xrea.com part131

このエントリーをはてなブックマークに追加
778名無しさん@お腹いっぱい。
○ 個人の対策

(1) Windows Updateは必ずする. 当然.

(2) ウイルス対策ソフトは必ず最新版にする.
  感染するウイルスは最新. データベースが数日古いだけで感知できない.
  最新版にしたあと, 面倒でもフルスキャンしておく.

(3) Flash Playerは必ず最新版にする.
  バージョン確認(>>686):
  http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
  最新はWindowsの場合: WIN 9,0,124,0
  それより古いなら, 最新版をインストール.
  複数のブラウザを使っている場合は, 全てのブラウザでバージョン確認する.
779名無しさん@お腹いっぱい。:2008/06/13(金) 00:58:00 0
このコンピュータに対する侵入 「HTTP Adobe SWF Remote Code Exec」 の試みを検出して遮断しました。
侵入者: 61.238.148.112(81)
危険度: 高レベル
プロトコル: TCP
攻撃された IP:
攻撃された ポート: 1228

乗り換え先を検討しないとな
780名無しさん@お腹いっぱい。:2008/06/13(金) 01:01:18 0
良鯖だったのに、残念だ。。。(・ω・`)
781名無しさん@お腹いっぱい。:2008/06/13(金) 01:05:09 0
移転してきたばかりなのに/(^o^)\
782名無しさん@お腹いっぱい。:2008/06/13(金) 01:07:22 0
xreaみたいに広告位置自由に動かせるとこって
どこがあるのかな?
783名無しさん@お腹いっぱい。:2008/06/13(金) 01:28:17 0
>>778
PeerGuardian 2で不必要な中韓系サイトへの接続を防ぐ


リネージュ資料室 - ガイド >> セキュリティ対策 (基本的な対策 - IPフィルタ)
http://lineage.paix.jp/guide/security/basic-ipfilter.html
784名無しさん@お腹いっぱい。:2008/06/13(金) 01:44:12 0
CORESERVER.JPに移転させようとする陰謀じゃないの?
785名無しさん@お腹いっぱい。:2008/06/13(金) 01:44:47 0
今の現状を見て移転したいと思うか?
786名無しさん@お腹いっぱい。:2008/06/13(金) 01:48:26 0
え、ちょっとまって何があったの??
787666:2008/06/13(金) 01:48:59 0
>>758
技術力を示したいのは分かるけど
確実に攻撃に繋げられる方法を提示してどうするんだ。
本気でその投稿は削除してくれ!



◎XREAユーザはマジで注意◎

1. XREAユーザはクッキーを削除する。
2. メールや掲示板からXREAへのリンクがあったとしても
  絶対にクリックしない。URLがhttp://www.xrea.com/だとしても
788名無しさん@お腹いっぱい。:2008/06/13(金) 02:10:58 0
>>758おしちまった/(^o^)\
フラッシュプレイヤーは最新にしてあるが
ウィルススキャンして寝るか
789名無しさん@お腹いっぱい。:2008/06/13(金) 02:14:40 0
なんか騒がしいけどxrea側には誰か伝えたの?
790名無しさん@お腹いっぱい。:2008/06/13(金) 02:14:57 0
>>758押しちゃったんだけど、どおなるの?
791名無しさん@お腹いっぱい。:2008/06/13(金) 02:16:32 0
>>788,790
なにも害はないよ
" onmousemove="document.write(/xss/)
だけだから
792名無しさん@お腹いっぱい。:2008/06/13(金) 02:33:08 0
ん?無料厨だけだろ
騒がしいの
793666:2008/06/13(金) 02:42:49 0
>>788,790
あのリンク先に飛んでもまったくもって問題ない。
画面に文字列が表示されるだけ。
・・・だけど問題はそうじゃないんだよ。

>>789
DVのサポートに連絡したけどこの時間だから「対応待ちです」だし・・・
2chって>>758は削除対象にならないっぽいし・・・

>>792
202.181.97.153の問題は、Flashのバージョンを最新にしておけば
とりあえず今のところ大丈夫。

だけど、>>758の問題はクリックしたら
Flash云々関係ない。クリック→終了。
794名無しさん@お腹いっぱい。:2008/06/13(金) 02:45:24 P
DVに相談しても、3倍返しになりそうで怖いね
795666:2008/06/13(金) 02:52:38 0
寝る前にメール見たら、なんかもう変なメール来てるし・・・
http://www.xrea.com/・・・・ と書かれたリンクは絶対クリックするなよー

