[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2ch.scのread.cgiへ]
Update time : 07/03 05:47 / Filesize : 284 KB / Number-of Response : 1054
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【初心者】Ubuntu Linux 109【本スレ】



1 名前:login:Penguin mailto:sage [2016/12/25(日) 18:50:45.26 ID:rl22zK4d.net]
■ Ubuntu 公式サイト
www.ubuntu.com/
■ Ubuntu Japanese Team
www.ubuntulinux.jp/
ほかほか

前スレ
【初心者】Ubuntu Linux 108【本スレ】 [無断転載禁止]©2ch.net
hayabusa6.2ch.net/test/read.cgi/linux/1478338818/

■■■常駐あらし「デル男」に関する必須注意事項■■■

・デル男は出入り禁止・独り言を呟いても完全スルー
・デル男の相手をした奴も嵐と見なしてスルー
・推奨NGワード「梨奈、…w、dailymotion」
・どうしてもレス付けざるを得ないときは「ところで職業は?/お仕事は?」と問いかけるのを忘れずに。

367 名前:login:Penguin mailto:sage [2017/01/15(日) 11:40:22.77 ID:hI2he4Fj.net]
>>349
そんな事無いよ。
2GBも有れば充分。
使い方を選べば1GBでもいける。

368 名前:login:Penguin mailto:sage [2017/01/15(日) 11:43:41.14 ID:WxTcKNM0.net]
ネット専用練習機なら4GBもあれば十分でしょ
いま Celeron N3160 クアッドコアの仮想環境に4GBメモリを与えて使ってるけど、サクサクと言わないまでも十分に動いてるな
ランチャーにピン付したアプリを全部開いた状態でも free コマンドでは

369 名前:1.5GB しか消費してない
http://i.imgur.com/rmjtdWs.png
[]
[ここ壊れてます]

370 名前:login:Penguin [2017/01/15(日) 11:44:48.17 ID:YPCcwnYS.net]
MATEは、デフォルトがコンポジット(ソフトウェア)になっているのに気を付ける。
古いCPUなら、コンポジットなし
新し目のCPUなら、コンポジット(ハードウェア)かCompiz
にすべし。

371 名前:login:Penguin [2017/01/15(日) 12:08:11.13 ID:ZEZ7ywca.net]
シングルスレッド動作時なら
Celeron900>AMD E-350じゃない?
と無駄な慰めを>>342

372 名前:login:Penguin mailto:sage [2017/01/15(日) 12:17:22.24 ID:JGmXpuw/.net]
>>342
どっちも糞だから安心せい
一度デスクトップシングル最速を体感するとノートになんて戻れない

373 名前:login:Penguin mailto:sage [2017/01/15(日) 12:26:24.07 ID:Chsq9XmU.net]
>>351
その環境でサクサクじゃないの?
仮想環境だと重くなるんか
KLUE2使ってるPCメモリ4GB、CPU2コア2.8Gに初めてubuntu試しにHDD載せ替えで
入れてみたがLXDEなKLUE2と変わらん
デスクトップだから4コア3GのCPUに載せ替えてもほとんど変わった感じしない

374 名前:login:Penguin [2017/01/15(日) 13:07:21.12 ID:7HHbdAfU.net]
celeron900なら機種によってはC2Dに載せ替えられるんじゃね

375 名前:login:Penguin mailto:sage [2017/01/15(日) 15:02:24.08 ID:wpI8d7JB.net]
>>354
俺は逆に常用PCのすべてを仮想化してノートPCをリモート端末として使ってるけど
この環境に慣れるとホストさえ生きてれば他のPCのスペックとかどうでもよくなる
実際ノートも画面サイズと価格以外どうでもよくなってるし
まぁデスクトップPCの用途次第だけど
流石にゲーム主体の用途で仮想化は割に合わんしな

>>355
KLUE2-MATEゲストにメモリ3GB割当で常用してるけど特に重くは感じないな



376 名前:login:Penguin mailto:sage [2017/01/15(日) 17:38:17.56 ID:oH9YLmwK.net]
取りあえず動かしてみて激おもモサモサ丸だったら何か考えりゃいいじゃねーの
今なら16.04の何か乗せりゃいいでそ

