【アットウィキ/atwiki】@wikiについて語る Part 8at ESITE
【アットウィキ/atwiki】@wikiについて語る Part 8 - 暇つぶし2ch900:名無しさん@お腹いっぱい。
14/03/09 08:10:05.44
>>898 すでに自端末にトロイがしこまれたか、しこまれてそうだて話なら、
ここでは手に余るのでセキュリティ板へ

901:名無しさん@お腹いっぱい。
14/03/09 08:10:50.08
>>896
パスワードが短かったり英字だけとか数字だけとかはダメとはいうが、
英数字を使ってどれくらいの長さだったら大丈夫なの?

902:名無しさん@お腹いっぱい。
14/03/09 08:18:54.79
>>901
「どのくらい」なんて一概に説明できないよ
元の文字列とそのMD5ハッシュをデータベース化したものがあって
それを使って逆引きするのがMD5Reverseってプログラム
逆引きできたらアウト、出来なかったらセーフ

自分が去年夏の漏洩後に設定したランダムなパスワードは
今回漏れたMD5ハッシュからは復元できなかった

903:名無しさん@お腹いっぱい。
14/03/09 08:20:56.99
>>902
まぁとにかく管理者はすぐにパス変更しないとダメな感じかね?

904:名無しさん@お腹いっぱい。
14/03/09 08:33:41.87
URLリンク(ja.wikia.com)
おまえら、こんな糞運営捨てて、こっちに移転しようぜ

905:名無しさん@お腹いっぱい。
14/03/09 08:38:28.88
パス変更のためのアクセスも何か怖い
8ケタくらいのランダム文字列なんだけど…

906:名無しさん@お腹いっぱい。
14/03/09 08:50:19.47
wikiaとかそびえ立つウンコすすめんなよwww
特殊すぎてアットウィキからの移転には使えんよ

URLリンク(www.kooss.com)
自分でいいの探して選べばいい
NGワードいらないならseesaa(旧livedoor)、fc2、wikiwikiのどれかで事足りるだろう

907:名無しさん@お腹いっぱい。
14/03/09 09:04:28.83
>>906
CSwikiと@wikiだけアクセス数を数えていないし、常に最上位に固定
つまりこの2つのウィキの宣伝乙w

908:名無しさん@お腹いっぱい。
14/03/09 09:05:02.62
いっその事、自前でpukiwiki建てるわ

909:名無しさん@お腹いっぱい。
14/03/09 09:08:26.68
UTF8で使えるWikiってどこ?

910:名無しさん@お腹いっぱい。
14/03/09 09:14:40.91
@freaksからの発表をーって言ってるけど
この会社Twiとかもやってないよね?
何かしらある場合はメールがくるって認識でいいの?

911:名無しさん@お腹いっぱい。
14/03/09 09:16:22.75
ログインできなくなったw

912:名無しさん@お腹いっぱい。
14/03/09 09:16:36.69
上の方で「自分のメアド探してみるといい、俺はあったorz」みたいなレスがあったけど、
それを確認できるリストってあるの?
探してもイマイチわからんかった

913:名無しさん@お腹いっぱい。
14/03/09 09:19:13.02
退会フォームから退会できねえしクソ

914:名無しさん@お腹いっぱい。
14/03/09 09:20:12.68
いや@wikiもともとやばいと思ってたけど
明るみに出たかって程度

915:名無しさん@お腹いっぱい。
14/03/09 09:23:41.95
>>912
【速報】atwikiのサーバにヤバイ物置かれてる件 ★5
スレリンク(poverty板:231番)

231 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 06:31:03.30 ID:jzJQS5vO0
これデータベースのなかみかな?

177 唐睾睾睾 2014/03/09(日) 05:31:41 ID:BmmKcBUo0
URLリンク(anonfiles.com)
URLリンク(anonfiles.com)

916:名無しさん@お腹いっぱい。
14/03/09 09:26:27.79
>>910
緊急の連絡がある時は来るには来るよ
前にデザイン変更だかで広告配置が変わるからサイドバー消すな言うこと聞かないならウィキ止めるぞってメールが来た
メール来てからウィキ凍結までの猶予は最も長く見積もっても三十分しかなかったけどなwwwwwww

