<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>おひさまごころ &#187; マルウェア</title>
	<atom:link href="http://ohisama.amadeusrecord.net/ohisama/%e3%83%9e%e3%83%ab%e3%82%a6%e3%82%a7%e3%82%a2/feed/" rel="self" type="application/rss+xml" />
	<link>http://ohisama.amadeusrecord.net</link>
	<description>おひさま＋まごころで被災地に限らず様々応援していきます</description>
	<lastBuildDate>Thu, 20 Feb 2014 19:52:12 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.0.38</generator>
	<item>
		<title>阿蘇で初雪。冬の足音、近づく。マルウェアの恐怖、その対応。</title>
		<link>http://express.amadeusclassics.com/archives/825</link>
		<comments>http://express.amadeusclassics.com/archives/825#comments</comments>
		<pubDate>Wed, 14 Nov 2012 08:47:28 +0000</pubDate>
		<dc:creator><![CDATA[amadeusclassics]]></dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[マルウェア]]></category>

		<guid isPermaLink="false">http://express.amadeusclassics.com/?p=825</guid>
		<description><![CDATA[&#20170;&#26085;&#12399;&#29066;&#26412;&#20840;&#20307;&#27671;&#28201;&#12364;&#20302;&#19979;&#12289;&#38463;&#34311;&#12391;&#12399;&#38634;&#26223;&#33394;&#12395;&#12394;&#12426;&#12414;&#12375;&#12383;&#12290;3&#24180;&#12411;&#12393;&#26360;&#12365;&#12383;&#12417;&#12383;&#12469;&#12452;&#12488;&#12391;&#12377;&#12398;&#12391;&#30495;&#26032;&#12375;&#12356;&#12475;&#12540;&#12479;&#12540;&#12434;&#36023;&#12356;&#30452;&#12377;&#12424;&#12358;&#12395;&#12399;&#34892;&#12365;&#12414;&#12379;&#12435;&#12290;&#26178;&#38291;&#12364;&#35299;&#27770;&#12375;&#12390;&#12367;&#12428;&#12427;&#12398;&#12363;&#12418;&#12375;&#12428;&#12414;&#12379;&#12435;&#12364;&#24605;&#12431;&#12378;&#34920;&#31034;&#12377;&#12427;&#12434;&#12463;&#12522;&#12483;&#12463;&#12375;&#12390;&#19981;&#24942;&#12398;&#20107;&#24907;&#12434;&#36367;&#12414;&#12379;&#12383;&#12367;&#12394;&#12356;&#12375;&#12289;Google&#12398;&#26908;&#32034;&#32080;&#26524;&#12395;&#12399;&#20840;&#35352;&#20107;&#12364;&#12502;&#12525;&#12483;&#12463;&#12373;&#12428;&#12390;&#12375;&#12414;&#12387;&#12390;&#12356;&#12414;&#12377;&#12398;&#12391;&#25237;&#31295;&#12399;&#20877;&#29694;&#12375;&#12414;&#12377;&#12364;&#12524;&#12452;&#12450;&#12454;&#12488;&#12399;&#21516;&#12376;&#12395;&#12399;&#12394;&#12426;&#12414;&#12379;&#12435;&#12290;&#12414;&#12383;&#12289;&#12375;&#12400;&#12425;&#12367;&#12399;&#12522;&#12531;&#12463;&#20999;&#12428;&#12394;&#12393;&#30330;&#35211;&#12373;&#12428;&#12427;&#12371;&#12392;&#12391;&#12375;&#12423;&#12358;&#12290; <a href="http://express.amadeusclassics.com/archives/825">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<h3>黄身の染み付いたセーター</h3>
<p>開店記念で一家族、１パックの卵が99円。その1パックの卵を丁寧に他の買い物とは別にポリ袋に包んで、更に持ち口をねじって滑らないようにして渡して下さった。感謝して帰って家の玄関まで来たところで、不覚にも後ろ手で扉を締める時にぶつけてしまった。</p>
<div id="attachment_833" class="wp-caption alignnone" style="width: 501px"><a href="http://i0.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/664895_250142788445937_225096967_o.jpg"><img class=" wp-image-833  " title="664895_250142788445937_225096967_o" src="http://i0.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/664895_250142788445937_225096967_o-1024x768.jpg?resize=491%2C369" alt="阿蘇に降ったヒョウ" data-recalc-dims="1" /></a><p class="wp-caption-text">報道寫眞ではなかとよ</p></div>
