OpenBSDユーザーコーナー

このエントリーをはてなブックマークに追加
683名無しさん@お腹いっぱい。
005: SECURITY FIX: June 19, 2002
A buffer overflow can occur during the interpretation of chunked encoding in the http daemon, leading to possible remote crash.

age
>>683
そもそもなんでApacheを標準装備していたの?
もれはそんなの要らないと思ってたYO!

始めに入れようと言い出した奴に阿呆かと馬鹿かと小一時間言い続けたい。
>>684
そうなるとbindやsendmailも外さないといけない理論に。

きっと、/etc/rc.confをいじるだけでopenssl付きのApacheが上がるんだぞ、
すげーだろ、と、自慢したかったんだろうと思う。
              ∩
             | |
             | |
             | |
             | |
       ∧_∧  | |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      ( ´Д`)//  <  先生!>>684はIISを使いたいみたいです。
      /     /    \___________
     / /|    /
  __| | .|    | __
  \   ̄ ̄ ̄ ̄ ̄   \
  ||\            \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||
687684:02/06/22 14:29
>>685
その通り、sendmailやbindも不要。
入れたいヤシはat one's own riskで入れればよろし。

>>686
いや、余計なNetwork Daemonは入れんでいいよというつもりで言ったのだが。
NetBSD 1.6のようにsyspkgを導入すりゃええやん。
「標準で入ってるdaemonはOpenBSDの名の下にセキュリティを保証します」
ってのが重要なのでは。
Theo教祖のエキス入りapacheは通常の3倍のセキュリティの高さを誇ります。
>>689
なら djb な publicfile でも使えばよろし
>>691
? なんでそんな話になるの?
>>691
使いたくても3.1じゃ、publicfileは動かん。
おいらは泣く泣くApacheに宗旨がえしたよ。
安全が確保できるならば、
publicfile でなければならない理由は無い訳で。
例えば mathopd なんてどうよ?
http://www.mathopd.org/
695名無しさん@お腹いっぱい。:02/06/26 09:27
006: SECURITY FIX: June 24, 2002
An (as yet) undisclosed bug exists in OpenSSH which a patch is not forthcoming for yet -- no patch exists yet!
However, upgrading to OpenSSH 3.3 with the UsePrivilegeSeparation option enabled will block this problem.
All users are advised to update immediately, and keep an eye out for a upcoming OpenSSH 3.4 release on Monday containing a real fix.
696 :02/06/27 20:35
もう 6 年近くもの間、デフォルトのインストールでのリモートセキュリティホールは
ひとつだけでした !
697inetd.conf:02/06/27 21:45
ほとんどコメントアウトされてるしね。(w
OpenBSDのサイトはSolarisで動いてるってことは禁句ですか?
>>696
NetBSD みたいに sshd もコメントアウトしとけばよかったNE!(w
700名無しさん@お腹いっぱい。:02/06/28 01:14
>698 世界的にFAQです。
701 :02/06/28 01:16
>>698
ほんと?
702名無しさん@お腹いっぱい。:02/06/28 01:18
>>701
ガイシュツだったと思うが…。
ついでにwww.jp.openbsd.orgはOpenSSH_2.1.1。
総本山はさすがにOpenSSH_3.4p1だったが。
しかし
>もう 6 年近くもの間、デフォルトのインストールでのリモートセキュリティホールは
>ひとつだけでした !
は何度見ても泣ける。ちなみにこれの原文をcommitしたのは他でもないTheo。
> ちなみにこれの原文をcommitしたのは他でもないTheo。
ワラタ
キチガイなりにも真実を語るtheo
706名無しさん@お腹いっぱい。:02/06/28 18:21
もう 6 年近くもの間、デフォルトのインストールでの
リモートセキュリティホールはひとつだけでした !
・゚・(ノД`)・゚・。
な、泣ける・・・・。

「Open」であることを守ってるからよしとしよう・・
ある種の「OpenBSD神話」とでもいうべきもの(?)が崩れ去ったのは悲しい・・・

それにしてもずいぶんバージョンあがっちゃったなぁ、OpenSSH.
> One remote hole in the default install, in nearly 6 years!

正直 Theo はあんまり好きじゃなかったけど、
この一文で大幅イメージ UP しまちた。

Open!! BSD!!
個人的な動機につき動かされているように見えて好きよ Theo。
>>708

これリモートホールだよねえ。
DNSアクセスする全てのプログラムに影響するから、当然デフォールト・
インストールでも関係するし。
「ひとつ」を「ふたつ」に書き直すことになるのかなあ。
712名無しさん@お腹いっぱい。:02/06/29 04:54
008: SECURITY FIX: June 26, 2002
A buffer overflow can occur in the .htaccess parsing code in mod_ssl httpd module,
leading to possible remote crash or exploit.
みーっつ。

...そして、自慢できることではなくなった。
となりそう。
もう 6 年近くもの間、デフォルトのインストールでの
リモートセキュリティホールはあんまりありませんでした !
>>714
それだ!!(w
まぁそれでも漏れはOpenBSDを使うさ。。。(´ー`)y―~~~
べつにセキュリティうんぬんで使ってるわけじゃないしね。
718599:02/06/30 06:44
まったくだne