凍結画面に差し替えられてて正攻法ではログインできなくなってるのにデザイン変えろもへったくれもねーよksがとは思った

917:名無しさん@お腹いっぱい。
14/03/09 09:38:54.25
管理してるwiki二つともログイン出来なくなった
片方は一日2人くらいしかアクセスしない過疎wikiなのに…

918:名無しさん@お腹いっぱい。
14/03/09 09:39:00.41
>>916
理不尽過ぎわろた

919:名無しさん@お腹いっぱい。
14/03/09 09:40:02.34
デザインをバージョン2に移行しろと言ってきて
期間が短すぎて不評だったのか猶予期間を延ばしたような

920:名無しさん@お腹いっぱい。
14/03/09 09:44:41.92
>>917
俺も
パスワード初期化してもできない
運営が気づいたんだろう

921:名無しさん@お腹いっぱい。
14/03/09 09:47:25.28
>>917
「@wikiパスワード再発行フォーム」から再発行できる

ただ、ログインはできるんだけど、どういうわけか、そのパスワードが変更できなくなっているというw

まあ、正当なメルアドに届いたパスワード以外でログインできなくなるようにしてるんだろうけど

922:名無しさん@お腹いっぱい。
14/03/09 09:48:28.00
訂正
>>921と同じだった

923:名無しさん@お腹いっぱい。
14/03/09 09:48:28.53
俺はパスワードを変更済みだったが、
新しい方のパスワードでログインできないぞハゲ運営が!

924:名無しさん@お腹いっぱい。
14/03/09 09:48:29.95
一旦サーバ止めてから修復作業すればいいのに
サーバ動かしたまま修復しようとするから余計に被害が拡大

サーバ止めないとかここの管理者はどんだけ無能なんだよ

925:名無しさん@お腹いっぱい。
14/03/09 09:49:41.98
>>910
もう長いこと使われてないがpagesのならあったな

URLリンク(twitter.com)

926:名無しさん@お腹いっぱい。
14/03/09 09:51:01.56
atwikiをはじめアットフリークスの製品は、
どのページを見ても、ウィキ構文の使用を見ても、
片手間で作ったような素人っぽさしかないんだよな。

個人情報が流出するのも案の定という感じしかしない。
当然過ぎる。

927:名無しさん@お腹いっぱい。
14/03/09 09:56:46.53
>>921
情報ありがとう、まったく同じ状態で頭抱えてた。。。

928:名無しさん@お腹いっぱい。
14/03/09 09:58:36.24
>>921
ありがとう
パス初期化してログインは出来たがバックアップと退会は出来なかったわ

929:名無しさん@お腹いっぱい。
14/03/09 09:58:54.52
「@wikiパスワード再発行フォーム」から再発行したパスワードでは
・そのパスワードを変更することができない
・そのパスワードでバックアップをとることができない
という問題があるな

早く解決してくれ

930:名無しさん@お腹いっぱい。
14/03/09 10:00:28.70
運営が気づいたっぽいな
俺もログインできないわ

931:名無しさん@お腹いっぱい。
14/03/09 10:00:51.62
新しいパスに変えた直後にバックアップしててよかったわ。
入れないけど再発行は後でいっか。

932:名無しさん@お腹いっぱい。
14/03/09 10:01:26.66
とりあえずこの騒動のまとめ
URLリンク(www18.atwiki.jp) 魚拓

ここちゃんと見とけよ

933:名無しさん@お腹いっぱい。
14/03/09 10:01:59.90
パズドラWiki見たけどアウト?

934:名無しさん@お腹いっぱい。
14/03/09 10:04:20.39
>>932 それ開いちゃったけど駄目なの?

935:名無しさん@お腹いっぱい。
14/03/09 10:04:35.20
URLリンク(suiv.cn)
まぁ画像ならセーフ

936:名無しさん@お腹いっぱい。
14/03/09 10:04:54.51
書き換えた覚えがあるなら覚悟しておけ

937:名無しさん@お腹いっぱい。
14/03/09 10:05:16.03
不正アクセス禁止法ってのがあるからな

938:名無しさん@お腹いっぱい。
14/03/09 10:06:28.49
--2014-03-09 10:06:07-- URLリンク(suiv.cn)
Resolving suiv.cn... 27.22.105.241
Connecting to suiv.cn|27.22.105.241|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: URLリンク(www18.atwiki.jp) [following]
--2014-03-09 10:06:08-- URLリンク(www18.atwiki.jp)
Resolving www18.atwiki.jp... 61.205.54.12, 115.179.27.130, 115.179.106.70, ...
Connecting to www18.atwiki.jp|61.205.54.12|:80... connected.
HTTP request sent, awaiting response... 403 Forbidden
2014-03-09 10:06:08 ERROR 403: Forbidden.