被害が拡大しないことを祈りつつ寝る。
796名無しさん@お腹いっぱい。:2008/06/13(金) 03:06:37 0
>>745
さくらのような環境で、一台だけarp spoofってのは考えにくい。
apr spoofingするには、ARPが届く範囲にいなきゃいけないわけで、
つまりどれかのサーバに侵入できたということ。で、侵入できているのなら
わざわざarp spoofingやルーティングテーブルの書き換えをするまでもなく
ファイルを直接さわれるわけ。むしろ、この類の、不特定多数の人間に
マルウェアをダウンロードさせたいパターンでは、それこそ近隣の
サーバ全部にarp spoofingを仕掛けてまるごとおいしく頂くでしょ。
797名無しさん@お腹いっぱい。:2008/06/13(金) 03:56:28 0
ここの鯖管(平岩健○)が事情聴取されてるみたいだよ
無事にかえってきたらいいんだけど、しばらくは無理じゃないかな
798名無しさん@お腹いっぱい。:2008/06/13(金) 04:41:10 0
kwsk
799名無しさん@お腹いっぱい。:2008/06/13(金) 04:52:21 0
>>797
アニヲタを放置してるからか?
800名無しさん@お腹いっぱい。:2008/06/13(金) 05:44:39 0
観測所の実験か?
801名無しさん@お腹いっぱい。:2008/06/13(金) 09:16:25 0
情報ソースは
802名無しさん@お腹いっぱい。:2008/06/13(金) 12:16:33 0
ブルドック
803名無しさん@お腹いっぱい。:2008/06/13(金) 12:40:27 0
>>802
2ch脳的反射
804名無しさん@お腹いっぱい。:2008/06/13(金) 12:41:32 0
おっと、反射なら脳まで行かないかw
805名無しさん@お腹いっぱい。:2008/06/13(金) 13:02:46 0
これは常識っていうか前提みたいなものかもしれないけど、
XREA+(PLUS)の7日間お試しプランでとりあえず広告を消しといた。
7日過ぎて未解決だったら問答無用で広告消す。
806名無しさん@お腹いっぱい。:2008/06/13(金) 13:08:59 0
そしてアカウント削除されるんですよね
807名無しさん@お腹いっぱい。:2008/06/13(金) 13:11:28 0
トロイを使ってあらゆる情報を抜き取って何が悪いのかわからないアル。
808名無しさん@お腹いっぱい。:2008/06/13(金) 13:18:31 0
Slashdotに投稿すれば大騒ぎになってくれるんじゃね?
809名無しさん@お腹いっぱい。:2008/06/13(金) 13:20:51 0
まかせた。
810名無しさん@お腹いっぱい。:2008/06/13(金) 13:49:29 0
S284は何が起こってるんだ?
811名無しさん@お腹いっぱい。:2008/06/13(金) 13:50:04 0
画像が表示されずに×印になるよ<S284
812名無しさん@お腹いっぱい。:2008/06/13(金) 14:12:51 0
gigazineに誰か投稿して。
813名無しさん@お腹いっぱい。:2008/06/13(金) 14:14:04 0
たまたま思いついたのがGIGAZINEというふうにしか見えない
814名無しさん@お腹いっぱい。:2008/06/13(金) 14:14:49 0
意味がワカランす
815名無しさん@お腹いっぱい。:2008/06/13(金) 14:17:15 0
IT戦士に調査依頼しようぜ
816666:2008/06/13(金) 14:22:56 0
1. >>758の件
XREA → 「専門・担当の者に連絡いたしました。」

2. 202.181.97.153の件
さくらインターネット → [email protected]に連絡済み。返答なし。
XREA → 「対応中です」
817名無しさん@お腹いっぱい。:2008/06/13(金) 14:29:59 0
報告乙。
やるじゃん。
818名無しさん@お腹いっぱい。:2008/06/13(金) 14:37:38 0
なんかトロイに感染しまくってるんだけど、本当にこれxreaが原因?
ウィルスばらまいてるのに対応遅すぎないか?
819666:2008/06/13(金) 14:38:57 0
>>796
1. 202.181.97.???が侵入されて、arp spoofing。
2. 202.181.97.153が直接侵入されて、改竄されている。

たしかに2つの可能性があるけど、、、

それよりもお客さんのサーバがアタックを受けているのは確実なんで
さくらインターネットには何よりも先にサーバを止めてほしい・・・
820名無しさん@お腹いっぱい。:2008/06/13(金) 14:41:31 0
セキュリティーソフトが何も警告出さないので
逆に不安になってくるんだけど。
フラッシュプレイヤー最新にしてたら、
セキュリティーソフトも無反応?
821666:2008/06/13(金) 14:49:18 0
>>820
>>697にも少し書いているけど
Flashプレーヤーのバージョンを確認して
そのバージョンの脆弱性を狙ったswfファイルを実行させようとする。

最新版だと該当するswfファイルがないから
何も実行されない。だから無反応でOK。

何度も書いてるけど、「現時点での話」だからなー
822名無しさん@お腹いっぱい。:2008/06/13(金) 14:57:04 0
>>821
こういうピンポイントでトロイ配信してくるのって厄介だよね
担当者に十分な情報が伝わってないと、再現性無しでスルーされそうだし
823名無しさん@お腹いっぱい。:2008/06/13(金) 15:10:10 0
s284めちゃくちゃだな
スパマー御用達鯖か?
824名無しさん@お腹いっぱい。:2008/06/13(金) 15:13:08 0
裏から284に入ってきた俺涙目w
825名無しさん@お腹いっぱい。:2008/06/13(金) 15:22:09 0
>>821
ありがとう
826名無しさん@お腹いっぱい。:2008/06/13(金) 15:49:24 0
セキュリティホールmemoにも出たから
対応するんじゃないかねぇ
827名無しさん@お腹いっぱい。:2008/06/13(金) 15:53:11 0
とりあえずXREA+7日間お試しに申し込んでおいた
828名無しさん@お腹いっぱい。:2008/06/13(金) 16:07:33 0
慎重すぎw
俺なんてよゆーでLayoutIgnoreURI *しちゃった。俺かっこいい。

