•   Login
  •  
  •   Rss
  •   Rss2.0
  •   ATOM1.0
  •   Admin
  •   Top
  •   Home

個人が趣味でLinuxを始めるときどれを選べば良いか

私がLinuxと言うかUNIXに触れたのは、入社して2年目くらいのとき。
何のOSかは忘れましたが、とても高精細なGUIでサクサク動いていた印象があります。
もともと、LinuxはUNIXの親戚兄弟みたいなもので、Linuxには代表なOSとしてUbuntuやRed Hat Linuxなどがあります。
Linuxには派生したOSがたくさんありまして、その他にも私が使っているDebian GNU/LinuxやFedora Core、Mint、BSD系として、FreeBSDなんかが有名です。


それでは、Linuxを始めるときにどれから手を付けて良いのか分からない場合があります。
私が初心者にお奨めする前に、これが必須です。

・自己解決出来る能力があること
・翻訳(サイト利用可)と日本語読解能力
・Characterユーザーインターフェースに馴染む努力

他人に聞くしかない能力がないなら、手を付けるべきではありません。
また、検索サイトで調べても日本語読解能力がないと、何をかいているのかサッパリわからず、事の本質が分からないままにコピペして失敗する。
と言う未来が見えるからです。
失敗を繰り返して覚えていくのも、全然ありですけどね(^^)


あと、私はエラーやトラブル解決するために、Googleなどの検索サイトを活用します。
そこで稀に英語サイトのQAが上位結果に出てきます。
その時、英文の翻訳と日本語能力が必要になります。
英文の翻訳は、翻訳サイトで日本語変換しても良いのですが、時々「?」な翻訳(ネットスラング)があるので、その文面の前後から解析する必要が有ります。
これは私の2022年4月時点での経験則ですが、英文サイトの方が問題解決記事が多い気がします。
日本語サイトも多いのですが、どれも似たような感じで「どっかのサイトからコピペしたのかな?」」と思うのもあります。


そして、Characterユーザーインターフェース(CUI)を嗜むことが出来る事。
LinuxもだいたいGraphicalユーザーインターフェース(GUI)で解決することが多いのですが、どうしても細かいところはTelnetやSSHでアクセスしてコマンド実行しなければなりません。
と言うか、そっちの方が圧倒的に解決出来る幅が広がるんですよ。
Graphicalユーザーインターフェースでも7割くらいは解決出来ますが、残り3割が根本の問題解決への近道となっています。
LAMP構築をする人が一番手っ取り早く手懐けるのは、Webmin+CUIですかね。
Windowsでも、コマンドプロンプトやPowerShellを使うと出来る事が多いです。


と、前置きがかなり長くなりましたが、どのOSを始めたら良いのか悩むと思います。
手厚いサポートを望むのならお金を払ってでも、Red Hat Linuxを選ぶと良いでしょう。
そして、より多くの解決方法が日本語ページもあります。
日本語ページが多数あったけれどもサポートが終了してしまったCentOSの後継であるORACLE Linuxも良いかもしれません。

Red Hat LinuxにしてもORACLE Linuxにしても有料サポートサービスが充実しているかどうかは、私自身使ったことがないので未知数です。


では、コストゼロで始めるLinuxOSは何が良いのかと聞かれると、Windows 10やWindows 11を使っているなら、WindowsOS上で動かすことが出来るUbuntuでしょう。
間違いなくイチオシです。
CentOSに次ぐ情報量ですから操作やトラブルがあっても、たいていのことは解決出来ます。
私も触りだけやりましたが、「あ、これならWindowsユーザーでも馴染めそうだな。」と思います。


古いパソコン(Pentium4でRAMが2GB上限)のようなもので始めるなら、Linux Mintが良いかもしれません。
それ程高い要求スペックではないからです。
しかし、スペックがそれ程高くない分、やれることもかなり限られます。
これは仕方のないことですが、それでも最低限の動画編集とかも出来るアプリが存在していますし、ボチボチ程度に動きます。


まぁ、こんなところでしょうか。
過去の産物である、necのPC-98x1シリーズをLinuxで動かすためには、net BSD位しか存在していない。
物好きな人がいればチャレンジしてみると良いかな。


と言う事で、最初の条件に満たす事が出来る人なら
・Ubuntu
・ORACLE Linux
・Red Hat Linux
を選ぶと良いでしょう。


ただし、WindowsやMAC OSのように一度インストールしたら終わりではなく、常に脆弱性パッチがリリースされていますので、定期的にアップデートを忘れないようにしましょう。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (5人)
Posted by いぐぅ 18:00 | システム::linux | comments (0) | trackback (0)
Fail2Banでhttpコード403をブロックする

先月末、こう言う記事を書いた。
おイタをするクローラーには退場してもらった  -- 2022-03-30 Wednesday

Webalizerで確認すると、4月に入っても相変わらず403エラーが爆増しているので、もうIPアドレスをBAN(ブロック)することにしてもらった。
参考になったサイトはこちら。
Apache向けfail2banの簡易構築手順


記事は古いけれど、今でも充分に通用することを確認。
まずは適用する前の状態をキャプチャーしておこう。

2022年4月4日22時時点

これは、先週4月4日の22時時点のものである。
たった4日で112868回も飛ばされている。
ハッキリ言って異常である。
で、ブロックを開始した22時から翌日4月5日22時時点はこちら。

2022年4月5日22時時点

1日で821増にまで低減した。
それでも、まだ多い気がするけれど、Fail2Banのログを見るとドンドンBanBanしまくっている(笑)
お陰で、WebalizerのHit数とFile数が激減している。
ただし、訪問者は変わっていない事から、本来あるべき姿に戻ったと言うべきだろうか。
カウンター数も少しずつ上向いている感じなので、実態に即していて嬉しいなぁ。と思います。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (6人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
おイタをするクローラーには退場してもらった

お気付きであろうか。
スマホやタブレットでこのブログを読むと気付きませんが、PCだと「おや?」と気付くはずです。


そう、カウンター数が桁違いに減ったことを・・・


この通り。

カウンター数


前日が規制する前、当日が規制後です。
どうです!この減りザマ!


なんかね、おかしいと思ったんですよ。
1日万単位でカウンターが廻っている割に、アフィリエイトでは収益伸びないですし、Web解析ではbotばかりのログ。
絶対にこれはおかしいなぁ。と思って先々週の連休中に解析したんですよ。
そしたらですね、このザマですよ。


ログ一覧


これは、規制後のログ一覧ですが、変なボットやクローラーがPHPの脆弱性を突いたさぐり方をしているんですよ。
マイクロソフトのbingbotですら怪しいURLを投げて解析する始末。


そこで、てっとりばやく.htaccessによるブロックを行いました。
ブロックを行う前の解析は、ご覧の通り。
規制前


httpコード403の数は一桁でした。
それが翌日には・・・
規制後


5桁に爆増!
効果は絶大ですなぁ。
これまで、クローラーが1日のカウンター数の95%を稼いでいたわけですね。
どおりでおかしいと思いました。
これで、やっとまともなカウンターが機能しました。
もともと、このカウンターは「同じIPアドレスで訪れた場合カウントしない。」に設定されているのです。
だから、万単位で来るのは、このブログにはそんなに需要があるのか?と不思議に思っていたんですよ。
いや、人気のあるブログなら10万100万と稼いでいると思いますが、このブログは私の生きている証しをただただ書いているだけ。
技術的なところやレビューを時々書いている程度です。
だから、「なんでもや」なんです。


さて、こう言うおイタをするクローラーを締め出すのは簡単です。
.htaccessに下記のように記述すれば収集されなくなります。

RewriteEngine on
SetEnvIfNoCase User-Agent "bot名" ua=on

#SetEnvIf User-Agent "
Options +Includes -Indexes

RewriteCond %{ENV:ua} on
RewriteRule ^(.*)$ - [F,L]


bot名の所にbingbot なんかを入れると弾いてくれます。
お困りの方は是非ともお試し下さいませ。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (10人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
2/3夜より、SSL接続サービスを強化しました
昨年末のやられたことを教訓に、当サイトのSSL接続は、TLSv1.2以降じゃないと接続出来ないようにしています。
SSL証明書は入れていましたが、SSLのバージョンに関しては気にしていませんでした。
が。
昨年末のやられたことを教訓に、当サイトのSSL接続は、TLSv1.2以降じゃないと接続出来ないようにしています。
まぁ、ブログはSSL接続じゃないので見られますけどね。


ブログもSSL化をしたいのですが、どうしてもテンプレートが崩れてしまうので、何から手を付けていいのか分からないんですよ。
開発元は、完全にサイトも閉じてしまいましたしね。
どうすることも出来ません。
ググっても、ダクっても見つけられません。


