X



2chの動作報告はここで。 パート19

■ このスレッドは過去ログ倉庫に格納されています
1動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
【まずhttp://www6.ocn.ne.jp/~mirv/accuse.htmを熟読してから】

2chの動作に関する質問、報告などはこちらにお願いします。

報告の際には、できるだけ詳しい情報をお願いします。
  ▽ 板、又はスレッドのURL
  ▽ プロバイダ名
  ▽ OS の種類・バージョン・SP
  ▽ ブラウザの種類・バージョン・SP
  ▽ PROXYの有無・HTTPヘッダの設定   など

FAQは下記URLを参照
http://www6.ocn.ne.jp/~boyakkie/faq.html
2ch鯖勝手な監視所
http://users72.psychedance.com/
2ちゃんねる サーバ負荷監視所
http://ch2.ath.cx/load/
アクセス規制情報
http://qb5.2ch.net/sec2ch/
2ちゃんねるwiki
http://info.2ch.net/wiki/

前スレ
2chの動作報告はここで。 パート18
http://qb5.2ch.net/test/read.cgi/operate/1131005961/
2006/03/25(土) 12:51:25ID:Wu1QXbC1P
いっそのことダウソ板に板名変更とか
NGNG
>>646
そうだす('A`)
ゴニョってくれたおかげ(?)とBBQで多少は負荷緩和しているようですが
今後どうなるかは…

>3:If the Winny process is running, it searches for the following files in the folder where Winny is installed,
>and then saves the contents of the files to C:\[JAPANESE CHARACTERS].dat:
>6:Attempts to send the gathered information and contents of
>C:\[JAPANESE CHARACTERS].dat to the bulletin boards that it finds.
nyの検索やリストにあるキーワードから爆撃スレ絞ってると思われ

>>648
そりゃそうだw最初爆撃されたスレは過疎スレが多かったし
651桶屋
垢版 |
2006/03/25(土) 13:30:12ID:vEz63dqg0
つまりGooglebotのクロールを弾いておいてから、
板のサーバ移転を行えばよいと……。

労力がかかりますねー
2006/03/25(土) 13:35:07ID:rjl03/go0
Symantecに問い合わせれば解決法教えてもらえるんでねーの?
653動け動けウゴウゴ2ちゃんねる
垢版 |
NGNG
Googleの検索結果から外してもらうツールがあるみたい。
http://www.google.co.jp/intl/ja/remove.html#exclude_website
の「注意」。ただ、なんかリンク先がクソ重いけど。
654動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/25(土) 13:56:03ID:prD9KwaJ0

『園児の園児による三色玉遊び』

異なる三色の玉それぞれ三つずつ(計9個)外から
見えない袋に入れて三人でそれぞれ一個取り出す
同色又は三色異色ならばドロー二個同じならば
2対1で同じ色が多い方が勝ち!
2006/03/25(土) 14:48:21ID:hbMjbqDy0
えんじ色ばかりでオール引き分け灘
2006/03/25(土) 20:17:13ID:4rAn5pB+0
日本語版貼ってみる
ttp://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-trojan.kakkeys.d.html
657root▲ ★
垢版 |
2006/03/27(月) 00:56:02ID:???0
少し、対策を工夫してみた。< tmp6
658root▲ ★
垢版 |
2006/03/27(月) 01:10:50ID:???0
>>657
あんまり、代わり映えしないですね。
元に戻した。
659root▲ ★
垢版 |
2006/03/27(月) 20:15:52ID:???0
animeサーバ、ちょっとしくりました。
subject.txt とんだ気がするので、これから直します。
660root▲ ★
垢版 |
2006/03/27(月) 20:16:54ID:???0
ちなみにしくったのは*私*です。
別のことでメモリディスクを試していて、間違って数秒間ディスクフルに。

ごめんなさいです。
661root▲ ★
垢版 |
2006/03/27(月) 20:25:48ID:???0
done のはず。

おさわがせいたしました。
2006/03/27(月) 20:57:56ID:WfgGlQ2lP
・`)っ▲
2006/03/27(月) 21:17:05ID:Pth0BxDd0
http://sabo2.kakiko.com/pageview/daydata.cgi?date=20060326
これ見ると、.tmp6の*.txtに対するリクエストが物凄いことになってるのですが、大丈夫ですか?
他のサーバーより桁ひとつ違いますが

http://sabo2.kakiko.com/pageview/hourdata.cgi?date=20060324&server=tmp6.2ch.net
きっかけは、この間のウイルスみたいですが
2006/03/27(月) 22:19:29ID:xVWzprZc0
【winny】PCゲーム総合スレpart74
ttp://tmp6.2ch.net/test/read.cgi/download/1142512174/

