ラベル サーバーセキュリティ の投稿を表示しています。 すべての投稿を表示
ラベル サーバーセキュリティ の投稿を表示しています。 すべての投稿を表示

2010年9月17日金曜日

chkrootkitの導入

先日、不正侵入があったかもという連絡があったので、改ざん等ないかchkrootkitで調べました。
# yum -y --enablerepo=rpmforge install chkrootkit


# chkrootkit


確認するには
# chkrootkit | grep INFECTED
infectedとなっている部分をチェックします。
あとはcronで回してチェックしていきます。

2010年9月14日火曜日

denyhostsの導入

先日SSHブルートフォース攻撃にあいました(正確には攻撃を仕掛けた側になってしまった)。
対応方法は下記にしました。

/etc/hosts.deny にアクセスしてほしくないホストを自動追加する
⇒「denyhosts」を導入する

# yum install denyhost
リポジトリはrpmforgeより

[設定] デフォルト
SECURE_LOG = /var/log/secure
HOSTS_DENY = /etc/hosts.deny
PURGE_DENY = (解除しない)
BLOCK_SERVICE = sshd
DENY_THRESHOLD_INVALID = 5 (存在しないユーザでの認証5回まで)
DENY_THRESHOLD_VALID = 10 (存在ユーザでは10回まで)
DENY_THRESHOLD_ROOT = 1 (ルートユーザでの失敗1回まで)
DENY_THRESHOLD_RESTRICTED = 1 ( この回数より多くログインに失敗したホストをブロックする)
WORK_DIR = /usr/share/denyhosts/data
SUSPICIOUS_LOGIN_REPORT_ALLOWED_HOSTS=YES
HOSTNAME_LOOKUP=YES
LOCK_FILE = /var/lock/subsys/denyhosts
ADMIN_EMAIL = 送信先
SMTP_HOST = localhost
SMTP_PORT = 25
・・・

ひとまず様子を見てみます。

2009年10月15日木曜日

Active Directoryでのリモート・デスクトップ

情報ネットワーク科 2 年の小澤泰雅 (おざわたいが) です。

Windows 2003 Server にて Active Directory を構築した際の一般ユーザーのリモート・デスクトップですが、見事にハマりましたので解決方法をメモしておきます。



■ リモート・デスクトップ接続ができない

Active Directory をセットアップし、一般ユーザーを追加してそのユーザーを『Remote Desktop Users』グループに追加しました。
ですが、リモート・デスクトップでの接続ができません。

「このリモート コンピュータにログオンするには、ターミナル サービスでのログオンを許可する権利が必要です。規定では、Remote Desktop Users グループのメンバにはこの権利があります。Remote Desktop Users グループのメンバまたはこの権利がある別のグループのメンバではない場合、または Remote Desktop Users グループにこの権利がない場合、権利を手動で得る必要があります」

というエラーが出てしまいます。




■ グループに権利が与えられていないことが原因

こちらの記事が非常に参考になりましたが、

作成したユーザーを『Remote Desktop Users』グループに追加すれば、通常はその追加したユーザーでリモート・デスクトップが有効になるのですが、ドメインコントローラにしてある場合は『Remote Desktop Users』グループにリモートアクセス許可が割り振られていません


「スタート」→「管理ツール」→「ドメイン セキュリティ ポリシー」
「セキュリティの設定」→「ローカル ポリシー」→「ユーザー権利の割り当て」→「ターミナル サービスを使ったログオンを許可する」
ここに設定されているユーザーまたはグループがリモートアクセス許可を与えられるので、『Remote Desktop Users』グループを指定してあげます。
もちろん、ユーザーを『Remote Desktop Users』グループに追加することも忘れずに。

ドメインコントローラをインストールする前に、試しにリモート・デスクトップで接続していたこともあって、気付くまでに時間がかかりました…。

2009年7月8日水曜日

はじめまして

セキュリティ担当のN08021です。
サーバーのアクセスログを特殊なアルゴリズムで解析して不正アクセスを検出するプログラムの構築を行っています。
他の人とは違って数学的な内容なので、あまり面白いことは言えませんがよろしくお願いします。

どうやら8月の頭にプログラミングコンテストに出すのが目標らしいのですが、ログの取り込み部分の作成と、PHPへの移植、外観設計などなど、20日ちょっとでできるのか不安です・・・。