[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2chのread.cgiへ]
Update time : 05/09 10:12 / Filesize : 258 KB / Number-of Response : 1002
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【deb系】Ubuntu Linux 22【ディストリ】



1 名前:1 mailto:sage [2008/03/05(水) 18:44:30 ID:uk5gwlZU]
Debian開発者の一人が開発したDebianベースのディストリビューション
ただし互換性はないのでDebianのパッケージとは混ぜるな危険
6ヶ月ごとの安定したリリースを目標としている

■ 公式サイト
www.ubuntulinux.org/

■ Ubuntu日本チーム
www.ubuntulinux.jp/

■ TIPS
https://wiki.ubuntulinux.jp/UbuntuTips

■ まとめサイト
Ubuntu Linux に関するFAQ。
www12.atwiki.jp/linux2ch/?page=InstallationUbuntuLinuxFAQs

■ 質問スレ
【初心者専用】 Ubuntu Linux 18
pc11.2ch.net/test/read.cgi/linux/1203293305/

■ 前スレ
【deb系】Ubuntu Linux 21【ディストリ】
pc11.2ch.net/test/read.cgi/linux/1200850060/

543 名前:login:Penguin mailto:sage [2008/03/25(火) 23:32:46 ID:wAU/q4/9]
>>510
おおwindowsでもそうなんですか。。
GetProcAddressとかのアドレスを取ってからやる方法しかないと思ってたわ、サンクス。
NTAPIか。。。

>>523
valgrindで、「(バッファ|整数)オーバーフローの可能性があるか」を調べるってどうやればいいんすか?

544 名前:login:Penguin mailto:sage [2008/03/25(火) 23:55:28 ID:8bwBeEeE]
>>540
ありがとうございます.
サスペンドからパスワードなしで復帰できました.

gconf-editorと言うのがあったんですね.
勉強になりました.


545 名前:login:Penguin mailto:sage [2008/03/25(火) 23:59:38 ID:rdnS6ZZ+]
メモリリークというのもいろいろあるからな。
リソースが本当に漏れてるのと、単に保守的なGCを使ってるせいで
使ったメモリが(なかなか)解放されない現象がある。Fx2は「メモリリークしてる」
って悪名が高かったけど、実際は漏れてるわけじゃなくて単に使えるメモリが
あるから、その場では解放しない、ってだけなのにね。

546 名前:login:Penguin [2008/03/26(水) 01:51:15 ID:EueYPvcg]
hardyネタはこっちでやりましょう。

Ubuntu 8.04 hardy開発版を試すスレ
pc11.2ch.net/test/read.cgi/linux/1206463821/l50

547 名前:login:Penguin mailto:sage [2008/03/26(水) 02:18:52 ID:MLtpmjQm]
>>546
スレ分割する理由が分からないのですが

548 名前:login:Penguin mailto:sage [2008/03/26(水) 04:29:01 ID:lN/BKIaD]
ましてやリリース直前になにしとん

549 名前:login:Penguin mailto:sage [2008/03/26(水) 05:50:46 ID:OJNvsIzp]
>>1に憧れていたんだろう

550 名前:login:Penguin mailto:sage [2008/03/26(水) 06:05:46 ID:RKx1iIlJ]
Linuxは時間のある人や物好きが趣味でPCで遊ぶものかな。
仕事で使う分にはWINDOWSの方がトータル的に見て安いだろう。Linuxで管理会社入れるとなると
馬鹿高い管理費だろう。

管理会社入れないで趣味の延長で使うような事は、仕事では考えられないしエンジニア一人飼うのだって
金がかかるし、規模が大きくなればMS社も値引き額がガンガン拡大するしね。

551 名前:login:Penguin mailto:sage [2008/03/26(水) 06:17:41 ID:PmyGRtph]
春はまだかな?



552 名前:login:Penguin mailto:sage [2008/03/26(水) 06:33:30 ID:2J/O4ZBZ]
>>551
金出せば高校生が変える

553 名前:login:Penguin mailto:sage [2008/03/26(水) 06:44:53 ID:JMK+qRo4]
>>551
このスレに満ち溢れているでしょう

554 名前:login:Penguin mailto:sage [2008/03/26(水) 08:44:16 ID:zuwO4dPv]
>>488
>あと ssh を password で使うこと自体にそんなに大きな問題が
>あるとも思わんが。

パスワード総当たりで侵入されたら終わりじゃん。

パスが割れてログインされたら、インスコ時に登録したユーザーにはデフォでsudoの通る設定だと、
もうrootを奪取されたのと同義だよね。やばいじゃんubuntu

rootレスシステムは確かに便利だが、安全性への寄与って意味では無意味だ。
rootレスだから安全なんて、何の裏付けもないただの信仰に過ぎないよ。

確かにubuntuの(というか大抵のディストロの)sshdパッケージのデフォルト設定では
パスワードログインを受け容れる設定になっているが、
これは最初からnoでは管理者がリモートログインして設定することが困難だからであって、
決して推奨される設定ではない。

