【(・∀・)ウブントゥ!】Ubuntu大本営サーバが中国の何者かに乗っ取られ、攻撃に利用される

このエントリーをはてなブックマークに追加
1 とき(石川県)
Ubuntuコミュニティーは8月6日、Canonicalが援助しているUbuntuホスティングサーバが乗っ取られ、
ほかのマシンを攻撃に攻撃していることに気づき、サーバ8台のうち5台をオフラインにせざるを得なくなった。

 14日のUbuntuコロケーションチームのIRC(インターネットリレーチャット)会議では、この問題の原因が、
「長期にわたると見られる」ブルートフォース攻撃でUbuntuサーバにログインしようとしていた中国のIPアドレス
だった可能性が示唆されたと、会議の参加者は言う。

 この日、Ubuntuコミュニティーはデータを回復できるようにサーバを安全な状態で復旧する作業を開始した。
残念ながら、コミュニティー管理者ジョノ・ベーコン氏によると、これらサーバはいずれもバージョンが古く、
Webソフトが多数詰め込まれており、セキュリティパッチが当てられていない
――少なくとも、どのバージョンを走らせているか容易に分かるインスタンスでは――ことが分かった。

http://www.itmedia.co.jp/news/articles/0708/16/news024.html


>これらサーバはいずれもバージョンが古く、Webソフトが多数詰め込まれており、セキュリティパッチが当てられていない
2 農業(アラバマ州) :2007/08/16(木) 12:02:10 ID:ynnoNGVo0
2なら1さんしね
3 ぬこ(岡山県):2007/08/16(木) 12:02:12 ID:q8C6J5zx0
うぶんつ禁止
4 ゆかりん(樺太):2007/08/16(木) 12:02:58 ID:yRS7kgrA0
fedora厨歓喜wwww
5 事情通(千葉県):2007/08/16(木) 12:03:24 ID:fx9WWMtU0
ブルートフォースを放置してたのも問題だろ
6 留学生(東日本):2007/08/16(木) 12:03:57 ID:KPLQlVJt0
8 あたりなら
亜細亜圏制覇
7 番組の途中ですが名無しです(愛知県):2007/08/16(木) 12:04:05 ID:HVSTae5F0
第二のゲイツは中国から生まれる
8 工作員(コネチカット州):2007/08/16(木) 12:04:26 ID:OHPki3JIO
(;^ω^)ウブントゥ!
9 知事候補(樺太):2007/08/16(木) 12:05:56 ID:BD/evu9QO
韓国=F5
日本=田代砲
中国=スーパーハカー
10 噺家(西日本):2007/08/16(木) 12:08:30 ID:FzaV6b3U0
Ubuntuはセキュリティパッチを当てるのが面倒なの?
11 とき(石川県):2007/08/16(木) 12:17:54 ID:cufBsBP50 BE:42317273-BRZ(10110)
> ほかのマシンを攻撃に攻撃していることに気づき
12 理学療法士(京都府):2007/08/16(木) 12:18:32 ID:b00CmZh50
Ubuntuおわたw
これからはVineの時代。間違いなし。
13 女流棋士(樺太):2007/08/16(木) 12:21:14 ID:rtrPvIALO
win鯖でええやん
14 都会っ子(高知県):2007/08/16(木) 12:24:16 ID:e//V/Hnw0
win鯖の使えなさは異常
15 2ch中毒(北海道):2007/08/16(木) 12:25:56 ID:YRAPssgX0
さて、Debianに戻るか...
16 社民党工作員(北海道):2007/08/16(木) 12:48:17 ID:FQ31qy6C0
SunOSかNetBSDとかでおk
17 DJ(神奈川県):2007/08/16(木) 12:48:57 ID:YwUKgYDj0
OpenBSDで
18 都会っ子(岡山県):2007/08/16(木) 13:24:39 ID:JbeMSOg60
ディストリの変更って再インスコしないと駄目なんだよね?
ブラウザのスキンみたいに簡単に変更できればいいのに
19 解放軍(中国地方):2007/08/16(木) 13:26:16 ID:mBpzhSyM0
>「 長 期 に わ た る と 見 ら れ る 」ブルートフォース攻撃でUbuntuサーバにログインしようとしていた中国のIPアドレス