また少し爆撃されてた
665動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/27(月) 23:01:39ID:YVhLpYUV0
で、即死は?
2006/03/27(月) 23:02:15ID:vbgZEqtm0
[Winny Share] [DVDISO](18禁アニメ) Part.1
http://tmp6.2ch.net/test/read.cgi/download/1138684813/

今日の爆撃スレ
2006/03/28(火) 00:01:11ID:gIQLNxic0
ttp://sv2ch.baila6.jp/server.cgi?server=tmp6.2ch.net
開いてびっくりしたw
いつもこの時間はじわじわ来ますな
668動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 00:11:09ID:OehS3j920
なんか降ってきています。

概要は↓で報告しました。
■ウィルス爆撃相談所&焼き処【RockBBQ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1140878994/812
2006/03/28(火) 15:04:21ID:bSSb8VJy0
ターゲットになったスレはスレッドストッパーで停止して、投稿に対してはエラー返さず受理したと見せかけたらいいのでは?
2006/03/28(火) 17:06:50ID:eyqp6DUs0
>>669
今までのやりとり全く見ていないのかよ。
問題は「書き込み処理が起動される事」。
671動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:21:56ID:tfx6Ia660
ダウソの頭2、3スレに物凄い勢いで連投あり
キーワードでは無い模様

このままじゃスレ頭から続々と落ちるんじゃ.. 
672動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:36:38ID:bSSb8VJy0
>>670
あくまで、ユーザー側の立場から言っただけ。
ユーザーにとっちゃ裏で何やってようが、スレがウイルスに侵食されなければそれでいい。
2006/03/28(火) 17:40:39ID:S+wHgeXc0
>>672
ヒント:鯖落ち
2006/03/28(火) 17:42:37ID:+cXITjXt0
というかスレストされたらユーザーとして困るだろw
675動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:43:38ID:bSSb8VJy0
>>670
ついでに
サーバー側にとって辛いCGI起動を防ぐ一番手っ取り早い方法(いつまで持つかは分からないが)は、tmp6の名前を変更すること。
どうせウイルスは、302の転送先なんて解析しないだろうし、永遠と存在しないcgiをリクエストし続けるでしょ。
302のテキスト返すだけならCGI回すよりはるかに低負荷だし
676動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:44:05ID:wM0M/g1i0
Winny補助ツール総合スレPart2
http://tmp6.2ch.net/test/read.cgi/download/1139084344/l50
2006/03/28(火) 17:44:24ID:j+JZEBfG0
>>675
ググルから抽出するからむりぽ
2006/03/28(火) 17:46:17ID:Yw+kObsy0
ググルの更新タイミングを見計らって、更新の直後に名前を変えつづけるのだ
679動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 17:47:34ID:bSSb8VJy0
>>677
Googleはおりこうさんだからrobots.txtに拒否と記述すれば回避してくれるよ。
2006/03/28(火) 17:52:38ID:1RHq0vK+0
むかし狼が爆撃食らってた時に、loveからoooへ移転されたのを思い出した
2006/03/28(火) 18:05:24ID:VoUw0wny0
>>679
利用者の流入が減るのが嫌だろうからそれはやらないだろうなぁ
2006/03/28(火) 18:08:18ID:bSSb8VJy0
>>681
まあね
2006/03/28(火) 19:36:28ID:Wmecm5Id0
ノートンのLiveUpdateで対応されたのやっと今日になってからだしなぁ。
ウィルスにかかるような人間が定義の手動更新なんかしてる訳ないし、
感染者の大半はこれからようやく気付き始めるんだろう。
684動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/28(火) 19:52:48ID:wM0M/g1i0
このウイルスって内部にワードリストでも持ってるのかな?
小説スレが二つあるんだが両方同時に来てる
685age
垢版 |
2006/03/28(火) 20:16:45ID:sAJeiKl70
   
竹元正紙
遺伝子組み換え
686root▲ ★
垢版 |
NGNG
life7で、HDD内を整理する作業をしています。
LAが高めになっているのは、そのせいということで。

# game10 life7 hobby7 あたりは、初夏あたりにはリフレッシュ工事かもかも。
2006/03/29(水) 03:27:01ID:96vjHdRy0
boo80も効かないのはそのせいか。
2006/03/29(水) 09:59:33ID:QKXKt1Xz0
移転や検索よけは一時的な対策にしかなりません。
今後、攻撃対象を手動で指定できるウイルスがでてくる可能性も考えられます。

