server –          おやじdemo_CentOSを使う
8月 112020
 

スマホにもPCにも毎日届くのが迷惑メールです。

同じような件名、フィッシング目的のどこかの会社を語った内容、大事なメールが沢山の迷惑メールに埋もれてしまい、見逃してしまう事さえあります。

迷惑メールと言われて問題になってから何十年と経過していますが、これを防止する策は無く、受け側が自分でメールを選別している状態は何ら変わっていない。

迷惑メールの悪いところは、インターネット回線のある帯域を重たくさせ、速度が落ちる要因にもなっています。

スマホに届くメールもPCから配信されているでしょう。

迷惑メールを送信だけする会社もあり、あるデータ会社からメアドだけ購入して、それで配信だけを仕事として行う。

Linuxのメールサーバーを使っている会社もある。
送信速度や安定性からQMailを使っているところもある。

Linuxの機能をダークサイドに使っているのだ。

メアドで送れたメアド、アドレスが無いメアド、迷惑フィルターがかかっていて届かないメアド等、後々ログから拾ってデータをきれいにする作業もする。

そして完全に届くメアドだけを使い送信を行う。

下手な会社のシステム部署よりも技術は格段に上である。

これを繰り返して色々な業者から依頼を受けている。

昔は出会い系サイトが主流であったが、今はフィッシングで怪しいサイトに行かせ、クレジットカード情報やキャッシュカード情報などを盗み出すような事になっている。

しかし、何で野放しなのか?

皆さん、そう思いませんか?

迷惑だから迷惑メールであり、悪意のある内容を勝手に送ってくるのです。

IPアドレス、発信元、ドメイン所有者、通信会社、全てが分かるはずです。

それなのにどこも特定して止めさせるような事はしない。
止めても、また他で同じグループがやる事になるのであきらめているのか。

問題なのは、サーバーの配信元が日本国内で無い場合である。

国内であればNTT等が回線を止めたりすれば済む。

紅組の国からの配信であれば、日本から問題扱いさせるのは難しい。
この場合には賄賂も何でも有の状態なので取り締まる事は無い。

紅組の国だけではなく、他に危険な国は沢山あると考えられる。

現在においてネットを使い、相手国や企業を攻撃するのも戦争の一つである。

そう考えると、迷惑メールはダークな会社が経営するサイトに呼び込むものだけではない意味もあるということになる。

データを管理する会社、個人、役所、充分、注意をはらうべきである。

7月 202016
 

毎日、IT関係のニュース記事は良く読むようにしています。

新製品の情報、windows10の情報、ソフトウエアの情報と多々ありますが、このところ本当にパソコン関係の記事って少なくなりました。

時代はスマホなんでしょうかねぇ。

iphoneの記事なんぞ、毎日くだらない記事でも掲載されています。
ましては「ポケモンGo」の発表近くなっていますがレンタルスマホまで出てくる状態です。

ポケモンGoなんて、日本がテレビで最初に放送を開始したにも関わらず、外国でゲームが最初に配信されるって、なんか微妙な感じしませんか?

どこが本家本元なのか・・・。
その内、どこかの国に版権取られたりするんでないかい。
一方、パソコンの情報と言えば・・・

ATOMが製造中止とか暗い話が多くなってきました。

windows10も無償でありながらインストールしたくない人が沢山いる。
パソコン使っている人は段々と個人情報を守る体制になってきているように思います。

が・・・・またその一方で・・・・

スマホと言えば、個人情報の流出の巣窟ですよね。
前にも書きましたが、何かしらのアプリをインストールすれば色々な情報を提供する事に関して同意をさせられたり、意味不明のアップデートがされたりしています。

毎回毎回、アップデートで何が変わっているのか?不思議でならない。
そう思いませんか?
アップデートは個人情報を取得するための一種の動作です。とか。

もういい加減、「もう面倒だからいいや!」となってしまいそうです。

パソコン離れが進む中でもちょこっと良い事もあります。

それは中古パソコンや自作部品が安くなっている点です。
SSDなんかも240GBで6.7000円で売っている物もありますし、中古パソコンで言えば、i5搭載のノートパソコンが2万円を切る金額で売られているところも出てきました。

