2&>1

AWSとかGCPとかGolangとかとか

EC2への不正アクセスの囮調査

AWSサーバへの不穏なアクセスを確認する

環境

f:id:piyojir0:20190624112143j:plain

パブリックにEC2インスタンス立ててALBも立ててRoute53も準備

EC2にApacheだけインストール

以下のアクセスできるルートを準備

1.EC2インスタンスへIP直

http://52.198.35.195

2.EC2インスタンスのパブリックDNS

http://ec2-52-198-35-195.ap-northeast-1.compute.amazonaws.com

3.ALBのDNS経由

http://test-alb-387476744.ap-northeast-1.elb.amazonaws.com

4.ALBのIP経由

http://13.230.171.196

http://54.65.129.254

(注) ALBのIPアドレスを確認するにはALBのDNS名をdigする

 dig test-alb-387476744.ap-northeast-1.elb.amazonaws.com

5.Route53経由

http://attack.hogehoge.com

上記アクセスルートを用意した上でしばらく放置しておく

結果

2日程放置しました。

続きを読む

Postfixの時間別キュー数確認

postfixのキューを時間ごとに確認するコマンド

grep "from=<" /var/log/maillog |  awk '{print $1,$2,substr($3,1,4)}' | uniq -c

こんなふうにでる(10分刻み)

     98 Jun 25 03:3
    119 Jun 25 03:4
    110 Jun 25 03:5
    143 Jun 25 04:0
     95 Jun 25 04:1
    209 Jun 25 04:2
    178 Jun 25 04:3
     92 Jun 25 04:4
    120 Jun 25 04:5
    120 Jun 25 05:0
    187 Jun 25 05:1
    663 Jun 25 05:2
   1085 Jun 25 05:3

そこから特定のアドレスから結果を引けばそれとそれ以外をだせる

grep "from=<hage@hoge.com>" /var/log/maillog |  awk '{print $1,$2,substr($3,1,4)}' | uniq -c

完全にメモ

以上

WS EC2からGCP Cloud storage、GCP GCEからAWS S3へのアップロード

AWS EC2からGCP Cloud storageへアップロード

GCP GCEからAWS S3へのアップロード

をまとめ。

EC2からGCSへ

前提

・GCSへバケット作成済み

・EC2へAWS CLIは設定済み

1.相互運用性の有効化

プロジェクトを選択肢、有効化を行う。

「新しいキーを発行」を選択し発行してメモする

f:id:piyojir0:20190613155150j:plain

続きを読む

CentOS 8で変更になりそうな点

Red Hat Enterprise Linux 8.0 がリリースされましたね!

てことでCentOS 8 のリリースを待ちわびてます。

Ver7.0から気になった変更点をまとめます。

すべての変更点はここから

access.redhat.com

続きを読む

LiteSpeedを試してみた

いまさらながら LiteSpeed なるwebサーバを知ったので軽く触ってみた。

LiteSpeedとは

LiteSpeedはApacheMicrosoft、Nginxなどに次ぐアメリカ発のWEBサーバーソフトウェア。 最近では「第4のWEBサーバー」と呼ばれる。

Apacheと完全互換

★HTTP/2を完全サポート

★Nginxよりレスポンスすごい

とのこと。

続きを読む

terraformでAWS構築(ALB-EC2-RDS)

terraformでAWSリソース構築しました。

構成図(ここにあとで乗せる)

フロントにALBあってEC2x2あってRDSでM-AZで立ててる。

こちらです。

github.com

認証情報は各自設定してくだせい。

以上

S3のバケットサイズをワンライナーで取得

きっちりスクリプトにするほどでもないコマンドは以下です。

aws s3 ls | awk '{print $3}' | xargs -I{} sh -c 'echo {}:$(aws s3 ls s3://{} --recursive --human-readable --summarize | tail -n1 )'

こんな感じで出力

aws-codestar-ap-northeast-1-363717127291: Total Size: 385 Bytes
aws-codestar-ap-northeast-1-363717127291-test-pipe: Total Size: 0 Bytes

以上