These pages are written by only Japanese.
|
Namazu for hns による簡易全文検索です。 詳細は 詳細指定/ヘルプをご参照下さい。 |
||||||||||||||||||||||||||||||||||||||||||||||||
Backup passwd and group files: tune.allnet.ne.jp passwd diffs: 11c11 < news:(password):8:8::0:0:News Subsystem:/:/bin/sh --- > news:(password):8:8::0:0:News Subsystem:/:/bin/shん?
tune.allnet.ne.jp setuid diffs: 2a3 > 8682149 -rwsr-xr-x 1 root 1000 3702 Aug 10 23:03:10 2001 /home/.../sんんん?
tune% grep news xferlog Fri Aug 10 23:26:48 2001 2 d1543.pppdel.vsnl.net.in 5114 /home/.../remove.c b _ i r news ftp 0 * c tune% last | grep news news ttyp2 202.151.232.98 土 8/11 20:34 - 20:35 (00:00) news ttyp3 202.151.232.69 土 8/11 01:58 - 01:59 (00:00) news ftp 202.54.60.178 金 8/10 23:26 - 23:26 (00:00) news ttyp2 202.151.232.160 金 8/10 23:01 - 23:04 (00:03) news ttyp2 202.151.232.160 金 8/10 22:57 - 22:57 (00:00) tune% cd /home/... ; ls -l total 9 -rw-r--r-- 1 news 1000 5114 8/10 23:26 remove.c -rwsr-xr-x 1 root 1000 3702 8/10 23:03 sえええ〜〜?!
tune%$ strings s <略> system /bin/sh
<略> 02:44:17.327888 arp who-has 210.194.148.184 tell 210.194.148.1 02:44:17.331512 arp who-has 210.194.148.185 tell 210.194.148.1 02:44:17.334750 arp who-has 210.194.148.186 tell 210.194.148.1 02:44:17.338313 arp who-has 210.194.148.187 tell 210.194.148.1 02:44:17.341038 arp who-has 210.194.148.188 tell 210.194.148.1 <略>もしかして、CodeRedII の影響なのかなぁ。 実際、収束する気配無いし。
Aug 11 21:20:47 tune login: 1 LOGIN FAILURE FROM 202.151.232.98, newsという訳で、もう入れないよん。(^-^)
< # news:(password):8:8::0:0:News Subsystem:/:/bin/sh > news:(password):8:8::0:0:News Subsystem:/:/bin/sh < sa××:(password):1005:1001::0:0:××:/home/sa××:/usr/local/bin/bash > sa××:(password):1005:1001::0:0:××:/home/sa××:/usr/local/bin/bash tune.allnet.ne.jp setuid diffs: > 8682151 -rwsr-xr-x 1 root 1000 3702 Aug 13 23:27:08 2001 /home/.../sん?
bash-2.05$ pwd /home/... bash-2.05$ ls -l total 25 -rw-r--r-- 1 sa×× 1000 2486 8/13 23:29 master -rw-r--r-- 1 sa×× 1000 2101 8/13 23:25 passwd -rwsr-xr-x 1 root 1000 3702 8/13 23:27 s -rw-r--r-- 1 sa×× 1000 94 8/11 22:02 s.c -rwxr-xr-x 1 sa×× 1000 9736 8/13 23:22 wipe -rw-r--r-- 1 sa×× 1000 3655 8/17 1999 wipe-1.00.tgzはぅ... また、クラックされちゃいました。 てな訳で、急いで再インストール中。(T_T
runsocks ssh tune.allnet.ne.jp ... connection refuse rtelnet tune.allnet.ne.jp 25 ... connection refuseはぅ。ssh も smtp も間違えて塞いじゃったのか。
checking setuid files and devices: tune.allnet.ne.jp setuid diffs: > 9015422 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:04 2001 /home/yoya/src/develop/<ばけばけ> > 9015427 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:05 2001 /home/yoya/src/develop/<ばけばけ2> > 9015423 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:04 2001 /home/yoya/src/develop/<ばけばけ3> > 9015426 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:05 2001 /home/yoya/src/develop/<ばけばけ4> > 9015424 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:04 2001 /home/yoya/src/develop/<ばけばけ5> > 9602591 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:05 2001 /home/yoya/src/develop/<ばけばけ6> > 9015425 -rwsr-sr-x 1 yoya yama 0 Aug 14 02:24:04 2001 /home/yoya/src/develop/<ばけばけ7>しくしく (T_T