社内の鯖がbot化していた件

| | コメント(0) | トラックバック(0)

月曜日に、会社のプロバイダから連絡が来た。

どうやら、2月24日に会社のIPアドレスからのDDos攻撃されたらしい・・・。

該当のサーバをネットワークから切り離して確認してみると、テスト用として開発業者に渡しているサーバのpostgresユーザを乗っ取られていて、/tmpの中に攻撃用のスクリプトを置いて動かしていたみたい。

ログを追ってみると、2月9日からこのセキュリティ侵害が発生していた模様。

テスト用サーバはDMZエリアに設置していて、通常、SSHの鍵認証のみの許可の設定にしているんだけど、開発業者側のSSHアプリケーションで渡したrsa鍵が読み込めなかったから、このサーバだけパスワード認証にしていた気がする。

でもさ、postgresのパスワードが「postgres」のままで動かしていたって・・・ありえねぇ・・・。


プロバイダ経由で言って来た人と、直接クレームを言ってきた人。

ご迷惑をお掛けしてしまって、本当にスミマセン。

トラックバック(0)

このブログ記事を参照しているブログ一覧: 社内の鯖がbot化していた件

このブログ記事に対するトラックバックURL: http://jhh-style.homelinux.com/cgi-bin/mt/mt-tb.cgi/174

コメントする

2009年11月

1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

アーカイブ