうとするのは朝鮮人とか中国人ばかりと思われてきたが
最近じゃ欧米人にもやられている気がする
Facebookのような匿名禁止実名公開必須SNSに乗り換えろといわんばかりに
匿名の時代は終わったんだと言わんばかりに
2chログサイトは攻撃受けることもなく健在なんですが
スクリプトが存在してファイル一覧を見れてファイルのダウンロードができたのは事実
事実じゃないなら何なんだ
ログなんかじゃなくて、●が流出しているだろ。
そしてp2がやばいことになっている。
もうどうなるかわからんね、この2chも
そんでopen2chへの移行が始まってる
>>742 とりあえず移行した方が良いのは事実
二度あることは三度あるって言うから
>あのphpスクリプトは(誰が)どうやって設置したんだろうな
取締役がいじめ事件で逮捕されてるし、アットリークス内部のいじめが原因である可能性が微レ存?
犯罪者集団
内部犯や元関係者ならわかりやすいが、そうじゃなかったら。
某所で「あるサーバだけはセキュリティガチガチだ」と言われてたのも気になる
ガチガチって言うかロールバックするようになってたようだな
他の鯖はそれすらしないものだった
そのサーバーってwww1のこと?
違う
www1はアクセスが集中しすぎてただけだ
あの夜は
まだ治まってないの?
治まるってどう言う状況?
漏洩したのに治まったことにしたい糞運営?
どうせここ見てるだろうし、最後に残ったここをどう鎮火するか必死だろうな
最後に残ったって言っても新規で作られてる2chまとめwikiは
wikiwikiなどが使われているけどな
@wikiでまとめwikiを新規作成されてるものは見当たらない
もう完全に収束したし語ることないな
某ゲームしてて、まとめサイトでatwikiが危険だから閲覧しないほうが良い!ってのを見てしばらく見てないんだけど
まだ見ない方がいいの?
ずっと見ないほうがいいよ
2chで匿名の名無しさんに平気と言われて安心できちゃうなら、いいんじゃないッスかァ
現状何も変わってないから 実害無いってだけで
>>762 絶対に安全だからこれからも使い続けて何も問題は無い
みんな優しいなあ!ありがとう!
wikiを見る場合はどのwikiにアクセスしたのかも書いて欲しい
>>760 wikiwikiは90日更新がないと消される可能性あるでしょ。
逆に言えば短期的に盛り上がるゲームなんかはいいけど。
自鯖最強
レンタルサーバーが最強ってことだ
>>772 テンプレ見るとFC2かなあ。
消去法だけど。
ただ、FC2で他のサービス(ブログとか)持ってる人はアドレスの関係で、
別なメールアドレスをあらかじめ用意しないと、ちょっとまずいかも。
あとライブドアにもwikiってなかったっけ?
>>775 FC2はデメリットがあったはずだけど。って思って過去スレ探したらあった
522 :名無しさん@お腹いっぱい。 :2014/03/10(月) 17:57:10.85
FC2wikiと@wikiの違いを書いてみる
(管理者として使ってみて不便と思った点だけ)
【不便な点】
・コメント毎のIPアドレスがわからない
・wiki全体のバックアップがない
・画像にリンク設定が出来ないのでバナー画像ががが
・外部リンクで飛ぶと間にクッションページがある
いくつかはFC2リクエストで何年も要望されてるようだが
運営からの返答がない状態だね。
まあFC2ならさすがに情報漏えいはしないだろうし。
したらエロ動画とかの履歴も丸わかりになるからさすがに……
>>775 ライブドアはseesaawikiだな
@wikiと同じpukiwiki構文だから乗り換えても覚えることは少なくていいが
@wiki以外ならそうそうお漏らししないだろ
>>776 画像にリンク張れないのとバックアップが動かないのは痛いな
>>779 2chがお漏らしした時もそんな意見たまに見かけたな
ウィキペディア見れないとつらいな
なんでニュースにならんのんだろ
結局、騒ぎがなかったサーバでは、何事もなく普通にwikiが使えるってことでいいのかね
まあ原因をもっと究明して「見える化」して欲しいところだね
ログを公開するとかさ。MediaWikiのように、@wikiのソースコードを全部公開するとかさ
そういう透明性がないと
>>777,779
Google、楽天、SONY、SEGA (ヨーロッパ)、Vector、Eidos、サミー ・・・
なんていう大企業もやらかしているのに?
何故にして FC2 を信用できるのかがさっぱり分からない。
むしろ利用者数が多いほど狙われやすいとすら言える。
wikiaが論外というのは、メディアウィキ形式だからだよね?
ウィキペディアに慣れてる人はかえっていいんじゃ?