ついでに、大抵のディストロのパッケージでは(ubuntuも例外ではなく)
ご丁寧にもパスワードログインokの場合、ユーザー名もパスワードも間違っている場合と
ユーザー名は合っているがパスワードが間違っている場合で、返すメッセージが違う設定になっている。
これが何を意味するかわかるか?わからないなら安全信仰なんざ今すぐ捨てろ。


555 名前:login:Penguin mailto:sage [2008/03/26(水) 08:45:58 ID:zuwO4dPv]
さらに大抵のディストロのパッケージのデフォルト設定では、パスワードアタックの失敗時に
次の試行を即受け付ける設定になっている。ubuntuも例外ではない。

こんな設定のまま外から見える場所に繋いだら、
それもデフォルトのポートのまま放置なんかしたら、
port22をknockしてopenかfilterdならもうbotが毎分何十回って勢いで
パスワードアタック入れてくるようなご時世なんだよね。

パスワードに何桁入れてるのか知らんけど、20文字弱程度の辞書に乗っているような単語だと
そんな状態になったらもうパスが割れるのはもう時間の問題だよね。

で、そういうものを完全に防ぐのは無理にしても、ポートスキャンやブルートフォースが始まった時に
誰かせめて自動で検出して警告を出したり、携帯にメール入れてくれたりするの?
そういうシステムは何か入ってないの?

入ってないだろ、現状で。
ubuntuを含め大方のディストロで、バカチョンでインスコokなソリューションすら無いだろ?
だから危険なんだよ。

sshを使うなら公開鍵方式のみ、失敗時の再試行は最低数分後、rootのログイン不可、待ち受けポートの移動。
これが、少なくともwanから見えるPCに行う最低限の設定だよ。

FWの後ろに設置したデスクトップPCだから外から見えないからうちは安全だって?
そのへんのWebサイトにアクセスした後、向こうから変な探り入れてくるサイトは少なくないぜ

学校や職場、ネカフェに持ち込んで使うノートなら、sshがport22で開いてるだけでも致命的だな
telnetやftp、nfsがポカーンと口開けてるなんざ言うまでもないが、
smb開けたまま外に持ち出すだけでもアホかって感じだ


556 名前:login:Penguin mailto:sage [2008/03/26(水) 09:06:55 ID:SoIaaU9C]
なんだかんだでWINDOWSがいいよ。こんな色々な心配しなくて普通に使えるし、時間も無駄にならない。
かなわないね。時は金なりってさ。

557 名前:login:Penguin mailto:sage [2008/03/26(水) 09:43:36 ID:XZac39yV]
windowsはシェルがクソすぎて時間が無駄になるんですが。

558 名前:login:Penguin mailto:sage [2008/03/26(水) 09:44:40 ID:SoIaaU9C]
そりゃ大変だ

559 名前:login:Penguin mailto:sage [2008/03/26(水) 10:29:50 ID:1CpMGnXk]
でも、winてmicrosoftが致命的なもん仕込んでそう
公官庁での業務にwin使ってるのってどうなんだろう?

560 名前:login:Penguin mailto:sage [2008/03/26(水) 11:03:02 ID:qob3DuTF]
みなさんに質問です。

5月中旬から2ヶ月ほどインターネットのつながらない環境で生活します。
そこにはノートPCを持っていきます。ノートPCでは日記を書いたりデジカメ
写真を整理したりする他、ネットにつながらなくてもできることはいろいろ
やります。

みなさんが、このノートPCにUbuntuをインストールするとしたら、
gutsyにしますか?hardyにしますか?

ネットにつながらないのでセキュリティには神経質にならなくてよいのですが
2ヶ月アップデートはできないので、致命的な不具合に後で気づいた場合は
困るかもしれません。5月中旬の時点のhardyをアップデートなしで7月中旬
まで通常運用できるかどうか、ですね。

561 名前:login:Penguin mailto:sage [2008/03/26(水) 11:04:20 ID:eihG96IZ]
gutsy



562 名前:login:Penguin mailto:sage [2008/03/26(水) 11:11:08 ID:Sjzgxji+]
安定指向でfeisty

563 名前:login:Penguin [2008/03/26(水) 11:25:31 ID:b8uYdHFE]
あえてdapper

564 名前:login:Penguin mailto:sage [2008/03/26(水) 12:08:28 ID:zuwO4dPv]
僻地へ2ヶ月出張する時に持って行くPCに、リリース直後のディストロ突っ込んでいきますか?
って話だよな?

バカじゃねえの?

そういうぬるい話は、初心者スレでやってくれないかな?


565 名前:login:Penguin mailto:sage [2008/03/26(水) 12:25:42 ID:dzKjkIRv]
とりあえず、hardy beta でufw を試そうと思う。
SELinux 、Tomoyo、 AppArmor を比較してみるか。

566 名前:login:Penguin mailto:sage [2008/03/26(水) 14:13:36 ID:CmrrXh0K]
>>523, 543
valgrindは動的解析。
静的解析はsplint。

567 名前:login:Penguin mailto:sage [2008/03/26(水) 14:14:53 ID:j3x8QNy0]
>>560
何をするかじゃないの?俺だったら Gutsy にしそうだけど、
いずれにせよ、インストールした状態で自分に必要ものは全て
使ってみて動くことを確認する。あとは、いくつかの distro の
DVD/CD もトラブルの rescue のためにも持っていくだろうね。

>>565
SELinux 使ってたことあるけどかなりかったるい。特にいろいろ
なアプリを加えて使ってみたりするデスクトップユースだと。

568 名前:login:Penguin mailto:sage [2008/03/26(水) 15:09:16 ID:SoIaaU9C]
>>560
ネットにつながらない状況で今のLinuxっていう事自体に無理がある。というのは2万5千ものパッケージの
中から必要な物だ最初はインストールされる。途中必要になったらその都度ネットから取りにいくってのが
最近のLinuxの流れ。

Ubuntuに詳しい人に最初にセットアップしてもらい、途中ネットが無くてもデジカメやらやりたい事に支障が
出ないように完璧にセットアップする必要がある。これかなり時間がかかるよ。またはDVD3枚から4枚に
そのパッケージ全部焼いて持っていけば途中何かあっても困らないだろうが・・・・・

あえて何故その環境でLinuxなのか? わざわざ自分から苦労する道を歩のが好きなのか?
下手したらデジカメやら日記を書く時間よりLinuxと格闘する時間が大幅に出てしまうだろう。

悪いことは言わない、日記や写真の整理をメインにしたいならWINDOWSを入れていけ。
Linuxと格闘をメインにしたいなら、Lnuxを入れていけ。

どっちを選ぶかは君の自由だ。

569 名前:login:Penguin mailto:sage [2008/03/26(水) 15:21:56 ID:zF476t1k]
>>559
確かに、Xbox360に反日コードが入っていた事件とか考えると怖いよな
でも、どんなOSでも同様の心配はついて回るよね

Linuxはオープンソースだから安心!とか言う人が居るけど、実際問題全部のソースが多くの人にチェックされている訳でもないだろうし
その上、標準ではデータの通信は一切監視されないと来たもんだ

不安なのは変わらないとすると、デスクトップ用途ではオタクのオモチャを脱しきれないLinuxよりはWinを使って欲しいね

570 名前:login:Penguin mailto:sage [2008/03/26(水) 15:34:48 ID:CmrrXh0K]
>Xbox360に反日コード
>Winを使って欲しいね
えーと、釣り?

571 名前:login:Penguin mailto:sage [2008/03/26(水) 15:51:07 ID:zF476t1k]
>>570
は?何が?
君は公務員にLinux使って欲しいって思うの?

・・・それともまさか、Xboxもマイクロソフトだろって言いたいのか?



572 名前:login:Penguin mailto:sage [2008/03/26(水) 16:00:02 ID:qdU/J7KU]
そいや、数年前の話だが、NIMDA騒ぎのとき、意図的にApacheに
NIMDAを仕込んでおいたやつがいて、Linuxも感染するんだなんて
騒いで偉そうなこといってたやつがいたな。
このすれの一連の奇印の人もその類?

573 名前:login:Penguin mailto:sage [2008/03/26(水) 16:05:37 ID:dSa00Jww]
鼻息荒いねw

574 名前:login:Penguin mailto:sage [2008/03/26(水) 16:23:26 ID:I0a9m6xe]
春は基地害が覚醒するから困るw

575 名前:login:Penguin mailto:sage [2008/03/26(水) 16:25:34 ID:eYvpYkjb]
>>555
>20文字弱程度の辞書に乗っているような単語だと
>そんな状態になったらもうパスが割れるのはもう時間の問題だよね。

これなんだが、直でrootログインできるのは論外として、それができない場合
ユーザ名とパスを割らなきゃいけないんだが
「時間の問題」って具体的にどのくらいなの?
もちろん辞書に載ってるような単語の場合、ランダムな文字列の場合、それらがゴチャマゼの場合などについて
語ってくれ。

>毎分何十回って勢いで
この試行回数で数学的な根拠とともに述べてくれ。

そんなに論外って言い切ってるんならこんなこと考えたことあるだろうからすぐ述べられるよな?


576 名前:login:Penguin mailto:sage [2008/03/26(水) 16:47:26 ID:zuwO4dPv]
まず条件を仮定しよう。毎分20回と仮定して、1時間に1200回試行可能だね
8時間で9600回、1日24時間で28,800回試行できる。

一方、普通の辞書に載っている単語数は、英-英辞典のそれ程大袈裟でない奴で2〜5万語程度だ
かなり大袈裟な5万語の辞書を、人名やハンドル名などによく使われる単語から試行する等の
最適化は考えずにただ頭から総当たりで試行したとしても、まる2日もあれば全部試し終わる

実際にクラッカーが現在使っているツールや辞書は
人名やハンドル名によく使われる単語から試行してゆく程度の簡単な最適化は行っているから、
そういう単語に合致するなら下手をすれば数千回以内で抜かれてしまう
1万回と考えても、毎分20回という少なめの見積りで、8時間ぐっすり寝ている間に抜かれてしまうわけだ

上に書いたユーザー名が合致しているがパスワードが違っていた場合に
専用のレスポンスを返す設定をしていた場合(大抵のディストロのパッケージのデフォルト設定がこれだ)、
辞書に載っている単語をユーザ名にしていた場合は、相当楽観的に考えても
まる2日もあれば余裕で抜かれてしまうと思っていい。

