xmlrpc.phpへの攻撃

ふと,このサーバーにログインして,

top

としてみると,httpdがやたらとforkされてます.httpdのログを見ると,xmlrpc.phpへ連続してPOSTが繰り返されています.

まずは,当該IPアドレスをブロックしてから,ざっと調べました.

xmlrpc.phpへの辞書攻撃だろうということなので,下記参考ページの通りの対処をしました(IPアドレスのブロックは先に実施済み).

辞書攻撃で破れるようなサーバーじゃないけどね! > アホ攻撃野郎

ときどき,何気なくtopをするのは大事ですね.これまで何度か怪しいアタックを見つけました.

参考ページ

DOSEMU 1.4.0.8 (git)

ふと気がつくと,DOSEMUが動かなくなっていました.DOSEMU 1.2.xを長年,Log200を動かすのに使ってきましたが,1.2.xは,Kernel 4.6ではもはや動かないようです.

久しぶりにDOSEMUのupgradeをすることにしました.git repositoryからcloneした最新版はあっさりconfigure と makeが通りました.

で,FreeDOS/V 鳳をそのまま動かしますが,エラーが出て日本語モードになりません.

結論から言うと,emm.sysなどのDOSのツールをDOSEMU 1.4に付属のものに差し替える必要がありました.

それであっさり動きました.めでたし,めでたし.

dosemu14

Virt-manager 1.3.2 is not compatible to GTK+-3.18.x

悩みました.適当にあちこちupdate, upgradeしていたら,いつの間にかvirt-managerでコンソールが表示されなくなりました.–debugオプションを付けて立ち上げて,コンソールを開くと,

TypeError: argument allocation: Expected Gdk.Rectangle, but got gi.repository.cairo.RectangleInt

というエラーが連続して出ます.上記をネット検索して,次から次へと見て,それらしいのを試してみたら,ようやく解りました.

GTK+3の3.18.xではだめで,3.16.xにすればオーケーです.GTKのdowngradeのあとで,spice-gtkのrebuildが必要です.

以上,あくまで当社調べです.

id_rsaからppkを作成

どうってことない話ですが,ネット検索すると,ppkファイルからsshのキーファイルを作る方法は山ほど見つかりますが,その逆がなかなか見つからないので,メモっときます.

ppkファイルは,PuTTYで使用する鍵の型式なので,基本的にはPuTTYかその付属ツールでしか作れないようです.

わたしの場合は,WindowsからSSHでつなぐなんてことはしないので,OpenSSHのid_rsa鍵は各マシンに作っていますが,ppkファイルはありません.

ppkファイルが必要になったのは,FileZillaでキーファイル認証のsshホストにつなぐためです.

まず,PuTTYのソースからbuildします.今どきのLinuxディストロ上であれば簡単にできると思います.できあがったputtygenというツールを使います.

puttygen ~/.ssh/id_rsa -O private -o マシン名など.ppk

であっさりできます.

Mac OS XではGTKの関係で,PuTTY本体のbuildができませんが,puttygenはできます.ただし,Makefileのうちの,

WARNINGOPTS = -Wall -Werror

WARNINGOPTS = -Wall

とする必要がありました

あくまで,当社調べです.

少なくともわたしの環境では.