>>784 >結局、騒ぎがなかったサーバでは、何事もなく普通にwikiが使えるってことでいいのかね
今回仕込まれていたスクリプト(流出の原因)は半年以上前から設置されてたし
騒ぎが無いのも相当に怖い。
>>785 @wikiだけ2回もお漏らししてんじゃん
格が違う
>>776 デメリットはそれだけじゃないぞ。ってことでデメリットを追加
FC2wikiと@wikiの違いを書いてみる
【不便な点】
・コメント毎のIPアドレスがわからない
・wiki全体のバックアップがない
・画像にリンク設定が出来ないのでバナー画像ががが
・外部リンクで飛ぶと間にクッションページがある
・投稿履歴が第三者にはまったく見えない
・各ページの履歴では最後の編集したIPアドレスしか表示されない。
・しかもそれを閲覧できるのは管理者のみ
・管理者以外アカウントの作成とログインができない
・荒らし対策のためにあるページをロックすると管理者もそのページを編集できない
・有効なスパム対策がほとんどない
どうみてもFC2Wikiはほとんどwikiを立ちあげた管理者にしかメリットがない仕様です
第三者には不便すぎ
ちくり板のような裏情報をこっそり集めるアングラwiki向けだと思うわこれ
騒ぎがないっていうか・・・ほぼ全鯖に入られたんだろ?
www18なんかは改ざんされてたのに公式発表の対象外だったし公式の言うこと聞くな
戦え……戦え……
俺は@wikiから逃げるぜ
>>786 まったその通り。ウィキペディアから入ってきた人には惚れ惚れする機能てんこ盛り。
Pukiwiki系や@wikiに馴染みすぎた人にはつらいらしい。
HTMLとCSSとJavaScriptの知識がある人にはものすごく便利。
ただレベルが高すぎるので初心者がウィキアで管理者として
wikiを使いこなすのにはけっこう時間がかかるかもね。
情報も英語が多いので英語が苦手な人にはウィキアの最新技術に追いつくのも難しい。
>>793 >ウィキペディアから入ってきた人には惚れ惚れする機能てんこ盛り。
例えばどんな機能があるんですか?
すっごーい
796 :
名無しさん@お腹いっぱい。:2014/03/17(月) 16:39:12.89
>>789 >ちくり板のような裏情報をこっそり集めるアングラwiki向けだと思うわこれ
俺はそう言う使い方してる。
torで登録編集できるから、開示請求にも安心w
メアドはwiki専用の捨てアドでな、メアドもtorで取れよ。
んじゃこれ貼っとく?
Seesaa - 管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け
fc2wiki - 完全に一人専用wiki。共同作業には不向き。鯖が重い。履歴が記録されない
荒らし対策でページをロックすると管理者自身もページを編集できなくなる間が抜けた仕様
編集中のセッションタイムアウトがウザいという話も
netowl - デザインの融通は利くがプラグイン関係が弱い。マニュアルは他サービスと比べて分かりやすい
CSwiki/wicurio - デザインはテンプレ依存でCSS変更は不可とのこと。wicurioは登録時に色々個人情報要求されるらしい
wikia - デザイン、プラグイン(拡張機能)、規制、テンプレートから何から何まで高機能
拡張機能を追加でインストールできる。荒らし対策にサブネットマスクが使える
IPユーザー編集禁止機能あり。正規表現つき禁止ワードの拡張機能もインストール可
VSTFが荒らしとスパムを退治してくれる
ただし使いこなすにはまだまだ英語力が必要
更新がないwikiが他のwikiと似ていない限り消されることは殆どない
深夜2時頃になると重くなることあり。商用とアフィが禁止されている
履歴でIPアドレス丸見え、ただしログインすればIP隠せる
wikiwiki - 履歴を誤魔化すことができるのが難点。よって匿名好き専用
管理者でないとwikiのデータをダンプできない
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すらしい(ただし機械的に消すとは言ってない)ので、長期間更新がない場合は要注意
gamedb - ゲーム専用。全体的に高機能だけどプラグインは控えめ。ただ要望出せば聞いてくれるらしい。ただし不意の鯖不調(半日程度)は覚悟した方がいいとのこと
サイトを読む限りIP規制やBBQは運営に相談、NGワードは手動設定可能。この点はちょっと変則的
90日間更新がないwikiは消せる(ただし必ず消すとは言ってない)と書いてあるので、長期更新がない可能性がある場合は要注意
ゲーム攻略wiki - ゲーム専用。デザイン面など色々高機能。規制機能が弱い
禁止ワード規制をしたい場合は他所を選べ
>>789 画像をリンクできる方法はこれで行けたので消してやってくれw
[[#image(画像名)::URL]]
>・荒らし対策のためにあるページをロックすると管理者もそのページを編集できない
これもしかして、「管理者以外編集できないページ」を作れないってこと?
(いちいちロックを解除してからでないと編集できないってこと?)
じゃあ、wikiをブログとか通常のウェブサイトのように、自分専用のサイトとして運営する目的にはかなり不向きだちょね。
>>797 wikia一択過ぎてワロタ
wikiaのデメリットの一覧も欲しい
<山中教授と小保方博士の見分け方>
日本の誇りなのが山中教授■ ■日本のホコリなのが小保方博士
壁を乗り越えたのが山中教授■ ■壁を塗り替えたのが小保方博士
ノーベル賞受賞者が山中教授■ ■脳減る症重症者なのが小保方博士
春を愛する心清き人が山中教授■ ■貼るを愛するこころ狂気ひとが小保方博士
マラソンで熱走するのが山中教授■ ■パソコンで捏造するのが小保方博士
実験でマウスを使ったのが山中教授■ ■論文でマウスを使ったのが小保方博士
晩さん会に招待されたのが山中教授■ ■バーサーカーが正体だったのが小保方博士
歴史を上書きする論文を提出したのが山中教授■ ■下書き論文を提出したのが小保方博士
>>794 WikiaとかMediaWikiを使用したwikiのメリットはね、
たとえば...
