[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00444] Re: IIS のログをネ ~1
- To: <port139@xxxxxxxxxxxxx>
- Subject: [port139:00444] Re: IIS のログをネ ~1
- From: <wanron@xxxxxxxxxxxxxxxxxxxx>
- Date: Tue, 7 Aug 2001 21:50:17 +0900
こんにちは王龍です。
ちょっと遅れてしまいましたが、セキュリティスタジアム 2001 のガチンコ対決とい
うのは
とても興味がありますね。ぜひ当日拝見したいと思います。・・・もしかして長蛇の
列だったりとか???(^^)
> >あと、かなり場違いな質問ですが、Apacheのアクセスログが外部から閲覧可能と
言う情報についての
> >対策/方法をご存知の方がいらっしゃいましたら教えてください。
>
> 全然知らないのですが、それってソースはどこかおわかりになりますでしょうか?
> 1.3.20 でのお話です?
本体はhttp://japache.infoscience.co.jp/、もしくはhttp://www.apache.org/
からDL可能で、今は1.3.19です。
ちなみに被害の内容はhttp、その他FTPDのアクセスログが外部から閲覧可能
である事で、
利用者のIPを搾取し、脅迫される被害にとても困っています。
環境はfreeDSBでもwinでも共通の被害がありました。
(http://www.hypermart.net/)にもページを持っているのですが、こちらでも同様の
被害があります。
オーダーフォーム等掲示板形式になっているためか、こちらでは荒らしの被害も深刻
で、ほとほと困り果てております。
ちなみに一つだけ確かな事は他のアカウントからtanken.cgi等を使用してroo
tを取るような方法ではないという事です。
多分何らかの方法でサーバルートへアクセスしていて、大多数のサーバに可能な方法
なのではないかと思います。
たとえば特定のURLを入力して誤作動させるというような方法が思いつくのです
が、その具体的な手口〜対策がまったく見えずにおります。
何卒この問題にお詳しい方がいらっしゃいましたらお知恵を拝借したいと思います
_(._.)_