次の鯖代2400円まであと2ヶ月、アクセス解析2000円は8ヶ月後。
829名無しさん@お腹いっぱい。:2008/06/13(金) 16:33:46 0
アク解に金払うとどうなるん?とタダ使いの自分が聞いてみる
830名無しさん@お腹いっぱい。:2008/06/13(金) 17:00:02 0
>>826
でたんだ
831名無しさん@お腹いっぱい。:2008/06/13(金) 17:22:52 0
アクセス解析はただ画面隅のバナーが表示されなくなるだけ。
opera使いの人が常にアクセス解析のURLをリファラにして
アクセスしてきてたのでこちらも気になったのでバナーを消した。
しかしその人は相変わらず当該リファラを返してくる謎。
832名無しさん@お腹いっぱい。:2008/06/13(金) 17:34:21 0
>>831
スパムスクリプトじゃね?
833名無しさん@お腹いっぱい。:2008/06/13(金) 17:45:26 0
リファラを同じページとして送るオプションでもあるんでしょ?
834名無しさん@お腹いっぱい。:2008/06/13(金) 19:54:04 0
835名無しさん@お腹いっぱい。:2008/06/13(金) 20:45:46 0
>>816
IPAじゃなくて、情報なんとかセンター
そこじゃないと基本動かんよ
>業界常識
836名無しさん@お腹いっぱい。:2008/06/13(金) 21:10:49 0
>>783
Vistaじゃ動かんがなwwwwwww
837名無しさん@お腹いっぱい。:2008/06/13(金) 21:15:46 0
>>836


hostsに追加で委員ジャマイカ?
http://lineage.paix.jp/guide/security/hosts.txt

ウイルスホスト一覧
838名無しさん@お腹いっぱい。:2008/06/13(金) 21:21:23 0
hostsだとIP直は防げないよね
839名無しさん@お腹いっぱい。:2008/06/13(金) 21:29:36 0
>>816
> 2. 202.181.97.153の件
>XREA → 「対応中です」
DNSラウンドロビンから外すだけじゃん…。
何もやってないな。
840名無しさん@お腹いっぱい。:2008/06/13(金) 21:51:25 0
>>839
常識的に考えてそんなのすぐできるわけないだろ。
841名無しさん@お腹いっぱい。:2008/06/13(金) 22:00:27 0
できる
842名無しさん@お腹いっぱい。:2008/06/13(金) 22:03:37 0
s143に比べればどの鯖も1万倍マシさ。
843名無しさん@お腹いっぱい。:2008/06/13(金) 22:49:48 0
284死んだ
844名無しさん@お腹いっぱい。:2008/06/13(金) 23:03:40 0
>>840
あなたの常識でいうすぐ出来ない理由を是非教えてください、
もちろん完璧な対応でなく、一時的な緊急非難措置が取れない理由です。
845名無しさん@お腹いっぱい。:2008/06/14(土) 00:15:08 0
粘着君
846名無しさん@お腹いっぱい。:2008/06/14(土) 00:46:52 P
DNSから202.181.97.153を切り離すのに何日かかるんですか
847名無しさん@お腹いっぱい。:2008/06/14(土) 00:57:39 0
数年
848名無しさん@お腹いっぱい。:2008/06/14(土) 01:18:19 0
xreaのサイトで広告がウイルス判定されたんだが。
849名無しさん@お腹いっぱい。:2008/06/14(土) 01:23:14 0
まだ直ってないのか……
何やってんだほんと
850名無しさん@お腹いっぱい。:2008/06/14(土) 01:26:15 0
24時間経ってもまだウィルスの対応が出来ないって…
851名無しさん@お腹いっぱい。:2008/06/14(土) 01:32:10 0
24時間どころか
852名無しさん@お腹いっぱい。:2008/06/14(土) 01:34:21 0
SWF_DLOADER.ADLW が検出される@VB2008
これやばいんじゃないの?
853名無しさん@お腹いっぱい。:2008/06/14(土) 01:39:45 0
自分も何度もウィルス検索したりして心配になってるけど、
閲覧にくるお客さんが一番心配だよこの状態。
854名無しさん@お腹いっぱい。:2008/06/14(土) 01:39:54 P
VBがやばいのでは?
855名無しさん@お腹いっぱい。:2008/06/14(土) 01:45:02 0
無料で運営しているユーザは、ちゃんと注意書きをでかでかと書いておきましょうね
「サーバの広告ページを通じてマルウェアがダウンロードされるかも知れないので、
AdobeFlashPlayerプラグインは最新版にして下さいね」って
856名無しさん@お腹いっぱい。:2008/06/14(土) 02:01:57 0
最新じゃない場合は見てからじゃ遅いと思うんだ。w
857名無しさん@お腹いっぱい。:2008/06/14(土) 02:03:42 0
つまり

とっとと対応しろやXREA!!

って事ですね。
858名無しさん@お腹いっぱい。:2008/06/14(土) 02:06:13 0
>>855
気づいていないことにしてます。
859xrea.com:2008/06/14(土) 02:11:41 0
みんな有料にすればいいじゃん(・∀・)ニヤニヤ
860名無しさん@お腹いっぱい。:2008/06/14(土) 02:13:31 0
こんなに問題を放置するようなレン鯖に金と個人情報を渡す気にはなれません。
861名無しさん@お腹いっぱい。:2008/06/14(土) 02:17:59 P
何を今更だと思う
前の時の方が、長期間だったし
862名無しさん@お腹いっぱい。:2008/06/14(土) 02:18:47 0
前って何かあったの?
863名無しさん@お腹いっぱい。:2008/06/14(土) 02:29:28 0
それは禁句。
864名無しさん@お腹いっぱい。:2008/06/14(土) 02:34:38 0
戻りたい 戻れない 気持ちうらはら
とまどいはもう愛ね そろそろ禁区
865名無しさん@お腹いっぱい。:2008/06/14(土) 02:35:07 0
たまたま最新版入れといて良かった
いつも様子見するから
866名無しさん@お腹いっぱい。:2008/06/14(土) 02:36:00 0
5年も前の話持ち出すなよ。
確かにあの時はたいへんだったけどさ。
867名無しさん@お腹いっぱい。:2008/06/14(土) 02:41:51 P
>>862
検索しても出てこないはずなので、悶々として下さい
868名無しさん@お腹いっぱい。:2008/06/14(土) 04:20:42 0
Vista+IE7の保護モードなら、セキュリティーホールでやられても、まず被害うけない
869名無しさん@お腹いっぱい。:2008/06/14(土) 04:49:48 0
>>866
あの話はやばいよな
命がアブナイよ
870名無しさん@お腹いっぱい。:2008/06/14(土) 05:09:00 0
お前らがデジロックに就職したら、きっとスゲェ良い仕事すんだろうなぁ

