放置サーバーにヤバい物が置かれて家宅捜索(/.J 記事)
いや?、自宅お遊びサーバが壊れるまでは、ワタシも該当者になってたかも知れないんですよねぇ。アハハ
。
まさに放置だったココとは違って、お遊びとはいえサーバの方はそれなりに世話を焼いてたし、Web とかのサービスは基本的にルータで「全て拒否」にしてましたけど。
とはいえ、「基本的に」とゆーコトは、必要(何か弄った後、外から確認してみるとか)に応じてポートを空けることもありましたが、「外から繋いだだけ」でそんなことになるとは、かなりビックリです
。
いや、ワタシの場合は、一時期使ってた、ノート用の「bモバイル」(データ通信用のPHSカード)なんで、大丈夫……だったと思いたい(^_^;)。
でも、思い返してみると、一昨年あたりから、ルータのログを見ると、確かに FTP やら SSH で「ブルートフォースアタック」がガンガン来てた(それこそ、一日に数十から百件単位で)んで、「インターネットに繋がってるだけ」で結構危ない、ッてことは理解してたつもり、なんですけど。
実事例をこうして読んでみると、改めてコワいと感じますね。

あ、そうそう。放置中に SPAM の嵐(笑)だった掲示板、新しいモジュールに入れ替えて、そろそろ再開しようかと思ってます。
まだ検証中なんで、も少しお待ちを。ッて誰も待ってなかったりして
。
ルータを導入してから、ファイアウォールソフトのログに怪しげなアクセスがきれいになくなった。
とくに設定してなくても、効果はあるらしい。
>耕平ちゃん
どうもです。
ルーター入れればほぼ大丈夫なんですけど。ただそれも、ルーターの管理を怠っていると危ないこともあったりして(苦笑)。
1.ルーターのログインパスワード(可能ならログイン名も)は必ず変えること。
2.「機能追加」なバージョンアップは放っといても良いんですけど、「不具合修正」の新ファームウェアが出てるか定期的にチェックすること。
以上2点は、した方が良いようです。
どこの製品か忘れましたが、それで遣られたッて記事を読んだ覚えがありますです。
はいよっ!
その記事は前に読みましたよ。
DNSの設定を書き換えて偽サイトに誘導、いわゆるフイッシング詐欺をしたり、ウイルス等を仕込んだページに誘導したりされる可能性があるんですよね。
・・・と言いつつ実はあんまり気にしてないんですが。
(´・ω・`)
どこの製品とは言わないけど
、普通なら有り得ない、「WAN 側から設定可能」のまま出荷されてしまった家庭用ルーターが有ったとか無かったとか
。