以前、初心者のたけけんが建てたサーバーが安定して動いてるのでやっぱりレンタルサーバーだからVPSとはいえ守られてるんではと思ってましたが、新Logwatchの結果(新という意味はこちらを参照) ものすごい量のアクセスが来てたみたい。 送信サーバーではこれ攻撃かも?っていうログもあり、150回以上試行... 続きを読む
投稿者: Takeken
帰ってきた Logwatch
ちょっとタイトルが古くてすみません。 今回の日記から読まれる方がいたら訳が分からないと思うので少しだけ説明します。 たけけんのLogwatchの内容がhttpdしかなかったんで、指定してるディレクトリには他にもログがあるのでおかしいなーとは思ってたんですが、まずはレベルを最高のHighにして様子を見... 続きを読む
ssh接続できなくなった
ちわ、今日はLogwatchの設定やるぞーっと気持ちだけでも意気込んで帰宅したんですが、sshでホストにせつぞくできない!?笑わせるんじゃないよw これは困った・・・ VPSコンソールに直接接続してssh_configをいじる、ポートの変更をして再起動・・したけど駄目。 なんだー!?なんか攻撃された... 続きを読む
logwatchが古い?
レベルをマックスまで上げましたけど、ボットのユーザーエージェントが増えたくらいで特にデーモンは増えずでした、調べてみるとそれぞれのスクリプトをlogwatchのconfに加えてやらないといけないみたい。 なのだが・・ ほかにも色々サイトを調べるとデフォルトで色々出力してるし、なんでやねーん。 ためし... 続きを読む
logwatchの編集方法
すみません、logwatchの編集ですが /etc/logwatch/conf/logwatch.conf でした。 /etc/log.d/ って書いてました。 できねーぞ!ってなった人がもしいてたらごめんなさいでした。 レベルをMIDからHighに変えました、どうなるかなー。 ... 続きを読む
自分はリフレッシュできたが、DNSはリフレッシュしたけどやっぱ同じ結果だった
泳いできました!何かスッキリした顔でリフレッシュしたようです。 DNSですが、BINDを再起動した時点で転送がうまくされたかどうか分かるみたいで、digでいちいち調べる必要はなかったみたい、でもまあそうでしょうね(汗) もちろん、転送はされていませんでした、通知だけされているみたい。 ってか権利がな... 続きを読む
アイス食ったら治った!
午後からなーーーんにもやる気しなくて、横になってぼけーっとして 単に頭でヤバイヤバイヤバイ!と思うだけで何もせずに過ごしてたんですが アイスを食べたら復活しました! 何やったんや・・・ ログ解析しましたが攻撃の痕跡はなく、単にクチバシでつつかれてただけみたいな感じらしい。あいかわらずp... 続きを読む