7
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

さくらのレンタルサーバでアカウント名が他のユーザーに晒されている件

Last updated at Posted at 2018-10-29

常識的な内容かもしれないですが
自分含めあまり認識していない方もいるかもしれないので記載します。

前提

今回、自分が確認したレンタルサーバは「さくらのレンタルサーバー」になります。
ほかの会社が運営しているレンタルサーバでも見れる可能性があるかと思います。

アカウント見えてるよ

共用レンタルサーバーではHome配下に専用のディレクトリが切られており、その配下を自由に使っていいよ。というのが恐らく一般的かと思います。

/home/example

さくらサーバー側が提供しているGUIツール(ファイルマネージャー)ではこの専用ディレクトリより上には行けないようになっています。

ではsshやftp接続ではどうなるでしょう?
なんとhomeに入れてしまいます。

/home

共用サーバーなので当然同居しているユーザーがいるわけです。
そんな中、homeディレクトリに入れてしまうとどうなるでしょう。

そうですね。home配下のディレクトリ名がばっちり見えてしまうのです。

こんな感じのディレクトリがずらっと並んでる訳です

***group
tanaka-tarou
<サイト名>-dev

アカウント名もろばれですね。

サイトも見られてるぞ

そしてこのアカウント名、けっこうな人がそのままサイトのURLに使っているんですね。

上の例でいうと
tanaka-tarou.sakura.ne.jp
的な。

これ、見に行こうと思えば見に行けちゃうわけです。
見られて困るサイト作ってる人は気を付けましょう。

まあ、Webに公開してる時点で気を付けておけって話ですが。

おわり

共用なのは理解しておりましたがhomeディレクトリに行けるとは思っておりませんでした。
おわり。

7
1
2

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
7
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?