はじめての自宅サーバ構築 - Fedora/CentOS -
Last Update 2018/05/30
[ 更新履歴 ] [ サイト マップ ] [ 質問掲示板 ] [ 雑談掲示板 ] [ リンク ]
トップ >> 質問掲示板

 このスレッドはクローズされています。記事の閲覧のみとなります。

 踏み台
日時: 2005/06/10 10:25
名前: luckystrike

はじめまして

本日

「おたくのサーバを経由してSSH2で自分のサーバが攻撃されている。
 対応しなさい!」

と言う旨のお叱りメールをいただきました。
他の方に迷惑をかけているのが申し訳なく、早急に対応したいのですが、
なにぶん初心者で、セキュリティの本を購入したのですがさっぱりわからずどこから手をつけてよいやら。

SSHは切ってみたのですが、これだけでは不十分なのでしょうか?

皆様お忙しいこととは思いますが、ご助言をいただけたらと思い投稿させていただきました。

よろしくお願いいたします。
メンテ

Page:  [1] [2]

■ コンテンツ関連情報

 Re: 踏み台 ( No.6 )
日時: 2005/06/11 11:42
名前: Johann
参照: http://www.geocities.co.jp/SiliconValley-Sunnyvale/1839/index.html

横からすみませんが、ルーターでポート閉じても意味無いような。
Outgoingをブロックするようなルーターなら別ですが。

すぐにネットワークから切り離し、ログの解析を行うべきです。
Cat5ケーブルを引っこ抜いて、サーバーにキーボードから入って何をされてしまった
のが調べてはどうでしょうか。

#あなたのサーバー経由で他の管理者へ迷惑をかけてしまったという事態を
#真摯に受け止めるべきです。
メンテ
 Re: 踏み台 ( No.7 )
日時: 2005/06/11 08:05
名前: 管理者

説明不足ですみません。

ポート閉鎖は①②のIncommingの事を差しています。
ログインしようとしている第三者を防ぐ為にtelnetとsshポートを閉鎖します。
③に関しては勿論、Outgoingを防がなければいけません。

luckystrike様
理由をお書きしますね。
例)sshでログインしようとしている場合(上記で言う②の時)
┌───────────┐            ┌─────┐
│luckystrike様のサーバ │Port22 ←− 任意のポート│第三者のPC│
└───────────┘            └─────┘

例)プログラムでsshアタックしている場合
┌───────────┐            ┌─────────────┐
│luckystrike様のサーバ │任意のポート −→ Port22│クレームがあった方のサーバ│
└───────────┘            └─────────────┘

外出する為、きちんと説明する時間が無くて申し訳ありませんでした。
メンテ
 Re: 踏み台 ( No.8 )
日時: 2005/06/12 08:28
名前: Sou

 どうも。Souと申します。
久しぶりに見たら、すごいことになってますね。

 えっとですね。対処方法は、本来ならば、netstat,Arp,ipconfigを
打ってから、ネットワークから物理的に隔離をします。ただし、緊急の場合は
ネットワークから物理的に隔離をします。
 その後、メモリのダンプ(HELIX等を使う)揮発性なため、なるべく早くダンプを
するべきです。
 で、次にHDDをダンプさせます。これらを行っておくと、わかる人が見れば、有力な情報
を得ることが出来ます。

/var/log/ のなかにある、ログファイルは、信用できませんので注意が必要になります。
もちろん、ifconfigやnetstat、Arp等のコマンドも信用できないので、USBメモリやCDに
いれてから、使用すると良いでしょう。

システム全体何されているかわからなければ、バックアップだけとっておき、上級者にみせるもしくは、PCを持っていくことをお勧めします。一通り終わったら、新しくインストールすることをお勧めします。

こんな感じでしょうか。参考にならないかもしれませんが・・・。気が動転してると思い
ますので、上級者に任せたほうが無難だと思います。場合によっては、大切なファイルを
消去するプログラムがあるかもしれませんしね。
メンテ
 Re: 踏み台 ( No.9 )
日時: 2005/06/13 09:04
名前: luckystrike

ありがとうございます。

とにかく緊急だったので、隔離して別のマシンと入れ替えました。

これからやられたサーバをいろいろ調べてみます。

お忙しいところ、どうもすいませんでした。
メンテ
 Re: 踏み台 ( No.10 )
日時: 2005/06/13 19:22
名前: luckystrike

Son様のお言葉通り、上級者に任せるのが速いと思い
本日、専門家に来てもらいました。

私は忙しくて話を聞けなかったのですが、
後日詳しく話しを聞こうと思います。

皆様、どうもありがとうございました
メンテ

Page:  [1] [2]

■ その他

ページ先頭へ

Copyright(©)2004-2018 First home server construction. All Right Reserved.