377 名前:login:Penguin mailto:sage [2017/01/15(日) 20:37:47.30 ID:jhDrm/8T.net]
予備のPCのXP機がオシャカ寸前なので
Linux入れようと思ってます。
昔レッドハットリナックス入れて使わずに放置したことあります。
このUbuntuというのは他のスレで初心者に良いとありましたが、
やはりこれが一番良いんでしょうか

378 名前:login:Penguin mailto:sage [2017/01/15(日) 20:44:58.92 ID:qm0T97VF.net]
一番かどうかは場合による
XPが入ってるような古いPCだとスペック不足の可能性がある
その場合はUbuntuよりも軽いディストリを入れたほうが良い

379 名前:login:Penguin mailto:sage [2017/01/15(日) 20:53:41.10 ID:WxTcKNM0.net]
もう10年以上前からLinux普及運動として「その古いマシンもサクサク動きますよ〜」てなことを言ってきてるんだけど、そういうアプローチはやめるべきだと思う…
だって嘘だし…
CUIオンリーならたしかにそうなんだけども、いまだにXPマシンをどうにかしようとしてる層には無理でしょ…

380 名前:login:Penguin mailto:sage [2017/01/15(日) 20:53:52.35 ID:UyZ3hOaa.net]
>>359
オシャカ寸前のゴミではまともに動きません。ゴミは捨てて中古でも良いからwin7以降 メモリ4G
以上のPCを用意して下さいね

381 名前:login:Penguin mailto:sage [2017/01/15(日) 21:09:26.80 ID:jhDrm/8T.net]
>>360
OKわかった

>>361
なんだ嘘か

>>362
ゴミじゃないよ 物凄く役に立ってくれた名機であり遺産です。
だから捨てるのがもったいないのですよ。

windows7入れたけど重たすぎて動かなかったから軽いLinuxにしようと思ったがね
重いならいいや。とりあえず軽いの探して無理なら寝る

382 名前:login:Penguin mailto:sage [2017/01/15(日) 21:23:42.67 ID:Nt6h9LDP.net]
軽いディストリもいっぱいあるけど、軽くなるほどめんどくなるから
そこのトレードオフに耐えられるなら

383 名前:login:Penguin mailto:sage [2017/01/15(日) 21:30:47.99 ID:jhDrm/8T.net]
もういいよ パピーリナックスにしたよ

384 名前:login:Penguin mailto:sage [2017/01/15(日) 21:37:38. ]
[ここ壊れてます]

385 名前:09 ID:2V2du/k9.net mailto: >>363
スペック書いてみて、うちの9年と半年くらい経った元XPの自作機
C2D E4400 メモリ2GB グラボHD4670
は14.04LTS 32Bitをインストしてまあ普通には動いて余生を過ごしてるよ
[]
[ここ壊れてます]



386 名前:login:Penguin mailto:sage [2017/01/15(日) 22:16:03.09 ID:I6+3JY3K.net]
もう少し下のpentium4の最後の頃やpentium-m、celeron-mに1GBメモリーがあれば、tahrpupで普通に動画見たり出来るしubuntu14.04でも何とかなるでしょ。
core2duoなら普通に仕事で使えるレベル。
windowsはアップデートやらアンチウイルスやら動き続けるから、やっぱりcore-i3に4GBくらいメモリーが欲しいね。

387 名前:login:Penguin mailto:sage [2017/01/15(日) 22:27:59.80 ID:9IzQSIzO.net]
やたらとPuppyすすめる奴居るが
癖が強くて初心者が使うモンじゃないんだよなぁ…

388 名前:login:Penguin mailto:sage [2017/01/15(日) 22:36:35.12 ID:I6+3JY3K.net]
>>368
確かにね。
慣れると本当に便利だけど、ブラウザやflashのアップデートに癖がありすぎるね。
パーティションが切れるなら普通にlubuntuやdebianを入れたほうが分かりやすいかもね。

389 名前:login:Penguin mailto:sage [2017/01/15(日) 22:41:57.49 ID:gISvh2oI.net]
>>26
クソ!
こんなので俺が笑うなんて…

390 名前:login:Penguin [2017/01/16(月) 01:19:27.00 ID:YeecuIhw.net]
よし、Lubuつんに決めました
今週中に入れますわ(´・ω・`)
仮想環境に入れてもなんやかんや使いませんからね
次もシングルコア買ってきて、2台でクラスタしてC2Dの上いってやりますわ(´・ω・`)
実に勉強になる使い方ですね