・@wikiのプラグインやコマンドに相当するものを「テンプレート」という形で自作できる。
・表をもっとフレキシブルにカスタマイズできる
・現状のwiki構文に不満なときはHTMLで直書きできる
・@wikiと比較するとCSSやJavaScriptによる拡張がしやすい
・名前空間で通常記事とどうでもいい管理系記事とを検索エンジンから切り離せる
・投稿記録に履歴がとれる。利用者はそれをまるで履歴書のように実績を表明できる。
・利用者ページの通知機能によって他の編集者とコミュニケーションがとりやすい
・投稿するとIPアドレスか利用者名が見えるので、利用者が皆自分の行動や発言に責任をとりやすくなる。
結果的にwikiの質が向上しやすくなる。
などなど
数え上げるとキリがないからこれくらいにしておこ
>>803 すげー
レンタルサーバー借りてのpukiwikiと比較してもMediaWikiの方がメリット多い?
>>771 >新規WIKI設置完了メールから7日間トップページの更新が一度も無い場合、
ID(サイトデータ)を削除させて頂きます。
>90日間サイトの更新が一度も無い場合で、内容がほとんど無いまま
放置されているサイトはこちらの判断でID(サイトデータ)を削除させて頂きます。
これ要するにwikiの開設だけして何の更新もないまま放置してある
ものは消す程度の意味でしょ
普通に編集してあるwikiが勝手に消されることはないように読めるけど
てか半年だが1年放置してても消されてないってレスなかったっけ
>>800 デメリット
日本ではあまり普及していない
海外では圧倒的普及率なので、今のところ英語力が求められる
編集した記事が削除されない限りIPアドレスかログインユーザーの履歴がばっちり残るので
2chで陰口叩くのは好きだけと逆に陰口を叩かれるのを恐れているシャイな匿名利用者には好かれない
808 :
名無しさん@お腹いっぱい。:2014/03/17(月) 16:54:22.25
torで登録編集できるのないの?
fc2とハイブwikiは出来たんだよね。
他にそう言うのある?
何回も開示請求されてんだよw
>>804 MediaWikiをそこいらの無料レンタルサーバにインストールするには
ちょっとMySQLの知識がいるよ。WordPressインストール経験がある人には楽勝だと思うけど
それ以前に、サーバの負荷があまりにもでかいので
そこいらのレンタルサーバにインストールしてもまともに運用できない
個人で立ちあげたMediaWikiとか見ると、例えば
Chakuwiki、蝦夷ペディア、エンペディア、wikiコレクト、ユアペディア
とか見るとね、激重なんだわ。使ってみればわかると思うけど。
だからWikiaとかウィキメディア財団のような
ある程度財力がある組織が高性能なサーバにMediaWikiをインストールして運用しているわけ。
MediaWikiの立ちあげは今のところ個人じゃつらいと思うよ
かなり気になるポイントが、waybackにクロールされるかという点。
Mywikiの時はwaybackにさっぱり保全されてなかったんで、ひどいショックを受けた。
wikiaは海外の物らしいので、waybackとは相性いいんだろうか?
wikiaがテンプレで論外入りしてるのはアフィが使えないからだと唱えてる人もいた
実際どうなのかは知らない
ウィキペディアを編集したことがある人(ウィキペディアン)と、
それ以外のwikiを編集したことがある人では、どちらが多いんだろう?
結構互角な気がするんだが、それならMediawiki記法に慣れてる人も数多いわけでしょ。
じゃなんでテンプレの人がwikiaを論外としたのかよくわからん。
>>799 FC2Wikiでは管理者がロックするとそのページはロックを解除するまで編集できない。
まあそういうことだね。
誰にも荒らされない個人Wikiでも不向きかもね。
やはり暴露wikiとかアングラWikiとして使うwikiだよ
誹謗中傷とかハッキング情報をこっそり暴露するとか
悪いことに使う人が好む傾向にある
しかしそんな使い方も苦情が来れば運営側は許さないらしい
>>800 その人は@wikihは使ったこと無くてmediawikiしか使えない人だから
wikiaのメリット増し増しで書いてるから鵜呑みにするのは危険
>>815 ふむふむ
では@wikiがwikiaよりも優れている点は何ですか?
管理者として見るとMediawikiの管理機能は素晴らしく見えるんだけど(というかPukiwikiがお粗末すぎる)、
編集者から見るとフォーマットの差異が大きすぎて誰も編集してくれなくなるんじゃないかとビビっちまうんだよな
もはや掲示板に投稿してもらって、管理人一人でそれをまとめるっていう本末転倒なことまで考えちゃったわ
Mediawikiにpukiwiki文法を導入するアドオンとかねーのかな
818 :
816:2014/03/17(月) 17:03:39.38
すみません訂正します
× では@wikiがwikiaよりも優れている点は何ですか?
○ では@wikiがwikiaよりも優れている点は何でしたか?
