おのたく日記 YouTubeも始めました→
2003-10-16(Thu) [長年日記]
■ [注目!] 高画質設計のハードウェアTVキャプチャカードが1万円台で登場
実売価格は13,999円〜14,799円だって、CONEXANTのCX23416って、Video4Linuxで動くのかなぁ?動くんだったら、最近MediaWizかって、テレビ録画に注目しているので欲しいかも…
製品情報: 玄人志向のページ CX23416GYC-STVLP
■ おうちサーバがメキシコからアタックを受けた
10月15日の朝4時59分から5時18分まで、3800回弱の変なアクセスが有った。ログは
Possible Security Violations
=-=-=-=-=-=-=-=-=-=
Oct 15 04:59:02 hirara wu-ftpd[31591]: FTP LOGIN REFUSED (ftp in /etc/wu-ftpd/ftpusers) FROM na-200-78-196-230.na.avantel.net.mx [200.78.196.230], ftp
Oct 15 04:59:10 hirara PAM_unix[31592]: authentication failure; (uid=0) -> **unknown** for wu-ftpd service
[中略]
Oct 15 05:18:35 hirara PAM_unix[1263]: authentication failure; (uid=0) -> **unknown** for wu-ftpd service
Oct 15 05:18:36 hirara 200-67-184-235.prodigy.net.mx: connected: IDLE[1263]: failed login from dsl-200-67-184-235.prodigy.net.mx [200.67.184.235]
かんじだけど、何をしようとしたのかなぁ。とりあえず、/etc/wu-ftpd/ftpaccessに
を加えて、deny *.mx /etc/wu-ftpd/msg.deny
/etc/hosts.denyには、
としておいた。ALL: .mx
2003年10月16日の日記でftpに色々なユーザでアクセスを受けるというアタックをされたと書いていたけど RedHat7.3のデフォルトでインストールされるwu-ftpdのセキュリティホールを利用したクラックがはやっているようです。... [.conf:RedHat7.3を使用中の方注意!より引..
|