|
|
雑談
雑談のコーナー、何でもアリアリ
ちょっと、情報古いですが、久しぶりに、snort+acid で、ログを見てまして、 < Signature > BAD-TRAFFIC loopback traffic < Source Address > 127.0.0.1:80 < Dest. Address > 203.xxx.xxx.xxx::1597(これは自アドレス) とか、でてまして、気味が悪くて・・・。 ポートは、「1110,1025,1497,1011,1340,1119,1026」等、別に来てます。 つまり、外から、127.0.0.1:80偽装して入って来てます。(1日に数百件) んで、snort-users-jp@snort.gr.jpにポストしたら、 Blaster ワームのしわざだそうな。 早速、外からの、127.0.0.1コネクションを閉じました。 感染したWin機の副作用、これで、落ちることは無いそうです。 また、ちまたで大流行の、「Netsky.Q」は、自サイトのメールサーバを経由しないで直接相手側のメールサーバにコネクションを張ろうとするようですし、事実上の、MTAのDos攻撃ですねー。これは。 FireWallでもペイロードの検査が出来るヤツが必要な模様。 そんなの、フリーの物であるのかいな。 # ちなみに、これは、家には一匹も来て無いようなきが・・・。 # J-Comのおかげ? (笑 やれやれ、Linuxだからといって、油断できなくなったなー。
>>561 postする勇気なんか僕には有りません Seed の良いところはパッケジャー欄に書き込みしないでも OK なところかも 僕判ってないのだけど、少なくても vine くらいに入り易いところでないと小丸。 <s>でもやはり、この一年の行動は変だと思うので整理して発言してみようと思います。 Vine-3.0 出たら、また問題点がうやむやになると思うので。</s>
>>560 セキュリティーチームは安定版(2.6)優先なのねー。 <big><big>Seedにはまだ</big></big>なんですけどー。 # Seedなんだから、必要な人が自分でやれ! と、言うことなのねー。 # sylpheedなんかもリリース遅いので、自分でやってるです。 # postする勇気なんか僕には有りません。
>>558 Camel さんって FZUG 関係の御方でしょうか? 違うと思います。少なくとも僕は知らない。 # blog でこんな文章みっけた #「今日の東京は朝から春の嵐が吹き荒れています」 # で東京の人かな? >こんなサイト見付けたので... ググルのうまいのかなあ。owa さんに限らず皆さん検索がじょうず。。。
>>555:或る日、止めていたマシンのコンセントにぶつかった瞬間起動を始めました... 。 おおー怖。
|
|