にしし ふぁくとりー:西村文宏 個人サイト

Presented by Nishishi via Movable Type. Last Updated: 2022/03/25. 10:40:45.

「ITセンターよりセキュリティ問題のご連絡です」

大学全体のネットワークを管理してるとこからメールが来ました。

ITセンターよりセキュリティ問題のご連絡です
×××管理の 15X.21X.XXX.XXX から本日3:00~14:20の間 2XX.8XX.X9.XX9 への攻撃が検知されているとの連絡がITセンターからありました。
被害拡散防止のため、サーバのネットワークからの切り離し後、サーバ確認をお願いいたします。

あれだ…。
原因は、あれしかない…。
先日、スパイウェアの感染をチェックしたら数百個見つかったとかゆーてた、某君のPCしかないっ。(爆)

院棟のPCで変なことしないでください…。(^^;;;

大学院棟内のうちのスペースでは、ルータを1個置いて、そのルータだけが大学のネットワークに繋がってます(IPアドレスはグローバル)。クライアントPCやサーバは、全部ルータの内側にぶら下がってます。

というわけで、ITセンターからの報告にあるIPアドレスは、ルータが持ってるグローバルIPアドレスです。だから、それだけでは、うちのルータに繋がってるどのPCが問題なのかは特定できません。
…が、あれしかないよ…。まあ、明日念のため確認するけどね。

以前は、うちのスペースも含まれる(もうちょっと広い範囲の)LANに参加してて、対外的に公開してるWebサーバだけ、単独でグローバルIPを持って運用してたんですよね。
だから、そんときは、たとえどっかのクライアントPCでおかしなことが起こっても、私のとこに直接は報告は来なかったのですよ。私がLANを管理してるわけではなかったので。

(対外的に公開してるWebサーバの管理は私だったけど、クライアントPCやクライアントPCが利用するサーバは、そのWebサーバと無関係な(ネットワーク的な)位置にあるので、各クライアントPCの問題で私に連絡が来ることがない。)

でも、1~2年前くらいに、ネットワークの構成を変えて、うちだけでルータを1つ持って、その内側にサーバもクライアントも全部入れて、直接大学のLANにつなげるように変えたんですよね。まあ、理由はいろいろ細かいのがいくつかありまして。

で、そうすると、うちのスペースにあるクライアントPCがなんか変なことすると(^^;)、外側からは、うちで管理してるサーバがおかしなことをしてるよーに見えるので、私に連絡が来るのですね…。(^^;;;

まあ、その方が、無関係なよその人(管理者)に迷惑かけずに済むので、いいといえばいいんだけど…。
明日、ルータのログを確認してみます…。

ルータ、安物だから、ちゃんとログ保持してるかどうか分かんないけど…。^^;;;

コメント

コメント数: 0件

コメント投稿欄 この日記に対するコメント投稿を歓迎します。



※本文中にURLは書けません。(書くと投稿が拒否されますのでご注意下さい。)

※ご投稿頂いた内容は、掲載前に管理者が確認する設定にしている場合があります。たいていは数日以内には表示されるはずですので、気長にお待ち願います。m(_ _)m

著者紹介


にしし(西村文宏)

にししでございます。本書いたり記事書いたりしてます。あと萌えたり。著書5冊発売中です(Web製作系4冊+小説1冊)。著書や記事は「西村文宏」名義。記事は主にAll Aboutで連載。本の最新刊は2011年3月に発売されたライトノベルでございますよ。

Twitter:にしし/西村文宏
にしし/西村文宏 on facebook にしし/西村文宏 on mixi フォローはお気軽に!

にしし(西村文宏)連絡先
☕ コーヒーをおごる

著書一覧と詳細

にししふぁくとりー Sakura scope内限定での主要なカテゴリ

--- 当サイト内を検索 ---