>>869
いまさら鮫島かよ
871名無しさん@お腹いっぱい。:2008/06/14(土) 09:12:43 0
こんな胡散臭い会社(ほんとうに「会社」なのか?)にゃ、就職したくないな
872名無しさん@お腹いっぱい。:2008/06/14(土) 09:25:09 0
頭の悪い書き込みだな
873名無しさん@お腹いっぱい。:2008/06/14(土) 10:02:31 0
ほとんどがアルバイトでしょ。
874名無しさん@お腹いっぱい。:2008/06/14(土) 10:15:00 0
まえのって上位回線が落ちた奴だっけ?
875名無しさん@お腹いっぱい。:2008/06/14(土) 10:20:30 0
そりゃ、改竄広告を配信し続けるような会社のスレだからなぁ
876名無しさん@お腹いっぱい。:2008/06/14(土) 11:05:58 0
ちょっと古いリンクを巡回してみたんだが、
今回の事件で課金した職wikiが多数でわろたw
xreaにとっては長期的に見て信用が落ちるよりも
お金が入るほうが得策だと判断したのかもしれんね。
877名無しさん@お腹いっぱい。:2008/06/14(土) 11:18:50 0
http://japalink.com/?p=16
普通のXREAの紹介ページだけど、
日付が今日なのに広告問題がスルーされてる…
878名無しさん@お腹いっぱい。:2008/06/14(土) 11:53:30 0
これって、新聞ネタにもなり得る問題だぞ
879名無しさん@お腹いっぱい。:2008/06/14(土) 12:45:06 0
動きが無くてつまらん。
880名無しさん@お腹いっぱい。:2008/06/14(土) 12:46:17 0
ここで騒いでいてもしょうがないと思うが
JPCERTなど相応の機関にたれこめ
881名無しさん@お腹いっぱい。:2008/06/14(土) 12:48:16 0
だから、まかせた。
882名無しさん@お腹いっぱい。:2008/06/14(土) 12:55:36 0
883名無しさん@お腹いっぱい。:2008/06/14(土) 12:59:33 0
全員が課金し終わるまで二週間はかかるだろうし対策はその後になります。ご了承しなさい。
884名無しさん@お腹いっぱい。:2008/06/14(土) 13:35:16 0
>>880
セキュmemoに載ったからもう動いてるだろ
885名無しさん@お腹いっぱい。:2008/06/14(土) 13:42:01 0
s284の運営は放棄したの?
886名無しさん@お腹いっぱい。:2008/06/14(土) 13:42:54 0
FlashPlayerが古い場合、ブラウザ関係無くやられる。
ttp://www.virustotal.com/analisis/b9c9fb50aae160a0838d8da586f1b43d
検体は2日前に送ったんだが、NortonやMcAfeeやBitDefenderがスルー。
887名無しさん@お腹いっぱい。:2008/06/14(土) 13:48:17 0
>>877
早速のご指摘ありがとうございます。
JAPALINK管理人
888名無しさん@お腹いっぱい。:2008/06/14(土) 14:22:32 0
無料版と有料版のサーバの番号の違いって
どうすれば分かる?
とりあえずxreaの無料系はフィルタリングしようと思うんだが。
889名無しさん@お腹いっぱい。:2008/06/14(土) 14:30:31 0
>>888
鯖番号での判別は事実上無理。
広告有りと無しのユーザーが混在している。
890名無しさん@お腹いっぱい。:2008/06/14(土) 14:30:36 0
最初この件をこのスレで報告した奴を必死で叩いてたバカはなんだったんだろ
891名無しさん@お腹いっぱい。:2008/06/14(土) 14:33:31 0
たたいてたやつが犯人なんじゃねーの?
もしくは関係者とか
892名無しさん@お腹いっぱい。:2008/06/14(土) 14:34:58 0
仕込んだ内容からして中華が怪しいよ
893名無しさん@お腹いっぱい。:2008/06/14(土) 14:41:45 0
894名無しさん@お腹いっぱい。:2008/06/14(土) 14:46:36 0
>>888
広告サーバをフィルタリングすればいいんじゃね?
imgj.xrea.com
ad.xrea.com
j1.ax.xrea.com
hostsでサクっと。

