日々の偏ったニュースに思うこと

アタック?アタック?♪

放置サーバーにヤバい物が置かれて家宅捜索(/.J 記事)

いや?、自宅お遊びサーバが壊れるまでは、ワタシも該当者になってたかも知れないんですよねぇ。アハハ :cry:

まさに放置だったココとは違って、お遊びとはいえサーバの方はそれなりに世話を焼いてたし、Web とかのサービスは基本的にルータで「全て拒否」にしてましたけど。

とはいえ、「基本的に」とゆーコトは、必要(何か弄った後、外から確認してみるとか)に応じてポートを空けることもありましたが、「外から繋いだだけ」でそんなことになるとは、かなりビックリです :-?

いや、ワタシの場合は、一時期使ってた、ノート用の「bモバイル」(データ通信用のPHSカード)なんで、大丈夫……だったと思いたい(^_^;)。

でも、思い返してみると、一昨年あたりから、ルータのログを見ると、確かに FTP やら SSH で「ブルートフォースアタック」がガンガン来てた(それこそ、一日に数十から百件単位で)んで、「インターネットに繋がってるだけ」で結構危ない、ッてことは理解してたつもり、なんですけど。

実事例をこうして読んでみると、改めてコワいと感じますね。


トラックバック・ピンバックはありません

ご自分のサイトからトラックバックを送ることができます。

コメント 5 件

Sa-Q より:

あ、そうそう。放置中に SPAM の嵐(笑)だった掲示板、新しいモジュールに入れ替えて、そろそろ再開しようかと思ってます。

まだ検証中なんで、も少しお待ちを。ッて誰も待ってなかったりして :-?

耕平ちゃん より:

ルータを導入してから、ファイアウォールソフトのログに怪しげなアクセスがきれいになくなった。
とくに設定してなくても、効果はあるらしい。

Sa-Q より:

>耕平ちゃん

どうもです。

ルーター入れればほぼ大丈夫なんですけど。ただそれも、ルーターの管理を怠っていると危ないこともあったりして(苦笑)。

1.ルーターのログインパスワード(可能ならログイン名も)は必ず変えること。
2.「機能追加」なバージョンアップは放っといても良いんですけど、「不具合修正」の新ファームウェアが出てるか定期的にチェックすること。

以上2点は、した方が良いようです。

どこの製品か忘れましたが、それで遣られたッて記事を読んだ覚えがありますです。

耕平ちゃん より:

はいよっ!
その記事は前に読みましたよ。
DNSの設定を書き換えて偽サイトに誘導、いわゆるフイッシング詐欺をしたり、ウイルス等を仕込んだページに誘導したりされる可能性があるんですよね。

・・・と言いつつ実はあんまり気にしてないんですが。
(´・ω・`)

Sa-Q より:

どこの製品とは言わないけど :-? 、普通なら有り得ない、「WAN 側から設定可能」のまま出荷されてしまった家庭用ルーターが有ったとか無かったとか :-?

コメントをどうぞ

:wink: :twisted: :roll: :oops: :mrgreen: :lol: :idea: :evil: :cry: :arrow: :?: :-| :-x :-o :-P :-D :-? :) :( :!: 8-O 8)