[表示 : 全て 最新50 1-99 101- 201- 2chのread.cgiへ]
Update time : 05/09 22:38 / Filesize : 75 KB / Number-of Response : 298
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

SSH その6



1 名前:名無しさん@お腹いっぱい。 [2008/02/12(火) 11:20:40 ]
SSHに関する情報交換のスレッドです。
FAQ、リンク集は >>2-5 あたり。

過去ログ
 Part1:pc.2ch.net/unix/kako/976/976497035.html
 Part2:pc.2ch.net/unix/kako/1028/10281/1028157825.html
 Part3:pc5.2ch.net/unix/kako/1058/10582/1058202104.html
Part4:pc8.2ch.net/test/read.cgi/unix/1102242908/
 Part5:pc11.2ch.net/test/read.cgi/unix/1145484540/


85 名前:名無しさん@お腹いっぱい。 [2008/05/14(水) 11:27:02 ]
鍵を窓から投げ捨てて作り直せってさw

lists.debian.or.jp/debian-users/200805/msg00063.html

>これは Debian 固有の欠陥であり、Debian 派生ではない他の OS には影響があ
>りません。但し、他の OS にも弱い鍵が import されることにより、間接的な影
>響はあります。

これはひどい

86 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/14(水) 17:05:54 ]
なんでこうなったかというと、バグレポートで「varglindかけたらエラーでまくるぞ」
といわれて対応してたら、うっかり乱数生成部までいじっちゃったという話。
危険な鍵をチェックするツールもあるんだから勘弁してあげて。


87 名前:名無しさん@お腹いっぱい。 [2008/05/16(金) 10:32:22 ]
www.debian.or.jp/blog/openssl_package_and_its_vulnerability.html
「既に攻撃ツールはリリースされ、広く既知の状態となっていますので
早めに対応ください」

一体どのくらい脆弱な鍵ができるんだろう・・・?

88 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:33:43 ]
>>86
UNIX板でこの話題を進行させていることに関しては
いまいちな感じ

89 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:45:27 ]
>>88
???

90 名前:名無しさん@お腹いっぱい。 [2008/05/16(金) 10:48:07 ]
朝からSSHログインできなくなったって問合せが複数w
blacklist絡みだと思うけど

どうやらDebianユーザ由来の低品質な鍵が多数格納されてるっぽいwwww

91 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:50:31 ]
>>90
誰がどこにログインできなくなったのかわからん

92 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:50:52 ]
まあdebianならしょうがないな

93 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:51:51 ]
「UNIX」ユーザならこんな愚かな真似はやろうともできないしな



94 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 10:56:41 ]
>87
2^16だから総当たりで楽勝レベル

It looks likely that the only remaining source of entropy
in the generated keys comes from the PID of the process.
This is 16 bits, typically much less effective entropy.
So there may, in fact, be just a few thousand possibilities
for a specific key size. Looks like 'dowkd.pl' lists about
262,000 entries.

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 12:00:08 ]
イタタ

96 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/05/16(金) 13:04:45 ]
>>93
つNexenta

97 名前:名無しさん@お腹いっぱい。 mailto:sage UsePAM [2008/05/16(金) 18:12:42 ]
>>94
262,000なら2^18じゃね?






[ 続きを読む ] / [ 携帯版 ]

次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](*・∀・)<75KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef