ホーム
Tterを探す
検索
通知
マイページ
マイTter
お気に入り
つぶやく
環境設定
W3Q
気晴らしや気分転換のお供に
つぶやきRPG
メモリアスター
放置ゲーム
デュエリスター
N
G
H
M
B
Q
I
C
ホーム
Tterを探す
通知
マイページ
スレッドに戻る
W3Q(ウェブサンキュー)
読み込み中...
WoRyJ7
2022年9月30日
返信先:
@k/Rlkt
さん
古いOS入れたVPSに古いMTが、おそらく脆弱性突かれて突破された案件なら身近にある。担当じゃなかったけど、事後の復旧を手伝った。
入ってたのがMTだったけど、突破後設置された悪意のあるプログラムがWP向けのもので踏み台とかにはならなかったが、サイトは正常に動作しなくなった。(おそらく、というのは素のFTP使ってたので、そこを突破された可能性もある)
このように、WordPressだから、ではなくサーバーやミドルウェア、入ってるWebアプリ、さらに素のFTPなど気をつけないといけないポイントは山ほどある。
あんまりWordPressに捉われすぎず、常に全方位でセキュリティには気を配るぐらいじゃないと、この世界は何があるかわからんよ。
返信の受付は終了いたしました。
入ってたのがMTだったけど、突破後設置された悪意のあるプログラムがWP向けのもので踏み台とかにはならなかったが、サイトは正常に動作しなくなった。(おそらく、というのは素のFTP使ってたので、そこを突破された可能性もある)
このように、WordPressだから、ではなくサーバーやミドルウェア、入ってるWebアプリ、さらに素のFTPなど気をつけないといけないポイントは山ほどある。
あんまりWordPressに捉われすぎず、常に全方位でセキュリティには気を配るぐらいじゃないと、この世界は何があるかわからんよ。