会話のスレッド
CuteBarn @CuteBarn · 約6時間前
@PYU224
ログの保全はしてあります?

トラバーサルが可能な状況でSSHやFTPのパスワードも読まれていない確証はありますか?
DiscordではGUIから設定していたと仰っていたので、ハッシュ化されたシャドーではなく平文でパスワードが置かれていた可能性も否定できません。
1 0 1
PYU224 @PYU224 · 約5時間前
@CuteBarn への返信
ファイアウォールのログやSQLの設定ファイルはローカルで保全しております。
その辺りかどうかは知識がなく断言はできませんが、GUIについてはnginx proxy managerからGUIで設定していたのと、ymlファイルのパーミッションをデフォルトのままにしていたので、そこにあった平文のパスワードを読まれたからだと考えています。
SSHとFTPはfail2banを導入していますし、もし仰る通りSSHが抜かれていたら同居させているブログや他のWebサービスも被害に遭っているでしょうからそこは考えにくいです
0 0 1
PYU224 @PYU224 · 約5時間前
@PYU224 への返信
犯行声明によるとサーバーのIP:3000からdefaultファイルに入ったと言っていたようです。
そこが問題だと睨んでいます。
0 0 2
CuteBarn @CuteBarn · 約5時間前
@PYU224 への返信
他の声明を見逃しているかもしれません。私が観測した限りではDBについての言及はしていませんでした。
0 0 0