X



トップページLinux
659コメント189KB
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
0611login:Penguin
垢版 |
2007/10/18(木) 21:11:11ID:ikAZ28Hh
            _
        r-、' ´   `ヽr-、
       ィ7 /l: ハヽハ トヾ    駄スレを隠すことは、この俺が許さん!
        '|l |'´_` ´_ `| ||    信念に基づいて行動する。
        | |´ヒ}   ヒ}`! l|   それを人は正義と言う。
   __ノ゙). 从 l,  _'_.  |从   今俺が行ってることは、上げ荒らしではない。
 ,_'(_ ノ_ヽ ヾl.> - ,イ;リ    正義という名の粛清だぁ!
 { f:テ} {'f:テ}',/\ヽ--//ヽ    
 ヽ,r─‐ 、ィ .、、 i l>Y<! i '、    バーニング!
 / iゝ_ノ iヽ /l   |l  l   ',
 lンヽ/ムノじ
0612Socket774
垢版 |
2007/10/18(木) 22:04:00ID:UcSKEPw9
  ∧_∧∩
 ( ゚∀゚)彡
⊂ ⊂彡 eroda! eroda!
 (つ ノ
  (ノ
0616login:Penguin
垢版 |
2010/02/03(水) 02:09:29ID:uaUu8AU6
SELinux、使っていません
0618login:Penguin
垢版 |
2011/01/10(月) 01:55:56ID:G2EODJS6
俺の尻にセキュリティホールが!
誰かに埋められるのか!?
0619login:Penguin
垢版 |
2011/01/10(月) 02:23:43ID:xeEo/y5B
俺の尻にもセキュ(ry
>>618
お前ので埋めてくれ
0620login:Penguin
垢版 |
2011/01/12(水) 00:44:12ID:T03M34JA
ご存じの方教えてください
/dev/memというのがありますが、BSDだとセキュリティレベルで
アクセス不可に出来ますが、Linux(の何らかのディストリビューション)
ではどのように対策してるのでしょうか? BSD と同様の機構が用意
されてるのでしょうか?
0621login:Penguin
垢版 |
2011/01/12(水) 09:57:36ID:0/KxXU0U
誰に対してアクセス制御したいん?
0622login:Penguin
垢版 |
2011/01/12(水) 10:25:55ID:LqSEdkq8
>>620
パーミションによる保護だけでは不十分なのでは、ってこと?
0623620
垢版 |
2011/01/12(水) 22:51:09ID:T03M34JA
>>621 root 乗っ取られた場合でも大丈夫なように書き込み禁止とか(Xは使えなくて良い前提)
>>622 その通りです
0624login:Penguin
垢版 |
2011/01/13(木) 10:26:06ID:M25EQRYI
>>623
/dev/memを書き込みできないようにして何を守るんですか?
rootは任意のカーネルモジュールを読み込めるんですよ?
0627login:Penguin
垢版 |
2011/01/13(木) 10:56:53ID:M25EQRYI
ちょっとぐぐると、securelevelよりももっと細かく制御できる
capabilitiesを使う方針みたいですね。

ttp://www.linuxsecurity.com/docs/SecurityAdminGuide/SecurityAdminGuide-10.html
0628620
垢版 |
2011/01/13(木) 23:13:28ID:VPGufbny
なるほど、ありがとうございます。
じっくり見てみます。
0629デムパゆんゆん@速+の聖戦士様
垢版 |
2011/01/15(土) 02:41:26ID:hwqjWgwR
>>620
http://tomoyo.sourceforge.jp/
TOMOYO Linux
app armerもあるけど
https://wiki.ubuntu.com/AppArmor
資料はほとんど英語
SELinuxは/dev/memに所属するグループを書き込み禁止にすれば良いけど
グループに所属する他のプログラムまで影響する
自前でポリシ作れば何とかなるけど面倒
SELinuxはFedoraやCentOSに付いてるデフォのtargetポリシでも効果はあるけど
mlsポリシのがいいんかな
制限がきつくて運用がしんどいけど
0630login:Penguin
垢版 |
2011/02/10(木) 17:15:03ID:cRsl+I33
OpenSSL 1.0.0d, 0.9.8r
> 08-Feb-2011: OpenSSL 1.0.0d is now available, including important bug and security fixes
> 08-Feb-2011: OpenSSL 0.9.8r is now available, including important bug and security fixes
http://openssl.org/news/secadv_20110208.txt
0631login:Penguin
垢版 |
2011/03/26(土) 11:51:16.66ID:d+c+cr7h
>>617-618 warota
0633login:Penguin
垢版 |
2014/03/25(火) 14:15:52.00ID:7+OVV7FN
>大阪府三島郡島本町の小学校や中学校は、暴力イジメ学校や。
島本町の学校でいじめ・暴力・脅迫・恐喝などを受け続けて廃人同様になってしもうた僕が言うんやから、
まちがいないで。僕のほかにも、イジメが原因で精神病になったりひきこもりになったりした子が何人もおる。
教師も校長も、暴力やいじめがあっても見て見ぬフリ。イジメに加担する教師すらおった。
誰かがイジメを苦にして自殺しても、「本校にイジメはなかった」と言うて逃げるんやろうなあ。
島本町の学校の関係者は、僕を捜し出して口封じをするな