Beログイン強制&BeIDが表示されないログイン方法を用意する
という対策はできないでしょうか。
2006/03/29(水) 10:12:51ID:4TXsQBIm0
アクセスされる事自体で負荷増えるからどうしようもないわな
2006/03/29(水) 16:09:19ID:BoIW8Z4P0
ageで爆撃する新ウイルスの条件:仮説

・WinnyまたはShareまたは数字4桁でdatナンバーが古い順に爆撃
・「Winny」で一つ、「Share」で一つ、「数字4桁」で一つ攻撃の可能性もあり(二つのワードが含まれているとどうなるかは不明)

予想があっていると
1140684650.dat  【Share】DVDISO 無修正 専用スレ Part7【共有】 (958)
1140874458.dat  【Winny】巨乳/パイズリ動画スレ22【おっぱい市民】 (889)
1140965580.dat  WinnyからHDDを守るツールを作ろう Part3.1 (234)
1141039876.dat  Winny週刊少年マガジン魔法先生ネギま!専用スレ part6 (653)
1141217092.dat  【野外露出】人ごみの中で全裸になる動画【Winny】4 (113)
1141325645.dat  【Winny】nnnn 写真集 37冊目 nnnn【?】 (321)
1141337563.dat  【Share】 アイドル写真集 11冊目 (141)

こんな順番で攻撃?(上二つは既に爆撃されてるが)
ただ、仮にそうだったとしても、何の解決にもならないが
2006/03/29(水) 17:14:31ID:BoIW8Z4P0
今のところ仮説通りの挙動を示しているようです。
692動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/29(水) 22:28:45ID:BoIW8Z4P0
ダウンロード板、ウイルス攻撃報告

subject.txtからスレ一覧を取得し

・「Share」をスレタイに含む、一番古いスレ
・「Winny」をスレタイに含む、一番古いスレ
・四桁の算用数字をスレタイに含む、一番古いスレ

を並行して攻撃するようです。

-------
一つ質問ですが、subject.txtに対するリクエストでバーボンになりますか?

24日からtmp6に対してありえないほどのリクエストがあるようです。
http://sabo2.kakiko.com/pageview/daydata.cgi?date=20060328
2006/03/30(木) 02:29:14ID:R3EA0V2u0
俺の稲さんスレが…
694root▲ ★
垢版 |
NGNG
いろんなパターンがあるようですね。

>>692
> 一つ質問ですが、subject.txtに対するリクエストでバーボンになりますか?

なります。

> 24日からtmp6に対してありえないほどのリクエストがあるようです。

既に、(りゃ。
695動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 15:16:05ID:IM3f9V/S0
報告

同人
http://comic6.2ch.net/doujin/

同様の攻撃あり。キーワードは違う模様
また、最新のスレッドも攻撃対象になっている。
696root▲ ★
垢版 |
2006/03/30(木) 15:20:57ID:???0
>>695
ううむ。
697動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/30(木) 15:30:18ID:Fbwj32Mv0
comic6 の .txt へのアクセスは増えているのかな?
2006/03/30(木) 15:40:35ID:IM3f9V/S0
>>696
同一犯が改造してターゲットを変えたのならまだいいんですが、
調子に乗ってソース流すとか、ツールつくって流してるなんて日には、とんでもない事になりかねませんね。

一人ぐらい、警察がウイルス作者を逮捕すれば、ワザと拡散させる大馬鹿者は減ると思いますが・・・
どうせ、このくらいのウイルス作ることはその気になれば誰でもできるでしょうし・・・
2006/03/30(木) 15:48:01ID:HQQjbGsh0
前から標的はdoujinとdownloadだったような気が
2006/03/30(木) 20:07:32ID:XQANffrO0
問題は、やろうと思えばどの板も爆撃対象になるということだろう。

同人板のほうは、
> ウイルスのスレマッチングにバグが含まれてるっぽいからほぼ全てのスレがターゲットになってる。
> 最新の2スレが爆撃を受けるみたいだから、素早く複数スレを立てるしかないっぽい
とのこと。動作はdl板のとは随分違うね。
NGNG
例えばdownloadのほうには
 100000000.dat winnyshareバーボンpart1(1)
doujinのほうには
 999999999.dat doujin板バーボンpart1(1)
というふうに、
ウィルスの攻撃対象に真っ先にあてはまるdatを書き込み禁止で作っておいて
そこに書き込もうとしたIPを即バーボン行きにするようにしておけば
感染PCをずっと隔離し続けることは可能だね。
延々とバーボン状態になっていれば感染者が運営に文句言いに来るだろうから
そこで感染を指摘してやる事も出来るし、感染源も絞り込めるだろう。
ただこういうやり方は対症療法にしかならないし、何よりスマートじゃないのが難点だ。
NGNG
>>701
感染源がnyの場合、2ちゃんには全く関係ない人々もいるので
2ちゃん側でいくらdenyしても文句言いに来る人はいないのでは?
2006/03/30(木) 23:18:36ID:UyfOAf4l0
全く関係ない人々「も」いる

言いに来る人はいない?
NGNG
これだけダウソ板で話題になっててnyやってる2ちゃんねらだったら
とっくに気づいてるんじゃないかなと。
2006/03/30(木) 23:59:38ID:ec/ls+Oe0
nyウイルススレ・山田・仁義スレをずっと初期から追っかけてる感想。
参考までに。

ダウソにいる香具師のSSが上がった事は、かなり稀。
SS見ると、2chブラウザすらなさそうなのが踏んでる。
(そして7割くらい、デスクトップが汚い)

2ch見てるとしても、ダウソ以外が非常に多い。

ダウソのウイルス解析班は、スレの流れで言えばココにいるはず。
もしかしたら協力してくれるかも。

P2Pを狙ったニャーム・ニュイルス解析班 Part53
http://tmp6.2ch.net/test/read.cgi/download/1143224133/

過去に活躍した人とか。
ニュイルス日誌
ttp://blog.livedoor.jp/antiny_virus/
ひまぐらま
ttp://blog.livedoor.jp/hpg/
2006/03/31(金) 05:44:11ID:IdR2tqee0
この板きらーい

>ダウソのウイルス解析班は、スレの流れで言えばココにいるはず。
1人 sec2chdで暴れまくってますけど
707本物FOX
垢版 |
2006/03/31(金) 14:03:25ID:xNqsWXgv0
まずは read.cgi 停止しますか、、、
2006/03/31(金) 14:26:09ID:f5pv7s0o0
>>707
偽者にマジレスするのもなんだが、
bbs.cgi止めなきゃ意味ないよ
2006/03/31(金) 14:27:19ID:M2j0SgoU0
本物っぽいから怖い
710本物FOX
垢版 |
2006/03/31(金) 14:28:00ID:xNqsWXgv0
なんの?
2006/03/31(金) 14:29:49ID:MhQKmWOZ0
アクション仮面〜
2006/03/31(金) 14:32:10ID:f5pv7s0o0
read.cgi止められただけなら、専ブラつかえばOK
2006/03/31(金) 14:34:37ID:0K7lT9k00
tmp6人大杉確認
2006/03/31(金) 14:56:39ID:N5XBMTOw0
元から
2006/03/32(土) 00:03:29ID:irLpq52o0
またaprilfoolで日付弄ったのか
716動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 00:11:09ID:z9OOwaxI0
時空の歪ですか?
717動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 00:12:30ID:R4ouZTeW0
あーえいぷりるふーるだから??(ww
718椋囲 ◆IweRNDkq3k
垢版 |
2006/03/32(土) 00:12:50ID:PBak2j5OO
ひろゆきさんへ
最高のエイプリルフール32日をありがとうです。
719動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 00:13:16ID:B2QYC04oO
キタ――(´∀`)―!!!!
APRILってお祭りはおあづけですか?
2006/03/32(土) 00:14:35ID:0aU9rvjl0
うるう年だっけ
なら納得
2006/03/32(土) 00:28:50ID:199W+CG60
過ぎ去りし弥生の月に魂が囚われてしまったっと思ったらエイプリルフールですか;^^
2006/03/32(土) 00:38:47ID:eUr8IZ/z0
メタデータ弄るなと何度(ry
723動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 01:39:50ID:5AHKraDJO
いつ直るのでつか?
724僕は、!omikuji山満月ちゃん!
垢版 |
2006/03/32(土) 03:07:22ID:G0zofEuF0
             _,,..r'''""~~`''ー-.、
            ,,.r,:-‐'''"""~~`ヽ、:;:;:\
           r"r          ゝ、:;:ヽ
   r‐-、   ,...,, |;;;;|       ,,.-‐-:、 ヾ;:;ゝ
   :i!  i!  |: : i! ヾ| r'"~~` :;: ::;",,-‐‐-  `r'^!
    !  i!.  |  ;| l|  ''"~~   、      i' |
     i! ヽ |  | |    ,.:'"   、ヽ、   !,ノ
    ゝ  `-!  :| i!  .:;: '~~ー~~'" ゙ヾ : : ::|   イエーイ!
   r'"~`ヾ、   i! i!   ,,-ェェI二エフフ : : :::ノ~|`  ひろゆき見てるー?
  ,.ゝ、  r'""`ヽ、i! `:、   ー - '" :: : :/ ,/   
  !、  `ヽ、ー、   ヽ‐''"`ヾ、.....,,,,_,,,,.-‐'",..-'"
   | \ i:" )     |   ~`'''ー---―''"~
   ヽ `'"     ノ
725動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 04:59:48ID:rq6WyMhq0
なんか全板日付がぶっ壊れてるが、また変な細工でもしたのかね
726動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 05:15:51ID:NiBmHhkW0
エイプリルフールを回避するための
2ちゃん的なシャレとしか思えないw
727動け動けウゴウゴ2ちゃんねる
垢版 |
2006/03/32(土) 05:28:58ID:3TavbXFLO
(´・ω・`)わざとしたんだぉ。でも全く関係なく今日は4月1日だぉ!
2006/03/32(土) 05:31:34ID:y1YLeka80
>>727
食べちゃうぞ(「・ω・)「 ガオー
2006/03/32(土) 07:03:40ID:7klC2sX30
>>728
それはダウジングの棒か。さあはやく水脈を探す仕事に戻るんだ
2006/03/32(土) 08:04:44ID:cA6c99ln0
日付おかしいんだけど誰か直せる人いないの?
わざとやってるとかエイプリルフールとか要らんから。
今日は4/1なんだからきちんと表示してよ。
NGNG
>>730
4/1は中止になったのだが…
回覧版来なかった?
2006/03/32(土) 09:13:52ID:5AVDQf+z0
このスレでの要望はスルーで
2006/03/32(土) 09:26:19ID:1Upry9Qw0
>>731
カレンダーも見れないのか
馬鹿じゃねえ?
2006/03/32(土) 09:36:06ID:7klC2sX30
うーん。PSE法じゃないが、4/1が中止になったことが周知されておらんようだな。

ところでtmp6(download)とcomic6(同人)、何か進展はあったかね?
2006/03/32(土) 09:42:42ID:???0
日付がおかしいとまだ騒いでいる人は2ちゃんトップ下部をよく読むことを
お勧めします。
ひ(ry流に言うと
「ネタをネタと理解できない人は(掲示板)を使うのは難しい」
2006/03/32(土) 10:13:24ID:ITDfEjVV0
で、明日は何日になんの?

4/2?
3/33?
4/1?
2006/03/32(土) 10:14:18ID:RegNWjhQ0
まあ面白いネタだから笑うしか無いよね
2006/03/32(土) 10:30:36ID:XZah+wE90
>>736
2chの主旨からすれば明日が4/1でその後ずっと
日付が1日ずれたままでも一切文句言えないんだよな
2006/03/32(土) 11:06:23ID:a/SS8AN9O
正直面白くもなんともないんですが(^^;;
2006/03/32(土) 11:11:15ID:W3A0fOI30
記念カキコとかうざいレスが増えるだけだしなあ。
こういうのは正月だけにしてほしい。
2006/03/32(土) 11:17:21ID:HGb033Wo0
うざいと言えば元に戻ると思っているのは新参者
2006/03/32(土) 11:24:37ID:hrMmOZEv0
正月ってなんかネタかましたっけ?
2006/03/32(土) 11:35:25ID:kv7jMFgb0
>>742
日付表示が今以上に滅茶苦茶になってたんじゃなかったっけ
皇紀だとか宇宙世紀だとか
2006/03/32(土) 11:44:25ID:DczqVSPc0
それ去年のエイプリルフールネタ
2006/03/32(土) 11:46:04ID:QnXDT1zp0
去年の3/32の話だね
2006/03/32(土) 11:56:33ID:AQTdBRmX0
正月は1秒増えただけじゃなかった?
2006/03/32(土) 12:04:01ID:BJR5u7XV0
>>735
>「ネタをネタと理解できない人は(掲示板)を使うのは難しい」
まったくもって、同意。
あとは、2chで得られた情報の真贋を見分ける目がないと
振り回されるってのもあるかな。

ちなみに、今日32日は、ミニの日とか言って、
ミニのスレは喜んで盛り上がってたぞっと。

>>734
>ところでtmp6(download)とcomic6(同人)、何か進展はあったかね?

ってのが気になって、もう1週間ほどここを覗いてるのだけど。
2006/03/32(土) 12:29:24ID:s2uHLaGU0
32日ねぇ
あんま面白くねーな
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況