[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:6980] Re: このクラッキングパターンでIISのクラッキングは可能でしょうか?



加藤泰文です.

>>> On Mon, 02 Feb 2004 22:15:38 +0900
    in message   "[connect24h:6973] Re: このクラッキングパターンでIISのクラッキングは可能でしょうか?"
                  石川 聖昭(iki_yakkha@xxxxxxxxxxx)-san wrote:

>   谷口さん、有難うございます。大変参考になりました。
>   それと、「MS01-026修正モジュール」の入手方法を教えて頂けますでしょう
> か、たぶん必要になると思いますので。

フツーの人ならいざしらず,サーバを運用している人からこういう質問が出る
というのは正直驚いています.

>   私の場合、Windows はローカルでしか使用しないので、一切アップデートして
> いません(^-^;

ローカルでしか使用していなくても影響のある修正パッチは沢山あります.絶
対に Windows Update すべきでしょう.

>   その他、もし、皆様の中で、参考意見などありました、お聞かせ下さい。

サーバを運用するのであれば,世間の情報を集める努力をしなければいけませ
ん.当然お使いの FreeBSDでも情報を集めて,必要であれば対処をしなければ
いけません.もし FreeBSDではきちんとされているのであればすみませんが,
そうであれば例え「ローカルでしか使用しない」というモノであっても,情報
を収集し,ローカルで影響があるか? ないか? をきちんと評価してから,適用
の必要/ 不要を判断すべきでしょう.

ちょっときつい言い方になるかも知れませんが,サーバ運用者であれば,今回
のような攻撃パターンは一目で「あ,まただ」と気づくぐらいにメジャーで枯
れたパターンです.

>   やはり、ヤフーからユーザーに状況を確認してもらうようにメールを出しても
> らうのがベストのように思います。

>   その他、もし、皆様の中で、参考意見などありました、お聞かせ下さい。

ヤフーがきちんと動いてくれたらよいですね.

まあ,今回の話題のような古いモノに関しては知りませんが,例えば @police
には「国内のSlammer及びBlasterワームの感染活動に関するIPアドレス管理者
への注意喚起について」という表題で警察庁から管理者に向けていつまでも収
まらない Slammer, Blaster に対して注意喚起を行っているとあります.

相談してどうにかなるのかよく分かりませんし,参考になる意見でもないかも
知れませんが,そういう動きをしている所もあるということで,参考情報とし
て挙げておきます.

-- 
==============================================
((((    加藤泰文
○-○                karma @ prog.club.ne.jp
==============================================
 (Web Page) http://park2.wakwak.com/%7Ekarma/
==============================================
  フランスの音楽のページを更新 (January 13)

--[PR]------------------------------------------------------------------
■アメリカ前大統領クリントン氏に献上!話題の薬用植物「日本山人参」■
┌───┐┌───┐┌─────┐ ┏━━━━━━━━━━━━━━━┓
│冷え症││むくみ││セルライト│ ◎試すなら今!特別価格でご提供!◎
└───┘└───┘└─────┘ ┗━━━━━━━━━━━━━━━┛
でお悩みの貴方にオススメ!!≫≫ http://ad.freeml.com/cgi-bin/ad.cgi?id=c3EDX
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp