私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレCentOS Part 43【RHEL Clone】
centos スレッド一覧へ / centos とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 :
レスフィルター : (試験中)
おめでとう、なんとかという機関に報告すれば一躍有名人だぞ
無防備にネットにさらしてアップデートを怠るならば、誰でもワームにやられるであろう。
一体どんな環境でネットワークに繋いでクラックされたのかに興味があるな
アホか?みたいな状況じゃまさか無いだろうし
アホか?みたいな状況じゃまさか無いだろうし
>>257
わかるときはわかるよ。
わかるときはわかるよ。
rootログオンとかパスワード認証とかどこからでもログオンしてくださいとか
ありえない設定のまま放置してたって言われても
ありえない設定のまま放置してたって言われても
こんなレベルでも前線にあっさり鯖建てられちゃうってのも困り物だよな
一つ言っていい??
そもそもsshにrootログイン許可してる時点で甘いと言わざるを得ない
自業自得だな
そもそもsshにrootログイン許可してる時点で甘いと言わざるを得ない
自業自得だな
たぶん、こういう奴って、sshのポートもデフォルトのままなんだろうなぁ
sshに関してはポート番号かえて、公開鍵認証にしとくのが最低限だろう
sshに関してはポート番号かえて、公開鍵認証にしとくのが最低限だろう
>>265
ポートwwww
ポートwwww
>>266
はい
はい
10年前の教科書通りのことでは通用しなくなってきてるんですか?
sshdのポート番号は変えてもあまり意味ないって意見はちょくちょく見る
>>270
いや、そんなことはないよ。
それだけでもアクセスは相当減る。
ものによるだろうが、普通のプロバイダIPでサーバ公開してるうちなんかは、sshへのいたずらは0になった。
精神安定のためにも、チェックのためにも、ポートは変えて置いた方がいい。
いや、そんなことはないよ。
それだけでもアクセスは相当減る。
ものによるだろうが、普通のプロバイダIPでサーバ公開してるうちなんかは、sshへのいたずらは0になった。
精神安定のためにも、チェックのためにも、ポートは変えて置いた方がいい。
ポート番号を変えてもポートスキャンをかけられたら一発でバレてしまう事は認識しておいて欲しい。
深追いしないワームなどからはアクセスされずに済むだろうが、安全になったと言える状態ではない。
設定として必須なのはTCP Wrapperの設定だろう。
出来るだけ厳しい制限を掛けておく事が望ましいが、「.jpドメインからの接続のみ可」の様な緩い制限でも効果は絶大である。
全く設定していない者はすぐにやるべし。
深追いしないワームなどからはアクセスされずに済むだろうが、安全になったと言える状態ではない。
設定として必須なのはTCP Wrapperの設定だろう。
出来るだけ厳しい制限を掛けておく事が望ましいが、「.jpドメインからの接続のみ可」の様な緩い制限でも効果は絶大である。
全く設定していない者はすぐにやるべし。
ていうか、SSHをネットに公開する必要ある?
どうしてもっていうなら、接続する可能性のあるISPのアドレスだけ許可すればいいと思うんだけど
どうしてもっていうなら、接続する可能性のあるISPのアドレスだけ許可すればいいと思うんだけど
ポートスキャンはばれるというのもあるけど、そもそもその手のいたずらする奴らの90%以上が、
なんかの拍子にその手のツールを手に入れただけの愉快犯なわけだよ。
だから、実際にログインアカウントとパスワードを手に入れたとしても、大したことはそもそもするつもりがないわけ。
犯罪の意識なんて全然皆無。
で、そうすると、わざわざポートスキャンしてまでチェックするよりも、よりたくさんのホストをチェックして、
馬鹿なホストを見つける方が確率がいいわけ。
だから、デフォルトポートにアクセスして、だめだったらさっさと次へいく。
しかし、ただのいたずらとしても、当事者としてはログに残るからやっぱり確認しとかなくちゃ、って気になったらなるので。
ちなみに俺はsshdを公開鍵認証で運用してたので、敗れる訳ねーへへん、みたいに思っていたけど、
Logwatchとかに出て来るのが、やっぱり気になってしまい、毎日チェックしてらんねー、となってポートを変えた。
効果は絶大さあw
なんかの拍子にその手のツールを手に入れただけの愉快犯なわけだよ。
だから、実際にログインアカウントとパスワードを手に入れたとしても、大したことはそもそもするつもりがないわけ。
犯罪の意識なんて全然皆無。
で、そうすると、わざわざポートスキャンしてまでチェックするよりも、よりたくさんのホストをチェックして、
馬鹿なホストを見つける方が確率がいいわけ。
だから、デフォルトポートにアクセスして、だめだったらさっさと次へいく。