長期なら気付けと・・・update鯖ならバイナリにいらん細工されて
えらいことになるぞ。いつぞやの東亜改変firefoxじゃあるまいし。
20 留学生(沖縄県):2007/08/16(木) 13:28:37 ID:QHBk3IWr0
BSD入門の心得 1.0.10p1

・質問は霞ヶ関でも通用するような完璧な形式に。
・過去ログは紀元前までさかのぼって完全に調べる事。
・新機能ができても細部にこだわってできるだけリリースしない。
・「正しい」か「誤っている」かを結論づけないと気が済まない性格になる事。
・質問自体は無視して語句の間違いの指摘に熱中する事。
・初心者を見たらできる限り冷酷に排除。
・回答は1行以内で簡潔に。 例:man hoge
・古いバージョンを使っていることがわかると最新にしろという。
・一日三回食後必ずLinuxをあざ笑う事。
・自分の状態に「自覚症状」を持たないこと。
・ウインドウズはエロゲに限ってやむを得ず。
・MacOSXは邪悪なBSD。
・板違いの質問をしたLinuxerを徹底的に叩く事。
・forkする時はアニメ絡みの名前をつける事。
・気に入らない投稿が流れてきたらメールアドレスも含めて全文コピペ
・意味もなく全角英数字を使うやつは小一時間問い詰める事。
・実際より大きく万能である事を見せるために*BSDと表記する事。
・FreeBSD, NetBSD, OpenBSDと正しく表記しない奴はこの世から抹殺する事。
・探してるソフトがオープンソースでなかった場合、素直に入れるのを諦める。
・Linux版しかないソフトは公開者に抗議し、決してLinuxエミュなど使わない。
・*BSDが常に陰の存在であり続けるように努力する。
・オープンソースとかいう新参のあいまいな概念は利用しない
・公開者とかいう意味不明な概念も無視する
・陰の存在かどうかなどは気にしない
21 樹海(神奈川県):2007/08/16(木) 13:32:11 ID:BaB0zI2F0
運営側がこれじゃな…
22 とき(石川県):2007/08/16(木) 14:01:22 ID:cufBsBP50 BE:48362764-2BP(8110)
>>21
利用者側も(ry
23 ジャンボタニシ(北海道):2007/08/16(木) 14:02:42 ID:hlENW8BN0
Debian信者歓喜wwwwww
24 株価【5000】 国会議員(樺太):2007/08/16(木) 14:03:11 ID:2fN1HbuXO BE:574505977-PLT(12802) 株優プチ(news)
フォントインストール出来ねえぞ糞
25 国連職員(愛知県):2007/08/16(木) 14:04:24 ID:UmogTAzD0
クソbuntuざまぁwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
26 プロスキーヤー(宮城県):2007/08/16(木) 14:04:51 ID:P2PPW2Xf0
金盾は、こういうことを防止するためには役に立たないのかww
中国の恥さらしを止めたくないのか?
27 ダンサー(関西地方):2007/08/16(木) 14:06:39 ID:sYsfnQUy0
バカ丸出しだぜおい
28 消防士(アラバマ州):2007/08/16(木) 14:07:49 ID:k4TCKFaS0
中韓のアタック異常に来てるわ
気をつけろ
29 ほっちゃん(福岡県):2007/08/16(木) 14:15:00 ID:9KtQiQ4e0 BE:842638087-2BP(8099)
こんな事するにはどんくらいのマシンが必要?

