- ベストアンサー
不正アクセスらしいです。
RedHat7.2でApache/1.3.23です。 回線はOCNのADSLの固定IPサービスです。OCNから連絡があり うちのサーバーのユーザーのディレクトリにしらぬうちに/logon/というディレクトリが作成され、フィッシングサイトを形成しておりました。 ユーザーからの指摘でわかってクライアントがFTPで削除しようとしてもできないということなのでサーバーのrootで削除しました。 ここで質問です。このセキュリティホールはどこに原因があるとおもわれますか? セキュリティに関しては非常に甘い考えをもっていたことにいまさらながら情けなくおもっております。 可能性はいくつかあるかもしれませんがどうぞご教授ください。ちなみにOCNの解答はSSHにセキュリティホールがあるということなのですが、いかがでしょうか? SSHは3.1p1-3です。 SSHについて勉強不足なのですが、FTP以外リモートアクセスしないの場合でも必要なのでしょうか? よろしくお願いします。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
その他の回答 (3)
- campanella_77
- ベストアンサー率66% (35/53)
回答No.3
- yosi_yosi
- ベストアンサー率35% (165/468)
回答No.2
- selenity
- ベストアンサー率41% (324/772)
回答No.1
補足
いったんそのディレクトリを削除したんですがまた生成されており、何度削除しても5分ほどたつと生成されるんです。 これはいったい? ほんとにセキュリティについて勉強しないといけません。 ただ、いませっぱつまってるんでとりあえず応急処置だけでもとおもいました。