■掲示板に戻る■ 全部 1- 101- 最新50

糞チャイナが日本鯖全体をアタック開始

1 :名無しさん@お腹いっぱい。 :2001/02/22(木) 01:04
こんなんなっちまうぜ?
http://alfa.pfb.co.jp/

詳細http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/02-20.caution.txt

【攻撃対象】
対象となる IP アドレスブロックのリストは下記になります。ブロック内の
サイト運営者の方はご注意ください。
http://www.cnhonker.com/whatnew/data/20010218/143956.htm

010.192.000.000 010.192.255.255 日本
131.107.003.000 131.107.003.255 日本
165.076.000.000 165.076.255.255 日本
165.076.248.000 165.076.248.255 日本大阪
202.000.065.000 202.000.066.255 日本
202.000.072.000 202.000.073.255 日本
202.000.076.000 202.000.076.255 日本
202.000.093.000 202.000.093.255 日本
202.006.098.000 202.006.098.255 日本
202.006.103.000 202.006.103.255 日本
202.011.000.000 202.011.255.255 日本
202.012.008.000 202.012.015.255 日本
202.013.000.000 202.013.127.255 日本
202.013.128.000 202.013.191.255 日本
202.013.192.000 202.013.223.255 日本
202.013.224.000 202.013.239.255 日本
202.013.240.000 202.013.247.255 日本
202.013.248.000 202.013.251.255 日本
202.013.252.000 202.013.253.255 日本
202.013.254.000 202.013.254.255 日本
202.015.000.000 202.015.255.255 日本
202.016.000.000 202.019.255.255 日本
202.020.090.000 202.020.090.255 日本
202.020.110.000 202.020.110.255 日本
202.020.123.000 202.020.123.255 日本
202.020.124.000 202.020.124.255 日本
202.021.112.000 202.021.127.255 日本
202.021.150.000 202.021.151.255 日本
202.021.152.000 202.021.153.255 日本
202.022.064.000 202.022.127.255 日本
202.023.000.000 202.023.255.255 日本
202.024.000.000 202.025.255.255 日本
202.026.000.000 202.026.255.255 日本
202.032.000.000 202.035.255.255 日本
202.048.000.000 202.048.255.255 日本
202.139.192.000 202.139.207.255 日本
202.140.000.000 202.140.031.255 日本
202.176.000.032 202.176.000.063 日本
202.176.000.064 202.176.000.127 日本
202.176.000.128 202.176.000.255 日本
202.176.001.000 202.176.001.255 日本
202.176.002.000 202.176.003.255 日本
202.208.000.000 202.255.255.255 日本
203.136.000.000 203.141.255.255 日本
203.178.000.000 203.183.255.255 日本
203.216.000.000 203.216.255.255 日本
210.007.128.000 210.007.255.255 日本
210.081.000.000 210.081.031.255 日本
210.088.000.000 210.088.191.255 日本
210.128.000.000 210.175.255.255 日本
210.188.000.000 210.191.255.255 日本
210.196.000.000 210.199.255.255 日本
210.224.000.000 210.239.255.255 日本
210.248.000.000 211.007.255.255 日本
211.008.000.000 211.019.255.255 日本


2 :名無しさん@お腹いっぱい。 :2001/02/22(木) 01:28
使っているOSと、インストールされているアプリケーションを把握
した後に正しくパッチをあてて、ログを監視するようにしないとねぇ。
毎日とかにも記事がのってたね。
正しく凌げば、山は過ぎるでしょう。「パッチはちゃんと当てようね」
という良い教訓になると思う。


3 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:01
...

4 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:18
InterSpin
名城大学
福井工業大学
明治学院大学
高エネルギー物理学研究所
和歌山県庁
共同印刷株式会社
有限会社ノルフ
株式会社ライオス・システム (202.13.254.0)

おいおい。。

5 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:22
どうしてこういう頭の悪いことをするのかね。
中国政府は陰で支援してるぞ。

6 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:24
ていうか、こういうことされると、このwww.cnhonker.comって攻撃したく
なるんだけど。

7 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:25
中国人でも賢明な技術者はこんなことしないだろうねえ。
日本でもUG系に溜まる自称ハカーがお子様ばかりなのと一緒だね。

8 :名無しさん@お腹いっぱい。 :2001/02/22(木) 02:27
cnhonker.comって一般プロバイダ?
それともそういうばかり連中がいるドメイン?

9 :名無しさん@お腹いっぱい。 :2001/02/22(木) 04:28
これは公安かその他の政府機関に通報しといた方がいいんじゃない?

10 :名無しさん@お腹いっぱい。 :2001/02/22(木) 05:05
ま、どうせ例のラーメンとかだろ?
最近、UGすらも技術の低下が甚だしいな。


11 :名無しさん@お腹いっぱい。 :2001/02/22(木) 06:02
>>10
もともとスクリプトキディって言うぐらいだから
たいして技術力のある連中じゃないよ。


12 :名無しさん@お腹いっぱい。 :2001/02/22(木) 09:50
日本みたいにただうじがわくだけじゃなく、
ある意味形になっているところが笑えないなぁ。

13 :名無しさん@cocoa.2ch.net :2001/02/22(木) 09:52
>>4
> 株式会社ライオス・システム (202.13.254.0)
この会社は既にこの世に存在しません..
IPの登録情報だけ残ってるらしい..


14 :名前ついてますか? :2001/02/22(木) 14:23
でも crackされたのは Win+IISのシステムだけみたいだ。
つーことで、Windows板へ逝けって感じか。


15 :名無しさん@お腹いっぱい。 :2001/02/22(木) 16:04
>>14
アホ。Apacheも何台もやられてるぞ。
http://people.site.ne.jp/


16 :名無しさん@お腹いっぱい。 :2001/02/22(木) 16:49
snort age

17 :名無しさん@お腹いっぱい。 :2001/02/22(木) 17:04
今のところIISとBINDとRedHat固定の穴が狙われているようですが、
Apacheそのものの弱点を突いた攻撃もあります?

18 :えへへ :2001/02/22(木) 18:11
>>17 さんに便乗
Apache1.3.6 を使用してるんですが、これって結構ヤバかったりします?

19 :名無しさん@お腹いっぱい。 :2001/02/22(木) 18:21
http://people.site.ne.jp/
にあった改竄されたサイトとその構成
#暇だから途中までやったけどもう面倒になったんでやめた


www.htf.co.jp
Apache/1.3.9 (Unix) (RedHat/Linux) tomcat/1.0 on Linux

pc6.shibuya-unet.ocn.ne.jp
icrosoft-IIS/5.0 on Windows 2000

www.gaiaxlab.com
Apache/1.3.6 (Unix) tomcat/1.0 on Linux

www.gaiaxlab.com
Apache/1.3.6 (Unix) tomcat/1.0 on Linux

www.fm837.co.jp
Apache/1.2.4 on Solaris

www.kyokubi.co.jp
Apache/1.2.4 on Solaris

www.wolf.co.jp
Microsoft-IIS/4.0 on NT4/Windows 98

www.heib.co.jp
Microsoft-IIS/4.0 on NT4/Windows 98

www.nakamoto-d.co.jp
Microsoft-IIS/4.0 on NT4/Windows 98

nt1.kanpo.global.dnp.co.jp
Microsoft-IIS/4.0 on NT4/Windows 98

www.ala.ne.jp
Apache/1.3.6 (Unix) mod_perl/1.21 mod_ssl/2.2.8 OpenSSL/0.9.2b on Linux

www.serve-club.co.jp
Apache/1.3.12 (Unix) on Linux

dns1.ocli-asia.co.jp
Apache/1.3.9 (Unix) (Red Hat/Linux) on Linux


20 :名無しさん@お腹いっぱい。 :2001/02/22(木) 19:08
自業自得だな。
中国人なぞにクラックされるような糞サイトは日本の恥だ。


21 :名無しさん@お腹いっぱい。 :2001/02/22(木) 19:08
で、侵入経路はBIND、portmapper、wu-ftpd周辺なんだよね?

22 :名無しさん@お腹いっぱい。 :2001/02/22(木) 19:11
>>20
何言ってんだ。結果として被る損害に関しては自業自得だけれども、日本の
恥とかそういう糞ガキか技術馬鹿みたいな台詞を吐くな。

23 :名無しさん@お腹いっぱい。 :2001/02/22(木) 20:17
こんなのがひっかかったんですけど…関係あるでしょうか?
19:48:54.546454 0:48:54:1d:4d:e8 33:33:ff:1d:4d:e8 86dd 78:
6000 0000 0018 3aff 0000 0000 0000 0000
0000 0000 0000 0000 ff02 0000 0000 0000
0000 0001 ff1d 4de8 8700 8ad4 0000 0000
fe80 0000 0000
19:48:56.396349 0:48:54:1d:4d:e8 33:33:ff:1d:4d:e8 86dd 86:
6000 0000 0020 0001 fe80 0000 0000 0000
0248 54ff fe1d 4de8 ff02 0000 0000 0000
0000 0001 ff1d 4de8 3a00 0100 0502 0000
8300 42ca 0000
19:48:59.196266 0:48:54:1d:4d:e8 33:33:c7:6d:c1:7b 86dd 86:
6000 0000 0020 0001 fe80 0000 0000 0000
0248 54ff fe1d 4de8 ff02 0000 0000 0000
0000 0002 c76d c17b 3a00 0100 0502 0000
8300 cb01 0000

ちなみに0:48:54:1d:4d:e8はLAN内の別マシンについてるNICの物で
arp -aしても33:33:c7:6d:c1:7bに相当するNICはありませんでした.

24 :名無しさん@お腹いっぱい。 :2001/02/22(木) 21:05
でかでかと中国の国旗を貼り付けてるけど、あんな国に
よく誇りを持てるよな。
日本国の批判もけっこうだけど、その前に言論圧殺のてめえの
国を批判しろってのな。

言論圧殺の国の民が言論攻撃というのも興味深いもんだねえ。


25 :名無しさん@お腹いっぱい。 :2001/02/22(木) 22:10
これ、今日職場にFAXきた。 最初の発信元は総務省地域通信振興課だっけか
情報通信政策課だっけか。 とりあえずIIS使ってるところは注意せよっての
とパッチ当てろってことだったが。


26 :名無しさん@cocoa.2ch.net :2001/02/23(金) 15:35
>>23
各々の2行目以降はパケットデータそのもの?
その割にはEthernetフレームもIPフレームも見えないけど。


27 :名無しさん@お腹いっぱい。 :2001/02/23(金) 15:43
>>23
>>26
tcpdumpの結果そのままです。
悪意のあるデータをおくられたのでしょうか?

28 :名無しさん@お腹いっぱい。 :2001/02/23(金) 19:01
アタックされてページを書き込まれているのも格好悪いのだけど、
その踏み台とされているUNIXサーバの管理を万全にしないと意味ないよ。
MS製品の肩を持つわけでは毛頭無いが、踏み台となっているサーバがほぼ
UNIX系列のOSであるという認識をもたなければいけないと思う。


29 :セードルフ :2001/02/24(土) 00:38
今から勉強するぞ

30 :名無しさん@お腹いっぱい。 :2001/02/24(土) 02:50
>>27
IPv6スタック入れてる?

31 :名無しさん@お腹いっぱい。 :2001/02/24(土) 12:27
>>27
>>30
使ったことがないので確かではありませんが入ってるはずです。(Linux 2.2.18なので)
ちなみにtcpdumpでMACアドレスの記録があったNICをもつマシン(FreeBSD 4.2)には
IPv6スタックを入てれませんがtraceroute6,ping6等のコマンド類が入っています。
(コマンドは入れるか否かの質問もなくインストールされたようです)

32 :名無しさん@お腹いっぱい。 :2001/02/24(土) 12:53
>>28
ルートとられて完全にマシンを掌握されているUNIXとページを書き換えられただけのWin。
ルートとられるより落ちてくれた方がまだマシだ。
よってWin age(藁

33 :名無しさん@お腹いっぱい。 :2001/02/24(土) 13:43
>>28
まめにメンテナンスすればWindowsよりよっぽど安全なので、
ハッカーやクラッカーが使うのはやっぱりUnixなんだよね。
そうするとツール類もUnixのものが多くなり、踏み台に便利なのも
同じツールが使えるUnixとなる。

Windowsの方が開発者人口多いはずなんだが、Windowsのツール類は
少ないね?なぜだろう

34 :以前の糞コリアン鯖のように・・・ :2001/02/24(土) 13:52
http://abc.yesite.com/cgi-bin/abc.cgi?owner=cnhonker&stf=bbs_default&df=guestbook
糞チャイナBBSににちゃんねらー登場中(藁
みんないっとけ♪

35 :名無しさん@お腹いっぱい。 :2001/02/24(土) 14:18
REMOTE_ADDR宛にアタックされるに一票

36 :名無シネマさん :2001/02/24(土) 14:52
>>34
アニメ板住人のアタックを受けた昨日の映画板(ラピュタ)を思い出す。

37 :名無しさん@お腹いっぱい。 :2001/02/24(土) 15:21
>>35
ダイアルアップだから関係無いやい!
早くファイバー引けゴルァ! に、一票

38 :名無しさん@お腹いっぱい。 :2001/02/24(土) 16:38
ビビってんじゃねぇよ。
糞チャイナはそこらに落ちてるツール使って、クラックしてるだけで
奴らの技量があるわけじゃねぇんだよ。
心配だったら http://www.safeweb.com/ とか匿名串経由でみてねん。


39 :名無しさん@お腹いっぱい。 :2001/02/24(土) 17:25
>>38
1-37まで誰もビビってないと思うけど。

40 :名無しさん@お腹いっぱい。 :2001/02/24(土) 17:48
いや、俺はビビった。トホホ。

41 :うぉっちゃー :2001/02/24(土) 21:35
http://blacksea.xilubbs.com/
に掲示板がうつった模様。今度は書き込とIPが表示される。
つか、こいつら直接アクセスしてんのかな。うちにきたPort Scan元の
アドレスと同じだぜ?(笑)
串なら串でいいんだけどな。

42 :名無しさん@お腹いっぱい。 :2001/02/25(日) 11:23
age

43 :名無しさん@お腹いっぱい。 :2001/02/25(日) 17:35
もし、今後国の予算とかを使ってネットワークに関する攻撃が行われた場合、
日本はその対策をとれるのだろうか?
中国はこうやってアングラのやりとりが法的にも抜け穴があるようだけど、日本には
そういったサイトは作られたりしていないのだろうか。
もし、日本のアングラな連中がまとまったら、ひとつの国にインパクトを
与えるだけの実力を発揮できるのだろうか。

「サイバー戦争」などというのは、SFの話かと思っていたけど、こうやって
見てみると真剣に考えなければいけない課題だと思う。
日本も何かの時には、必要となる武力である、と思うのは俺だけだろうか。


44 :名無しさん@お腹いっぱい。 :2001/02/25(日) 18:21
>>43
あんた気持ち悪い。なんでもかんでも「アングラ」とかいう言葉に結び付
けたがるこの精神構造はどうやって作られるのだろう?

45 :名無しさん@お腹いっぱい。 :2001/02/25(日) 20:37
>44
おまえみたいに、そういうアホな突っ込みしかできない奴には
意味わかんないかもな(藁
本意とぜんぜん関係ねぇんじゃね?
さらしもんだ、おめー(藁


46 :名無しさん@お腹いっぱい。 :2001/02/25(日) 22:34
(藁なんてつけている時点で死んでいいよ

47 :名無しさん@お腹いっぱい。 :2001/02/25(日) 23:15
最近うろついてる構って君のウヨ厨房?

48 :とりあえず :2001/02/26(月) 02:41
=============終了===============

49 :名無しさん@お腹いっぱい。 :2001/02/26(月) 13:06
>47
つか、危機感を感じられなさ過ぎるねー。
ウヨって右翼の略?よくわからんけど、君みたいのがちょっとした圧力
にケツ広げてアナルおかされるようなタイプなんだろうなぁ。


50 :名無しさん@お腹いっぱい。 :2001/02/26(月) 15:14
危機感は関係ないでしょ。国家の話をするならもっと現実的な切り口から入れ
ばいいのに、すぐに「アングラな連中 ←本人達は自分を凄いと思っているが
実は犯罪ごっこ好きの始末に困るだけの連中」なんて妄言が出るから誰にもま
ともなレスをもらえない。


51 :名無しさん@お腹いっぱい。 :2001/02/26(月) 15:50
国家規模ならNOCをミサイル攻撃で良いんじゃない?
絶対的に安上がりだゾ

52 :なるほど :2001/02/26(月) 15:56
はっかあじゃぱんはこういう読者層に支えらているのか

53 :名無しさん@お腹いっぱい。 :2001/02/26(月) 19:02
外人が人んちの玄関に落書きしてっただけだろ?
なんで危機感もたんといかんのだ?

ネットだと何でも大騒ぎだね。困ったね。


54 :名無しさん@お腹いっぱい。 :2001/02/26(月) 19:21
>53
常時接続MLでも出てるけど、落書きしたのが、玄関だけとは限らないんじゃん?
玄関の鍵を付け替えていったり、合鍵作った可能性が高いからインパクトあるよね。


55 :名無しさん@お腹いっぱい。 :2001/02/26(月) 19:35
日本のボーソー族 (2ちゃんねる的には「珍走団」)が
そこら中にヒノマルや菊の御紋書きちらしてくけど、
あれって日本政府がバックで支持してんの? (ワラ

56 :名無しさん@お腹いっぱい。 :2001/02/26(月) 19:59
>>54
>玄関の鍵を付け替えていったり、合鍵作った可能性が高いからインパクトあるよね。
それ、知り合いがほんとにやられた。
ある日帰宅したら鍵が替わっていたそうな。
もちろんそいつの知り合いの悪戯の可能性大だがまったく心当たりがなくいまだに不明。
死体でもあったらどうしようと鍵の110番呼んでドキドキもんだったらしい。
横道ずれたスマソ

57 :お子様にはニュース速報板で同類と興奮してもらうことにして :2001/02/26(月) 20:01
        〓〓      〓〓〓〓
       〓〓〓〓     〓〓〓〓〓〓〓〓〓
      〓〓〓〓 〓〓  〓〓〓〓 〓〓〓〓〓
     〓〓〓 〓〓〓〓〓〓〓〓〓〓〓〓〓〓
   〓〓〓〓〓〓〓〓〓 〓〓  〓〓〓〓〓
   〓〓〓〓〓〓〓〓      〓〓〓〓〓〓〓
      〓〓〓 〓〓〓   〓〓〓  〓〓〓〓〓〓
    〓〓〓〓〓〓〓〓〓 〓〓〓〓〓    〓〓〓〓〓〓〓〓
    〓〓〓〓  〓〓〓〓〓   〓〓〓〓〓  〓〓〓〓〓〓〓
  〓   〓〓〓 〓〓〓〓      〓〓〓
  〓〓〓  〓〓〓  〓〓
   〓〓〓  〓        〓〓〓〓〓〓
    〓              〓〓〓〓〓


58 :お子様には、アホな文字列でもりあがってもらうとして :2001/02/26(月) 23:33
ageモナー

59 :名無しさん :2001/02/27(火) 00:13
1の
http://alfa.pfb.co.jp/
ってスレの話と食い違ってるけど、だれか上書きしたの?

60 :名無しさん@お腹いっぱい。 :2001/02/27(火) 18:31
http://dictionary2.goo.ne.jp/ej/voice/V/02081071.wav

61 :名無しさん@お腹いっぱい。 :2001/02/28(水) 02:57
http://alfa.pfb.co.jp/
今度は日本人?

62 :名無しさん@お腹いっぱい。 :2001/02/28(水) 03:00
>>61
やられたサイトの管理者が仕返しにそんなページ作ってた
…とかだったら愉快だね。

63 :名無しさん@お腹いっぱい。 :2001/02/28(水) 04:15
中国だとメンピン一発ツモは
イチサンニンロクじゃなくて満貫なのか?

64 :名無しさん@お腹いっぱい。 :2001/02/28(水) 04:19
あくせすかうんた
http://www.xcinfo.ha.cn/jsq/fonts/002/1.gif

65 :名無しさん :2001/02/28(水) 04:22
>>63
そういやそうだ(ワラ

66 :名無しさん@お腹いっぱい。 :2001/02/28(水) 14:59
>>62
正解だったようです(藁
http://alfa.pfb.co.jp/

67 :名無しさん@お腹いっぱい。 :2001/03/05(月) 11:04
http://people.site.ne.jp/

相変わらずやられまくり!
NT+IIS は welcome to crackerだな

68 :名無しさん@お腹いっぱい。 :2001/03/06(火) 12:51
ねぇ、FreeBSDってクラックされたことある?
今回のBind騒ぎで対象にあがってるのって
SunOS,Linux,WinNT だけじゃないかな。

69 :名無しさん@お腹いっぱい :2001/03/06(火) 13:37
普及度の差でしょう(w

70 :名無しさん :2001/03/07(水) 05:15
 FreeBSD をサーバーに使ってる管理者のセキュリティ意識は総じて
高く、事前にセキュリティホールは塞がれていたし、安易にクラック
されるような設定でサーバーを運用していなかった。

と、信じたいな。

71 :名無しさん@お腹いっぱい。 :2001/03/07(水) 11:33
70さん、朝5時まで仕事…?

72 :hoge :2001/03/07(水) 12:11
http://www2.crl.go.jp/ts/ts221/incident_top.html
総務省通信総合研究所
不正アクセス関連情報


2001年1月後半から,国内のさまざまな組織に対する不正アクセスが急増しています.
以下のリンク集は,非常時通信研究室の室員のために作成したものですが,
不正アクセス問題に興味がある方の参考になると考え公開することにしました.



73 :名無し :2001/03/11(日) 05:36
まぁいいじゃんよ
中国人ってのは産まれたときから一生
いい事も楽しい事も自由も無いように
国から保証されてるんだしさ

74 :名無しさん@お腹いっぱい。 :2001/03/11(日) 12:01
>>68
bind古くて落とされたというならFreeBSD users MLで出てたが。

75 :ロッソ :2001/03/11(日) 17:55
>>1 010.192.000.000 010.192.255.255 日本

 〃
(中」中)ノ ところで、10.0.0.0 てプライベート IP 用じゃなかったっけ。

76 :名無しさん :2001/03/11(日) 18:17
IANA (RESERVED-6)
Internet Assigned Numbers Authority
Information Sciences Institute
University of Southern California
4676 Admiralty Way, Suite 330
Marina del Rey, CA 90292-6695
US

Netname: RESERVED-10
Netblock: 10.0.0.0 - 10.255.255.255

Coordinator:
Internet Corporation for Assigned Names and Numbers (IANA-ARIN) iana@IANA.ORG
(310) 823-9358

Domain System inverse mapping provided by:

BLACKHOLE.ISI.EDU 128.9.64.26
BLACKHOLE.EP.NET 198.32.1.116

Record last updated on 30-Aug-2000.
Database last updated on 10-Mar-2001 18:30:41 EDT.

The ARIN Registration Services Host contains ONLY Internet
Network Information: Networks, ASN's, and related POC's.
Please use the whois server at rs.internic.net for DOMAIN related
Information and whois.nic.mil for NIPRNET Information.

77 :/usr/local/cyuubou/ :2001/03/11(日) 22:01
>>75
ftp://ftp.isi.edu/in-notes/rfc1918.txt
確かにプライベートアドレスですな。
いつからこれが「日本」になったのかは疑問だな(藁


78 :名無しさん@お腹いっぱい。 :2001/03/11(日) 23:05
>>77
大学なんかだとよくある(藁

プライベートアドレスのrouteing情報流すなと計算機センター
が文句いっても無視する学科がたまにあるんだよなあ。管理者
いねえ学科だなあ。

ついでにnetmask間違っている学科もあるんだよ。大学全体に
boadcastするなよ。


79 :名無しさん@cocoa.2ch.net :2001/03/15(木) 17:09
>>78
> プライベートアドレスのrouteing情報流すなと計算機センター
> が文句いっても無視する学科がたまにあるんだよなあ。管理者
> いねえ学科だなあ。

内向きファイアウオールで防ぎましょう(藁

昔某大学でネットワーク監視の仕事してたときは各所から出てくる
ルーティング情報を捕まえて晒しageしてたけど、儂の後輩君達は
引き継いでくれてるんだろうか・・


80 :名無しさん@お腹いっぱい。 :2001/03/23(金) 11:21
age

81 :ナナメ読みし厨房 :2001/03/29(木) 02:17
ハカーがNTのアドミンをとらないのは、
リモート操作しようとすると落ちるからですか。

82 :名無しさん@cocoa.2ch.net :2001/03/29(木) 09:27
> ハカーがNTのアドミンをとらないのは、

(1) 取るまでもねぇから。だってセキュリティホールを突っつけばAdministratorより高い権利(=SYSTEM)を取得できるもん(藁
(2) Administratorにパスワードを付けてない奴が多く、あまりにあっけなく取れるのでハカーのプライドが許さない(藁
(3) Un*x系のようにrootに相当するユーザ名が簡単に調べられないから(ごく普通のNT(2000)管理者ならAdministratorのユーザ名はハナから変更する)。


83 :名無しさん@お腹いっぱい。 :2001/03/29(木) 19:29
>>82
(3)は外から認証問い合わせれば辞書アタックでOKっしょ?

84 :名無しさん@お腹いっぱい。 :2001/04/10(火) 22:04
そにーがまたやられたの?

85 :名無しさん@お腹いっぱい。 :2001/04/10(火) 22:16
ところで Unix like な system で uid 0 のユーザ名を「root」以外に変更しても影響が
無いようにしたシステムってある?

86 :名無しさん@お腹いっぱい。 :2001/04/10(火) 23:08
今朝の読売新聞にも韓国人がDOS攻撃をしてるって書いてたよ

87 :/usr/local/bin/ :2001/04/11(水) 12:05
>>83
ユーザが存在するかどうかだけのチェックは無認証(anonymous)状態
からは行なえないので、ユーザ名とパスワードの組み合わせを二次元で
辞書アタックしなければならないので、そのぶんsecureになるはず。


88 :名無しさん@お腹いっぱい。 :2001/04/11(水) 12:26
http://www.1-j.net/
まもなく公開!よろしく。

セキュリティー対策もばっちりです
今までアタックは何度もあったけど、破られたことは1回もない!


89 :/usr/local/bin/ :2001/04/11(水) 12:35
>>88
アタックされるほどメジャーなサイトではなかったのでアタックされなかった、に10000モナー。

ちなみにトップページのMacromedia Flashな箇所のスペルが間違っているぞ。
"CONSTRACTION" ではなく "CONSTRUCTION" だ。


90 :名無しさん@お腹いっぱい。 :2001/04/11(水) 12:35
>>88
気付いていないに4500マッカ

91 :/usr/local/bin/ :2001/04/11(水) 12:41
>>85
セキュリティの観点からするとアタックはほとんどがroot権限の奪取を
目指したものだから、root(またはそれに該当するアカウント)の隠蔽
への進化は早いうちに行なって欲しいものだね。

とはいえOSレベルだけでなく、現状のUnix(および互換システム)の
枠組みそのものから考え直す必要があるから並大抵のことではないと
思うけども。


92 :名無しさん@お腹いっぱい。 :2001/04/11(水) 12:46
>>87
手がかりなしだとその通りだけど、エクソチャンゲ経由で当りをつけたり
IISでユーザのページが公開されてたりと、ユーザ名を辞書アタックする
必要が無いこと多し。
つか、色んなMLの過去ログを漁ると、アドミンからのメールが幾つも
見つかるんで特定のサイト狙いでないなら類推する必要すらない。

93 :/usr/local/bin/ :2001/04/11(水) 12:47
>>88 >>90
本気でセキュリティホールが存在しないかどうか試してみたら、
いくつもセキュリティホールと思われる穴が見つかったぞ(w
つーことで>>90さん正解(w

タダで教えるほど親切君ではないのでここには書かないが、
もうちょっとセキュリティを気にした方がよいと思われ


94 :/usr/local/bin/ :2001/04/11(水) 12:50
>>92
確かにその通りだ。ただ、>>92までの厨房管理者ならAdministrator
から名称変更してない可能性が大(藁

ってゆーか、ハナからユーザ=Administratorで世界中にアタックを
かければ良いのでは(特定サイト狙いでなければ)。


95 :92 :2001/04/11(水) 13:00
>>94
たしかに経験上、Administratorが一番多いね
つか、技術系MLにAdministratorのメール投げて注意され、
「変更しました」と 個人名@foo で送ってくる(w
親切に教えていただいてどうも。とレスつけたくなるよ

96 :名無しさん@お腹いっぱい。 :2001/04/11(水) 13:09
>>93
大正解
メンテ中になってます。わら

97 :/usr/local/bin/ :2001/04/11(水) 13:13
別スレからのコピーだが、
> http://www.1-j.net/
> まもなく公開!よろしく。
> どちらのOSかは秘密!
> セキュリティー対策もばっちりです

nmapで簡単にわかったぞ(藁


98 :名無しさん@お腹いっぱい。 :2001/04/11(水) 15:07
>>97
ネタだろ(藁


99 :名無しさん@お腹いっぱい。 :2001/04/11(水) 15:08
ジサクジエン

100 :CCルリたん。 :2001/05/06(日) 13:45
おぃ、連休中にずいぶん餌食にされたのか、ac.jp からのport scan が多くなっ
たぞ。うちには

東海ほげ大学
??共大

からきているぞ。ac.jpの管理者はすぐ調べろ。


101 :CCルリたん。 :2001/05/06(日) 13:46
age

102 :名無しさん@お。 :2001/05/06(日) 13:58
シイタケの恨みは怖いよ

クラッカーのスレってあったっけ


103 :CCルリたん。 :2001/05/06(日) 16:45
午後になってから *.edu から3件 port scanがかかったぞ。いつもは名も知ら
んプロバイダみたいなアドレスばっかなのに。


104 :この知事笑う :2001/05/06(日) 17:44
http://j.people.ne.jp/2001/05/03/jp20010503_5241.html (人民網日本語版)

一部抜粋:

中国紅客連盟(www.cnhonker.com)とは、インターネットのセキュリティ保護組織の一つで、「紅客」とはhonker(英語で雁の意味)を指す。略称は「H.U.C」。連盟はメンバーに、インターネットのセキュリティ保護と祖国の統一のための任務にあたらせ、インターネットのセキュリティや祖国の統一を脅かすようなサイトを発見した場合には、即座に連盟に報告して、連盟として措置を講じる。このほか、メンバーがその技術を利用してネットセキュリティに反するような行動をとったり、国のネットセキュリティに関する法律や法規の違反行為を行なう、また一般のユーザーや合法的なサイトを理由なく攻撃することなどを固く禁じている。行動については、メンバーの統一行動が原則で、中国を敵視する敵対分子の攻撃を目標としている。過去の活動には、北大西洋条約機構(NATO)軍による駐ユーゴスラビア中国大使館の爆撃事件後、電子メール攻撃を行なって、米ホワイトハウスのネットアドレスを3日間麻痺させたいわゆる「インターネット国家自衛戦争」などがある。


105 :ななしさん :2001/05/06(日) 20:11
やはり、アメリカのハカーは反撃したか。
攻撃を受けたアメリカよりサイトより、中国のサイトのほうが
数が多いところが面白い。 返り討ち?
日本のハカーも反撃するべきできはないだろうか。

106 :ななしさん :2001/05/06(日) 20:12
× アメリカよりサイトより
○ アメリカのサイトより


107 :名無しさん@お腹いっぱい。 :2001/05/06(日) 20:26
ウヨ厨房は氏ね。

108 :名無しさん@お腹いっぱい。 :2001/05/06(日) 21:05
>>107
何でウヨなの????

109 :名無しさん@お腹いっぱい。 :2001/05/06(日) 21:11
般  羯 多 呪 多 得 想 掛 所 亦 無 耳 不 是 異 蘊 観  摩
若  諦 呪 能 是 阿 究 礙 得 無 意 鼻 増 舎 色 皆 自  訶
心  羯 即 除 大 耨 竟 無 故 老 識 舌 不 利 色 空 在  般
経  諦 説 一 神 多 涅 掛 菩 死 界 身 減 子 即 度 菩  若
      呪 切 呪 羅 槃 礙 提 盡 無 意 是 是 是 一 薩  波
   波 曰 苦 是 三 三 故 薩 無 無 無 故 諸 空 切 行  羅
   羅   真 大 藐 世 無 陀 苦 明 色 空 法 空 苦 深  蜜
   羯   実 明 三 諸 有 依 集 亦 聲 中 空 即 厄 般  多
   提   不 呪 菩 佛 恐 般 滅 無 香 無 相 是 舎 若  心
        虚 是 提 依 怖 若 道 無 味 色 不 色 利 波  経
   波   故 無 故 般 遠 波 無 明 觸 無 生 受 子 羅
   羅   説 上 知 若 離 羅 智 盡 法 受 不 想 色 蜜
   僧   般 呪 般 波 一 蜜 亦 乃 無 想 滅 行 不 多
   羯   若 是 若 羅 切 多 無 至 眼 行 不 識 異 時
   諦   波 無 波 蜜 顛 故 得 無 界 識 垢 亦 空 照
        羅 等 羅 多 倒 心 以 老 乃 無 不 復 空 見
   菩   蜜 等 蜜 故 夢 無 無 死 至 眼 浄 如 不 五
   提
   薩
   婆

110 :名無しさん@お腹いっぱい。 :2001/05/06(日) 21:42
僕わ反体制主義者ですが氏ぬべきですか?


111 :名無しさん@お腹いっぱい。 :2001/05/06(日) 21:45
>>110
とりあえずそうしてくれたまへ

112 :名無しさん@お腹いっぱい。 :2001/05/06(日) 23:47
  http://www.aizz.com/download/crackaccess.zip


113 :名無しさん@お。 :2001/05/06(日) 23:54
>>104
いいなあこれ ハリウッドネタになるんでねえの
中米冷戦は情報戦だった

ってかただのネットゲリラって気もするが


114 :名無しさん@お腹いっぱい。 :2001/05/06(日) 23:59
>>112
アプリケーションの中身がよく分からないよ。

115 :名無しさん@お腹いっぱい。 :2001/05/07(月) 00:07
>>112
中国語分からないから、どうにもできないよ。

116 :名無しさん@お腹いっぱい。 :2001/05/07(月) 00:10
Unixセキュリティじゃなくてネット戦争とやらが話の主題のようなので激しく板違い


117 :Xanadu :2001/05/08(火) 00:23
中華キャノン砲炸裂!詳しくはサーチエンジンで「先行人」とTypeしませう。

118 :Xanadu :2001/05/08(火) 00:26
http://www.hinden5.com/senkousha/
ここの方が面白いや。

119 :104 :2001/05/08(火) 01:19
>>118

それってもう古くない?

120 :Xanadu :2001/05/08(火) 23:45
んー。「侍魂」から見たんだけど、これって古いのかぁ。

121 :名無しさん@お腹いっぱい。 :2001/06/12(火) 07:46
ニューヨークでとんこつRAMEN大流行らしい

122 :名無しさん@お腹いっぱい。 :2001/06/12(火) 19:54
121を創造した宇宙人エロヒムです。
お騒がせしてもうしわけありません。
私どもは、1がどの程度の知能を備えているかを見ようと、
実験的にインターネットに接続させたのですが、いやはや、
その結果がこのお粗末なスレッドです。
私どもも宇宙に乗り出してもう10万年になるのですが、まだまだですね。
皆さんを生み出したような自然の進化にはかないません。
でも、今回の失敗の教訓を活かし、次はもう少しましな知性体を創造したい
と思っています。
そんなわけで、もう少しだけ実験をつづけたいので、まことに恐縮ですが
いましばらく御辛抱いただけないでしょうか?
データがそろいましたら1はすぐに処分いたしますので。



新着レスの表示

掲示板に戻る 全部 次100 最新50
名前: E-mail (省略可) :

read.cgi ver5.26+ (01/10/21-)