EC2で他人のJBossの管理画面が・・

最近流行(これからは常識?)のクラウドAmazon EC2をテストしています。

で、ちょっと「ぎょっ」とした事があったのでメモ。

Webアプリなんですが、よくあるパターンでApacheのmod_proxy_balancerにてバックエンドのTomcatに転送する設定にしていました。

こんなかんじ。(適当です)

<Proxy balancer://tomcat6>
  BalancerMember http://hoge.compute-1.internal:8080 loadfactor=10
</Proxy>



で、一度インスタンスをシャットダウンして、翌日起動したのですが、何の気無しにブラウザでアクセスした所、入れた覚えの無いJBossの管理画面が!!。

URL間違えたか?と思ったけど、間違いなく自分のインスタンスで、Apacheを落とすと間違いなくアクセス出来ない・・。EC2は起動する度に毎回アドレスが変わるから、転送の設定変えないとエラーになるはずです。

一瞬何が起こったのか解りませんでした。誰かが侵入してJBossを入れた!?何の為に?なんでJBoss?(笑)

まぁ、よく考えたら、mod_proxy_balancerの設定を新しいアドレスに変更していなかったのが理由で、たまたま昨日使っていたアドレスが他人に割り振られた・・という事になります。





アドレスが変わるって事は、こういう事もありえるというのは頭で解っていましたが、偶然にもこういう形で見せられると結構ビビります。