http://www.youtube.com/watch?v=bYsxaMyFV2Y
30 おやじ(長崎県):2007/08/16(木) 14:29:06 ID:Eq1Lip150
Linuxもちゃんとアップデートしてウィルス対策、ファイアーウォールもきっちりしなきゃ
Windowsと同様に簡単に乗っとられたり感染したりさせられるよ。Windowsとは狙われやすさが違うだけ。
31 国会議員(広島県):2007/08/16(木) 14:35:00 ID:nLGo59L60
>>29
39800円くらいで売っているPCに128MB以上のビデオメモリ
を積んだGeForce系ビデカードを挿して1GB以上のメモリを積めば
余裕で動作すると思うよ。
グニャグニャ、ビヨーンはUbuntuとは別にインストールしないといけないけど。
32 会社員(アラバマ州):2007/08/16(木) 14:40:33 ID:BN56G5Xe0
香川でUdontuを開発
33 わさび栽培(アラバマ州):2007/08/16(木) 14:48:24 ID:f9ux2wLQ0
セキュリティパッチを当ててないわ
総当り攻撃に気づかないわってどうなってんの
34 ほっちゃん(福岡県):2007/08/16(木) 14:48:44 ID:9KtQiQ4e0 BE:315989273-2BP(8099)
>>31
普通のマシンでいけるのか、そりゃすごいね
35 こんぶ漁師(catv?):2007/08/16(木) 14:48:49 ID:rLTd8i5o0
>>30
危険の可能性を論じるとすればどれでも同じことだ。
人間が誤りを犯さないという保証がどこにもない以上、
セキュリティホールのないOSも生まれることはありえない。
36 僧侶(北海道):2007/08/16(木) 14:50:26 ID:LGIivKFE0
ウブン厨赤っ恥wwwwww
37 画家のたまご(catv?):2007/08/16(木) 14:54:32 ID:MCrml9UG0
古典的な方法でのっとられたね
38 わさび栽培(アラバマ州):2007/08/16(木) 14:55:05 ID:f9ux2wLQ0
>>34
ゲフォの4MXでも動いたよー
レガシードライバでサポートされてる
これって見た目とは裏腹にそんなスペック必要としてないよ
39 プロガー(石川県):2007/08/16(木) 14:56:00 ID:a++tgtfn0
beryl は凄いけど10分で飽きる
40 中小企業診断士(長野県):2007/08/16(木) 15:02:18 ID:WxP6U4bo0
berylなんて終わったプロジェクトだろ
今はCompiz Fusionじゃね?
41 運転士(高知県):2007/08/16(木) 15:04:01 ID:k1hkqKR4P
Aeroに至っては1分で飽きたwwww
42 牧師(沖縄県):2007/08/16(木) 15:04:55 ID:Q0UoLqwd0
UNIXの入門用書籍を買ってやってみたはいいが、たとえば
.xinitrcファイルを作成し〜を記入します
とか書いてあるんだが
初心者には「を作成し〜を記入します」の部分のやり方がわからないのに
何も触れられてない。
入門用書籍書いてる奴って頭おかしいのか?
UNIXの操作を覚えるためのUNIX端末の環境を作るのにUNIXのファイル操作の知識が要るって何
43 旧陸軍高官(長屋):2007/08/16(木) 15:06:57 ID:dq64+cOs0
>>42
あるあるw
44 僧侶(北海道):2007/08/16(木) 15:08:46 ID:LGIivKFE0
生粋のドザ野郎としては、不埒なウニックスだのリナックスだのは信用しないことにしている。
鯖ももちろんWinだ。
45 国会議員(広島県):2007/08/16(木) 15:15:08 ID:nLGo59L60
>>42
UNIXって、自分で調べるのが基本なので「教えて君」は排除。w
とりあえず、ここを読んで、このとおりにすること。

http://iris.homeunix.net/yayoi/freebsd/xsetting/xinitrc.asp
46 産科医(九州地方):2007/08/16(木) 15:25:13 ID:asH6rNbX0
緊急用にliveCDは持っときたいよね。
47 県議(大阪府):2007/08/16(木) 15:34:37 ID:Lk+TlVeM0
・価格帯別サーバOSシェア
http://www.thinkit.co.jp/images/compare/4/1/1.gif


Linuxサーバって何の冗談だよ・・・
Linuxのディストリの公式HPってさすがにUnixかWindowsで運営してると思ってたけど・・・
48 事情通(福岡県):2007/08/16(木) 15:41:40 ID:nSMRrPJc0
>>20

>・探してるソフトがオープンソースでなかった場合、素直に入れるのを諦める。


>・オープンソースとかいう新参のあいまいな概念は利用しない

????
49 与党系(東日本):2007/08/16(木) 15:56:59 ID:By3PwUC90
あーこりわイメージダウン必至ですねー(棒
50 留学生(山口県):2007/08/16(木) 16:00:46 ID:r0G+voG30
>>7
ゲイツが生まれるにはゲイツが生まれるのに必要な土壌がある。
中国にはない。
51 役場勤務(アラバマ州):2007/08/16(木) 16:06:37 ID:IGisGnau0
デヴ厨は何やらせてもダメだな
52 あおらー(青森県)
CompizFusionのWindows版とかないの