HPのソースに自分の知らないものが挿入される



 ◇-?HPのソースに自分の知らないものが挿入される-fukuma(初)-06/12-00:43(141)-No.410002
   ┗?!Re:HPのソースに自分の知らな...-通行人-06/12-09:13(132)-No.410025
     ┗?!?Re:HPのソースに自分の知らな...-fukuma-06/12-12:41(129)-No.410049
       ┗?!?!Re:HPのソースに自分の知ら...-通行人-06/12-13:50(128)-No.410064
         ┗?!?!【多分解決】Re:HPのソース...-fukuma-06/13-01:19(116)-No.410147
           ┗?!?!T【ありがとう】Re:HPのソー...-fukuma-06/15-01:45(68)-No.410411

▲このページのトップに戻る
410002HPのソースに自分の知らないものが挿入されるfukuma(初) 2007/06/12-00:43

メーカー名:NEC 日本電気
OS名:WindowsXp
パソコン名:Lavie T LT500/3
トラブル現象:ホームページ全般
使用回線:ケーブルTV
--
初めて質問します。
HPを運営しているのですが、少し前からHPのindexページに自分が挿入したのではないソースが勝手に挿入されるようになりました。
FFFTPを使って一度indexページを削除し、もう一度アップし直せばそのソースは消えるのですが、次の日(或いは次の起動時)には復活してしまいます。
そこでウイルスやスパイウェアの可能性を疑ってウイルスバスターやAD-AWARE、X-CLEANERといったソフトでPCを検索しましたが問題の解決に繋がるような結果にはなりませんでした。
(ウイルスの検出はなく、いくつかのアドウェアやcookieなどを検出し削除しました)
FFFTPの履歴を見るとPCの電源を切っている時間や自分がFFFTPを使っていない時間がindexページの更新時間になっていました。
ソースが挿入され、セキュリティソフトから警告が出る以外さしたる害は今のところ出ていないのですが、警告が出て利用者の方を驚かせるわけにはいかないので何とか対策を取れないものか考え、ここ何日か仕事の合間を縫って方法を探していくつか試してみましたが、解決に繋がってはいません。
挿入されるソースは<iframe〜></iframe>というソースです。
対策方法が分かる方、ご教授ください。
お願いします。

▲このページのトップに戻る
410025Re:HPのソースに自分の知らないものが挿入される通行人 2007/06/12-09:13

記事番号410002へのコメント
fukuma(初)さんは No.410002「HPのソースに自分の知らないものが挿入される」で書きました。

>ソースが挿入され、セキュリティソフトから警告が出る以外さしたる害は
HP管理をされている方からの言葉としては、残念です。
メディアサービスの提供元への連絡及び確認も必要です。(挿入されるタグに関して)
又、FTPログイン・パスワードの最終変更時期についても確認してください。

▲このページのトップに戻る
410049Re:HPのソースに自分の知らないものが挿入されるfukuma 2007/06/12-12:41

記事番号410025へのコメント
通行人さんは No.410025「Re:HPのソースに自分の知らないものが挿入される」で書きました。

素早い回答ありがとうございます。
>ソースが挿入され〜
通行人さんのご指摘どおり、管理者としては無責任な発言でした。お恥ずかしいです。

>メディアサービスの提供元
このメディアサービスの提供元というのは、HPスペースのレンタル先ということでよろしいのでしょうか?
一応、レンタル先には問い合わせてみたのですが、「こちらが挿入したものではない」という回答を頂きました

FTPのログイン・パスワードの最終変更時期ですが、ともにあまりおかしな点は見受けられませんでした。
一応、FTPのパスワードを変更してみました。
また、ふたつHPスペースを持っているのですが、もうひとつの方では<iframe〜>というソースは挿入されていません。


▲このページのトップに戻る
410064Re:HPのソースに自分の知らないものが挿入される通行人 2007/06/12-13:50

記事番号410049へのコメント
fukumaさんは No.410049「Re:HPのソースに自分の知らないものが挿入される」で書きました。

>一応、レンタル先には問い合わせてみたのですが、
>「こちらが挿入したものではない」という回答を頂きました
調査結果は信用するしかないでしょうが、参考としてこんな事例もあった事も
事実です。
改竄されiframeタグが混入されてしまった
http://internet.watch.impress.co.jp/cda/news/2005/05/19/7663.html

パスワードは変更されたとの事ですので、
他、念のため「Indexファイルのバーミッションを書き換え不可能」にしておいては
いかがでしょうか?


▲このページのトップに戻る
410147Re:HPのソースに自分の知らないものが挿入されるfukuma 2007/06/13-01:19

記事番号410064へのコメント
通行人さんは No.410064「Re:HPのソースに自分の知らないものが挿入される」で書きました。

パスワードを変更したところ、今回の起動ではiframeタグが挿入されることはありませんでした。
アドバイス通りにindexのパーミッションも444に設定しておきました。
もう何日か様子を見てみてiframeが挿入されるかどうか様子を見てみたいと思います。
ご助言ありがとうございました

▲このページのトップに戻る
410411Re:HPのソースに自分の知らないものが挿入されるfukuma 2007/06/15-01:45

記事番号410147へのコメント
fukumaさんは No.410147「Re:HPのソースに自分の知らないものが挿入される」で書きました。

その後、様子を見ましたがiframeタグが挿入されることはありませんでした。
ありがとうございました

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言