HETEML SECURITY NEWS

Gumblar(ガンブラー)とは?

Gumblar(ガンブラー) は、改ざんされたWebサイトを閲覧すると感染するコンピュータウイルスです。未対策のコンピュータで感染したサイトを閲覧しただけで自身も感染してしまうのが特徴です。

改ざんサイトには不正なスクリプトが埋め込まれており、閲覧した未対策 PC にウイルスをダウンロードさせてインストールします。そして悪意のあるサイトを閲覧させたり、ユーザーの FTP アカウントを盗み出し、さらに別のサイトを改ざんするなどして増殖していきます。

感染したサイトを、未対策の PC で閲覧すると感染します。

この被害を防ぐために、お客様各位で対策を行っていただく必要がございます。対策方法については、以下をご覧ください。

Gumblar(ガンブラー)への具体的な対策方法

ウィルスチェックを行ってください。

ご自身のコンピュータがウィルスに感染していないか、チェックを行ってください。オンラインサービスによるウィルスチェックも可能です。

※感染が確認された場合や詳細なチェック方法につきましては、ご利用のセキュリティソフトの提供元にて駆除方法についてご相談の上、ご対応のほどお願いいたします。

ご利用の外部プログラムの脆弱性を確認し、最新版にアップグレードしてください。

お客様が現在ご利用されている Flash Player や Adobe Reader などのソフトウェアのバージョンは、以下のツールを利用することでチェックする事ができます。
バージョンが古いものが確認された場合は、至急、最新のバージョンにアップデートしてください。

>> MyJVN バージョンチェッカ

FTP接続ではなく、FTPS もしくは SSHを利用してください。

Gumblar(ガンブラー) は FTP の通信を盗聴してパスワードを盗み出します。FTPS、もしくは SSH を利用する事で、万が一 Gumblar(ガンブラー) に感染していた場合にも盗聴を防ぐ事ができます。セキュリティ向上のために FTPS もしくは SSH での接続を行うことをお奨めいたします。

FTPS 及び SSH での接続に関しましては下記マニュアルをご参照ください。

FTPSやSSHをご利用頂けば、安全に接続を行えます。

特定の接続元からのみ FTP 接続を許可してください。

お客様のサーバー上に、『 .ftpaccess 』 ファイルを置いていただくことで、特定の接続元からのみFTP接続を許可することができます。

下記のテキストをテキストエディタにコピー&ペーストし、任意の名前 ( hoge.txt など) で保存してください。

<Limit LOGIN ALL>
Order allow,deny
Allow from 38.107.191.94
Deny from all
</Limit>

赤字部分は、お客様の現在のIPアドレスとなります。別のIPからアクセスしたい場合は適宜変更してください。

[1] で保存したファイルをサーバーにアップロードし、ファイル名を「 .ftpaccess 」に変更してください。
webフォルダ、appsフォルダと同階層に置いてください。

.ftpaccess ファイルの属性を 『 604 』 とします。

レンタルサーバー heteml

>> レンタルサーバー heteml

レンタルサーバー「heteml(ヘテムル)」はガンガン使えるレンタルサーバーです。マルチドメイン、マルチデータベース。10GB の大容量。クリエイターの方にもご満足いただけるレンタルサーバーです。

▲ページのトップへ

 paperboy&co.  写真と日記のある暮らし プチ・ホームページサービス  ネットのおサイフ『おさいぽ!』  アフィリエイト  ユーモアと物欲を刺激するショッピングガイド  社内グループウェアならグループチューブ  格安ドメイン取得サービス  ネットショップ開業!ショッピングカート決定版  かわいい・簡単レンタルサーバー ロリポップ!  共有SSL・マルチドメイン対応のブログ最強レンタルサーバー  かわいい無料のブログ JUGEM  写真共有 30days Album™ グーペ - 飲食店向け簡単ホームページ作成サービス ブックレビュー 


 会社概要  採用情報  IR情報  プライバシーポリシー  リンクについて  メディア関係者の方へ