2011年11月21日月曜日

JBoss 5 ハックされていた!

暫く覗いていなかったのが間違い。
.../deploy/に覚えのないファイル(殆ど*.jsp)が入っていて、大概はコマンドを入力すると、コマンドを実行、結果を標準出力に出力、といった類。
いろいろ原因を考えてみるに、jmx-consoleにpasswordを設定していなかった時があったように思う。 そんなに長い期間ではなかったように記憶しているが、多分これが原因。

一通りセキュリティ調べて、「大丈夫かな」と思ってたら、今朝またrootにスクリプトファイルを書き込まれていたので、調べてみたところ、jboss/../deploy配下に、幾つか外からのアクセスのお助けファイルが存在していた。 情けなし。

また暫く様子見、、、。

0 件のコメント:

温湿度モニター(続き) 

バッテリの充電をしても直ぐに止まってしまうので、止む無く回収修理することにしました。しかし、5年前の物で入手できるものは既になく、今更 ESP8266 でもないので ESP32-S3 , SHT45 で作り直してみることにしました。 ESP32と言っても色々あるので、 deep ...