878 名前: ◆lawlrp8FKAFp [sage] :2011/01/07(金) 00:44:35 ID:LHHHIdke0
まとめ修正v3
・東日本が削除人の作業時のログを見つける。http://be.2ch.net/test/sss/hoop.dat
・これは誰がいつ削除したかがわかる程度だが、/test/sss/以下の全ファイルリストがApache設定ミスで閲覧できた。
・しかもbe鯖のsss/以下にはなぜかcgiが拡張子なしで置かれてた。つまりソースが見れる。ファイル名からして2005年から放置。
・それを見つけたモペキチは元の現在動いてるcgiスクリプトを探し出し、それに対してソースを元にコマンド実行。
・そのcgiも糞で、パスワードなしで2chの全キャップが入手でき、他にもパスなしで板移転やファイル一覧取得も可能だった。
・いろんな人がそれを実行した。板移転もやりたい放題、キャップも全部ばれたのでお止めも自由。
・しかもファイル一覧取得にもバグがあり、そこからOSのコマンドを叩くことも可能。全部のcgiソースを入手可能。
・つまりcgiの権限であればウイルス設置からファイル削除も可能。最悪この前のbeみたいに鯖が真っ白になりかけた。
・もちろんこのバグは全鯖共通で持ってるので過去の鯖でも実行可能。どこまでやられたかは不明。
・FOX ★「わしゃ何も困っていないけど?」ってことで訴える気ゼロで帰った。
・ただしPINK運営は訴える方向というか訴える気満々らしい。訴える可能性は高いとのこと。
・復旧するにはbbs.cgiから全部書き換えることが決定。とりあえず明日以降作り直すことを決めて運営陣解散
結果的にやられたことは
・勝手に板移転。板移転のメッセージを変え放題だったのでそこにグルーポンへ飛ばすコードやらXSSやらウイルスとか突っ込まれた。現在は鯖ごと停止。
・キャップが漏れまくりなので書き込みし放題。現在はキャップは全部停止。
・cgiリストが見れた上キャップパスも出たので削除や芋ほり(ログ開示)もし放題。これも現在読み書き以外のcgi全部停止。
・全鯖に削除や何かするプログラムを置かれた可能性もありうる。導入する時間は十分あったが、変なの入ってないことを祈るだけ。
・今回の犯人はいつものモペキチと東日本、他ROMの人多数。ただPINKのみだが訴える気満々なので逮捕の可能性も出てる。
【news】ニュース速報運用情報698【ν】
■ このスレッドは過去ログ倉庫に格納されています
165zzz
2011/01/07(金) 01:40:39ID:Lrq+BHL/0■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「日本に何しに来てんだよ」 外国人の「万引」深刻化(1件あたり)平均7万8936円 [お断り★]
- 【社会】「結婚しない決断をした男性」の末路…60歳になって気づいてしまった“3つの苦難” ★3 [七波羅探題★]
- 「番組でネットの面白動画を流し、スタジオで出演者がコメントする これではテレビがダメになる」 超ベテラン俳優の苦言に共感殺到 [冬月記者★]
- 【恋愛】高校生男子のキスは過去最低、性交は18年前の約半分-変化の理由を学生たちが自己分析すると? [七波羅探題★]
- 【コメ】備蓄米最大21万トン放出へ 農水省、24年産米中心 [ぐれ★]
- フジテレビ女子アナ原田葵が番組途中退席 「体調不良で」と説明 ネット「大丈夫かな」 [ヴァイヴァー★]
- 【実況】博衣こよりのえちえちVTuber甲子園🧪★5
- 米の買い占め業者、ついに特定される [352564677]
- 【公定歩合】金利、グングン上昇!ついに1.340%と14年ぶりの水準に [219241683]
- とうふさんをすこるお🏡
- 日本製鉄さん「石破が何言ったか知らんがUSスチールは完全子会社化するから」堂々と米国に通達へ [881878332]
- 日本滅亡 0歳から9歳 1000万人割る 日本オワコン😢