IPで阻止可能なら感染したのは上記の名前を持つ5台中1台。
202.181.97.153
をピンポイントで。
895名無しさん@お腹いっぱい。:2008/06/14(土) 15:06:46 0
VB2008でSWF_DLOADER.ADLWが検出されて隔離には成功したんだけど
駆除できなくて困ってるんだけど削除しても大丈夫なのかな?
ぐぐっても対応方法が出てこないし誰か教えてください
896名無しさん@お腹いっぱい。:2008/06/14(土) 15:14:17 0
>>890
見直して笑ったw
叩きすぎだろww
897名無しさん@お腹いっぱい。:2008/06/14(土) 15:19:50 0
898名無しさん@お腹いっぱい。:2008/06/14(土) 15:39:54 0
kasperskyでも問題なく検出できる? > SWF_DLOADER
本家のサイトのウィルス情報見ても
このウィルス情報見つけられないんだが。
899名無しさん@お腹いっぱい。:2008/06/14(土) 15:48:29 0
>>898
できるよ。
検出名はベンダでバラバラなので
同じ名前で他社で探すのは無駄。
900名無しさん@お腹いっぱい。:2008/06/14(土) 15:58:48 0
今北
三行で説明頼む
901名無しさん@お腹いっぱい。:2008/06/14(土) 16:03:48 0
XREAの
広告に
ウイルス
902名無しさん@お腹いっぱい。:2008/06/14(土) 16:09:24 0
どこに責任の元凶があるかなんて話はひとまず横に置くとして
ひとまずできる応急処置(ラウンドロビンから問題のサーバを除く等々)すら
せずに、ずっと放置してるからいかんのだよ。。。
903名無しさん@お腹いっぱい。:2008/06/14(土) 16:25:54 0
財布がパンパンだぜ
904名無しさん@お腹いっぱい。:2008/06/14(土) 17:28:11 0
PCブッ壊れたvvvvvvvvvvvvvvvvvvvvvvvvvvvvVVVVVVVVVV
デジロックは弁償しろvvvvvvvvvVVVVVVVVvvvvvvvvvvvVVvVVVVVvvvVVVVVV
905名無しさん@お腹いっぱい。:2008/06/14(土) 17:43:41 0
☆や☆だ☆よ☆
906名無しさん@お腹いっぱい。:2008/06/14(土) 17:50:52 0
課金率が前月同比で300%越えた。
そもそも非課金ユーザーは少ないのですが。
907名無しさん@お腹いっぱい。:2008/06/14(土) 18:03:55 0
能無しの運営君見てるか?
s284どうにかしとけよ
908名無しさん@お腹いっぱい。:2008/06/14(土) 18:05:33 0
無料ユーザーと一緒の場所に詰めこまれて可哀想

http://stress.junos.mobi/graph.html?x_s61
http://stress.junos.mobi/graph.html?x_s51
909名無しさん@お腹いっぱい。:2008/06/14(土) 18:25:20 0
え、なにこれ全鯖の無料版の広告にウィルスって事?
910名無しさん@お腹いっぱい。:2008/06/14(土) 18:27:14 0
無料ユーザー = 課金ユーザー
911名無しさん@お腹いっぱい。:2008/06/14(土) 18:31:11 0
次のスレタイ楽しみ
912名無しさん@お腹いっぱい。:2008/06/14(土) 18:31:28 0
>>909
必ずしもウイルスだと決まったわけじゃない
913名無しさん@お腹いっぱい。:2008/06/14(土) 18:52:11 0
ブルース?
914名無しさん@お腹いっぱい。:2008/06/14(土) 18:55:49 0
つまんね
915名無しさん@お腹いっぱい。:2008/06/14(土) 19:40:26 0
もうウイルスで確定だろ
916名無しさん@お腹いっぱい。:2008/06/14(土) 19:43:08 P
>>913
ハゲワロタwww
917名無しさん@お腹いっぱい。:2008/06/14(土) 19:46:32 0
痛々しくて見てらんない
918名無しさん@お腹いっぱい。:2008/06/14(土) 19:53:16 0
誰かこの件でニュー速にスレ立ててくれ
919名無しさん@お腹いっぱい。:2008/06/14(土) 20:02:30 0
俺は立てないけど誰か〜〜、誰か〜〜
920名無しさん@お腹いっぱい。:2008/06/14(土) 20:13:57 0
Xrea無料鯖の広告を見てウィスル感染
→Xreaを見てウィスル感染
→Xrea鯖むっちゃやばいです><

ってなったら俺達VD経由で登録してる奴も困るんだぞおい
こっちは金払ってんだからな
Xreaのドメインを隠すためにドメイン買えって事かよおい!
921名無しさん@お腹いっぱい。:2008/06/14(土) 20:23:08 0
ドメインくらい買えよ
922名無しさん@お腹いっぱい。:2008/06/14(土) 20:26:37 0
だが断る
923名無しさん@お腹いっぱい。:2008/06/14(土) 20:32:48 0
whois系のサイトから自サイトに飛んでくるのが目立ってきた
誰だ、悪い子探しに夢中なのは?
924名無しさん@お腹いっぱい。:2008/06/14(土) 21:10:02 0
ウイルス感染wwww
みwなwぎwっwてwきwたw
925名無しさん@お腹いっぱい。:2008/06/14(土) 21:36:12 0
>>924
お前みたいなタコは巣に早くお帰り
ttp://yutori.2ch.net/news4vip/
926名無しさん@お腹いっぱい。:2008/06/14(土) 22:27:38 0
今現在も何の対応もなし?
xreaのユーザーのサイトへの訪問者がウィルス感染のリスクに
晒されるわけであって、サーバ事業者として即時対応すべきことが
あるだろ。
これまでの経緯が事実なら相当な数のウィルスを拡散してることになるぞ?
これをこれだけの間放置するって本当にどうなってるの?
927名無しさん@お腹いっぱい。:2008/06/14(土) 22:36:01 0
Firefox(Flashのバージョンは9.0.115.0)で広告ありのXREAサイトをみる→>>779みたいな警告→
→キャッシュ、クッキー削除→Flashを9.0.124.0に更新→ノートン2007を最新版にupdate→
→システムの完全スキャン→感染なし

