2005年6月11日土曜日

nessusでセキュリティ・チェック

nessusを、自分の管理下にあるサブネット全体に対して、実行した。

nessusdを実行中のホストで・・・

うぎゃ!load averageが100を超えてる!!140???

load-hour

load averageって、100以上になるんですねぇ。
これ、MRTGで記録したグラフによくある、100倍した値じゃないですよ。


むかーし、むかーし、1990年ころでしたか、Sun3で、OSはSunOS 2.?か3.?でしたかねぇ、大勢のひとが、一度にたくさん重たいプロセスの実行したため、「99.9」を見たのが、これまでの最高記録でした。

そのときは、viで1秒に1文字しかカーソルがうごかねーよ、viなんて重たいソフト使うナー、とか笑ってましたが、今回は、ぜんぜん、重くなってませんでした。まったく気がつかない。topやwでみて、自分の目が信じられませんでしたから。

nessusの結果

snmpdで、community名がpublicでreadできるホストが、ぜーんぶsecurity hallだとレポートされて、なんだかなーという気分になった。ftpdの誤検出もけっこうあった。

あと、チェックをうけたマシンで、いくつかのdaemonが死亡してたらしい。


0 件のコメント:

コメントを投稿