>>811 単に@wikiから転向するには勝手が違いすぎるからでしょ
まずサイト立ち上げるにはどうすりゃいいの?から調べなきゃいけないことてんこ盛り
@wikiの知識しかなくて最小時間で乗り換えするには全く向かないよ
アフィ貼れるかどうかで判断したら?
銭ゲバ管理人の判断基準なんてどうせそこだろ?
Wikiaはノンアフィだから2chまとめwikiには適してるね
>>812 世界規模でみればMediaWikiが圧倒的多数だよ。
GoogleTrendsによると日本国内ではまだまだpukiwikiが多いみたいだけど、
更新がなかったり、名前を変えているだけなので正確なデータがとりづらいね。
なにせ@wikiとかは匿名だからユーザー数を測定できるのはアットフリークスだけ。
論外とした理由は単にpukiwikiや@wikiを愛しているからだけだと思う。
それと、恐らくウィキペディアで嫌な思い出があるんだよ。
ウィキペディアの日本語版って、英語版と比べると異常に使いにくいところがあるから。
ウィキペディアの日本語版は英語版と比べても無駄な禁止ルールが多い。
そしてウィキペディア日本語版は、英語版ではとっくになくなった
「コメント依頼」や「投稿ブロック依頼」という依頼で
ユーザーの吊し上げとか平気でやったり、政治ごっこやってるところだから、悪印象を持つ人もいる。
それでMediaWikiを見ると、ウィキペディア日本語版を思い出して虫唾が走るという人もいるだろうね。
そんなウィキペディアの嫌な思い出から逃げて@wikiという新天地を見つけたという人もいるんじゃないかな。
>>816 >>817 >>819で書かれてるがwindowsからMacに乗り換える位に全然違うから
まず管理者がしっかり使いこなせるかというハードル
仮に覚えたとしても今度は管理者以外の閲覧で編集してくれる人が「駄目だ勝手が違うよくわかんね」で誰も書いてくれなくなる可能性
嫌儲民は巣に帰れ
アフィへの嫉妬こじらせてろ
結局は新しいこと覚えなきゃならんコストをどれ位支払えるかだよな
>>815は逆に@wikiしかつかったことなくてmediawikiは全く知らないから
この人の言うことを鵜呑みにするのも危険かなあ
でも、適材適所だと思うよ
どっちにもメリット・デメリットがある
@wikiは気軽さがメリットだね、
でも本気を出すとMediaWikiが欲しくなってくる
ウィキペディアで正式な手順を踏んで記事の分割統合をやったことがある人ならこの気持ちがわかるはず
もちろん、アフィで儲けられるから@wikiがいいっていうのも1つのメリットにあげてもいいと思うよ
アフィの話が出るとすぐ嫌儲民は〜って言い出す奴いるよな
それも基準の一つだろうに
Wikiaって特定のユーザー以外閲覧不可なページ作れる?
@wikiが良いと言う選択肢は無いことを再確認する必要がある
あくまで移行先の話です
誰か
>>802形式で@wikiとwikiaの比較作って。w
Wikiaのデメリット
・MediaWikiにないWikia独自の機能については日本語化にかなりのクセがあって毛嫌いする人が多い
翻訳を1人で行なっているらしいのに一貫性・統一感が全くない
css(と可能ならjs)使えるwikiサービスどっかない?
wikiwiki移行しようと思ってたんだけどあそこcss不可っぽいんだわ
もともとノンアフィだから広告系は小さければ小さいほど良い
@wikiの提供サービスは結構良かったんだな・・・運営がクソというただ一点に目をつぶれば
atwikiライクなwikiはないの?
FC2は昔ブログのほうでテンプレ改ざんされてウイルスが広まった騒動があったな
編集者は一人でも集めたいwikiで、編集が難しいってのは確かに論外かも知れない
自分一人で頑張るつもりなら逆にそこしかないぐらいかも
>>834 それがベストだよな
殆ど変換しないでそのままコピーできる所
その意味でwikiaは論外になってるんだろう
編集が難しいって言っても@wikiとは違うってだけだから慣れの問題でしょ
Pukiwiki形式のテーブルに慣れた奴がMediawiki移ったら頭おかしくなりそうだな
あそこまでするなら素直にHTMLで書いたほうがマシなレベルじゃねーかアレ
>>837 >殆ど変換しないでそのままコピーできる所
うん
で、どこ?
>>833 FC2とゲーム攻略wikiはCSS使える。
>>842 まずはメリットとデメリットを書きだしてくれ
>>839 あれをHTMLで書いたらもっと頭おかしくなるよマジでw
あれでもHTMLと比べると柔軟性があって使いやすくなってるよ
1つの行に収める必要がないっていう点は嬉しい限りだよ
誰かがビジュアルエディタを使って編集したテーブルはやばいことになってるけどw
>>841 今のところないでござる
あー引越しめんどくさい
847 :
828:2014/03/17(月) 17:19:11.81
>>840 ありがとう!
>>829のライセンス見る限り、閲覧制限のあるページを作ること自体駄目なのかと
思ってたけど、そうでもないのかぁ
pukiwikiベースのwikiはある?
あ、わり
>>3に書いてあったな
ブラゲだしgcwiki借りてみっか
850 :
828:2014/03/17(月) 17:19:53.32
>>848 上に挙がってるやつで、wikia以外はほとんどpukiwiki由来
オリジナルのもあった気がするけど
>>850 ありがとう
wikiwikiが良さそうですね
>>833 cssとjsでカスタマイズできるwikiはMediaWiki対応wiki一択しかないよ
@wikiでもできないわけじゃなかったけどちょっと使いにくい
結局Wikiaってことになる
ここまでをまとめると
・可能ならWikia
・慣れるのが億劫ならwikiwiki
ですね
>>840は名前を見るからに、管理用のwikiって気がする
特別な理由がない限りWikiaでは閲覧制限あるページを作ることは無理なのかと思われる
>>853 色々細かい条件もあるから一概にはwikiwikiと言えなかったりもする
>>855 >色々細かい条件もある
すみませんでした
ちなみにその条件とは?
MediaWikiは関数・マジックワード・タグの類が充実している
プラグインに相当するテンプレートも自由に作れる
有害でないHTMLタグも自由に交ぜ書きできる
ウィキペディアに慣れた人はWikia一択
@wikiに慣れたけどウィキペディアが怖い、匿名大好き!
という人はwikiwiki
じゃないかな
近頃のウィキアは5年以上前と比較すると物凄く進化しているからなあ
昔は、なんだウィキペディアと変わらないじゃん!
と思ってたのにいつのまにか大変貌を遂げたというか
まるでSNSみたいになってる
ウィキペディアが怖いのは悪徳管理者Vigorous actionことV悪のせいだろ
>>859 >wikiwiki
>プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
>デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
>90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要
これですかね
でも
>>3を見る限りwikiwiki以外のpukiwikiベースのwikiは禄なのが無さそうですが
864 :
828:2014/03/17(月) 17:29:03.91
>>823 ウィキアはビジュアルエディタを使えば初心者でも文法の知識なしで簡単に編集できるよ
テーブルをキーボードだけで作れるのは上級者だよ
初めはほとんどマウスだけでテーブルを作ればいい
>>861 彼はもう管理者解任投票で解任賛成過半数で辞任に追いやられたよ。
だからもう彼に関しては怖くない。
確かに彼のせいでウィキペディアを嫌いになった人は大勢いるかもね。
ゲーム攻略wikiって今レンタル出来るん?
更新履歴にふっとばされて進まねえワロタ
>>857 新しく覚える気力がないわ…
ページそのまま変換サイトに放り込んだら全く同じページ作ってくれるサービスが欲しい位
なるべく手間かけたくない
>>864 閲覧制限ですか
自分としては移行先が一つに定まってくれた方が有り難いんですけどね
もちろんwikiwiki以外で良いところがあればそちらが良いです
>>863 くさかは微妙なんだよね。功罪が大きい。なんともえいない。だがV悪よりはましで
仕事もしっかりしている
>>867 先週やったら取れたよ
IEから申し込みフォームでボタン押しても駄目だったので
Google Chromeでやったら次のステップにいけた
手間かけたくないならatwikiのままでいいんじゃないの
人が来るかどうかは知らんけど
PyWikipediabotとAutoWikiBrowserでも使うといいかもしれない
まあ、どんなwikiかここに晒してくれればお手伝いしてくれる人が現れるかもしれないよ
閲覧制限のあるpukiwikiを元に作られたwikiはありますか?
875 :
828:2014/03/17(月) 17:33:17.94
>>868 まずウィキペディアから編集してみればいんじゃないかな
ウィキペディアで練習を重ねていれば
いつの間にか覚えているんじゃないかと思う
>>872 それだけは無い
残念だけど@wikiは使えない
うっかり名前いれっぱにしていたことに今気づいた
使いやすさでいくと
wikiwiki < @wiki < MediaWiki系
なんだよなあ
なわけで、できれば@wikiが完全復活した方が嬉しい人は多いだろうね
wikiwikiは@wikiの劣化版に見える
>>879 @wikiが復活するってどういうことだよwww
>>877 無いとは思うけどあれが足りないこれが足りない新しい事は覚えたくないじゃ選択肢無いしな
atwikiと似たタイプでatwiki並のものが無い以上妥協点が必要
>>871 あー、いけたわさんくす
これ下にスクロールされるから分からなかったけど上のほうではちゃんと入力フォーム変わってんのか
気付くかwww
wikiwikiはけっこう老舗だからなあ
@wikiよりも昔からあるから、無難な移行先かもね
ただ、昔使った時は重たかった気がする
>>786だけど、この1時間の流れのすごさに驚いた。
論外扱いだったwikiaがいきなり第一候補に浮上してるし、ちょっとした疑問を書いた書き込みがこんな役に立つとは。
>>881 同意です。多少不便なのは仕方ないかも知れません
でもユーザーが増えたら要望が通って使いやすくなるかも知れませんね
最優先なのは@wikiを使わないことです
ウィキエンジンごとにことなる構文って具体的に何?
リンク?表?
887 :
808:2014/03/17(月) 17:42:54.37
wikiaもtorで登録できたよw
wikiwikiもtorおk
ガンガンいっちゃうよ、開示請求ドンと来いw
移行先まとめ
手軽&無難に移行したいならwikiwiki
新天地を目指して高機能を求めるならWikia
>>884 まあ、日本国内では、ウィキペディア以外ではMediaWikiよりもPukiwiki系wikiが検索上位に上がりやすいからね。
これも2chのような匿名文化を好んできた日本独自の現象だと思うよ。
海外ではほとんどのサブカルWikiはMediaWikiやWikiaを使っているからね。
Wikiaは投稿するときに履歴にIPアドレスが見えるか、またかアカウントを作成してログインした
ユーザー名が見えるかのどちらかだからね。
ウィキペディア日本語版の激しい争いの惨状もあると思うけど
履歴を監視されたくない人にとっては論外なのかもしれないよ。
>>889 @wikiも履歴にIPアドレスが見えるか、またかアカウントを作成してログインしたユーザー名が見える
タイプのまとめwikiが多かったように思う
デフォ設定でそうだったのかな
891 :
名無しさん@お腹いっぱい。:2014/03/17(月) 17:51:18.08
>>883 WikiWikiは今は軽いよ。
ブラウザとか各wikiの中身因るけど、@wikiに匹敵かひょっとしらか軽いぐらい。
892 :
808:2014/03/17(月) 17:54:34.75
wikiaとwikiwikiのニコ動再生プラグイン教えてくださいよ。
@wikiを始めて設定画面を見て衝撃だったのが、古い履歴が消えてしまうということだった。
あの仕様じゃ、荒らしが連続して何十回も投稿すれば過去の版は失われてしまう。
ウィキペディアのシステムが当然と思ってた私には衝撃だったよ。
そんなにHDDを節約したいのか?
それほど資金難(あるいはケチ)な有限会社が運営してるから、今回こうなったんだろうな。
>>893 画像のアップロードは無限にできるしページ数も上限なしだから鯖の容量節約ってのは違うぞ
単に重視する要点がアンタの考えと違うだけだ
クリックすると別窓で大きく表示される画像をバンバン入れてグラフィカルなページ作りたいなら@wikiは楽
管理人乗り換えだってフレキシブルだし管理者が頑として居座ってしっかり管理ってよりは
そのスレで現在居る奴が主導権握ってその場その場で編集していきましょってスタイルだ
ウィキペとは根本から概念変えた方がいいよ
@wikiはスレ住人が使ううpろだみたいなもん
ごめんよく意味がわかんないんだけど、ゆきちって人物が、上で書かれていたwikiaの日本語化を一人でやってる人物なの?
899 :
808:2014/03/17(月) 18:24:00.40
wikiaってウィキペディアの創業者と同じ人物が作ったサイトなのね。
>>898で知った。
ちなみにその人物はエロ動画サービスみたいな会社も持ってる。
FC2とそこんとこは似てる。
903 :
名無しさん@お腹いっぱい。:2014/03/17(月) 18:43:09.66
904 :
名無しさん@お腹いっぱい。:2014/03/17(月) 18:43:51.68
誤爆・・・
暴露系ならFC2じゃね
適当だけど
あとWikiaもTor使えるみたい
>>887
>>903 誤爆だけど上のスレは初めて知ったから有益だった。
>>907 使っててメリットに感じることはなんですか?
ごめん、ずいぶん前に一度使ったきりで今のシステムについて話せる状況じゃない。
>>907 管理者じゃなくていち編集者だけど
そこはいまいち機能面が弱い印象、名前指定でアンカーとか打てないし
あとRubyだからなのかなんなのかちょっと重い気がする
もうatwiki関係なくなってるから続きは
>>903のスレででもやったほうがいいんじゃないか?
スレのタイトルに書いてあるだろ
今まで通り1日10レスぐらいでぼちぼち続けるだけじゃないの
でも@wikiを移行する以外の話題は無いんだよなあ
>>3のテンプレにはWikiaは論外とある
でもここ数時間でWikiaの認識が大きく変わったと思う
と言う事で書き換えましょう
火消しだワッショイ!!
\\ 火消しだワッショイ!! //
+ + \\ 火消しだワッショイ!!/+
+
. + /■\ /■\ /■\ +
( ´∀`∩(´∀`∩)( ´∀`)
+ (( (つ ノ(つ 丿(つ つ )) +
ヽ ( ノ ( ヽノ ) ) )
(_)し' し(_) (_)_)
外野から叩きたいだけなら嫌儲かそれこそネトヲチででもやってくれ、ぶっちゃけ邪魔
まだ内野に居残ってるって?なにグズグズしてるの速やかに撤退してどうぞ
ハフィントンがニュースだったとは
開発が8年前で止まっててセキュリティホールも放置されたままのPukiWikiはいい加減勧めるのよせよ
こんなニュースにもなってるのにて
もうここくらいしか騒いでないだろ
オープンソースのウィキを使ってるのを見かけるが、デフォのページがよく荒らされてる
■撤収予定・引越し先探してる人用まとめ
・Wikia
@wikiはPukiWikiベースだがWikiaはMediaWikiベースなので移行する際に戸惑う可能性有り
また、MediaWikiに関する情報は英語のものが多いので、多少の英語力が必要
一方、高機能であり自由度が高いので可能なら移行先として有力
・wikiwiki
@wikiよりも歴史がある老舗。@wikiと仕様が似ており移行し易いと思われる
プラグインとか管理機能は比較的高機能。規制関係の機能が強めか
デザインが基本的にテンプレ変更だけっぽいのと一括凍結・解除できないのがネック
90日間更新がないwikiは運営判断で消すと書いてある(ただし機械的に消すとは言ってない)ので、長期間更新がない可能性がある場合は注意が必要
・Seesaa
wikiとしては普通。でも管理機能弱い+運営サイドのスパム対策が腐ってるっぽいんで、ガチでチェック続けられる人向け
・fc2wiki
他のfc2サービスを鑑みるに鯖重そうな予感がする。wikiの機能自体に大きな問題はなさそうだが、編集中のセッションタイムアウトがウザいという話も
・netowl
デザインの融通は利くがプラグイン関係がかなり弱い。マニュアルは他サービスと比べて分かりやすく作られている
・CSwiki/wicurio
デザインはテンプレ依存でCSS変更は不可とのこと。wicurioは登録時に色々個人情報要求されるらしいのでその点もマイナスか
・gamedb
全体的に高機能だけどプラグインは控えめ。ただ要望出せば聞いてくれるらしい。ただし不意の鯖不調(半日程度)は覚悟しておいた方がいいとのこと
サイトを読む限りIP規制やBBQは運営に相談、NGワードは手動設定可能。この点はちょっと変則的
90日間更新がないwikiは消すことができる(ただし必ず消すとは言ってない)と書いてあるので、長期間更新がない可能性がある場合は注意が必要
・ゲーム攻略wiki
デザイン面やらなんやら色々高機能。全体的には悪くないんだが規制機能が微妙に弱い
禁止ワード規制をしたい場合は他所を選べ。使えるところあんまりないけど
>>923 具体的にどんなセキュリティーホールが放置されているんですか?
928 :
392:2014/03/17(月) 19:45:13.62
なお、メール返答はまだです。
同様の問い合わせを送った方、返事は届き始めていますか?
>>927 923じゃないけど、他wikiクローン同様のXSS対策(「添付ファイル」を拡張子偽装した*.jsファイルに差し替え)
と、あとCookieも利用したcsrfくらいしか思いつかない
>>929 ありがとうございます
それはpukiwiki特有の問題なんでしょうか?
拡張子偽装してうpすることはできても結局scriptタグで実行させないと機能しないよね
imgタグで参照したってただの壊れた画像だ
pukiwiki本体の開発はずいぶん昔に止まってるんだろうけど、ヤバイ穴が見つかったら
それぞれのwikiホスティング会社が対策すると思うよ
ナビゲーション死ぬほど使いづらいなwikia
なんでmediawikiそのまま置いてくれないんだ
@wikiはもはや信頼できるレンタルwikiとは言えません。
可及的速やかに他のwikiへ移行することをお勧めします。
■何が起こったの?
@wikiのサーバーがクラックされた。
■公式が発表した情報
1:各Wiki管理者および登録ユーザーのパスワード(暗号化されてるが比較的簡単に解読可能)とメールアドレスが流出した
2:通信をリダイレクトをするスクリプトが仕込まれた
3:@wikiの「パスワード再発行ページ」が改竄された
■これまでに判明したこと
・漏洩の対象サーバー
バックドアが仕掛けられてたのはwww1〜www58のすべて
漏洩した可能性は大いにある
・漏洩したものは(1)システム全体に関するSQLと(2)個別ウィキに関するSQLに分かれていた
(1)匿名でアップされていたSQLはシステム全体に関する前者
全ウィキの管理者のメールアドレス、パスワードMD5(saltなし)、登録時のIPアドレスなど
(2)個別ウィキに関するSQLはウィキ数ぶん存在した
そのウィキの編集者のメールアドレス、パスワードMD5、ウィキの過去の版と編集時のIPアドレスなど
個別は数が多いのですべてダウンロードするのは難しいが漏洩した可能性はゼロではない
■hostsによる対策(使い方が分からない場合は要検索)
http://twimg.coln.biz/atwiki/hosts.txt ■@wikiからのメール
http://i.imgur.com/7NwMc88.jpg ■前スレ
【アットウィキ/atwiki】@wikiについて語る Part 12
http://toro.2ch.net/test/read.cgi/esite/1394726718/
その点、MediaWikiはバグ改修が早い
スレ加速してると思ったら新情報とかじゃなく移転話かよ
wikiwikiは各種手続きでメール本文にIDとパスワードを書かないといけないのがきつい
向こうからしたらSSL対応フォーム設置するより楽なんだろうけど
漏洩の可能性を1つ増やしてるように見えてしまう
そういうのが消えないからこそそこにUPされてるんだろう
え?
120MBもあるファイルが永久に消えないってどんな優れものアップローダーだよ?
