Welcome Guest 
Login
Username:

Password:


Lost Password?

Register now!
サイト内検索
Main Menu
Site Info
Webmasters

m-naka
 


Who's Online
5 user(s) are online (2 user(s) are browsing MyWorks(記事))

Members: 0
Guests: 5

more...
Themes

(2 themes)
SmartSection is developed by The SmartFactory (http://www.smartfactory.ca), a division of INBOX Solutions (http://inboxinternational.com)
■200305ログ■
Published by M-naka on 2004/3/6 (1462 reads)
2003年5月のサーバ管理記録。

■サーバ管理日記■

管理履歴:
 20030603:Apacheのアクセス制限設定

過去ログ:2003年5月 2003年4月

 

2003年6月3日(火)

Apacheのアクセス制限設定

 Apacheのアクセスログをチェックしたら、妙な記述を発見。../winnt/とかいうディレクトリを狙ってきているので、ワームっぽい気が。

 調べてみると案の定「Nimda」のアタックでした。

 コイツはWindowsNT系Webサーバ「Internet Information Server(IIS)」がターゲットなので、Apacheなサーバにはいくらアタックを掛けても関係なく、被害もゼロ。しかし大量のエラーログを吐かせられるので迷惑。

 IPアドレスから、香港にあるISPのユーザーらしいことが判明。毎回IPアドレスが変わっているので、きっとDHCPでグローバルIPを宛がわれている一般ユーザーなんだろうなぁ。アンチウィルスソフトくらい使えってんだ。

 対処としては、

# vi /etc/httpd/conf/httpd.conf

からApacheの設定ファイルを修正。450行付近で

Order allow deny
Allow from all
Deny from 218.0.0.0/24

下線部の記述を追加し、Apacheを再起動。これで終了。218で始まるIPアドレスからのアクセスはこれで拒否されることに。


←前のページに戻る


Navigate through the articles
Previous article ■200306ログ■ ■200304ログ■ Next article
The comments are owned by the poster. We aren't responsible for their content.
XOOPS Cube PROJECT
Powered by Mythril Networks © 2003-2022 The Mythril Networks Project