直感的にphpとMySQL間でSSL接続が出来れば解決出来そうな気がするんですけどね。
このあたりが参考になりそうですね。

SSL/TLSを使用してMySQLサーバへ暗号化接続する方法を検証してみた


開発環境を構築してからやらないことには、これまで通り行き当たりばったりなやり方では致命傷になりそうです。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (11人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
Debian 11 にアップグレードしてからの深刻な状態からの解決
%(mta)s-whois[name=%(__name__)s, sender=%(sender)s, dest=%(destemail)s, protocol=%(protocol)s, chain=%(chain)s]。
年末にマルウェア感染をしてから、この3連休を使って回復を行った。
PHP7.4になってから、年末に最低限のエラーは潰したものの、本格的な対処は3連休中にあらかた潰しておいた。
でも、完全ではないのだが許容範囲として放置することにした。
(これについては、昨日書いたとおり。)


さて、Debian 11 にアップグレードして深刻な事態が一つ起きた。
それは、FTPサーバーをこれまで、proftpdを使っていたのだが何度やっても途中でエラーになって失敗に終わる。
処理中にエラーが発生しました:
proftpd-core

E: Sub-process /usr/bin/dpkg returned an error code (1)

このメッセージが出てしまう。どうすることも出来ないし、いつも参考にしているサイトを見ると、そこもproftpdでのインストールはハズレてしまっていた。
FTPサーバーが動かないと、ホームページの更新が出来なくなってしまうので、仕方なく代替のミドルウェアをインストールする事にした。
それが、vsfptd。
設定があまりにもシンプルすぎて不安があったが、何とかSSL対応で構築することが出来た。
調子に乗って、ユーザ管理をMySQLでやろうとしたところで、ドツボにハマった。
データベースやテーブル作成、アカウントのインサートはすんなりと行ったのだが、認証がテンでダメなのだ。
何をやっても失敗に終わる。
SSLを外した状態でも失敗に終わるので、諦めてphpmyadminからデータベースの削除を試みようとしたら、なんとphpmyadminが開かなくなっていた!

「マジで!?」
と一瞬焦ったが、もしかしてバージョンアップしたときにphpmyadminの設定がハズレてしまったのでは?
と思って案の定、ファイルが消えていたので許可設定を終えてサクッと削除を行った。


そして、vsfptd.confの設定を元に戻したがそれでも繋がらない。
どうして!?
と思ったら、/etc/pam.d にあるvsftpdの設定をMySQLで見に行くようにしていたからだ。
コメントアウトしていたファイルをもとに戻して、追加した行を削除することで事なきを得た。


DNSサーバーは、全然ダメでした。
やっぱり、私には鬼門過ぎる。
でも、DNSサーバーは構築しておくと何かと便利なんですよね。
いっぺん、真っ新な状態で作り直したいけど、もう面倒くさいしなぁ。
DNSサーバーを構築する研修を受けたい気分になった(笑)


次に手を焼いたのが、Fail2Ban。
これは、何度も不正アタックするとアカウントをBAN(拒否)するミドルウェア。
systemctl status fail2ban と入力すると一見ちゃんと動いているように見えるのだが、実は全く機能していない。
何故なら、起動するとちゃんと「起動しましたよ~」とメールが飛んでくるような仕組みにしているからである。
何が原因なのだろうか。
とログを見ようにも、ログも記録されていない。
どうやら、何か問題がある事が分かる。
ググっても出てこないので、自力で調べてみることにした。
まずは、fail2ban-clientを起動すると、phthonが入っていない。と出てくる。
それで、インストールを行う。
これでまずは、一段落。。。とはいかない。

続いて、fail2ban-serverと入力すると、こんなメッセージが出た。
hoge@hage:~# fail2ban-server
Failed during configuration: Bad value substitution:
section: [sshd]
option : action
key : protocol
rawval : ", chain="%(chain)s"]
%(mta)s-whois[name=%(__name__)s, sender="%(sender)s", dest="%(destemail)s", protocol="%(protocol)s", chain="%(chain)s"]

Async configuration of server failed

sshdのルールがおかしいぞ。と。
そんなはずはないんだが・・・と思いつつ、それを削除してみたところ、何とか無事に起動することが出来た。
無事に起動しても、sshdを何度も不正アタックされると困るので、取りあえず、アップグレード時に用意されていたパッケージと既存を置き換えることにした。
これで、あとは、ログの保存先とかルールの設定を行って完了。
ちゃんと機能するようになった。

だが!
Fail2Banのログがこれまで標準出力だったのに、デバッグモードで出力されて一時間でギガファイルを食らうことに。
ちゃんと、「loglevel = NOTICE」にしているのに、完全にDEBUGモードで大量出力。
お陰で、翌日ディスク容量いっぱいでエラー多発。
2022-01-10 18:15:41,864 fail2ban.filter [44158]: HEAVY Looking for match of [('', '2022-01-10 18:14:24,636', ' fail2ban.datedetector [44158]: HEAVY try to match last anchored template #00 ...')]
2022-01-10 18:15:41,864 fail2ban.filter [44158]: HEAVY Looking for failregex 0 - '^((?:\\[\\])?\\s*(?:<[^.]+\\.[^.]+>\\s+)?(?:\\S+\\s+)?(?:kernel: \\[ *\\d+\\.\\d+\\]\\s+)?(?:@vserver_\\S+\\s+)?(?:(?:(?:\\[\\d+\\])?:\\s+[\\[\\(]?fail2ban\\.actions\\s*(?:\\(\\S+\\))?[\\]\\)]?:?|[\\[\\(]?fail2ban\\.actions\\s*(?:\\(\\S+\\))?[\\]\\)]?:?(?:\\[\\d+\\])?:?)\\s+)?(?:\\[ID \\d+ \\S+\\]\\s+)?| fail2ban\\.actions\\s*(?:\\[\\d+\\])?:\\s+)NOTICE\\s+\\[(?!recidive\\])(?:.*)\\]\\s+Ban\\s+(?:\\[?(?:(?:::f{4,6}:)?(?P<ip4>(?:\\d{1,3}\\.){3}\\d{1,3})|(?P<ip6>(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?<=:):)))\\]?|(?P<dns>[\\w\\-.^_]*\\w))\\s*$'
2022-01-10 18:15:41,864 fail2ban.filter [44158]: TRACE Working on line '2022-01-10 18:14:24,636 fail2ban.datedetector [44158]: #06-Lev. matched last time template #00'
もしかして、テンプレートを前のバージョンから引き継いだのがあかんかったのかなぁ・・・
と言っても、今更遅いんだが。
そこで、ふと、「fail2ban.local」というファイルに気付いた。
何だろう?と思って開いてみると・・・
[Definition]
loglevel = 2
logtarget = /var/log/fail2ban.log



これかー!


犯人はお前だったのか!と速攻で、loglevel = INFO に変更して再起動。
無事、ログ出力は通常に戻ったヽ(´ー`)ノバンザーイ
何のための、fail2ban.confなんだよ!って突っ込み入れたわ!


これで、殆どの問題点は解決した感じ。
あとは、ブログのモジュール関係かな。
一部、ちょっとおかしな事になっているので、折を見て少しずつ治していきます。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (9人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
PHP7.4にあげたときに見つけたエラー
Got error 'PHP message: PHP Fatal error: Uncaught Error: Call to undefined function mysql_connect() in /var/www/@@@@@@@@@@@@@@/fffff.php:11nStack trace:n#0 {main}n thrown in /var/www/@@@@@@@@@@@@@@/fffff.php on line 11', referer: https://www.sir-2.net/@@@@@@@@@@@@@@/ffffff.php。
昨年末にバージョンアップをして、その時に耐えうる方法で何とかやり過ごしたが、根本的なエラーについて取り組みました。
殆どブログ関係のエラーですが、まずはこれ。

Got error 'PHP message: PHP Notice: Trying to get property 'Items' of non-object in /var/www/dablg/module/amnbo/tool.php on line 56PHP message: PHP Notice: Trying to get property 'Item' of non-object in /var/www/dablg/module/amnbo/tool.php on line 56PHP message: PHP Notice: Trying to get property 'ItemAttributes' of non-object in /var/www/dablg/module/amnbo/tool.php on line 56PHP message: PHP Notice: Trying to get property 'IsAdultProduct' of non-object in /var/www/dablg/module/amnbo/tool.php on line 56PHP message: PHP Notice: Undefined variable: output in /var/www/dablg/module/amnbo/tool.php on line 41'


てんでサッパリ、tool.phpの56行目に間違いがあることだけは分かっていたので、そこからDuckDuckGo先生に尋ねてみたら、

$ad = $pxml -> Items -> Item -> ItemAttributes -> IsAdultProduct;
これを
$ad = isset($pxml -> Items -> Item -> ItemAttributes -> IsAdultProduct);
こうするだけで解消。


次に、バイク記録ツール。
こちらは、ガソリンを入れての燃費記録や整備記録を行っているツール。
連休初日にガソリンを入れて、登録しようとすると500のエラーコードが返ってきて、「あれ?」と思って帰宅後チェック。
エラーは次のコードを吐き出していた。

Got error 'PHP message: PHP Fatal error: Uncaught Error: Call to undefined function mysql_connect() in /var/www/@@@@@@@@@@@@@@/fffff.php:11\nStack trace:\n#0 {main}\n thrown in /var/www/@@@@@@@@@@@@@@/fffff.php on line 11', referer: https://www.sir-2.net/@@@@@@@@@@@@@@/ffffff.php


