1 :
おなかなかなかいっぱい :
02/03/21 12:41 ID:GUc/PE8s
2 :
:02/03/21 12:42 ID:/WBvHBds
22
3 :
2 :02/03/21 12:42 ID:ySI9tadw
2
4 :
:02/03/21 12:42 ID:qB9lQfDk
,.:‐v‐:.、 / ; : / ゙´ ゙i / ( i lヽ l! ヽ_ フ ハ ゙.ノ \ ! / " ゙'' i ┌‐ .>、/ヽ .i ,ィ | | / l .l ,; .; ! | / /, | ; !. i! | \_ ./ | ; ; i! ( ノ ゙`ヽ、. ! !l l、 ! ゙i、_ ゙ ー--、 | ! ; .| ヽ \ ゙ー| !l ;. ! ̄ ゙̄ー" ゙̄ー―‐"、 \ ヽ,! ,: :.. |,,;; ,: \ _/ l . ,. '' \ \ ,; ;゙、ミ゙ \ l .:、 、 \ \ ,;: i;ミ゙;゙ L 、 \ \ \./ \_\ ゙ヽ ゙:ヽ._/  ゙̄ー‐'"゙ー'"
5 :
:02/03/21 12:42 ID:LMLvYQZI
∧_∧ [ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ( ´Д`) D < 通報しますた。 / \[丿∂ \______ _ | | | / ∂ |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ∂ ┌ ┐ ./..\\ \ .< ◎ >____ _ _ _ / \|=================| \ ノ \ \ .\ \ ..\ """"""""""""""""""″″
6 :
:02/03/21 12:42 ID:IRSfOH2E
>>4 えらく古そうな電話だなおい・・・
携帯かコードレス買えよ・・・
7 :
:02/03/21 12:45 ID:Gp3SVHuQ
↑ ∧_∧ [ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ( ´Д`) D < 通報しますた。 / \[丿 \______ _ | | | / ↑ |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ┌ ┐ ./..\\ \ .< ◎ >____ _ _ _ / \|=================| \ ノ \ \ .\ \ ..\ """"""""""""""""""″″
8 :
おなかなかなかいっぱい :02/03/21 12:45 ID:GUc/PE8s
4は電話じゃないぞ(藁
9 :
:02/03/21 12:45 ID:PUu027jM
10 :
:02/03/21 12:46 ID:IRSfOH2E
11 :
:02/03/21 12:46 ID:uqW/wR0.
12 :
:02/03/21 12:46 ID:trB8Misg
4はマイクだぞ(爆風
13 :
:02/03/21 12:47 ID:IRSfOH2E
14 :
:02/03/21 12:49 ID:rpR9SQUA
15 :
:02/03/21 12:49 ID:uqW/wR0.
つーか4はうまい棒
16 :
:02/03/21 12:55 ID:4SxaJV/c
恥だな、、、8時間以上も社員が見ない自社サイトというのは。
17 :
:02/03/21 12:55 ID:2pyezisQ
18 :
* :02/03/21 12:56 ID:ldKLoHtk
ttp://domain.cpi.ad.jp から会社概要が見れました。
結構、大手企業を顧客にした通信事業者なんですね。
でも、8時間も自分のサーバーが八苦されていても
なんの対処もしないあたり、いいかげんな会社なのかな?
サポートなんかもいいかげんなのかなぁ?
まぁ、自分には関係ないけど。
19 :
イリジウムイジリウム :02/03/21 13:02 ID:TDCKOH9E
20 :
いちおう"管理"人 :02/03/21 13:04 ID:4WrgPLk.
>16 自社鯖確認しちゃったよ(!-_-;
21 :
* :02/03/21 13:06 ID:ldKLoHtk
気になって関連会社のHPもみたけど大丈夫みたい。
22 :
:02/03/21 13:10 ID:4SxaJV/c
23 :
ななっしー :02/03/21 13:17 ID:z7aZdkoc
24 :
(○´∀`○) ◆2CH/6OVY :02/03/21 13:49 ID:A47fLUco
HTTP/1.1 200 OK Server: Apache/1.3.12 (Unix) PHP/3.0.15-i18n-ja Last-Modified: Wed, 20 Mar 2002 12:11:44 GMT IIS香とおもっらたApacheだった。。
26 :
:02/03/21 15:57 ID:4SxaJV/c
うへへうへへ
27 :
> :02/03/21 15:57 ID:KsCDDXD.
しかし、APACEHもPHPもちと古くねーか。 もう少しあたらしリリースを使った方が
28 :
いいな :02/03/21 17:16 ID:YGc193WM
祝日だとサーバーの管理はしないのね。 なんとまぁ公務員体質の会社だね!
