自宅鯖に攻撃された回数
0001DNS未登録さん
垢版 |
03/04/29 16:24ID:ZxRqeijn
漏れはアタックされたことないが
ウィルスを入れられたことはある
ドレぐらいあるか、話し合いましょう〜
0002DNS未登録さん
垢版 |
03/04/29 16:25ID:ZxRqeijn
2GET
0003DNS未登録さん
垢版 |
03/04/29 16:42ID:???
> ウィルスを入れられたことはある
ケーブル引っこ抜いて(ry

アタックの有無は自宅鯖に関係なく発生する。
セキュ板にいってくれ
削除依頼するのを忘れるなよ
0006DNS未登録さん
垢版 |
03/05/01 19:53ID:???
「<ヽ`∀´>」 からミサイルが飛んできますた。
0010DNS未登録さん
垢版 |
03/05/02 23:09ID:???
同じプロバイダかもしれないが、Coderedが…ガクガクブルブル
0011DNS未登録さん
垢版 |
03/05/02 23:14ID:qAFinOV6
10
0015演@ usen-43x233x52x230.ap-USEN.usen.ad.jp
垢版 |
03/05/10 03:42ID:???
>>14
日頃の行いだと思いたい。

#Nimdaがまったくないのは不自然だなぁと思うんですが、
#まったく同じスクリプトを仕込んだ取引先の鯖群はヒットしまくってるし・・・
0016.
垢版 |
03/05/16 00:00ID:???
0019DNS未登録さん
垢版 |
03/05/16 19:46ID:???
80あけときゃアタックされ放題。
漏れも♀にアタックされてぇよ!
0020山崎渉
垢版 |
03/05/22 01:54ID:???
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
0021山崎渉
垢版 |
03/05/28 17:09ID:???
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
0022DNS未登録さん
垢版 |
03/06/27 16:28ID:+ElWtCz0
複数の男に侵入されたんだとさ

1 名前:ひろゆき ◆3SHRUNYAXA @どうやら管理人 ★ 投稿日:03/06/27 06:51
6・27日夜、某Z社のドアでドーンと大きな音がし複数の男性が浸入してきて、某Z社にたいして2ちゃんねるの掲示板の削除を怒声で要求したそうです。
某Z社は他の社員さんもおり、社員さんの安全のために要求にしたがわざるを得なかったそうです。
とはいえ、2ちゃんねるとしては、そういった行為で掲示板を閉鎖するのはよしとしませんので再開することにしました。
しかしながら、某Z社さんに迷惑がかかるといけないので、某Z社の人が一切サーバに入れないようにすべての権限を剥奪しパスワードを変えました。

某Z社に迷惑がかかるので、今回の件について某Z社の方に連絡するのはくれぐれもお控えください。。。と。

レンサバ板休止の真相
http://pc2.2ch.net/test/read.cgi/hosting/1056664280/
0025DNS未登録さん
垢版 |
03/07/04 14:02ID:???
>>15
> #Nimdaがまったくないのは不自然だなぁと思うんですが、
apache_attack.cgi の 79行目。
if ( &ap_analog("default.ida") ) { &at_print_day; }
を、
if ( &ap_analog("default\.ida") ) { &at_print_day; }
もしくは、
if ( &ap_analog("\Qdefault.ida\E") ) { &at_print_day; }
にしておくと安心するかと思われ(w
0026DNS未登録さん
垢版 |
03/07/15 00:40ID:???
自鯖が攻撃された事はあるが、
自鯖に攻撃された事はない。
0027山崎 渉
垢版 |
03/07/15 11:10ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
0028ぼるじょあ ◆ySd1dMH5Gk
垢版 |
03/08/02 05:04ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0029山崎 渉
垢版 |
03/08/15 22:46ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
0050仕様書無しさん
垢版 |
04/10/04 23:56:03ID:odsrLN5V
今頃、CodeRedとか、Nimdaに感染されてることを想定して、
アタックしてくるヤツがいるんだけど。
そいつら、時代遅れ?
0051DNS未登録さん
垢版 |
04/10/24 20:35:32ID:GhNIlj98
自宅鯖のログに、こんなのが。
$ grep "Invalid user" $LOG |cat -n |tail -n1
43 Oct DD HH:MM:SS SERVER sshd[NUM]: Invalid user test from 211.192.229.4

そっちを適当につついて見たが、サーバソフトが軒並2年前のバージョンで、
当然脆弱性てんこ漏り...

要するに、此奴、踏台になってる模様。
0052DNS未登録さん
垢版 |
04/10/24 21:10:43ID:???
>>50
まあ、時代遅れといえばそうなんだろうな。
おまえさんのサイトが脆弱そうだから攻撃してるんじゃなくて、そいつらのサイトが脆弱なだけだと思うけど。
0053DNS未登録さん
垢版 |
04/10/25 11:14:19ID:???
>>51
バージョンが古いからってセキュリティホールが残っているものだと考えるのは
厨だぞ。パッケージ製品ならともかく、オープンソースならパッチをバックポート
して適用する場合もあるわけだし。
005451
垢版 |
04/10/25 19:34:10ID:???
>>53
もう少し説明したい。

まず、縁のゆかりもない俺の自宅鯖に、一分程の間に43回、複数の名前
(test, jane, webmaster, mysql他いろいろ)でsshしてきた経緯がわからない。

こっちは人にアカウントあげた覚えはない。

くだんのIPを自分でつつけば分かるが、サーバソフト(proftpd, apache, php)の
バージョンが揃って2002年前半のそれだった(もちろん、返す値が真実と
かけはなれてる可能性は当然ある)。

# 流石に当該サイトの脆弱性検証まではやってないので(立派なクラックじゃん)

そこのftpdにアクセスすると、あるドメインが表示されたので、ぐぐってみると
すぐ近くのIPを持つ韓国語のサイトに出た。
こっちはさらに酷かった。
ネームサーバがたってたのでdigで試すと、関係ないドメインまで検索してくれた。
(そんなの、プロバイダが顧客向けにやれば十分だと思うが...)

