セキュリティに関するスレッド

1名無しさん@お腹いっぱい。
垢版 |
NGNG

管理者の悩みとか利用者の恐怖とか
2名無しさん@お腹いっぱい。
垢版 |
NGNG
どーもうちの会社はセキュリティゆるいんだよなあ。
けっこう重要なデータあるような気がすんだが。

というわけで色々相談したい。

31
垢版 |
NGNG
1は管理者ではありません。単なるユーザ。
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。

てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)

今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)

NGNG
>>1
セキュリティ板へGo
http://pc.2ch.net/sec/
51
垢版 |
NGNG
次はwordsファイルを使って総当たりしている
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
61
垢版 |
NGNG
ありゃ、失礼しました。
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
71
垢版 |
NGNG
同じようなスレがたったばかりでした。


最も危険な場所!?社内のセキュリティについて考える
http://pc.2ch.net/test/read.cgi/sec/1031861742/l50
8名無しさん@お腹いっぱい。
垢版 |
NGNG
ただ今よりこのスレは

 『ハッキング自慢するスレッド』

         に改名致します。
NGNG
role-baseなpermittionについてはここで議論してよろしいか?
101
垢版 |
NGNG

いや、自慢じゃなくて、うちの会社、誰も
セキュリティの面倒みてないような気がするんですよ。
前から危ないって言ってんだけど、ちゃんと上にあがっていかない
から、とりあえず試してみるかな、と。



NGNG
1はタイーホされてしまいますた。
12名無しさん@お腹いっぱい。
垢版 |
NGNG
ただ今からここは「クラッキングする言い訳を考えるスレ」となりますた
NGNG
自分のシステムのセキュリティについて考えてみたことありますか?
NGNG
あなたの手元にあるバイナリ・ソース、どのくらい信頼してます?
NGNG
コンパイラが吐いたものの中に変なものが混じっている…かもしれないよね?
NGNG
ぱらのいあ?
NGNG
ぱらのいあっぽいかな?
NGNG
けど、昨今のトロイアンなニュースを耳にするたび、
たまらなく不安になるんだよ。
NGNG
システムの中のコマンドが悪霊にとりつかれて悪さしようとしている…
気がするよ。今、この瞬間も。
NGNG
なんか、最近時々自分の記憶がない気がするんですけど、だれかが自分を
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
NGNG
システム中のバイナリが改竄されるといやんなので、とりあえず
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況