ランダムな文字列の場合は辞書アタックが通用しない分さらに時間がかかる事になる訳だが、
「長くて2日」が2週間や3〜4ヶ月に伸びたところで、どうって事ないだろ?
どうせIDSの類を何も入れずに
「Linuxは安全です。アンチウィルスもファイアーウォールも要りません!」
なんて大法螺ぶっこくような糞blogを有名サイトとして崇め奉ってるようなお前らでは、
寝ている間にモデムのLEDがすごい勢いでチラチラしている状態でも
何の疑問も抱かずに高鼾で爆睡してるんだろうしなあ


577 名前:login:Penguin mailto:sage [2008/03/26(水) 16:56:21 ID:zuwO4dPv]
「ユーザ名は合っているがパスワードが違うよ」なんてバカ丁寧にクラッカーに教えてやる設定だと、
辞書に載っている単語をユーザ名にしている場合は早ければ数時間、
長くてもまる2日もあればユーザ名がバレてしまう、という驚きの事実。

なるべく只の単語よりは単語を組み合わせたり数字やランダムな文字列と組み合わせましょう、
と散々言われてきた理由が、少しは理解できたかと思う。

実際にクラッカーが使う辞書は、4〜5年くらい前までは英語の人名やハンドル名ばかりだったけど、
最近は外国人名も入ってるし(要するに英語圏以外の人名や中国人や日本人の名前も入っているって事だ)、
各種のサイトやブログや掲示板をクロールして採集したメールアドレスやハンドル名から抽出した辞書も出回ってる
日本人名だと辞書アタックでは破られ難いから比較的安全だ、なんて話も、もう遠い過去のお話だ。

おまえらが足りない頭でアニメやゲームのまとめサイトやwikiを必死に作るように、
クラッカー連中も組織化と分業化が恐ろしい勢いで進んでいる。
お前らのしょぼいPCとへぼい回線を簡単に乗っ取るために、
ルーズな事したままネットワークに繋いだ阿呆は全自動で速攻でカモれるようなシステムを
とっくに作り上げて、虎視眈々とおまいらの接続を待ち受けているんだよ。

少しは危機感を持て。平和ボケしてんじゃねえ

578 名前:login:Penguin mailto:sage [2008/03/26(水) 16:57:36 ID:yGewmVty]
>>576
ランダムな文字列であえてパターンが少ない例でアルファベット26文字8桁のランダム
を想定した場合、数週間や数ヶ月ではすまないよ。
2万年近くかかる計算になる。
これを総当りでアタックをかけるのは現実的ではないし、十分に安全と言える。

579 名前:login:Penguin mailto:sage [2008/03/26(水) 17:06:34 ID:CmrrXh0K]
まぁ、なんだ。hardyにはfirewallが標準で入る。
https://wiki.ubuntu.com/UbuntuFirewall
まだguiないし、色々と手動だし、微妙だけど。

580 名前:login:Penguin mailto:sage [2008/03/26(水) 17:06:41 ID:blGZkPe3]
ttp://www.lockdown.co.uk/?pg=combi&s=articles


ここがある程度参考になるかも
と思ったがネットワークでの例じゃないし微妙だな。
試行回数的にはA. 10,000 Passwords/secの1/30000程度だろう。


581 名前:login:Penguin mailto:sage [2008/03/26(水) 17:10:23 ID:4FE1WcYy]
>>576
こんなところでご高説垂れてないでその糞ブログとやらを早く潰せば?
社会的害悪なんだろ?



582 名前:login:Penguin mailto:sage [2008/03/26(水) 17:11:47 ID:zuwO4dPv]
さて、ログインに失敗した際の再試行まで数分待たせる設定にするとどうなるか。

再試行まで5分待ちにすると、1時間の間に試行できる回数は12回まで減らすことができる。
1日24時間でも288回、5万語の辞書アタック完遂まで半年弱ということになる
(もちろん完遂前にユーザ名を「答え合わせ」で抜かれる可能性はゼロではないが)

sshでパスワードログインを受け付ける設定だとしても、即再試行可能な状態よりは少し固いよな。
しかしこれだと最近の侵入ツールでは逆に試行回数を減らしてトラフィックを抑えるようなものまである。
こまめにログをチェックしたり、IDSを導入していない状態では、
何も対策していなかったがモデムやルータのLEDが激しく点滅していて異常に気づいた、
なんていう偶然に頼ることもできなくなるという事でもある。
お前らよりよほど進歩してやがるんだよな。

公開鍵方式のみ受け付ける設定だった場合はどうか?
まあ単純に言って Permission denied (publickey) が返って来たら後はsshdの既知のゼロデイだけ試行して、
それも無理だったらそこはsshdについては見込みなし、で
次を探しに行く(httpdやftpd等の粗を探し、それも無理なら他所へ)のが普通。
それだけでも雲泥の差だよ

つうか、そもそもsshdの待ち受けをport22にしておかなければ、ポートをknockされる確率が激減するんだ
いくら名前がセキュアシェルでも、デフォルト設定のまま漫然と使うことがどれだけ無意味で危険か、
これで少しは想像つくだろう?