11行目か・・・
しかし何一つ怪しいところはない。
もしかして、昨年末の変数の厳格化か?と思って、シングルクォーテーションを追加するとこんなエラーが出る。

Got error 'PHP message: PHP Warning: mysqli_connect(): php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/@@@@@@@@@@@@@@/fffff.php on line 11PHP message: PHP Warning: mysqli_connect(): (HY000/2002): php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/@@@@@@@@@@@@@@/fffff on line 11PHP message: PHP Warning: mysqli_query() expects parameter 1 to be mysqli, bool given in /var/www/@@@@@@@@@@@@@@/fffff on line 13PHP message: PHP Warning: mysqli_query() expects parameter 1 to be mysqli, bool given in /var/www/@@@@@@@@@@@@@@/fffff on line 17PHP message: PHP Warning: mysqli_fetch_row() expects parameter 1 to be mysqli_result, null given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 18PHP message: PHP Notice: Trying to access array offset on value of type null in /var/www/@@@@@@@@@@@@@@/fffff.php on line 19PHP message: PHP Warning: mysqli_free_result() expects parameter 1 to be mysqli_result, null given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 21PHP message: PHP Warning: mysqli_query() expects parameter 1 to be mysqli, bool given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 25PHP message: PHP Warning: mysqli_fetch_row() expects parameter 1 to be mysqli_result, null given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 26PHP message: PHP Notice: Trying to access array offset on value of type null in /var/www/@@@@@@@@@@@@@@/fffff.php on line 27PHP message: PHP Warning: mysqli_free_result() expects parameter 1 to be mysqli_result, null given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 28PHP message: PHP Warning: mysqli_query() expects parameter 1 to be mysqli, bool given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 38PHP message: PHP Warning: mysqli_close() expects parameter 1 to be mysqli, bool given in /var/www/@@@@@@@@@@@@@@/fffff.php on line 42', referer: https://www.sir-2.net/@@@@@@@@@@@@@@/ffffff.php



全然違うエラーとなったので、これではないと思い元に戻す。
mysqlに繋ぐことが出来ないと言うエラーなので、もしかして、外部から読み込んでいるファイルに問題があるのでは?
と思って、そのファイルを開く。
そのファイルには、「”」ダブルクォーテーションを付けていたのだが、これを「’」シングルクォーテーションに変更。
無事に通過した。
何でも厳しいんだな。と実感。


目下、お悩みだったのは、このエラー。
proxy_fcgi:error AH01071: Got error 'Primary script unknown'

このエラーは、DuckDuckGo先生だけでなくGoogle先生でも検索して、多く拾っているんだけど、どれもドンピシャじゃないんだよね。
それで、エラーログだけでなく、アクセスログを解析すると原因が判明した。

【access.log】
157.55.39.77 - - [09/Jan/2022:16:24:41 +0900] "GET /index.php/files/si-r.plala.jp/index.php?e=4370 HTTP/1.1" 500 6212 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)"
【error.log】
[Sun Jan 09 16:05:30.094686 2022] [proxy_fcgi:error] [pid 193793:tid 140698741327616] [client 157.55.39.77:33856] AH01071: Got error 'Primary script unknown'


赤字が原因。
なんで旧ドメインにパスを繋げてくるのか不明である。
年末のマルウェア感染に影響しているのですかね。
と言う事で、これについては対策を放置することにした。
.htaccessで制限をかけようとしたんだけど失敗したし、どのみち、404_File not Foundのエラーになるので放置して良いだろう。と。

PHP7.3からPHP7.4に上げただけで、これだけの修正が必要だったことから、今年中にバージョンアップするPHP8では、どれほどの修正が必要なのか戦々恐々としています。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (9人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
PHPの2つのワーニングメッセージ
昨年末に大規模な嫌がらせを受けた際、OSやミドルウェアのバージョンアップをして、PHPでワーニングメッセージでチェックしたのがこの2つ。
昨年末に大規模な嫌がらせを受けた際、OSやミドルウェアのバージョンアップをして、PHPでワーニングメッセージでチェックしたのがこの2つ。
this will throw an Error in a future version of PHP
count(): Parameter must be an array or an object that implements Countable in

1つ目は、バージョン7.2から出ていたそうな。
と言う事は、かなり放置していた。
最初、何のことかサッパリわからなかったけど、そこはDuckDuck先生。
PHPのバージョンが上がる毎に、より変数の扱い方が厳格になってきたとのこと。
なので、シングルクォーテーション「'」をその変数に付けることで回避することが出来た。

2つ目も、厳格化されてきた模様。
これまでCount関数でnullで返してきても、「0」で扱ってきたけども「もうダメよ。」と言うことらしい。
これを回避するには、次の方法で一行追加。
if (is_countable(変数)) {

これでなんとか突破した。
しかし、この2つのワーニングメッセージ以外にも気になるメッセージがバンバン出てきたので、3連休中にやり遂げておこうと思います。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (3人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
【お詫び】マルウェア感染しました
先週末にもお知らせしましたが、どこからかともなくマルウェアを仕込まれてしまい、あらゆる手を尽くしましたがいたちごっこになったため、全てのサイトを一旦閉鎖・削除しました。
先週末にもお知らせしましたが、どこからかともなくマルウェアを仕込まれてしまい、あらゆる手を尽くしましたがいたちごっこになったため、全てのサイトを一旦閉鎖・削除しました。

【マルウェア感染判明時刻】
2022/12/23 10:20頃~2022/12/23 18:45頃 2022/12/24 10:00頃~2022/12/24 22:45頃

【閉鎖時間】
2022/12/25 18:45~2022/12/26 1:00頃

【原因と対処】
トップページにマルウェアのindex.phpを置かれ、.htaccessを書き換えられてしまい、なにをしても元に戻るので一旦Webサーバーを停止。

その後、一時的に監視ファイルを作成して30分おきに、ファイルが仕込まれると削除と上書きをやることで一時的に再開。
すると、相手は事もあろうか、全てのファイルを削除するという暴挙に!
そこで仕方なく、Webサーバを始め全てのミドルウェアを停止し、前倒しでOSとミドルウェアのバージョンアップを行い、タマタマ2018年3月にバックアップしていたファイルから戻しました。

【トラブルの気付き】
通常、ブログ以外のサイトから通常サイトに戻るとき、httpsにリダイレクトされるのですが、何故かそうならなかったので「おかしい・・・」と調べたところ分かりました。

【影響】
ブログカウンターの2000満超えもパーになりました(笑)
ホームページのトップページも100満超えでしたが、5桁の数値に戻りました(笑)
ブログについては、画像データが消失しております。
2018年頃まではなんとか復旧したのですが、直近の2022年11月中旬までのものは消失しております。
これについては、気付いたときに少しずつ修正していきます。
いっぱい写真を載せなくて良かったが、数多くのWeb画面キャプチャーを引っ張ってくるのが面倒くさい・・・


ブログ以外は、恐らく大丈夫と思われます。
申し訳ございませんでした。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: (6人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
変なメールがガバガバと・・・

私は、毎朝自前サーバーのメールチェックを行っている。
その1つに、昨日配信されたメール情報が深夜未明に送られてくる。

スマホのOutlookで見ているんだけど、何故かそのメールアイテムを開くと落ちる。
11/26の情報を11/27に開こうとしたら開かないのだ。
他のメールは開けても、そのメールアイテムだけは必ずフリーズして落ちる。
もしかしてバグったか?と思ったんだけど、他のメールアイテムが開けるのだからそこが問題ではない。
どうやら、そのメールアイテムに何かしら問題が発生したのだろう。と推測をする。


その日の夜、見ると案の定、大量の未配送のリストがこの様にドカッと出ていた。
(とにかく多いので、かなり省略しています。)
Postfix log summaries for Nov 26

Grand Totals
------------
messages

7770 received
3443 delivered
0 forwarded
715 deferred (11885 deferrals)
2616 bounced
36 rejected (1%)
0 reject warnings
0 held
0 discarded (0%)

9203k bytes received
6429k bytes delivered
10 senders
8 sending hosts/domains
2410 recipients
311 recipient hosts/domains


Per-Hour Traffic Summary
------------------------
time received delivered deferred bounced rejected
--------------------------------------------------------------------
0000-0100 0 9 560 10 0
0100-0200 2 6 576 2 0
0200-0300 4 11 557 0 0
0300-0400 0 3 453 2 5
0400-0500 0 4 435 0 4
0500-0600 0 0 485 0 0
0600-0700 0 3 541 2 1
0700-0800 2 9 526 6 2
0800-0900 2 6 542 6 2
0900-1000 0 4 525 2 3
1000-1100 0 6 425 0 1
1100-1200 0 4 404 2 2
1200-1300 0 0 475 0 0
1300-1400 2 7 505 0 0
1400-1500 2 11 490 2 0
1500-1600 2 11 504 0 0
1600-1700 4 9 487 0 0
1700-1800 0 3 393 2 0
1800-1900 2 6 375 2 0
1900-2000 2 2 464 0 1
2000-2100 0 3 470 2 1
2100-2200 2832 492 461 368 1
2200-2300 3928 1375 644 1064 5
2300-2400 986 1459 588 1144 8