939:名無しさん@お腹いっぱい。
14/03/09 10:16:09.84
自分が見ていたWiki管理者の結構な個人情報分かっちゃったよ。

940:名無しさん@お腹いっぱい。
14/03/09 10:17:41.11
チェックメイト(泣)


997 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2014/03/09(日) 10:13:27.33 ID:9zRM7ciz0
Tor板見てみ
@wikiに登録したやつの情報が圧縮ファイルで上げられてるよ

941:名無しさん@お腹いっぱい。
14/03/09 10:19:20.03
パスワード変更フォーム _mng もダウンロードできる状態にあった

942:名無しさん@お腹いっぱい。
14/03/09 10:21:49.33
>>935はパズドラwikiに飛ばされるから気を付けろ

>>935、風呂場で爪の長い幽霊に背後に立たれてしまえ

943:名無しさん@お腹いっぱい。
14/03/09 10:23:52.83
絶対にそこでは公表しないつもりのメールアドレスで登録しちゃった管理者は気の毒なことになっちゃったね
それ以外の人は、ただのメールアドレスだけど・・・

944:名無しさん@お腹いっぱい。
14/03/09 10:24:27.96
登録に必要なのってメアドだけだよな?

945:名無しさん@お腹いっぱい。
14/03/09 10:29:35.92
メアドだけなら流出しても特になんとも思わんが
wikiの編集内容と紐付けできるから悲劇なんだろうが

946:名無しさん@お腹いっぱい。
14/03/09 10:29:51.09
>>944
他の垢や登録系でもおなじメアドやパス使ってる人がまずいんじゃないかな
感覚的にそう思っただけなんだけどさ

947:名無しさん@お腹いっぱい。
14/03/09 10:30:03.50
ファイル見たけどわかるのはメアドくらいか

948:名無しさん@お腹いっぱい。
14/03/09 10:30:26.30
適当なとこ用の捨てアドと@wikiでしか使ってないパスだから漏れても痛くないと頭では分かってるんだけど
やっぱお漏らしされるのって気持ち悪さだけは感じてしまうな

949:名無しさん@お腹いっぱい。
14/03/09 10:31:15.63
つまりエロゲ、ギャルゲの情報いじってた人は終わりか

950:名無しさん@お腹いっぱい。
14/03/09 10:31:59.35
>>946
ああ、そういうことか
こういうときに捨てアド使っておいてよかったと思う

951:名無しさん@お腹いっぱい。
14/03/09 10:36:11.51
開設にほぼメールアドレスしか要求しないようなサービスだから
割り切って使えてた人は、あーあくらいだけど
そうでない人もいるだろうし、利用者間でも温度差ありそうな

952:名無しさん@お腹いっぱい。
14/03/09 10:36:41.70
ログイン自体(パス違う言われる)ができなくなったが・・・やられちゃった?

953:名無しさん@お腹いっぱい。
14/03/09 10:36:44.72
というかtwitterで自分があの仕掛けやったって言ってる人いなかった?
あれどうなったんだ

>>947
試してないけどatwikiのパスワード仕様のせいで復号化されちゃうんでしょ
平文保存してた前回流出時よりははるかにマシだけど

954:名無しさん@お腹いっぱい。
14/03/09 10:37:38.75
ところでiOSはセーフなのかアウトなのかはっきりしてくれ

955:名無しさん@お腹いっぱい。
14/03/09 10:38:11.06
ログインできないな、一時的にログイン凍結してんのかね、なんか公式な発表してほしいわ

956:名無しさん@お腹いっぱい。
14/03/09 10:38:55.88
こんだけ利用者いれば同じメアドとパスで尼ログイン出来るなんて奴も中にはいるだろうしな
想像しただけで寒気がするわ

957:名無しさん@お腹いっぱい。
14/03/09 10:39:43.57
>>955
自分だけの現象じゃないのか
怖すぎ

958:名無しさん@お腹いっぱい。
14/03/09 10:40:18.87
パス再発行したら入れるんちゃうの?それも駄目になったのか?

959:名無しさん@お腹いっぱい。
14/03/09 10:40:55.40
>>956
オナホ商品ページをシェアするとか……?
(((((((( ;゚Д゚))))))))

960:名無しさん@お腹いっぱい。
14/03/09 10:41:57.77
>>929
>・そのパスワードを変更することができない
とりあえずこの問題は解決されたようだ

961:名無しさん@お腹いっぱい。
14/03/09 10:42:44.02
公式からメール来たぞ

962:名無しさん@お腹いっぱい。
14/03/09 10:43:32.53
ログインできないのは凍結なのか、
もう変えられちゃった後なのか…。
1年以上誰も書き込んでないところもダメだから前者と思いたいが。

963:名無しさん@お腹いっぱい。
14/03/09 10:43:39.41
まだきてないな

964:名無しさん@お腹いっぱい。
14/03/09 10:48:08.10
俺のとこにも同じメールきてるわ

103 名前:番組の途中ですがアフィサイトへの転載は禁止です[sage] 投稿日:2014/03/09(日) 10:40:17.18 ID:kXDby04l0
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+
【お詫び】ユーザ情報流出に関するお知らせ
=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

いつも@wikiをご利用頂きありがとうございます。
この度、ユーザ用の管理情報およびデータの流出が確認されました。
ご迷惑をおかけし、誠に申し訳ございません。

緊急的措置として全ユーザのパスワードを強制的にリセットさせて
頂いております。お手数ですが、パスワードの変更をお願いいたします。
パスワード変更の方法につきましては、以下の通りお願いいたします。

1,URLリンク(atwiki.jp)
  より強制的にパスワード再発行ください。
2,管理画面より再度ご自身でパスワード変更いただけますよう
  お願いいたします。

なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。

※流出内容

ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP

※影響範囲
現在登録中のユーザ全員

965:名無しさん@お腹いっぱい。
14/03/09 10:48:21.51
再発行んとこのメアド(申請メアド)、もう使ってなくて
ネットにも繋がってないんだよな・・・オワタか

966:名無しさん@お腹いっぱい。
14/03/09 10:49:03.99
>>964
画像でうp

967:名無しさん@お腹いっぱい。
14/03/09 10:50:23.27
root掌握されてるとしたらこのメールも罠かもしれない
素直に従うのは危険だ

968:名無しさん@お腹いっぱい。
14/03/09 10:50:34.48
メールコネー

969:名無しさん@お腹いっぱい。
14/03/09 10:51:04.78
パスワードは多分大丈夫だが、メールアドレスってのが痛いな…
今まで迷惑メールとは無縁だったが、これから沢山来そう
別のアドレスに変更しなきゃダメかな

970:名無しさん@お腹いっぱい。
14/03/09 10:51:28.27
公式をいつわったフィッシングメールの可能性は?

971:名無しさん@お腹いっぱい。
14/03/09 10:52:17.49
パス変更できるようになったがバックアップは無理か

972:名無しさん@お腹いっぱい。
14/03/09 10:52:26.57
あー一応メアドについてもfaqあるのか
おさまったら問い合わせしよう

973:名無しさん@お腹いっぱい。
14/03/09 10:52:54.95
公式きた
URLリンク(www1.atwiki.jp)

974:名無しさん@お腹いっぱい。
14/03/09 10:53:44.33
>>970
ゼロではない
@wikiのパス変える時間あるぐらいなら
同じパスやメアドで登録してる他のサイトの登録変える方が先決

975:名無しさん@お腹いっぱい。
14/03/09 10:56:12.17
>>973
よりによってatwiki使うなよwwwwwwwwあほかwwwwwwwwww

976:名無しさん@お腹いっぱい。
14/03/09 10:56:20.79
取り敢えず再発行するか・・・・

977:名無しさん@お腹いっぱい。
14/03/09 10:57:35.69
さっきからこのスレに罠貼ってる奴いるから気を付けろ

978:名無しさん@お腹いっぱい。
14/03/09 10:57:43.57
>>973
ここにアクセスするとウィルス感染するんだろ
それぐらい分かるわ

979:名無しさん@お腹いっぱい。
14/03/09 10:57:47.50
>>973
これすら信用していいのか怪しいんだよなぁ……

980:名無しさん@お腹いっぱい。
14/03/09 10:57:59.75
パスワード変更以外の部分の安全性についても触れて欲しかったけど、
とりあえず状況は一歩前進できそうだね、ユーザー的には。