という状況なんだが大丈夫だよな?
928名無しさん@お腹いっぱい。:2008/06/14(土) 22:39:04 0
それがエクスリアクオリティ
929名無しさん@お腹いっぱい。:2008/06/14(土) 22:39:33 0
FlashPlayerをいつも最新にしててよかった!
930名無しさん@お腹いっぱい。:2008/06/14(土) 23:09:26 0
閲覧者が最新にしてるとは限らないからね。
931名無しさん@お腹いっぱい。:2008/06/14(土) 23:13:40 0
おい!先日公開されたOperaUSBの最新版9.5のFlashが9.0.115のままだぞ!!!
気 を つ け ろ!!
入れ替え必須だな
932名無しさん@お腹いっぱい。:2008/06/14(土) 23:55:52 0
そもそもの元凶は、脆弱性のあるソフトウェアをリリースしたソフト会社さん
次に、脆弱性のあるプラグインを最新版にアップデートしない馬鹿な閲覧者さん
そして、一週間経っても汚染されたコードを除去する気配のない鯖会社さん
933名無しさん@お腹いっぱい。:2008/06/14(土) 23:56:41 0
>>931
なんかOpenBSDに見えた
934名無しさん@お腹いっぱい。:2008/06/15(日) 00:07:16 0
>>932
サイト運営者は無罪だよね?
ちゃんとバージョンアップしてるから、
問題が起こってることすら気づいてないよ。
935名無しさん@お腹いっぱい。:2008/06/15(日) 00:09:53 0
しかしこれはそんなのんきな話ではないだろ

サーバー管理者は何してるんだ?
936名無しさん@お腹いっぱい。:2008/06/15(日) 00:51:42 0
ウイルス事件というよりは管理人消失事件と呼ぶ方がふさわしい?
937名無しさん@お腹いっぱい。:2008/06/15(日) 01:00:00 P
解決すれば、温故知新事件じゃない
938名無しさん@お腹いっぱい。:2008/06/15(日) 01:01:16 0
管理人、もしかしてドバイでリゾート建設でもやってるんじゃね?
939名無しさん@お腹いっぱい。:2008/06/15(日) 01:27:54 0
SquirrelMailで
>ERROR: Could not complete request.
>Unknown response from IMAP server: 1.* NO Cannot open message 591 * NO Cannot open message 592 * NO Cannot open message 593
ってエラーメッセージがでて
差出人 日付 件名
送信者不明 日付不明 (無題)
送信者不明 日付不明 (無題)
送信者不明 日付不明 (無題)
って状態なんだけどどしたらええの?
xreaコンパネで初期化しても変化無し
ウェブメールだと見られないけどPOPで読む分には問題なし
どういうことですかこれは?
940名無しさん@お腹いっぱい。:2008/06/15(日) 07:11:02 0
s298落ちた?課金してからこんな現象に出会うの初めてだ。
941名無しさん@お腹いっぱい。:2008/06/15(日) 07:12:20 0
s312も落ちた
942名無しさん@お腹いっぱい。:2008/06/15(日) 07:14:31 0
と思った8時まで緊急メンテナンスらしいな
943名無しさん@お腹いっぱい。:2008/06/15(日) 07:15:57 0
いつも大体どれぐらいで復帰するのかな?
200番台後半から300番台前半ぐらいのが落ちてるっぽい。
944名無しさん@お腹いっぱい。:2008/06/15(日) 07:16:36 0
なるほど、おk
945名無しさん@お腹いっぱい。:2008/06/15(日) 07:18:02 0
>>686
GoogleAnalyticsで確認したところ、俺のサイト利用者でFlashバージョンが
9.0.124以上なの14%しかいないよ、つまり8割以上のユーザが危険ってことになるのかな。
俺のとこはxrea+なんだけどね、いちお情報として。

946名無しさん@お腹いっぱい。:2008/06/15(日) 08:23:40 0
メンテナンス情報のRSSってちゃんと取れる?
947名無しさん@お腹いっぱい。:2008/06/15(日) 08:30:21 0
今日の緊急メンテナンスって、上で騒いだ事への対応?
948名無しさん@お腹いっぱい。:2008/06/15(日) 08:36:13 O
ウイルスコードが入ってるのは自動挿入広告か?
それとも手動挿入広告?

早く気付けば良かったorz...
949名無しさん@お腹いっぱい。:2008/06/15(日) 08:40:04 0
XREAがアナウンスしてないんだから気付かないのも無理はない
950名無しさん@お腹いっぱい。:2008/06/15(日) 10:55:28 0
PHPのページにPOSTしようとするとForbidden
自宅のPC以外から試したらPOSTできた
これ関係ある?
http://sb.xrea.com/archive/index.php/t-11627.html
自分は普通に国内大手ISPなんだが
951名無しさん@お腹いっぱい。:2008/06/15(日) 11:29:12 0
このスレの半ばほど読めば似たようなレスがあるのだが。
952名無しさん@お腹いっぱい。:2008/06/15(日) 11:36:41 0
>>950
>>414

