vine-users ML アーカイブ



[vine-users:063856] Re: カーネルアップデートについて

  • From: Lawrence <lawrence68uk@xxxxxxxxx>
  • Subject: [vine-users:063856] Re: カーネルアップデートについて
  • Date: Sat, 10 Jan 2004 21:32:58 +0900
山田さん皆さん

返信ありがとうございました。実は、当、HPに来ていただいて
いる顧問的存在のゲストの方から、

Apacheを攻略してApacheのユーザ権限で進入
     ↓
ローカルユーザがrootになれるセキュリティホールを利用してroot権限を奪取
     ↓
クラッカーがサーバマシンを完全に掌握

という侵入経路が考えられ、Apacheとカーネルを最新版にし、
直接、ApacheのHPとカーネルのサイトから、最新版をダウン
ロードし、セキュリティーホールを塞ぐべきとのコメントを
頂きました。小生もそれだけの知識が無いもので、そういう
可能性があるのか?と思うばかり。カーネルのコンパイルと
設定が難しいようなら、WEBサイトの一時閉鎖もアリだとの
ことでした。幸い、小生のHPは元々、下のURLで開設し、今も
このURLは生きているので、あえて、自前サーバーは止めても
良いのでは無いか?という考えなのかも知れないです。逆に
皆さんにお聞きしたいのですが、現状では、小生の場合、上
記の不正侵入の可能性はかなり(無視してよいレベル)低い
ものなのでしょうか?

ロレンス

★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
Name :Lawrence <lawrence68uk@xxxxxxxxx>
PHS :070-5573-5830
HP:リナックス初心者の学校
URL:http://suomi68finland.hp.infoseek.co.jp/
★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