PC・Internet

FTPサービス攻撃される

投稿日:

このブログもホームページも自宅のPCで運用してます。
ADSLサービスを使って、極力、お金をかけずに運用してます。
朝起きて、ADSLモデムとルータを見ると、ものすごい勢いでLEDが点滅。
当然、サーバを公開してるので、PCを使ってなくてもLEDの点滅はします。
しかし、点滅してるのはこのサーバを接続してるポートで、止まりそうな気配がない・・・。
なんか気持ちが悪いので、PCを起動して確認しようとすると、外部へもアクセスができない。(?_?)
サーバにはアクセスできたので、サーバの状態を見るとメモリの使用率がえらく高い!
そして、FTPのログを見ると、凄い勢いでログが書き込まれてるではないか・・・。
1分間に300回程度の不正アクセスをバッチで自動実行してるみたい・・・。
ログインユーザ名を10分おきに変えながら、2時間以上頑張ってるっぽかった。(笑)
攻撃元のIPは韓国のISP。
———————–
Jul 9 06:22:45 ns last message repeated 2 times
Jul 9 06:22:45 ns proftpd[25699]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:45 ns proftpd[25699]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:45 ns last message repeated 2 times
Jul 9 06:22:45 ns proftpd[25700]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:46 ns proftpd[25700]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:46 ns last message repeated 2 times
Jul 9 06:22:46 ns proftpd[25701]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:46 ns proftpd[25701]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:46 ns last message repeated 2 times
Jul 9 06:22:47 ns proftpd[25702]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:47 ns proftpd[25702]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:47 ns last message repeated 2 times
Jul 9 06:22:47 ns proftpd[25703]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:47 ns proftpd[25703]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:47 ns last message repeated 2 times
Jul 9 06:22:48 ns proftpd[25704]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:48 ns proftpd[25704]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
Jul 9 06:22:48 ns last message repeated 2 times
Jul 9 06:22:48 ns proftpd[25705]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – FTP session opened.
Jul 9 06:22:48 ns proftpd[25705]: ns.simoyan.jp (222.239.76.29[222.239.76.29]) – no such user ‘Administrator’
———————–
とりあえず、FTPサービスを停止。
メモリも消費しちゃってたので、サーバをリブート。
自宅サーバだから、簡単にリブートしちゃえます。(笑)
アクセス制限の設定をしたつもりだったんですが、設定ミスしてました。
修正後にサービスを再起動して、しばらく様子見です。

Google 336



Google 336



-PC・Internet

執筆者:


comment

メールアドレスが公開されることはありません。

関連記事

RD-XS36に何でもいいからDVDドライブを換装しちゃおう

以前、TOSHIBA「RD-XS36」のDVDドライブを換装したのですが、すぐに壊れてしまいそのまま放置していました。(記事1、記事2) 部屋のレイアウト替えでRD-XS36を取り出したので、再々チャ …

no image

LPI認定試験

久しく資格も取ってなかったので、LPI認定試験(LPIC)を受験してきました。 Linuxのスキル認定する試験みたいなもんです。 LPICのレベル1(初級)は、101と102という2つの試験に合格しな …

REGZA Z1の修理

半年ほど前から、自宅で使っている東芝REGZA 42Z1の画面にオレンジ色の縦線がバーコード状にノイズみたいに表示されるようになりました。 地デジの放送やUSB HDD、LAN HDDに保存した動画を …

Nintendo Switch スプラトゥーン2セット、開封の儀

晩ご飯のあとは「Nintendo Switch スプラトゥーン2セット」の開封の儀を執り行います 知人の分と2台予約できたのはキセキに近いですわ。 ヤフオク!にて、「Nintendo Switch ス …

no image

2014年5月(上旬)のいらっしゃ~い

5月上旬にアクセスしてきてくれた141組織の一覧です。

アーカイブ

カテゴリー