xrea.com part132


1 : 2008/06/15(日) 15:40:39 0
■ウェブサービス XREA.COM
http://www.xrea.com/
について語るスレです。

○ XREA+:2400円/1年、1800円/6ヶ月、1050円/3ヶ月、400円/1ヶ月
○ Mail&Backup:990円/1年、600円/6ヶ月、450円/3ヶ月、200円/1ヶ月
○ 転送量制限の目安:100GB/月±α(使い方によりマスターの裁量で増減あり)
○ 公式サポート:サポート掲示板(ほぼ無視)、メールフォーム(返事遅い・来ないケースもあり)
このスレに書くのが一番対応が早いとの報告多数(前スレ参照)

◆前スレ
xrea.com part131
http://pc11.2ch.net/test/read.cgi/hosting/1211121853/

◆プラン・料金等 http://www.value-domain.com/xrea.php
◆サーバーハードウェア仕様 http://www.value-domain.com/svip.php?action=all

負荷観測所 http://stress.junos.mobi/

23 : 2008/06/15(日) 18:17:53 0
一週間程度でごたごたホザくなよ、新参か?
xreaの対応は1ヶ月が目安だから覚えときな
45 : 2008/06/15(日) 20:44:01 0
これデジロはなんて言い訳するんだ?
56 : 2008/06/15(日) 21:14:43 0
なんか今手動広告のHTMLを管理画面から見てみたら記述かわってんのな。
昔の手動のまんまつかってるんだけど
<IFRAME HEIGHT=”60″ WIDTH=”468″ FRAMEBORDER=”0″ MARGINHEIGHT=”0″ MARGINWIDTH=”0″ SCROLLING=”NO” ALLOWTRANSPARENCY=”TRUE” SRC=”http://img.xrea.com/ad_iframe.fcg?site=**”>
<A HREF=”http://img.xrea.com/ad_click.fcg?site=**” TARGET=”_BLANK” ><IMG SRC=”http://img.xrea.com/ad_img.fcg?site=**” HEIGHT=”60″ WIDTH=”468″ BORDER=”0″></A>
↑これもやばいの?
74 : 2008/06/15(日) 23:59:57 0
誰か訳して
http://sb.xrea.com/showpost.php?p=83916&postcount=8
82 : 2008/06/16(月) 00:40:01 0
avastごときでも反応できたんでしょ?
ならこのトロイに感染した人なんていないんじゃないかね。
過去に例がないと言うけど大袈裟に聞こえる。
97 : 2008/06/16(月) 04:25:38 0
>>96
とりあえずorz.exeとi115.swfがPC内に紛れてないか検索しとけ、今回の犯人
あとカスペルスキーのオンラインスキャンお勧め
126 : 2008/06/16(月) 16:18:48 0
どう見てもXREAのことです
http://finalfantasy7110.com/security/index2.htm
131 : 2008/06/16(月) 17:07:07 0
    /\___/ヽ   ヽ
   /    ::::::::::::::::\ つ
  . |  ,,-‐‐   ‐‐-、 .:::| わ
  |  、_(o)_,:  _(o)_, :::|ぁぁ
.   |    ::<      .::|あぁ
   \  /( [三] )ヽ ::/ああ
   /`ー‐–‐‐―´\ぁあ
http://blog54.fc2.com/g/grodictionary/file/a1.jpg
160 : 2008/06/16(月) 20:41:20 0
>>159
Javascriptオフならとりあえずは大丈夫。
ただ今後どうなるかはわからんのでFlashplayerが入ってるなら最新バージョンにしておくとよし。
オンラインスキャンはカスペルスキーお薦め。検出率だけで言えば現状No.1。

そのHPにはすぐ教えた方がいい。
XREA公式から全くアナウンスないし、公式に報告された時も
「swfがウィルスとまちがえられて・・・」だの「avastがマルウェア反応して困ります><自分はavast切ればいいだけだけど」だの
危機感まるでナシの書き込みだらけだった。

