速報!有名ASPがクラックされています!

このエントリーをはてなブックマークに追加
1おなかなかなかいっぱい
8時間以上彼らは気が付いていません!
http://www.cpi.ad.jp/

Hacked by n-f0rce GREETZ:: Acid-falz,IHG,NERF,TM,3SS

レンタルサーバー板もよろしこ
http://pc.2ch.net/perl/
2 :02/03/21 12:42 ID:/WBvHBds
22
3:02/03/21 12:42 ID:ySI9tadw
4 :02/03/21 12:42 ID:qB9lQfDk
                 ,.:‐v‐:.、
  /   ; :        /  ゙´ ゙i
/             (   i lヽ l!
ヽ_             フ ハ ゙.ノ
   \   !       / "  ゙'' i        ┌‐
    .>、/ヽ      .i ,ィ    |        |
    /    l      .l ,;  .;  !        |
  /    /,      | ;   !. i!        |
  \_  ./       | ;   ; i!      (  ノ     
    ゙`ヽ、.       ! !l   l、 !        ゙i、_
       ゙ ー--、  | !   ; .|          ヽ
\          ゙ー| !l   ;. ! ̄ ゙̄ー" ゙̄ー―‐"、
  \         ヽ,! ,:   :.. |,,;;  ,:         \
_/ l . ,.  ''   \  \   ,; ;゙、ミ゙           \
   l .:、   、   \  \ ,;: i;ミ゙;゙
   L  、  \   \  \./
    \_\  ゙ヽ  ゙:ヽ._/
        ゙̄ー‐'"゙ー'"
5 :02/03/21 12:42 ID:LMLvYQZI
         ∧_∧ [ヽ     / ̄ ̄ ̄ ̄ ̄ ̄
        ( ´Д`)  D   <  通報しますた。
       /    \[丿∂   \______
   _   | |      | /   ∂
  |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ∂ ┌ ┐
 ./..\\            \ .< ◎ >____ _ _ _
/   \|=================|
\    ノ             \
  \                .\
    \               ..\
      """"""""""""""""""″″
6 :02/03/21 12:42 ID:IRSfOH2E
>>4
えらく古そうな電話だなおい・・・
携帯かコードレス買えよ・・・
7 :02/03/21 12:45 ID:Gp3SVHuQ
             ↑
         ∧_∧ [ヽ     / ̄ ̄ ̄ ̄ ̄ ̄
        ( ´Д`)  D   <  通報しますた。
       /    \[丿    \______
   _   | |      | /       ↑
  |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\   ┌ ┐
 ./..\\            \ .< ◎ >____ _ _ _
/   \|=================|
\    ノ             \
  \                .\
    \               ..\
      """"""""""""""""""″″
8おなかなかなかいっぱい:02/03/21 12:45 ID:GUc/PE8s
4は電話じゃないぞ(藁
9 :02/03/21 12:45 ID:PUu027jM
>>6
〜〜〜・・・ッッ!!!
10 :02/03/21 12:46 ID:IRSfOH2E
>>7
お、買ったのか?コードレス♪
11 :02/03/21 12:46 ID:uqW/wR0.
>>6>>8
ワラタ
12    :02/03/21 12:46 ID:trB8Misg
4はマイクだぞ(爆風
13 :02/03/21 12:47 ID:IRSfOH2E
>>8 >>9
残念無念・・・
14 :02/03/21 12:49 ID:rpR9SQUA
悲惨な>>4がいるスレはここだすか?
15 :02/03/21 12:49 ID:uqW/wR0.
つーか4はうまい棒
16 :02/03/21 12:55 ID:4SxaJV/c
恥だな、、、8時間以上も社員が見ない自社サイトというのは。
17 :02/03/21 12:55 ID:2pyezisQ
>>4を携帯してると空港でタイーホされます。
18*:02/03/21 12:56 ID:ldKLoHtk
ttp://domain.cpi.ad.jp

から会社概要が見れました。
結構、大手企業を顧客にした通信事業者なんですね。
でも、8時間も自分のサーバーが八苦されていても
なんの対処もしないあたり、いいかげんな会社なのかな?
 サポートなんかもいいかげんなのかなぁ?

 まぁ、自分には関係ないけど。
19イリジウムイジリウム:02/03/21 13:02 ID:TDCKOH9E
>>4
イリジウム携帯?
20いちおう"管理"人:02/03/21 13:04 ID:4WrgPLk.
>16
自社鯖確認しちゃったよ(!-_-;
21*:02/03/21 13:06 ID:ldKLoHtk
気になって関連会社のHPもみたけど大丈夫みたい。
22 :02/03/21 13:10 ID:4SxaJV/c
>>20
それでよし。
23ななっしー:02/03/21 13:17 ID:z7aZdkoc
24(○´∀`○) ◆2CH/6OVY:02/03/21 13:49 ID:A47fLUco
http://domain.cpi.ad.jp/wwwboard/wwwboard.html

ここの会社の掲示板。親切な奴はおしえてやれ!
荒らし茶だめだぞ
25(○´∀`○) ◆2CH/6OVY:02/03/21 13:53 ID:A47fLUco
HTTP/1.1 200 OK
Server: Apache/1.3.12 (Unix) PHP/3.0.15-i18n-ja
Last-Modified: Wed, 20 Mar 2002 12:11:44 GMT

IIS香とおもっらたApacheだった。。
26 :02/03/21 15:57 ID:4SxaJV/c
うへへうへへ
27&gt:02/03/21 15:57 ID:KsCDDXD.
しかし、APACEHもPHPもちと古くねーか。
もう少しあたらしリリースを使った方が
28いいな:02/03/21 17:16 ID:YGc193WM
祝日だとサーバーの管理はしないのね。
なんとまぁ公務員体質の会社だね!
29 :02/03/21 17:33 ID:4SxaJV/c
うらやましいよ。
30 :02/03/21 17:46 ID:ADrI3Lms
まだだめぽ。
31 :02/03/21 17:54 ID:XtSK0kQU
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
32 :02/03/21 17:55 ID:X6zqpdWs
会社の信用がた落ち
33 :02/03/21 17:57 ID:.u9wPLKI

今日はお休みです。
34 :02/03/21 19:07 ID:4SxaJV/c
まだダメです
35 :02/03/21 19:14 ID:OwDidjJI
長いな…
復旧させるのに特に時間が必要な状態でもなかろうに…
ホントに休んでるのか(;´Д`)
36 :02/03/21 19:19 ID:mnY6r9Q6
37 :02/03/21 19:21 ID:CGgwJUSI
38猫煎餅:02/03/21 19:25 ID:7LixUaZY
社員ごとクラック
39 :02/03/21 19:26 ID:BRzUGRIU
>>1 "ASP"ではない。
40 :02/03/21 19:28 ID:vwDoZXIQ
コイツらにクラックされたサイト
http://neworder.box.sk/defaced/tv.halkidiki.com/

チョトカコイイ
41 :02/03/21 19:28 ID:ADrI3Lms
まだだめぽ....
信用失墜もいいところだな....

漏れなんて土曜の夜でも呼ばれて修復にいったことあるのに....

#ハックされた訳じゃなかったけど。
42某所の"管理"者:02/03/21 19:30 ID:lDRl58CU
ふつー管理者って自分の管理してるWebサーバをブラウザのホームページにするんでないの?
43 :02/03/21 19:31 ID:jzKovOm6
ふーん。レンタルサーバ会社、か
44ママケーキ@4月からSE:02/03/21 19:52 ID:6wa7YfDA
気をつけよっと。
45某所のえせ""管理""者 :02/03/21 20:19 ID:ADrI3Lms
>>42

プライベートではしねーよ。Off中に仕事のこと思い出したくない....
46"管理"者その2:02/03/21 20:28 ID:m3eK0cEQ
クラックされたことは、まぁしょうがないとして、丸々1日近くも
なんの対処もしないってことは、レンタルサーバー屋としては失格だね。

 なんか、大手ばっかり名前を連ねているけど、こんな会社に任せて
よいもんかねぇ.....
47""管理""者その2:02/03/21 20:34 ID:m3eK0cEQ
元ページによると、24時間体制で管理者に伝達するシステムになっているらしい。
また、外部チェックサービスもあるって言ってるけど....
48( ´_ゝ`)フーン:02/03/21 20:48 ID:yCAry0y6
Interesting ports on www-cpi.secure.ne.jp (211.9.203.251):
(The 1012 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
23/tcp filtered telnet
25/tcp open smtp
80/tcp open http
110/tcp open pop-3
111/tcp filtered sunrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
443/tcp open https
445/tcp filtered microsoft-ds

Nmap run completed -- 1 IP address (1 host up) scanned in 39 seconds

もっと30000台とか調べると変な穴が空いてたりするのかな?
24時間監視とかしてねえのか・・・・
49バクト:02/03/21 20:49 ID:hxrd8tzE
どれどれ・・・
50 :02/03/21 20:58 ID:4SxaJV/c
もともと技術者が会社に常駐していないんだろ?
しかし、、、24時間近くも社員が誰一人気が付かないというのは。。。
51 :02/03/21 21:02 ID:1ewWe12s
全員休んでいると思われ。
52_:02/03/21 21:05 ID:Xsi8klOk
年に一度の社員旅行中ですた。
53 :02/03/21 21:07 ID:ADrI3Lms
>>47

監視はシステムの稼働状況だけみてるんだろうなぁ...

ハックによる書き換えまでは未対応と思われ。

ちなみに、まだだめぽ。
54 :02/03/21 21:07 ID:Ctz9YS5.
社員の自作自演だろ
55 :02/03/21 21:09 ID:ADrI3Lms
index.html だけHackされているのね....
56CPI:02/03/21 21:11 ID:GQOpQXvg
今日は休日で会社は休みなのです。
57  :02/03/21 21:12 ID:iAFqZ.vI
                ▽ 
             ↑
         ∧_∧ [ヽ     / ̄ ̄ ̄ ̄ ̄ ̄
        ( ´Д`)  D   <  通報しますた。
       /    \[丿    \______
   _   | |      | /       ↑
  |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\   ┌ ┐
 ./..\\            \ .< ◎ >____ _ _ _
/   \|=================|
\    ノ             \
  \                .\
    \               ..\
      """"""""""""""""""″″
58 :02/03/21 21:14 ID:e1A6tgG.
えらい地味なハクだな
59 :02/03/21 21:16 ID:pVvlvHqw
60 :02/03/21 22:02 ID:4SxaJV/c
実績が語る、
安心と信頼のウェブホスティング。

http://shared.cpi.ad.jp/
61  :02/03/21 22:21 ID:yWJiydK2
ところでASPってなに?
いわゆるリクナビとかブラウザ上で動くシステムのこと?
62 :02/03/21 22:29 ID:J6zaJRVI
>>61
そうそう。

yahoo! のカレンダーとか、ストレージサービスとかね。

しかし、何故にリクナビ?
転職希望??

漏れもお世話になったが。
63山崎 ◆GLAYIen2:02/03/21 22:30 ID:0x2eGcNc
山崎#sb3シ@xdy
64 :02/03/21 22:30 ID:yWJiydK2
>>62
いま活動中の3年(今度四年)なんデスヨ。
65 :02/03/21 22:31 ID:J6zaJRVI
http://www.cpi.ad.jp/

まだまだだめぽ。

やっぱし社員旅行でだれもいないのか....
66山崎 ◆GLAYIen2:02/03/21 22:35 ID:faFGYACg
ほんにん?
67下請け""管理""人:02/03/21 22:36 ID:J6zaJRVI
漏れも、やっと自分の管理サイト見たが、OKだった.....

ところで、ハックされたままで放置したら、

「ここはハックできまーす。がんがんハックしてね!ハート」

ってことじゃん....やば....
68ハックチーム:02/03/21 22:43 ID:iQLG.aW2
>>58
っていうか、チームのHPみると、セキュリティが甘いのを知らせるのが
目的ってかいてるぜ。
 まあ、比較的良心的なチームってことかな?

 それより、あいかわらずドンくさい会社だな。
 危機意識ゼロってかんじかな
69山崎 ◆GLAYIen2:02/03/21 22:44 ID:V4KHr0mE
>>63
これ?
70山崎 ◆GLAYIen2:02/03/21 22:59 ID:KMlXELL2
(゚Д゚)ハァ?
71 :02/03/21 23:03 ID:nb/5hp6c
もう直ってるよね?
72 :02/03/21 23:05 ID:vdBbh7Ck
コイノチカラで感動しますた
73 :02/03/21 23:06 ID:J6zaJRVI
>>71
強引に http://shared.cpi.ad.jp/ に飛ばすようになおした気配...
74 :02/03/21 23:06 ID:mnY6r9Q6

