日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS02/02/02 14:23ID:vcmtljfb
2ゲトー(・∀・)
02/02/02 15:35ID:WnmUFKAf
こうやって並べてみると、Debianが一番対応早いな。
2,3日遅れでRedHat、ついでTurboか。
Vineのatとrsyncの対応はどうなってるんだ?
2,3日遅れでRedHat、ついでTurboか。
Vineのatとrsyncの対応はどうなってるんだ?
02/02/02 16:45ID:ZpBt8Xu4
5login:Penguin
02/02/02 16:51ID:pTTak0WL 自動実行すると、設定ファイルがデフォルトに戻ってしまってそれがかえって
穴になってしまうってことは無いのかな?
穴になってしまうってことは無いのかな?
02/02/02 17:24ID:iy9HS+C9
>>5
DebianだとConffileはどうするか決められるでしょ
DebianだとConffileはどうするか決められるでしょ
02/02/03 00:45ID:kKB0w3Ro
02/02/04 17:21ID:wJQG6Z6M
cron で upgrade すると対話的な質問のところで止まるという罠。
9login:Penguin
02/02/06 09:06ID:wzRHhwGZ 2/5 Vine-errata
version-up
at-3.1.8-23vl0.1.i386.rpm
security-hole
uucp-1.06.1-31vl0.i386.rpm
rsync-2.4.1-2vl1.i386.rpm
version-up
at-3.1.8-23vl0.1.i386.rpm
security-hole
uucp-1.06.1-31vl0.i386.rpm
rsync-2.4.1-2vl1.i386.rpm
10login:Penguin
02/02/06 09:37ID:z1OnXuT2 Turbolinux
2002-02-01 mozilla 任意のホストのクッキーが不正に取得されてしまう
2002-02-01 mozilla 任意のホストのクッキーが不正に取得されてしまう
02/02/06 13:22ID:aFEtGAeu
12login:Penguin
02/02/06 16:18ID:CGfU8woV 彼女のセキュリティーホールを守るにはどうしたらいいですか?
02/02/06 16:35ID:WFWamG0l
>>12貞操帯
02/02/06 16:56ID:IgP4o0CH
>>13 予防的手段だけに頼ってはいけない。
インテグリティーチェックと定期的なログ監査。事後対策も忘れずに!
インテグリティーチェックと定期的なログ監査。事後対策も忘れずに!
02/02/06 17:36ID:suxHB5vN
02/02/06 17:50ID:YEmPbmK+
>>12
電源切っとけ。
電源切っとけ。
02/02/06 19:28ID:25EU2pWE
パッチうぉ あてよう
18login:Penguin
02/02/18 21:43ID:7km2bSU3 SNMPセキュリティーホールage。
つーか、使ってる人いるのか?
使わんのだったら、パケジ消しとけ。
http://www.debian.org/
http://www.turbolinux.co.jp/security/
つーか、使ってる人いるのか?
使わんのだったら、パケジ消しとけ。
http://www.debian.org/
http://www.turbolinux.co.jp/security/
02/02/18 22:09ID:Y/OOH446
at, uucp, ucd-sntpなんて個人でLinuxやってる場合は要らんとおもう
20rrdtool
02/02/18 22:38ID:e0R/XIhl net-snmp 4.2.3をtar玉から入れてる人は
snmpnetstatのfixパッチも当てたほうがエエぞ
fixパッチはredhatのSRPMから頂くとよろし
snmpnetstatのfixパッチも当てたほうがエエぞ
fixパッチはredhatのSRPMから頂くとよろし
21login:Penguin
02/02/18 23:03ID:xV7FaOh2 uucp、ucd-snmpはともかく、atは...まぁ、無くてもこまらんか。
ともかく、RPM系のディストリビューションで、「全部」とかで
インストールしてると、入ってる可能性大だから、用チェック
かとおもうですはい。
ともかく、RPM系のディストリビューションで、「全部」とかで
インストールしてると、入ってる可能性大だから、用チェック
かとおもうですはい。
02/03/03 03:46ID:631jyWWL
ipchainsの設定をしてみました。この設定はどうでしょうか?
