まあ、珍しい事でも無いのでしょうが、4日ほど前に、Web
Serverのログを見ていたら中国のIPアドレスからFTPセッションを張ろうとした痕跡を発見。何度か繰り返しているよう。相談に乗ってもらい得た結
論が、「IPアドレスで総当たり的にFTPでのアクセスをし、予想できるユーザー名とパスワードでログインを試みるブルートフォースアタックだろう。」という事。Linuxのiptablesの設定を変えて対応しました。嫌ですね、スクリプトキディかクラッカーか分かりませんが、こう言うのは。
自宅Web Serverが攻撃受ける
トラックバック(0)
このブログ記事を参照しているブログ一覧: 自宅Web Serverが攻撃受ける
このブログ記事に対するトラックバックURL: http://proc12.no-ip.biz/mt/mt-tb.cgi/2931

コメントする