2012年08月30日
川俣晶の縁側ソフトウェア技術雑記total 6533 count

HTML-LINT RANKING終了の記録 (save_entropy問題関係への道)

Written By: 川俣 晶連絡先

 nan.piedey.co.jpで稼働していたサービスであるHTML-LINT RANKINGを終了しました。一応、その経緯の記録です。

  1. 2012/08/29頃。見慣れないcronからのメールが届く。save_entropyの実行エラーだが、心当たり無し。最初はスルーしたが、侵入されて変なスクリプトを仕込まれ、それが侵入者の意図通りに動作していない可能性に気づいて調査開始
  2. nan.piedey.co.jpに遠隔ログインできないことが判明。ircdは正常稼働中だが、Tera Termでアクセスしても何も返事が返ってこない
  3. 侵入者によるログイン妨害という可能性に思い至る
  4. ネットを検索した結果、save_entropyは特に異常でも不正でもないと分かり、侵入よりも故障を疑う
  5. サーバ設置場所の管理者に依頼して、電源の入れ直しを依頼する (ログインできないので、通常の再起動は無理と判断)
  6. 電源を入れ直した結果、ログインできた。Tera Termをログインしたまま放置して寝てしまう
  7. 2012/08/30朝。開いたままのTera Termを操作すると極端に重いことが判明。1文字打ってからエコーバックされるまで数分以上掛かる。それでもやっとps axすると、HTML LINTのCGIのプロセスが多数実行されていることが判明
  8. 手間の掛かることは対策としてできないぐらい重いので、HTML-LINT RANKINGのアカウントのフォルダ名を変更してアクセス不能に(/homeでmvを1回)
  9. CGIにアクセスしているプロセスを1つkill。その後、他のプロセスも終わっているのを確認
  10. やっとまともに操作できるようになったので、httpdのログをチェック
  11. アクセス元は複数あることが判明
  12. 明らかに日本ではない場所にある意図しないサイトのチェックに使用されているが、結果を見ること無く次のアクセスが始まっているので、実際にはチェックのために使用していないと推定
  13. 1つの解釈として、SEO対策のために他のサイトからアクセスされた風を装う踏み台にされていると想定 (これは単なる想定なので事実か否かは不明)
  14. どのように解釈するにせよ、意図した使われ方では無い方法で便利に利用されているのは明かなので、サービスの存在意義も終わっていることでもあり、HTML-LINT RANKINGの終了を決断
  15. mvで変更したフォルダ名は戻さないで、サイト表紙の説明文を更新
  16. 全終了

考察 §

 ログインできない現象は単純に「1文字1つのエコーバックに数分以上かかる負荷状態」ゆえのもので、異常ではなかったと想定できます。save-entropyコマンドの異常も、サーバの過負荷が原因と推定できます。

 ですので、以下のようにまとめられます。

  • サーバ内部への侵入は無かった
  • ハードの故障は無かった
  • サーバが過負荷になった結果、様々な機能に不調が起きた
  • 何らかの目的でプロキシ的に便利に使われた

 匿名プロキシを公開していたわけではありませんが、HTML Lintのチェッカーは単にアクセスがあれば良いという用途には使用できてしまったようで、そこは盲点でした。

save-entropyに関するエラーメールの1つ(参考) §

Subject: Cron <operator@nan> /usr/libexec/save-entropy

Abort trap

override r-------- operator/operator for /var/db/entropy/saved-entropy.6? (y/n [n]) not overwritten

override r-------- operator/operator for /var/db/entropy/saved-entropy.5? (y/n [n]) not overwritten

Facebook

キーワード【 川俣晶の縁側ソフトウェア技術雑記
【技術雑記】の次のコンテンツ
2012年
08月
30日
MSDN コミュニティのMicrosoft MVP ブログ
3days 0 count
total 3224 count
【技術雑記】の前のコンテンツ
2012年
08月
25日
Yahoo地図APIはjQuery Mobileと仲が悪い!?
3days 0 count
total 3408 count

このコンテンツを書いた川俣 晶へメッセージを送る

[メッセージ送信フォームを利用する]

メッセージ送信フォームを利用することで、川俣 晶に対してメッセージを送ることができます。

この機能は、100%確実に川俣 晶へメッセージを伝達するものではなく、また、確実に川俣 晶よりの返事を得られるものではないことにご注意ください。

このコンテンツへトラックバックするためのURL

https://mag.autumn.org/tb.aspx/20120830121252
サイトの表紙【技術雑記】の表紙【技術雑記】のコンテンツ全リスト 【技術雑記】の入手全リスト 【技術雑記】のRSS1.0形式の情報このサイトの全キーワードリスト 印刷用ページ

管理者: 川俣 晶連絡先

Powered by MagSite2 Version 0.36 (Alpha-Test) Copyright (c) 2004-2021 Pie Dey.Co.,Ltd.