Host/Domain Summary: Message Delivery
--------------------------------------
sent cnt bytes defers avg dly max dly host/domain
-------- ------- ------- ------- ------- -----------
1727 1746k 19 33.0 m 2.1 h gmail.com
784 627k 0 1.1 h 2.1 h vsnl.net
272 223889 0 1.1 h 2.1 h satyam.net.in
60 689k 2044 29.9 h 43.3 h aol.com
39 459399 3022 32.8 h 43.6 h yahoo.com
26 1997k 0 6.4 s 15.0 s sir-2.net
17 13965 0 1.1 h 1.9 h glide.net.in
7 5745 0 48.4 m 1.9 h egujarat.net
6 6251 0 58.7 m 2.0 h tal.co.in
6 6207 0 39.4 m 2.0 h cdil.com
5 4104 0 1.4 h 1.8 h nettlinx.com
4 159906 0 5.7 s 11.0 s docomo.ne.jp
4 4246 3 31.9 m 1.1 h jintaninternational.com
4 4198 5 51.1 m 1.5 h opalinfotech.com
4 4190 2 49.5 m 1.6 h aecoffshore.com
4 4158 4 29.9 m 1.3 h rmsindia.com
4 4142 4 59.4 m 1.8 h kadimi.net
3 2949 0 1.3 h 1.9 h bharatconnect.com
3 2909 1 1.3 h 2.0 h rohitandco.com
3 2896 4 51.7 m 1.3 h cosmofilms.com
3 2879 4 1.1 h 1.6 h sevana.com
3 2499 0 1.1 h 1.9 h citizenindia.com
2 23571 203 28.1 h 43.3 h verizon.net
2 2125 0 7.6 m 15.1 m perfectionhandicraft.com
2 2125 0 3.8 m 7.7 m bhartirefrigeration.com
2 2121 0 53.6 m 1.8 h unitedtransformers.com
2 2117 0 42.1 m 1.4 h rossarimail.com
2 2117 0 25.1 m 50.1 m tatachemicals.com
2 2117 0 50.6 m 1.7 h ecofriendlypapers.net
2 2117 0 54.8 m 1.8 h ffintlworld.com
2 2117 0 53.9 m 1.8 h hytech-industries.com
2 2117 0 9.7 m 19.3 m shivalikbimetals.com
2 2113 0 56.1 m 1.9 h spatialmultimedia.com
2 2113 0 10.4 m 20.8 m smartlabtech.net
2 2113 0 55.4 m 1.8 h sivanthijoecoirs.com
2 2113 0 15.1 m 30.1 m hitechradiators.com
2 2113 4 58.9 m 1.3 h soyniaelectronics.com
2 2113 0 8.8 m 17.6 m vishaltransformers.in
2 2113 0 1.0 h 2.1 h sunrisegearpumps.com
2 2113 0 5.3 m 10.6 m rowaengg.com
2 2109 4 58.9 m 1.3 h sterlingchucks.com
2 2109 0 24.4 m 48.8 m bhaskarmail.com
2 2109 1 49.4 m 1.5 h aktravelandtours.com
2 2109 0 1.0 h 2.0 h stellarfurniture.in
2 2109 4 1.0 h 1.3 h subtronicsindia.com
2 2109 4 1.1 h 1.3 h vestrosolvents.com
2 2109 0 52.3 m 1.7 h velcasystems.com
2 2109 4 58.9 m 1.3 h sparkempigments.com
2 2109 0 13.7 m 27.3 m siddhiindia.com
2 2109 0 49.2 m 1.6 h shrinklabels.com
2 2105 0 49.8 m 1.7 h auroville.org.in
2 2105 1 49.4 m 1.5 h vishnuchemicals.com
2 2105 4 58.9 m 1.3 h cosmotecindia.com
2 2105 0 50.0 m 1.7 h indiapaper.com
2 2105 4 1.1 h 1.3 h choice-solutions.com
2 2105 3 55.2 m 1.2 h softwareworkshop.net
2 2105 4 1.1 h 1.3 h kamdars-india.com
2 2105 3 50.2 m 1.0 h digitaloffice.co.in
2 2105 2 50.2 m 1.4 h interfotoindia.com
2 2105 0 12.0 m 24.1 m theitdepot.com
2 2105 0 56.2 m 1.9 h lnjbhilwara.com
2 2101 3 50.3 m 1.0 h megatechworld.com
2 2101 0 1.2 m 2.4 m sheelsagar.com
2 2101 1 51.8 m 1.6 h perfecthouseltd.com
2 2101 4 53.9 m 1.3 h shreyinfotech.co.in
2 2101 0 11.1 m 22.1 m dynacorpindia.com
2 2101 3 50.3 m 1.0 h newliferubbers.com
2 2101 4 58.9 m 1.3 h mehtagroup.com
2 2101 4 53.9 m 1.3 h elcomponics.com
2 2101 3 52.7 m 1.1 h shavogroup.com
2 2101 0 1.0 h 2.0 h pioneertanning.com
2 2101 0 57.3 m 1.9 h easterncargo.co.in
2 2101 4 1.0 h 1.3 h sharmahyundai.com
2 2101 2 50.2 m 1.4 h ggtronics.com
2 2097 0 53.5 m 1.8 h vardabiotech.com
2 2097 2 50.2 m 1.3 h shreejewellers.com
2 2097 0 22.6 m 45.2 m tirupatiinks.com
2 2097 0 20.6 m 41.3 m googlemail.com
2 2097 3 57.7 m 1.3 h twinengineers.com
2 2097 4 53.9 m 1.3 h nyneorganics.com
2 2097 3 57.7 m 1.3 h kmgus.com
2 2097 0 3.0 m 6.0 m gruposimplex.com
2 2097 3 57.7 m 1.3 h watertreaters.com
2 2097 0 1.8 m 3.5 m bombaystore.com
2 2097 0 52.2 m 1.7 h superbproduct.com
2 2097 4 52.7 m 1.3 h rficsolutions.com
2 2097 4 58.9 m 1.3 h fluidcontrols.com
2 2093 4 1.0 h 1.3 h theadworld.com
2 2093 4 1.1 h 1.3 h nptoffset.com
2 2093 0 4.0 m 8.0 m pvsprocess.com
2 2093 0 12.2 m 24.4 m lepresent.com
2 2093 0 5.7 m 11.4 m jainsonsindia.net
2 2093 0 8.2 m 16.5 m calcomindia.com
2 2093 2 51.9 m 1.4 h zeusnumerix.com
2 2093 0 7.0 m 13.9 m brasshouseindia.com
2 2093 4 1.1 h 1.3 h ninthavenue.in
2 2093 0 49.9 m 1.7 h shrutisushma.com
2 2093 0 59.9 m 2.0 h kundangroup.com
2 2093 0 49.7 m 1.7 h sindhucargo.com
2 2093 3 52.7 m 1.2 h steelbird.com
2 2093 0 1.0 h 2.1 h tamingranites.com
2 2093 4 56.4 m 1.3 h sensorsindia.com
2 2093 0 11.3 m 22.6 m savani-india.com
2 2089 0 52.9 m 1.8 h enjayworld.com
2 2089 4 52.6 m 1.3 h saraswatishaft.com
2 2089 0 23.6 m 47.2 m maxsell.co.in
2 2089 3 55.2 m 1.2 h atktextiles.com
2 2089 0 12.1 m 24.2 m homepages.co.in
2 2089 4 56.4 m 1.3 h shubhexports.com
2 2089 0 4.1 m 8.1 m shendesales.com
2 2089 0 53.1 m 1.8 h bonypolymers.com
2 2089 0 13.4 m 26.9 m sparchem.com
2 2089 0 1.0 h 2.0 h atlantasys.com
2 2085 3 52.7 m 1.2 h kronaglobal.com
2 2085 3 50.3 m 1.0 h xplosives.com
2 2085 1 59.6 m 1.9 h starflex.net
2 2085 2 50.2 m 1.4 h daksystem.com
2 2085 4 58.9 m 1.3 h sopanind.com
2 2085 2 50.2 m 1.4 h globarena.com
2 2085 2 51.9 m 1.4 h natrajalbum.com
2 2085 3 50.2 m 1.1 h sapnaintl.com
2 2085 3 50.3 m 1.0 h starsintered.com
2 2085 0 52.9 m 1.8 h mitrask.co.in
2 2085 1 49.3 m 1.5 h shubham.co.in
2 2085 4 1.1 h 1.3 h newtonengg.com
2 2085 2 50.2 m 1.4 h themetaltrade.com
2 2081 2 51.9 m 1.5 h arya.net.in
2 2081 0 54.0 m 1.8 h kuberimpex.com
2 2081 0 57.3 m 1.9 h swarnagiri.com
2 2081 3 50.3 m 1.0 h hppumps.com
2 2081 4 1.0 h 1.3 h futurerice.com
2 2081 0 7.9 m 15.7 m dcmsr.com
2 2081 3 55.2 m 1.3 h zionrubber.com
2 2081 0 3.5 m 6.9 m singhmusic.com
2 2081 0 54.5 m 1.8 h surajgroup.com
2 2081 0 58.3 m 1.9 h avoups.com
2 2081 2 52.7 m 1.4 h vishwaspl.com
2 2077 2 51.9 m 1.4 h conjoinhr.com
2 2077 2 51.9 m 1.5 h shivsilica.com
2 2077 0 32.0 m 1.1 h icons.net.in
2 2077 0 11.5 m 23.0 m elink.co.in
2 2077 0 38.0 s 1.2 m shingora.net
2 2077 1 49.4 m 1.5 h shrutex.com
2 2077 0 53.9 m 1.8 h lineninc.com
2 2077 1 49.3 m 1.5 h sheetals.net
2 2077 2 51.9 m 1.4 h jaypumps.com
2 2077 3 50.3 m 1.1 h sumilon.com