221 : 2008/06/17(火) 00:12:27 0
>>216
広告の内のひとつに当たらないと感染しないからね
しかも当たったとしてもFFやってなければ被害にあわない
対策ソフトを入れていても、全部の種類で警告してくれるわけじゃない
気がつく可能性が低いんだよ
230 : 2008/06/17(火) 00:29:48 0
>>97>>102を検索したらsonb32drv.dllってのだけ見つかった
とりあえずこいつを削除しとけばおk?
258 : 2008/06/17(火) 01:41:38 0
今回のウイルス騒動のまとめサイトって無いかな?
あればトップページからそこにリンクしておこうと思うんだけど
269 : 2008/06/17(火) 02:17:10 0
Flashが最新版なら感染はしないんだよね?
278 : 2008/06/17(火) 02:41:28 0
知り合いとかに教えたりしたいけど
被害が今のとこゲームだけだから
余計なお世話とうざがられそうで今ひとつ言いづらい
ゲームやってなくてxreaじゃない人はそっとしておくべき?
281 : 2008/06/17(火) 02:56:57 0
>>278だが
xrea使ってなくてゲームもやってない知り合いね

危険度はよくわかってる
わかってなかったらそもそもそんなこと考えないし
だけどフォーラムとか見たら軽視しまくりの人ばかりじゃないか
言いにくいよ。俺チキンすぎる。

310 : 2008/06/17(火) 09:17:40 0
>>306
お倒産
344 : 2008/06/17(火) 11:42:15 0
どうもよくわかんないんだけど、
広告タグの<script></script>が元凶だったという解釈でいいの?

>336のように自分も手動挿入で<A>タグとimg以下のファイルのみ
表示してたんだけど、
それだったらOKだったという解釈でいいの?

380 : 2008/06/17(火) 13:34:00 0
サイト管理人としては、皆さんどういった対応してるんですか?
393 : 2008/06/17(火) 13:55:46 0
ここまで大騒ぎになってない・・・いや全くなっていないときに
ここに今回の件を書き込んだら、すんげー勢いで叩かれた僕の憤りを君たちは理解するべきっ!!!!1
420 : 2008/06/17(火) 14:17:37 0
倒産とかってどこから出た話だ?
ゲームのアカウント取られて困るようなオタクどもだけ
静かに移転しろや
関係ない奴らまで巻き込むなよ
447 : 2008/06/17(火) 14:42:43 0
ウイルス感染してもネトゲ厨じゃなきゃ問題ないよね?
491 : 2008/06/17(火) 16:06:39 0
おまえらとりあえず証拠保全はしとけよ
自分のサイトで感染したっつ鹿粐寂蜆就竜芦⊂軌屋宛強鰻ぢ火) 16:16:28 0
VD+xreaで管理楽だかんなー。
しかし、運営はなぜ反応ない?
518 : 2008/06/17(火) 16:27:47 0
無料だけど閲覧者保護のために広告排除しちゃってもかまいませんよね(´・ω・`)?
528 : 2008/06/17(火) 16:31:01 0
これほど大騒ぎになってるのに運営が反応しないということは
無料鯖でもさりげなく広告外しても運営は反応しないってことじゃないか?
533 : 2008/06/17(火) 16:33:55 0
ウィルスの埋め込まれた広告コードを配信してた鯖は
今現在凍結停止されてるらしいから
今の時点で、広告非表示にしたら
揉めたとき非はユーザー側にある、とされかねないんじゃ?

停止してるだけで対処はまだらしいけど

539 : 2008/06/17(火) 16:35:43 0
>>533
>ウィルスの埋め込まれた広告コードを配信してた鯖は
>今現在凍結停止されてるらしいから

mzd?
ソースよろ

541 : 2008/06/17(火) 16:36:24 0
>>538
無料厨は消えろよ(´・ω・`)
552 : 2008/06/17(火) 16:43:48 0
不満な奴らは騒いでるだけじゃラチがあかんだろ
さっさと他へ移るべき。
そしてxreaをそっとしておいてほしい

553 : 2008/06/17(火) 16:44:44 0
>>551
されない。
訳あって一年半前からそれしてる鯖あるけど未だ健在。
ちなみにindexは消したらダメだぞ。
565 : 2008/06/17(火) 16:48:30 0
おい、なんかなおったぞ?
今までウイルス散布してたxreaのサイトチェックしたが
例のIPへの接続なくなってる
601 : 2008/06/17(火) 17:04:14 0
VirtualPCやVMwareで仮想PCからアクセスしてわざとウイルスに感染してみるってあり?
605 : 2008/06/17(火) 17:05:20 0
>>599
ノートン対応来たよ
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2008-052714-3021-99&tabid=2
危険度 1: ほとんど影響なし
ウイルス自体はそうかもしれないが現在の感染経路と、ゲームプレイヤーのことも考えてよwww
610 : 2008/06/17(火) 17:08:11 0
閲覧者向けに勧告するときなんて説明すればいいかな?
というか俺自身まだ状況が飲み込めてないから誰か対処法を教えてください。
623 : 2008/06/17(火) 17:16:03 0
なんだ、また無料厨が騒いでるだけか
お疲れ様です>中の人
642 : 2008/06/17(火) 17:27:47 0
>6月15日夜の時点では、XREA側からの対処はまだされていませんが、
>ウィルスが置かれているサーバ (1039045744:81) がダウンして接続ができなくなっています。
>ただし、80ポートへの接続は正常に確立するため、サーバ自体が動作停止しているわけではなく、
>いつ復活するかわからない状態です。また、XREA側での対処がされていないため、
>今後また別のウィルス置き場のアドレスに書き換えられる可能性もあります。

XREAの対応じゃないっぽい

660 : 2008/06/17(火) 17:41:16 0
とりあえずわからないなりにまとめてみた
おかしいとこあったらツッコミよろしく

http://www.geocities.jp/pehchunpm/mondai_XREA.htm

661 : 2008/06/17(火) 17:43:33 0
>>660
今日のついさっきXREAがなんか対応したらしいよ
680 : 2008/06/17(火) 18:00:29 0
>>661
nslookupするとまだ202.181.97.153が返ってくる。
xrea側が対応したんじゃなくてウィルスが通信しようとするサーバへつながらなくなってるだけ、
ウィルスが仕込まれることには変わりない。

Non-authoritative answer:
Name: j1.ax.xrea.com
Addresses: 202.229.187.26, 59.106.22.138, 202.181.97.153, 210.153.116.18
202.181.97.140
Aliases: imgj.xrea.com

687 : 2008/06/17(火) 18:06:05 0
>>684
atpagesおすすめ
多少癖があるけどな
703 : 2008/06/17(火) 18:18:32 0
>>660
> XREAで無料HPサーバーをレンタルした場合、表示義務のある無料広告用ファイルの
> 置かれている5つのサーバーのうち、ひとつが汚染される

俺がxrea管理人なら問題の広告用サーバーを直ちに停止する。

なぜそれをしない?

716 : 2008/06/17(火) 18:25:19 0
>>689>>696
2ちゃん臭というのが具体的にどんなのかわからんので
とりあえず関連スレへのリンクと「2ちゃんアカハクすれからの引用〜」の文を消したのもアップしました
http://www.geocities.jp/pehchunpm/mondai_XREA_.htm

あまりコテハンつけてうろうろするのもなんなので名無しに戻りまする

726 : 2008/06/17(火) 18:35:46 0
※注意※
一部「現在も脅威は継続中」という情報が流れていますが、
現在は脅威はなくなりました。
↑の誤情報を周知しているHPも多数見受けられました。早急に修正願いたいところです。
731 : 2008/06/17(火) 18:40:17 0
http://sb.xrea.com/showthread.php?t=12839
736 : 2008/06/17(火) 18:42:49 0
無料サーバーはサービス中止するかもね

http://sb.xrea.com/showthread.php?t=12839

○今後の対策:

コスト削減のため、外部委託で管理しておりますが、このため弊社側で、ログインが
できなかったなど、多々問題が発生し、多々ご迷惑をお掛けしました。

正当な理由にはなりませんが、無料サーバー部門については完全な赤字となっており、
なるべくコスト削減を行い、長期運営を図るよう努力してまいりました。
現在もドメインのご利用のお客様を中心に新たにご利用が増加している状況にあります。
しかし、有料契約のお客様以上に頻発する規約違反への対応問題などで、コストは増加
する一方で、かつ、管理における問題も発生する状況になっております。

