[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00613] Re: なぜ、 bind が





太田@タイムインターメディア です

tadashi nagao wrote:
<snip>
> Linux でクラッキングされるのは、bind が多いような気がするのですが、
> 実態はどうなんでしょうか? また、もし、そうらしかったら、その理由はなんなん
> でしょうか? コメントいただけたら幸いです。

 私の周囲での『実績』は wu-ftp によるものでした。運用担当者
がセキュリティパッチを怠っていた結果です。

 最近は大きなサービスを提供しているサーバのいるセグメントで
新しいサーバを建てると、3分もしないうちにポートスキャンが
飛んで来るようになってきています。

 ですから、新規インストールをする場合でも、セキュリティ
パッチを全部適用して、基本的なセキュリティ関連の設定が完了
するまでは、絶対にグローバルサイドにつないではだめですね。

 クラッキングされてしまう原因のほとんどは、管理者のモラル
の低さ(管理者としての自覚がない)、無知と怠慢にあります。
-- 
timedia [+81-3-5362-9009] % finger bugbird@xxxxxxxxxxxxx
Login: bugbird              Name: User Bugbird Toshiboumi Ohta
Directory: /network/admin   Shell: /bsd/tcp/mac/midi
On since Sat Aug 20 19:55 (JST) on tyo from mama.and.papa
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    山? △  川? ○  海っ! ◎    梅雨明けだあぁ!    
  http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122