>>951
おまえはたったこれだけのことができないのかw
953名無しさん@お腹いっぱい。:2008/06/15(日) 11:39:03 0
そんな怒るなよ。
954名無しさん@お腹いっぱい。:2008/06/15(日) 12:38:16 0
教えたろ君がいるかぎり、教えて君は現れる。
955名無しさん@お腹いっぱい。:2008/06/15(日) 12:47:12 0
>>943
だいたい1ヶ月くらいで復帰するよ
956名無しさん@お腹いっぱい。:2008/06/15(日) 13:12:29 0
ニュー速にスレ立てといた

http://namidame.2ch.net/test/read.cgi/news/1213502968/
957名無しさん@お腹いっぱい。:2008/06/15(日) 13:16:28 0
                          刀、           , ヘ
                  /´ ̄`ヽ /: : : \_____/: : : : ヽ、
              ,. -‐┴─‐- <^ヽ、: : : : : : : : : : : : : : : : : : : : : : }
               /: : : : : : : : : : : : : :`.ヽl____: : : : : : : : : : : : : : : : : : /
     ,. -──「`: : : : : : : : : :ヽ: : : : : : : : :\ `ヽ ̄ ̄ ̄ フ: : : : :/
    /: :.,.-ァ: : : |: : : : : : : : :    :\: : : : :: : : :ヽ  \   /: : : :/
    ̄ ̄/: : : : ヽ: : : . . . . . . . . . . .、 \=--: : : :.i  / /: : : : :/
     /: :     ∧: \: : : : : : : : : : ヽ: :\: : : 〃}/  /: : : : :/         、
.    /: : /  . : : :! ヽ: : l\_\/: : : : :\: ヽ彡: : |  /: : : : :/            |\
   /: : ィ: : : : :.i: : |   \!___/ ヽ:: : : : : : :\|:.:.:.:/:!  ,': : : : /              |: : \
   / / !: : : : :.ト‐|-    ヽ    \: : : : : l::::__:' :/  i: : : : :{              |: : : :.ヽ
   l/   |: : :!: : .l: :|            \: : : l´r. Y   {: : : : :丶_______.ノ: : : : : :}
      l: : :l: : :ト、|         、___,ィ ヽ: :| ゝ ノ    '.: : : : : : : : : : : : : : : : : : : : : : /
      |: : :ト、: |: :ヽ ___,彡     ´ ̄´   ヽl-‐'     \: : : : : : : : : : : : : : : : : : イ
        !: :从ヽ!ヽ.ハ=≠' , ///// ///u /           ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      V  ヽ|    }///  r‐'⌒ヽ  イ〉、
              ヽ、______ー‐‐' ィ´ /:/:7rt‐---、       こ、これは>>956乙じゃなくて
                  ィ幵ノ ./:/:./:.! !: : : : :!`ヽ     ポニーテールなんだから
              r‐'T¨「 |: | !:.∨:/:./: :| |: : : : .l: : : :\   変な勘違いしないでよね!
               /: : .|: :| !:.!ィ¨¨ヾ、:.:/ !: : : : l: : : : : :.\
958名無しさん@お腹いっぱい。:2008/06/15(日) 13:18:28 0
XREAの広告にAdobe Flash Playerの脆弱性をついたスクリプトが混入
http://namidame.2ch.net/test/read.cgi/news/1213502968/
959名無しさん@お腹いっぱい。:2008/06/15(日) 13:19:48 0
で、どこからどこまでのサーバーがヤバいんだよ。
s87が大丈夫なら問題ないぞ
960名無しさん@お腹いっぱい。:2008/06/15(日) 13:29:45 0
鯖管早くなんとかしてくれよ
961名無しさん@お腹いっぱい。:2008/06/15(日) 13:34:07 0
メンテ後ワードプレスでPOSTできない
デニってもできん
962名無しさん@お腹いっぱい。:2008/06/15(日) 13:39:54 0
うほおおおお
963名無しさん@お腹いっぱい。:2008/06/15(日) 13:41:10 0
無料の募集なんて辞めればいいのに馬鹿だな運営は
964名無しさん@お腹いっぱい。:2008/06/15(日) 13:45:12 0
ここは鯖落ち状態がデフォなの?w
965名無しさん@お腹いっぱい。:2008/06/15(日) 13:45:58 0
管理を放棄したようです

http://stress.junos.mobi/graph.html?x_s51
966名無しさん@お腹いっぱい。:2008/06/15(日) 13:47:10 0
ひっでwwwwwwwwwwww
967名無しさん@お腹いっぱい。:2008/06/15(日) 13:48:04 0
>>964
失礼なことを言うな!
「デフォ」という用語では,いかにも利用者が設定を変更すれば変えられるみたいではないか!
968名無しさん@お腹いっぱい。:2008/06/15(日) 14:25:35 0
>965
週末とはいえこれはひどいな
969名無しさん@お腹いっぱい。:2008/06/15(日) 14:28:40 0
IPアドレス 61.238.148.112
リモートホスト 061238148112.ctinets.com

Registrant:
CTI
14-16/F, Trans Asia Centre, 18 Kin Hong
NT
NO CITY, NO STATE 99999
HK
Domain Name: CTINETS.COM
------------------------------------------------------------------------
Promote your business to millions of viewers for only $1 a month
Learn how you can get an Enhanced Business Listing here for your domain name.
Learn more at http://www.NetworkSolutions.com/
------------------------------------------------------------------------
Administrative Contact, Technical Contact:
Hong Kong Broadband Network [email protected]
16/F Trans Asia Ctr
18 Kin Hong St Hong, Kwai Chung
HK
852 2199 8833 fax: 852 2199 8877

Record expires on 31-May-2012.
Record created on 01-Jun-1998.
Database last updated on 15-Jun-2008 01:21:57 EDT.
Domain servers in listed order:
NS1O.CTIHK.COM 203.80.96.8
NS2O.CTIHK.COM 203.186.94.21

