と言えば、確か www.kb.cert.org で使ってたかもーと思ってふと見てみたら「Lotus-Domino/0」な感じにバナーが変わっていた。某MLや某所で話題になったからではないが、Netcraftで見てみると、2003/3/10を境に変わってる。それまでは「Lotus-Domino/Release-4.6.7」だったから、多分バナーをいじっただけなのかな。
Dynamic Firewallというのがあるらしい。どうやらsnortとiptableを連携させたfirewallの構築サービスのようだ。snortのフロントエンドにsnortsnarfを利用している。
ランニングコストは安くても、運用は面倒だろうし、ちゃんと運用できるなら構築できるスキルはあるだろうし。例のsnortのセキュリティホールとかの発生時には、どうしてるのだかは気になるところだが、あれこれ考えると、いまいち...かな。ここ。
なんか出てますねぇ。とりあえず要約。つーかもう情報でてた。ついov癖が。IIS5モノかな。緩和策1:WebDAVの無効、緩和策2:IIS LockdownのURLScanの既定の設定。ということでちゃんと考えて構築していればとりあえず安心って感じか。Acknowledgmentsが無いなぁ。
■ とりあえずsnortだとWebDAV系のコマンドで捕らえるしかないかな?
俺も見た(笑)>JM-NET
賠償金とか狙いの新しいビジネスモデルとみた!
そーきたか(笑