ご利用のお客様にもご迷惑をお掛けするのは決して許されませんが、それ以外の外部の
方にもご迷惑をお掛けする許されない状況が増えつつある事実があります。

8月にて無料サーバー開始から8年となります。今後の無料サーバー自体の方向性も含め
見直しを図る所存です。

739 : 2008/06/17(火) 18:43:52 0
無料ユーザーが癌なわけか
751 : 2008/06/17(火) 18:47:11 0
http://sb.xrea.com/showthread.php?t=12839

> 無料サーバー部門については完全な赤字となっており、
> なるべくコスト削減を行い、長期運営を図るよう努力してまいりました。
> 現在もドメインのご利用のお客様を中心に新たにご利用が増加している状況にあります。
> しかし、有料契約のお客様以上に頻発する規約違反への対応問題などで、コストは増加
> する一方で、かつ、管理における問題も発生する状況になっております。

> 8月にて無料サーバー開始から8年となります。
> 今後の無料サーバー自体の方向性も含め見直しを図る所存です。

無料サーバ事業撤退ってことですね。わかります。

利用者としても、今回の問題をこんなに長引かせる業者に居座るつもりはございません。わかりますか?

803 : 2008/06/17(火) 19:39:30 0
やや!
ニュースを知らず、つい先ほどサーバをココへ大移転した俺は負け組なのか?
806 : 2008/06/17(火) 19:42:54 0
どういった被害があったのか、ちゃんと報告する必要があると思うんだけどな。
加えて、サイト運営者・閲覧者それぞれに対する対処法も
書いとくべきでしょう。
あの記事見ただけじゃ、感染してても気づかずに放置する奴いるぞ。
828 : 2008/06/17(火) 20:12:24 0
サイトのトップページに「ウイルスチェックのススメ」を掲載しておいた方がいいかな(´・ω・`)?
866 : 2008/06/17(火) 21:17:58 0
有料サービスが無かった頃もやはり赤字だったのかな?
871 : 2008/06/17(火) 21:28:54 0
基本的にxreaは「広告つき無料鯖」なのであり、
xrea+の200円/月ってのはあくまで「広告免除代」だろうが。
容量が増えたりっていうのはちょっとしたサービスみたいなもん。
たった200円/月で「俺は金払ってるんだぞ、お客様だぞ」みたいなのは
厚顔無恥というか、そうとうイタイ人にしか見えない。
有料自慢したいならCOREに行け。
935 : 2008/06/17(火) 22:24:58 0
>>926
お前の家に興味が湧いてきた
948 : 2008/06/17(火) 22:43:05 0
俺のサイトに訪問してくれて見事に感染していった人たちにはなんて言えばいいんだよ(´;ω;`)
959 : 2008/06/17(火) 22:48:21 0
>>485
ガンホー社員宣伝乙
とか言ってもらいたいのかwwwww

>>508
流石にサーバーダウン頻発とか、反応が遅いのが2月ほど続くなど
自力解決不能な問題に対応しないのが問題なんだよ

別にXREA+の価格が上がってもいいんだが
洒落にならん事態の放置だけは如何にかして欲しいと思うCORE&XREA+ユーザー

というか外部に丸投げするとこういうサポート延滞や事故発覚が
遅くなるってのはおきるんだよな。

どことは言えないけど地方CATVISPのサポを丸投げされた先で働いていたけど
rootも何もねぇからサポートに数日かかるとか極普通だったぞ
ネットワークも丸ごと別だから回線がつまってるといわれても確認手段すら
なかったとか極普通。

コストダウンに中小企業にながるのはIT業界ではよくあること。
中小企業の(其れが接続事業社でも)のセキュリティ意識が低いのも
残念ながら極普通のことが多い

これが内情(´・ω・)

>>929はワロタ

SocialTwist Tell-a-Friend
Cool site: http://sum2cha.blogpico.com :sent by ur frnd

Post a Comment
*Required
*Required (Never published)
 

*
To prove you're a person (not a spam script), type the security word shown in the picture.
Anti-Spam Image