セキュリティに関するスレッド
1名無しさん@お腹いっぱい。
NGNG管理者の悩みとか利用者の恐怖とか
2名無しさん@お腹いっぱい。
NGNG どーもうちの会社はセキュリティゆるいんだよなあ。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
31
NGNG 1は管理者ではありません。単なるユーザ。
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
NGNG
51
NGNG 次はwordsファイルを使って総当たりしている
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
61
NGNG ありゃ、失礼しました。
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
71
NGNG8名無しさん@お腹いっぱい。
NGNG ただ今よりこのスレは
『ハッキング自慢するスレッド』
に改名致します。
『ハッキング自慢するスレッド』
に改名致します。
NGNG
role-baseなpermittionについてはここで議論してよろしいか?
101
NGNGいや、自慢じゃなくて、うちの会社、誰も
セキュリティの面倒みてないような気がするんですよ。
前から危ないって言ってんだけど、ちゃんと上にあがっていかない
から、とりあえず試してみるかな、と。
NGNG
1はタイーホされてしまいますた。
12名無しさん@お腹いっぱい。
NGNG ただ今からここは「クラッキングする言い訳を考えるスレ」となりますた
NGNG
自分のシステムのセキュリティについて考えてみたことありますか?
NGNG
あなたの手元にあるバイナリ・ソース、どのくらい信頼してます?
NGNG
コンパイラが吐いたものの中に変なものが混じっている…かもしれないよね?
NGNG
ぱらのいあ?
NGNG
ぱらのいあっぽいかな?
NGNG
けど、昨今のトロイアンなニュースを耳にするたび、
たまらなく不安になるんだよ。
たまらなく不安になるんだよ。
NGNG
システムの中のコマンドが悪霊にとりつかれて悪さしようとしている…
気がするよ。今、この瞬間も。
気がするよ。今、この瞬間も。
NGNG
なんか、最近時々自分の記憶がない気がするんですけど、だれかが自分を
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
NGNG
システム中のバイナリが改竄されるといやんなので、とりあえず
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
NGNG
脳内のmd5でも取っとけ
NGNG
>>21
md5 コマンドを改竄されてあぼーん
md5 コマンドを改竄されてあぼーん
NGNG
電源落としてもいいマシンなら、インストフロッピ等から
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
26山崎渉
NGNG (^^)
27山崎渉
NGNG (^^)
28あぼーん
NGNGあぼーん
29あぼーん
NGNGあぼーん
30あぼーん
NGNGあぼーん
31あぼーん
NGNGあぼーん
32あぼーん
NGNGあぼーん
NGNG
>>4
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
NGNG
age
35名無しさん@お腹いっぱい。
NGNG lhaとかunzipって大丈夫なの?
NGNG
コミニュケーションにあたってはセキリュティ管理が大事だなぁ
レスを投稿する
ニュース
- 「介護に疲れた」と自ら通報 100歳母を殺害容疑で79歳男を逮捕 [東京都] [少考さん★]
- 【文春】元TOKIO・国分太一(51)「女性スタッフ2名への“わいせつ事案”」日テレ事情聴取の全貌が分かった! [Ailuropoda melanoleuca★]
- 【文春】スクープ撮! 超人気ゴルファー・都玲華(21) “30歳上”石井忍コーチ(51)と路上レッスン禁断愛 [冬月記者★]
- 【山上裁判】安倍氏が狙わた理由 旧統一教会の関係者が「安倍氏は『われわれの味方』」と宣伝していた [1ゲットロボ★]
- 「地上波で見たいね」…大谷翔平「出場表明」WBC…ネットフリックス「独占放映」に「モーニングショー」浜田敬子氏が願い [muffin★]
- トランプ米大統領声明「高市首相は非常に賢く、非常に強い。素晴らしい指導者になるだろう」「私は素晴らしい関係を築いている」 [お断り★]
- ひるおび「国連の常任理事国は中華民国。中華人民共和国は中華民国を正式に引き継いでない」高市 [931948549]
- 高市早苗、ネトウヨを裏切るwwwwwww「すまん、外国人の不動産規制やっぱ無理だわ」 [246620176]
- 「やだ、絶対産むもん!」と泣きまくって言うこと聞かなさそうな女トップ10🥺
- ネトウヨ日本人のムスリムヘイト、止まらない。モスク建設予定地に豚の糞が投げ込まれる [165981677]
- 【文春砲】国分太一降板の原因は女性スタッフへのわいせつ [579392623]
- 【画像】貴殿らはこの「麻婆豆腐2種類食べ比べセット炒飯変更1300円税込」にいくら払える? [743999204]
