vine-users ML アーカイブ



[vine-users:056911] Re: Yahoo!BB での接続について

  • From: Nobuyoshi Kumada <kumada@xxxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:056911] Re: Yahoo!BB での接続について
  • Date: Sat, 14 Dec 2002 10:40:06 +0900
  熊田@熊本です。
  久しぶりに投稿させていただきます。

> > 自宅サーバーを開設しており、上記について心配しております。
> この問題は、YahooBBに限ったことではないと思います。
> この件に関して、僕自身は、ウイルス対策を講じておくことと、マイクロソフ
> トの製品はできるだけ避けることを心がけていますが。

  私もYahoo!BBを使っております。
  マイクロソフトの製品は辞めておいた方がよいと思います。
  IDSを利用して不正アクセスを監視しておりますが、毎日10件程度は不
正アクセスがあります。
  多くはCodeRed 等のマイクロソフトIIS へ向けてのアタックです。が、中に
はサービスをスキャンしていくものもあります。

  ほとんどは海外からのアクセスで、ホスト名を持っていないマシンからのア
クセスが大半ですが、おっかけるとカナダからもアクセスされていました。

  CodeRed 等は、Yahoo!BB内のセグメントからも多く、ほぼ毎日のようにパケ
ットが流れてきています。

  他は、Linuxを使ってるのがnmap等でバレたらしく、ssh1 サーバを狙ってき
ているものがあります。(一度、ssh1サービスを提供していたマシンへアタッ
クされ、ダウンしましたのでssh2 を使うようにしました)
  proxy へもよくお客様がいらしております。

  Yahoo!BBなんて、普通のISPだから何もされないと安心していたのですが、
意外と危ないことが分かっています。

  具体的な数値やIPを出すと差し支えがあると思い、抽象的なデータとなりま
して誠に申し訳なく思います。しかし、FWとまでは言いませんが常時接続であ
る以上、セキュリティには気を使わないといけないと思います。
  参考となれば幸いです。失礼いたします。