……やっと戻ってきたか
75 :02/03/21 23:06 ID:fo6MLLSo
>>72
プッ、田舎訛り丸出し(w
76山崎 ◆GLAYIen2:02/03/21 23:07 ID:tEzmrg8g
77 :02/03/21 23:07 ID:2oKgqR26
>>4-6-8
のコンボに負けた
78_:02/03/21 23:10 ID:Xsi8klOk
「おわび」はまだか?
79_:02/03/21 23:26 ID:iQLG.aW2
ウィルスチェックサービス開始だってさ 藁!!
>>78
おわびはしないでしょ。
関連企業にバレたりしたら大事だからね。しかも丸1日も対処できなかった(というか
しないいい加減なサービスだった)ということがバレたら大変だからね。
802ちゃん:02/03/21 23:37 ID:06t78GDc
じゃあ、関連企業に教えてやれよ(w
81心配!:02/03/22 00:11 ID:KtW2QxwU
っていうか、関連企業のサーバーは大丈夫かしら?
82 :02/03/22 01:04 ID:ZM9xfweo
http://domain.cpi.ad.jp/wwwboard/wwwboard.html

これも週明けには削除されるんだろうな。
2cherの書き込みに少しはレスつけてもいいのに・・
ヘボ管理人
83:02/03/22 01:10 ID:ZzfBetkM
../

84名無し:02/03/22 01:14 ID:bcJJ0PSA
投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :

はよ気付

投稿者 2chからきました 日時 Thursday, March 21, 2002 at 17:09:47 :

回答先: クラック? 投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :

: はよ気付

投稿者 名無しさん@お腹いっぱい。 日時 Thursday, March 21, 2002 at 14:28:40 :

回答先: クラック? 投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :

PHPのバージョンが古いようですが、おそらく以下のページ
http://www.cert.org/advisories/CA-2002-05.html
に指摘されているような問題が看過されたゆえの被害ではないでしょうか。
さらにApacheのバージョンも随分と古いようですし。
85某所のえせ"”管理”"者 :02/03/22 17:32 ID:ea0cjq2Q
まだ掲示板のカキコは残ってるYO!

http://domain.cpi.ad.jp/wwwboard/wwwboard.html

http://www.cpi.ad.jp/

はまだ仮復旧みたい。

# /index.html直すだけじゃだめなのか...PHPもHackされてるのかな。

未だに、

http://shared.cpi.ad.jp/


にしょぼいページで飛ばしてる。どこにもHackされましたとは書いていないYO!


86某所のえせ"”管理””者:02/03/22 22:46 ID:ea0cjq2Q
同業者としてかわいそうなのでsageで。

やっぱし本当に社員旅行でスキルのあるやつはいないのか?

未だ www.cpi.ad.jp は復旧できないのか??

http://www.cpi.ad.jp/ の内容と、http://shared.cpi.ad.jp/ は本来別物だぞ。
87_:02/03/22 23:52 ID:aeOaF4bv
お詫び出ました
88_:02/03/23 00:13 ID:CUwJF+mV
 お詫びでましたね。
 この程度なら簡単に復旧できそうなもんだけど...
 DNSを書き換えてWWWをsharedにしとくとか....

 管理者のスキルっていうか、きっとスキルはあるんだろうけど、冷遇されて
いるんじゃない? たった一人で任されているとか....

 くだらない仕事の連中は沢山いて、そいつ一人に責任を押し付けてるような
そんな気がする。

 とりあえず、かわいそうなのでsageでいきましょう。
89某所のえせ"”管理””者 :02/03/23 00:34 ID:cKOLs4DG
お詫び出てましたね。

担当者の方、お疲れさまでした。

>>88
ここは結構 http サービス提供しているサーバー構成が複雑そう。

ざっと見ただけで、

www.cpi.ad.jp shared.cpi.ad.jp domain.cpi.ad.jp recruit.cpi.ad.jp とかが別立て。
(バーチャルドメインかもしれんが。)

しばらくはウオッチしとこう....
90月宮あゆ:02/03/23 08:10 ID:325DtHzs
定期age
91 :02/03/23 08:14 ID:gB7vWE.A
実績が語る
安心と信頼のウエブホスティング
か…
92さげ:02/03/23 12:55 ID:EGEzirlo
>>88
君、関係者?
93ななし:02/03/23 13:13 ID:NhDXyIr6
>>85
たしか、http://www.cpi.ad.jp/ は元々最近からhttp://shared.cpi.ad.jp/
への転送アドレスとして使われていたと思う。オレも1ヶ月前にCPIを見に
行こうとしてwwwの方を見ようとしたら数秒でsharedに転送されたよ。つまり
この転送ページは急場復旧じゃなくて元々そうなっていたのではないかと思われ。

http://ime.nu/web.archive.org/web/20011023005629/http://www.cpi.ad.jp/index.html
のページは見たことないな。http://shared.cpi.ad.jp/ のページにも、
「最新情報」で2月13日にサイトをリニューアルしたって書かれてあって、
「なおリニューアルに伴い、URLに変更がございます」と書かれてあるから、
wwwからsharedへメインサイトを移していたんじゃないのかな?
94sage:02/03/23 13:54 ID:R/dml0H6
>93
 ばっかだなぁ。そんな、とってつけたような言い訳して。
>>59 みたら?
 いずれにしたって、wwwのチェックをしていないのと、丸々1日近くも
対処できなかったのは事実なんだから。
 せっかくsageでいっているのに。
 
