昨日のこと
ウチのシステムからダウンロードしたJSファイルをギガファイル便で送ろうとしたら、ウイルス反応が出たと、お客さんから報告があったので、
Google傘下のVirusTotal(https://www.virustotal.com/gui/home/upload)を使って確認したのだが、
結果は問題なし
ギガファイル便は不特定多数が無料で使えるサービスなので、そもそもJSファイルは送れない仕様になっているだけではないのかなとも思う(試したことないけど)
ウチのシステムに何か仕込まれるようなことはちょっと考えづらいのだけど(攻撃者にメリットがないのでw)
しかし憶測でスルーするのはよくないので、さらに今日は朝からシステム全体を総チェックしましたよ(渋々とw)
結果は(当然)問題なしだったけど、このチェックだけで半日が溶けてしまいました。。
現時点の評価としては、明確なマルウェア、バックドア、不審な常駐プロセス、侵入の痕跡は見つかっていないとしてよいです。
ただし、これは「絶対に侵害されていないことの数学的証明」ではありません。一般的なVPS調査として、現実的に確認できる主要項目を一通りチェックした結果、異常を示す材料が見つからなかったという意味です。
もう一方の x○○○-○○○ も、ClamAVで Infected files: 0、手動調査でも明確な侵入痕跡なし、UFW/iptablesも整理済みなので、2台とも今回の簡易~中程度のセキュリティ調査はいったん終了でよいと思います。
今後は毎回この規模の調査をするより、ClamAV定義更新、Fail2ban、ファイアウォール、自動バックアップ、OSアップデートを維持し、何か異常兆候が出たときに再調査する運用で十分です。
![]()
上記のように、いくらAIのサポートがあっても、この手のチェックは人力でも一つひとつ確認すべきだと思っているので
お客さんがもっと増えてきたら、サーバー管理費用は今の3倍くらいはもらわないと合わないかも・・・。
そんなことを思った今日の昼飯前でした🤡
ちゃんちゃん







コメントを残す