- 464 名前:login:Penguin mailto:sage [2008/03/25(火) 05:36:01 ID:EEWIZbSl]
- >有名なブログで対策は必要ないですよと書いてあるページと、
>なぜ対策は必要ないのかをちょっとおもしろい表現で書いたページもあるので紹介しますね。 有名なのか ニワカがド素人に「そのままで心配いりませんよ」なんて言っていいのか? こんないい加減な記事、害にしかならねーだろ。すぐ撤回しろよ Ubuntuにデフォで入っているApparmorは、outboundは全くのノーチェック。 インストール完了の時点でデフォルトでポートが閉じていると言っても、 そこにsambaやsshを突っ込めばポートが開くし、 普通にパッケージをインストールしただけの状態では sshはwell knownなポート(22)で開く上にpubkeyを要求せずパスワードのみでログイン可、 その上rootのログインまで許可しているという、信じられないような状態だ。 それにも増してftpやtelnetのサーバなんかインスコするようなアホなら、 速攻でbotにポートを嗅ぎ付けられる そうなったらパスワードアタックで破られるのはもう時間の問題だな しかもそんな状態で警告のポップアップも出ないから、ボンクラユーザーは気付きもしない unix系の環境なんて、一度侵入を許したら後はwindowsよりも悲惨だよ しかも侵入者は完全にシステム化された自動運用botでアホを探し出して ポートが開いている間抜けなPCを見つけたら全自動で侵入試行して 成功したらこれまた全自動で裏口仕掛けてbot仕込んで乗っ取るって世界だよ ファイアウォール不要?アンチウィルスは要りません? 自分がそう信じて馬鹿を見るだけなら勝手にしろというところだが、 ブログでウソ情報流して素人を安心させるとあってはこれは害悪だ そんなブログは今すぐ畳め。畳まないならなんなら潰してやったっていいんだぜ?
|

|