さくらインターネットから『さくらのVPS管理者パスワード変更のお願い』という件名のメイルが届いた. 本文からリンクされているFAQ(『さくらのVPS管理者パスワード変更のお願い』)によれば,
よくある質問
Q. なぜこのメールが送られてきたのですか?
お客さまのご利用サービスにおいて、契約時に発行された管理者初期パスワードが当社システム内へ保存されていたことを確認しているためです。
また、当該情報を保存していた販売管理システムに対する不正アクセスを確認しており、現在も契約時に発行された初期パスワードを利用されている場合は、パスワード変更をお願いしています。(snip)
Q. OSを再インストールした場合は対象外になりますか?
OS再インストールやカスタムOSインストールを行った場合、多くのケースでは管理者パスワードも再設定されています。
ただし、実施時期や設定方法によって状況が異なるため、本件ではOS再インストールの有無による対象判定は行っておりません。
現在利用中のパスワードが契約時の初期パスワードと異なる場合は、本件による不正ログインのリスクは低減されています。Q. カスタムOSインストールを利用していました。対象ですか?
カスタムOSインストールでは、お客さまご自身でOSおよび認証情報の設定を行うため、当社が管理者パスワードを保持しない構成となる場合があります。
となっている. 私の場合,FreeBSDを5年くらい前にカスタムOSインストール1しており,その際にrootのパスワードもパスワード管理ソフトに生成させたものに再設定している. 今回の件で流失した可能性のあるパスワードは使っていないので影響はほぼないと思われる…