中国人は世界の寄生虫民族
970名無しさん@お腹いっぱい。:2008/06/15(日) 14:35:30 O
> 14-16/F, Trans Asia Centre, 18 Kin Hong
トランスアジアセンター14〜16階、18禁本…?
971名無しさん@お腹いっぱい。:2008/06/15(日) 14:47:52 0
18禁本(笑)
972名無しさん@お腹いっぱい。:2008/06/15(日) 15:12:10 0
>>876
遅レスだけど

XREA利用中の某MMOのWikiの中の人として一言
今回のことは笑い事ではないよ

無料鯖でPukiwiki動く鯖少ないんだから、今後管理人に何かあっても
無料鯖までだめとなると金銭的な理由で管理できなくなった後の引継ぎ
の敷居が高くなる。

実際私は今後の管理引継ぎを諦めたよ
973名無しさん@お腹いっぱい。:2008/06/15(日) 15:21:46 0
職wikiとかMMOとか、要らんこと主張しに来る人は何なの?
974名無しさん@お腹いっぱい。:2008/06/15(日) 15:26:45 0
職wikiって何?
MMOは検索して分かったんだけど。
975名無しさん@お腹いっぱい。:2008/06/15(日) 15:28:28 0
まぁいいじゃん進展なくて飽きてきたところだし。

roですね、わかります。
引き継ぎは身内で抱え込もうとせず募集かけるのもいいよ。
976名無しさん@お腹いっぱい。:2008/06/15(日) 15:30:44 0
mediawikiが動かない鯖はよく聞くが、pukiwiki動かん鯖は気かないな。phpインストールされてれば動くはずだし。
977名無しさん@お腹いっぱい。:2008/06/15(日) 15:31:19 0
XREAの広告にAdobe Flash Playerの脆弱性をついたスクリプトが混入
http://namidame.2ch.net/test/read.cgi/news/1213502968/

┌───────────────────────────────────
│39 □ ヤジロベー(福岡県) □ □ 2008/06/15(日) 15:28:35.06 ID:r1OSbV6j0 □
└───────────────────────────────────

まとめ

xreaのHP無料レンタル鯖には広告表示義務があり、
その広告はHP閲覧の都度5つの鯖からランダムで選ばれ表示される
今回そのうちひとつがハッキングされ、↑でそれが選ばれると
Flashplayer未更新だと問答無用でウィルスがダウンロードされる

しかもxreaは無料鯖でも独自ドメイン可なので
アドレスで判断してxreaだけ避けて通るというのも非常に困難な上
知らないうちに踏んでしまっている可能性も高い

最初に公式BBSに報告があったのは8日、
以降現在までxrea側からは対策どころかアナウンスすらなし
978名無しさん@お腹いっぱい。:2008/06/15(日) 15:31:36 0
>>972
>>無料鯖でPukiwiki動く鯖少ない
そうなの?
979名無しさん@お腹いっぱい。:2008/06/15(日) 15:34:33 0
無料のやつを全部追い出せば解決
980名無しさん@お腹いっぱい。:2008/06/15(日) 15:37:56 0
>>972
PukiWikiを導入しているレンタルwikiを使うというのは?
(レンタルwikiだとプラグインとかを自由に導入できんが)

>>978
無料鯖の大半がPerlしか対応してないからじゃない?
Perlで動くWikiも一応あるが
981名無しさん@お腹いっぱい。:2008/06/15(日) 15:39:06 0
>>977
何度もウザイよ
982名無しさん@お腹いっぱい。:2008/06/15(日) 15:39:59 0
料金倍でも良いからちゃんとしたメンテして欲しいわ
983名無しさん@お腹いっぱい。:2008/06/15(日) 15:41:13 0
984名無しさん@お腹いっぱい。:2008/06/15(日) 15:41:42 0
俺も料金倍でもいい。
無料だから
985名無しさん@お腹いっぱい。:2008/06/15(日) 15:43:19 0
無料は追い出されるだろw
986名無しさん@お腹いっぱい。:2008/06/15(日) 15:43:37 0
料金倍にして無料だけ別に隔離ってのが一番なんだけどな
987名無しさん@お腹いっぱい。:2008/06/15(日) 15:43:59 0
課金してる人が貰える無料スペースにも愛を下さい><
988名無しさん@お腹いっぱい。:2008/06/15(日) 15:44:31 0
>>983
989名無しさん@お腹いっぱい。:2008/06/15(日) 15:46:14 0
課金ユーザー激増の真っ直中でさらに料金値上げ容認の大合唱。
xrea運営超歓喜www
990名無しさん@お腹いっぱい。:2008/06/15(日) 15:46:14 0
土日は管理も休みか
991名無しさん@お腹いっぱい。:2008/06/15(日) 15:47:05 0
鯖が安定するなら値上げはどうってことない
992名無しさん@お腹いっぱい。:2008/06/15(日) 15:49:05 0
coreserverの二の舞になるだけだろ
安定せず値上げだけ
管理能力が上がるわけでもなく
993名無しさん@お腹いっぱい。:2008/06/15(日) 15:50:35 0
同じ価格帯なのにどうしてsakuraの安定性が無いんだろう
994名無しさん@お腹いっぱい。:2008/06/15(日) 15:54:23 0
埋めるか
995名無しさん@お腹いっぱい。:2008/06/15(日) 15:54:35 0
995
996名無しさん@お腹いっぱい。:2008/06/15(日) 15:54:42 0
996
997名無しさん@お腹いっぱい。:2008/06/15(日) 15:54:48 0
997
998名無しさん@お腹いっぱい。:2008/06/15(日) 15:55:07 0
998
999名無しさん@お腹いっぱい。:2008/06/15(日) 15:55:18 0
999
1000名無しさん@お腹いっぱい。:2008/06/15(日) 15:55:24 0
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。