[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3143] Re: ssh破られてしまいました



ゆきだるまです

syunさん はじめまして

> sshd-1.2.30 は結構ふるいです。

 あらら。古かったですか。実は半年ほど前にインストールした
時に国内のサイトから落としたのですが、調べてみたらその時点
で既に古いものだったようです。以前bindを攻撃されたことがあり、
それからこのMLやwww.linux.or.jpのセキュリティ情報を見て気を
つけるように努力していたのですが、気がつきませんでした。
早速入れなおしてみます。

> FreeBSD および RedHat で、sshd-1.2.30 を動かしているマシンを
> 専門に狙って乗っ取るプログラムも出回っています。

 うちはPlamo linuxなので乗っ取りプログラムのインストールが完全
にいかず、本来は消滅する筈のインストーラが残ったようです??

小島さん はじめまして

>  設定が問題ではないのです。実装に問題があったんです。
>  ssh 1.2.30 は穴つきですが、ssh 1.2.34 や OpenSSH 3.0.2 (の SSH1
>  実装) なら「今のところ」大丈夫でしょう。

 1.2.30が穴付きとは思っていませんでした。OpenSSHも良さそう
ですので、そちらに乗り換えることも考えてみたいと思います。

 いろいろとありがとうございました。

------------
ゆきだるま(mlyuki@xxxxxxxxxx)