1 名前:名無しさん@お腹いっぱい。 [2008/02/12(火) 11:20:40 ] SSHに関する情報交換のスレッドです。 FAQ、リンク集は >>2-5 あたり。 過去ログ Part1:pc.2ch.net/unix/kako/976/976497035.html Part2:pc.2ch.net/unix/kako/1028/10281/1028157825.html Part3:pc5.2ch.net/unix/kako/1058/10582/1058202104.html Part4:pc8.2ch.net/test/read.cgi/unix/1102242908/ Part5:pc11.2ch.net/test/read.cgi/unix/1145484540/
85 名前:名無しさん@お腹いっぱい。 [2008/05/14(水) 11:27:02 ] 鍵を窓から投げ捨てて作り直せってさw lists.debian.or.jp/debian-users/200805/msg00063.html >これは Debian 固有の欠陥であり、Debian 派生ではない他の OS には影響があ >りません。但し、他の OS にも弱い鍵が import されることにより、間接的な影 >響はあります。 これはひどい
86 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/14(水) 17:05:54 ] なんでこうなったかというと、バグレポートで「varglindかけたらエラーでまくるぞ」 といわれて対応してたら、うっかり乱数生成部までいじっちゃったという話。 危険な鍵をチェックするツールもあるんだから勘弁してあげて。
87 名前:名無しさん@お腹いっぱい。 [2008/05/16(金) 10:32:22 ] www.debian.or.jp/blog/openssl_package_and_its_vulnerability.html 「既に攻撃ツールはリリースされ、広く既知の状態となっていますので 早めに対応ください」 一体どのくらい脆弱な鍵ができるんだろう・・・?
88 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:33:43 ] >>86 UNIX板でこの話題を進行させていることに関しては いまいちな感じ
89 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:45:27 ] >>88 ???
90 名前:名無しさん@お腹いっぱい。 [2008/05/16(金) 10:48:07 ] 朝からSSHログインできなくなったって問合せが複数w blacklist絡みだと思うけど どうやらDebianユーザ由来の低品質な鍵が多数格納されてるっぽいwwww
91 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:50:31 ] >>90 誰がどこにログインできなくなったのかわからん
92 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:50:52 ] まあdebianならしょうがないな
93 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:51:51 ] 「UNIX」ユーザならこんな愚かな真似はやろうともできないしな
94 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:56:41 ] >87 2^16だから総当たりで楽勝レベル It looks likely that the only remaining source of entropy in the generated keys comes from the PID of the process. This is 16 bits, typically much less effective entropy. So there may, in fact, be just a few thousand possibilities for a specific key size. Looks like 'dowkd.pl' lists about 262,000 entries.
95 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 12:00:08 ] イタタ
96 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 13:04:45 ] >>93 つNexenta
97 名前:名無しさん@お腹いっぱい。 mailto:sage UsePAM [2008/05/16(金) 18:12:42 ] >>94 262,000なら2^18じゃね?