TOPページ掲示板
作成日:2006年09月30日 作成:Yosi

Vine Linuxで自宅サーバーの掲示板で過去に質問された内容です。

No.2046 どうやら当サイト(サーバー)が狙われているみたいです。


No.2046 投稿時間:2006年09月30日(Sat) 00:11 投稿者名:Yosi@管理人 URL:
タイトル:どうやら当サイト(サーバー)が狙われているみたいです。

先ほど出張から帰宅後にサイトが見れないことが発覚し、apacheの再起動で何とかサイトが見れるようになりました。

27日ぐらいに、この掲示板に何やら怪しいコードらしきものが記載された連続投稿(70件くらい)が原因みたいです。
それによってapacheが停止した模様です。

何か対策を考えねばなりませんね。
当分このCGIの改造に時間がかかりそうです。

全く悪質な行為はやめてほしいものです。
ここまで来ると悪戯ではなく犯罪行為と言っても過言ではない気がします。


No.2051 投稿時間:2006年09月30日(Sat) 10:33 投稿者名:Yosi@管理人 URL:
タイトル:Re: どうやら当サイト(サーバー)が狙われているみたいです。

昨夜遅くに、この掲示板のCGIを改造してみました。

これで全てブロックできるといいのですが…凸(-_-メ)
書き込みをしている相手に対策をされては困るので、ここで改造内容を掲載するのはやめておきます。

もし、投稿できない等の不具合がある場合は管理人までお知らせ下さい。


No.2055 投稿時間:2006年10月01日(Sun) 01:33 投稿者名:Suzuaki URL:http://www.suzuaki.net/
タイトル:Re^2: どうやら当サイト(サーバー)が狙われているみたいです。

KENT-WEB製CGIに対する攻撃が色々と生まれているようなので、そのうち脆弱性に関するものでしょうか。
Perl関連の脆弱性かもしれませんが、何とも迷惑なものです。

とりあえず連投は一定以上させないに限りますね
(後はワンタイムパスワードを使うとか)


No.2057 投稿時間:2006年10月01日(Sun) 19:37 投稿者名:ym URL:
タイトル:心配していました。

Linuxでわからないことがあったとき、いつもこちらで調べさせていただいています。
サイトから反応が返ってこなかったのでどうしたんだろうと心配していました。

ともかく復旧できてよかったです。
そしてこれからもよろしくお願いします。

-チラシの裏-
それはそうと、KENTさんのところで配布されているCGIってかなり昔のものですよね・・・。
だから何ということはないんですけど、CGIを配布しているサイトの作品ってなんでPerl4が多いのだろう。


No.2066 投稿時間:2006年10月04日(Wed) 23:23 投稿者名:thinkpad_lover URL:
タイトル:Re: どうやら当サイト(サーバー)が狙われているみたいです。

 我が家も狙われたようで、CGI のバージョンアップだけではずまず、アクセス制限をかけるようにして、ようやく収まりを
みています。

> 全く悪質な行為はやめてほしいものです。
> ここまで来ると悪戯ではなく犯罪行為と言っても過言ではない気がします。

 本当にそう思いますね。



TOPページ掲示板▲頁先頭