29 :
:02/03/21 17:33 ID:4SxaJV/c
うらやましいよ。
30 :
:02/03/21 17:46 ID:ADrI3Lms
まだだめぽ。
31 :
:02/03/21 17:54 ID:XtSK0kQU
ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー! ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー! ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー! ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー! ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー! ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!ホーアー!
32 :
:02/03/21 17:55 ID:X6zqpdWs
会社の信用がた落ち
33 :
:02/03/21 17:57 ID:.u9wPLKI
今日はお休みです。
34 :
:02/03/21 19:07 ID:4SxaJV/c
まだダメです
35 :
:02/03/21 19:14 ID:OwDidjJI
長いな… 復旧させるのに特に時間が必要な状態でもなかろうに… ホントに休んでるのか(;´Д`)
36 :
:02/03/21 19:19 ID:mnY6r9Q6
37 :
:02/03/21 19:21 ID:CGgwJUSI
38 :
猫煎餅 :02/03/21 19:25 ID:7LixUaZY
社員ごとクラック
39 :
:02/03/21 19:26 ID:BRzUGRIU
>>1 "ASP"ではない。
40 :
:02/03/21 19:28 ID:vwDoZXIQ
41 :
:02/03/21 19:28 ID:ADrI3Lms
まだだめぽ.... 信用失墜もいいところだな.... 漏れなんて土曜の夜でも呼ばれて修復にいったことあるのに.... #ハックされた訳じゃなかったけど。
42 :
某所の"管理"者 :02/03/21 19:30 ID:lDRl58CU
ふつー管理者って自分の管理してるWebサーバをブラウザのホームページにするんでないの?
43 :
:02/03/21 19:31 ID:jzKovOm6
ふーん。レンタルサーバ会社、か
44 :
ママケーキ@4月からSE :02/03/21 19:52 ID:6wa7YfDA
気をつけよっと。
45 :
某所のえせ""管理""者 :02/03/21 20:19 ID:ADrI3Lms
>>42 プライベートではしねーよ。Off中に仕事のこと思い出したくない....
46 :
"管理"者その2 :02/03/21 20:28 ID:m3eK0cEQ
クラックされたことは、まぁしょうがないとして、丸々1日近くも なんの対処もしないってことは、レンタルサーバー屋としては失格だね。 なんか、大手ばっかり名前を連ねているけど、こんな会社に任せて よいもんかねぇ.....
47 :
""管理""者その2 :02/03/21 20:34 ID:m3eK0cEQ
元ページによると、24時間体制で管理者に伝達するシステムになっているらしい。 また、外部チェックサービスもあるって言ってるけど....
Interesting ports on www-cpi.secure.ne.jp (211.9.203.251): (The 1012 ports scanned but not shown below are in state: closed) Port State Service 21/tcp open ftp 22/tcp open ssh 23/tcp filtered telnet 25/tcp open smtp 80/tcp open http 110/tcp open pop-3 111/tcp filtered sunrpc 137/tcp filtered netbios-ns 138/tcp filtered netbios-dgm 139/tcp filtered netbios-ssn 443/tcp open https 445/tcp filtered microsoft-ds Nmap run completed -- 1 IP address (1 host up) scanned in 39 seconds もっと30000台とか調べると変な穴が空いてたりするのかな? 24時間監視とかしてねえのか・・・・
49 :
バクト :02/03/21 20:49 ID:hxrd8tzE
どれどれ・・・
50 :
:02/03/21 20:58 ID:4SxaJV/c
もともと技術者が会社に常駐していないんだろ? しかし、、、24時間近くも社員が誰一人気が付かないというのは。。。
51 :
:02/03/21 21:02 ID:1ewWe12s
全員休んでいると思われ。
52 :
_ :02/03/21 21:05 ID:Xsi8klOk
年に一度の社員旅行中ですた。
53 :
:02/03/21 21:07 ID:ADrI3Lms
>>47 監視はシステムの稼働状況だけみてるんだろうなぁ...
ハックによる書き換えまでは未対応と思われ。
ちなみに、まだだめぽ。
54 :
:02/03/21 21:07 ID:Ctz9YS5.
社員の自作自演だろ
55 :
:02/03/21 21:09 ID:ADrI3Lms
index.html だけHackされているのね....
56 :
CPI :02/03/21 21:11 ID:GQOpQXvg
今日は休日で会社は休みなのです。
57 :
:02/03/21 21:12 ID:iAFqZ.vI
▽ ↑ ∧_∧ [ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ( ´Д`) D < 通報しますた。 / \[丿 \______ _ | | | / ↑ |\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\ ┌ ┐ ./..\\ \ .< ◎ >____ _ _ _ / \|=================| \ ノ \ \ .\ \ ..\ """"""""""""""""""″″
58 :
:02/03/21 21:14 ID:e1A6tgG.
えらい地味なハクだな
59 :
:02/03/21 21:16 ID:pVvlvHqw
60 :
:02/03/21 22:02 ID:4SxaJV/c
61 :
:02/03/21 22:21 ID:yWJiydK2
ところでASPってなに? いわゆるリクナビとかブラウザ上で動くシステムのこと?
62 :
:02/03/21 22:29 ID:J6zaJRVI
>>61 そうそう。
yahoo! のカレンダーとか、ストレージサービスとかね。
しかし、何故にリクナビ?
転職希望??
漏れもお世話になったが。
63 :
山崎 ◆GLAYIen2 :02/03/21 22:30 ID:0x2eGcNc
山崎#sb3シ@xdy
64 :
:02/03/21 22:30 ID:yWJiydK2
>>62 いま活動中の3年(今度四年)なんデスヨ。
65 :
:02/03/21 22:31 ID:J6zaJRVI
66 :
山崎 ◆GLAYIen2 :02/03/21 22:35 ID:faFGYACg
ほんにん?
67 :
下請け""管理""人 :02/03/21 22:36 ID:J6zaJRVI
漏れも、やっと自分の管理サイト見たが、OKだった..... ところで、ハックされたままで放置したら、 「ここはハックできまーす。がんがんハックしてね!ハート」 ってことじゃん....やば....
68 :
ハックチーム :02/03/21 22:43 ID:iQLG.aW2
>>58 っていうか、チームのHPみると、セキュリティが甘いのを知らせるのが
目的ってかいてるぜ。
まあ、比較的良心的なチームってことかな?
それより、あいかわらずドンくさい会社だな。
危機意識ゼロってかんじかな
70 :
山崎 ◆GLAYIen2 :02/03/21 22:59 ID:KMlXELL2
(゚Д゚)ハァ?
71 :
:02/03/21 23:03 ID:nb/5hp6c
もう直ってるよね?
72 :
:02/03/21 23:05 ID:vdBbh7Ck
コイノチカラで感動しますた
73 :
:02/03/21 23:06 ID:J6zaJRVI
74 :
:02/03/21 23:06 ID:mnY6r9Q6
……やっと戻ってきたか
75 :
:02/03/21 23:06 ID:fo6MLLSo
76 :
山崎 ◆GLAYIen2 :02/03/21 23:07 ID:tEzmrg8g
い
77 :
:02/03/21 23:07 ID:2oKgqR26
78 :
_ :02/03/21 23:10 ID:Xsi8klOk
「おわび」はまだか?
79 :
_ :02/03/21 23:26 ID:iQLG.aW2
ウィルスチェックサービス開始だってさ 藁!!
>>78 おわびはしないでしょ。
関連企業にバレたりしたら大事だからね。しかも丸1日も対処できなかった(というか
しないいい加減なサービスだった)ということがバレたら大変だからね。
80 :
2ちゃん :02/03/21 23:37 ID:06t78GDc
じゃあ、関連企業に教えてやれよ(w
81 :
心配! :02/03/22 00:11 ID:KtW2QxwU
っていうか、関連企業のサーバーは大丈夫かしら?
82 :
:02/03/22 01:04 ID:ZM9xfweo
83 :
人 :02/03/22 01:10 ID:ZzfBetkM
../ 藁
84 :
名無し :02/03/22 01:14 ID:bcJJ0PSA
投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :
はよ気付
投稿者 2chからきました 日時 Thursday, March 21, 2002 at 17:09:47 :
回答先: クラック? 投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :
: はよ気付
投稿者 名無しさん@お腹いっぱい。 日時 Thursday, March 21, 2002 at 14:28:40 :
回答先: クラック? 投稿者 あぼーん 日時 Thursday, March 21, 2002 at 13:53:18 :
PHPのバージョンが古いようですが、おそらく以下のページ
http://www.cert.org/advisories/CA-2002-05.html に指摘されているような問題が看過されたゆえの被害ではないでしょうか。
さらにApacheのバージョンも随分と古いようですし。
85 :
某所のえせ"”管理”"者 :02/03/22 17:32 ID:ea0cjq2Q
87 :
_ :02/03/22 23:52 ID:aeOaF4bv
お詫び出ました
88 :
_ :02/03/23 00:13 ID:CUwJF+mV
お詫びでましたね。 この程度なら簡単に復旧できそうなもんだけど... DNSを書き換えてWWWをsharedにしとくとか.... 管理者のスキルっていうか、きっとスキルはあるんだろうけど、冷遇されて いるんじゃない? たった一人で任されているとか.... くだらない仕事の連中は沢山いて、そいつ一人に責任を押し付けてるような そんな気がする。 とりあえず、かわいそうなのでsageでいきましょう。
お詫び出てましたね。
担当者の方、お疲れさまでした。
>>88 ここは結構 http サービス提供しているサーバー構成が複雑そう。
ざっと見ただけで、
www.cpi.ad.jp shared.cpi.ad.jp domain.cpi.ad.jp recruit.cpi.ad.jp とかが別立て。
(バーチャルドメインかもしれんが。)
しばらくはウオッチしとこう....
