[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:32229] Re: longin できません



Atsushi Mori さん

こんにちは。

>   debian の woody でクラックされたのは、問題があると思います。
> 
> # woody だから大丈夫とかいうことは無いことも、設定の仕方で色々
> # ぼろができることも知ってはいますが。
> 
>   最後に update したのはいつごろなのか、どんな port から侵入
>   された可能性があるのか、お分かりの範囲でお知らせいただける
>   と、他の人にとても有益な情報になると思います。大変なときに
>   お願いするのも何ですが…。

インストールは、昨年6月頃。Bind9.2を入れるため、今年の1月にUpdate。しかし
upgradeはしていません。
RouterでほとんどのPortは閉めていますので、内部にCulpritがいないとすると、wu-
ftpdのSecurity Holeからやられたと考えられます。(Telnet, ssh 等は閉じてます)

ログに connect from 218.xx.156.20  という覚えの無いアドレスがありました。

野村

-- 
****** Nomura Technical Management Office Ltd. *****************
 Tomoo Nomura      nomura@xxxxxxxxx       http://www.tmo.co.jp/
    Phone: +81-78-797-0240 Fax: +81-78-797-0241 @nifty:GBH12257
 Worldwide Airline Timetable 'Flight Planner'
 European Electronic Timetable 'HAFAS'         ValueFax Support
****************************************************************