性格の悪い自宅鯖ヲタ

このエントリーをはてなブックマークに追加
1スキルの持ち主
ttp://www.hodogaya.org/
の吉岡くん。わざわざ日記にするなたなのかねぇ
彼の活躍は、ttp://www.oiden.net/link/index.htmlを辿るべし

ttp://www.hodogaya.org/~yossy/diary/#200109200
>昨日のnimdaだが、Interlink内のサーバーからもアタックがあった。
>それを告知するそぶりもまったくなさそうなので 公開質問メール を
>サポートに送ってみた。
>退会申請を出したとはいえ、今月一杯はまだ会員だから、
>問い合わせる権利はあるはず。

>>2以下、メール内容
2名無しさん@お腹いっぱい。:01/09/21 11:58 ID:mJ0OWuEw
To: [email protected]
Subject: 貴社サーバからの攻撃
From: YOSHIOKA Wataru <[email protected]>
----
ZOOTサポート担当者様
ZOOT for ADSLを利用している吉岡と申します。
18日から19日にかけて、貴社のサーバ(203.141.128.100)から私のサーバに
NIMDAに感染されたことが原因と思われるアクセスを受けました。
このサーバはonline.interlink.or.jpとして登録されており、貴社の
オンラインサインアップに利用されていたことを確認しています。
NIMDAはサーバの脆弱性を利用して感染すると言われているため、このサーバ
はバックドアが開いたままで運用されていたことになります。
貴社にサインアップしてクレジットカード番号などを登録した会員として
深く憂慮しております。
そこで、以下の質問に対して回答をお願いします。
・online.interlink.or.jpの感染経路や原因は判明していますか?
・online.interlink.or.jpから顧客データが流出したり、登録スクリプトが
 改竄されるなどして登録データが外部に漏れるようなことがあったかどうか
 確認しましたか? 確認されたのならその結果を教えて下さい。
・このサーバが感染していた事実および調査結果を、会員に対してメールや
 ウェブなどで周知する予定はありますか?
なお、このメールは以下のURLにて公開しています。本メールの回答も
同様に公開する場合があることをお断りしておきます。
ttp://www.hodogaya.org/etc/interlink_1.txt
ご回答よろしくお願いいたします。
--
吉岡 渉 / [email protected], [email protected]
/ ttp://www.hodogaya.org/
3名無しさん@お腹いっぱい。:01/09/21 12:25 ID:/yjyRcoo
いやあね。
でも自宅鯖は欲しいカモ。
4名無しさん@お腹いっぱい。:01/09/21 12:49 ID:O1FPxsfo
>>3
フレッシISDN or ADSLで自作PCにLinuxかBSD入れて、
各種サービスを動かせば、自宅鯖だな。
つか外に繋がなくてもHttpDやFtpD動かせば、自宅鯖に違いない。
2台あれば一台はWinクライアント、もう一台はPC-Unix鯖
目の前のPCにHD増設してPC-Unix入れてみるべし。
5名無しさん@お腹いっぱい。:01/09/21 13:04 ID:I4Jo238I
続きは「通信技術板」でお願いします。
6 :01/09/21 13:58 ID:jiD.T8mI
7