[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01417] Re: 中国ハッカー犯行声明和訳



長尾です。

こうするぞという情報に関しては確度が低いでしょうけど、
実際にクラッキングされたサイトという意味では確度が
高いような気がするのですが、

どうなのでしょうか?

今後、大きなサイトがクラッキングされた場合には、
せっかく通知したのに何も動かなかったということに
なりはしないでしょうか?

ついさっき下記がまたやられました。

パッチあてなかったので、9分間でまた破ったそうです。
http://lb.liberta-j.co.jp/

IIS の既知のバグをついているので、ちゃんと
サービスパック等をあてれば、いい話ではあるのですけど

とりあえず、わかりやすく、実行性のあるセキュリティの
ページは必要ですね。

で、どうしていいかわからないところは、ベンダー紹介
してあげるのがいいでしょう。

知識のない人を威嚇するようなことがないセキュリティ
ベンダーってどこかありますかね。
(本人は威嚇しているつもりないけど、何も知らない人
には専門用語ばかりで非常にこわい場合あります。)

知っているところでは、http://www.goodfield.co.jp さん
あたりがいいですね。

心配な人は、ここに電話かけて長沢さんにつないでください。
NTサーバのパッチあてくらいやってくれるでしょう。
(ノートパソコンのハードディスク容量ふやして欲しいという
話がくると、私は、速攻ここにふっています。)

似たようなサポートベンダーさん他にないでしょうか?

こういった、中間的なサポートベンダーが増えて、
通常のセキュリティタスクの80%くらいをサポートして
くれるといいなと思っています。


Trying 210.248.111.146...
Connected to lb.liberta-j.co.jp.
Escape character is '^]'.
HEAD / HTTP/1.0

HTTP/1.1 200 OK
Server: Microsoft-IIS/4.0
Content-Location: http://210.248.111.146/index.html
Date: Tue, 20 Feb 2001 07:30:42 GMT
Content-Type: text/html
Accept-Ranges: bytes
Last-Modified: Tue, 20 Feb 2001 06:39:51 GMT
ETag: "125424ed79bc01:11a7"
Content-Length: 1026

----------
>差出人 : Keiji Takeda <keiji@xxxxxxxxxxxxxx>
>宛先 : connect24h@xxxxxxxxxxxxx
>件名 : [connect24h:01407] Re: 中国ハッカー犯行声明和訳
>送信日時 : 2001年 2月 20日 (火) 15:21
>

>
> 武田圭史です。
>
> なんども指摘させていただいていますが、
> 確度のない情報は情報ではないのです。