そんなのあったらみんな殺到するわ。
大概そこにUPされてるけどな
大人気
犯罪の温床とかじゃないのそこ
>>938 それで退会もボタン一つでサクッとできないのが、ちょいとな
@wikiからの円滑な移転方法を語るならともかく他のサービス固有の話題はやめろよ
専ブラで同時に開いてたから内容で別スレと間違えたスマソ
開発がPukiWikiは乗っ取りが容易
>>930 (レス遅くて)すまんな、別にPukiWiki限った話じゃない
開発止まってるとはいえ脆弱性出たらその対策も随所で見られるしね
>>950 ありがとうございます
やはり利用者が多いですし情報は充実していますよね
すべてPukiWikiの導入例
>>954 スパム投稿食らってるPukiWiki使用者、みたい
スパム投稿のフィルタリングとか簡単なんだがそれはそれとして
ac.jpだから日本の教育機関のサイトだろう
まあ今更PukiWiki使い始めるのなんて情弱くらいだろ
しかしあれだな、スパム記事投稿されてる日付がいずれも古いな
他ページの改ざんは受けてないっぽいし
>>926 ・ゲーム攻略wiki
@wikiと同じくCSS編集が可能でデザイン面等で色々と高機能。操作も@wikiと共通点が多く移行はし易い
全体的には悪くないんだが禁止ワードなど規制機能が微妙に弱いのと
pukiwikiの添付ファイルのセキュリティ上の脆弱性の理由から管理者以外の画像アップロードを禁止している
Gyazo等の外部の画像ろだに上げてrefプラグインで画像を埋め込むことはできるが、画像が多いwikiを作りたいなら不向き
こんな感じに修正頼む
>>961 ・ゲーム攻略wiki
@wikiと同じくCSS編集が可能でデザイン面等で色々と高機能。操作も@wikiと共通点が多く移行はし易い
禁止ワードなど規制機能が微妙に弱いのと、管理者以外の画像UPを禁止(外部画像のrefは可)なのが難点
こんな感じで
「〜らしい」みたいな推定で書いたぽい箇所は実際にそのwiki使ってる人の解説でマイチェンして欲しいな
>>962 ありがとうございます
差し替えておきます
他にも修正必要な箇所がありそうですね
>>926 wikiaのデメリットちゃんと書けよ
宣伝露骨すぎる
移行推奨するのにしてもリストの順番一番下だ
どうするスレに書いてあったものを抜粋編集
簡単に退会削除できない
管理者が放置すると管理権限失う
広告ブロックしてると一部動かないスクリプト
>>964 たぶん当分消えないと思う
それと一覧はない
>>965 移行に戸惑う可能性と英語力の必要性について言及してますよ
それに直近の話題から、労力を厭わないならWikiaが良いと言うことでした
>管理者が放置すると管理権限失う
これは具体的に何日放置すると権限を失うのでしょうか?
重要なので加筆します
宣伝に関してはWikiaのデメリットとしてかなり前のスレから言われてたんだから書いといた方が良いのでは
Wikiaは日本語化が気持ち悪いから使わない
wikiwikiとwikiaの双璧なんじゃないの?
>管理者が放置すると管理権限失う
これはこのスレで問題になっていたatwikiの譲渡請求のようなもの?
だとすると、半分個人サイトとして運営する上では、かなりのマイナスだ。
事実確認が必要ですな
向こうのスレとこっちで話題が重複してるのがなあ
向こうのスレが落ちたらこっちに合流で問題ない
まあ既にこっちに人が集まっているようだけど
わざわざその話題のために向こうのスレがあるんだからそっちでやれ
移転先を探すことになって思うんだが、情報流出をやらかしてなけりゃ@wikiは使いやすいwikiサービスだったな
情報流出をやらかして初めて信用の大切さに気づく
>>974 いや必要だろ
上の方のレス見てみ。メリット多いぜ
>>926 wikiwikiとWikiaの順番入れ替えとけ
すまんテンプレ
>>2-4をどう変えるのか俺にはわからんかった
申し訳ないが代わりに貼ってくれ
アンチwikia一気に湧きすぎじゃないですかね…
デメリットは当然あるにせよ不自然過ぎる
>>981 とりあえずテンプレ埋めた
だけど改行についての修正(
>>936)を見落としてたから次スレの次スレから修正ってことで
ウィキアは確かに日本語が糞
>>983 逆だろ普通
人数も少ないウィキアが賛同を得てるようなレスが突如
ウィキアスレから来たんだろ
不自然って言うなら、今までWikia劣勢だったのに急に賛同レスが多くなった方が不自然だろ
論外扱いでろくに話題になってなかった所にこういうメリットあるよって話になったら賛同も増えるだろう
それがデメリットもろくに挙げられず宣伝だのリストに要らないだのってなったら不自然
まあ
>>965みたいにデメリットも挙げてる人もいるけど
>>989 そのデメリットを入れようとしない
テンプレまとめは挙動不審
実際問題として、わかってる人はそれぞれの特徴を正しく理解して必要なら調べた上で決めるだろうし
わかってない人わからない人は、ぶっちゃけ移行とかサッパリできないんじゃないかとは思う
つまりどんな評価がついてようと意味ないんじゃねと
wikiaのデメリットに納得出来ないから使わない←わかる
テンプレはwikiwikiより下にするべき←別にいいけどそんなに拘る事か?
リストに要らない←????????
>>993 ドキュメント不備で穴の開くほどwikiaを眺めろとしか言えない
書式大変更はかなりのデメリットだし、
そもそも方向性がまるで違うから一番下に移動しとけっていうのはあながち間違いでもないと思う
1000はお前が踏むんだ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。