# ipchains -nL
Chain input (policy ACCEPT):
target prot opt source destination ports
fw all ------ 0.0.0.0/0 0.0.0.0/0 n/a
Chain forward (policy DENY):
target prot opt source destination ports
MASQ all ------ 192.168.1.0/24 0.0.0.0/0 n/a
Chain output (policy ACCEPT):
Chain fw (1 references):
target prot opt source destination ports
ACCEPT tcp ------ 0.0.0.0/0 0.0.0.0/0 * -> 25
ACCEPT tcp ------ 192.168.1.0/24 0.0.0.0/0 * -> 0:1023
ACCEPT udp ------ 192.168.1.0/24 0.0.0.0/0 * -> 0:1023
DENY tcp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
DENY udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
# ipchains -nL
Chain input (policy ACCEPT):
target prot opt source destination ports
fw all ------ 0.0.0.0/0 0.0.0.0/0 n/a
Chain forward (policy DENY):
target prot opt source destination ports
MASQ all ------ 192.168.1.0/24 0.0.0.0/0 n/a
Chain output (policy ACCEPT):
Chain fw (1 references):
target prot opt source destination ports
ACCEPT tcp ------ 0.0.0.0/0 0.0.0.0/0 * -> 25
ACCEPT tcp ------ 192.168.1.0/24 0.0.0.0/0 * -> 0:1023
ACCEPT udp ------ 192.168.1.0/24 0.0.0.0/0 * -> 0:1023
DENY tcp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
DENY udp ------ 0.0.0.0/0 0.0.0.0/0 * -> 0:1023
02/03/03 12:16ID:SZmEd9Su
>>22
スレ違い。質問スレでやっとけ。
スレ違い。質問スレでやっとけ。
24login:Penguin
02/03/03 12:18ID:SZmEd9Su25login:Penguin
02/03/07 15:55ID:cquF55ex 3/6 Vine-errata
security hole
squid-2.3.STABLE5-0vl2.i386.rpm
security hole
squid-2.3.STABLE5-0vl2.i386.rpm
26zlib!
02/03/12 16:41ID:UaXqoxZ127login:Penguin
02/03/12 21:43ID:lpFBAfJZ02/03/12 21:57ID:e6hdJtN/
zlib祭り会場はどこですか?
29login:Penguin
02/03/12 23:21ID:11TI6bf4 >>28
あなたのおうちの犬箱です
あなたのおうちの犬箱です
02/03/12 23:25ID:tWqbf2NQ
ftp.mozilla.orgが繋がらないのはzlib祭りのお陰ですか?
31sage
02/03/13 00:41ID:mlfLGoSb http://www.kb.cert.org/vuls/id/368819
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0059
http://www.gzip.org/zlib/advisory-2002-03-11.txt
http://slashdot.jp/article.pl?sid=02/03/12/1325239&mode=nested
http://www.ipa.go.jp/security/news/news.html
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2002/03.html#20020312_zlib
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0059
http://www.gzip.org/zlib/advisory-2002-03-11.txt
http://slashdot.jp/article.pl?sid=02/03/12/1325239&mode=nested
http://www.ipa.go.jp/security/news/news.html
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2002/03.html#20020312_zlib
32login:Penguin
02/03/13 02:02ID:Rw4EvJaU 3/12 Vine-errata
security hole
openssh-2.9.9p2-0vl0.3.i386.rpm
openssh-clients-2.9.9p2-0vl0.3.i386.rpm
openssh-server-2.9.9p2-0vl0.3.i386.rpm
openssh-askpass-2.9.9p2-0vl0.3.i386.rpm
security hole
openssh-2.9.9p2-0vl0.3.i386.rpm
openssh-clients-2.9.9p2-0vl0.3.i386.rpm
openssh-server-2.9.9p2-0vl0.3.i386.rpm
openssh-askpass-2.9.9p2-0vl0.3.i386.rpm
33login:Penguin
02/03/13 08:10ID:P2nMMkSR げー、zlibやばいなぁ。ローカルからの攻撃には無力っぽいね。
ブラウザ経由の攻撃もできるのかなぁ...
(不正なPNG送るとかで)
ブラウザ経由の攻撃もできるのかなぁ...
(不正なPNG送るとかで)
02/03/13 09:00ID:X9FAJrTn
mod_gzipとかやばそうだね
35名無しさん@Emacs
02/03/13 10:03ID:uVnzr98W >>33
まぁ何はなくともさっさとzlibを更新(-> 1.1.4)することだね。
pngやgzipを直接解釈するようなサーバでもない限り外部からの攻撃は受けない
だろうし、apacheをrootで動かしてるような豪快な奴も居ない(と信じたい)
だろうから、あまり大きな問題にはならないだろうけど。
まぁ何はなくともさっさとzlibを更新(-> 1.1.4)することだね。
pngやgzipを直接解釈するようなサーバでもない限り外部からの攻撃は受けない
だろうし、apacheをrootで動かしてるような豪快な奴も居ない(と信じたい)
だろうから、あまり大きな問題にはならないだろうけど。
36zlib!
02/03/13 11:47ID:zAIB51rk bugtraqに出てたH D Moore氏のpngの画像を
XEmacsでプレビューしたらXEmacsが落ちたYO!
XEmacsでプレビューしたらXEmacsが落ちたYO!
37zlib!
02/03/13 11:54ID:zAIB51rk02/03/13 19:47ID:dfFI4Er/
02/03/13 23:37ID:7LNGAJrc
apache って root で動かすとやばいの?
02/03/14 00:38ID:6jzSzsuH
41zlib!
02/03/14 11:03ID:Ok5u5E1d02/03/16 19:05ID:49Bp+Ljr
Debian セキュリティ HOWTO
http://www.jp.debian.org/doc/manuals/securing-debian-howto/
http://www.jp.debian.org/doc/manuals/securing-debian-howto/
43login:Penguin
02/03/21 09:18ID:l6UXxXqO 3/21 Vine-errata
security hole
zlib-1.1.3-25vl0.i386.rpm
zlib-devel-1.1.3-25vl0.i386.rpm
cvs-1.11.1p1-7vl0.i386.rpm
dump-0.4b19-5.6x.1.i386.rpm
dump-static-0.4b19-5.6x.1.i386.rpm
kernel-2.2.19-0vl0.24.i386.rpm
kernel-2.2.19-0vl0.24.i586.rpm
kernel-2.2.19-0vl0.24.i686.rpm
kernel-BOOT-2.2.19-0vl0.24.i386.rpm
kernel-doc-2.2.19-0vl0.24.i386.rpm
kernel-headers-2.2.19-0vl0.24.i386.rpm
kernel-ibcs-2.2.19-0vl0.24.i386.rpm
kernel-pcmcia-cs-2.2.19-0vl0.24.i386.rpm
kernel-smp-2.2.19-0vl0.24.i386.rpm
kernel-smp-2.2.19-0vl0.24.i586.rpm
kernel-smp-2.2.19-0vl0.24.i686.rpm
kernel-source-2.2.19-0vl0.24.i386.rpm
kernel-utils-2.2.19-0vl0.24.i386.rpm
rmt-0.4b19-5.6x.1.i386.rpm
rpm-3.0.6-0vl2.1.i386.rpm
rpm-build-3.0.6-0vl2.1.i386.rpm
rpm-devel-3.0.6-0vl2.1.i386.rpm
rpm-python-3.0.6-0vl2.1.i386.rpm
popt-1.5.1-0vl2.1.i386.rpm
rsync-2.4.1-2vl2.i386.rpm
sash-3.4-2vl0.i386.rpm
info-4.0-5vl0.i386.rpm
texinfo-4.0-5vl0.i386.rpm
security hole
zlib-1.1.3-25vl0.i386.rpm
zlib-devel-1.1.3-25vl0.i386.rpm
cvs-1.11.1p1-7vl0.i386.rpm
dump-0.4b19-5.6x.1.i386.rpm
dump-static-0.4b19-5.6x.1.i386.rpm