しかし、ただのいたずらとしても、当事者としてはログに残るからやっぱり確認しとかなくちゃ、って気になったらなるので。
ちなみに俺はsshdを公開鍵認証で運用してたので、敗れる訳ねーへへん、みたいに思っていたけど、
Logwatchとかに出て来るのが、やっぱり気になってしまい、毎日チェックしてらんねー、となってポートを変えた。
効果は絶大さあw
いまさら TCP Wrapper 持ち出す奴がいるとは。
>>284
まあ、本当にそれで自分以外を完全に制限できる人はそれでもいいけどな。
でも、それをするぐらいだったら、やっぱり公開鍵認証を薦める。
そんなに難しいもんでもないし、絶対安心。
プラス、アップデートやアップグレードでの事故とかも考慮して、ってんなら、
デフォルトポートで運用しない。
まあ、Centはアップデートでの事故とかもまずないだろうけど。
あったらちょっと騒ぎになるからw
まあ、本当にそれで自分以外を完全に制限できる人はそれでもいいけどな。
でも、それをするぐらいだったら、やっぱり公開鍵認証を薦める。
そんなに難しいもんでもないし、絶対安心。
プラス、アップデートやアップグレードでの事故とかも考慮して、ってんなら、
デフォルトポートで運用しない。
まあ、Centはアップデートでの事故とかもまずないだろうけど。
あったらちょっと騒ぎになるからw
これも飽きたな
ポート変更すればログが減るのは確実だけど、「だから安全」とは言えない
ので、パスワード認証の無効化や接続元の制限、といった基本的なところはちゃんとやる
ってだけだろ
ポート変更すればログが減るのは確実だけど、「だから安全」とは言えない
ので、パスワード認証の無効化や接続元の制限、といった基本的なところはちゃんとやる
ってだけだろ
>>288
ちと補足すると、だ
本当に安心を得たいなら、
それだけでは駄目で、やっぱりこないだのSSLHeartbeatみたいなことも時にはあるので、
定期的に変なアクセスがないかをきちんと確認しておくことは絶対必要。
ま、釈迦に説法だろうが、ここはサーバ上等のCentのすれだから敢えて書いておく。
ちと補足すると、だ
本当に安心を得たいなら、
それだけでは駄目で、やっぱりこないだのSSLHeartbeatみたいなことも時にはあるので、
定期的に変なアクセスがないかをきちんと確認しておくことは絶対必要。
ま、釈迦に説法だろうが、ここはサーバ上等のCentのすれだから敢えて書いておく。
前へ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 次へ / 要望・削除依頼は掲示板へ / 管理情報はtwitterで / centos スレッド一覧へ
みんなの評価 : 類似してるかもしれないスレッド
- CentOS Part 53【RHEL Clone】 (885) - [96%] - 2021/3/14 9:45
- CentOS Part 46【RHEL Clone】 (987) - [96%] - 2017/6/23 23:30
- CentOS Part 33【RHEL Clone】 (1001) - [96%] - 2011/11/11 1:32
- CentOS Part 40【RHEL Clone】 (1000) - [96%] - 2014/6/18 20:57
- CentOS Part 41【RHEL Clone】 (1001) - [96%] - 2014/8/26 6:45
- CentOS Part 41【RHEL Clone】 (1007) - [96%] - 2015/1/12 10:30
- CentOS Part 44【RHEL Clone】 (1004) - [96%] - 2016/2/19 9:45
- CentOS Part 45【RHEL Clone】 (1000) - [96%] - 2016/9/1 15:15
- CentOS Part 47【RHEL Clone】 (1001) - [96%] - 2018/1/13 21:15
- CentOS Part 48【RHEL Clone】 (1001) - [96%] - 2018/7/17 18:45
- CentOS Part 49【RHEL Clone】 (1003) - [96%] - 2019/4/15 1:16
- CentOS Part 23【RHEL Clone】 (1001) - [96%] - 2010/5/16 1:18 ○
- CentOS Part 29【RHEL Clone】 (1001) - [93%] - 2011/6/2 21:06
- CentOS Part 24【RHEL Clone】 (1001) - [93%] - 2010/8/31 5:48
- CentOS Part 25【RHEL Clone】 (1001) - [93%] - 2010/12/15 15:31
- CentOS Part 26【RHEL Clone】 (273) - [93%] - 2011/1/6 0:17
トップメニューへ / →のくす牧場書庫について