webサーバー変更管理

火曜日, 02. 22. 2005  –  Category: News

★★★★★★★★★★★★★★★★★★★★★★
本日8:00前くらいから19:00くらいまでshigaramiresort.comは回線メンテのため停止します
★★★★★★★★★★★★★★★★★★★★★★
アクセスログに
“SEARCH /\x90\x02\xb1\x02\…(以下延々と続く)”
みたいのがあったので、調べたところ、IISを狙った攻撃のようです。
まさにこれですね↓
http://www.itmedia.co.jp/help/tips/linux/l0288.html
ウチはApacheだから関係ねーっぽいですけどどうなんでしょう。
立ち上げたばっかだというのに皆さん目ざといですね。
とりあえずhttpd.confを↓としてみました。(コメントは変更前)

#LogFormat “%h %l %u %t \”%r\” %>s %b \”%{Referer}i\” \”%{User-Agent}i\”” combined

LogFormat “%h %l %u %t \”%!414r\” %>s %b \”%{Referer}i\” \”%{User-Agent}i\”” combined

アクセスログのフォーマットを変えて見えなくしただけなのでこれで大丈夫なのか良く分かりません。大丈夫くなかったらまた考えます。行き当たりばったりセキュリティ。
※忘備録(openSSH稼動サーバーについて)
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050221/156456/

Tags:

Leave a Reply


Recent Entries

Category

Tag Cloud

Twitter

Google AdSense

Archives

Last.fm

more on last.fm