自宅鯖 –          おやじdemo_CentOSを使う
2月 112015
 

超久しぶりに、家のATOM D510サーバーのメンテナンスを行ないました。

メンテナンスと言っても、埃掃除ではなく、今回はOS、セキュリティのチェックです。現在は、ホームページなど公開しているコンテンツが無かったので、httpdはサービスを停止させてありました。

そして、httpdのサービスを再起動して様子を見てみる事に・・・。
直ぐに、怪しいIPが来ますね~

◎405エラーでは・・・
mx0.mail2000.com.tw
mx2.mail2000.com.tw
mx3.mail2000.com.tw

◎404エラーでは・・・
phpMyAdmin/scripts/setup.php を実行している輩がいます。
こいつのIPは 94.102.60.183 199.180.112.34 です。
どうせ乗っ取ったPCかサーバーからアクセスしていると思いますが・・・。

空いているポートを探しにくるステルススキャンを仕掛けてくる輩もいます。
portsentryを導入して、怪しいIPは遮断しなくてはなりません。
このportsentryは、ポートスキャンをされた場合にiptableでそのIPを遮断する仕組みです。
nmapと違ってログに残らないようにポートをチェックしてくるステルススキャンです。
本攻撃前のスパイ行為そのものなので、事前に攻撃の芽を潰しておきましょう。

そして、ID、パスワードなどの攻撃であるbrute_force_attackにも対処しておく必要があります。
これは以前に導入してあるので、動作の確認のみ行ないました。
ロクには、[HTTPログ監視] IPをブラックリストへ登録:3 回 [94.102.60.183]という形で残ります。
root宛にこんな形でメールがきます。

[HTTP]ログ監視にて、3回の不正なアクセスログを確認。
対象ホストのIPアドレスをiptables及びブラックリストファイルへ追加しました。
IPアドレス [199.180.112.34]

404エラーの怪しいIPはブラックリストの仲間入りでございます。

チェックを確認したところ、無事に動作しており一安心です。
OSのアップデートも済ませておきました。

現在、このサーバーで自宅にある中古PC部品の無料引渡所サイトを作っています。

3月までには、公開できそうなのでご期待ください。

10月 272012
 

自宅鯖をメンテナンスするにあたり、本日よりさくら鯖にて運用します。

今後ともよろしくお願いを致します。

環境が違うので、同じ仕様、同じ内容にするのが面倒でしたが、鯖をメンテするには致し方ないという事でサイトごと移動となりました。
HTTPのサイトなんで家の鯖が不安定では意味がありませんし、ご迷惑をお掛けします。

内容的には自宅鯖でのLinux設定やURLの表示など古い投稿にはあるかと思いますが、ご了承願いたいと思います。

そんな事で、ブックマークをこちらのURLにお願いします。

 

管理者 sat0204

 

7月 052012
 

以下はこの6月14日から6月末までにiptablesにひっかかった悪い連中です。
denny_hostに追加をお願い致します。

以下のIPは【攻撃元IP】リストにも追加してあります。

まぁ何度もしつこいIPもありますのでチェックしてください。

■——–以下7/5追加分——————————————————————————

222.90.232.199
221.174.25.146
71.164.246.108
58.23.64.196
183.232.65.38
219.143.204.117
46.251.237.241
218.200.101.12
203.217.178.196
124.40.117.83
71.164.246.108
134.160.38.1
222.95.3.17
222.168.48.197
77.232.1.125
88.87.71.106
120.198.124.121
202.103.226.187
50.56.240.32
201.151.165.43
222.42.1.210
61.51.18.235
194.42.64.130
120.198.124.121
210.14.146.155
218.108.85.252
46.23.76.9
61.16.162.184
46.23.76.9
50.56.240.32
195.234.84.111
211.235.228.43
110.249.151.197
218.94.156.70
59.108.123.83
61.155.106.210
123.112.70.32
1.34.22.39
61.38.252.72
184.107.73.152