忍者ブログ
Alug
<< [1] [2] [3] [4] [5] [6] [7] [8] >>

忍者ホームページはFTP接続を閉じることにしました

お知らせにも載ってますが、Gumblar対策のため、2010/06/01 14:00以降、忍者ホームページはFTP接続することができなくなります
ユーザーの皆様には、これ以降「FTPS接続」でアップロードしていただくことになります。
FTPとかFTPSとかなんなのよ、という僕のために簡単に説明してみます。

FTP (File Transfer Protocol)
ファイルを転送するための規格。パソコンからサーバーへhtmlや画像をアップロードするとき、より確実にアップロードするための工夫がもりこまれている。
忍者ホームページを初めとするホスティングサービスではとても一般的に使われている。
通信が平文で行われるため、転送しているファイルはもちろんのこと、アカウント名やパスワードといったログイン情報も丸裸でネットワークを駆け巡る。

FTPS (File Transfer Protocol over SSL/TLS)
基本的には内容はFTPと同じ規格。ただし、転送する際にデータを暗号化する。


前述の通り、FTPはログイン情報がそのまま送信されます。
家に鍵をかけたけど、ドアノブに刺しっぱなしでした、みたいな状態です。悪意を持った人がそれを見つけたら、ワールドカップのために買った40インチのテレビとか2週間かけて作ったズゴックとかを盗み出すことは目に見えていますね。ひぃ!

Gumblarというウィルスは、まさにこの「悪意を持った人」です。あなたのパソコンに感染するとFTP通信を監視して、ログイン情報が送信されるのをじっと待ちます。
ログイン情報を手に入れたGumblarは、当該情報を使ってサーバーにログインし、サイトの内容を自由奔放に改ざんします。もちろん、Gumblarに感染させるためのページもこしらえます。
そしてあなたのサイトは、「ウィルスをばら撒く悪質なサイト」に成り果てます。

運営側としては、それが「故意であるかどうかに関わらず」ウィルスに感染したサイトを凍結、または削除する義務があります。
サイトを丸ごと失うということは、サービスの利便性以前のより根本的な問題です。使い慣れたソフトが使えなくなることで利便性は落ちるでしょうが、サイトを失うことと天秤にかければ、守るべきがサイトであることは明白です。

本質的な解決をするためには、Gumblarに感染しないか、無害化するか、そのどちらかしかありません。

感染しないためには、OSやFlashPlayerを常に最新に保ち、ウィルス対策ソフトを入れ、万全の対策をとる必要があります。一部ではなく、「忍者ホームページがかかえる全てのユーザーが100%」これを実行してもらう必要があります。これが非現実的であることは容易に想像がつきます。

今回の対策は、Gumblarを可能な限り無害化するための施策です。FTPS通信に限定することで、Gumblarにログイン情報を傍受されないようにすることができます。
既に感染している場合はこの対策も無意味になってしまうため、パスワードリセットとの合わせ技で実施することにしました。まとめると、

  • パスワードをリセットすることで既にGumblarが取得しているログイン情報を無効にする

  • 以降の接続をFTPSに限定することでGumblarが再度ログイン情報を取得できないようにする


ということになります。
これらの対策以外に、ログインパスワードをソフトに保存しないようにすることで、より強固になります。出来るだけ保存しないようにしてください。

ちなみに、FFFTPはGumblarがパスワードを保存したファイルを読み込めないようにする対策を施されました(素早い対応で、素晴らしいことだと思います)が、FTP接続を使っている以上本質的な解決にはならないため、残念ながら利用することができなくなります。
使い慣れた道具を手放すのは辛いことですが、サイトを守り、快適にご利用いただくための決断としてご理解ください。

今回の対応にあたって、FTPS対応ソフトの解説などをしているサイトをいくつか巡っていました。その中で有用なサイトを紹介させていただきます。


ブログ、ホームページを作ろう! FileZilla の使い方

FileZillaの使い方が説明されています。

京都産業大学情報センター FTPSを利用したファイル転送方法について
FileZillaを使ったFTPS転送について説明されています(PDF)。

MEN'S館Blog HPビルダーユーザーの為の、FileZilla転送講座
今回の対応に対し、FileZillaの設定方法などが詳細に説明されています。ありがとうございます!

