ヤジュッター ヤジュッター
ログインしていません
ログイン 新規登録
サービス一覧
ヤジュヤジュ動画 野獣大百科 ヤジュッター ヤジュッター 810ちゃんねる ヤジュゲームズ 野獣ウォレット 迫真広告部
その他
利用規約 プライバシーポリシー 寄付
戻る
PYU224 @PYU224 · 2日前
あとは私がNPMの設定を間違えた可能性が高いです。
misskeyの問題なら普通にnginxを導入している他のサーバーはとっくに被害を受けているはずだからです。
PYU224 @PYU224 · 2日前

ぬくもりすきーでのユーザーの書き込みを確認できる範囲で確認しましたが不審な書き込みはなく、またAIの手を借りつつログを見ましたがSSHへの侵入はありませんでした。
そこから原因としてブログとWebサービスおよびMisskeyを鯖内に共存させる為にnginx proxy managerをDockerでnginxの代わりに導入して脆弱性を突かれたからだと考えています。
調べてみるとバージョンが古いもの(2.11.3)だったので可能性としてはこれが一番高いと思います。
https://nginxproxymanager.com/

0 0 0