.jp 集中 crack 関連

Last modified: Wed Mar 28 15:29:03 2001 +0900 (JST)


警告文書:


情報源:


攻撃側:


状況:

 状況については、武田さんの 状況整理と対応私案 がよくまとまっています。こちらも参照してください。

 情報があれば、 対 日本サイトアタック情報掲示板24 時間常時接続 ML に書いてください。

■ 2001.03.28

■ 2001.03.26

■ 2001.03.15

■ 2001.03.12

■ 2001.03.09

■ 2001.03.08

■ 2001.03.07

 古い状況はこちら


事前対策:

■ Windows 系

■ UNIX 系


脆弱性スキャナ:


DDoS ツール検知:


事後対策:


報道:


関連?:


 Windows じゃなくてもヤラれています。 Linux, *BSD, Solaris などの UNIX を利用している場合も、既知の穴はきちんと塞いでおきましょう。特に弱点あり (古いバージョン) の wu-ftpd, ProFTPd, rpc.statd, LPRng, bind (named), sshd 1.x, sendmail, apache, php などが狙われる可能性があります (外から見えるサービスはみんな狙われるんですけどね)。 各ベンダーのセキュリティページ (上のベンダー情報に link あります) を参照してください。 イントラだけのつもりの、外には見せなくてもいいサービスについてはフィルタしましょう。

 ダンナ@サポセンさんのまとめられた被害サイトの一覧と、 攻撃対象のリストあわせてみました。 ダンナ@サポセンさんがさらに詳細なものをつくられましたのでそちらを。


私について