391 名前:login:Penguin [2017/01/16(月) 01:20:40.27 ID:YeecuIhw.net]
色々アドバイスして下さり、ありがとうございましたm(__)m
それでは、また来ます(´・ω・`)

392 名前:login:Penguin mailto:sage [2017/01/16(月) 01:37:49.94 ID:61c4Z10k.net]
え・・

393 名前:login:Penguin mailto:sage [2017/01/16(月) 01:59:27.37 ID:rx/18zqB.net]
>>366
おお 一緒だよ
中古PCでcore2duo  メモリ2GB  グラボはわからんが何か刺さってる

394 名前:login:Penguin mailto:sage [2017/01/16(月) 02:59:16.11 ID:rx/18zqB.net]
すまん リナックス使い方難しいしセキュリティ関連不安すぎて
windows7に戻しました。ネット繋がずに予備として大切にしまっておきます
6年間ありがとう

395 名前:login:Penguin mailto:sage [2017/01/16(月) 05:04:16.66 ID:795OmMZD.net]
>>375
Windowsだとマルウェアが多くて誤認逮捕されたりするから気おつけろ!



396 名前:login:Penguin mailto:sage [2017/01/16(月) 05:18:44.84 ID:6LMQ5VgB.net]
>>375
キサマゆってることが逆だろう??
>リナックス使い方難しいし
これはそのとおりだ

>セキュリティ関連不安すぎて
windows7に戻しました。ネット繋がずに予備として大切にしまっておきます

安心してネット繋げるところがLinuxを使う理由の大半だろうが

397 名前:login:Penguin mailto:sage [2017/01/16(月) 06:47:43.29 ID:udJXugbx.net]
>安心してネット繋げるところがLinuxを使う理由の大半だろうが
要出典

398 名前:login:Penguin mailto:sage [2017/01/16(月) 06:54:10.89 ID:7WYZkzb3.net]
軽い軽い宣伝する馬鹿もそうだがLinuxは安全と宣伝するのも謎だよな

利用者が居ないから狙われないだけであってシェアが上がれば狙われる危険性は上がるんだし

399 名前:login:Penguin mailto:sage [2017/01/16(月) 07:50:16.03 ID:OSumhr/6.net]
せやな
Macはシェア3%の時は安全とか言われてて、
その後シェアが伸びてマルウェアが増えてMac安全神話()になったからな
Linuxもシェアが4〜5%ぐらいになったらやヴァいだろね
そんな時代が来るとは思えんが、
Macもここまでシェアが伸びるとは思われてなかったはずだしな〜

400 名前:login:Penguin mailto:sage [2017/01/16(月) 08:28:58.95 ID:BcBUINYI.net]
気になったので過去のMacのシェアとウイルスのニュースを調べてみた

2006年2月
「Mac OSの安全神話に陰り」は本当か
japan.cnet.com/news/sec/20097335/
 ↑クラッカーがMacに目をつけだした頃

2007年9

401 名前:
WIRED VISION / Macの市場シェア3%は「負け」か?
http://b.hatena.ne.jp/entry/wiredvision.jp/news/200709/2007091921.html
http://wired.jp/2007/09/19/
 ↑この頃はまだシェアが3%台だったみたい

2007年11月
“Mac安全神話”の終わり?
http://www.itmedia.co.jp/enterprise/articles/0711/02/news042.html
 ↑Mac向けの本格的なマルウェアが登場

2009年11月
Windows 7シェア3%、Mac OS Xシェア成長、XPは圧倒的シェア
http://news.mynavi.jp/news/2009/11/04/016/
 ↑Macのシェア5.2%
[]
[ここ壊れてます]

402 名前:login:Penguin mailto:sage [2017/01/16(月) 08:30:16.98 ID:BcBUINYI.net]
続き

2010年4月
リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego)
scan.netsecurity.ne.jp/article/2010/04/19/25114.html

2011年7月
崩れゆくMacの安全神話! 今すぐMacにウィルス対策ソフトを入れるべき理由
www.gizmodo.jp/2011/07/eset_cybersecurity.html

2011年12月
LinuxとWindows XPがシェア増やす - 11月デスクトップOSシェア
news.mynavi.jp/news/2011/12/05/016/
 ↑Macのシェア6.4%

シェアが4%に届くかなって頃にクラッカーが頑張りだすみたい?

403 名前:login:Penguin mailto:sage [2017/01/16(月) 08:43:59.94 ID:HYA+Bk1T.net]
Macは最近のOSは質が悪くなった。
機能追加するよりバグを直せ。Appleよ。

404 名前:login:Penguin mailto:sage [2017/01/16(月) 09:41:35.45 ID:hg8eYXwo.net]
>>382
目玉の数さえ十分あれば、どんなバグも深刻ではないというのはちょっとしたバグなら自分で直せる開発者が殆どだった時代の話で、今は開発者はそれほど増えてないむしろ減ってる?のに、ただ使うだけのユーザが殆どという話をどこかで見たな

405 名前:login:Penguin mailto:sage [2017/01/16(月) 12:11:58.32 ID:CK90769I.net]
>>377
俺もそう思うww
Linuxのセキュリティーはいいと思うけどね。

試しにいろいろ踏んだことあるけど、昨今のウィルスやらって、ほっとんどwindows用なんだな。



406 名前:login:Penguin mailto:sage [2017/01/16(月) 13:06:09.60 ID:EPOnkdyG.net]
> Linuxのセキュリティーはいいと思うけどね。

分かってない人が使う分にはVista以降は技術的にはWindowsの方がよっぽど安全だよ
UACとかILとか

っていうと必ず「sudoガーー」とか言う馬鹿が湧くんだよね
なので先に書いとくけど、まともに設定してないディストロ標準のsudoなんかUACとは比較するのも烏滸がましいレベルで力不足だからね

407 名前:login:Penguin mailto:sage [2017/01/16(月) 15:18:50.30 ID:yZZGpx0I.net]
Windowsのユーザーはadmin権限にしてつかってるのが一般だろ
どこが安全なの

408 名前:login:Penguin mailto:sage [2017/01/16(月) 15:20:25.44 ID:yZZGpx0I.net]
ウィルス作者のターゲットはWindows
Linuxは見向きもされてない
不幸中の幸いかw

409 名前:login:Penguin mailto:sage [2017/01/16(月) 15:27:24.23 ID:hBjiurQf.net]
それでも誤認逮捕されちゃったWindows(笑)

410 名前:login:Penguin mailto:sage [2017/01/16(月) 15:31:18.38 ID:ZQieqWs+.net]
>>386
そうやって訳知り風に腐すだけより、その「まともな設定」について書いてくれた方がずっと建設的で役に立つのだけど

411 名前:login:Penguin mailto:sage [2017/01/16(月) 15:36:03.91 ID:X/cBEW7p.net]
>>390
いおいお、そうやって追い詰めてはいけないよ。
>>386の性格からして、知ってりゃしたり顔で、聞かれなくても、上から目線で解説するだろ。
そうしないということは…。

412 名前:login:Penguin mailto:sage [2017/01/16(月) 15:58:35.04 ID:4lvIyiN/.net]
説明できるほどには理解できてない訳だ。
別に理解できてないことが悪いとか見っともないとか思わないが、知ったかぶりは見っともないと思うな。

413 名前:login:Penguin mailto:sage [2017/01/16(月) 17:40: ]
[ここ壊れてます]

414 名前:49.98 ID:EPOnkdyG.net mailto: >>390
そもそも「XXをYYに設定すればOK」みたいな単純な話じゃないからそりゃ無理
あとそもそも今のデスクトップに要求される水準のセキュリティを満たす事は、構造上の欠陥(sudo単体ではなくXやシェル全体に)があって無理なんであんまり意味ない
「まともな設定」がしてあっても、してないよりはマシっていうだけ

それでも興味あるならもろもろ説明するけど、長々説明していいんかい?
[]
[ここ壊れてます]

415 名前:login:Penguin mailto:sage [2017/01/16(月) 17:49:07.77 ID:W655uI1u.net]
「構造上の欠陥」の説明もなし



416 名前:login:Penguin mailto:sage [2017/01/16(月) 17:55:54.13 ID:xDooWfnb.net]
>>393
試しにやってみてもいいんじゃない?

