2005/08/07
ssh爆撃
"ssh の攻撃に注意汁!"という勧告が以前 JPCERT から出ていたが、「うちには来ないなぁ。平和すぎ〜。(´∀`)」とか思っていたらしっかりきてましたよ、存在しないユーザーへのアタックと root へのアタックが。

※8月4日24時間の集計
IPアドレス回数
202.108.200.91436
203.131.141.242155
203.169.157.198897
210.245.168.203464

|#゚Д゚) <無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄無駄アアアアアァァァァァ!!!!!!



メモ:
一網打尽
http://www.vector.co.jp/soft/winnt/net/se316799.html
APNIC,ARIN,LACNIC,RIPEが管理しているipアドレス割り当てデータから全ての国・地域のipアドレス範囲を計算してテキストファイルに出力するユーティリティーソフト。
特定の国の全てのipアドレスをルーターやファイヤーウォールで弾きたい時や、国内のホストからのみアクセスさせたい時などに、各国のipアドレス範囲を知るのに利用します。ただし、ipv4のアドレス範囲のみを解析します。


最終:2005/09/01 00:08:32 カテゴリ:PC関連
タグ:FreeBSD
  • masashi:ちわーーっす。兄様の所もSSHに不正アクセス来てますか(汗)
    >存在しないユーザーへのアタックと root へのアタックが。
    sshd_configのAllowUsersに登録されていないIDでアクセスが来た者に対してはフィルタリングするのが良いかなと
    うちも結構SSHで接続を試みるAHOがいるようでして、以下のサイトで配布されているスクリプトを使っていたりします。
    ipfw showでごっそりとフィルタリングが増えるのを眺めたりしています。(笑)
    自動遮断プログラム
    http://zato.nu/miniprog/
  • 通りすがりのもの:SSHの待ちうけポート番号を22から適当な番号に変更すれば来なくなりますよ。
  • G兄@会社:うーん、ポート番号変更してもいいんだけどねぇ、(あらゆる意味で)面倒で・・・w
    今のところはこれといって問題もないっぽいので、問題が出たら対応してみますかね。
    ルーターで待ち受けポート番号指定するだけだし。
    # Dest.ポートは 22番でそのまま。
QRコード
携帯サイト試験運用
https://griffonworks.net/nikki/cgi-bin/k.cgi
1行板

備忘録
  • 無し
物欲リスト
  • Canon RF50mm F1.2L USM
  • SIGMA 20mm F1.4 EF Art
  • ニンバス チヌーク
  • OCB-1 ST II
ツーリング ドライブ兼野外撮影予定リスト