[cvs-jp-info 535] アタック未遂されました

Back to archive index

Y.Watanabe yuw****@msj*****
2004年 6月 2日 (水) 09:35:13 JST


わたなべと申します。

今朝、自分の管理するCVSサーバの/var/log/messagesにこんな痕跡が。

Jun  2 08:57:10 localhost cvs: login refused for /webcvs
Jun  2 08:57:09 localhost cvs: login refused for /usr/local/cvs
Jun  2 08:57:09 localhost cvs: login refused for /usr/local/cvsroot
Jun  2 08:57:08 localhost cvs: login refused for /usr/share/cvsroot
Jun  2 08:57:08 localhost cvs: login refused for /usr/CVSroot
Jun  2 08:57:07 localhost cvs: login refused for /usr/lib/cvs
Jun  2 08:57:07 localhost cvs: login refused for /var/cvsroot
Jun  2 08:57:06 localhost cvs: login refused for /var/lib/cvs
Jun  2 08:57:06 localhost cvs: login refused for /home/cvsroot
Jun  2 08:57:05 localhost cvs: login refused for /home/cvspublic
Jun  2 08:57:05 localhost cvs: login refused for /home/CVS
Jun  2 08:57:04 localhost cvs: login refused for /repository
Jun  2 08:57:04 localhost cvs: login refused for /anoncvs

アクセス元はイギリス。uk2net.comとかいう無料プロバイダ(?)のIPでした。

こないだCVSのバージョンアップしといてよかった・・・。

みなさんもお気をつけください。

バージョン管理ツールCVSのセキュリティ・ホールを
突いた不正侵入が続発 : IT Pro ニュース
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20040531/145138/






CVS-JP-info メーリングリストの案内
Back to archive index