(2026/6/3 執筆) 自分の WWW ページにアクセスしようとして、 パスワード入力を要求される。 反射的に打ち込んでエラーになる。 打ち間違えたかな。もう一度入力…
あれ、polyfill がどうとか。変だな。
…ネットで検索すると、昨日から polyfill.io が復活した可能性、 気をつけましょう、みたいな。
「Polyfill.ioを放置したサイトで不審なダイアログが表示されている件」
2024年の6月8日から6月27日まで、攻撃があった。
2026年の5月22日にドメインの移管が行われ、また何か始まったらしい、とのこと。
polyfill は、元々は、 最近の機能に対応していないような古いブラウザーで、 その機能を使えるようにするためのものである。
| https://developer.mozilla.org/ja/docs/Glossary/Polyfill |
| ポリフィルは、最近の機能にネイティブで対応していない古いブラウザーで、その機能を使えるようにするためのコードです。 |
私の場合は、 WWWサイト上で TeX 風の数式表示をしたいため、 MathJax を使っていて、古いブラウザーでも見られるように、 ということで polyfill 仕込んでおいたのだが、もう捨てておくべきだった。
あー、引っかかったかな。どうも台風でお休みぼけしている (と言い訳をする)。
自分のアカウントのパスワードを盗まれた可能性が大きい。 自分のWWWサーバー上には教育・研究上の目的で置いたリソースが多く、 一般公開でないものは内輪 (ゼミ内とか) の話くらい。 個人情報のようなものはほとんどないので、 盗まれても何か実害が出る可能性は低いけれど、 シャットアウトしておいた方が良さそうだ。
2024年6月に私のサイトにアクセスした人が、 おかしなところに誘導された可能性もあるわけか… あんたんたる気持ちになる。
気を取り直して、とにかくやるべきことはやってしまう。 パスワード・ファイルを検索。ゼミ用と授業用の2つがあった (それだけだったっけ?)。 以前は科目ごとに分けていたが、授業用はまとめたせいで1つだけになっている (そうか、そのせいか)。 念のためにバックアップを取る。 それから自分のアカウントの行を削除する。 これでとりあえず安心か。
パスワードの使い回しとかはしていないので (その点ではマメなんです) 多分大丈夫。
別のアカウントを作っておこう。どうやるんだっけ。
htpasswd パスワードファイル ユーザー名これでパスワード入力を2回求められる。 |
初めてパスワードファイルを作るときだけ -c というオプションを指定する。 すでにパスワード・ファイルが存在する場合にうっかり指定すると、 上書きで古いファイルが消えてしまう、というおっかない仕様。