xmlrpc.phpへの攻撃

ふと,このサーバーにログインして,

top

としてみると,httpdがやたらとforkされてます.httpdのログを見ると,xmlrpc.phpへ連続してPOSTが繰り返されています.

まずは,当該IPアドレスをブロックしてから,ざっと調べました.

xmlrpc.phpへの辞書攻撃だろうということなので,下記参考ページの通りの対処をしました(IPアドレスのブロックは先に実施済み).

辞書攻撃で破れるようなサーバーじゃないけどね! > アホ攻撃野郎

ときどき,何気なくtopをするのは大事ですね.これまで何度か怪しいアタックを見つけました.

参考ページ

Slackware 14.2

もう,終わってしまったかと心配していたSlackwareの新しいバージョン14.2が,2年半ぶりにリリースされました.

インストールできる実機がないので,64bit版のほうを仮想マシンとしてインストールして,いじり始めています.

KDEが4 (4.14)なので,全然新しい印象を受けません^^;

とりあえずの目標はmultilib化するところまでです.