ファイル改ざんされてた
パーミッションやパスワード等、結構気をつかっていたと思っていたけれど、サーバー内のファイルを改ざんされていたのが判明した。
FTPのソフトで接続すると、所有者が自分ではなくアパッチになっていたりして、おかしいなぁとは思って調べていた。
原因があるであろうと思っていたもの以外にもいくつか改ざんの後を発見して、即座に消去したので、現在はほぼ問題ないだろうと思うんだけど、それでもだんだん心配になってきた。
最近FTPでアップロードなんかほとんどしていなかったのが、原因の判明を遅らせる原因だったのかも知れない。もっと早くに気づいていればそれだけ早急に対応できたかも知れないんだけど。
ギターを弾き語れ!のギターが弾き語れない人の掲示板のファイルも改ざんされており、データまでは改ざんできなかったようだけど、リダイレクトするようなPHPプログラムが見つかった。併せてhtaccessファイルも追加されていた。
すでにされてしまったことについては、アクセスログが1週間分しかたどれないので何ともできないけれど、今後はこういう失態がないように定期的に調査をしてみようと思う。