ここのHPが昨日から止まっていたかと思います(笑
理由は非常に簡単で、DBのパスワードを変更したのに、HPのCGIを更新していなかったために、DBへアクセスできなくなっていたからです。
DBへのアクセスは
パスワードが違ってアクセスできない時と、
アクセス過多で接続できない時が全く同じ反応な為分からなかったりするのです。
で、
何で、そんな事になったかというと、PSNで情報漏洩が有ったために、パスワードを変更する事にしたのです。
ほぼ、最古に当たるパスワードで、それの派生からなるパスワードがたくさん有ったので、これを機に全部違う物へと変更したのです。
それっぽい物は、そこから類推できる範囲と思える物だけでなく、該当ワードを少しでも使用している物は全部です。
なので、ここのデータベースのパスワードも変更しました。
まぁ、IDとパスワードの組み合わせという事になると、分からないと思うのですが、
7500万件分ものパスワードを取得できれば、「ランダム」の物以外は、傾向と対策が出来ると思います。
その結果、コレまであまり使われなかったパスワードでの総当たりが行われる可能性が高いのです。
サーバーを運営するに当たって、コレまでには一度も通った事がないようなパスワードだとしても、今後もそうだとは限らないという事です。
全く違うパターンけど、自宅鯖のパスワードも変更しようかな? |