vine-users ML アーカイブ



[vine-users:059670] Re: hosts.allow の設定で・・・

  • From: 大河平 謙二 <okobira@xxxxxxxxxxxxxx>
  • Subject: [vine-users:059670] Re: hosts.allow の設定で・・・
  • Date: Tue, 15 Apr 2003 09:38:34 +0900
大河平@大ショック中です

岩井さん、すずきさん、ありがとうございました

> 岩井です。
> (中略)
> クラックされていた場合、バックドアが作られている可能性などを
> 考えると、既存のセキュリティホールを埋めただけでは安全とは
> 言い切れません。で、バックドアなどを探して対策するよりも
> 再インストールの方が格段に楽で確実です。

> すすきです。
> (中略)
> とありますので、Web、mail、ftp等々他のサーバアプリケーションのセキュリティ
> ホールをすべて埋める必要がありそうです。
>
> Vine なら、apt-get update && apt-get upgrade で治りませんかね?

基本的に再インストールを前提にapt-getでUpdateします・・・
(当場しのぎで。すぐにとめることの出来ないサーバですので・・・)
Vine 2.1のデータはVine 2.6r1に移行しても不具合ないんでしょうか?(投稿内容が
変わってしまいますが)

基本的に移すのは/etc以下、/home以下、/var/spool/mailです。
(web、mail、ftpしか公開していないサーバですから、bind等はいりませんので)
たぶんそのまま移行して問題ないのでしょうけど、一応お聞かせください。

#クラッキングされたのが初めてなので、セキュリティーホール対策の大事さが改め
て実感です
#しかし、なんでクラッキングなんてするんでしょうね・・・