vine-users ML アーカイブ



[vine-users:067763] Re: ssh ク ラックへの対策

  • From: MURO Yoshihiro <yomuro@xxxxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:067763] Re: ssh ク ラックへの対策
  • Date: Sat, 18 Sep 2004 12:50:18 +0900
室です。

On Sat, 18 Sep 2004 09:38:54 +0900
"HAYAKAWA Hiroshi" <hayakawa@xxxxxxxxxxxxxxx> wrote:

> それから、ご存じの方はご存じの、
> <http://www.mynetwatchman.com/default.asp>
> でIncident情報を調べることができますが、
> 当初のころは先方(踏み台)のサーバーのIPアドレスを検索すると
> Incident情報が出てくることが多かったんですが、
> 最近では何も表示されないことが多く、
> クライアントマシンの踏み台が増えているのかもしれません。
> 室さんがおっしゃっているのもそういうことですよね?
> (グローバルアドレスではない→固定アドレスでない)

その通りです。送信したあとで「しまった!」と思ったのですが、訂正投稿
も煩わしいので、そのままにしてしまいました。グローバルアドレスを貰って
こなければ、そもそもインターネットには継りませんからね。
(固定アドレスでない場合は)

なお、私の場合はルーターですので例え一般ユーザでもsshログイン出来ない
ように削除してしまえば良いのかもしれませんが、メンテのためにディスプレイ
を繋ぐのが面倒なのでそのままです。

これだけではなんなので…
/usr/ports/security/portsentry/pkg-descrより

% cat pkg-descr 
PortSentry is part of the Abacus Project suite of security tools. 
It is a program designed to detect and respond to port scans against 
a target host in real-time. There are other port scan detectors that 
perform similar detection of scans, but PortSentry has some unique 
features that may make it worth looking into.
--
 MURO Yoshihiro   E-mail: yomuro@xxxxxxxxxxxxxxxxxxx