417 名前:login:Penguin mailto:sage [2017/01/16(月) 18:00:52.60 ID:Naz7xS01.net]
最近Linuxに移行したんで、やっておくべきまともな設定を知りたいです

418 名前:login:Penguin mailto:sage [2017/01/16(月) 18:24:55.90 ID:SAizPXzd.net]
>>393
疑ってる訳じゃないが
説明オナシャス

419 名前:login:Penguin mailto:sage [2017/01/16(月) 18:24:58.71 ID:zP0PmhpG.net]
>>393
よろしくお願いします。
いくら長くても結構です。

420 名前:login:Penguin mailto:sage [2017/01/16(月) 18:36:37.65 ID:U7DKlPE2.net]
>>396
1. vimを入れる
sudo apt-get install vim
2. gufw(入っていなかったら入れる)でファイアウォールをONにする

421 名前:login:Penguin mailto:sage [2017/01/16(月) 20:08:00.58 ID:EPOnkdyG.net]
>>935>>937>>938
じゃあ猿回しの猿になって踊ってみるわ
偉そうな書き方で始めたけど俺自身ザコの一員なんで、論理的な反論とかは俺自身の勉強にもモチベ維持にもありがたいんでなんか気になる所が有ったらよろしく



まずそもそもの大前提として、Unix系の一番基本のUID/GIDとrwx+みたいなファイルパーミッションについて
言うまでも無いけど、只の一般ユーザーAは/etc/sudoersを編集したり出来ない、みたいな当たり前の話ね

その当たり前のことなんだけど、これはそのアカウント単体で意味があるものじゃなくて異なるアカウント間を保護する物なんだってことは良いかな

要は逆の話として、ユーザーAにユーザーBのパスワードを知られちゃったらAはBのファイルを改ざんしたり削除したり出来るし
ユーザーAにrootのパスワードを知られちゃったらAはシステム全体を破壊できる

つまり複数のユーザーがいてこそ意味があるものなわけ
(もちろん普段ユーザーAでログインしとけば脆弱性経由でAのアカウントが乗っ取られても被害はAだけに食い止められるってのはある
それは追々の話に絡んでくるので一旦置いといて)

ここまでは良いかしら

422 名前:login:Penguin mailto:sage [2017/01/16(月) 20:53:23.99 ID:udJXugbx.net]
かみ砕かなくて良いから解る人だけ解れば良い程度に
要点押さえて端的に書いた方がみんなが参加出来る

423 名前:login:Penguin mailto:sage [2017/01/16(月) 20:54:33.15 ID:zP0PmhpG.net]
>>400
いちいち、止めんでいいから、全部いっぺんに行ってくれ。
全体見んとなんも判断できん。
じれったい。

424 名前:login:Penguin mailto:sage [2017/01/16(月) 21:05:41.16 ID:MT4fMuD7.net]
i.imgur.com/LfrKN7f.png

425 名前:login:Penguin mailto:sage [2017/01/16(月) 21:06:31.72 ID:EPOnkdyG.net]
>>401>>402
ならこの辺自分で読め

https://blog.invisiblethings.org/2011/04/23/linux-security-circus-on-gui-isolation.html
https://blog.maleadt.net/2015/02/25/sudo-escalation/
www.halfdog.net/Security/2012/TtyPushbackPrivilegeEscalation/
jo.fabrizio.free.fr/blog/post_00003/index.php



426 名前:login:Penguin [2017/01/16(月) 22:21:36.76 ID:5zey05FO.net]
あーその話しは良く聞くね
単一ユーザーでも面倒でも普段使いはゲストで使うべきってのはよく聞く
windowsにはその概念がないんだよな?
と思ってたけど、最近のはなんか事情が違うらしく、認証なしでは書き換えれないみたいなのを聞いた
何が書き換えれないかは内緒ですが
嘘です、知らないだけです

※俺もニワカ野郎として発言するので突っ込みどころ満載だと思うが、
勉強のためにも大いにダメ出しよろしく

427 名前:login:Penguin [2017/01/16(月) 22:35:27.27 ID:s2gX+QZ9.net]
おい、お前らwUbuntuメイトじゃないのかw?

428 名前:login:Penguin [2017/01/16(月) 23:10:17.60 ID:mma8m7Wo.net]
マンペってなんですか?

429 名前:login:Penguin [2017/01/16(月) 23:13:01.16 ID:mma8m7Wo.net]
マンぺーじでした、失礼

430 名前:login:Penguin mailto:sage [2017/01/17(火) 00:42:40.30 ID:NK5MN4B2.net]
>>365
もしかしてスナップ仙人 先生ですか?

