探検
セキュリティに関するスレッド
1名無しさん@お腹いっぱい。
NGNG管理者の悩みとか利用者の恐怖とか
2名無しさん@お腹いっぱい。
NGNG どーもうちの会社はセキュリティゆるいんだよなあ。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
けっこう重要なデータあるような気がすんだが。
というわけで色々相談したい。
31
NGNG 1は管理者ではありません。単なるユーザ。
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
会社は主にWinows NTでNIS使ってる。
ファイルサーバーは全部所で共通。
てな感じ。
てはじめに、
ypcat passwd > passwd
でパスワード収集。(できちゃう)
今 john the cracker走らせて見てるところ。
秒殺で4人のパスワード判明。(名前そのままつかってるやつ)
NGNG
51
NGNG 次はwordsファイルを使って総当たりしている
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
ところかな?
とりあえず/usr/share/dict/words
(俺はFreeBSDなの)
を使ってみてるが、ほんとは
日本語のファイルを使いたいですよね。
どうしたらいいですか?
SKKの辞書の最初のエントリをローマ字化?
61
NGNG ありゃ、失礼しました。
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
あれは*ネットワーク*セキュリティなんだと
思ってた。ごめんなさい。
終了。てか、削除以来だした方がいいですか?
71
NGNG8名無しさん@お腹いっぱい。
NGNG ただ今よりこのスレは
『ハッキング自慢するスレッド』
に改名致します。
『ハッキング自慢するスレッド』
に改名致します。
NGNG
role-baseなpermittionについてはここで議論してよろしいか?
101
NGNGいや、自慢じゃなくて、うちの会社、誰も
セキュリティの面倒みてないような気がするんですよ。
前から危ないって言ってんだけど、ちゃんと上にあがっていかない
から、とりあえず試してみるかな、と。
NGNG
1はタイーホされてしまいますた。
12名無しさん@お腹いっぱい。
NGNG ただ今からここは「クラッキングする言い訳を考えるスレ」となりますた
NGNG
自分のシステムのセキュリティについて考えてみたことありますか?
NGNG
あなたの手元にあるバイナリ・ソース、どのくらい信頼してます?
NGNG
コンパイラが吐いたものの中に変なものが混じっている…かもしれないよね?
NGNG
ぱらのいあ?
NGNG
ぱらのいあっぽいかな?
NGNG
けど、昨今のトロイアンなニュースを耳にするたび、
たまらなく不安になるんだよ。
たまらなく不安になるんだよ。
NGNG
システムの中のコマンドが悪霊にとりつかれて悪さしようとしている…
気がするよ。今、この瞬間も。
気がするよ。今、この瞬間も。
NGNG
なんか、最近時々自分の記憶がない気がするんですけど、だれかが自分を
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
のっとっていたりするはずがあるんだなこれが
そろそろ気づいたみたいだから、うまいことやってかないとまずいかなぁ
NGNG
システム中のバイナリが改竄されるといやんなので、とりあえず
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
md5とっとこうと思いまっす。で、チェック対象は
/{s,}bin, /usr/{s,}bin, /usr/libexec, /usr/lib, /etc 以下と
カーネルくらいでOKですかね?「これmd5しとけや!ゴルァ」or 「ハァ?
md5なんて意味ねーよ」てのがあれば理由を添えてご教示いただければ
幸い至極に存知奉りますぞな、もし。
NGNG
脳内のmd5でも取っとけ
NGNG
>>21
md5 コマンドを改竄されてあぼーん
md5 コマンドを改竄されてあぼーん
NGNG
電源落としてもいいマシンなら、インストフロッピ等から
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
起動して、あらかじめフロッピ上にコピっといたmd5コマンドを使って
チェックすればよさげかも? けど、手元のインストセットが汚れていない
なんて何で分かるのさ?って思ってしまうワシ。とりあえずmd5してみるけど。
ていうか、md5では改竄を発見できても、改竄防止にはならないなぁ。
26山崎渉
NGNG (^^)
27山崎渉
NGNG (^^)
28あぼーん
NGNGあぼーん
29あぼーん
NGNGあぼーん
30あぼーん
NGNGあぼーん
31あぼーん
NGNGあぼーん
32あぼーん
NGNGあぼーん
NGNG
>>4
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
セキュ板は確かにあるけどUNIX専用セキュスレ無いんだよな、そこ。
NGNG
age
35名無しさん@お腹いっぱい。
NGNG lhaとかunzipって大丈夫なの?
NGNG
コミニュケーションにあたってはセキリュティ管理が大事だなぁ
37名無しさん@お腹いっぱい。
NGNG ハッカーになりたいんですが、OSはどれが
よろしいでしょうか。
SCO
Linux
Plan9
FreeBSD
NetBSD
Darwin
Windows
iTRON
AIX
Minix
HPUX
よろしいでしょうか。
SCO
Linux
Plan9
FreeBSD
NetBSD
Darwin
Windows
iTRON
AIX
Minix
HPUX
NGNG
>>37
TUTAYA
TUTAYA
39名無しさん@お腹いっぱい。
NGNG トゥタヤって何ですか?
NGNG
41名無しさん@お腹いっぱい。
NGNG OSがないとお話にならないのですが、何か?
NGNG
43名無しさん@お腹いっぱい。
NGNG 信子タン(*´д`*)ハァハァ
http://www.nhk.or.jp/denno/nagare/03/03.html
http://www.nhk.or.jp/denno/nagare/03/03.html
NGNG
>43
>物理学者ジョン・モークリーと電子技術者ジョン・プレスパー・エッカート
ワラタ
>物理学者ジョン・モークリーと電子技術者ジョン・プレスパー・エッカート
ワラタ
NGNG
つーか嶋田久作なにやってんだよ
レスを投稿する
ニュース
- 「脅迫だ」国分太一に同情論 音声データ削除要求など日テレの対応を疑問視する声ネットに噴出「それこそコンプラ違反では」 [muffin★]
- 中国と対話で良い関係つくるのが責任と首相 ★4 [少考さん★]
- 【国際法を無視】日本での「中華人民共和国に台湾問題を論じる資格なし」との声に 中国外交部が厳しく反論… [BFU★]
- 生クリームだけの真っ白なクリスマスケーキ 大手メーカーが販売、その理由は…フルーツなしで価格は半額以下に ★3 [おっさん友の会★]
- 【学術団体】高市総理の台湾有事に関する発言を巡り、学者らが日中関係修復を求める緊急声明を発表… ★2 [BFU★]
- 首相答弁「スパイ防止法、外国代理人登録法、ロビー活動公開法などについて速やかに法案を策定する」 [1ゲットロボ★]
- 【実況】博衣こよりのえちえちSSholox4周年切り抜き鑑賞🧪★3
- 【悲報】 高速道路で乗用車とイノシシがサイド・バイ・サイドで走行 [875588627]
- 高市のせいでこれから国際会議で台湾を「中国台北」と呼称しないと行けなくなってしまった模様 [709039863]
- 【悲報】野田佳彦、高市さんの『存立危機事態』答弁を撤回 [519511584]
- 【速報】高市批判の石破、袋叩きにあうwwwwwwwwwwwコメント1万件 [308389511]
- 【貧困悲報】鮭やウナギを食えなくなったジャップ、「ナマズ」を食べ始める😢 [616817505]
