たまに掃除は必要!熱暴走…

イメージ
 そんなに暑くないのに… 本日、午前中にオンラインで打合せをしていると、突然マシンがダウン。 一瞬、停電か?と思ったもののディスプレイの電源は入っている。 あれっ?と思い、すぐさまノートで打合せを継続。 その間に、再度マシンの電源を投入。 問題なく起動する。 でも、CPU温度がたまたま目に入り、95℃を超えて徐々に上昇していく。 105℃あたりで再度マシンダウン。 これは、熱暴走によるダウンの可能性が高い。 以前、CPUをRyzen7→9にした頃は、60℃〜70℃程度だった記憶がある。 本当はGW中にSSDの載せ替えを行う予定だったけれど、忙しくて先延ばしにしていた。 その時やっていれば、多分掃除もしただろうに…。 ということで、午後からマシンを解体し、掃除をすることに。 ケース本体のFANはホコリがかなり溜まっている。 GPUのFANは問題ない。 電源とCPU FANはひどい。 一旦、CPU FANを取り外し、きれいにする。ついでにCPUグリスも塗り直しセット。 動作確認すると、投入直後で40℃台。 そりゃ、熱暴走も起こすわけだ。 せっかくバラしたので、SSDの載せ替えを実施。 OSは500GBで、ユーザ領域(/home)は1TBを使用しているもののAIのmodelをいくつも落としていたり、DockerのImageが多種置いてあるため、結構容量を食っている。 今回、2TBのSSD( Hanye SSD ¥17,800- で入手済)を用意してあるので、 1TB→2TB, 500GB→1TBと玉突きで移動させることを計画していたので実施する。 本当は、ddコマンドで移すつもりだったのだけれど、3月にお客さんのところで使いそうだったので、 ORICOのクローン機能付SSDアダプタ を入手済。 裸族のSSD版ですね…。1万円程度の品です。 これに、新品のSSDとこれまでの1TBのSSDを差し込んでクローン開始。 そこそこ時間はかかるものの、放置でOK。 ただ、HanyeのSSDについているヒートシンクが引っかかるため、一旦取り外してクローン後取り付ける必要があった。 続いて、500GB→先程の1TBに書き込み。 ただ、1TB(samsungの980pro)が、先程のクローンでかなり熱くなっていたため、速度低下が激しい感じ。1TB→2TBよりも時間がかかった感じ。 ...

攻撃が多いらしい

ロリポップからメールが届いた

いくつもレンタルサーバを使っているので、管理が面倒といえば面倒なんだけど、お安い割にはちゃんとした対応してくれているなぁという事案が発生したので、まとめておく。

つい先日、格安レンタルサーバで有名なロリポップから、「不正アクセスを検知しました」という件名のメールが届いた。

また「釣りか?」などと思いながらも、確認してみると以下のような文面だし、送信元もおかしくない。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
『ロリポップ!レンタルサーバー』をご利用の方にお送りしています
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

XXXXXX 様

平素よりロリポップ!をご利用いただき、誠にありがとうございます。

この度、「XXX0123456」のご契約で利用されている
WordPress の wp-login.php に対し、複数回のログイン試行が確認されました。

アクセスの内容より、総当たり攻撃や辞書攻撃など、WordPress への
不正なログインを試みるアクセスの可能性が高いと判断されたため、
弊社側で .htaccess による wp-login.php へのアクセス制限を実施し、
WordPress ダッシュボードへのログインができないよう対応を行っております。

お客様ご自身が WordPress にログインするため、
.htaccess を編集しアクセス制限を解除する必要がございます。

■ ロリポップ!のアカウント
 (random-number).lolipop.jp

■ .htaccess の設置場所
 /.htaccess

お手数ですが、下記対策マニュアルをご確認いただき対策を
行っていただきますようお願いいたします。

▽ WordPressの.htaccess編集方法
 http://lolipop.jp/manual/blog/wp-htaccess/
 :
 :

検知したら、勝手に制限をかけちゃうんだ…と思いながらも、これはこれで安心感がある。価格の割にはまともじゃないですか。

しかも、丁寧にマニュアルまで用意されているのだから、相当この手のアタックが多い様子。

まあ、以下のようなファイル(.htaccess)を置くだけ。

# BEGIN deny from Attacker's access
<Files wp-login.php>
ErrorDocument 403 "DENY!!"
Order deny,allow
Deny  from all
Allow from IP-ADDRESS
</Files>

# END

これに近いような、記述がなされていて、最後のIP−ADDRESSだけ、自分のIPに書き換えればOKだ。
Lolipopの場合、先のマニュアルを開くと、接続している自分のIPも文中に表示してくれる。(案外便利ですね)
サクッとコピーして、貼り付ければアクセス可能になるわけですから、お手軽です。

他のサイトも設定しておこう

他にもWordPressを使っているので、同様な処理をしておこう。
といっても、上記のような.htaccessファイルを、wp-login.phpのあるフォルダに置くだけなんだけどね。

もともと、.htaccessがある場合は、追記してOK。

こういった処理をする場合に困るのが、自宅が固定IPじゃないこと。
まあ、動的だけど、それほど頻繁に変わるわけじゃないのは確認済みだけど、逆に変わった時に「あれ?」なんて、原因を探すのに時間がかかったりするんだよね…。

といって、ドメインで設定するのは、この手のセキュリティ強化の目的から、何となくズレているようで採用したくない。

接続できなければ、自IPを調べて、FTPで書き換えたファイルをUploadするのが、最も簡単で確実なんだよね。

それか、他で借りている固定IPのVPSにSSHで接続して、そこから各サーバにデータを送り込むプログラムを仕込んでおいて、必要に応じて実行する。ってのも手軽そうですな。

時間が取れたら、作成しておこう。
そうすれば、あちこちのサーバに接続して…といった面倒な作業はしなくても良いしね。

まぁ、アタックする奴がいるから、面倒なことになるわけで…。
IPv6化して、ssh接続する(もちろん暗号化して)てな方法が簡単そうですね。
早く、そうならないかなぁ〜


コメント

このブログの人気の投稿

Ubuntu24.04 でGUIが死んだ

VirtualBoxが異常

MEGAにも弱点があった?