X

2ch特化型サーバ・ロケーション構築作戦 Part46

■ このスレッドは過去ログ倉庫に格納されています
2010/06/15(火) 01:02:06ID:aBZbb1W60
2ch特化型サーバ・ロケーション構築作戦のスレッドです。

・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携

等を取り扱います。

前スレ:2ch特化型サーバ・ロケーション構築作戦 Part45
http://qb5.2ch.net/test/read.cgi/operate/1276518026/
2010/06/16(水) 21:44:14ID:KBHsYLcy0
ちきちーたは今回の実験で何を実証したいんだっけ?
2010/06/16(水) 21:44:26ID:6zwu03Wl0
>>496
運用情報がlive29入ったら超カオスだろうなw
2010/06/16(水) 21:44:56ID:/H768B0Y0
ふタコの呪い?
505ちきちーた ★
垢版 |
2010/06/16(水) 21:44:58ID:???0
>>502
もうできたー
506 ◆CHIHAYAZPM
垢版 |
2010/06/16(水) 21:45:45ID:r6pjY+oE0
リブートって何分かかるん?
2010/06/16(水) 21:45:48ID:KBHsYLcy0
>>505
早いなwww何だったんだwwwww
508ちきちーた ★
垢版 |
2010/06/16(水) 21:46:28ID:???0
>>507
どこまで入るか
さしてlive29の機種選定
2010/06/16(水) 21:47:03ID:9cbrircN0
>502
すすきのを何日我慢できるか

ルートたんとの愛は本物か
510動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 21:48:15ID:dSTUbQI20
>>509
2010/06/16(水) 21:49:24ID:gxPelmho0
突然死の原因キニナルな・・・
2010/06/16(水) 21:49:43ID:EU03nDSK0
>>508
カナ打ちなんだね
でも精度悪い
2010/06/16(水) 21:50:16ID:xHdWkzQB0
帰ってこなかったらどうしようかと
514動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 21:50:51ID:YshA3XxV0
お?
2010/06/16(水) 21:51:17ID:bD03jbBc0
ツイビシッパイ(´・ω・`)
2010/06/16(水) 21:51:19ID:DJRIRh7X0
ううう〜ん
517root▲▲ ★
垢版 |
2010/06/16(水) 21:51:20ID:???0
ログインできたので、まず bbs.cgi 停止した。

各部の様子見て問題なければ、板復帰して bbs.cgi 戻す予定。
2010/06/16(水) 21:51:45ID:O0+y96Rh0
はやくもSSD逝っちゃったのか
2010/06/16(水) 21:51:50ID:XhI2lxto0
1Gbpsに戻ってた
2010/06/16(水) 21:51:53ID:xHdWkzQB0
復帰はしそうだけど落ちた原因がわかんね
521root▲▲ ★
垢版 |
2010/06/16(水) 21:53:40ID:???0
誰か、外からなんかしてますね。
2010/06/16(水) 21:53:47ID:AuH/cdan0
規制人より バファローズ交流戦優勝のお知らせ ∩( ・ω・)∩ 芋129本目
http://qb5.2ch.net/test/read.cgi/sec2chd/1276415362/301

301 名前:ちきちーた ★[sage] 投稿日:2010/06/16(水) 21:43:55 ID:???0
今日は久しぶりに繰り出すのジャ



直す気ゼロか
523root▲▲ ★
垢版 |
2010/06/16(水) 21:54:44ID:???0
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.149: 61.193.235.192 => 61.193.235.192
icmp redirect from 61.193.235.146: 61.193.235.192 => 61.193.235.192
2010/06/16(水) 21:55:20ID:s9ihZnTx0
え?攻撃なの?
2010/06/16(水) 21:55:27ID:LkveyT7X0
 <丶`∀´>
_(__つ/ ̄ ̄ ̄/_
  \/    /

  < `∀´ >
_(__つ/ ̄ ̄ ̄/_
  \/    /
2010/06/16(水) 21:55:40ID:2kglryrq0
IPアドレス 61.193.235.146
ホスト名 usr016.pial162-11.wph.im.wakwak.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし
2010/06/16(水) 21:55:41ID:AXHILD1+0
IPアドレス 61.193.235.192
ホスト名 usr062.pial162-11.wph.im.wakwak.ne.jp
IPアドレス割当国 日本 ( jp )
市外局番 該当なし
接続回線 光
都道府県 該当なし
2010/06/16(水) 21:55:55ID:Bo0Rltsr0
live28のサーバ攻撃?
2010/06/16(水) 21:56:01ID:k1H7dO8q0
一体何が…
2010/06/16(水) 21:56:54ID:qdV+HdoB0?PLT(26162)

wakwak
2010/06/16(水) 21:57:25ID:bD03jbBc0
ディレクトリ丸見えとかどういうこと
2010/06/16(水) 21:57:37ID:soV93a0y0
Server name tiger3551.maido3.com
Switch XO-400-48-1
Descriptor
Port 24
Speed 1 Gbps
Last modified 2010/06/16 21:55:31 JST
533動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 21:57:47ID:0HkmTXQ9P
wakwakのimと言えば、インターネットマンション
弾くしか方法はないかも
534動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 21:59:00ID:qIlTkqu2O
denyで解決
2010/06/16(水) 21:59:17ID:n0MHk2ke0
またサカ豚に鯖落とされたのか
2010/06/16(水) 21:59:37ID:???P
復帰手伝った方がいいのかな?
2010/06/16(水) 21:59:38ID:mtgvzrhj0
いいから消えろ
2010/06/16(水) 21:59:52ID:gxPelmho0
もしやroot乗っ取られたとか・・・
2010/06/16(水) 22:00:18ID:8JmF4i/O0
61.193.235.146 usr016.pial162-11.wph.im.wakwak.ne.jp
61.193.235.149 usr019.pial162-11.wph.im.wakwak.ne.jp
2010/06/16(水) 22:00:29ID:p1t0eaMi0
live28ディレクトリ丸見えすぎじゃねーかwwwwwwwwwwwwwwwww
2010/06/16(水) 22:01:20ID:qVqafpm30
bbs.cgi止めてるだけだから
2010/06/16(水) 22:01:32ID:KSJTKfqJ0
なんか送信してね?
sentのグラフが一定なんだが
2010/06/16(水) 22:01:49ID:lwr2Luev0
実況のスレ、全部消えてる
2010/06/16(水) 22:01:54ID:A4oOnK7A0
誰か鯖いたずらしてるの?w
2010/06/16(水) 22:02:00ID:cdFFSpEK0
ディレクトリなんだこれwww
546root▲▲ ★
垢版 |
2010/06/16(水) 22:02:06ID:???0
%sysctl -a | grep redirect
net.inet.ip.redirect: 1
net.inet.icmp.log_redirect: 1
net.inet.icmp.drop_redirect: 1
net.inet6.ip6.redirect: 1

ドロップ自体は有効になってるのか。

でも、ログが有効になってるのはいまいちだな。
全力で送られると、ログとるところでいまいちになる。

なおしてもらおう。
2010/06/16(水) 22:02:09ID:UqWRoblz0
>>538
root取れるならもっと面白い事すると思いますよ
548root▲▲ ★
垢版 |
2010/06/16(水) 22:02:20ID:???0
>>536
まだ作業しないでくださいです。
2010/06/16(水) 22:02:55ID:gxPelmho0
>>547
なるほど
2010/06/16(水) 22:04:05ID:???0
>>548
あいあい
微妙にコマンドうろ覚えだし様子見しときま
2010/06/16(水) 22:04:25ID:xHdWkzQB0
新しい物って何かと標的になるのか
2010/06/16(水) 22:04:29ID:A4oOnK7A0
スレが全く見えない状態
2010/06/16(水) 22:04:31ID:I9J0yMeY0
ホストレベルのパケットフィルターって特に何も入れてないんだっけ?
pf enable にして scrub かけるだけでもやったほうがいいとおもうけど
2010/06/16(水) 22:04:47ID:EkFkODOC0
ハードの進化によって(live29)力でねじ伏せるという路線はだいぶ見えてきたけど
bbs.cgiなどの再々開発などに対して創作意欲は沸かないのでしょうか。
雪だるまの時のようなさまざまなソフト面での対応(bbsd, matd)みたいな。
2010/06/16(水) 22:04:57ID:iL2iAeqBP?2BP(100)
これまでに2chでハックされたことってありましたっけ。
556root▲▲ ★
垢版 |
2010/06/16(水) 22:05:32ID:???0
%sysctl -a | grep redirect
net.inet.ip.redirect: 1
net.inet.icmp.log_redirect: 0
net.inet.icmp.drop_redirect: 1
net.inet6.ip6.redirect: 1

にしてもらった。

これで、とりあえず安心。

あとはじっくりやります。
2010/06/16(水) 22:06:05ID:4utprQfbP
こんな状態でも924はsubject.txtを更新するのか
558動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 22:06:28ID:dSTUbQI20
>>555
半年以上ROMってろカス
2010/06/16(水) 22:06:40ID:qf3MDMUiP
>>555
なんどもあった覚えがある
番犬スレにそんな書き込みがあったような
2010/06/16(水) 22:06:50ID:ZKX1o4/M0
http://live28.2ch.net/news4plus/

あれ、何か最近ソフマップ騒動で同じような画面を見た気がする
2010/06/16(水) 22:09:10ID:AlsBn6mt0
はいはい復帰してないだけなので分からない人はサーバーダウンスレへお帰りください
2010/06/16(水) 22:10:07ID:xSNXfzpd0
ディレクトリ丸見得ならだれかぶっこ抜いといてよ
2chのスクリプト見たいっつか動かしてみたい
2010/06/16(水) 22:10:23ID:Fr222/Oy0
))))))スゴスゴ
564root▲▲ ★
垢版 |
2010/06/16(水) 22:10:25ID:???0
/etc/rc.conf で、

icmp_log_redirect="YES"

になっていたので、

#icmp_log_redirect="YES"

にしてもらった。

これで、とりあえず緊急作業依頼は終了かなと。

あとは板復帰か。
ぼちぼちやっていきます。
2010/06/16(水) 22:11:24ID:nR/a+nRsP
>>501
やべえいい板を見つけてしまった…これで常駐板が3桁orz
2010/06/16(水) 22:11:35ID:dDQPI6oQ0
>>562
そんなもんで見れたらとっくに抜かれてるだろ
一回2chのディレクトリ構造勉強してこい
2010/06/16(水) 22:11:59ID:WuK9tDUM0
なにやらかしたんだ?
2010/06/16(水) 22:12:29ID:dDQPI6oQ0
>>567
国内からの攻撃らしい
569root▲▲ ★
垢版 |
2010/06/16(水) 22:13:01ID:???0
板復帰完了。
bbs.cgi 動作開始。
2010/06/16(水) 22:13:05ID:xHdWkzQB0
ログくらい読んでくださいよお客さん
2010/06/16(水) 22:13:06ID:RgeUd+kf0
「フィーネ萌えー」は当時どこまで到達したのだろうか
2010/06/16(水) 22:13:14ID:xSNXfzpd0
>>566
なんだやっぱdatのとこしか見えんのか
あわててマシン立ち上げなくてよかった
2010/06/16(水) 22:13:17ID:AvFRwNUT0
復帰
2010/06/16(水) 22:13:55ID:7udtP1QU0
>>569
おつ
2010/06/16(水) 22:14:27ID:dDQPI6oQ0
>>569

結局>>539からの攻撃だったの?
2010/06/16(水) 22:14:28ID:GluOViM10
>>571
ゾイドの?
2010/06/16(水) 22:14:35ID:RNbSBnt10
>>571
なついな
どこ行ったか気になる
2010/06/16(水) 22:14:45ID:iL2iAeqBP?2BP(100)
>>559
ふむふむ。知らなかった。
ありがとです。
2010/06/16(水) 22:14:57ID:Fr222/Oy0
カモメが飛んだ〜 カモメが飛んだ〜♪
あなたは一台で生きられるのね〜♪
2010/06/16(水) 22:15:35ID:RfflQcD+P
復帰確認しましたー。
2010/06/16(水) 22:15:39ID:6d6/5uq8O
すいません…


もう作戦中止しやがれ(´・ω・`)
2010/06/16(水) 22:16:31ID:qf3MDMUiP
>>572
/testディレクトリが丸見えになれば可能性が開けてくるが、
bbs.cgiのソースは/home/ユーザー/に置いてあるからどうやっても見ることができない(webブラウザから見れるのは/home/ユーザー/public_html/のみ)
2010/06/16(水) 22:17:12ID:Ma06qkMM0
もうlive28鯖潰せよ
いらねーよこんなクソ鯖
2010/06/16(水) 22:17:18ID:p1t0eaMi0
一羽のかもめ作戦とかご大層な名前付けてんじゃねーよ
585root▲▲ ★
垢版 |
2010/06/16(水) 22:17:49ID:???0
どこのどなたか存じませんが(ICMPのfrom addressなんて所詮は偽造可能)、
ICMP redirectのパケットを全力で送ってきた方がいらしたようです。

今確認したところでは、maido3.comなサーバでは、
ICMP redirectが来ても捨てる(無視する)ように、以前からちゃんと設定してありました。

だから、そっち方面での影響はとりあえずないわけですが、
「ICMP redirectが来た」というシステムログをとるのを有効に設定してあったため、
もの凄い勢いでパケットを送られた場合に、
「来た」というログを逐一とろうとして、システムが不安定になることがあります。

ということで、どうせ来ても捨てるように設定してあるので、
該当パケットが来てもログをとらないように、緊急変更してもらいました。
2010/06/16(水) 22:18:05ID:???P
わかったから馬鹿は帰れ
2010/06/16(水) 22:18:57ID:qf3MDMUiP
>>582はちょっと違うか
△(webブラウザから見れるのは/home/ユーザー/public_html/のみ)
○(webブラウザから見れるのは/home/ユーザー/public_html/以下のみ)
2010/06/16(水) 22:19:07ID:RNbSBnt10
>>555
誰でもこらこらできる状態になってたの見つけたよ以前。
パスワードが見れた人も居たみたいで、パスワード変更騒ぎになってた。
589動け動けウゴウゴ2ちゃんねる
垢版 |
2010/06/16(水) 22:19:20ID:dSTUbQI20
>>585-586
2010/06/16(水) 22:19:37ID:iSpfaRJr0
>>585-586
ひこーきwww
2010/06/16(水) 22:20:12ID:gxPelmho0
>>585-586
2010/06/16(水) 22:20:26ID:???P
我ながら最高のタイミングだなおいw
593root▲▲ ★
垢版 |
2010/06/16(水) 22:20:32ID:???0
で、この設定ですが、
root 権限ありサーバでは確か2006年ぐらい(?)に、
同じようなことがあって、無効にしていた覚えがあります。
ここの過去ログでやっていたかもしれません。

いずれにせよ、設定を一つ追加してもらったということで、
スペシャルセッティングの記録が、一つ増えるかんじで。

# より正確には、
# 「有効にしてあったものを、デフォルトの無効に戻してもらった」
# ということになるです。
594root▲▲ ★
垢版 |
2010/06/16(水) 22:21:08ID:???0
ということで、とりあえずこれで様子見ということで。
2010/06/16(水) 22:22:09ID:xHdWkzQB0
うい乙
2010/06/16(水) 22:23:21ID:???P
>>593
もうちょい昔だった気もしますな

他にも似たようなセッティング巻戻しありそうでアレ
2010/06/16(水) 22:23:27ID:m2MyIONc0
セガールが撃墜したのかと思ったが外部の攻撃か
大変だな
2010/06/16(水) 22:23:45ID:dLverBcF0
>>592
3つめのおにぎりを染める時が来たようだなw
2010/06/16(水) 22:24:37ID:5QUFW7Xh0
親切な攻撃屋さんの助力もあって
どんどんチューニングが進むな
2010/06/16(水) 22:26:11ID:xSNXfzpd0
>>582
そんな上かよ…じゃ任意コード(ry来なきゃ無理じゃん
つかそんなとこに置いても実行できるんだな
2010/06/16(水) 22:27:05ID:nR/a+nRsP
rafaleさんがrootさんに喧嘩を売ったと聞いてww
あるあるあやな。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況