探検
セキュリティに関するスレッド
1名無しさん@お腹いっぱい。
NGNG管理者の悩みとか利用者の恐怖とか
2名無しさん@お腹いっぱい。
NGNG どーもうちの会社はセキュリティゆるいんだよなあ。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
31
NGNG 1は管理者ではありません。単なるユーザ。
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
NGNG
51
NGNG 次はwordsファイルを使って総当たりしている
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
61
NGNG ありゃ、失礼しました。
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
71
NGNG8名無しさん@お腹いっぱい。
NGNG ただ今よりこのスレは
『ハッキング自慢するスレッド』
に改名致します。
『ハッキング自慢するスレッド』
に改名致します。
NGNG
role-baseなpermittionについてはここで議論してよろしいか?
101
NGNGいや、自慢じゃなくて、うちの会社、誰も
セキュリティの面倒みてないような気がするんですよ。
前から危ないって言ってんだけど、ちゃんと上にあがっていかない
から、とりあえず試してみるかな、と。
NGNG
1はタイーホされてしまいますた。
12名無しさん@お腹いっぱい。
NGNG ただ今からここは「クラッキングする言い訳を考えるスレ」となりますた
NGNG
自分のシステムのセキュリティについて考えてみたことありますか?
NGNG
あなたの手元にあるバイナリ・ソース、どのくらい信頼してます?
NGNG
コンパイラが吐いたものの中に変なものが混じっている…かもしれないよね?
NGNG
ぱらのいあ?
NGNG
ぱらのいあっぽいかな?
NGNG
けど、昨今のトロイアンなニュースを耳にするたび、
たまらなく不安になるんだよ。
たまらなく不安になるんだよ。
NGNG
システムの中のコマンドが悪霊にとりつかれて悪さしようとしている…
気がするよ。今、この瞬間も。
気がするよ。今、この瞬間も。
NGNG
なんか、最近時々自分の記憶がない気がするんですけど、だれかが自分を
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
NGNG
システム中のバイナリが改竄されるといやんなので、とりあえず
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
NGNG
脳内のmd5でも取っとけ
NGNG
>>21
md5 コマンドを改竄されてあぼーん
md5 コマンドを改竄されてあぼーん
NGNG
電源落としてもいいマシンなら、インストフロッピ等から
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
26山崎渉
NGNG (^^)
27山崎渉
NGNG (^^)
28あぼーん
NGNGあぼーん
29あぼーん
NGNGあぼーん
30あぼーん
NGNGあぼーん
31あぼーん
NGNGあぼーん
32あぼーん
NGNGあぼーん
NGNG
>>4
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
NGNG
age
35名無しさん@お腹いっぱい。
NGNG lhaとかunzipって大丈夫なの?
レスを投稿する
ニュース
- 中国と対話で良い関係つくるのが責任と首相 ★3 [少考さん★]
- 【学術団体】高市総理の台湾有事に関する発言を巡り、学者らが日中関係修復を求める緊急声明を発表… [BFU★]
- ぽっちゃりインフルエンサー藤田シオンさん(32) 「こう見えて76キロあります」→「サバ読むな」「どう見ても90kg」と批判受け謝罪 [muffin★]
- 参政党、梅村みずほ参院議員を党ボードメンバーから解任 参議院国会対策委員長の役職も外れる [少考さん★]
- 生クリームだけの真っ白なクリスマスケーキ 大手メーカーが販売、その理由は…フルーツなしで価格は半額以下に ★3 [おっさん友の会★]
- 【文春】元TOKIO・国分太一(51)「女性スタッフ2名への“わいせつ事案”」日テレ事情聴取の全貌が分かった! ★4 [Ailuropoda melanoleuca★]
- 【実況】博衣こよりのえちえちSSholox4周年切り抜き鑑賞🧪★2
- 【実況】博衣こよりのえちえちSSholox4周年切り抜き鑑賞🧪
- 【悲報】野田佳彦、高市さんの『存立危機事態』答弁を撤回 [519511584]
- 【悲報】中国さん、高市発言に激怒するも何もできない模様。台湾も実質的に独立進む [308389511]
- 【速報】高市「日本はサンフランシスコ平和条約で台湾に関する全ての権利と権限を放棄している」事実上の答弁撤回か [931948549]
- 【悲報】クロちゃん「高市さんって問題になる発言しましたか?というか質問した岡田が悪いよね」 [714769305]
