復旧しました
by ますお
暫くサイトが落ちていましたが,復旧しました.
原因がイマイチ良く分からなかったのですが,xrea.comのサポートの方によると,PHP実行の途中で訳の分からないサーバに接続しようとし,タイムアウトになっているとの事でした.ドメイン名やIPアドレスも教えて頂いたのですが,全く覚えの無いサーバでした.
このブログはWordPressを使用していますが,それ自体は何も弄りませんでしたし,更新もしていなかったのですが,一体どっから入ったのだか.コメントスパムからPHPを実行できたりするもんなんでしょうか?
ともかく,良い機会だったので,WordPressを2.0から2.1.3へバージョンアップしました.古いファイルを全部消した関係で以前とは少し違った見た目になってしまっていますが,ぼちぼち直していきます.
更新頻度も上げたいなあ…
SQL Injectionだと思います。
http://www.securityfocus.com/bid/23294
具体的にはxmlrpc.phpが怪しい。
その名のとおりリモートからいろいろできる可能性があります。
2.1.3はOKのようです。
おお,以前使用していたバージョンはまさにこの問題があったわけですね.
バージョンアップしておいて良かった.
情報有難う御座いました.