 これを機会に、管理部門に人材を投入して余裕のある体制にしてもらいたい
もんだな。
 個人的には管理者のつらさがよくわかるので、今回の事件には同情します。
9593:02/03/23 17:28 ID:NhDXyIr6
>>94
59も見てるよ。でもこのグーグルのキャッシュはwhat's newが2ヶ月前で止まって
ること、共有サーバーサービスの案内ページがwwwのサブドメイン内に設置されて
いることなどから考えて、2月13日のサイトリニューアル前(wwwの方が転送ページ
になる前)のキャッシュだろ?2月13日からクラッキングされた日まで、
http://www.cpi.ad.jp/ は元々転送アドレスとして機能していたんでないのっ
ていうオレの体験と推測をくつがえす証拠にはならないよ。まぁ、どーでもいい
ことだけれど。

丸々1日対処できなかったこと、管理部門に人材が必要なことはその通りだな。
9693:02/03/23 17:34 ID:NhDXyIr6
というか、

>オレも1ヶ月前にCPIを見に
>行こうとしてwwwの方を見ようとしたら数秒でsharedに転送されたよ。

と体験を書いた部分は94には「とってつけた言い訳」に見られた訳か・・・。
97某所のえせ"管理"者 :02/03/23 22:46 ID:Qobyk.HY
まあ、どっちにしても

「使っていないwwwの方に index.html 以外のファイル残す」
時点で有料サービス会社としては十分失格だと思うが....

直リンしてたら、鯖の変更に気が付かないぞ。

全部破棄 or Apacheの設定変更で既存URLにアクセス出来なくして、
404エラーページをカスタマイズして、「鯖が変わったYO!」って告知して
やらないとねぇ...

なににつけても、管理者の人、お疲れさまでした。
98番組の途中ですが名無しです:02/03/24 01:26 ID:/3eWpwIU
■■■ 重要なお知らせ ■■■■
・弊社ホームページの不正書き換えのご報告
・QQQショッピングカートプログラムのセキュリティホール修正に関する
お願いについて
■━━━━━━━━┓―――――――――――――――――――――――
┃重要なご報告  ┃ 弊社ホームページの不正書き換えについて
┗━━━━━━━━┛―――――――――――――――――――――――
平素は弊社サービスをご利用いただき、誠にありがとうございます。
弊社ホームページの一部が不正に書き換えられた件につきまして、ご
報告いたします。
【状況】
 2002年3月21日http://www.cpi.ad.jp/サイトのトップページが不正に書き換えられました
【原因】
http://www.cpi.ad.jp/サイト内の一部のQQQショッピングカートプログラムにセキュリティホール(プログラム上の不備)があり、これを結果として不正利用されたために発生致しました。
トップページが書き換えられるコマンドを上記プログラムを介してサ
ーバで動作させて、http://www.cpi.ad.jp/index.html/ファイルが不正
に書き換えられました。
【対応】
セキュリティホールがあるQQQショッピングカートプログラムを削除致しました。
【お詫び】
 今後は、このようなことが発生しないよう、より一層セキュリティ対策を強化してまいります。今回の件につきまして、ご心配をおかけ致しましたことお詫び申し上げます。
なお、今回不正書き換えがおこなわれたサーバは、お客様にご利用いただいているものではありませんので、お客様への被害はありませんことをあわせてご報告致します。
99 :02/03/24 01:29 ID:0x/qM.JU
http://shared.cpi.ad.jp/
ALTがウザい。
100(;´Д`)ハァハァ
     ∧ ∧    ∧ ∧    ∧ ∧
    (゚ー゚*)   (*゚ー゚)/)   (*゚ー゚)     ∧∧
    |∪∪ ̄|  | ̄ ̄ ̄|  | ̄∪∪|    (*゚ー)
    | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U  100get!
 (((   ̄◎ ̄    ̄◎ ̄   ̄◎ ̄   ◎−>┘◎