Value-Domainが改竄を受けているらしい件に関して

 このWebSite群を設置しているCoreServerの運営元でDigiRockの或るページが改竄を受けたようです。

 このWebSIte群を設置しているのはCoreServerという有料サービスです。その運営母体であるDigiRockのドメイン販売窓口であるvalue-domain.comにてページの改竄が発生したようです。
情報ソースは
VALUE DOMAINってどうよ? part33
http://pc11.2ch.net/test/read.cgi/hosting/1246828727/
になります

 改竄は
https://www.value-domain.com/login.php
に見られ、アクセスした者に外部の不正なJavaScriptを読み込ませ、ActiveXをインストールさせようとします。インストールされるものは恐らくトロイの木馬の一種でしょう。詳細な情報は現在進行形な為、はっきりとはしていません。しかしながらValue-DomainのWebSiteが改竄を受けていることはほぼ明らかです(経路でHTMLを書き換えられているという可能性も有りますが)。

 改竄を受けたサーバとこのz49.orgが存在するサーバは別のものなのでとりあえず問題は無いとは思います。ですが皆様十分にご注意されるよう願います。興味深い進展が有ったら記事に追記する形をとりたいとは思いますが、基本的にココはz49.orgのWebSite群の管理用blogですので本当に知りたい場合はご自身で情報を探すことをお願いします。Webは自分で身を守らなければいけないところなのです。もしz49.org上のWebSiteも不安だと思われるのであればご自身の判断にお任せします。

 しかし、そろそろ本格的に引越し先を考えなくてはいけないかもしれません。お金さえ投入すればよいところはいくらでもあるのですが…。どうしたものかな、と悩みどころです。

Value-Domainが改竄を受けているらしい件に関して」への2件のフィードバック

  1. nek-12

    >サーバー乗換えのお金
    非商用かつ広告収入無しだと、管理人さんが自腹を切るかDonation・カンパの仕組みをつくる程度しか策は無いでしょうね。

    ただ、一度でも他人からお金を受け取ると、いくらDonationとはいえ道義的な責任(負い目?)みたいなものが生じてしまうので、『単なる趣味』っていう気楽さが失われるんじゃないかって気もします。

    それに、そうやって集めたお金も定期収入にはならないので、楽観的な収入予測をもとに高額なサーバーを契約して、後々多大な出費に苦しむことになったりする恐れも。あとは税務対策とか云々・・・課題は多いです。

    まあ、個人的にはちょっとぐらいの出資なら全然厭いませんけどね。
    TES5も待ち受けてる(その前に小説があったか!)ことですし、将来への投資とも思っているので(笑)

    返信
  2. Irrlicht

    こんにちは!

    サーバ乗り換えの件は悩ましいところです。
    こういうものは安定してナンボですので、現在のDigiRockのような状況は実は極めてマイナスとしか言えません。乗り換え先さえあれば速攻移転しているところです。
    ところが、DigiRockに相当する機能を持つ他社のサーバで、且つ安定と実績があって価格もリーズナブルなものは多いとは言えません。そもそもDigiRockはサポートやこういう状況への対応が弱いだけで、サーバの安定性や価格(5,000/year)と機能は全く問題を感じてないのです。ですので移住にはかなり二の足を踏んでいます。

     とはいえ、移転先は一応考えねばなりません。最低限必要な条件は次の通りかなと考えます。
    ・マルチドメイン対応(アクセスログもドメイン毎に出力)
    ・Apacheのモジュールや機能に制限が無いこと
    ・PHPが出来たらmodule版
    ・MySQL5
    ・安定と実績
    ・サーバが重くない事
    ・cron有り
    ・SSH利用可能
    ・他にも色々

     マルチドメインでファーストサーバーがアウト。マルチドメイン機能がどうもmod_rewriteを使う仮想的っぽいのでWebArena SuiteXもアウト(10個までしか対応して無いし)。kagoyaスタンダードは転送量でアウト。マルチドメインも機能弱し。他にもマイナーでよさげな機能を持つところはありますが、こういうインフラ的なものは安定が有ってナンボです。弱小では選択しづらいものです。そもそも大手で無いと回線バックボーンやサーバ管理ノウハウが蓄積されて無いことより、安定性に関してはマイナスとなりうるものでしょうし。

     となると結局さくら(http://www.sakura.ne.jp/)くらいしかありません。ところがさくらでも上記条件を満たすにはビジネスプロのプランしか有りません。この場合、4,500/monthになるので現在の出費の10倍程度になります。あの機能で月額それくらいは十分にリーズナブルです。ですが、月に4,500、年で45,000。これをどう見るか、です。しかし、ここでふと考えると、さくらの専用サーバはエントリープランで7,800/month。だたtら専用サーバもありかも…と思ってしまいます。まぁ年額を考えると結構な差が有りますし、エントリープランは内容の変更を殆ど出来ないのが欠点だったりするのでメリットは低めですが(ベーシックプランはエントリープラント月額はほぼ近い上に色々自由が効く。ただし初期費用が約8万円)。
    個人的に、こういうSite管理を長く続けるには出来るだけいろいろな意味で負担が出ないようにするのがコツだと思っています。好きなものであっても負担が増えてしまえば嫌いにもなってしまう。作業量然り、精神的負担然り、金銭的負担然り。現時点でその金額はそう負担になるとは思ってませんが、何が今後あるか分かりません。それを考えると結構考え込んでしまうのです。…勿論TESの続編が出るまでがんばって行きたいので!

     DigiRockの現状を踏まえると、いつかは考えなければいけない問題なので何とか今回片付けたいと思います。

    返信

コメントを残す

メールアドレスが公開されることはありません。