10/11/10 11:27:03 発信元:206.223.157.125 0
ひょっとしてこれか。
URLリンク(secunia.com)
で、Linuxじゃないから*たまたま*暴走で済んでいたとか?
root権限ありサーバはproftpd使っているので、
急ぎ対策しておこう。
801: ◆MUMUMUhnYI
10/11/10 11:29:13 発信元:206.223.157.125 0
78.46.50.21 からの FTP での大量アクセスのようだ。<原因
802: ◆MUMUMUhnYI
10/11/10 11:33:39 発信元:206.223.157.125 0
78.159.112.246 からも大量アクセスが。
明らかに何かしようとしていたっぽい。
803:名無しさん@お腹いっぱい。
10/11/10 11:49:08 発信元:60.46.21.201 0
IPアドレス 78.46.50.21
ホスト名 plesk.alyasoft.net
IPアドレス割当国 ドイツ ( de )
IPアドレス 78.159.112.246
ホスト名 78-159-112-246.local
IPアドレス割当国 ドイツ ( de )
804: ◆MUMUMUhnYI
10/11/10 11:56:58 発信元:206.223.157.125 0
tiger3555 = dso, qb5, qb6, (空きjail)
tiger3517 = headline b cook81 c-control f22base itadaki (むにゃ)
proftpd 1.3.3cに更新した。
他のrootありサーバも順に更新予定。
805:root ★
10/11/10 12:12:51 発信元: 0
(78.159.112.246[78.159.112.246]) - dispatching PRE_CMD command
'OPERULEZKCOPERULEZKCF<FE><BF><BF><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>
<90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90><90>' to mod_core
806: ◆MUMUMUhnYI
10/11/10 12:13:35 発信元:206.223.157.125 0
というわけで、外部からの攻撃と確定。>>805
Linuxだったら、ひとたまりもなくやられていたかも。
807:名無しさん@お腹いっぱい。
10/11/10 12:29:49 発信元:210.135.100.132 (766257) P
rootさん乙です
>>803
攻撃したのはどいつだ?