X



トップページ自宅サーバ
768コメント227KB
ハッキングテストして欲しい奴鯖のIP晒せ
0001neat
垢版 |
2009/06/26(金) 14:52:39ID:???
DOSとかじゃなくて無料で侵入実験して脆弱性を見つければ教えてやるぞ。
通報しないならな。
0101DNS未登録さん
垢版 |
2009/08/15(土) 07:41:40ID:???
host86-147-193-82.range86-147.btcentralplus.com
vi9bestburn01.plus.com
0103DDNS登録さん
垢版 |
2009/08/15(土) 21:26:24ID:???
>>101-102
とりあえずポートスキャンしてサービスを見てみる。
知らない間にポートが開いている危険性はまぁまぁあるから
まずそのチャックしてみる。
0106DDNS登録さん
垢版 |
2009/08/17(月) 14:35:24ID:???
>>105
うーん。ループバックアドレスを晒してなんになると。
認める。ここはパスクラスレではない。
さて、サーバーソフトは何使ってるんで?

>>104
1から、9999までまずやれば?
それでダメだったら0001から0999もやれば?
それでもダメだったら諦めよう。
英字を含んでいる場合
アルファベットで26 数字で10 合計36 それが四桁だと
36の4乗通りあるから、無理だね。
postメソッド使ってるようだから
自分でツールを作れるはず。

その根気さえないようなら本気じゃないみたいだ。
0108DDNS登録さん
垢版 |
2009/08/17(月) 15:02:53ID:???
>>101
vi9bestburn01.plus.com
23/tcp open telnet
80/tcp open http
443/tcp open https
1723/tcp open pptp
開いているポートはこれだけだから特に問題なさそう。
あとは、telnetサーバーはしっかりパスがかけられているかとか
そういう基礎的な部分さえ抑えればおk。
パスワードにはさっきの書き込みのように、数字だけだと
予測されるから英字やアンダーバーもまぜるように。

>>102
knowledge.ddo.jp
22/tcp open ssh
110/tcp closed pop3
113/tcp closed auth
sshのシェルしか開いていないようだけれど、シェルが
一番乗っ取りされたら恐ろしいからパスとか注意するように。
0109DDNS登録さん
垢版 |
2009/08/17(月) 15:07:12ID:???
>>108
追記。
あと、シェルについて。
telnetとかsshを乗っ取られると、
ほかのポートも開きたい放題になるので
telnetや、ssh、またはVNCの遠隔操作可能なポートを開く場合
乗っ取られないようにしないと死亡確定
1年前に1回VNC(リモートデスクトップ)でサブPCをやられて懲りた。
0110DNS未登録さん
垢版 |
2009/08/17(月) 20:21:11ID:???
いまどきパスワード認証でssh使ってる馬鹿いるのかな
0111DDNS登録さん
垢版 |
2009/08/17(月) 22:00:32ID:???
中三だということを明かしましたが
明後日テストです。
今日をもって自宅サーバーを停止したいと思います。
一応DiCEで毎日のDDNS更新はしますが
Anhttpdも落としますし、BlackJumboDogも終了させるので
もうアクセスは実質できないと思います。
今日まで本当に有難うございました。
0112DDNS登録さん
垢版 |
2009/08/17(月) 22:12:51ID:???
http://fono.ninpou.jp/
ここだけ一応塩漬け。
高校受かったらまずこのスレに書き込む予定。
もちろんお気に入りには入ってるから保守頼む。
0114DNS未登録さん
垢版 |
2009/08/18(火) 09:47:46ID:Fjt7Gu5l
IPの調べ方はどうやったらわかるの?
0116DNS未登録さん
垢版 |
2009/08/18(火) 21:34:01ID:???
厨房鯖缶居るか?
ValueDomainならgTLDが1000円もしない
お前も厨房なら小遣いの一つぐらい貰ってるだろう、十分払える額だと思うが
悪い事は言わないから、今後絶対メールサーバとかやりたくなるから独自ドメイン取っておけ
VDは銀行振り込みでの支払いも可能だから、クレカの持てない厨房だってドメイン取れる
現にお前と同い年の俺も独自ドメインで運営してるんだから出来ないはずがない
0118DNS未登録さん
垢版 |
2009/08/19(水) 13:57:02ID:???
>>1ですがDos攻撃は無しと>>1には書いたのですが
鯖の管理人が負荷テストを許可するならばアパッチ砲なり
ゲイツ砲なりも有りということで今後進めていければと思います。
0121DDNS登録さん
垢版 |
2009/08/23(日) 00:43:41ID:???
>>115
サーセン
過疎っていた時期があって焦りを感じていたんです。
自分もそろそろサーバーの世話をしっかりできなくなるので。

>>116
1、2年後には必ず独自ドメインを有料でとる方向でいければと。
ゆっくり検討します。たしかに小遣い月々1000円もらってます。
安い有料ドメインを調べようとさえしなかった……。


あと、勝手に復活しました。
でも、5年以上前のノートパソコンに移行して簡易化したので
もう本格的に公開するのは無理かと。
HPとニコニコではFONOというコテハンを使っていますが
自宅鯖板の俺としてはDDNS登録さんで通そうと思います。
全然鯖管をしているときとHP更新ではノリも気分も違うので。
0129DNS未登録さん
垢版 |
2009/09/13(日) 23:27:32ID:???
自サバってどうやって作ればいいんでしょうか?
0130DNS未登録さん
垢版 |
2009/09/15(火) 23:24:54ID:???
>>120
An Httpdとか、BlackJumboDogが初心者にはお勧め。本格的にやりたいなら
Apacheとか、IIS(Windows2000以降のWindowsServerには標準サービス)

あと、無料DDNSに登録して、ローカルIPを固定した後、 ルータがあるならルータの設定。DiDEのインストール
サーバーで公開する内容があるならいいが、ないならそれなりに考えて製作、SEOもしながら。

ね?簡単でしょ?

分からない単語でググれば簡単に手に入ってガイドもついてくるし

An Httpdなら、たくさんの言語に対応できる。Rudyや、Perl、PHP、SQL、DBも動かせる。

BlackJumboDogは、FTP鯖や、メール(POP3/SMTP鯖)(設定次第で外部送信可能)、DNS、DHCPなどの機能も備えてて便利。
それに手軽だ。

ライブカメラやりたいなら、Webカメラを買って、ラップで包んで固定。(というのも、本物の外部監視カメラは値が張るからだ)

それをPCに繋げば
LiveCapture2というソフトでライブ公開できる。しかも、一定時間に一回画像を撮る設定ができるからそれで微速度撮影を楽しめる。そのソフトじゃなくても、

WindowsMediaEncoderでもできる。すごい高画質ならこちらがお勧め。休止中に流す映像も指定できるし、BGMも指定できる。防水マイクをカメラにつけておけば音も流せる。

あと、通常の操作環境と隔離して、操作ミスを防ぎたいなら、zeroremoteというソフトを双方に入れて遠隔操作すればいい。
リモートデスクトップも使えるが、ログアウトしてしまうのでお勧めできない。

ざっとここまで、Windowsが入っていれば、カメラ購入と、運営にかかる電気代以外全部無料でできること。俺がやっていること。

あと、不安なら、DELLのPrecisionとか、安いワークステーションでも買うとか、自作して、静かなファンをしっかりつけるとか、動かしっぱなしでも大丈夫なようにするとか。ルーターにこだわって、最終的には固定IPサービス契約にしちゃうとか。
まぁ、そんなかんじで。

でも、俺、Pen4モバイルのノートPCでやってるけど困ったことはないぞ?おっと、あと、寝る場所と鯖部屋は分離しとけ。
意外と動作音がうるさい、特にライブカメラをやると負荷がかかってファンの回転数が上がってうるさい。静音にこだわるとお金掛かるから、寝る場所と分離するのが先決だ。

さて、がんばれよ、>>129
0132DNS未登録さん
垢版 |
2009/09/17(木) 11:42:09ID:FQz2V2Dn
自鯖公開すると個人情報ってどれくらい公開されるか説明できるやついる?

とりあえずIPから抜ける情報全般と
DNSサーバ(外部)に公開した情報ぐらいは思いつくが。

住所とかもわかっちゃう?
0134DNS未登録さん
垢版 |
2009/09/22(火) 16:41:19ID:???
>>132
ホスト名から住所がわかる場合はある
*.saga.ocn.jp
みたいに
0136DNS未登録さん
垢版 |
2009/09/23(水) 11:53:37ID:???
いやでも○○(←町の名前).○○(←県名).ocn.jpというやつがいたんだが
その町に住んでなかったらしい
県内で大まかなに区切られてんのか?
0137DNS未登録さん
垢版 |
2009/09/23(水) 16:21:05ID:???
>>136
フレッツなら電話局を基準にした網になってるので、
そいつの住んでる場所の収容電話局に依存する。

基本的には行政区域(市や町)と同じだが、配線や管理の都合から
飛び地になってたりする場合もある。それが>>136の事例だろう。
0141DNS未登録さん
垢版 |
2009/10/03(土) 17:06:19ID:Qy20T8CQ
FLH1Adu251.kng.mesh.ad.jp
0142DDNS登録さん
垢版 |
2009/10/10(土) 16:03:39ID:???
お久しぶりです。
とうとう独自ドメインを取れました。
さて、次は固定I(ryではなくてそれは来年か再来年あたりに
IPv6でやりましょう。
アドレスはこうなりました
http://fono.jp/
あと、FTPはanonymousでファイル置き場にでも使ってください
ftp://fono.jp/
0143DNS未登録さん
垢版 |
2009/10/11(日) 12:21:06ID:???
見た感じロクに鯖も立てた事ないやつばかりだな・・・w
ネタでしてるやつも多いが本気でボケてるやつもいるだろwwww
0144DDNS登録さん
垢版 |
2009/10/15(木) 16:12:00ID:???
>>143
俺は、本気だぜ。
んじゃ、また沈黙を保つとしましょう。
0145DDNS登録さん
垢版 |
2009/10/18(日) 10:07:30ID:Xusw8/07
本当に過疎ったwww
まぁ良い。あげておけ。
そして逃げておけ。
http://fono.jp/
アップローダ設置しました。巨大ファイルにも多分耐えられる。
0148てすと
垢版 |
2009/10/18(日) 21:44:45ID:???
>>145
450MBくらいのファイルをアップしようとしたら、途中で500errorが出ましたよっと
0149てすと
垢版 |
2009/10/19(月) 09:23:30ID:???
>>145
[エラー] cgi.nako(39): 関数『標準入力取得』の実行中にエラーが起きました。メモリが足りません(関数)
[エラー] cgi.nako(39): 関数『戻』の実行中にエラーが起きました。(関数)
[エラー] 評価式(0): (文)
[エラー] cgi.nako(36): (もし)
[エラー] cgi.nako(35): (関数定義)
[エラー] cgi.nako(77): 関数『クエリー取得処理』の実行中にエラーが起きました。(関数)
[エラー] cgi.nako(66): (関数定義)
[エラー] uploader.nako(25): 関数『マルチパートフォーム取得』の実行中にエラーが起きました。(関数)
[エラー] uploader.nako(25): (代入)
0150DDNS登録さん
垢版 |
2009/10/19(月) 17:11:15ID:???
>>147
せめて中学程度の数学ができないと独自プログラムは組めんでしょうが。
日本語プログラミングでも。そりゃ、国語は苦手だから幼稚な文章になるわな。
当然だ。得意なのは小説とかじゃなくて説明文や仕様書の解読だ。
というわけでこんなのにムキになる俺はバカ……ですが何か?

>>148
サーバーのタイムアウトに引っかかるのかも。
どうもな……。長くしすぎるとF5ですぐ落とされるから。

>>149
メモリが足りなくなった……だと?
それが元で全てのコマンドに失敗するようです。
でもメモリがいっぱいになった跡がない……
なでしこもまだバグの報告と修正があり開発が続いているので
なでしこ本体のバグだと思います。
0151てすと
垢版 |
2009/10/19(月) 18:18:49ID:???
>>150
これは明かにプログラマのミスだろ
仮になでしこのバグだとしてもそれをカバーするような設計をしないと
0152DDNS登録さん
垢版 |
2009/10/19(月) 18:56:18ID:???
>>151
なでしこはインタプリタ言語でインタプリタ本体のメモりをいじるような
命令ができない。
なでしこ本体をカバーするようになでしこでプログラムを打つというのは
無理なのですよ……
やはりこれはPHPで勉強して作り直すべきですかねぇ……。

サーバーのタイムアウト時間を計算してF5アタックにも耐えられる限界まで伸ばしました。
43MBぐらいをまずやって、その後、じわじわ増やし、200MBになったら10個アップロードする
というようなテストをしたのですが、クリアです。

なので、安全域として上限(推奨値)を200MBに落としました。
0153DDNS登録さん
垢版 |
2009/10/19(月) 19:04:49ID:???
ところで、これ以上アップローダの話ばかりしてると
スレチになりそうなので、負荷テストお願いします。
サーバー情報ページでCPU使用率が10秒間100%になった時の
負荷テスト値(10reqest/sとか)を教えてください。お願いします。
その前に鯖落ちしたらいつ落ちたか教えてください。
ルータが死ぬかもしれないし、サーバーサービスが死ぬかもしれないし。
なでしこが死ぬかもしれないし。

てなわけでお願いします。

また、できたらセキュリティー面での脆弱性を教えてください。
特にアップローダ。
一応セキュリティーをつかれそうな拡張子は規制しているのですが。
0154DNS未登録さん
垢版 |
2009/10/19(月) 19:13:05ID:6BRwOxAV
じゃ、俺も頼むわ。

224.0.0.1
127.0.0.1
169.254.0.1
10.0.0.1
172.16.0.1
192.168.0.1
0156てすと
垢版 |
2009/10/19(月) 19:53:14ID:???
>>152
>なでしこはインタプリタ言語でインタプリタ本体のメモりをいじるような
>命令ができない。
>なでしこ本体をカバーするようになでしこでプログラムを打つというのは
>無理なのですよ……

そういう意味じゃないんだが・・・まあいいや
0157DNS未登録さん
垢版 |
2009/10/19(月) 21:16:14ID:???
>>153
負担テストするならVIPとかでスレ立てればよろこんでしてくれるよ。
0158DDNS登録さん
垢版 |
2009/10/19(月) 21:31:16ID:???
こwこwのwスwレとw板wのw趣w旨wはどwうwなwっwたwんwだw
0159DNS未登録さん
垢版 |
2009/10/19(月) 21:40:11ID:???
ここつながらないんだけどどう?
123.216.238.173
0160DDNS登録さん
垢版 |
2009/10/19(月) 21:50:10ID:???
http://www.cman.jp/network
ここで調べた。

とりあえず言えること
 ポート80開いてる。
 403が返ってる。
 つながらないんじゃなくてもともとサーバー設定を公開にしてないんじゃないかと。
0166DNS未登録さん
垢版 |
2009/11/02(月) 02:34:47ID:NKPO0SVw
knowledge.ddo.jp
よろ。
0167DDNS登録さん
垢版 |
2009/11/02(月) 07:18:27ID:???
朝やったけどポートが開いてたのはルータのポートですか?
なんか、全く応答がなくタイムアウトばっかりです。
常時起動ですか?
0168DNS未登録さん
垢版 |
2009/11/02(月) 18:14:02ID:???
負荷テストならハイピングをぐるぐる回そうか?
一応日時を指定してその日にやろうか
研究室にpcが余ってる
0169164
垢版 |
2009/11/02(月) 20:02:14ID:???
>>165
狙われるまでは?
狙われたらどこか欠陥があるってことですか?
0171DDNS登録さん
垢版 |
2009/11/03(火) 07:24:07ID:???
>>168
pingはルーターが受けるので、たぶんハイピング回されるとすぐ落ちます。
すみません、ゲイツ砲でお願いします。
0173DNS未登録さん
垢版 |
2009/11/04(水) 20:44:33ID:???
明日AM1時あたりからしようぜ。

でもアドレスどこですかw
0174164
垢版 |
2009/11/04(水) 22:09:49ID:???
ついでに>>164にもお願いします。
0176DNS未登録さん
垢版 |
2009/11/04(水) 23:27:55ID:Ra0NGYDb
ついでにあげ
0177164
垢版 |
2009/11/05(木) 00:57:45ID:???
wktk
0178164
垢版 |
2009/11/05(木) 01:04:21ID:???
ログみたら既にやられてたみたいだけど、結構平気ですねぇ
0179DNS未登録さん
垢版 |
2009/11/05(木) 02:40:13ID:???
後日もう少し人集めないと駄目だねえ

あと負担テストする時アドセンス外した方がいいよ
0180164
垢版 |
2009/11/05(木) 09:37:04ID:???
>>179
>あと負担テストする時アドセンス外した方がいいよ

そうですね。次回はそうします。
0187DNS未登録さん
垢版 |
2009/11/08(日) 06:28:19ID:???
すまんが
knowledge.ddo.jp
ハイピング速射砲に晒す
一緒に頼む。ついでにセキュリティチェックも。
0192DNS未登録さん
垢版 |
2009/11/22(日) 14:26:13ID:???
晒す前にファイルを片付けておこうとか思わなかったのか・・・
0194191
垢版 |
2009/11/22(日) 15:16:24ID:???
あまりに簡単に入られるんで、もうちっと見直します
またよろー
0195g210002225188.d028.icnet.ne.jp
垢版 |
2009/12/02(水) 13:35:47ID:???
ultra-unko.com

DDNSなので節穴のIPと同じはず

どうもiptablesは信用ならんのでパケットフィルタとルーティング部分は俺が組んだヤツを使ってる
適当にいぢめて貰えると助かる
0197DNS未登録さん
垢版 |
2009/12/04(金) 00:48:42ID:???
>>195
smtpしゃべるのなんて久々だからあれだけど、メール送ってみた
0198DNS未登録さん
垢版 |
2009/12/09(水) 16:39:53ID:???
Network Information: [ネットワーク情報]
[IPネットワークアドレス] 210.254.64.0/18
[ネットワーク名]
[組織名] KDDI株式会社
[Organization] KDDI CORPORATION
[管理者連絡窓口] JP00000181
[技術連絡担当者] JP00000181
[Abuse] abuse@dion.ne.jp
[割振年月日] 2003/02/05
[最終更新] 2009/09/07 11:32:04(JST)

上位情報
この方が、ブログや、ゲーム内で暴れています。
何とかしてください!!
0200DNS未登録さん
垢版 |
2009/12/09(水) 18:14:13ID:???
ハッキングお試しサイトではないのでしょうか?w
スレ違いな意見を言う貴方の様な無能な人間は
必要ありませんw
レスを投稿する


ニューススポーツなんでも実況