[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3141] Re: ssh破られてしまいました



> はじめまして ゆきだるまといいます

はじめまして。
 
>  自宅サーバでapache等を稼動させていますが、sshd(1.2.30)が破られ、
> 侵入されてしまいました。;_;
>  書きかえられたものをチェックして仮復旧中です。
> 
>  syslogを見ると数分程度のアタックであっさりと破られてしまったようで
> す。SSH1は少々不安があるものとは知っていましたが、telnetd等よりは
> 相当安全と思っていたのがいけなかったようです。SSH2の方が良いので
> すが、TeraTerm+TTSSHが使いやすかったのでSSH1にしていました。

sshd-1.2.30 は結構ふるいです。

SSH1 には、プロトコルとしての欠点があると言われていますが、
ゆきだるまさんの場合は、SSH1自身のプロトコルバグというより、
sshd-1.2.30 の脆弱性が狙われたのだと思います。

FreeBSD および RedHat で、sshd-1.2.30 を動かしているマシンを
専門に狙って乗っ取るプログラムも出回っています。

もっと新しい sshd に入れ換えた方が良いでしょう。