431 名前:login:Penguin mailto:sage [2017/01/17(火) 01:42:53.05 ID:Tb4Al/GU.net]
>>404
ざっと見た感じ英語で書いてるね

432 名前:login:Penguin mailto:sage [2017/01/17(火) 12:24:33.95 ID:jvqmN8xQ.net]
>>404
流れを把握していないが、一番上のリンク先は勉強になった。
一番下のリンクは、sudoerのユーザアカウントが乗っ取られたら、
簡単にroot権限を取られるという話だけど、
そもそもユーザアカウントを取った時点でパスワードが判明しているので、
意味不明。

433 名前:login:Penguin mailto:sage [2017/01/17(火) 13:17:50.71 ID:KJWl/dPe.net]
WEBサーバー経由でshを実行できるバグがあった、とかそんなケースの話だと思うよ

434 名前:login:Penguin mailto:sage [2017/01/17(火) 13:27:29.60 ID:tbREoMj6.net]
この手の脆弱性はBSDやMacにもあった。

435 名前:login:Penguin mailto:sage [2017/01/17(火) 14:57:16.18 ID:RilZpGum.net]
>>404
結局丸投げか
予想とおりの結末w



436 名前:login:Penguin mailto:sage [2017/01/17(火) 17:12:54.02 ID:vLDQJ9Js.net]
>>411
> そもそもユーザアカウントを取った時点でパスワードが判明している

良いツッコミをありがとう、そこも本当によく勘違いされてるとこなんだよね
なんでどうせするなら>>400みたく一個づつ正確に説明して行きたかったんだけど
(まあ逆に分かってる人には当たり前過ぎてドヤるのも恥ずかしいような事なんだけど、それすら分かってないのに他のOSをディスる馬鹿のなんと多いことか)


そもそも攻撃者はユーザAの権限で何かをするためにはパスワードなんて別に必ずしも必要ではないの
ログインした状態で自分でシェルやなんかプログラムを起動するのにパスワードなんて要らないのと同じ事
必要なのは既にログインしてるユーザーで「実行する/させる」ってことだけ


普段sudoの利用時とかログイン時にパスワードの入力を求められるのは、sudoやlogin自身が自主的にやっているってだけの事なんよ
kernel的には「rootから他のユーザーに変えるのはOK、それ以外は駄目」っていうだけでそこにはパスワードなんて一切関わってこない
(まあ正確にはuidにも色々種類があるとかCAP_SETUIDを持ってればいいとか、だいぶ違うんだけどそのへんはあまり関係ないので端折ってある、
重要なのはkernel的にはパスワードなんて一切関係ないって事)

sudoはSUIDされてるしloginはそもそもrootで実行されてるので、そこから他のユーザーにuidを変えるのは自由なわけ
当然それじゃ問題があるので、それらのツールが自主的にパスワードとかによって制限をかけてるってだけ





ちなみにこういう話になると必ず「脆弱性使うなら何でもありだろ」とか「自分で実行しちゃったなら自己責任だろ」って言う馬鹿がいる
別にそう思うのは自由だけど今のデスクトップに求められてる水準のセキュリティはそれじゃ話にならないからね
だから特にブラウザとかの外からデータを受け取るようなアプリケーションはsandboxとかに力を入れて同一アカウント内でも保護が働くように努力してるわけで
だからSELinuxみたいなのが必要だと言われているわけで(一向に普及しないけど

437 名前:) []
[ここ壊れてます]

438 名前:login:Penguin mailto:sage [2017/01/17(火) 17:14:40.60 ID:vLDQJ9Js.net]
んで、重要なのはここからだ
先に「パスワードなんて必要ない」と言ったよね
実はこれは攻撃者側に甘い言い方になってる

正確には「実行させただけではまだ攻撃者はパスワードを知ることは出来ない」なんだ
passwdコマンドで変えようにも今のパスワードが分かっていないとダメだし、/etc/shadowはrootでなければ覗けないからね


ここでやっとリンクに貼った内容が関わってくるわけ

Xやシェルが各アプリケーション間をきちんと分離していない
シェルなんかが「単なるデータ」と「実行されるコード」をきちんと分離していない
そういう状態にも関わらずsudoなどにパスワードなどの繊細なデータを入力する事が当たり前のようになっている
そういう幅広い範囲にまたがる構造的な問題によって、