<p><span id="more-825"></span>大丈夫！って、サラリと袋をなぞったが割れた様子はなかったので冷蔵庫へ。たまごポケットに並べていて一個日々が入っていました。それがゆで卵を割るときのような日々で、卵の膜で中身が出なかったのが幸い。割れているのに気が付かなかったので、卵パックから出した時に洋服を汚してしまうところでした。</p>
<div class="wp-caption alignright" style="width: 310px"><a href="http://i2.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%B7%E3%83%A7%E3%83%83%E3%83%88-2012-11-13-13.26.13.png"><img class="size-medium wp-image-830" title="マルウェアの疑惑" src="http://i2.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%B7%E3%83%A7%E3%83%83%E3%83%88-2012-11-13-13.26.13-300x237.png?resize=300%2C237" alt="" data-recalc-dims="1" /></a><p class="wp-caption-text">不正なソフトウェアを事前に検出しました。</p></div>
<p>小学生の時のはじめてのおつかいが、売り出しの卵を買うことではなかったでしょうか。自分が買い物した嬉しさに、母が持とうとしたのを断ってパックを両手で捧げるようにして家路を急いだ思い出があります。<br />
その頃、冷蔵庫から出す時に卵を思わず割ってしまってセーターの胸元にこぼしてしまった。胸元からお腹へ、小さいヘソを舐めて、ももタブに流れていく白身の感触。ウールの繊維に絡みついた黄な身は、ずっと染みになったような感じでした。</p>
<h3>緊急メンテナンス</h3>
<p>一昨日記事にしたように、マルウェアの染み付いたサイトはどうも『警告』が剥がれないようです。サーバーを運営している相棒によると、</p>
<blockquote><p>トップページがマルウェアに感染していると言われています。他のページからは出ていないのでサイドバーでは無い。記事だとしても記事からは出ていない。かといってindex.htmlは問題が無い。</p></blockquote>
<p>そして、</p>
<blockquote><p>MacではOKとなってしまう？のでWindowsから確認中。今夜か明日には、一度コンテンツを全て削除して入れ直そうかと考えています。勿論、記事、アップロードされた写真はそのまま復活します。プロフィール、プラグインなどは初期化されてしまいますのでご了承願います。</p></blockquote>
<p>彼も言うように対処しないで数日でセーフティとされたサイトもある不可思議さで、時間が解決してくれるのかもしれませんが阿蘇で昨日はヒョウが降って、今日は熊本全体気温が低下、阿蘇では雪景色になりました。</p>
<blockquote><p>朝からブログが見られなくて( p_q)エ-ンとなってたんです。そう言えば、マルウエア云々書いてありました。今朝から突然なんです(π０π) ウルルルル　警告警告！なんです・・・・終息待ちますぅぅぅ〜</p></blockquote>
<p>と再会も急ぎたいものですので、思わず表示するをクリックして不慮の事態を踏ませたくないし、Googleの検索結果には全記事がブロックされてしまっていますので、本日からしばらくアクセスできなくなります。ソースコードのバックアップ、スクリーンショットも今回は撮ってないものですから、投稿は再現しますがレイアウトは同じにはなりません。また、しばらくはリンク切れなど発見されることでしょう。</p>
<p>シミの付いたセーターは、良い毛糸だったので解いて中学、高校の頃にマフラーになりました。3年ほど書きためたサイトですので真新しいセーターを買い直すようには行きません。</p>
]]></content:encoded>
			<wfw:commentRss>http://express.amadeusclassics.com/archives/825/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="" length="0" type="" />
		</item>
		<item>
		<title>緊急事態　マルウェア疑惑と、それからの回避</title>
		<link>http://express.amadeusclassics.com/archives/808</link>
		<comments>http://express.amadeusclassics.com/archives/808#comments</comments>
		<pubDate>Mon, 12 Nov 2012 16:48:31 +0000</pubDate>
		<dc:creator><![CDATA[amadeusclassics]]></dc:creator>
				<category><![CDATA[blog]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[マルウェア]]></category>

		<guid isPermaLink="false">http://express.amadeusclassics.com/?p=808</guid>
		<description><![CDATA[
<h3>&#29359;&#20154;&#12399;&#20129;&#12365;&#12302;&#12489;&#12490;&#12539;&#12469;&#12510;&#12540;&#12384;&#12303;</h3>
&#20849;&#21516;&#31649;&#29702;&#12392;&#12375;&#12390;&#21029;&#12398;&#12469;&#12540;&#12496;&#12540;&#12395;&#12354;&#12427;&#12289;&#12431;&#12383;&#12375;&#12364;&#26356;&#26032;&#12373;&#12379;&#12390;&#36016;&#12387;&#12390;&#12356;&#12427;&#12469;&#12452;&#12488;&#12391;&#12302;&#12510;&#12523;&#12454;&#12455;&#12450;&#12364;&#26908;&#20986;&#12373;&#12428;&#12383;&#12398;&#12391;&#12450;&#12463;&#12475;&#12473;&#12395;&#21046;&#38480;&#12434;&#12375;&#12390;&#12356;&#12427;&#12303;&#12392;&#35686;&#21578;&#12364;&#36899;&#32154;&#12375;&#12390;&#12356;&#12427;&#12290;&#12383;&#12384;&#12375;&#12289;&#12522;&#12514;&#12540;&#12488;&#12391;&#12398;&#26356;&#26032;&#12399;&#12