MEMORAVA Mac用FTPソフト - FileZilla(Mac版) 設定・使い方、SFTP・FTPS対応
MACで使えるFTPS対応ソフトが紹介されています。

これらの情報も参考にしていただき、6/1に向けて準備をお願いします。既にFTPS接続を受け入れていますので、先行して設定することもできます。是非お試しください。

拍手[4回]

PR
TrackBackURL

JUST DO IT

ようは、腰抜けに用はねぇってことだよね、うん。

拍手[7回]

TrackBackURL

フラット化する世界

ベトナムに行ってきた。初めて日本から出た。飛行機は初めてじゃなかったけど、ジェットエンジンの咆哮はいつ聞いてもウキウキするね。

随分前に「フラット化する世界」という本を読んでいたのだけど、そこには「ネットワークはバブリーなかんじで敷かれまくってるから世界中どこだって行動に対する障壁はフラットなんだぜ!」みたいなことが書いてあった。平らっていうか、格差が無いっていう意味だと思う。

ベトナムはWiFi天国だーとか聞いていたけど、確かにどこにいってもアクセスポイントがあって、その辺の喫茶店にいながらiPhoneで某ちゃんねるをウォッチしつつレモンソーダ(ソーダ水 + レモン + シロップが出てくる)をすするなんていう優雅なひと時を過ごすことができた。
ベトナムはASDLが全盛らしい。ASDLはアナログ回線(電話に使ってる線)を使うのだけど、当の回線が貧弱らしく、回線を引くたびには"物理的に"1本引く必要があるもんだから、電線がとんでもないことになっているですよ。

けれど、フラット化されているかといえば、そうではないと思う。恒常的にアクセスできるのは一部の富裕層だけで、一般人がアクセスする手段であるネットカフェはゲームセンターとしてしか機能していなかった。ネットワークインフラは普及しているけど、インターネットは普及していない。
インターネットというのはただの"仕組み"ではなく、"文化"なんだと思う。インフラは金をかければすぐ整うけど、文化はIn/Outを繰り返しながら徐々に成熟していくもので、そう簡単には「フラット化」しないんじゃないかな。逆にいえば、時間の問題なのですけども。

(多分)フラット化する世界の中で、米タイム誌が毎年出している「パーソン・オブ・ザ・イヤー」について書かれていたですよ。
2006年、「今年の人」に選ばれたのは「You(あなた)」でした。
「インターネットによって、これまで少数の人に握られていたパワーは、無数の人々のものとなった。人々は協力しあい、確実に世界を変えつつある。それだけではなく、"世界の変え方"すら変えつつあるのだ。」

僕は、インターネットに負の部分なんて無いと思ってる。人間が本来的にもっていたものがただ"見えた"だけで、パワーを手に入れたことで凶暴化したわけじゃない。それでいいじゃないですか、"そう"なんだから。悪いところを知って、悪いと感じて、悪いと思い続ければいいんですよ。大切なのは、色んなものを見聞きして、自分の正義を自分で自由に判断できるってことなんだと思うですよ。

ベトナムに限らずだけども、ネットワークにアクセスできる"あなた"が、インターネットというパワーを手に入れて、一緒に世界を変えていくことができるようになるのがとても楽しみですよ。あれ、なんか上から目線だな。

僕が作りたいのは、世界の変え方を変えるもの。

拍手[5回]

TrackBackURL

VMware + CentOS + Google Maps

自宅で手軽に開発環境を整えるのにVMwareでCentOSを入れてみた。なぜかSP3が適用できないWindowsも丸ごと入れなおした。丸一日かかった。

とりあえず整ったのでGoogle Maps APIをで遊んでみた(全然関係ないけど)。


こりゃいいね、うん。

拍手[5回]

TrackBackURL

Hadoop && hBase

あけましたおめでとうございました。

hBaseをどうしても試したくて帰郷を返上してまでトライしたのにセットアップすら出来ない始末。ほんとこういうの苦手。仕組みが全然分からない。みんなどうやって理解してんだろうか。。。へこむ。
やっぱ勉強するなら会社が一番いいな。仕事始まったらユハニさんに教えてもらおっと。。。

えーと、今年の抱負は「小さくまとまってんじゃねーよ」です。

拍手[0回]

TrackBackURL
<< [1] [2] [3] [4] [5] [6] [7] [8] >>
ブログ [PR]回線 不動産査定
04 2012/05 06
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31