探検
セキュリティに関するスレッド
1名無しさん@お腹いっぱい。
NGNG管理者の悩みとか利用者の恐怖とか
2名無しさん@お腹いっぱい。
NGNG どーもうちの会社はセキュリティゆるいんだよなあ。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
31
NGNG 1は管理者ではありません。単なるユーザ。
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
NGNG
51
NGNG 次はwordsファイルを使って総当たりしている
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
61
NGNG ありゃ、失礼しました。
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
71
NGNG8名無しさん@お腹いっぱい。
NGNG ただ今よりこのスレは
『ハッキング自慢するスレッド』
に改名致します。
『ハッキング自慢するスレッド』
に改名致します。
NGNG
role-baseなpermittionについてはここで議論してよろしいか?
101
NGNGいや、自慢じゃなくて、うちの会社、誰も
セキュリティの面倒みてないような気がするんですよ。
前から危ないって言ってんだけど、ちゃんと上にあがっていかない
から、とりあえず試してみるかな、と。
NGNG
1はタイーホされてしまいますた。
12名無しさん@お腹いっぱい。
NGNG ただ今からここは「クラッキングする言い訳を考えるスレ」となりますた
NGNG
自分のシステムのセキュリティについて考えてみたことありますか?
NGNG
あなたの手元にあるバイナリ・ソース、どのくらい信頼してます?
NGNG
コンパイラが吐いたものの中に変なものが混じっている…かもしれないよね?
NGNG
ぱらのいあ?
NGNG
ぱらのいあっぽいかな?
NGNG
けど、昨今のトロイアンなニュースを耳にするたび、
たまらなく不安になるんだよ。
たまらなく不安になるんだよ。
NGNG
システムの中のコマンドが悪霊にとりつかれて悪さしようとしている…
気がするよ。今、この瞬間も。
気がするよ。今、この瞬間も。
NGNG
なんか、最近時々自分の記憶がない気がするんですけど、だれかが自分を
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
NGNG
システム中のバイナリが改竄されるといやんなので、とりあえず
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
NGNG
脳内のmd5でも取っとけ
NGNG
>>21
md5 コマンドを改竄されてあぼーん
md5 コマンドを改竄されてあぼーん
NGNG
電源落としてもいいマシンなら、インストフロッピ等から
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
26山崎渉
NGNG (^^)
27山崎渉
NGNG (^^)
28あぼーん
NGNGあぼーん
29あぼーん
NGNGあぼーん
30あぼーん
NGNGあぼーん
31あぼーん
NGNGあぼーん
32あぼーん
NGNGあぼーん
NGNG
>>4
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
NGNG
age
35名無しさん@お腹いっぱい。
NGNG lhaとかunzipって大丈夫なの?
NGNG
コミニュケーションにあたってはセキリュティ管理が大事だなぁ
37名無しさん@お腹いっぱい。
NGNG ハッカーになりたいんですが、OSはどれが
よろしいでしょうか。
SCO
Linux
Plan9
FreeBSD
NetBSD
Darwin
Windows
iTRON
AIX
Minix
HPUX
よろしいでしょうか。
SCO
Linux
Plan9
FreeBSD
NetBSD
Darwin
Windows
iTRON
AIX
Minix
HPUX
NGNG
>>37
TUTAYA
TUTAYA
39名無しさん@お腹いっぱい。
NGNG トゥタヤって何ですか?
NGNG
レスを投稿する
ニュース
- ■緊急地震速報 熊本など [人気者★]
- 【足立区ひき逃げ事故】意識不明の20代女性が死亡 死者2人に [Ailuropoda melanoleuca★]
- 相次ぐ中国公演中止に、シンガーソングライターらが続々高市首相に怒り表明「隣国の仲間たちに対して申し訳ない」 [muffin★]
- 性売買「買う側」処罰化と同時に「売る側は処罰せず、支援の対象に」Colabo主催の集会にて [パンナ・コッタ★]
- とろサーモン・久保田「後輩や演者からも評判が悪すぎる」大物MCに意見 「世間が思ってる人間とは真逆」と思い爆発 [muffin★]
- NHKの災害情報、閲覧に「ユーザー登録必要」で批判の声多数 [少考さん★]
- カゴメ、トマトジュースや野菜生活100など値上げ。5.9%~19.1% [268244553]
- 【モンスト】モンスターストライク総合11/25【クソ浪人立てる時コマンドの補充をしろ🏡】
- しじみ [546716239]
- 大地震 [904880432]
- 【安倍晋三】山上徹也は暴力を使った。お前らはそれを認め許すの? [201193242]
- 高市早苗さん、トランプにガチで怒られた模様🥺 [931948549]