kernel-2.2.19-0vl0.24.i386.rpm
kernel-2.2.19-0vl0.24.i586.rpm
kernel-2.2.19-0vl0.24.i686.rpm
kernel-BOOT-2.2.19-0vl0.24.i386.rpm
kernel-doc-2.2.19-0vl0.24.i386.rpm
kernel-headers-2.2.19-0vl0.24.i386.rpm
kernel-ibcs-2.2.19-0vl0.24.i386.rpm
kernel-pcmcia-cs-2.2.19-0vl0.24.i386.rpm
kernel-smp-2.2.19-0vl0.24.i386.rpm
kernel-smp-2.2.19-0vl0.24.i586.rpm
kernel-smp-2.2.19-0vl0.24.i686.rpm
kernel-source-2.2.19-0vl0.24.i386.rpm
kernel-utils-2.2.19-0vl0.24.i386.rpm
rmt-0.4b19-5.6x.1.i386.rpm
rpm-3.0.6-0vl2.1.i386.rpm
rpm-build-3.0.6-0vl2.1.i386.rpm
rpm-devel-3.0.6-0vl2.1.i386.rpm
rpm-python-3.0.6-0vl2.1.i386.rpm
popt-1.5.1-0vl2.1.i386.rpm
rsync-2.4.1-2vl2.i386.rpm
sash-3.4-2vl0.i386.rpm
info-4.0-5vl0.i386.rpm
texinfo-4.0-5vl0.i386.rpm
44login:Penguin
02/03/21 09:18ID:l6UXxXqO 3/21 Vine-errata
security hole
apache-1.3.23-0vl0.1.i386.rpm
apache-devel-1.3.23-0vl0.1.i386.rpm
apache-manual-1.3.23-0vl0.1.i386.rpm
mod_ssl-2.8.7-0vl0.1.i386.rpm
fileutils-4.0x-1vl4.i386.rpm
security hole
apache-1.3.23-0vl0.1.i386.rpm
apache-devel-1.3.23-0vl0.1.i386.rpm
apache-manual-1.3.23-0vl0.1.i386.rpm
mod_ssl-2.8.7-0vl0.1.i386.rpm
fileutils-4.0x-1vl4.i386.rpm
45login:Penguin
02/04/05 12:26ID:ikMkS74J 04/04 Vine-errata security hole
XFree86-3.3.6-13vl28.1.i386.rpm
XFree86-100dpi-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-75dpi-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-3DLabs-3.3.6-13vl28.1.i386.rpm
XFree86-8514-3.3.6-13vl28.1.i386.rpm
XFree86-AGX-3.3.6-13vl28.1.i386.rpm
XFree86-FBDev-3.3.6-13vl28.1.i386.rpm
XFree86-I128-3.3.6-13vl28.1.i386.rpm
XFree86-Mach32-3.3.6-13vl28.1.i386.rpm
XFree86-Mach64-3.3.6-13vl28.1.i386.rpm
XFree86-Mach8-3.3.6-13vl28.1.i386.rpm
XFree86-Mono-3.3.6-13vl28.1.i386.rpm
XFree86-P9000-3.3.6-13vl28.1.i386.rpm
XFree86-S3-3.3.6-13vl28.1.i386.rpm
XFree86-S3V-3.3.6-13vl28.1.i386.rpm
XFree86-SVGA-3.3.6-13vl28.1.i386.rpm
XFree86-VGA16-3.3.6-13vl28.1.i386.rpm
XFree86-W32-3.3.6-13vl28.1.i386.rpm
XFree86-XF86Setup-3.3.6-13vl28.1.i386.rpm
XFree86-Xnest-3.3.6-13vl28.1.i386.rpm
XFree86-Xvfb-3.3.6-13vl28.1.i386.rpm
XFree86-cyrillic-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-devel-3.3.6-13vl28.1.i386.rpm
XFree86-doc-3.3.6-13vl28.1.i386.rpm
XFree86-libs-3.3.6-13vl28.1.i386.rpm
XFree86-xfs-3.3.6-13vl28.1.i386.rpm
XFree86-3.3.6-13vl28.1.i386.rpm
XFree86-100dpi-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-75dpi-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-3DLabs-3.3.6-13vl28.1.i386.rpm
XFree86-8514-3.3.6-13vl28.1.i386.rpm
XFree86-AGX-3.3.6-13vl28.1.i386.rpm
XFree86-FBDev-3.3.6-13vl28.1.i386.rpm
XFree86-I128-3.3.6-13vl28.1.i386.rpm
XFree86-Mach32-3.3.6-13vl28.1.i386.rpm
XFree86-Mach64-3.3.6-13vl28.1.i386.rpm
XFree86-Mach8-3.3.6-13vl28.1.i386.rpm
XFree86-Mono-3.3.6-13vl28.1.i386.rpm
XFree86-P9000-3.3.6-13vl28.1.i386.rpm
XFree86-S3-3.3.6-13vl28.1.i386.rpm
XFree86-S3V-3.3.6-13vl28.1.i386.rpm
XFree86-SVGA-3.3.6-13vl28.1.i386.rpm
XFree86-VGA16-3.3.6-13vl28.1.i386.rpm
XFree86-W32-3.3.6-13vl28.1.i386.rpm
XFree86-XF86Setup-3.3.6-13vl28.1.i386.rpm
XFree86-Xnest-3.3.6-13vl28.1.i386.rpm
XFree86-Xvfb-3.3.6-13vl28.1.i386.rpm
XFree86-cyrillic-fonts-3.3.6-13vl28.1.i386.rpm
XFree86-devel-3.3.6-13vl28.1.i386.rpm
XFree86-doc-3.3.6-13vl28.1.i386.rpm
XFree86-libs-3.3.6-13vl28.1.i386.rpm
XFree86-xfs-3.3.6-13vl28.1.i386.rpm
46login:Penguin
02/04/11 21:08ID:n5epu8MN 04/11 Vine-errata
security hole
squid-2.3.STABLE5-0vl4.i386.rpm
security hole
squid-2.3.STABLE5-0vl4.i386.rpm
47名無しさん
02/04/12 15:15ID:357cbhyA ぼくの肛門も埋めてください
48login:Penguin
02/05/14 10:29ID:nCRPXE+h 05/14 Vine-errata security hole
sudo-1.6.3p6-0.6vl3.i386.rpm
sudo-1.6.3p6-0.6vl3.i386.rpm
02/05/28 18:43ID:nc9YjYw6
apt-get update
apt-get upgrade
だけでは不十分ですか?
apt-get upgrade
だけでは不十分ですか?
02/05/28 18:43ID:nc9YjYw6
age忘れ。
51login:Penguin
02/06/03 00:38ID:ecxsuEIo 僕のチンポの先も埋めてください
52login:Penguin
02/06/03 00:54ID:Yo9snOlP >apt-get update
>apt-get upgrade
>
>だけでは不十分ですか?
ヴァカじゃん。そういう姿勢がそもそもsecurity hole
>apt-get upgrade
>
>だけでは不十分ですか?
ヴァカじゃん。そういう姿勢がそもそもsecurity hole
53login:Penguin
02/06/06 13:09ID:H4e/6DmJ 06/06 Vine-errata security hole
fetchmail-5.9.11-0vl1.i386.rpm
imap-2001a-10vl1.i386.rpm
imap-devel-2001a-10vl1.i386.rpm
bzip2-1.0.1-3vl3.i386.rpm
bzip2-devel-1.0.1-3vl3.i386.rpm
fetchmail-5.9.11-0vl1.i386.rpm
imap-2001a-10vl1.i386.rpm
imap-devel-2001a-10vl1.i386.rpm
bzip2-1.0.1-3vl3.i386.rpm
bzip2-devel-1.0.1-3vl3.i386.rpm
54login:Penguin
02/06/13 09:25ID:+8hN98ol 06/13 Vine-errata security hole
tcpdump-3.6.2-13vl1.i386.rpm
libpcap-0.6.2-13vl1.i386.rpm
arpwatch-2.1a11-13vl1.i386.rpm
tcpdump-3.6.2-13vl1.i386.rpm
libpcap-0.6.2-13vl1.i386.rpm
arpwatch-2.1a11-13vl1.i386.rpm
55login:Penguin
02/06/18 15:41ID:Y4ljwPvb Apacheにセキュリティホール
http://slashdot.jp/article.pl?sid=02/06/18/0434227
UNIX板 Apache関連 Part2
http://pc.2ch.net/test/read.cgi/unix/1017812420/466n-
http://slashdot.jp/article.pl?sid=02/06/18/0434227
UNIX板 Apache関連 Part2
http://pc.2ch.net/test/read.cgi/unix/1017812420/466n-
02/06/19 08:45ID:HipJ6wEK
バグフィクスされたapacheがリリースされたそうです。
http://www.apache.org/dist/httpd/Announcement.html
http://httpd.apache.org/info/security_bulletin_20020617.txt
http://www.apache.org/dist/httpd/Announcement.html
http://httpd.apache.org/info/security_bulletin_20020617.txt
57login:Penguin
02/06/19 23:43ID:APWNucgQ 06/19 Vine-errata security hole
apache-1.3.26-0vl1.i386.rpm
apache-devel-1.3.26-0vl1.i386.rpm
apache-manual-1.3.26-0vl1.i386.rpm
mod_ssl-2.8.9-0vl1.i386.rpm
apache-1.3.26-0vl1.i386.rpm
apache-devel-1.3.26-0vl1.i386.rpm
apache-manual-1.3.26-0vl1.i386.rpm
mod_ssl-2.8.9-0vl1.i386.rpm
58login:Penguin
02/06/20 10:16ID:01vvi0s859login:Penguin
02/06/20 10:44ID:gutuxgNU Debian (potato)
DSA-131-1 apache -- remote DoS / exploit
http://www.debian.org/security/2002/dsa-131
DSA-132-1 apache-ssl -- remote DoS / exploit
http://www.debian.org/security/2002/dsa-132
DSA-131-1 apache -- remote DoS / exploit
http://www.debian.org/security/2002/dsa-131
DSA-132-1 apache-ssl -- remote DoS / exploit
http://www.debian.org/security/2002/dsa-132
60login:Penguin
02/06/20 13:37ID:RkoCmceO Apache のそれは 32bit Linux でもヤバそう。
某MLにexploitが流れてた。
某MLにexploitが流れてた。
61login:Penguin
02/06/20 13:56ID:gutuxgNU Apache Web サーバプログラムの脆弱性に関する注意喚起 http://www.jpcert.or.jp/at/2002/at020003.txt
62login:Penguin
02/06/20 14:06ID:RkoCmceO 情報スカスカのJPCERT勧告なんぞ読んでも仕方無いぞ。ほい日本語版。
http://www.lac.co.jp/security/intelligence/CERT/CA-2002_17.html
http://www.lac.co.jp/security/intelligence/CERT/CA-2002_17.html
02/06/20 14:24ID:01vvi0s8
64名無しさん
02/06/22 23:55ID:STj3pUTJ 「くだ質」とどちらに投げようか迷った挙げ句、こちらに
投げることにしました。
以下のような自分の使用状況がセキュリティの面で安全か
どうか伺いたく存じます。
自宅でLinuxを使っています。Flets ADSLを契約しており、
常時接続ではなく、時々インターネットに接続して電子
メールを読み書きしたり、WWWで情報を得たりしています。
ルータ等は使っていません。他のホストにwwwやftpで
クライエントとして接続することはあっても、自ホストを
サーバにする必要は殆どないと考えています。ただ例外で、
smtpサーバとしてnullmailerを使っています。
Debian GNU/Linux sidを使っており、電源を入れる度に
apt-getでパッケージを更新しています。
ftpd、rsh-server、ssh、apache等は削除しています。
kernelは2.4.18です。
/etc/hosts.allowは何も記述せず、
/etc/hosts.denyはALL: ALLにしてます。
# netstat --tcp --all
は、
Proto 受信-Q 送信-Q 内部アドレス 外部アドレス 状態
tcp 0 0 *:time *:* LISTEN
tcp 0 0 *:32927 *:* LISTEN
tcp 0 0 xxx.yyy.zzz.uuu:33011 aaa.bbb.ccc.ddd:smtp TIME_WAIT
となります(xxx.yyy.zzz.uuuは割り当てられたIPアドレス、
aaa.bbb.ccc.dddはプロバイダのメールサーバのIPアドレス)。
投げることにしました。
以下のような自分の使用状況がセキュリティの面で安全か
どうか伺いたく存じます。
自宅でLinuxを使っています。Flets ADSLを契約しており、
常時接続ではなく、時々インターネットに接続して電子
メールを読み書きしたり、WWWで情報を得たりしています。
ルータ等は使っていません。他のホストにwwwやftpで
クライエントとして接続することはあっても、自ホストを
サーバにする必要は殆どないと考えています。ただ例外で、
smtpサーバとしてnullmailerを使っています。
Debian GNU/Linux sidを使っており、電源を入れる度に
apt-getでパッケージを更新しています。
ftpd、rsh-server、ssh、apache等は削除しています。
kernelは2.4.18です。
/etc/hosts.allowは何も記述せず、
/etc/hosts.denyはALL: ALLにしてます。
# netstat --tcp --all
は、
Proto 受信-Q 送信-Q 内部アドレス 外部アドレス 状態
tcp 0 0 *:time *:* LISTEN
tcp 0 0 *:32927 *:* LISTEN
tcp 0 0 xxx.yyy.zzz.uuu:33011 aaa.bbb.ccc.ddd:smtp TIME_WAIT
となります(xxx.yyy.zzz.uuuは割り当てられたIPアドレス、
aaa.bbb.ccc.dddはプロバイダのメールサーバのIPアドレス)。
02/06/23 00:03ID:bXEc0h6E
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【通信】ahamo初の値上げ 「大盛りオプション」撤廃、40GB・60GB・120GBの3段階制に [自治郎★]
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★8 [蚤の市★]
- 「暗い未来に子供を産みたくない…」それでも左派よりも右派の方が「たくさん子供を産む」のはなぜか【米研究】 ★2 [首都圏の虎★]
- 【通信】ドコモが既存料金プランを値上げ eximoや5Gギガホは+550円、irumoは+110円〜330円 2026年12月から [自治郎★]
- 「習氏より先に言うとは…」 トランプ氏同盟国発言、日本政府内に困惑 ★3 [蚤の市★]
- 【サッカー】イエロー6枚、水を強奪、主審を追い回す…北朝鮮戦を前によみがえる3年前の蛮行 [ゴアマガラ★]
- X民「古文漢文は、高校まで真面目にやっても読み書きできる様にならないカリキュラムに後退している」ジャップの糞教育で古典教養が崩壊 [782112767]
- レスバ弱いハッタショに限ってレスバしたがりなのはなぜ?
- 日本人「高市早苗はあなたの国でどう思われていますか?」➡世界中で嫌われていると判明 [603416639]
- ウッドデッキに呪われて特定の単語を呪文のように唱えてる地縛霊いるでしょ?
- がーいって一度気に入った単語を連呼するよな
- 【正論】高市首斬り発言の中国総領事「日本人が反中なのは、中国への正しい理解が著しく欠如していることに依る」 [668024367]