«前の日記(2006-09-28) 最新 次の日記(2006-09-30)» 編集

ぱぱネット(仮)


2006-09-29 企業努力 [長年日記]

_ すき屋へ寄った

メニューが変わってて、オーストラリア産牛肉をどーんと力説するような文言が加わってました。やはり吉野家の牛丼復活に対する牽制でしょうなあ。 わざわざ力説せんでも

_ 久々にメンテ

ログ確認したら9月16,17日だけでd169.gtokyofl28.vectant.ne.jpから30万件アクセスがあって吹いた。なにこの鯖イジメ。vectant.ne.jpは永久追放で。

_ rkhunter

思い出したようにrkhunterというrootkit検出ユーティリティをサーバーにインストールする。インストールは簡単だが、主要rootkitとバックドアのチェックをやってくれるらしい・・・openSSLライブラリが古かった模様(滝汗;さっそくバージョンアップする。その他の脆弱性はとりあえずない模様。まあ定期的に実行せなあかんね。

/usr/local/bin/rkhunter -c -sk --createlogfile

ちなみにぱぱネットの皆向けに解説しておくと。rootkitってのは、相手のサーバー上で怪しまれないように作業をするために各種コマンドを改竄したり、再度侵入しやすくするための穴(バックドア)を開ける一連のツール群のこと。これをクラッカーにインストールされてしまうと、俺がタスクマネージャみたいなもので怪しいプロセスを発見しようとしても怪しいプロセスだけ表示されなくなるように改竄されちゃうというわけ。

なにせ管理者に分からないのだから長期間やりたい放題の状況を作りだせる。他のサーバーへの侵入の踏み台として使ってもいいし、データ読み放題吸出し放題。キーロガーをインストールしておけば、そのサーバーにログインしてくる全てのユーザーのパスワードもわかるという寸法。

ま、こういう性格上、どんな優秀な検出ユーティーリティを使おうが、一度でもインストールされたら基本的にクリーンインストールしかないわけだ・・・・

_ 全体バックアップ

というわけで10月中に、1回フルバックアップをとるため1日以上サーバー停止しますのでヨロシク。


2001|04|
2006|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|08|09|10|11|12|
2012|01|02|03|04|05|06|07|08|09|10|11|12|
2013|01|03|04|05|06|07|08|09|10|11|12|
2014|01|03|04|05|10|

[BANNER]
このサーバーをもう12年も維持しているかと思うとめまいがしますよ。
ツッコミ機能は、ハンドル名が完全日本語じゃないと登録できません。
また、本文にURLが含まれていても登録できません。
いずれもSPAM対策です。
[Panda Papanda]
2006年
9月
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

[Papanda]  [Kuma]  [Tomorin]  [Iron]  [Eiza]  [Dokkin]  [Honya]  [Zyou]  [Tsuyo]  [Bike]  [KoeBBS]  [Chukei]  [portal]  [tvmatome]  [KaoPaku] 

訪問者数:(11777+2560143)