お世話になってます。
サーバー会社から
下記のようなメールが届きました。
調べましたら、見覚えのないファイルがありました。
これは削除しました。
また、 httpdocs / index.html にHTMLの情報が消えて
いました。
1、メールアドレスは最低でも継続して使いたい。
2、2009年から使っているドメインなのでSEO上有利なのでしたら
どんな方法がありますか?
3、HP閉鎖し、ドメイン移管で他社レンタルサーバーで再オープン
は作成スキルが無いと難しいのでしょうか?(ページは再度作り直します。
ドメインだけ移管したいです。)
ここから
平素はリンククラブをご支援いただき誠にありがとうございます。
最近、FTPパスワードが盗用され、ホームページに不正なプログラムが
アップロードされたり、改竄される事象が世界的に報告されております。
L.H.Xに於いても既に数件の被害報告をいただいておりますので、
注意喚起としてご契約者の皆様へご連絡させていただいております。
GoogleやYahoo等から下記の様なメールを受け取られた、または、
お客様のホームページの検索結果に下記の文章がございましたら、
至急、ご案内する内容の確認ならびにセキュリティーに関する
ご対応をいただく事をお勧め致します。
Google、Yahoo等からのメール内容-------------------------------------
例1)
貴サイトが第三者にハッキングされ、一部のページで
不正なコンテンツが作成されたことが検出されました。
例2)
このサイトは第三者によってハッキングされている可能性があります。
--------------------------------------------------------------------
■ご確認いただくポイント■
(1) ご契約ドメインにFTP接続していただき、更新した記憶のない日時に
アップロードされたファイルやフォルダが無いかご確認下さい。
(2) 上記(1)に加えて、記憶に無いPHPファイルがアップロードされていないか
ご確認いただき、不審なファイルがあれば削除をお願い致します。
(3) 上記(1)に加えて、index.html等のHTMLファイルの一部に、記憶にない
<script>…</script>タグが挿入されていないかご確認下さい。
不審なコードが埋め込まれている場合は、該当行の削除をお願い致します。
(4) 上記の(1)~(3)に該当されたお客様はFTPパスワードの変更をお願い致します。
パスワード変更は下記の管理画面から行えます。
LHXコントロールパネルURL「
https://lhx.pba.linkclub.jp/cp/login.cgi」
上記管理画面にログイン後、
「システムタブ」→「(不審なファイルが確認された)ドメイン」→「設定」と進み、
「新しいFTPパスワード」と「パスワードの確認」に新しいパスワードを入力し、
画面右下にある「OK」ボタンを押して、変更を反映して下さい。
※なお、httpdocs内にある「test」フォルダは、LHXサーバーに最初から
設置されているフォルダですので、ご安心下さい。
(削除していただいても問題ございません)
■お客様側のセキュリティー対策について■
上記の様にFTPパスワードが盗用された場合、主な原因が2つ報告されております。
(1) ウィルス駆除ソフトをインストールしていない、もしくはライセンスが切れている。
対策→WindowsUpdateを行い、ウィルス駆除ソフトをインストールしてください。
※既に盗用されてしまった場合はOSの再インストールも実施される事をお勧め致します。
(2) FTPアカウントとパスワードが容易に想像がつく簡単な文字列になっている。
対策→最低8文字以上の大文字、小文字、数字、記号を混ぜたパスワードに変更して下さい。
以上、よろしくお願いいたします。
その他なにかご不明な点がございます場合はお気軽にお問い合わせください。
今後ともリンククラブをよろしくお願いいたします。
ここまで