6000まで開いていた。インターネット越しにX動かす神経が信じられない。
(単に気づかないだけなら、さらに救いがたい)

ちなみに使ってるサーバのバージョンは同一だった。

これだけの事実を見ると、管理者の勘違いOR悪戯というより、そのシステムを
乗っ取った小僧の可能性を疑いたくなる。

# 他に勘違いしてる可能性があったら教えてくれ。
0055DNS未登録さん
垢版 |
04/10/26 13:11:32ID:SAiFAV7q
Oct 22 15:02:11 SERVER postfix/smtpd[1227]: connect from unknown
  [221.140.55.88]
Oct 22 15:02:12 SERVER postfix/smtpd[1227]: NOQUEUE: reject: RCPT
  from unknown[221.140.55.88]: 554 <moneyhunter99@daum.net>: Relay
  access denied; from=<ddhe2oo9uuhh44tyqg2@yahoo.com.au>
  to=<moneyhunter99@daum.net> proto=SMTP helo=<none>
Oct 22 15:02:12 SERVER postfix/smtpd[1227]: disconnect from unknown
  [221.140.55.88]

スパマー大っ嫌い。
0056DNS未登録さん
垢版 |
04/11/02 16:45:31ID:???
inetnum: 219.0.0.0 - 219.63.255.255
netname: BBTECH
descr: SOFTBANK BB CORP
descr: Nation wide network in Japan
country: JP
admin-c: SA127-AP
tech-c: SA127-AP
mnt-by: APNIC-HM
mnt-lower: MAINT-JP-BBTECH
changed: hostmaster@apnic.net 20011031
changed: hm-changed@apnic.net 20030616
status: ALLOCATED PORTABLE
source: APNIC
0057DNS未登録さん
垢版 |
2005/05/19(木) 11:56:11ID:???
携帯のIPで朝から140件ほど攻撃を受けてる
0058DNS未登録さん
垢版 |
2006/06/15(木) 00:02:07ID:???
KRNIC is not a ISP but a National Internet Registry similar to APNIC.
The address is allocated yet

Please contact following ISP for further information

[ ISP Organization Information ]
Org Name : NIDA
Service Name : KRNIC-NET
Org Address : Seocho 2-dong Seocho-gu SEOUL
Org Detail Address: 1321-11 11th KTF B/D

[ ISP IP Admin Contact Information ]
Name : IP Adm
Phone : +82-2-2186-4500
E-Mail : noc@nida.or.kr

[ ISP IP Tech Contact Information ]
Name : IP Tech
Phone : +82-2-2186-4500
E-mail : noc@nida.or.kr

[ ISP Network Abuse Contact Information ]
Name : Abuse Manager
Phone : +82-2-2186-4500
E-mail : noc@nida.or.kr

- NIDA/KRNIC Whois Service -

こいつ(202.30.50.120)がこの2時間で100回ぐらい仕掛けてきてる。
まじでチョン死ね。
0060DNS未登録さん
垢版 |
2007/12/29(土) 21:17:17ID:???
↓こんなのが1回
GET /w00tw00t.at.ISC.SANS.DFind:)

↓こんなのが週数回
SEARCH /\x90\xc9\(略)\x90\
POST /_vti_bin/_vti_aut/fp30reg.dll
0061DNS未登録さん
垢版 |
2008/05/13(火) 12:37:23ID:JVWzeohz
>>1
ネットに一時間つなげば、一回や二回あってもおかしくない。
普通は数え切れないはず。
0062DNS未登録さん
垢版 |
2008/05/14(水) 04:11:44ID:yJwFMBtH
自分が管理しているサーバーに攻撃されたのか?
なんか凶暴なサーバーなんだねw
0064DNS未登録さん
垢版 |
2008/05/15(木) 09:28:02ID:???
うちのおかんから攻撃がありました!

かーちゃん……電源ぬくなよ
0067DNS未登録さん
垢版 |
2008/05/30(金) 17:32:46ID:Ot7IDYtB
ちょっと穴空けて、踏み台にされるのを待っているんだけど・・・

ツールとかドサッと置いたのを確認してから、いただいちゃおうって考えね。
0069DNS未登録さん
垢版 |
2008/07/01(火) 16:45:50ID:yWt1W5th
最近、8080ポート空けてると毎日

GET /manager/html

ってのがやたら来るんだけど、何がしたいのやら

0070DNS未登録さん
垢版 |
2008/07/01(火) 19:18:56ID:???
/脆弱性が見つかってるphp?http://URL
みたいなのが土曜からずっと来てるのだけど。
エージェントはlibwww-perlやMorfeus Fucking Scanner
ディレクトリやPHP名はかわっていってるけど、自分の鯖はPHP導入してないんだよね
検索で探せばPHP使ってるサイト等結構みつかるのに、そんな確認もせずに総スキャンかましてるのか
2-3回アクセス毎にIP変わってるのでiptablesの制限にかからないけど、PHPを使ってない鯖にいつまで続けるんだろ
007170
垢版 |
2008/07/01(火) 20:54:05ID:???
読み直してみたら70の日本語が変だorz
0072DNS未登録さん
垢版 |
2008/07/02(水) 07:47:37ID:xJhKfCu8
認証とか面倒なんでポート全解放 管理者パスワード無し
最近不安定でexploler.exeが起動しないからアップデートもしてない

でもアタックなんてされるわけないから大丈夫
レスを投稿する


ニューススポーツなんでも実況