シルの日々の戯言(初代)

Diary終了に伴う過去の戯言の移行版、更新予定はありません。

バックドアのバックドア

久しぶりにiptables*1の設定イジったよー。・・・いや、サーバ向けのインターネット接続隠しマスカレード、通称バックドア*2ちゃんの設定に不備があったらしく、外部から内部LANが覗けるような状況だったらしい。
・・・いや、ファイル共有とかは大丈夫なんだけど・・・、・・・不正ソフトの検知機能が良い感じにすり抜けちゃって大変な事に*3・・・。
調査でサーバ宛てにポートスキャン*4掛けたら出るわ出るわ無駄に開放されてるポートがf(^^;
閉じて不要サービス落としてリブートさせて、ネットワークが認識しなくなって慌てふためいてサーバ室に入って*5、再度ポートスキャン。それでも外部で表示されちゃう項目があるのでiptablesで強制的に塞ぐ!・・・問題解決。しゅーりょー。
・・・つーか、上司曰く、バックドアバックドアになってたな・・・と。

*1:分かり易く説明するとファイヤーウォール。厳密には違うけど分かり易くね☆

*2:裏口。よくバックドア仕込まれたーとかあるけど微妙に関係ありそうで無さそうな罠

*3:いや、何か「オメェんとこで不正ソフト出たって警告出たぞ!」って来たらしい

*4:Linuxでnmap使って調査してみました。

*5:いや、まさかNICが上がってなかった(有効になってなかった)とは予想外。ifupで有効化