90 :
月宮あゆ :02/03/23 08:10 ID:325DtHzs
定期age
91 :
:02/03/23 08:14 ID:gB7vWE.A
実績が語る 安心と信頼のウエブホスティング か…
92 :
さげ :02/03/23 12:55 ID:EGEzirlo
93 :
ななし :02/03/23 13:13 ID:NhDXyIr6
94 :
sage :02/03/23 13:54 ID:R/dml0H6
>93
ばっかだなぁ。そんな、とってつけたような言い訳して。
>>59 みたら?
いずれにしたって、wwwのチェックをしていないのと、丸々1日近くも
対処できなかったのは事実なんだから。
せっかくsageでいっているのに。
これを機会に、管理部門に人材を投入して余裕のある体制にしてもらいたい
もんだな。
個人的には管理者のつらさがよくわかるので、今回の事件には同情します。
95 :
93 :02/03/23 17:28 ID:NhDXyIr6
>>94 59も見てるよ。でもこのグーグルのキャッシュはwhat's newが2ヶ月前で止まって
ること、共有サーバーサービスの案内ページがwwwのサブドメイン内に設置されて
いることなどから考えて、2月13日のサイトリニューアル前(wwwの方が転送ページ
になる前)のキャッシュだろ?2月13日からクラッキングされた日まで、
http://www.cpi.ad.jp/ は元々転送アドレスとして機能していたんでないのっ
ていうオレの体験と推測をくつがえす証拠にはならないよ。まぁ、どーでもいい
ことだけれど。
丸々1日対処できなかったこと、管理部門に人材が必要なことはその通りだな。
96 :
93 :02/03/23 17:34 ID:NhDXyIr6
というか、 >オレも1ヶ月前にCPIを見に >行こうとしてwwwの方を見ようとしたら数秒でsharedに転送されたよ。 と体験を書いた部分は94には「とってつけた言い訳」に見られた訳か・・・。
97 :
某所のえせ"管理"者 :02/03/23 22:46 ID:Qobyk.HY
まあ、どっちにしても 「使っていないwwwの方に index.html 以外のファイル残す」 時点で有料サービス会社としては十分失格だと思うが.... 直リンしてたら、鯖の変更に気が付かないぞ。 全部破棄 or Apacheの設定変更で既存URLにアクセス出来なくして、 404エラーページをカスタマイズして、「鯖が変わったYO!」って告知して やらないとねぇ... なににつけても、管理者の人、お疲れさまでした。
98 :
番組の途中ですが名無しです :02/03/24 01:26 ID:/3eWpwIU
■■■ 重要なお知らせ ■■■■
・弊社ホームページの不正書き換えのご報告
・QQQショッピングカートプログラムのセキュリティホール修正に関する
お願いについて
■━━━━━━━━┓―――――――――――――――――――――――
┃重要なご報告 ┃ 弊社ホームページの不正書き換えについて
┗━━━━━━━━┛―――――――――――――――――――――――
平素は弊社サービスをご利用いただき、誠にありがとうございます。
弊社ホームページの一部が不正に書き換えられた件につきまして、ご
報告いたします。
【状況】
2002年3月21日
http://www.cpi.ad.jp/サイトのトップページが不正に書き換えられました 。
【原因】
http://www.cpi.ad.jp/サイト内の一部のQQQショッピングカートプログラムにセキュリティホール (プログラム上の不備)があり、これを結果として不正利用されたために発生致しました。
トップページが書き換えられるコマンドを上記プログラムを介してサ
ーバで動作させて、
http://www.cpi.ad.jp/index.html/ファイルが不正 に書き換えられました。
【対応】
セキュリティホールがあるQQQショッピングカートプログラムを削除致しました。
【お詫び】
今後は、このようなことが発生しないよう、より一層セキュリティ対策を強化してまいります。今回の件につきまして、ご心配をおかけ致しましたことお詫び申し上げます。
なお、今回不正書き換えがおこなわれたサーバは、お客様にご利用いただいているものではありませんので、お客様への被害はありませんことをあわせてご報告致します。
99 :
:02/03/24 01:29 ID:0x/qM.JU
100 :
(;´Д`)ハァハァ :
02/03/24 02:44 ID:8KNJO.Vo ∧ ∧ ∧ ∧ ∧ ∧ (゚ー゚*) (*゚ー゚)/) (*゚ー゚) ∧∧ |∪∪ ̄| | ̄ ̄ ̄| | ̄∪∪| (*゚ー) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 100get! (((  ̄◎ ̄  ̄◎ ̄  ̄◎ ̄ ◎−>┘◎