583 名前:login:Penguin mailto:sage [2008/03/26(水) 17:15:38 ID:zuwO4dPv]
>まぁ、なんだ。hardyにはfirewallが標準で入る。

gutsyにもipforwardはデフォで入っているしapparmorというソリューションもある

どちらもザルだけどな

584 名前:login:Penguin mailto:sage [2008/03/26(水) 17:26:18 ID:zF476t1k]
>>576
良くわかんねえけどさ、辞書アタックって辞書の中身を組み合わせてアタックするんじゃないの?
流石に5万回の試行が2日で終わるからって、イコール2日で破れるって言うのは、"例え"だと言う事を考慮しても強引なのでは?
ジーニアス英和ですら9万5千語収録なんだし、幾ら最適化してるとは言え、英単語一つとかのアホなパスワードで無い限り、ネットワーク経由でそこまで早く破られないと思うんだけど

まあ、そういうアホなパスワード使う奴が何も考えずにドアを開くんだろうけどさ、OSの強度を語るにしては少々強引な例なんじゃないだろうか
そういう奴は何使っても大して変わらないだろうし、放っとけば良いんじゃないだろうか

Ubuntuは一部で過信され過ぎてるって点には同意だが

585 名前:login:Penguin mailto:sage [2008/03/26(水) 17:30:35 ID:CmrrXh0K]
>>583
package integrationやdynamic detectionが入ればずいぶん違うと思う。
まだ実装されて無いけど…。

586 名前:login:Penguin mailto:sage [2008/03/26(水) 17:33:18 ID:zuwO4dPv]
>流石に5万回の試行が2日で終わるからって、イコール2日で破れるって言うのは、"例え"だと言う事を考慮しても強引なのでは?

最も単純化した例だからな
つうか口先だけで文句垂れる前に、出回ってるパスアタック用の辞書でも一度見てみなよ。舌巻くぜ?


587 名前:login:Penguin mailto:sage [2008/03/26(水) 17:51:47 ID:NoV/Wl80]
わかったから、もうハッキングはやめような。

588 名前:login:Penguin mailto:sage [2008/03/26(水) 17:53:42 ID:PMYlUzXi]
2日かけてたら、足つくだろうに?

589 名前:login:Penguin mailto:sage [2008/03/26(水) 17:55:24 ID:Oc2bTlYs]
FUDってこういう風にするもんなんだなフムフム

590 名前:login:Penguin mailto:sage [2008/03/26(水) 17:57:33 ID:zF476t1k]
>>586
文句を垂れたつもりは無いけど、これから垂れるよ
あのさあ、限界まで単純化した例を基準に話すなよ
そういうトンデモ話を混ぜても、胡散臭くなるだけじゃん

それで何、今度は「口先だけじゃなく、実際に辞書を見て来い」だと?
自分は口先だけで大して役に立たない例を持ち出しといて、他人にはそれか?
相手にされなくても当然だろ

591 名前:login:Penguin mailto:sage [2008/03/26(水) 17:57:42 ID:OR/Qca/V]
まだキチガイが騒いでるのか



592 名前:login:Penguin mailto:sage [2008/03/26(水) 18:02:31 ID:95BM/A5M]
わかったから、もうそろそろ必死な心を落ち着けような?


593 名前:login:Penguin mailto:sage [2008/03/26(水) 18:02:37 ID:igXtjbta]
きっと自分が使っていたパスワードが辞書に載っていてビビったんだろ。
辞書に載っているいるような単語(+*)を使っているのは問題外だが
そうでなければ普通破られないでしょ。
それとログを見れば分かるけど ssh で攻撃してくるヤツは
たいていよくあるユーザー名(日本人名なら suzuki とか)につき
1回(たぶんユーザー名と同じパスワードを試みている)だね。

そんなに心配なら n 回パスワードを間違えたらその IP を
hosts.deny に加えるようにしておけば良いんじゃないか。


594 名前:login:Penguin mailto:sage [2008/03/26(水) 18:07:21 ID:8+zEBni5]
windowsの話だがここでも読んでおけ
techtarget.itmedia.co.jp/tt/news/0712/04/news01.html
Linuxも同じ

595 名前:login:Penguin mailto:sage [2008/03/26(水) 18:35:13 ID:zuwO4dPv]
>そんなに心配なら n 回パスワードを間違えたらその IP を
>hosts.deny に加えるようにしておけば良いんじゃないか。

デフォルトでそういう設定になっていないし、
洟垂れのうすらバカがバカチョンで一発導入できるようにもなっていないから、
そんな環境素人(のうすらバカ)に勧めるな、安全宣言なんか出すなと言っている訳だが?

596 名前:login:Penguin mailto:sage [2008/03/26(水) 18:38:50 ID:qKujGJPB]
安全宣言は誰もしてないような?

597 名前:login:Penguin mailto:sage [2008/03/26(水) 18:40:50 ID:yGewmVty]
結局、ランダムなパスワードで十分実用に足る安全性が確保できるわけだ。
ランダムなのを考えるのは面倒だから、mkpasswdとかで自動生成するといい。
複雑でも何回か入力すれば手が覚えるから問題なし。

598 名前:login:Penguin mailto:sage [2008/03/26(水) 18:45:17 ID:lHHpXx8D]
いつものバカか。
よく飽きねえなこいつ。

次はまたフォントネタかなw

599 名前:login:Penguin mailto:sage [2008/03/26(水) 19:00:12 ID:wROsMyj2]
キモいな

600 名前:login:Penguin mailto:sage [2008/03/26(水) 19:33:45 ID://YRGyh6]
結局なんの話だったの?
アンチウィルス必要論とはまた別の話なの?