攻撃者は「実行させた」だけでは、ユーザーのパスワードは知らないけどユーザーの~/以下にxinputに類似するものを仕込んだり偽のsudoを仕込んだりは出来る
結果ユーザーの行動は筒抜けなので、次にユーザーがsudoなんかを使った時にパスワードを手に入れる事が出来る
そして得たユーザーのパスワードで攻撃者自身がsudoを使うことで他のアカウントやシステム全体すら破壊することが可能になる

439 名前:login:Penguin mailto:sage [2017/01/17(火) 17:16:27.17 ID:vLDQJ9Js.net]
一応書いたものの、長すぎて自分でも読み返す気しねーわ

440 名前:login:Penguin mailto:sage [2017/01/17(火) 18:30:06.87 ID:wqRUxNRO.net]
>>417
ブログでやれ。
ちょっとでも勉強すれば分かることじゃん。

441 名前:login:Penguin mailto:sage [2017/01/17(火) 18:44:57.64 ID:GI3fYo8E.net]
>>ID:vLDQJ9Js
ブチ切れて丸投げするも、
目立ちたがり屋の本性ゆえに、こらえきれずに再度ご登壇!
分かりやすい性格だよね、あんた。
>>411に感謝しろよ。
ま、自演の可能性もぬぐい切れんが…。

442 名前:login:Penguin mailto:sage [2017/01/17(火) 18:46:31.16 ID:1pn1Ghrf.net]
>>418
同意
単なるスレ汚し、ゴミレス

443 名前:login:Penguin mailto:sage [2017/01/17(火) 19:28:18.47 ID:vLDQJ9Js.net]
別に人格攻撃に出るのは自由だけど、デスクトップ分野では現時点ではLinuxのが明確に劣ってるって事を否定する事には繋がらないよ?
ゴミレスとか言われても俺は「長くなるよ」って言った上でも「説明しろ」っていうやつがいるから説明しただけなんで

どうせレスするなら>>390の言うようにちゃんと技術的な反論したほうがよっぽど建設的だよ?

444 名前:login:Penguin mailto:sage [2017/01/17(火) 19:31:09.94 ID:6krF1LK/.net]
>>421
説明もせずに「明確に劣ってる」と言ってみたりw

445 名前:login:Penguin mailto:sage [2017/01/17(火) 19:32:58.32 ID:vLDQJ9Js.net]
>>422
説明したものに対して説明もせずにとか言ってみたりw



446 名前:login:Penguin mailto:sage [2017/01/17(火) 19:45:35.42 ID:z2Rkv6jh.net]
みんな耐性ないな。もうちょいシーンとしてればいいのに。

447 名前:login:Penguin mailto:sage [2017/01/17(火) 19:47:01.26 ID:z2Rkv6jh.net]
誰か、「説明しろ」った言ったか?

448 名前:login:Penguin mailto:sage [2017/01/17(火) 20:13:25.92 ID:REwWJUzM.net]
ubuntuだとappamerが確か標準でインストールされてるよね
fedoraでもSELinuxうんたらとかいうGUIツールが付いてた気がする
デスクトップ用途でそこまで手を付ける気になれないのだが。

449 名前:login:Penguin mailto:sage [2017/01/17(火) 20:13:30.49 ID:6krF1LK/.net]
>>425
言ってないな
「まともな設定」について説明してと言った人はいたけど
ID:vLDQJ9Js のはその説明ではなく「Linuxのが明確に劣ってるって事」の説明らしいし

450 名前:login:Penguin mailto:sage [2017/01/17(火) 20:26:16.98 ID:z2Rkv6jh.net]
>>427
彼が背中を押されたがっていたから、みんなで押しただけだったような。

451 名前:login:Penguin mailto:sage [2017/01/17(火) 20:28:24.78 ID:vLDQJ9Js.net]
>>426
そうね、ただ殆どの場合デスクトップ用途ではあんまり有効に働いてないのよね
ほんとにきっちり設定しようと思ったら面倒臭すぎてとても無理だし


つか偉そうなこと言ってるけど俺も実際何もしてないんだけどね
ただ仕組み上不十分な部分も結構あるって事はきちんと言っておきたいっていうだけで

仮に今以上に普及するならMACみたく「Linuxは風

452 名前:ラひかないとか大ぼらだったなープークスクス」ってなるのは目に見えてるからね []
[ここ壊れてます]

453 名前:login:Penguin mailto:sage [2017/01/17(火) 20:42:16.60 ID:j3JFqdlS.net]
ナンバーワン、ハヤシヤ、マンペー

454 名前:login:Penguin mailto:sage [2017/01/17(火) 20:57:29.60 ID:6krF1LK/.net]
Linux環境をより良い状態にするにはどういう設定をすればいいか
という話が求められているのにそれをせず、

>Linuxのが明確に劣ってる
>「Linuxは風邪ひかないとか大ぼらだったなープークスクス」ってなるのは目に見えてる

と言ってしまう人

455 名前:login:Penguin mailto:sage [2017/01/17(火) 21:05:43.99 ID:z2Rkv6jh.net]
もういいや、次の話題どうぞ。



456 名前:login:Penguin mailto:sage [2017/01/17(火) 21:32:54.31 ID:2viC+Xu6.net]
>>ID:EPOnkdyG
>>ID:vLDQJ9Js
まさか、ホントに説明始めるとは…
で、リンク丸投げ逃亡するとは…
性懲りもなく、しらっと復帰するとは…


457 名前:login:Penguin mailto:sage [2017/01/17(火) 21:49:40.39 ID:z2Rkv6jh.net]
>>433
いや、寧ろそこまで含めて予想通りでしたよw

458 名前:login:Penguin mailto:sage [2017/01/17(火) 21:50:26.59 ID:u0yubZrO.net]
前スレのID:uLsv65w3さんへ
カスペルスキーがUbuntuを使っています

https://twitter.com/kaspersky_japan/status/821219715897028608

カスペルスキーはnVidiaの同類ですか?
カスペルスキーはCanonical以上の馬鹿ですか?
カスペルスキーユーザーはCanonical以上の馬鹿ですか?

459 名前:login:Penguin mailto:sage [2017/01/17(火) 22:54:59.05 ID:6983fpDg.net]
>>434
もちろんそうです。
揶揄する意味で>>433書いてます。
ちなみに、>>ID:zP0PmhpGも私です。
あー、おもしろかった。

460 名前:login:Penguin mailto:sage [2017/01/17(火) 23:18:58.80 ID:6krF1LK/.net]
hayabusa6.2ch.net/test/read.cgi/linux/1429883207/321
321 名前:login:Penguin [sage]: 2017/01/17(火) 22:45:24.68 ID:vLDQJ9Js
>>314
他のスレで遊んでたんだけどザコばっかで話しにならないんで暇つぶしにLiveCDで試してみたらこっちでも再現したわ

461 名前:login:Penguin mailto:sage [2017/01/18(水) 00:19:56.34 ID:QFVM5ISg.net]
hissi.org/read.php/linux/20170116/RVBPbmtkeUc.html
hissi.org/read.php/linux/20170117/dkxEUUo5SnM.html
がんばりやさんですなw

462 名前:login:Penguin mailto:sage [2017/01/18(水) 06:57:12.64 ID:TpNmqWsw.net]
この程度で必死認定かw
えらく耐性が低くなったな

463 名前:login:Penguin mailto:sage [2017/01/18(水) 07:38:31.84 ID:liWZT0+6.net]
ここまでの纏め

Macを使え

以上

464 名前:login:Penguin mailto:sage [2017/01/18(水) 08:03:16.55 ID:gg6g3N5p.net]
おまいらスルー検定あったら確実に不合格だぞ
ツイカス以下

>>435
そりゃカスペはロシアだからね

465 名前:login:Penguin mailto:sage [2017/01/18(水) 08:23:11.74 ID:moP6suor.net]
つまりnginxは糞ですね?



466 名前:login:Penguin [2017/01/18(水) 15:37:10.54 ID:hvEmtVrx.net]
ロシア系ビデオならYouPornオススメ

467 名前:411 mailto:sage [2017/01/18(水) 17:19:11.88 ID:TqzslwLf.net]
>>415
説明Thanks.
冗長ではあるが丁寧にありがとう。
パスワードを知らなくてもユーザに任意の仕事させることができるという点を理解できていなかった。
具体的にどうすればそれを実現できるのか分からないけど。

ところで、Intel Compute StickのUbuntu版を購入しようか迷っているんだけど、
誰か買ってみた人いる?






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<284KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef