Author - 오길호

サーバーの移行が完了しました

メインアカウントが移行されました。   Nayanaのランサムウェア攻撃の後、iwinvホスティングに移行しましたが、最近回復がある程度進んだようで、しばらくはセキュリティに気を使う必要がありそうなので、再びNayanaに設定しました。   WordPressとテーマを新たにインストールし、データだけを移行しました。 もし壊れたページを見つけた場合は、迅速に対応いたしますのでお知らせください。   参考資料 ランサムウェア攻撃によるサービス停止について (KilhoNet) Nayanaのお知らせ (Nayana) 未来部「インターネットNayanaランサムウェア被害の復旧を支援する」 (NEWS1) インターネットNayana、ランサムウェア被害の一次復号が完了 (ZDNet)...

Windowsクリーナー3.0ベータ版公開

久しぶりにWindowsクリーナーをアップグレードしました。   以前のバージョンと比較して、速度が大幅に向上しました。 スタートアッププログラムやブラウザプラグインの管理をさらに簡単にしました。 スタートアッププログラムの管理はMSConfigと互換性があり、復元も完璧に行えます。 レポート画面はユーザーのデフォルトブラウザで出力されるようになりました。 強制的にインストールしなければならないサービスを利用するプログラムを、より簡単に削除できるようにしました。 (インターネットバンキングやマンガなど、セキュリティを名目に選択肢もなくインストールしなければならないサービスを利用するためのものです。)

ウェブハッキング: バックドア危険コード検出プラグイン

サーバーハッキングのために密かにインストールされたバックドア(PHP)を簡単に見つけるために作成したプラグインです。 PHPで悪用できる関数が使用されたファイルを見つけて、メールで通知します。   WordPressおよびGnuBoard5で簡単にインストールして使用できます。   初回起動時に全体をスキャンし、毎時疑わしいファイルが見つかった場合には管理者メールに通知します。   使用方法 ソリューションに応じたプラグインをダウンロードします。 以下のフォルダーにダウンロードしたファイルを解凍してコピーします。 – WordPress: /wp-content/plugins/kh-scan/kh.scan.php – GnuBoard: /extended/kh.scan.php...

銀行クリーナー - インターネットバンキングのセキュリティプログラムを削除

特徴 ブート時に自動実行されるプログラムを簡単に管理できます。 スタートアップフォルダー、レジストリ、タスクスケジューラー、サービスなどのさまざまな項目を統合管理します。 削除する代わりに無効化して安全に設定を変更します。 ダウンロードKilho.netからダウンロード   使用方法 プログラムを実行します。 インストールされたプログラムのリストからクリックまたはドラッグして選択します。 「削除」ボタンをクリックします。 ライセンス 銀行クリーナーはフリーウェアです。 家庭、企業、官公庁、学校など場所を問わず自由に使用できます。 どこでも自由に配布可能です。 よくある質問 (FAQ)...

PHPハッキング:リスクコードチェックプログラム

サーバーハッキングによって悪意のあるPHPがインストールされているかどうかを簡単に監視し、危険なコードが含まれているかを確認するために作成しました。 以下のコードをサーバーアカウントにアップロードします。 <? /** * 名前: Kilho's PHP診断 * 著者: Kilho Oh (prince@kilho.net) * 著者URI: http://kilho.net/...

SSHScript - リナックス(ウェブホスティング)のバックアップを簡単に

使い方 プログラムを実行します。 Fileボタンをクリックし、以下の通りに作業内容を記入して保存します。 (複数のアカウントがある場合は、同じことを繰り返して記入してください。) # バックアップファイルを作成するためにアカウントに接続します。 ssh://{ユーザー名}:{パスワード}@{IP}:{ポート} # バックアップしたいファイルがある場所に移動します。 cd {パス} # ファイルを束ねて圧縮します。{date} を入力すれば日付が自動で入ります。 tar cvfz...

ランサムウェア攻撃によるサービス障害

6月10日(土)のSBS午後8時のニュースで報じられたように、国内の1万以上のウェブサイトを管理するIDC機関がランサムウェア攻撃を受け、サービスに障害が発生しました。   復旧の見込みが立たない状況のため、バックアップを使って他のサーバー会社に移行し、復旧を行いました。   接続が切れたページがあるかもしれませんので、見つけた場合は質問掲示板でお知らせいただければ、すぐに修正いたします。   ありがとうございます。   関連ニュース: http://news.naver.com/main/read.nhn?mode=LSD&mid=shm&sid1=105&oid=055&aid=0000538425 会社のお知らせ: http://www.nayana.com/bbs/set_view.php?b_name=notice&w_no=957   [追記] インターネットナヤナからの返信によると、バックアップサーバーもランサムウェアの被害を受け、復旧は不可能なようです。 同社のバックアッププロセス「ローカル(1日1回)、CDPバックアップ(1日2回、7日保管)ネットワーク(有効期限切れのバックアップ削除)」に希望を持っていましたが、無意味なようです。...