佐賀でふらふり

佐賀をうろつくWebデザイナーのブログ

お仕事 セキュリティ

さくらサーバーさんごめんなさい。踏み台になってました


本サイトを置いているさくらサーバーさんからメールが来ていました。
はて、契約切れではないだろうし何かなぁ。と思ってたら、ワタシ踏み台になってました。

きたメールはこれ

お客様にご利用いただいているさくらのレンタルサーバにて、迷惑メール配信の調査を行っておりましたところ、お客様にてご利用の以下のメールアドレスにおいて、不審な海外ホストからメールの送受信がなされている記録が確認されました。

そして以下つらつらとメール送信を行ったホストが書き綴られていました。

目次

  1. とにかく対応急ぐ
  2. 他のアドレスも見直す
  3. パスワードも見直す
  4. しばらく様子見

とにかく対応急ぐ

まじでごめんなさい。
多分使っていたメールアドレスは、なんかの時に仮で作ったやつで、パスワードがものすごく簡単なもの。

取り急ぎ対応を考える。

までもなく、仮で作ったやつだからザクッと削除!
これでひとまず安心です。

他のアドレスも見直す

このさくらサーバーを借りてから、なんともうすぐ10年です。
いやぁ、契約期間見て驚きましたね。
そんなに契約してたんかと。

その間にメールアドレスをテスト用に都度増やし過ぎたりしていたので、今回の件を踏まえて一掃いたしました。
いい機会をあたえてもらいました。

パスワードも見直す

メールを見直す - さくらサーバーさんごめんなさい。踏み台になってました

該当するメールアドレスは削除したものの、さくらサーバーからのメールには

SMTP認証を成功されており

とあったので、残ったメールアドレスのパスワードも見直すことに。

パスワードの設定は、いつも利用させてもらっている
パスワード生成(パスワード作成)
を利用して、文字数多くして設定。

幸い、今メーラーはこれから使おうと思っていたところなので、あわせてメーラーも設定。
Thunderbird使ってるんだけど、他になんかいいのあるかな…

しばらく様子見

さて、これで悪さされることもなくなったと思います。
あとはしばらく様子見ですね。

ほんと今回の件は、さくらサーバーさんに申し訳なかったですね。
いつもお客さんには「パスワードとかは難しいのにしないと」とか言ってるのに、自分がやられてしまうという…。

今後、WordPressのパスワードも含めて、どうにか管理方法を考えないといけないです。
そいぎ~


返信する

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA