>>286 ここは自宅鯖板
で、名前にsageを入れる意味は何なんだろう
自宅で鯖っつか社長の趣味で意味無く鯖立てたとか
最近のウィルスによるアクセスはその人達が原因かな
最近、ワーム多すぎ。ログがこればっかり。
ど、どれだ??(汗
ログなんか見てネーヨ
WOLでスタンバイにしているが、すぐに起動してしまうのは、ワームのせいなのかよ・・・。
294 :
DNS未登録さん:04/06/19 01:01 ID:Jqdp5jls
緊急浮上
感染しているPCを持っているユーザーに通知してあげたい
HPがあってメルアド書いててくれたら一番、楽なんだけどね
Windowsのメッセージサービスだっけ? あれって日本語も通るんだっけ?
気づいてくれないかなぁ・・・
218.114.60.82 - - [21/Jun/2004:21:55:14 +0900] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 1042 "-" "-"
>>296 messengerサービスは日本語通るよ。
ほらよ。
ワームの場合やポートスキャンなどのIPアドレスベースのアクセスは、クエリを
ログに保存しない。かつ、すべてのリクエストを拒否する。
おまけで、拒否した403エラーをerror_logにも残さない。
LogFormat "%h %l %u %t \"%m %U %H\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %T" attacked
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %T" combined
# Reject IP Adress Access
<VirtualHost XXX.XXX.XXX.XXX:80>
CustomLog logs/access_log attacked
ErrorLog /dev/null
<Directory ~ ".*">
Order deny,allow
Deny from all
</Directory>
</VirtualHost>
<VirtualHost XXX.XXX.XXX.XXX:80>
ServerName www.example.com
DocumentRoot /usr/local/apache/htdocs
ServerAdmin
[email protected] CustomLog logs/example_access_log extended combined
ErrorLog logs/example_error_log
</VirtualHost>
<VirtualHost XXX.XXX.XXX.XXX:80>
…
</VirtualHost>
<VirtualHost XXX.XXX.XXX.XXX:80>
…
</VirtualHost>
299 :
DNS未登録さん:04/06/25 22:23 ID:44W99bib
ふふーん
300 :
DNS未登録さん:04/07/09 04:36 ID:csRQH/jq
age
218.88.235.240 - - [23/Jul/2004:03:00:50 +0900] "GET /NULL.IDA?CCCCCCCCCCCCCCCCCCCC・・・
アクセスしてみたら中国のサイトみたいだけど・・・
>>301 それアタックツールじゃない?
WinNTAutoAttackっていうやつ
203.205.99.199 - - [22/Jul/2004:01:33:57 +0900] "\xc8C\xc0\x1d" 501 - "-" "-"
203.205.99.199 - - [22/Jul/2004:01:34:44 +0900] "HZ\xc0\x1d" 501 - "-" "-"
203.205.99.199 - - [22/Jul/2004:01:38:12 +0900] "0\x9f\xc0\x1d" 501 - "-" "-"
最近、こういうのが来るようになったんですけど....
304 :
DNS未登録さん:04/07/24 00:20 ID:vV4StFaU
>>303 うちにも来てますね。同じようなの。
メソッドがなくて、リクエスト文字列はバラバラ。
なんらかのワームと思われますけど、
共通の指紋がなくて検索に掛からずいまだ正体不明です。
Googlebotってのが怖い・・・
誰か助けて。
>>305 やべーよ、それに狙われたら終わりだよ。
個人情報全部抜かれてるよ、きっと。
>>305 うちなんかあえてGooglebotが来やすいように対策して
相手をはめてやろうと頑張ってるんだけど全然こないよ
orz
308 :
DNS未登録さん:04/07/25 09:02 ID:JgINXHak
>>307 もしかして、昔、嘘教えられた人?
Googlebotに来て欲しいなら、robots.txt に
User-Agent: *
Disallow: /
て、書いちゃダメだよ。
人違いならイイんだけど、昔、検索サイトに登録されたいのでロボットに
来て欲しいという人に対して、上記ファイルを書けばロボットが来てくれる
と嘘を教えた人が居たから。
今でも嘘を信じてロボットを待ってるとしたら可哀想で。。。
>308
スレ違い。
# robots.txt を置いて検索蹴っていたとしても、ロボットが来なくなる
# わけじゃない。
# robots.txtは探すから。
#
# それすら来ない(accessログに残っていない)なら、、、
#
#
# まぁ、イ` とだけ言っておこう。
310 :
DNS未登録さん:04/07/25 19:04 ID:OSa9+g6L
先方へのお知らせ用のテンプレートってないでしょうかか?
やられていると思われるサーバーから当方のサーバーに、
SSHで進入しようとしたログを見つけました。
国内のとある建築デザイン会社のネットワーク内からなんですが。
お知らせしてあげようかなと思うものの、
一からメール起こすのもなんだかなぁと。
jedle.ms.mff.cuni.cz - - [31/Jul/2004:01:10:41 +0900] "GET /cgi-bin/openwebmail/openwebmail.pl(以下略)
dns.520net.to - - [31/Jul/2004:15:58:28 +0900] "GET /cgi-bin/openwebmail/openwebmail.pl(以下略)
こんなんもいっぱい来る…って、ワームじゃなくて故意か(^^;
313 :
DNS更新ミスさん:04/08/16 00:04 ID:Fr/JI0uA
Virtual Host の設定例ですよん。
NameVirtualHost *
## default (unknown) domain
<VirtualHost *>
ServerName localhost
DocumentRoot /web/unknown
ErrorLog "|bin\rotatelogs.exe logs/unknown/error_%Y%m%d.log 86400 540"
CustomLog "|bin\rotatelogs.exe logs/unknown/access_%Y%m%d.log 86400 540" common
HostnameLookups On
<Directory "/web/unknown">
Options None
AllowOverride None
Order deny,allow
Deny from all
</Directory>
</VirtualHost>
## abcdefg.com
<VirtualHost *>
ServerName abcdefg.com
DocumentRoot /web/abcdefg.com
ErrorLog "|bin\rotatelogs.exe logs/abcdefg.com/error_%Y%m%d.log 86400 540"
CustomLog "|bin\rotatelogs.exe logs/abcdefg.com/access_%Y%m%d.log 86400 540" common
<Directory "/web/abcdefg.com">
Options ExecCGI
AllowOverride All
Order allow,deny
Allow from all
</Directory>
</VirtualHost>
## vwxyx.info
<VirtualHost *>
ServerName vwxyx.info
DocumentRoot /web/vwxyx.info
ErrorLog "|bin\rotatelogs.exe logs/vwxyx.info/error_%Y%m%d.log 86400 540"
CustomLog "|bin\rotatelogs.exe logs/vwxyx.info/access_%Y%m%d.log 86400 540" common
<Directory "/web/vwxyx.info">
Options ExecCGI
AllowOverride All
Order allow,deny
Allow from all
</Directory>
</VirtualHost>
一個目の設定は二個目三個目の設定に合致しなかったときに評価されるので自然と IP 直打ちによるアクセスと判断可能。
そして、IP 直打ちは access deny に設定する。
web/unknown 自体も作成しない。
あとね、ログを取らないってのはやめたほうがいいと思う。
ログを見て 「こういうアタックのされ方もあるんだな」 っていう知識にもなると思うわけですよ。
/web/unknownをdenyにすると、ワームのアクセスがあるたびに
エラーログに client denied by server configuration: /web/unknown が残ってウザくないか?
それがなぜかですね、
request failed: URI too long
としか書かれてない。
>>313 > あとね、ログを取らないってのはやめたほうがいいと思う。
> ログを見て 「こういうアタックのされ方もあるんだな」 っていう知識にもなると思うわけですよ。
言ってる事はもっともだ
でも、最近普通のlogすらチェックしてる時間無くて…
とりあえず、ありもしないページを要求してきたら、そのIP近辺はまとめてアクセス規制かけるようにしてる。
っつーかこのスレ来るような奴は基本的に分かってない。
320 :
DNS未登録さん:04/08/23 20:30 ID:LGQaz3lx
OCNってろくに対応しないんでしたっけ?
321 :
DNS未登録さん:04/08/26 20:39 ID:02qpB0nV
219.157.121.142
こんなのが・・・・・
219.154.151.29
219.154.8.152
219.154.151.29
YahooBB219037248174.bbtec.net
記念かきこんぶ
221.137.138.141
221.14.244.126
324 :
DNS未登録さん:2006/05/19(金) 21:46:21 ID:T1xeAzGq
age
325 :
DNS未登録さん:2006/06/16(金) 13:24:01 ID:5jVbLKex
かなり古いすれだ、あ
326 :
DNS未登録さん:2006/06/27(火) 02:54:33 ID:JkbEj3FW
ワームにやられてるかどうかもわかりませんが何か?
327 :
DNS未登録さん:2006/06/28(水) 00:05:42 ID:j7u0ZRCI
ワームにやられたー!
わーーーむ!
ほ
>>324 その通り。
努力が足りない非正規雇用の増加や、
正社員の中にもサービス残業が嫌だなどという甘えた輩が増えていることは
その証拠でしょうね。
The genre began to expand near the turn of century with the development of dime novels and pulp magazines. ,
These are the people he feels at ease with, whose working methods he respects. ,
鯖だけにアニサキスか
∧_∧
( ・∀・) 人 ガッ
( つ―-‐-‐-‐-‐-‐○ < >__Λ∩
人 Y ノ. V`Д´)/
し(_) / ←
>>114
334 :
DNS未登録さん:2012/06/17(日) 12:29:53.78 ID:JB+jhIyV
ワーム
335 :
DNS未登録さん:2012/07/30(月) 16:10:20.09 ID:vQp3+E0v
1だが、このスレまだ残ってるんだな。
保守がてらあげておこう。
だめだって(~_~;)そとはだめ(。-_-。)はいきゅうみすですよこれはf^_^;)