貧乏な我々世代は、この機会に良い部品や中古パソコンを入手する良い機会であるとも言えます。

世の馬鹿な方々はスマホに熱中してもらい、我々自作、Linux派の方々は安い性能の良い部品でサーバーを構築したりして欲しいと思います。

8月 202013
 

毎日暑い日が続いています。
仕事が終わり帰って来ても、何もやる気が起きません。
でもサーバーのログチェックは毎日欠かさずやらなければなりません。

とりあえずlogwatchで昨日の状況を確認してみました。
すると・・・・・

dovecot:
Authentication Failures:
abc rhost=194.75.49.235 : 2 Time(s)
albany rhost=194.75.49.235 : 2 Time(s)
christy rhost=194.75.49.235 : 2 Time(s)
cornelius rhost=194.75.49.235 : 2 Time(s)
einstein rhost=194.75.49.235 : 2 Time(s)
marketing rhost=194.75.49.235 : 2 Time(s)
albert rhost=194.75.49.235 : 1 Time(s)
alicia rhost=194.75.49.235 : 1 Time(s)
alisa rhost=194.75.49.235 : 1 Time(s)
allison rhost=194.75.49.235 : 1 Time(s)
amorphous rhost=194.75.49.235 : 1 Time(s)
amy rhost=194.75.49.235 : 1 Time(s)
angie rhost=194.75.49.235 : 1 Time(s)
anita rhost=194.75.49.235 : 1 Time(s)
anna rhost=194.75.49.235 : 1 Time(s)
anne rhost=194.75.49.235 : 1 Time(s)
arlene rhost=194.75.49.235 : 1 Time(s)
badass rhost=194.75.49.235 : 1 Time(s)
bailey rhost=194.75.49.235 : 1 Time(s)
barbara rhost=194.75.49.235 : 1 Time(s)
barber rhost=194.75.49.235 : 1 Time(s)
baritone rhost=194.75.49.235 : 1 Time(s)
bassoon rhost=194.75.49.235 : 1 Time(s)
batch rhost=194.75.49.235 : 1 Time(s)
becky rhost=194.75.49.235 : 1 Time(s)
berkeley rhost=194.75.49.235 : 1 Time(s)
betsie rhost=194.75.49.235 : 1 Time(s)
betty rhost=194.75.49.235 : 1 Time(s)
bishop rhost=194.75.49.235 : 1 Time(s)
cardinal rhost=194.75.49.235 : 1 Time(s)
caren rhost=194.75.49.235 : 1 Time(s)
carole rhost=194.75.49.235 : 1 Time(s)
cathy rhost=194.75.49.235 : 1 Time(s)
chen rhost=194.75.49.235 : 1 Time(s)
collins rhost=194.75.49.235 : 1 Time(s)
daemon: 1 Time(s)
erica rhost=194.75.49.235 : 1 Time(s)
gao rhost=194.75.49.235 : 1 Time(s)
gina rhost=194.75.49.235 : 1 Time(s)
golf rhost=194.75.49.235 : 1 Time(s)
guo rhost=194.75.49.235 : 1 Time(s)
hamlet rhost=194.75.49.235 : 1 Time(s)
huang rhost=194.75.49.235 : 1 Time(s)
informix rhost=194.75.49.235 : 1 Time(s)
kerrie rhost=194.75.49.235 : 1 Time(s)
key rhost=194.75.49.235 : 1 Time(s)
kristen rhost=194.75.49.235 : 1 Time(s)
kristie rhost=194.75.49.235 : 1 Time(s)
kristin rhost=194.75.49.235 : 1 Time(s)
lambda rhost=194.75.49.235 : 1 Time(s)
lara rhost=194.75.49.235 : 1 Time(s)
larry rhost=194.75.49.235 : 1 Time(s)
leland rhost=194.75.49.235 : 1 Time(s)
li rhost=194.75.49.235 : 1 Time(s)
linda rhost=194.75.49.235 : 1 Time(s)
lisa rhost=194.75.49.235 : 1 Time(s)
lizzy rhost=194.75.49.235 : 1 Time(s)
louis rhost=194.75.49.235 : 1 Time(s)
love rhost=194.75.49.235 : 1 Time(s)
lucy rhost=194.75.49.235 : 1 Time(s)
marci rhost=194.75.49.235 : 1 Time(s)
maria rhost=194.75.49.235 : 1 Time(s)
marvin rhost=194.75.49.235 : 1 Time(s)
meagan rhost=194.75.49.235 : 1 Time(s)
nancy rhost=194.75.49.235 : 1 Time(s)
network rhost=194.75.49.235 : 1 Time(s)
news rhost=194.75.49.235 : 1 Time(s)
newton rhost=194.75.49.235 : 1 Time(s)
nita rhost=194.75.49.235 : 1 Time(s)
olivia rhost=194.75.49.235 : 1 Time(s)
orca rhost=194.75.49.235 : 1 Time(s)
orwell rhost=194.75.49.235 : 1 Time(s)
oxford rhost=194.75.49.235 : 1 Time(s)
pacific rhost=194.75.49.235 : 1 Time(s)
pam rhost=194.75.49.235 : 1 Time(s)
pat rhost=194.75.49.235 : 1 Time(s)
patricia rhost=194.75.49.235 : 1 Time(s)
philip rhost=194.75.49.235 : 1 Time(s)
robin rhost=194.75.49.235 : 1 Time(s)
summercamps rhost=194.75.49.235 : 1 Time(s)
wu rhost=194.75.49.235 : 1 Time(s)
www rhost=194.75.49.235 : 1 Time(s)
yang rhost=194.75.49.235 : 1 Time(s)
zhao rhost=194.75.49.235 : 1 Time(s)
Unknown Entries:
check pass; user unknown: 89 Time(s)

dovecotが辞書攻撃を受けておりました。
まぁ1ヶ月に一度くらいは、以前からもありました。
ちょくちょく、Logを見てはdeny-IPにセットしていましたが、これだけえげつなくやられると腹が立ってきますね~。

ちょっと前に伏線がありまして、導入しているFail2banに引っかかっていたIPです。
何度もbannedされてIPを止められていました。Fail2banの場合には、同じIDで何回かパスワードを入力ミスするとbannedになります。bannedになるとIPを一時的に止められてしまいますが、これが、伏線としてあり、どのIDも1回、2回の攻撃で止めbannedにならないように再度、攻撃をしてきたと言うことになります。

そこで、swatchを導入することにしました。
swatchの場合にはIPで何回か指定された回数のエラーをすると、IPを止める事の出来るログ監視ツールです。突破されていないから大丈夫ではあるのですが、無駄なリソースを使ってしまうので動作も重たくなるし、余計な負荷をサーバーにかけないという観点から導入を決めました。

導入に際して参考にさせて頂いたサイトは・・・CentOSで自宅サーバー構築 です。
いつもいつも感謝です。

ちょっと変わったところは、レポジトリがRPMからEPELでインストールが出来る事でした。
これはCentOS5とCentOS6の違いか32bit、64bitの違いかと思います。CentOS6.4-64bitの方はEPELでOKかと思います。また、perlの一部が不足して、logにエラー表示が出ますが、[Can’t locate *.pm in @INC]その場合には、# yum -y install perl-File-Tail でインストールして下さい。

再度、logを確認(パスは/var/log/swatch/swatch.logです)してエラーが無ければ成功です。あとは・・・

# chmod +x /etc/rc.d/init.d/swatch  起動用スクリプトに実行権を与え
# /etc/rc.d/init.d/swatch start     swatchのサービスを開始して
# chkconfig swatch on        自動起動設定をして
# chkconfig –list swatch       確認をすれば出来上がりです。

※ちょっと端折って書きましたので抜けがあるかも知れませんので、必ずサーバー構築の際には確認をお願いします。

これでATOM鯖がどうなるか?
辞書攻撃でbannedになるのが楽しみになってきました。