投稿日:2002年06月20日 作成鷹の巣

No.3773 突然他人のページが表示されました。



突然他人のページが表示されました。

No.3773 投稿時間:2002年06月20日(Thu) 21:36 投稿者名:335 URL:

LAN内からWWWサ-バーにアクセスしてサイトの確認作業中に
突然レスポンスが悪くなり
index.htmlに日本の他人のページが表示されました。
(手順H.セキュリティ-の確認も熟読して設定したつもりなんですが)
Sygate Online ServiceのStealth Scanでは
25と 80と 8(ICMP)がOPENとなっています。
ファイヤーウォールもウイルスバスター2002とZoneAlarmを共存で使用しています。
またTinyPersonalFirewallも使用して中国、韓国などのワーム感染サーバーのIPもカットしているんですが、
こんな風に他人のホームページが表示されるのは、どこかに重大な穴(設定ミス)が開いているからでしょうか?
環境はWindows2000、AnHttpd、ルーターBAR SW-4Pです.
漠然としていて申し訳ありませんがご教示ください。


IPアドレスが変化したということは、ないでしょうか?

No.3793 投稿時間:2002年06月21日(Fri) 00:51 投稿者名:鷹の巣 URL:http://sakaguch.com/

> LAN内からWWWサ-バーにアクセスしてサイトの確認作業中に
> 突然レスポンスが悪くなり
> index.htmlに日本の他人のページが表示されました。

> こんな風に他人のホームページが表示されるのは、どこかに重大な穴(設定ミス)が開いているからでしょうか?
> 環境はWindows2000、AnHttpd、ルーターBAR SW-4Pです.
> 漠然としていて申し訳ありませんがご教示ください。


非固定IPアドレスで、IPアドレスが変化したということは、ないでしょうか?
通常、アクセス出来ない場合が多いのですが、たまたま、IPアドレスが変化して、以前のIPアドレスが
非固定IPアドレスの他の自宅サーバーに切り替わったということは、考えられませんか?


クラックされたとするならログに形跡が何か残っていると思われます。

No.3794 投稿時間:2002年06月21日(Fri) 00:53 投稿者名:ryujin URL:

はじめまして、335さん

クラックされたとするならログに形跡が何か残っていると思われます。
無いのであれば

> LAN内からWWWサ-バーにアクセスしてサイトの確認作業中に
> 突然レスポンスが悪くなり
> index.htmlに日本の他人のページが表示されました。
http://sakaguch.com/SubDomain.html
手順A.サブ・ドメイン名でのサーバーの運用
Dynamic DNS Clientソフトをインストールして、常駐させておけば、(サブ)ドメイン名のIPアドレスの自動更新ができます。

IPアドレスが変わったのではないでしょうか?

http://scan.sygatetech.com/
ScanNowにて表示される
We have determined that your IP address is xxx.xxx.xxx.xxx
は以前と同じですか?


クラックが有るかどうか検証してみます。

No.3828 投稿時間:2002年06月22日(Sat) 11:14 投稿者名:335 URL:

鷹の巣さん、ryujinさん
レスありがとうございます。
返事が遅れました。
ご指摘の

> クラックされたとするならログに形跡が何か残っていると思われます。
> 無いのであれば

a:有りませんでした。

> Dynamic DNS Clientソフトをインストールして、常駐させておけば、(サブ)ドメイン名のIPアドレスの自動更新ができます。

a:既に利用させて頂いてます。

> たまたま、IPアドレスが変化して、以前のIPアドレスが
> 非固定IPアドレスの他の自宅サーバーに切り替わったということは、考えられませんか?

a:なんとも言えません。サーバーの勉強中ですから他の設定ミスで穴が有ったかもと思います。
昨夜初めて検索エンジンに登録しました。
これで攻撃が増えて又、クラックが有るかどうか検証してみます。


|目次|掲示板|過去ログ目次|▲頁先頭|