981:名無しさん@お腹いっぱい。
14/03/09 10:58:05.14
今どきMD5なうえ saltしてるからたぶん大丈夫とか言い訳してないってことは
salt つけてないのかここ。いつかの平文よりはましだけどもっとちゃんと勉強しろよスタッフ…

982:名無しさん@お腹いっぱい。
14/03/09 10:59:34.50
パス再発行集中しているようで、メール届くのはだいぶ遅延しそうだな

983:名無しさん@お腹いっぱい。
14/03/09 10:59:42.84
他者を糾弾するウィキでも作ってた人はメールアドレスが漏れて((((;゚Д゚))))ガクガクブルブルだろうな

984:名無しさん@お腹いっぱい。
14/03/09 10:59:59.90
>>975
@wikiの公式告知するところそこしかないんだよw
あと@pagesのほうでは告知出してないな

985:名無しさん@お腹いっぱい。
14/03/09 11:01:08.44
自分のが漏れてるかってどうやって確認するの?
それとも全員漏れてるってことでおk?

986:名無しさん@お腹いっぱい。
14/03/09 11:02:03.89
本メールは、@wikiにご登録のユーザ様全員にお送りしています。
受信を希望されない場合は退会が必要です。

退会はこちらをご利用ください
URLリンク(atwiki.jp)

また、退会済みであっても本メールが届く場合は退会が完了しておりません。
お手数ですが、再度退会手続きをお手続きください。


退会出来ないのですが…

987:名無しさん@お腹いっぱい。
14/03/09 11:02:26.34
とにかくatwikiは使っちゃだめなんだよ
前回の流出でサヨナラした俺が正解

988:名無しさん@お腹いっぱい。
14/03/09 11:03:24.63
>>973見たけど、流出の件だけで、バックドアのことには触れてないのね。
改竄の可能性や実際の各ページの状況については何も無し。
安全の確認をする気配が無い状況はちょっと不安よな

989:名無しさん@お腹いっぱい。
14/03/09 11:03:38.05
>>986
全員にって……おい、メール着てないぞ

990:名無しさん@お腹いっぱい。
14/03/09 11:04:19.51
こういうのって本アドだったり個人が特定できるアドで登録しちゃってる人いるんだろうな
wikiの内容によっては悲しいことになりそう

991:名無しさん@お腹いっぱい。
14/03/09 11:04:50.53
>>985 さっき来たメールに
>※影響範囲
>現在登録中のユーザ全員
て書いてあった

992:名無しさん@お腹いっぱい。
14/03/09 11:05:32.21
専門用語適当に使って大事っぽくしてるやついるから騙されるなよ。
書いてある専門知識の大半は正しくないからな。
とりあえずアクセスはするなは正しいが、ほとんど煽りデマだからな

993:名無しさん@お腹いっぱい。
14/03/09 11:06:09.57
俺は無理だったので、誰か次スレを

994:名無しさん@お腹いっぱい。
14/03/09 11:06:18.91
①2chのれいの個人情報漏れで退会していた

②流出データ見ると確かにメルアド掲載されてはいるが退会してるので関係ない

③@Wikiの編集データ残すために別のアドレスで登録。転送した。内容は全て非公開

④流出しているデータでは自分のアドレスが見当たらない


助かったw

995:名無しさん@お腹いっぱい。
14/03/09 11:06:44.44
次スレお願いすます

996:名無しさん@お腹いっぱい。
14/03/09 11:09:00.11
スレリンク(esite板)
次スレ建ったー

997:名無しさん@お腹いっぱい。
14/03/09 11:09:08.93
>>992
これは俺も思う

998:名無しさん@お腹いっぱい。
14/03/09 11:10:03.03
>>994
あれ?非公開(凍結状態)ってできるの?
前にスレで聞いたけど出来ないって話に落ち着いたような

999:名無しさん@お腹いっぱい。
14/03/09 11:10:26.30
やっとメールきた

1000:名無しさん@お腹いっぱい。
14/03/09 11:10:44.67
焦って建てたのでテンプレ確認してない。
まちがいがあったら訂正頼む

1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch