どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2001/10: | |
●2001年10月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[4196] nimda・・・(汗) (16 レス) 2001/10/31(Wed) 05:12:33 |
伝説のペペロンチーノEpion【Selena】 さん |
Web: http://www.pluto.dti.ne.jp/~epion/swe/ | |
鯖の動作が最近不安定なので再セットアップをしてました. Win2k入れ終わった直後に突然怪しげなネットアクセス・・・(--; いや〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜な予感がして速攻でLANケーブルを引っこ抜きウィルスチェックにかけたら居やがりましたnimda蟲・・・ OS入れたてで何も対処がされてない弱っちぃ状態のところをやられたみたいです. と言うわけで,家中のマシンを順次チェックしながらたった今入れ終わった鯖のOSをさらに再インストールです(死 嗚呼・・・・・・(TT) 1. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 05:21:47
単なる趣味の運用だけでなく博物館の仕事関係でMLを何件か収容してたりするので,徹夜してでも一般人が寝静まっている時間のうちに復旧せねば・・・(汗)
プライベートアドレスでインストールするか
UnattendでIISを後からインストールするようにでもしないとダメですね... ウィルスうんざり〜(風味) 3. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 06:11:03
ふぅ・・・データドライブに検索かけてみたらnimdaが撒き散らしたと思われる数千個の.emlファイルがぁぁぁぁ(絶叫
ちう訳で危険物処理班出動中・・・ 4. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 06:16:13
あ,それからもしかしたら「怪しげなネットアクセス」の時にいくらかウィルスメールを飛ばしてしまったかもしれません(汗)
#OS入れたての状態だったので,何が行われたかモニタリングする #事も出来ずに慌ててLANケーブル抜いたので・・・ ディスク内にあるhtmlファイルのメールアドレスと言うと真っ先にここが思い当たるので,もしも妙な添付ファイルつきメールが行ってしまった際はお許しください.>ALL ご愁傷様としか表現がありません。
現時点では届いていません。もっとも変種か新種でない限りノートン先生が騒いでくれますので。 うーん、OS入れたての時は、はっきり言って何されてもおかしくないので、LANケーブル抜いておくのは基本なのですが・・・外に向けるサーバとかは特に。
7. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 10:57:31
ですよねぇ・・・ほんとにうっかりしてたようで・・・(汗)
ここ最近環境のリフレッシュを兼ねてクライアントを頻繁に再セットアップしていた名残と言うか,その勢いのまま鯖でのセットアップの鉄則を忘れてしまったようです. 「あ,そうだ,これ鯖だからLANケーブルぬいとかなきゃ」と思って何気なくアクセスランプに目をやった瞬間あからさまに「やばい」と感じたら時はすでに遅かったです. 8. ポール・マッカートニー 2001/10/31(Wed) 13:57:29
CodeRed華やかなりしころ、顧客先でサーバ再セットアップ&IIS設定の後繋いで、10分後に数箇所からのアタックがあったのでそのログを「対応は必要ですよ〜」と営業スマイルで見せた覚えがありますね・・・
うちのLinuxの方に未だにnimdaさんは足しげく通って下さっています。IISの方は門前払い(弾いてる)ですけどね・・・ 9. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 14:08:43
ひとまずIISそのものを入れない方向で先ほど再構築終了・・・(疲
結局「常人が寝てる時間」に作業が終われなかったので,これから鯖のユーザーに状況報告のメール書きです・・・. 10. 雷獣王GRIFFON@i1124 2001/10/31(Wed) 14:13:20
こないだ坂の松さんのWeb鯖を設定してる最中に Nimda さんがご来訪.
チャットで「きてるよー」「ほんとだー」で終止和んでました.←和むな # FreeBSD だから和めるのであって IIS なら悲惨な叫びが・・・.(ぉ # FreeBSD でも和めない物はありますが. >nimda蟲・・・。
こいつの増殖パワーはすごいですよ。会社で1台見逃しがあり、検索でで何百匹、いや何千匹いたか・・・ 恐ろしい事に、このマシンはネットワークにつながっていた(大汗 12. SLIM 2001/10/31(Wed) 17:30:34
私も前回やりました(^^;
>「怪しげなネットアクセス」 ファイル見てるとすごいよー(笑) TESTしてみるとわかりますが1つのファイル(ウィルス)が 40〜60秒に1回更新されていきます。 なので >nimdaが撒き散らしたと思われる LANに繋いだままだと削除ツールなんて追いつかないですね。 >、LANケーブル抜いておくのは基本なのですが・・・外に向けるサーバとかは特に。 そうなんですよねぇ Serverの方は対処済みだったので なんでもなかったのですが 試しにIISを入れてみたProfessional の方がNimdaのパッチを当て忘れたみたいで インストール直後 NETに繋がって1分もたたないうちにやられると 「なんだかなぁ」の気分です WindowsXPではそれに懲りたのか、IISはデフォルトでは入らないようになってます(苦笑)
ProfessionalはもともとIISは入りませんね
Win2kはSP2のスリップストリームしているんですがそれでも侵入されるので せめてMS01-044のスリップストリーム用更新ファイルがほしいですね 16. 伝説のペペロンチーノEpion【Selena】 2001/10/31(Wed) 21:58:12
そう言えばうちのHDDに出来た「nimdaの卵」ですが,サンプル.eml・・・と言う感じで日本語ネームだったのですがこれって通常バージョンなんでしょうか?
なんか海の向こうから来たからには英語しか使えないと思っていたのですが変種なのかなぁ・・・(汗) |