391;&#12365;&#12390;&#12356;&#12427;&#12424;&#12358;&#12394;&#12398;&#12391;&#12450;&#12463;&#12475;&#12473;&#20986;&#26469;&#12394;&#12356;&#12384;&#12369;&#12398;&#29366;&#24907;&#12290;&#33258;&#20998;&#12364;&#31649;&#29702;&#12375;&#12390;&#12356;&#12427;&#12469;&#12540;&#12496;&#12540;&#12395;&#12354;&#12427;&#12469;&#12452;&#12488;&#12434;&#38918;&#27425;&#12289;&#30906;&#35469;&#12375;&#12390;&#12356;&#12390;&#12371;&#12398;&#12469;&#12452;&#12488;&#12391;&#12302;&#35686;&#21578;&#12303;&#12290;&#39131;&#12403;&#28779;&#12375;&#12383;&#12363;&#12392;&#24515;&#37197;&#12375;&#12414;&#12375;&#12383;&#12364;&#12289;&#29359;&#20154;&#12399;&#12302;&#12489;&#12490;&#12539;&#12469;&#12510;&#12540;&#12384;&#12303;&#12387;&#12383;&#12290; <a href="http://express.amadeusclassics.com/archives/808">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<h3>警告：不正なソフトウェアを事前に検出しました</h3>
<p>共同管理として、更新させて貰っているサイトで数日前からトラブルが発生。どうも同じサーバーで運用されている十数のサイトでも『マルウェアが検出されたのでアクセスに制限をしている』と警告が連続している。マルウェアか、マルウェアのような動きをする不穏な動きだということなのだけれども『警告』自体がワームのようにあちらで表示されては、こちらで表示されるとサイト内のページを渡り歩いているようなのです。</p>
<div id="attachment_811" class="wp-caption alignleft" style="width: 310px"><a href="http://i1.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%B7%E3%83%A7%E3%83%83%E3%83%88-2012-11-12-23.43.42.png"><img class="size-medium wp-image-811" title="Alert" src="http://i2.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%BC%E3%83%B3%E3%82%B7%E3%83%A7%E3%83%83%E3%83%88-2012-11-12-23.43.42-300x246.png?resize=300%2C246" alt="警告" data-recalc-dims="1" /></a><p class="wp-caption-text">不正なソフトウェアを事前に検出しました</p></div>
<p>わたしが更新させて貰っているサイトでの場合だと、週末まで問題はなかったのですが土曜日の午後５時頃に一旦『下書き』にした投稿を仕上げようとログインしたところで『警告』。これが午後８時。これがジワーっと広がったというのなら、感染が広まったかと思ったでしょうが、サイトは表示されるが管理画面に入れない。そうかと思えば編集はできるようになったら、設定ページに入れない。とうとう月曜日にアクセスできなくなった状態です。ただし、リモートでの更新はできているようなので乗っ取りだとしてもそこまで及んではいないようです。</p>
<p><span id="more-808"></span></p>
<h3>犯人は亡き『ドナ・サマーだ』</h3>
<div id="attachment_816" class="wp-caption alignright" style="width: 310px"><a href="http://i0.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/donnasummer.jpg"><img class="size-medium wp-image-816" title="donnasummer" src="http://i0.wp.com/express.amadeusclassics.com/blog/wp-content/uploads/2012/11/donnasummer-300x292.jpg?resize=300%2C292" alt="ドナ・サマー" data-recalc-dims="1" /></a><p class="wp-caption-text">ドナ・サマー</p></div>
<p>さて月曜日の午後11時。件のサイトは警告表示のままなので自分が管理しているサーバーにあるサイトを順次、表示してメンテナンスしていました。そうしてここで『警告』に遭遇したわけです。その内容は、『マルウェアがあります』ではなく『件のサイトのコンテンツが含まれている』というもの。<br />
「はは〜ん」としたり顔で、ログインしようとしたら『警告』。その時に閃いたのが、DNSのURLからではなく『サーバーのファイル事態から開いてみよう』ということ。結果、案の定サーバーのファイルは『警告』もなく表示された。もしも改ざんされていれば、覚えのないファイルがあるかもしれないと思ったのです。</p>
<p>ダッシュボードに入れたのが幸い。最初はリンクか、関連記事で問題のサイトが登録されているのかなと思いましたが該当はなし。ならばと投稿一覧から最新の投稿を表示させたら警告は出なかった。それで最新記事から遡りながら表示を確認。すると5月18日に投稿した記事を表示させようとしたところで『警告』が出ました。犯人は『ドナ・サマーだ』。しかも、ページのパーマリンクが『777』。罠を仕込むのにはあり得る数値ではないか。 http://express.amadeusclassics.com/?p=777</p>
<p>さぁて記事作成を『ビジュアル・エディタ』になっていたので、『警告』されました。そこで『HTMLエディタ』で突入。『ドナ・サマー』のレコードジャケットの写真を削除したら『警告』は消えました。また同じような写真があるかは調べていませんが、ともかく難関を回避した経緯です。</p>
]]></content:encoded>
			<wfw:commentRss>http://express.amadeusclassics.com/archives/808/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="" length="0" type="" />
		</item>
	</channel>
</rss>