>島本町って町は、暴力といじめの町なんだな

子供の時に受けた酷いイジメの体験は、一生癒えない後遺症になるなあ
0634login:Penguin
垢版 |
2014/03/28(金) 19:34:18.14ID:pyD9CYw+
LiveCDで記録できるデバイスなしで使うときだけ使っているから
何も奪われないし、改変などできるわけない。
毎日再起動したら初期状態で変更は全て消える。

これでも感染すると言う奴がでてくるのが2chの姿。
FWなんてISPが貸してくれるルータで充分な。WANに直でつながるISP
とか入るほうが問題だろ。
だいたいほとんどの問題はLAN上で動くファイル共有やらOSの遠隔操作
機能やらIEとOEだろ。これらを使っていない時点でなんの問題あるの?
メール?バカ?メールはメール専門PCを別セグメントで用意するから問題ない。
0635login:Penguin
垢版 |
2014/03/30(日) 20:43:53.74ID:7bGeDjIB
こういうのが一番危ない
恐ろしいのはセキュリティ板住人の9割がこういう思想なこと
0636login:Penguin
垢版 |
2014/04/01(火) 05:17:28.69ID:HvNxfc0o
>>634
ウイルスには感染可能だぞ
まあ感染しても再起動時にはリセットされて真っさらな状態に戻るけどな
0637login:Penguin
垢版 |
2014/04/01(火) 06:23:44.53ID:6BIGNOml
Linuxなので安全です。
心配するだけ無駄。
0638login:Penguin
垢版 |
2014/09/27(土) 14:25:05.58ID:kDPLQ/Na
閲覧でウイルス感染も「bash」に重大欠陥
ttp://www3.nhk.or.jp/news/html/20140927/t10014922101000.html

>インターネットのホームページを表示するサーバーで広く利用されているプログラムに重大な欠陥が見つかり、放置しておくと、
個人情報の流出などを招くおそれがあるとして、セキュリティー機関などが早急な対策を呼びかけています。

>欠陥が見つかったのは、Linuxという基本ソフト上で動く「bash」と呼ばれるプログラムで、インターネットのホームページを
表示するサーバーで広く利用されています。
0639login:Penguin
垢版 |
2014/09/27(土) 14:29:00.73ID:VT/TJVU/
ここまで大げさにしたら
どうなんるんだろ、仕掛人および実行犯
0641login:Penguin
垢版 |
2014/09/27(土) 17:19:30.60ID:VT/TJVU/
ただの妄想だから気にすんな
0642login:Penguin
垢版 |
2014/09/28(日) 23:51:35.54ID:gu/EcnBP
シェルに問題があっても、Webサーバ機能にどう影響してるのか
イマイチ不明だな。

そもそそもwebサーバが動作しているユーザ:グループは、シェルログイン
がデフォルトで不可能になってるはずだが。
0644login:Penguin
垢版 |
2014/10/02(木) 02:45:33.30ID:vgT+wxAD
修正されたようやね
0645login:Penguin
垢版 |
2014/10/07(火) 08:35:25.25ID:xnhP0tKN
環境変数で実行できるbash脆弱性を悪用できる情報が次々と見つかっているから、
bashを別のシェルに置き換えるしか対策はないのかな
0646login:Penguin
垢版 |
2014/12/28(日) 13:01:53.48ID:UVyDWqFR
あげ
0647login:Penguin
垢版 |
2014/12/28(日) 21:20:40.40ID:uKP7t8/4
>>640
MSのことだろね。
0649login:Penguin
垢版 |
2015/01/09(金) 16:47:52.92ID:yX9JrZvX
毎度 make test で目が回る
0651login:Penguin
垢版 |
2015/01/28(水) 10:12:34.34ID:EKnrT6XJ
HeartbleedもShellshockもセキュリティ板では全く話題にならなかった
今回もそうなるんだろうな、んでここのような他の板のスレで細々と語られる
0652login:Penguin
垢版 |
2015/01/28(水) 10:17:28.20ID:JIeAy2uP
今回のは glibc の問題だからこの板でいいんじゃね。
0653login:Penguin
垢版 |
2015/01/29(木) 01:49:20.45ID:Z+5kFbTi
セキュリティアップデートだけ集めてディストリ作ったらどんな構成になるんだろ?
0654login:Penguin
垢版 |
2015/01/31(土) 23:08:18.71ID:GpM5XcgJ
リコールの起きたパーツだけ集めて車作ってみました、みたいな?
0655login:Penguin
垢版 |
2016/11/10(木) 20:38:43.49ID:GuA4h1bt
博多駅前にでっかいセキュリティホールが開いてます
これを読んだ人は思い出してあげてください
0656login:Penguin
垢版 |
2017/07/10(月) 04:02:28.01ID:YwZ+60fd
はい
0657login:Penguin
垢版 |
2017/12/29(金) 14:41:53.26ID:S/CsVkMC
誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。

グーグル検索⇒『宮本のゴウリエセレレ』

Q7ZR3XXMBX
0658login:Penguin
垢版 |
2018/01/28(日) 12:33:14.68ID:CYv+BoBA
セキュリティホール埋めたら再起動なパッチ記念
0659login:Penguin
垢版 |
2018/05/22(火) 08:10:59.89ID:Czl6p0FW
僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

II3J1
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況