猛威を振るっているガンブラー(Gumblar)の予防対策としてWEBサイト管理者はFTPのパスワードを変更しよう
昨年秋から新型ウイルスのガンブラー(Gumblar)が猛威をふるっている。ガンブラーは人が感染するウイルスではなくパソコンやサーバなどが感染するコンピュータウイルスである。ガンブラーは「WEBからの脅威」といわれているとおり、ホームページを見ると感染するタイプのウイルスである。大企業や有名企業のWEBサイトが次々と改ざんされニュースになっている。まずは自分のパソコンの感染チェック。WEBサイト管理者ならば自分のパソコンが感染していないからと安心するのではなく、自分が管理しているWEBサイトが改ざんされていないかをチェックし、さらには予防対策を打つ必要がある。まずは、WEBサーバに接続するためのFTPのパスワードを変更しておこう。
「ガンブラー」で検索すると数々の脅威が検索結果に現れている。

「ガンブラー」は正規WEBサイトを改ざんする。改ざんされた正規WEBサイトには他の不正サイトへリダイレクトするHTMLタグやスクリプトが埋め込まれる。しかし、WEBを見ただけでは変化がない。だから、正規サイトにアクセスしたユーザーは知らないうちに不正サイトへリダイレクトされ、不正プログラムの侵入の危険性にさらされることとなる。
正規WEBサイトを何らかの手段でハッキングし、そのコンテンツを変更する攻撃は伝統的でかなり前からあったものだが、このようなことが起きる原因は、「FTPのパスワードが漏洩」することだ。なんらかの方法で「FTPのパスワード」が第三者の手に渡れば、いつ正規WEBサイトが改ざんされてもおかしくない。
▼対策の参考サイト
猛威をふるうガンブラーの徹底対策術
1:ウェブサイトが置かれたサーバーのFTPは、必ずアクセス制限をかける
2:アクセス制限がかけられない場合は暗号化されたSFTPで
3:改ざん被害を受けた場合は、徹底的対策を
ここで注意したいのは、すべてのWEBサイト管理者が上記すべてを実施できるとは限らないことである。
さくらインターネットの場合は、ライトでは上記1と2に対応できていない(スタンダード以上であればSFTPに対応している)
有効な予防策は、通常はFTPソフトにパスワードを残さず接続後に削除しておくような運用スタイルにあらためることである。さらにFTP操作を終えたあとには、WEBの管理画面でFTPのパスワードを変更しておくことである。
この運用方法であれば、仮にパソコンが感染してもFTPのパスワードが漏洩することはない。
しかし現実には、FTPのパスワードを数年間変えていないとか、WEBサーバを契約したときのままだとか、という方が多いのではないだろうか。そのような方は、この機会にパスワード変更をしてはいかがだろうか?また、FTPのパスワード変更方法を知らないという場合もあるだろう。
一般的なWEBサーバはFTPのパスワードとサーバパスワードを共有している(共通)ことが多い。だからFTPパスワードを変更するためには、自分が使用しているWEBサーバのサーバパスワードを変更する必要がある。
以下は、さくらインターネットのサーバパスワードを変更する方法である。
サーバコントロールパネルにログインし、「サーバパスワード変更」をクリックする。すると、現在のパスワードと新しいパスワードを入力する入力欄が現れるので、正しく入力し「変更」のボタンをクリックする。
無事に完了すれば、サーバパスワードが変更されている。これでFFFTPでサーバに接続してみよう。新しいパスワードで接続できればパスワード変更がうまくいったことになる。
この対策だけで完璧というわけではない。運用上の安全性を高めるにはパスワードの定期的な変更を行うことだ。
なお、さくらインターネットのスタンダードやプレミアムのコースを契約している場合はSFTP接続が可能である。
FFFTPをSFTPで接続する方法は
http://info.odic.ne.jp/security/forward.php
http://www.st.ryukoku.ac.jp/services/ftp-ext2int.html
http://www.club.kyutech.ac.jp/support/manual/ffftp+portforwarder.html
に参考になるような説明がある。
FTP使用後のたびにパスワードを削除したり変更したりするのがわずらわしいという方は、SFTPの利用を検討しよう。
SFTPに興味がある方は
SFTP接続したいのならばFTPクライアントソフトはFFFTPよりもFileZillaを選択したほうが便利
をご覧ください。
なお、FFFTPが2/8のバージョンアップでガンブラー対策を行っている。詳しくは→ FFFTPがガンブ
ラー対策を行いVer.1.97aとして公開された、マスターパスワードを設定すれば暗号化が強化される を御覧下さい。
※記事修正(以下のコメントをいただき記事を一部修正しています、ご指摘ありがとうございます>lillicatさん)
lillicat
FTPで接続すること自体避けるべき。また、FFFTPなどのソフトにパスを保存するのはダメ。感染したら保存して無くてもFTP接続すれば盗まれる。WEB管理画面でパス変更し、可能ならSFTPで接続するべき。(さくらなら可能)
人気ブログランキングに参加しています。
よろしければ1票クリックください。おねがいします。ペコリ m(__)m
さて、今日は何位かな?※クリックすると人気ブログランキングの北陸ページのランキング一覧にジャンプします。 powered by
感動のビジネスを支援する 株式会社ドモドモコーポレーション
株式会社ドモドモコーポレーション代表取締役 遠田幹雄(中小企業診断士,ITコーディネータ)
〒929-1171 石川県かほく市木津ロ64-1
電話076-285-8058 IP電話:050-1462-8058
遠田幹雄です。どもども、ドモドモ(^^)v 中小企業診断士ブログ
▼グーグルより
トラックバック
この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/24396/47249223
この記事へのトラックバック一覧です: 猛威を振るっているガンブラー(Gumblar)の予防対策としてWEBサイト管理者はFTPのパスワードを変更しよう:
» SFTP接続したいのならばFTPクライアントソフトはFFFTPよりもFileZillaを選択したほうが便利 トラックバック 中小企業診断士の遠田幹雄です。どもども、ドモドモ(^^)v
FFFTPはWEBサーバとのデータをたりとりするためのFTPソフトの定番だが、通信データを暗号化するSFTP接続はできない。SFTP接続するためにはPuTTYなどのSSH接続できる通信ソフトと連携させる必要があるが、この設定や運用がけっこう面倒くさい。FTP接続にSFTPを使いたい場合は、FTPクライアントにFileZillaを使ってみてはどうだろう。試してみたところ割と簡単な設定でSFTP接続が... [続きを読む]
受信: 2010/01/10 13:19:44
» 猛威を振るっているガンブラー(Gumblar)の予防対策としてWEBサイト管理者はFTPのパスワードを変更しよう:中小企業診断士ブログ/遠田幹雄 トラックバック sphinn.jp
ガンブラー対策として有効な予防策は、通常はTPソフトにパスワードを残さず接続後に削除しておくような運用スタイルにあらためることである。 [続きを読む]
受信: 2010/01/17 20:22:43
» FFFTPがガンブラー対策を行いVer.1.97aとして公開された トラックバック 中小企業診断士の遠田幹雄です。どもども、ドモドモ(^^)v
FTPとは、WEBサーバにあるファイルを簡単に管理することができる通信ソフトのこと。日本で代表的なFTPソフトウェアはFFFTP。フリーソフトで 使える日本のFTPソフトの定番だ。最近、Gumblarウイルスにより、FTP接続時のパスワードが抜き取られ、サイトの改変される事例が多発しており、対策が又れていた。FFFTPはGumblar(ガンブラー)対策を行いVer.1.97aとして公開された。... [続きを読む]
受信: 2010/02/12 12:09:22











コメント