ページ内ジャンプ:

アレゲなニュースと雑談サイト

GetSetによる 2007年08月19日 11時30分の掲載
お粗末部門より。

掲載が遅くなって申し訳ないが、あるAnonymous Coward 曰く、

ITmediaの記事によると、去る8月6日、Canonicalが援助しているUbuntuのホスティングサーバが乗っ取られ、他のマシンの攻撃に使われていたという。8台のサーバのうち、5台をオフラインにせざるを得なかった、と記事は伝えている。サーバで使われていたOSなどのバージョンは古く、脆弱性を抱えたままであり、さらに世界中にいるメンバーが平文パスワードを用いてFTPアクセスをしていたらしく、root権限の奪取やパスワード漏えいの可能性もあるという。

一般に、Windowsよりも堅牢であると考えられているLinuxサーバで、しかもユーザから信頼されているコミュニティのサーバが、複数の脆弱性を抱えたままアップデートもできず、かつセキュリティに無頓着な運用をされていたことに驚きを隠せない人も多いのではないだろうか。

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • Windowsよりも堅牢? (スコア:5, すばらしい洞察)

    Anonymous Coward : 2007年08月19日 12時01分 (#1206693)
    > Windowsよりも堅牢であると考えられているLinuxサーバで・・・

    そんなこと今時本気で思っているのは無能なマスゴミだけだろ。
    堅牢か否かは運用耐性の問題であって、OSに依存する問題ではない。
  • shiragaoyadi (27158) : 2007年08月19日 12時01分 (#1206692)
    必要なアップデートが出来ず、各種ツールを自由に(?)、しかも長期間動かしていたサーバであれば、乗っ取られても不思議はないでしょう。
    管理側の問題だとおもいますが、OSSという責任と権限の所在の不明確になりやすい運用の弱さを露呈しているのかもしれませんね。

    WebサーバといえばApacheでしたが、今やIISが超えるという話もあるような。
    今は良いけど、Windows/IISのサーバーが5~6年運用されると・・・ガタガタブルブル・・・・
     あ、そんな長期間運用は今の所無理か。
  • 結局は管理者の問題 (スコア:2, すばらしい洞察)

    Anonymous Coward : 2007年08月19日 12時02分 (#1206694)
    Windowsマシンは管理されていないことが多いから問題が多いのであって、Linuxに変えたら問題が解決するなんて事はない。
  • christina (34495) : 2007年08月19日 12時12分 (#1206704)
    管理しなきゃそりゃやられるでしょう。
    当たり前すぎてどうでもいいですね
  • 今後の対策 (スコア:1, 興味深い)

    Anonymous Coward : 2007年08月19日 16時37分 (#1206846)
    ほかのコミュニティにも言えることですが、今後の対策はどうするつもりなんでしょうか
    • Anonymous Coward : 2007年08月19日 17時25分 (#1206864)
      ほかのコミュニティにも言えることですが、今後の対策はどうするつもりなんでしょうか
      Gentoo [gentoo.org]では、コマンドインジェクションのセキュリティーホールが見つかったらしくて、一部のサーバを停止しているようですね。
      問題が解決するまでとりあえず止めちまえ、ってポリシーらしいです。
      こういう時、Gentooや*BSDみたいなタイプは、大胆な対策がとれて楽ですね。

      # でも、だからといって、Wikiや、MLのアーカイブ閲覧まで利用できなくなるってのは、なんだかな…
      # 止められた一部のサーバを間接的に利用していた、公式以外の有志サイトまで巻き添え食って止まってるし orz
      • shojin (28072) : 2007年08月19日 21時19分 (#1206936) 日記
        > こういう時、Gentooや*BSDみたいなタイプは、大胆な対策がとれて楽ですね。

        Gentooや*BSDみたいなタイプというのは、Gentooというところから推測するに、何か問題が起きても自分でなんとかできる利用者が多いということですかね。*BSDの方はPC-BSDやDesktopBSDの登場で、最近はそうでも無くなって来ていると思いますよ。

        そういえば、セキュリティ上の理由で*BSDの公式サイトなどが止まったことは寡聞にして聞かないですね。
    • 1個のコメント が現在のしきい値以下です。
  • Mac最強 (スコア:1, おもしろおかしい)

    Anonymous Coward : 2007年08月20日 13時20分 (#1207272)
    Windowsは問題外。
    Linuxもこの体たらく。
    その点、Macはウィルスに感染しないから最強。

  • Re:面倒・・・ (スコア:2, おもしろおかしい)

    Anonymous Coward : 2007年08月19日 17時08分 (#1206854)
    apt-get update && apt-get upgradeでアップデートできて負担軽減できるDebian [google.co.jp]にすればいいのに。
  • Re:人人人 (スコア:1, 興味深い)

    Anonymous Coward : 2007年08月19日 17時35分 (#1206870)
    素人ですまん。

    オレのような素人が鯖管させられてるわけだが、日々各種セキュリティ情報捕まえて、その手の情報を得るルートを維持して、いざとなったら停止かける権限ももらって、まわりに数人の交代要員を確保するぐらいしか思いつかんのだよ。

    どうしたらいいんだろ?
  • 4個のコメント が現在のしきい値以下です。