2 2077 3 50.3 m 1.1 h eiscolabs.com
2 2077 4 1.0 h 1.3 h shyu-fuu.com.tw
2 2077 0 10.9 m 21.7 m telus.net
2 2077 0 2.8 m 5.6 m shethlink.com
2 2077 3 55.2 m 1.2 h smgoverseas.com
2 2077 2 50.2 m 1.4 h srmscet.edu
2 2077 4 1.1 h 1.3 h simpexin.com
2 2077 0 54.9 m 1.8 h allplasts.com
2 2077 0 54.2 m 1.8 h shrihap.com
2 2073 0 56.2 m 1.9 h vaishno.com
2 2073 1 49.3 m 1.5 h nmtronics.com
2 2073 3 55.2 m 1.2 h zenithtins.com
2 2073 0 7.8 m 15.6 m skjdindia.com
2 2073 0 59.9 m 2.0 h lepapier.com
2 2069 1 51.8 m 1.6 h tmills.com
2 2069 3 50.3 m 1.0 h sroyindia.com
2 2069 0 57.5 m 1.9 h maini.com
2 2069 0 42.5 m 1.4 h ahindia.com
2 2069 3 55.2 m 1.3 h supack.com
2 2069 4 1.0 h 1.3 h spareparts.be
2 2069 4 56.4 m 1.3 h gdipl.com
2 2069 0 13.4 s 25.0 s radhamani.com
2 2065 0 56.2 m 1.9 h mayur.biz
2 2065 4 1.0 h 1.3 h sevana.co.in
2 2065 4 52.7 m 1.3 h wilsur.com
2 2061 0 57.1 m 1.9 h simta.com
2 2061 4 1.1 h 1.3 h mactool.com
2 2061 4 1.1 h 1.3 h rajson.com
2 2053 0 12.6 m 25.2 m devats.com
2 2053 3 57.7 m 1.3 h snkca.com
2 2053 0 11.9 m 23.7 m sawbro.com
2 2049 0 6.8 m 13.7 m skci.in
2 1657 0 54.1 m 1.0 h horsepowertools.com
2 1653 0 49.9 m 1.3 h indiamart.com
2 1652 0 15.7 m 16.3 m multispanindia.com
2 1651 0 1.1 h 1.3 h gmmpfaudler.co.in
2 1646 0 1.9 h 2.0 h prs-permacel.com
2 1644 0 50.8 m 1.5 h rolta.net
2 1642 0 39.9 m 53.3 m voltas.com
2 1635 0 1.1 h 1.4 h dataone.com
2 1632 0 1.2 h 2.0 h surevin.net
1 11784 29 29.3 h 43.7 h rocketmail.com
1 10886 86 37.5 h 38.6 h sympatico.ca
1 834 0 1.4 h 1.4 h timetexsilkmills.com
1 833 0 1.4 h 1.4 h solarischemtech.com
1 832 0 1.1 h 1.1 h pmelectronics.in
1 832 0 1.3 h 1.3 h ambalayellowpages.com
1 832 0 1.6 h 1.6 h moderninsulators.com
1 831 0 10.7 m 10.7 m metrochem.in
1 831 0 10.9 m 10.9 m saregama.co.in
1 831 0 35.6 m 35.6 m selectiveminerals.com
1 831 0 1.1 h 1.1 h sunnyroadlines.com
1 831 0 1.4 h 1.4 h lifestylestores.com
1 830 0 1.1 h 1.1 h konicainternational.com
1 830 0 1.5 h 1.5 h soprainternational.com
1 830 0 57.7 m 57.7 m dodsal.com
1 830 0 55.2 m 55.2 m suvidhaparklift.com
1 830 0 1.8 h 1.8 h maacrocnc.com
1 830 0 1.5 h 1.5 h atlasauto.co.in
1 830 0 1.9 h 1.9 h swisssuperfinishing.com
1 830 0 20.1 m 20.1 m shreeadditives.com
1 829 0 29.4 m 29.4 m vardayini.com
1 829 0 2.0 h 2.0 h acerefractories.com
1 829 0 1.1 h 1.1 h meherinternational.com
1 829 0 1.9 h 1.9 h vitalchemie.com
1 828 0 1.8 h 1.8 h goldtechscales.com
1 828 0 1.5 h 1.5 h microvillage.com.sg
1 828 0 25.9 m 25.9 m sukanmarketing.com
1 828 0 1.7 h 1.7 h designco-india.com
1 828 0 2.0 h 2.0 h williampenn.net
1 828 0 31.9 m 31.9 m steadfast.co.in
1 827 0 1.3 h 1.3 h plencoindia.com
1 827 0 1.5 h 1.5 h iriscomputers.net
1 827 0 1.4 h 1.4 h mihirneonsigns.com
1 827 0 40.0 s 40.0 s doubleelephant.com
1 827 0 1.8 h 1.8 h ginniint.com
1 826 0 1.8 h 1.8 h bluecrosslabs.com
1 826 0 34.1 m 34.1 m bystronic.com.sg
1 826 0 1.1 h 1.1 h khalsa.com
1 826 0 1.7 h 1.7 h avitechnutrition.com
1 825 0 1.2 h 1.2 h goelscientific.com
1 825 0 1.9 h 1.9 h visualapparel.com
1 825 0 16.1 m 16.1 m designatviva.com
1 825 0 30.2 m 30.2 m secomcctvindia.com
1 825 0 51.7 m 51.7 m cleanindia.net
1 825 0 1.4 h 1.4 h beeelectronic.com
1 825 0 14.0 m 14.0 m informindia.co.in
1 825 0 2.5 m 2.5 m gsecl.co.in
1 825 0 1.9 h 1.9 h skmetalworks.com
1 825 0 49.4 m 49.4 m nunesinstruments.com
1 824 0 1.1 h 1.1 h ihdp-india.com
1 824 0 1.8 h 1.8 h seacomindia.com
1 824 0 45.5 m 45.5 m jindalsteel.com
1 824 5 7.4 m 1.3 h bharattextile.com
1 824 0 1.9 h 1.9 h skmsteels.com
1 824 0 59.9 m 59.9 m sujana.com
1 823 0 38.6 m 38.6 m coteminas.com.br
1 823 0 1.1 h 1.1 h mic.co.in
1 823 0 1.1 h 1.1 h jvrforgings.com
1 823 0 2.0 h 2.0 h transcorpint.com
1 823 0 2.0 h 2.0 h akarweb.com
1 823 0 7.8 m 7.8 m rktextiles.com
1 823 0 27.7 m 27.7 m polytreat.com
1 823 0 8.6 m 8.6 m partsriver.com
1 822 0 1.1 h 1.1 h amberindia.com
1 822 0 28.2 m 28.2 m itapagro.com
1 822 0 1.9 h 1.9 h montage-denim.com
1 822 0 39.2 m 39.2 m ygcl.com
1 822 0 1.2 h 1.2 h agio-pharma.com
1 822 0 58.2 m 58.2 m sugandhim.com
1 822 0 1.8 h 1.8 h patilgroup.com
1 822 0 1.9 h 1.9 h forzamedi.com
1 822 4 1.0 h 1.0 h milconsys.net
1 822 0 40.1 m 40.1 m tnlindia.com
1 822 0 1.7 h 1.7 h supremeco.com
1 822 0 57.0 m 57.0 m titansolar.com
1 822 0 1.8 h 1.8 h vvdindia.com
1 821 0 1.9 h 1.9 h sintex.co.in
1 821 0 1.2 h 1.2 h encoregroup.net
1 821 0 1.1 h 1.1 h dimplechem.com
1 821 0 1.5 h 1.5 h gemtravels.com
1 821 3 1.4 h 1.4 h mineindia.com
1 821 0 10.0 m 10.0 m earthplus.net
1 821 0 1.6 h 1.6 h plexconcil.org
1 821 0 6.0 m 6.0 m tgtindia.com
1 821 0 2.0 h 2.0 h acrosworld.com
1 821 0 14.5 m 14.5 m hynetic.com
1 821 4 58.9 m 58.9 m met.edu
1 820 0 1.4 h 1.4 h alpschem.com
1 820 0 1.7 h 1.7 h ghclindia.com
1 820 0 38.9 m 38.9 m arionsys.net
1 820 0 1.4 h 1.4 h rane.co.in
1 820 0 58.8 m 58.8 m khusheim.com
1 820 0 1.4 h 1.4 h gunjan.biz
1 820 0 9.4 m 9.4 m kirticorp.com
1 820 0 1.4 h 1.4 h omnitex.com
1 820 0 53.6 m 53.6 m sift.com
1 820 0 1.9 h 1.9 h imsindia.com
1 820 0 49.2 m 49.2 m ichakra.com
1 819 0 49.9 m 49.9 m nisarg.com
1 819 5 20.3 m 1.3 h indfrag.com
1 819 0 22.5 m 22.5 m surishoes.com
1 819 0 1.1 h 1.1 h alphahr.org
1 818 0 12.3 m 12.3 m ambicaalum.com
1 818 0 28.0 m 28.0 m themail.com
1 818 0 24.8 m 24.8 m sukhras.com
1 818 0 2.0 h 2.0 h tannvi.com
1 818 3 1.8 h 1.8 h avadh.net
1 818 0 1.8 h 1.8 h markwel.in
1 818 0 57.0 m 57.0 m ameinfo.com
1 818 0 28.6 m 28.6 m orchev.com
1 818 0 2.0 h 2.0 h raisoni.net
1 818 0 7.7 m 7.7 m ceg.it
1 818 0 1.5 h 1.5 h ghcl.co.in
1 818 0 1.5 h 1.5 h jmbaxi.com
1 817 1 33.0 m 33.0 m galaxy.com
1 817 0 30.7 m 30.7 m geek.com
1 817 0 1.1 h 1.1 h bilt.com
1 817 0 1.2 h 1.2 h sreechem.com
1 816 0 1.3 h 1.3 h chika.co.in
1 816 0 1.9 h 1.9 h icenet.in
1 816 4 56.8 m 56.8 m 3dprime.com
1 815 0 2.0 h 2.0 h aryacom.com
1 815 0 1.9 h 1.9 h kateel.com


Host/Domain Summary: Messages Received
---------------------------------------
msg cnt bytes host/domain
-------- ------- -----------
7752 7382k sir-2.net
4 1520k sakura.sir-2.net
4 12615 sg-m.jp
2 221283 mail.paypal.com
2 44911 receive02.smp.ne.jp
2 21865 b201.repica.jp
2 4628 landerblue.co.jp
2 2737 hikari.ntt-west.net

Senders by message count
------------------------
7744 support@hogehoge.com
4 r-hyogo-bouhan@sg-m.jp
4 root@hogehoge.com
4 root@sakura.hogehoge.com
4 protection@hogehoge.com
2 bounce@mail.paypal.com
2 httpd@landerblue.co.jp
2 spiral-error-84137c57fa4500bbe4b6738f80281ff1@receive02.smp.ne.jp
2 0000zq-00w4f@b201.repica.jp
2 number_info@hikari.ntt-west.net

Recipients by message count
---------------------------
16 protection2@hogehoge.com
4 abuse@docomo.ne.jp
4 protection3@hogehoge.com
4 pac-man@hogehoge.com

Senders by message size
-----------------------
7206k support@hogehoge.com
1520k root@sakura.hogehoge.com
221283 bounce@mail.paypal.com
159906 protection@hogehoge.com
44911 spiral-error-84137c57fa4500bbe4b6738f80281ff1@receive02.smp.ne.jp
21865 0000zq-00w4f@b201.repica.jp
20530 root@hogehoge.com
12615 r-hyogo-bouhan@sg-m.jp
4628 httpd@landerblue.co.jp
2737 number_info@hikari.ntt-west.net

Recipients by message size
--------------------------
1528k pac-man@hogehoge.com
266194 protection3@hogehoge.com
204596 protection2@hogehoge.com
159906 abuse@docomo.ne.jp
11808 dluxelectricalprojects@yahoo.com
11802 delawarevalleyoilllc@yahoo.com
11799 delscleaningservice@yahoo.com
11796 dermalasercenterny@yahoo.com
11793 deerparkrecycling@yahoo.com
11793 designerdoors4783@yahoo.com
11793 delightfulkakes@verizon.net
11790 dellaquilabeauty@yahoo.com
11790 doctorcleanducts@yahoo.com
11787 debraanncreations@aol.com
11787 deniseajackson5@yahoo.com
11787 dogcrazydaycare@yahoo.com
11784 dedonaenterprise@aol.com
11784 deltaplbg@rocketmail.com
11784 dawn_simon2002@yahoo.com
11784 dcnypeterchung@yahoo.com
11784 devonnecrowell@yahoo.com
11784 dieselrichards@yahoo.com
11781 diamondcoveinfo@aol.com
11781 ddllocksmiths@yahoo.com
11781 deesfirehouse@yahoo.com
11781 dennykremblas@yahoo.com
11778 demetracalakos@aol.com
11778 diabetesdigest@aol.com
11778 dcflooring08@yahoo.com
11778 deepakagnani@yahoo.com
11778 dennis7pitts@yahoo.com
11778 deraldjayson@yahoo.com
11778 dianafabrics@yahoo.com
11778 desmond.mary@yahoo.com
11778 doctorsoot@verizon.net
11775 delicatedelta@aol.com
11775 delkobricklin@aol.com
11775 dependablecpa@aol.com
11775 doctorgrannum@aol.com
11775 dbratcher33@yahoo.com
11775 deercreekk9@yahoo.com
11775 deltatileny@yahoo.com
11775 dermatology@yahoo.com
11772 delafayette6@aol.com
11772 delapuenteny@aol.com
11772 ddebek0126@yahoo.com
11772 dejour4252@yahoo.com
11772 demaoffice@yahoo.com
11772 dianarodov@yahoo.com
11769 demarcosgym@aol.com
11769 dempseypipe@aol.com
11769 devitdian15@aol.com
11769 daymispel@yahoo.com
11769 dfruggeri@yahoo.com
11766 dcschirmer@aol.com


message deferral detail
-----------------------
smtp (total: 11885)
5382 //postmaster.yahooinc.com/error-codes (in reply to MAIL FROM c...
1763 25: Connection timed out
1320 Host not found, try again
260 Host not found (in reply to RCPT TO command
166 lost connection with mx.mx-altice.prod.cloud.synchronoss.net[6...
145 dresssmall.com[23.27.219.157]:25: Connection timed out
122 25: Connection refused
86 Connection limit reached. Please try again later
73 mtnres.com[3.33.152.147]:25: Connection timed out
67 mtnres.com[15.197.142.173]:25: Connection timed out
60 Relay access denied (in reply to RCPT TO command
42 160.16.75.153 (Z27/595A710
42 Your domain is not configured to use this MX host. (in rep...
41 mail4coin.com[204.11.56.48]:25: Connection timed out
41 Client host rejected: IP_IN_CIDR
41 lost connection with corkyswelding.com[34.102.136.180] while r...
40 EHLO MXIN201 Your HELO/EHLO mail.sit-2.net is not matching...
40 lost connection with csiontheweb.com[50.62.24.129] while recei...
40 Your country is not allowed to connect to this server.
27 25: No route to host
24 sunbelt.com[165.160.15.20]:25: Connection timed out
22 pol.net[104.21.87.80]:25: Connection timed out
21 spearnet.net[206.2.188.101]:25: Connection timed out
21 cardvasc.com[142.111.237.113]:25: No route to host
21 istserve.com[198.46.81.148]:25: No route to host
21 booksurge.com[72.52.10.14]:25: Connection timed out
21 scoutstuff.org[72.52.10.14]:25: Connection timed out
21 hotmaill.com[65.55.5.14]:25: Connection timed out
21 IP=160.16.75.153 - A problem occurred. (Ask your postmaste...
21 tahoo.com[47.254.33.193]:25: Connection timed out
21 yshoo.com[47.254.33.193]:25: Connection timed out
21 riponprinters.com[3.221.84.194]:25: Connection refused
21 schuman.info[128.65.195.206]:25: Connection timed out
21 satori-group.com[3.13.31.214]:25: Connection timed out
21 tos-trade.com[81.2.216.230]:25: No route to host
21 test.com[67.225.146.248]:25: Connection timed out
21 theinter.com[208.123.225.24]:25: No route to host
21 hyphen9.com[35.213.184.29]:25: Connection timed out
21 mysocialwinery.com[103.231.30.38]:25: No route to host
21 statebankks.com[204.11.56.48]:25: Connection timed out
21 jsend.com[3.64.163.50]:25: Connection timed out
21 newdaypress.com[3.64.163.50]:25: Connection timed out
21 mail.efty.com[159.8.40.50]:25: Connection refused
21 minellc.com[52.20.84.62]:25: Connection timed out
21 midlandmgmt.com[154.83.132.69]:25: No route to host
21 relax.com.au[54.252.181.71]:25: Connection timed out
21 lourdesnet.org[34.237.235.77]:25: Connection timed out
21 nospam.tiw.net[199.116.139.7]:25: Connection timed out
21 <info@eastcoastautotoys.com> Mailbox size limit exceeded (...
21 lost connection with cabinetcraft.net[34.102.136.180] while re...
21 lost connection with lucy.com[35.186.238.101] while receiving ...
21 Mailbox full (in reply to RCPT TO command
21 User unknown in virtual mailbox table (in reply to RCPT TO com...
20 mariaglanz.com[23.230.85.101]:25: No route to host
20 pol.net[172.67.142.129]:25: Connection timed out
20 4.3.1 Insufficient system storage (in reply to MAIL FROM c...
20 atk.com[157.127.141.154]:25: Connection timed out
20 jazz2blues.com[206.2.247.211]:25: Connection timed out
20 4.2.2 Message would exceed quota for <info@hudsonvalleyres...
20 moorefast.com[154.64.21.47]:25: No route to host
20 eutopia.co.nz[3.64.163.50]:25: Connection timed out
20 hoshkids.org[209.99.64.51]:25: Connection timed out
20 feontier.com[185.53.177.54]:25: Connection timed out
20 biltmorebankaz.com[142.4.109.73]:25: No route to host
20 domain not found (not relaying for 160.16.75.153
20 lost connection with chenovick.com[34.102.136.180] while recei...
20 lost connection with realworld101.org[34.102.136.180] while re...
20 lost connection with hohchiropractic.com[34.102.136.180] while...
20 lost connection with lynchburgchoppers.com[34.102.136.180] whi...
20 lost connection with xtra.co[35.186.238.101] while receiving t...
20 relay not permitted! (in reply to RCPT TO command
19 thenewbase.com[104.21.55.141]:25: Connection timed out
17 frognet.net[192.198.80.147]:25: Connection timed out
16 sunbelt.com[165.160.13.20]:25: Connection timed out
16 lost connection with interiorsystems.com[50.62.89.79] while re...
13 ashby-bp.com[172.67.146.84]:25: Connection timed out
12 comcst.net[78.41.204.32]:25: Connection timed out
12 Service not available, closing transmission channel
11 nwaat.org[3.33.152.147]:25: Connection timed out
11 shift-pt.com[104.21.94.237]:25: Connection timed out
11 554-esa2.kindermorgan.iphmx.com 554 Your access to this mail s...
11 lost connection with axletech.com[45.60.31.23] while receiving...
10 axisfreeride.com[104.21.2.11]:25: Connection timed out
10 shift-pt.com[172.67.141.156]:25: Connection timed out
10 nwaat.org[15.197.142.173]:25: Connection timed out
10 lost connection with axletech.com[45.60.103.23] while receivin...
9 ayerfamily.org[216.239.36.21]:25: Connection timed out
9 gpmx04.1dial.net[52.88.52.74]:25: Connection timed out
9 usafa.af.mil[204.34.211.81]:25: Connection timed out
9 usafa.af.mil[204.34.211.90]:25: Connection timed out
9 554-esa3.hc2438-47.iphmx.com 554 Your access to this mail syst...
9 554-esa3.kindermorgan.iphmx.com 554 Your access to this mail s...
9 554-smtap5.smu.edu 554 Your access to this mail system has bee...
8 asav.tpg.com.au[27.32.32.10]:25: Connection timed out
8 ashby-bp.com[104.21.63.142]:25: Connection timed out
8 swdomains.com[68.68.98.160]:25: Connection timed out
8 zaokredit.com[194.67.71.16]:25: Connection timed out
8 lucumiyque.com[104.21.69.228]:25: Connection timed out
8 mailgw9.53.com
7 motorcops.com[95.211.189.138]:25: Connection timed out
7 motorcops.com[192.198.80.150]:25: Connection timed out
7 swdomains.com[166.88.19.180]:25: Connection timed out
7 mail131.corpmailsvcs.com
7 554-esa1.kindermorgan.iphmx.com 554 Your access to this mail s...
7 554-smtap6.smu.edu 554 Your access to this mail system has bee...
6 actormatt.com[198.49.23.144]:25: Connection timed out
6 swdomains.com[166.88.19.181]:25: Connection timed out
6 mnpipe.com[216.239.32.21]:25: Connection timed out
6 ayerfamily.org[216.239.32.21]:25: Connection timed out
6 mnpipe.com[216.239.36.21]:25: Connection timed out
6 frognet.net[69.162.80.61]:25: Connection timed out
6 frognet.net[95.211.219.66]:25: Connection timed out
6 frognet.net[95.211.219.67]:25: Connection timed out
6 mailgw5.53.com
6 554-esa5.kindermorgan.iphmx.com 554 Your access to this mail s...
6 554-esa6.kindermorgan.iphmx.com 554 Your access to this mail s...
5 mnpipe.com[216.239.34.21]:25: Connection timed out
5 ayerfamily.org[216.239.34.21]:25: Connection timed out
5 comcst.net[172.98.192.35]:25: Connection timed out
5 mail36.corpmailsvcs.com
5 554-esa2.hc2438-47.iphmx.com 554 Your access to this mail syst...
5 smtp2.wholefoods.com
5 smtp7.wholefoods.com
5 554-smtap4.smu.edu 554 Your access to this mail system has bee...
4 actormatt.com[198.49.23.145]:25: Connection timed out
4 frognet.net[95.211.117.215]:25: Connection timed out
4 mnpipe.com[216.239.38.21]:25: Connection timed out
4 qshift.com[35.169.126.238]:25: Connection timed out
4 frognet.net[69.162.80.56]:25: Connection timed out
4 frognet.net[69.162.80.62]:25: Connection timed out
4 mailgw7.53.com
4 mail21.corpmailsvcs.com
4 554-esa1.hc2438-47.iphmx.com 554 Your access to this mail syst...
3 usafa.af.mil[128.236.5.0]:25: Connection timed out
3 motorcops.com[95.211.189.152]:25: Connection timed out
3 statese.com[34.197.156.160]:25: Connection timed out
3 wmgltd.com[34.197.156.160]:25: Connection timed out
3 qshift.com[54.197.124.165]:25: Connection timed out
3 wmgltd.com[52.21.51.243]:25: Connection timed out
3 prodigalpen.com[52.20.160.36]:25: Connection timed out
3 americanrcs.com[3.208.140.39]:25: Connection timed out
3 avadh.net[154.26.246.39]:25: Connection timed out
3 thms.org[45.33.18.44]:25: No route to host
3 frognet.net[95.211.219.65]:25: Connection timed out
3 mailgw3.53.com
3 mail1.corpmailsvcs.com
3 mail2.corpmailsvcs.com
3 mail20.corpmailsvcs.com
3 mail30.corpmailsvcs.com
3 554-esa4.hc2438-47.iphmx.com 554 Your access to this mail syst...
3 554-esa4.kindermorgan.iphmx.com 554 Your access to this mail s...
3 mx52.marsh.com
3 mx55.marsh.com
3 smtp8.wholefoods.com
3 smtp9.wholefoods.com
2 hairscut.com[52.204.216.132]:25: Connection timed out
2 qshift.com[52.204.216.132]:25: Connection timed out
2 motorcops.com[95.211.189.137]:25: Connection timed out
2 getbarc.com[34.231.151.140]:25: Connection timed out
2 mektrading.com[34.205.34.143]:25: Connection timed out
2 statese.com[34.205.34.143]:25: Connection timed out
2 wmgltd.com[34.205.34.143]:25: Connection timed out
2 statese.com[18.208.77.158]:25: Connection timed out
2 getbarc.com[34.197.156.160]:25: Connection timed out
2 hairscut.com[34.197.156.160]:25: Connection timed out
2 qshift.com[34.197.156.160]:25: Connection timed out
2 thms.org[198.58.118.167]:25: No route to host
2 thms.org[45.33.23.183]:25: No route to host
2 thms.org[45.79.19.196]:25: No route to host
2 statese.com[35.169.126.238]:25: Connection timed out
2 getbarc.com[52.21.51.243]:25: Connection timed out
2 mektrading.com[52.206.19.25]:25: Connection timed out
2 wmgltd.com[52.206.19.25]:25: Connection timed out
2 prodigalpen.com[52.1.176.31]:25: Connection timed out
2 mektrading.com[52.20.160.36]:25: Connection timed out
2 comcst.net[172.98.192.37]:25: Connection timed out
2 thms.org[45.33.18.44]:25: Connection timed out
2 frognet.net[69.162.80.51]:25: Connection timed out
2 frognet.net[69.162.80.52]:25: Connection timed out
2 frognet.net[69.162.80.54]:25: Connection timed out
2 frognet.net[69.162.80.58]:25: Connection timed out
2 hairscut.com[18.210.107.71]:25: Connection timed out
2 mx12.marsh.com[205.156.137.72]:25: Connection refused
2 mx54.marsh.com[168.168.42.96]:25: Connection refused
2 mail10.corpmailsvcs.com
2 mail11.corpmailsvcs.com
2 mail128.corpmailsvcs.com
2 mail134.corpmailsvcs.com
2 mail50.corpmailsvcs.com
2 mx07.marsh.com
2 mx08.marsh.com
2 mx50.marsh.com
2 mx51.marsh.com
2 smtp1.wholefoods.com
2 smtp10.wholefoods.com
1 //support.google.com/mail/?p=NoSuchUser r20si703688vsn.2 - gsmt...
local (total: 1308)
1303 unknown user: "support"
5 unknown user: "wellsfargo-update"
mta5.am0.yahoodns.net[67.195.228.110]:25 (total: 1)
1 30 Sorry, your message to designs@yahoo.com cannot be deliv...
mta5.am0.yahoodns.net[67.195.228.111]:25 (total: 1)
1 30 Sorry, your message to detwilerh@yahoo.com cannot be del...
mta5.am0.yahoodns.net[67.195.228.94]:25 (total: 2)
1 3 Requested mail action aborted, mailbox not found (in repl...
1 30 Sorry, your message to deniserivera81209@yahoo.com canno...
mta5.am0.yahoodns.net[98.136.96.74]:25 (total: 1)
1 30 Sorry, your message to dekkjax@yahoo.com cannot be deliv...
mta5.am0.yahoodns.net[98.136.96.75]:25 (total: 1)
1 30 Sorry, your message to deereparkplumbing@yahoo.com canno...
mta5.am0.yahoodns.net[98.136.96.77]:25 (total: 2)
2 3 Requested mail action aborted, mailbox not found (in repl...
mta6.am0.yahoodns.net[67.195.228.94]:25 (total: 1)
1 3 Requested mail action aborted, mailbox not found (in repl...
mta6.am0.yahoodns.net[98.136.96.74]:25 (total: 1)
1 30 Sorry, your message to dianaatkinson425@yahoo.com cannot...
mta6.am0.yahoodns.net[98.136.96.76]:25 (total: 2)
2 3 Requested mail action aborted, mailbox not found (in repl...
mta6.am0.yahoodns.net[98.136.96.91]:25 (total: 1)
1 30 Sorry, your message to dianamsavage@yahoo.com cannot be ...
mta7.am0.yahoodns.net[67.195.228.109]:25 (total: 1)
1 30 Sorry, your message to delollos@yahoo.com cannot be deli...
mta7.am0.yahoodns.net[67.195.228.111]:25 (total: 3)
1 3 Requested mail action aborted, mailbox not found (in repl...
1 30 Sorry, your message to dmitrykaprovskiy@yahoo.com cannot...
1 30 Sorry, your message to deannelipowitz@yahoo.com cannot b...
mta7.am0.yahoodns.net[67.195.228.94]:25 (total: 1)
1 3 Requested mail action aborted, mailbox not found (in repl...
mta7.am0.yahoodns.net[98.136.96.75]:25 (total: 1)
1 30 Sorry, your message to denisenf@yahoo.com cannot be deli...
mx.centurylink.net[206.152.134.65]:25 (total: 4)
1 5.1.1 [R2] Recipient mbykerk@centurylink.net does not exist...
1 5.1.1 [R2] Recipient matthew.capps@centurytel.net does not ...
1 5.1.1 [R2] Recipient mccarthy5@q.com does not exist here. (...
1 5.7.1 [VI-101] Message blocked due to spam content in the m...
mx.zoho.in[103.89.74.165]:25 (total: 1)
1 5.1.1 <shashi@alphahr.org> User unknown (in reply to RCPT T...
mx1.hanami.run[88.198.106.195]:25 (total: 7)
7 mailbox unavailable (in reply to RCPT TO command)
mx1.hc672-3.ap.iphmx.com[139.138.45.18]:25 (total: 1)
1 #5.7.1 Your access to submit messages to this e-mail system...
mx2.hc672-3.ap.iphmx.com[139.138.45.18]:25 (total: 1)
1 #5.7.1 Your access to submit messages to this e-mail system...
mxmta.owm.bell.net[209.71.208.7]:25 (total: 1)
1 <prosenthal@sympatico.ca> User unknown (in reply to RCPT TO com...
none (total: 4)
3 Host not found
1 mail for themail.com loops back to myself
us-smtp-inbound-1.mimecast.com[205.139.110.141]:25 (total: 1)
1 //community.mimecast.com/docs/DOC-1369#550 [oxq1DuIiMAyhO1oV_gD...

message reject detail
---------------------
RCPT
Recipient address rejected: Access denied (total: 1)
1 spameri@tiscali.it
Recipient address rejected: User unknown in local recipient table (total: 35)
22 support@hogehoge.com
4 wellsfargo-update@hogehoge.com
3 bbb@hogehoge.com
3 ccc@hogehoge.com
2 zzz@hogehoge.com
1 mx168.antispamcloud.com-1637865517-testing@hogehoge.com

message reject warning detail: none

message hold detail: none

message discard detail: none

smtp delivery failures: none

Warnings
--------
postfix-script (total: 2)
1 symlink leaves directory: /etc/postfix/./makedefs.out
1 unable to create missing queue directories
qmgr (total: 18)
2 lots of deferred mail, that is bad for performance
2 please avoid flushing the whole queue when you have
2 so that Postfix quickly skips unavailable hosts
2 so that Postfix wastes less time on undeliverable mail
2 to turn off these warnings specify: qmgr_clog_warn_time = 0
2 you may need to increase the main.cf minimal_backoff_time and m...
2 you may need to reduce smtp-amavis connect and helo timeouts
2 you may need to increase the master.cf smtp-amavis process limit
1 mail for [127.0.0.1]:10024 is using up 4152 of 4152 active queu...
1 mail for [127.0.0.1]:10024 is using up 4001 of 4002 active queu...
smtpd (total: 24)
3 unknown[87.246.7.246]: SASL LOGIN authentication failed: UGFzc3...
3 hostname ip246.tervelnet.com does not resolve to address 87.246...
2 non-SMTP command from ec2-3-10-233-184.eu-west-2.compute.amazon...
1 hostname zg-1117c-66.stretchoid.com does not resolve to address...
1 hostname zg-1117d-61.stretchoid.com does not resolve to address...
1 hostname zg-1117d-69.stretchoid.com does not resolve to address...
1 hostname tor-exit-187.relayon.org does not resolve to address 1...
1 hostname zg-1117d-27.stretchoid.com does not resolve to address...
1 non-SMTP command from unknown[143.244.131.75]: GET /c/version.j...
1 non-SMTP command from unknown[143.244.131.75]: GET /stream/live...
1 non-SMTP command from unknown[143.244.131.75]: GET /system_api....
1 non-SMTP command from unknown[143.244.131.75]: GET /gemini-iptv...
1 non-SMTP command from unknown[143.244.131.75]: GET /streaming/c...
1 non-SMTP command from unknown[143.244.131.75]: GET /stalker_por...
1 non-SMTP command from unknown[143.244.131.75]: GET /flu/403.htm...
1 TLS library problem: error:1408F09C:SSL routines:ssl3_get_recor...
1 TLS library problem: error:142090C1:SSL routines:tls_early_post...
1 TLS library problem: error:1408F10B:SSL routines:ssl3_get_recor...
1 TLS library problem: error:141CF06C:SSL routines:tls_parse_ctos...

Fatal Errors: none

Panics: none

Master daemon messages
----------------------
1 daemon started -- version 9.9.99, configuration /etc/postfix
1 terminating on signal 15


よくもまぁ、やってくれたもんだ。
SASLアタックが出来なくなったから、リレーアタックに切り換えたのかな。
それとも、メールサーバの脆弱性につけ込まれてしまったのかな。
後者だとしたら、メールサーバーのバージョンアップだけでも考えないとダメかなぁ。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: 未評価 (0人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)
ログローテーション後、新しいファイルにログが書き込まれていない件 3

ログローテーション後、新しいファイルにログが書き込まれていない件 2  -- 2021-09-17 Friday

これの続き第3弾です。
こうなると、もうヤケだ。
cronで強制的にrsyslogをrestartだ!
と言う事で、24時0分にやることにした。
こう書いたがやらなかった。
その代わり、次のように手を変えた。

【変更前】
invoke-rc.d rsyslog reload > /dev/null 2>&1 || true

【変更後】
invoke-rc.d rsyslog restart > /dev/null 2>&1 || true


これで毎日実行しているSyslogは、完璧にログローテーション後、新しいファイルへ書き込むようになりました。
もしかしたら、reloadとかrotateというオプションコマンドが、バージョンアップで廃止になったんかな?
なんて事を考えています。(読んでいないので勝手な想像ですけれど。)


しかし、よく見ると週次でログローテーションされる方は、ローテーションされておらず、そのまま旧ファイルにログ出力されていた。
設定が悪かったのかな?
毎日実行しているSyslogと同じように、ちょっと変えて次の週に様子を見てみよう。
事前に強制実行するとローテーションされていることを確認した。


記事を評価してください(★1つ=悪い、★5つ=良い)
この記事の平均評価: 未評価 (0人)
Posted by いぐぅ 06:00 | システム::linux | comments (0) | trackback (0)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31