601 名前:login:Penguin mailto:sage [2008/03/26(水) 19:38:30 ID:qKujGJPB]
僕のパソコンをクラックしてほしかったんじゃないの?



602 名前:login:Penguin mailto:sage [2008/03/26(水) 19:42:02 ID:v1yGPv2G]
誰も興味ないような?

603 名前:login:Penguin [2008/03/26(水) 19:44:26 ID:l3B7JYgq]
俺は16文字のランダムなパスワードを
あらゆる認証先ごとに使いわけてる。
リストにした隠しHTMLをアップしつつ
出先でも確認できるから便利な上に無敵。

604 名前:login:Penguin mailto:sage [2008/03/26(水) 19:57:45 ID:XL5GgEh6]
>>596
>>458

605 名前:login:Penguin mailto:sage [2008/03/26(水) 20:00:23 ID:fw+q9tss]
僕のパソコンにはいい小人さんがたまに遊びにくるけど...

606 名前:login:Penguin mailto:sage [2008/03/26(水) 20:38:29 ID:eYvpYkjb]
>>576

今帰ったが、>>578が言うように辞書攻撃っていうのは辞書の単語、ランダムな数字などを組み合わせてやるから、
一日に30000回試行できたとして、
まる2日で終わるのは辞書の1単語がそのまんまパスワードだったアホみたいな場合。
ほかにも、たとえば、どの文字を大文字にする、小文字にする、
というので一単語につき2^その単語の長さ通りが発生する。
もしの話だが、全てのパスワードが単語1[ランダムな数字2つ]単語2
の組み合わせになっているとして、(たとえば,hellO12WorlDみたいな奴だ。)
まず単語1、数字、単語2の順列で6通り。単語の平均長が5だとして、1つの単語に32通りの
大文字、小文字の組み合わせがあって、さらに単語の種類が30000語で、ランダムな数字2つは00-99の100通りだから

30000 * 30000 * 32 * 32 * 5 * 100通りだ。
これはかなりの年月を要するな。
で、実はこの前提のパスワード文字長は5+5+2の12文字。「20文字弱」だともっとかかる。

それともその「最適化された辞書」とやらにほとんどのパスワードがズバリ載っているというの?


607 名前:login:Penguin mailto:sage [2008/03/26(水) 20:42:17 ID:EPbPgREy]
辞書攻撃は、暗号化済みのパスワードファイルを入手した後の話。

608 名前:login:Penguin mailto:sage [2008/03/26(水) 20:44:10 ID:eYvpYkjb]
>>607

>>576はネットワーク越しのブルートフォースで辞書攻撃をする場合について話してて、
2日で全通りのパスワード試せるって言ってたからそれは違うぞって言っただけなんだが。

609 名前:login:Penguin mailto:sage [2008/03/26(水) 20:45:22 ID:EPbPgREy]
そうか。すまん。

610 名前:login:Penguin mailto:sage [2008/03/26(水) 20:50:49 ID:zuwO4dPv]
おめーら丁度いいからこのへん読んで実態ってものを知って来い
itpro.nikkeibp.co.jp/article/COLUMN/20080311/295946/?ST=security

毎分20回なんて緩い試行でも2日もあれば辞書の単語を一通りさらえられるって話を
俺憎しでありえないとか断言しちまった阿呆には、どう落とし前つけてもらおうかねえw


611 名前:login:Penguin mailto:sage [2008/03/26(水) 20:57:28 ID:eYvpYkjb]
>>610
だから辞書の単語を1とおりさらうことはできるよ。それは誰も否定してない。

でもね、現実のパスワードは辞書の単語の組み合わせで出きてるかもしれないし、
途中にランダムな文字列が入ってるかもしれないし、数字が入ってるかもしれない。
大文字、小文字の組み合わせもあるかもしれない。っていうかそっちがほとんど。

そういうのを全部やるのは2日では不可能な訳ですよ。

もちろん辞書に載ってるような単語をパスワードにするのはかなり論外なのでまあそういうのは
仕方ないが。普通はそうではないのです。

それとも「最適化された辞書」には全てのパスワードがそのまま載っているのかな?



612 名前:login:Penguin mailto:sage [2008/03/26(水) 20:57:51 ID:fw+q9tss]
ターゲットに逃げられたらどうするの?

613 名前:login:Penguin mailto:sage [2008/03/26(水) 20:59:41 ID:577Ni15H]
必死だな。
もうubuntu関係ないじゃん

614 名前:login:Penguin mailto:sage [2008/03/26(水) 21:07:02 ID:x3PMB0mg]
この文体、どこかで見たんだよな・・・

615 名前:login:Penguin mailto:sage [2008/03/26(水) 21:08:06 ID:4tH0qerx]
思いっきりくだらないわ。実際この中で何人の人がアタックを受けているのよ?サーバーは別ね。
Ubuntuはデスクトップ特化型なんだから。

はっきり言ってやっぱオタク、自分満足の暇人用OS確定だな。賢い人はWINDOWS。

616 名前:login:Penguin mailto:sage [2008/03/26(水) 21:14:20 ID:NoV/Wl80]
Winでガチガチにセキュリティ固めて
重い重いと言いながら使うのもまた一興

617 名前:login:Penguin mailto:sage [2008/03/26(水) 21:22:29 ID:4tH0qerx]
>>616
でしょw まあLinuxはまさに上のような事を延々と時間かけてOS自体を楽しむ物なのかもしれないけど。

PCであれをやりたいこれをやりたい、そういった目的がある場合はLinuxに慣れてない人は膨大な時間が
掛かるケースが多い。セキュリティガチでPCが遅くなった所でLinuxを使っていく途中でつまづいた時の
対策に掛けた時間を計算に入れたら全体的にWINが早いwww そうじゃなくてもほとんどのGUIアプリの
動きの速度はWINにかなわないね。。。

618 名前:login:Penguin mailto:sage [2008/03/26(水) 21:37:18 ID:zuwO4dPv]
>それとも「最適化された辞書」には全てのパスワードがそのまま載っているのかな?

お前もう帰れよ

ぶっちゃけると「要するに辞書の単語そのままでなければいいんだろ?」で
お前らが無い知恵絞ってひねったつもりのパスフレーズなんて大抵載ってる

アングラクラッカー舐めるのも大概にしとけ。
少なくとも平和ボケの洟垂れ小僧よりは100倍は賢いわ

619 名前:login:Penguin mailto:sage [2008/03/26(水) 21:44:53 ID:Cvo3abaG]
>>618
その辞書うp

620 名前:login:Penguin mailto:sage [2008/03/26(水) 21:45:11 ID:eYvpYkjb]
>>618

>お前らが無い知恵絞ってひねったつもりのパスフレーズなんて大抵載ってる
マジでwwww?
じゃあその辞書見せてみろよ。
ぶっちゃけ載ってないに1票。

>アングラクラッカー舐めるのも大概にしとけ。
ワロタ。ちなみにお前のこと?

621 名前:login:Penguin [2008/03/26(水) 21:49:18 ID:rS6BomAj]
スーパーハカーが登場したと聞いて飛んで来ました。



622 名前:login:Penguin mailto:sage [2008/03/26(水) 21:49:23 ID:zuwO4dPv]
>その辞書うp

犯罪の片棒担ぐ気は無い
お前がその気になればすぐ拾えるよ

>ワロタ。ちなみにお前のこと?

これだよ(苦笑)

俺の事が余程気に入らないのはよくわかったが、お前はもう死んどけ

623 名前:login:Penguin mailto:sage [2008/03/26(水) 21:50:14 ID:x3PMB0mg]
思い出したぞ。
セキュ板の雑音じゃねーの?
KY具合も粘着度もそっくりだな。

624 名前:login:Penguin mailto:sage [2008/03/26(水) 21:51:23 ID:lG074KEv]
rion.sakura.ne.jp/misc/security.shtml Ubuntuにおけるセキュリティ(日本語訳)

625 名前:login:Penguin mailto:sage [2008/03/26(水) 21:54:29 ID:10rDOxXg]
すいません素人なんですがついていけません・・

626 名前:login:Penguin mailto:sage [2008/03/26(水) 21:56:17 ID:eYvpYkjb]
>>622

>犯罪の片棒担ぐ気は無い
>お前がその気になればすぐ拾えるよ

はい、存在しない、と。。。。。
まああるんなら出せるよね。その万能辞書。

あと、その辞書には単語数はどのくらいあるの?
犯罪の片棒担げない(笑)としてもこのくらいは答えられるよね。

627 名前:login:Penguin mailto:sage [2008/03/26(水) 21:59:56 ID:4tH0qerx]
>>625
趣味の世界だからwww

628 名前:login:Penguin mailto:sage [2008/03/26(水) 22:02:14 ID:zuwO4dPv]
あと、その辞書には単語数はどのくらいあるの?

>$ wc -w #############
>71281 #############

>$ wc -w ############
>211039 ############

2年以上昔のファイルだから今はさらに増えてるだろうな

629 名前:login:Penguin mailto:sage [2008/03/26(水) 22:02:59 ID:igXtjbta]
ときどきアホなパスワードを設定しているヤツがいないか辞書チェックを
するわけだが私の持っている辞書にはあなたの好きな hanatare は確かに
のっている。
しかし Hanatare や hAnatare はのっていない。
で 2^(文字) 通りに対する答えは?

よっぽどのバカじゃなきゃ簡単にログインできないマシンに何度も
攻撃かけないよ。


630 名前:login:Penguin mailto:sage [2008/03/26(水) 22:05:04 ID://YRGyh6]
>>618
その辞書が通用するケースが少なくないのはわかるけど
>>611にはランダムな文字列を含むって書いてあるよ。

631 名前:login:Penguin mailto:sage [2008/03/26(水) 22:05:41 ID:yOds+cHA]
よくわからんのだが、

Ubuntuの初期設定は(ノ・∀・)ノ=●ウンコー!!
LinuxはWindowsより安全?m9(^Д^)プギャー

って言いたいの?
Ubuntuをセキュアにして欲しいのなら、
2chじゃなくてubuntuforums.orgに要望を書きなよ。
ここに書いても開発者は見てくれないよ。



632 名前:login:Penguin mailto:sage [2008/03/26(水) 22:06:30 ID:zuwO4dPv]
>よっぽどのバカじゃなきゃ簡単にログインできないマシンに何度も
>攻撃かけないよ。

総当たりで何週間何ヶ月かけてでもパスワード破りを仕掛けるなんてのは
特定のサイトやマシンをクラックする場合だけだな

botにするような奴は既知の穴を放置しているようなアフォや
ftpやtelnetやsshをそのままwell knownなポートで公開中のアフォだけだ
辞書アタックで数時間〜数日試行して無理なら他所へ行く

だから辞書(の最適化)は重要で、連中も必死でやってるという訳だ


633 名前:login:Penguin mailto:sage [2008/03/26(水) 22:09:12 ID:eYvpYkjb]
>>628
じゃあ30万として、
この世のほとんどのパスワードはその30万の中に入ってるということ?

君がさっき言った
>20文字弱程度の辞書に乗っているような単語だと
で、仮にみんながその一単語だけをパスワードにしてるという変な状況を考えて、
大文字、小文字の分類があるので
2^20だけでもう100万通り越えるんですが。。

634 名前:login:Penguin mailto:sage [2008/03/26(水) 22:09:43 ID:10rDOxXg]
すいません素人なんですが、オラのデスクトップ用途のubuntuも危ないんですか?

635 名前:login:Penguin mailto:sage [2008/03/26(水) 22:10:03 ID:eYvpYkjb]
>>634
危なくないよ。

636 名前:login:Penguin mailto:sage [2008/03/26(水) 22:10:12 ID:zuwO4dPv]
>Ubuntuの初期設定は(ノ・∀・)ノ=●ウンコー!!
>LinuxはWindowsより安全?m9(^Д^)プギャー
>って言いたいの?

俺の尻馬に乗ってそういう事ほざいてる阿呆も居るようだが、

俺のスタンスは最初から
「Ubuntuなんて全然安全じゃねえ」
「安全宣言してるようなblogは害悪。今すぐ畳め。自分で畳めないなら潰してやってもいいぜ」
「元々Linuxなんてお前らド素人がどう足掻いても安全には使えない代物なんだよ。甘い夢見てねえでWindowsに帰れwwww」
…ってところだな

安全性でLinux<Windowsと言っているのではなく、
「然るべく適切に設定・運用すればLinuxの方が遥かに安全性を高められるが、
それはお前らがどう足掻いても無理」
「パッケージのインスコ時のデフォルト設定でそこまで追い込むのも無理」
ということだ

637 名前:login:Penguin mailto:sage [2008/03/26(水) 22:10:59 ID:zuwO4dPv]
>すいません素人なんですが、オラのデスクトップ用途のubuntuも危ないんですか?

人に聞かないとわからないうちは、安全に使うことなんてできる訳がないので
怖かったらWindowsへ戻ることをおすすめしますwwww

638 名前:login:Penguin mailto:sage [2008/03/26(水) 22:12:36 ID:f9ufLLgD]
>>624
rion.sakura.ne.jp/misc/security.shtml Ubuntuにおけるセキュリティ(日本語訳)
「私はセキュリティの専門家ではありません。(中略)デスクトップ利用についても多くを知りませんが、
 サーバーのセキュリティについては何も知りません。」

www.psychocats.net/ubuntu/security (上記urlの原文)
ubuntucat.wordpress.com/category/apple-and-mac-os-x/ (同原文作者のブログ)

これで、どういう人なのか背景や考え方が分かるじゃないですか?
そのようなurlを貼って広め、混乱をもたらすのはやめましょう。


639 名前:login:Penguin mailto:sage [2008/03/26(水) 22:13:00 ID:Gyy/lqtq]
>>634
気にするな。低レベルのくだらん話だ。エロイ人達は皆呆れて去ったよ。

セキュリティについて聞きたかったセキュリティ板へ行って聞いた方が良い。

640 名前:login:Penguin mailto:sage [2008/03/26(水) 22:13:01 ID:4tH0qerx]
>>636
馬鹿みたい。じゃなくて馬鹿だなww 長文乙 オナニーサン おな兄さん(V^−°)イエイ!
こんなとこでしか吠えられない

もっと吠えて〜〜〜〜www

641 名前:login:Penguin [2008/03/26(水) 22:13:17 ID:bwU+e8TE]
>>634はデスクトップ用途と言っている。
この用途で具体的に何がWindowsよりも危ないのかkwsk




642 名前:login:Penguin mailto:sage [2008/03/26(水) 22:16:57 ID:10rDOxXg]
>>634>>636ありがとうございました。

643 名前:login:Penguin mailto:sage [2008/03/26(水) 22:17:45 ID:10rDOxXg]
間違い>>635>>639ありがとうございました






[ 続きを読む ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<258KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef