X



【IT】OS標準搭載ソフト「Samba」に脆弱性 ランサムウェア「WannaCry」と同様の被害も #UNIX #Linux #Mac [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2017/05/25(木) 15:57:24.42ID:CAP_USER9
[シンガポール 25日 ロイター] - 基本ソフト(OS)Linux(リナックス)やUNIX向けに開発された無料通信ソフト「Samba」(サンバ)に新しく欠陥が見つかったことが分かった。
サイバーセキュリティー会社によると、世界で30万台以上のコンピューターに感染したランサムウエア「WannaCry(ワナクライ)」と同様の被害が発生する危険性があるという。

米ラピッドセブンのレベッカ・ブラウン氏はロイターに対し、発見の発表後12時間以内にハッカー集団がこのぜい弱性を悪用している証拠は見つかっていないと指摘した。
だが、研究者らが欠陥を悪用するマルウェア(悪意のあるソフトウエア)を開発するのに15分しかかからなかったと述べ、「悪用するのが非常に、非常に容易な欠陥だ」と話した。

同社によると、サンバのぜい弱性のあるバージョンを利用しているコンピューターは世界で10万台以上稼働しているもよう。バージョンが古いため、パッチ(修正プログラム)での不具合修正は不可能だという。
大半は家庭での利用者とみられる。
http://jp.reuters.com/article/cyber-attack-samba-idJPKCN18L0IY
0002名無しさん@1周年
垢版 |
2017/05/25(木) 15:59:10.12ID:fFrPTmN50
あわてないで
0005名無しさん@1周年
垢版 |
2017/05/25(木) 16:07:06.72ID:n2gAPyJ90
sambaっていつから通信ソフトになったんだ。
ファイルサーバじゃなかったのか。
0009名無しさん@1周年
垢版 |
2017/05/25(木) 16:14:45.01ID:77GLfDDH0
尻尾を立てろ!
0010名無しさん@1周年
垢版 |
2017/05/25(木) 16:16:00.39ID:Fzg475sW0
>>8
異なったコード体型のファイルを同一ソフトで操作する為の通信ソフトだな。
0012名無しさん@1周年
垢版 |
2017/05/25(木) 16:17:33.50ID:lAFFUdDL0
普通の人は Samba を起動してないから関係ないか

普通の人がLinux使ってるか?という疑問もあるけどww
でもMacでもSambaは使えたと思うけど、今は違うのかな?

まぁどちらにしろ、ルーターでSMB(MS御用達の通信ポート)は防いでいるので大丈夫かな
そもそも問題の多い通信なので、外に出さないってのがマナーって言われてたからなww
0013名無しさん@1周年
垢版 |
2017/05/25(木) 16:27:21.67ID:j0ZDj3LH0
iSCSI使おうぜ
0016名無しさん@1周年
垢版 |
2017/05/25(木) 16:37:12.26ID:VpJt4hJD0
ウィルス作成者自身に直接的に不利益になるものは被害にあわないって本当ですか?
0017名無しさん@1周年
垢版 |
2017/05/25(木) 16:43:34.93ID:PtxlP0H20
英語も出来ないくせにオープンソース使ってる奴は信用できない
0018名無しさん@1周年
垢版 |
2017/05/25(木) 16:43:37.83ID:LWfSI8N50
便利なのに
0019名無しさん@1周年
垢版 |
2017/05/25(木) 16:44:45.71ID:vYXX6Udw0
Macはsambaを使ってたのが10.6まで
10.6のsambaは3.0.28aなのでこの脆弱性の対象にはならない
0020名無しさん@1周年
垢版 |
2017/05/25(木) 16:45:23.84ID:mzEtOdOe0
winのファイル共有互換
つか、2.0もか?
0022名無しさん@1周年
垢版 |
2017/05/25(木) 16:46:48.09ID:F2x/LMLH0
もうOS自作しようぜ
0023名無しさん@1周年
垢版 |
2017/05/25(木) 16:47:54.63ID:mzEtOdOe0
>>12
NASがsamba
0026名無しさん@1周年
垢版 |
2017/05/25(木) 17:08:14.57ID:tMwVp6Q+0
♪ 雲の影から光がさしてっ! ♪ ♪(アーイェイッ、オーイェイッ!)♪
0029名無しさん@1周年
垢版 |
2017/05/25(木) 17:13:36.38ID:+KmO+sRH0
SMBのプロトコルの設計が酷いのか、それとも
それを処理するソフトウェア側が酷いのか、どっちよ?

答えは両方だろうけどな。

つーか、NBTのブラウズの仕組みが酷すぎて、物売るってレベルじゃねえぞ!
0030名無しさん@1周年
垢版 |
2017/05/25(木) 17:17:06.47ID:7/t8xJdn0
MACは大丈夫ゆうてた奴息してる?wwwww
0031名無しさん@1周年
垢版 |
2017/05/25(木) 17:17:20.78ID:QdPXxCIG0
>>12
ちょっと待て、
ふと気になったんだが、Windowsから使えるネットワークハードディスクって、内部で何動いてるの?
Linuxが動いてるパターンもあるらしいが、その場合、samba使ってるものがある可能性ない?
0032名無しさん@1周年
垢版 |
2017/05/25(木) 17:21:27.25ID:mzEtOdOe0
>>31
普通にsamba
0033名無しさん@1周年
垢版 |
2017/05/25(木) 17:23:39.04ID:QUZGmb3j0
き、脆弱性
0035名無しさん@1周年
垢版 |
2017/05/25(木) 17:26:51.72ID:+LdLZiQ/0
クロージャアイか?
0038名無しさん@1周年
垢版 |
2017/05/25(木) 17:30:49.16ID:Fzg475sW0
>>33
なるほど、そう言う風に読み方を想像するのか・・・
脆性疲労とか知らないんだろうな。ましてや「もろい」と読むなんて。
0040名無しさん@1周年
垢版 |
2017/05/25(木) 17:51:54.47ID:DwaG8p8m0
別にポート開かなきゃ安全だろ。
てか、家庭で開けてるのなんかいるの?
0047名無しさん@1周年
垢版 |
2017/05/25(木) 18:35:11.62ID:n4xyjCtp0
お止め Samba(^^♪
0048名無しさん@1周年
垢版 |
2017/05/25(木) 18:57:15.83ID:Wx9xDRsP0
>>47
しまった〜
0049名無しさん@1周年
垢版 |
2017/05/25(木) 19:00:17.12ID:U1wVCk/y0
あんまり実害なさそうだな。
どうせ感染源はウィルスメール踏んだPCだし、そのPCから書き込み可能なSMB共有は全滅だからな。脆弱性関係無く
0050名無しさん@1周年
垢版 |
2017/05/25(木) 19:03:26.15ID:5DNQ7aNj0
サンバは印刷屋が使ってたイメージ
0051名無しさん@1周年
垢版 |
2017/05/25(木) 19:09:41.48ID:F+7vT7Sg0
うちはBeOSだから、大丈夫だな。
セキュリティソフト入れてないけど、
ウイルスなんか感染したことないよ。
0052名無しさん@1周年
垢版 |
2017/05/25(木) 19:21:03.91ID:4IyejCsh0
おれのKT-BBSは大丈夫?(´・ω・`)
0053名無しさん@1周年
垢版 |
2017/05/25(木) 19:22:49.87ID:lVy2Agdj0
>LinuxやUNIX向けに開発された無料通信ソフト「Samba」
 
違和感感じるわw
0054名無しさん@1周年
垢版 |
2017/05/25(木) 19:30:53.92ID:5rA2gI4Q0
今年に入ってから急に外部からモデムへのtelnetとnetbiosの外部アクセスが増えたから
おかしいなとは思ってたんだが、これの前準備だったのかね(24時間連続で毎分4〜5件レベル)
smbポートへのアクセスは無かったみたいだが
0056名無しさん@1周年
垢版 |
2017/05/25(木) 19:35:50.54ID:HYRbXGLM0
>>53

まあ、ロイター電の翻訳だから仕方ない。

余剰のPCをファイル&プリントサーバーで使うのに使ってたのはもう20年前か…
0057名無しさん@1周年
垢版 |
2017/05/25(木) 19:54:38.85ID:u5zUeLOo0
sambaでインターネットに共用フォルダ晒してなければOKだよな。
0058名無しさん@1周年
垢版 |
2017/05/25(木) 19:56:36.19ID:9nIJNyra0
>>57
そんな馬鹿は滅多にいないが
被害者は出るだろうな
0059名無しさん@1周年
垢版 |
2017/05/25(木) 20:00:24.27ID:u5zUeLOo0
>>58
いや、恐ろしく沢山いると思うよ
NASの機能でインターネットにファイル公開してる奴
沢山見かける。
0060名無しさん@1周年
垢版 |
2017/05/25(木) 20:05:34.08ID:U1krGdq80
これとは違うがこないだXVIDEO見てた時もランサムウェアもどきが出現したな
普通に閉じるボタンやAlt+F4で消えないポップアップが出てきて
延々と個人情報が流出するから連絡よこせみたいなアナウンスが流れ続けてんの

タスクマネージャの起動法知らない奴はあれで連絡とっちゃうのかな?
てかXVIDEOみたいなある意味メジャーな所でそんなのが出現したのに驚いたわ
0061名無しさん@1周年
垢版 |
2017/05/25(木) 20:06:46.82ID:wSQ29MFs0
>バージョンが古いため、パッチ(修正プログラム)での不具合修正は不可能だという。

これはなんでだ
0062名無しさん@1周年
垢版 |
2017/05/25(木) 20:20:03.37ID:iIB/fGaS0
家の linuxサーバーが該当するバージョンだったから updateしようと思ったが
依存関係とかエラーが沢山出て、簡単じゃないな

smb.confへ 「nt pipe support = no」
を追加すると仮処置になる、ってんで一応やった
0064名無しさん@1周年
垢版 |
2017/05/25(木) 20:22:25.36ID:jPWmdsU30
>>61
sambaの開発元もOSベンダもサポート終了している。
治すなら自分で直してね状態。
0065名無しさん@1周年
垢版 |
2017/05/25(木) 20:24:51.98ID:CEC4Ky0R0
sambaなら無料版redhatの頃使ってた。
0066名無しさん@1周年
垢版 |
2017/05/25(木) 20:27:42.71ID:iIB/fGaS0
>>61
最新版を downloadして、自分でコンパイルしてバイナリ作ってインストール、セットアップまで出来れば最新版に出来る
https://www.samba.org/samba/download/

さっきやろうとしたら、コンパイルの前に環境を確認する configureってのでエラーが出て解消は簡単そうでなかったから今日は諦めた
0069名無しさん@1周年
垢版 |
2017/05/25(木) 22:59:07.92ID:U1wVCk/y0
アナログでダイヤルアップとかISDNの時代はポート139が?き出しだったな。
掲示板荒らしに来た奴のc$から個人情報やら恥ずかしい写真やら片っ端から掲示板に張り付けてやったりしたなぁ。
楽しかったあの頃は
0070名無しさん@1周年
垢版 |
2017/05/25(木) 23:19:54.29ID:zyBrUvUJ0
CentOS5.11がまだ1台あるの、ついこないだサポートも切れてyumも動かなくなっちったww
ヤバイねww
0071名無しさん@1周年
垢版 |
2017/05/25(木) 23:58:24.21ID:x8eNGXj80
>>4-8
smbプロトコルを話すためのサーバ&クライアントプロダクトだから通信ソフトで合ってる
0073名無しさん@1周年
垢版 |
2017/05/26(金) 00:03:47.77ID:jluzxUxv0
>>31
samba使ってるものがある可能性って言うか、そうじゃないケースの方が圧倒的に少ない
そしてその圧倒的に少ない「そうじゃないケース」のほぼ100%がWindows
0076名無しさん@1周年
垢版 |
2017/05/26(金) 04:37:40.84ID:JnmiyfHN0
>>60
ActiveXやJavaを騙ってウイルス仕込むようなもんか
xvideoがFlashやめないと観ただけで感染だなそりゃ
0078名無しさん@1周年
垢版 |
2017/05/26(金) 09:14:28.50ID:zlwA2cQ50
NASのsambaだけバージョンアップ出来るのだろうか
0079名無しさん@1周年
垢版 |
2017/05/26(金) 10:12:00.52ID:iIutmodP0
>>60
タスクマネージャなんて知らなくてもスイッチを知らない者はいないだろう
0081名無しさん@1周年
垢版 |
2017/05/26(金) 12:34:44.83ID:UPAkZ9TQ0
郷ひろみに損害賠償請求でもするのか?
0082名無しさん@1周年
垢版 |
2017/05/26(金) 12:36:22.58ID:PcprItHL0
>>78
それな
0083名無しさん@1周年
垢版 |
2017/05/26(金) 12:37:11.46ID:cmbfcnsX0
>>6
箱型のナスへの影響が怖いな
0084名無しさん@1周年
垢版 |
2017/05/26(金) 12:38:02.26ID:PcprItHL0
>>80
昔は445開いてると電話代アホみたいに掛かるので
普通は閉じる方向のベクトルがあったのにな
BB普及ωも困りもんだな
0085名無しさん@1周年
垢版 |
2017/05/26(金) 12:40:26.67ID:K2mce/Gz0
古めのNAS箱は全滅だろうな
0086名無しさん@1周年
垢版 |
2017/05/26(金) 12:44:20.06ID:ZHP//qX80
SMB
0088名無しさん@1周年
垢版 |
2017/05/26(金) 12:49:49.11ID:xO1sgwsP0
今時の安ルーターでもオマケF/W機能があるんだから445番塞いでおきゃいいだろ
家庭内LAN構築していてデータをNASで保存してるような人は、ルータ二重化してるだろうし
問題なくね?

まぁNASを外部から参照できようにしているとか危機感の薄い人にだけヤヴァイ脆弱性
0089名無しさん@1周年
垢版 |
2017/05/26(金) 12:53:30.39ID:Zslb9+wL0
だからマンボにしておけと
0090名無しさん@1周年
垢版 |
2017/05/26(金) 12:54:00.64ID:2MFWUsQzO
今までこれでさんざん情報盗んでたんだろうなあ
代わりのでかい穴見つけたからこっちはもうバラしたのかなあ
0091名無しさん@1周年
垢版 |
2017/05/26(金) 12:56:17.44ID:hZdffSz+0
smb.confのプロの俺が来ましたよ
えらいことになってるね
0092名無しさん@1周年
垢版 |
2017/05/26(金) 13:09:05.70ID:zlwA2cQ50
3.5.0以降が全て確定で対象で
対応したのは
>開発チームでは、同脆弱性へ対処した「同4.6.4」「同4.5.10」「同4.4.14」をリリース。
だけだと影響範囲が凄まじく広いな
0093名無しさん@1周年
垢版 |
2017/05/26(金) 13:09:11.77ID:j7TZ/ISs0
>>68
今日日の鳥ならNASへのアクセス考えてクライアントは
だいたい標準で入る。SMBサーバはファイルサーバ用途で
セットアップしないと普通は入らん。
あと何処の鳥でもpkgは用意してる。
0094名無しさん@1周年
垢版 |
2017/05/26(金) 13:09:55.63ID:doy5j1H/0
>>59
ネット上に共有フォルダ晒してるとか、恐らく当人は気づいてないんだろうな
攻撃者側は、そこを直接の攻撃対象にせずに踏み台に利用してるんだろ。
当人も被害が表立って出ないから気がつかないんだろうな
0095名無しさん@1周年
垢版 |
2017/05/26(金) 13:10:48.18ID:m2skZpcx0
SambaはLinuxからWindowsのファイル共有機構を使うためのプロトコルを
処理するソフトで、LinuxなどのUnix系OSで、Windowsのファイル共有を
可能にするものなのだ。
0096名無しさん@1周年
垢版 |
2017/05/26(金) 13:14:07.95ID:rgrzcdjy0
今すぐNASをネットから切り離せ
0097名無しさん@1周年
垢版 |
2017/05/26(金) 13:14:45.00ID:4eLcvZix0
おおおお samba死んだか・・
で既出のNASどうすんだろ・・
手持ちPCで作った家庭NASならカーネルあげればいいが既製品
0098名無しさん@1周年
垢版 |
2017/05/26(金) 13:14:48.57ID:hY3OdswQ0
がんばってセキュリティアップデート作ってくれればすぐに解決するやろ
被害は無さそうだし
0099名無しさん@1周年
垢版 |
2017/05/26(金) 13:18:00.98ID:vvrpvL/n0
>>11
使ってるよ
0100名無しさん@1周年
垢版 |
2017/05/26(金) 13:18:02.12ID:4eLcvZix0
家庭内NAS・・・・・・ルーター2段の下でセグメントを別に切って物理アクセスできるPC制限かなぁ?
外部へのデフォルトゲートウェイは無で
0101名無しさん@1周年
垢版 |
2017/05/26(金) 13:18:10.45ID:GNvEbTwY0
>>13
最初NASを組んだ時はファイル共有だったけど、不安定だったんでiSCSIにした
ポート137-139,445もポート閉塞推奨をよく目にしたからやっておいたのだけれど、結果として良かったんだな
0102名無しさん@1周年
垢版 |
2017/05/26(金) 13:19:09.49ID:uJQLGE4c0
産婆とか初めて聞いた俺は
特に心配しなくていいのかな?

にいのキンタマみたいな感じ?
0103名無しさん@1周年
垢版 |
2017/05/26(金) 13:19:27.64ID:vvrpvL/n0
>>31
windowsのためにsamba入れてやってるんや
0104名無しさん@1周年
垢版 |
2017/05/26(金) 13:20:25.57ID:zlwA2cQ50
会社のNAS、ファームウェアアップデートしたらトラブったんで、
戻したから対応されてないんだよなぁ、Sambaだけあげたい
0105名無しさん@1周年
垢版 |
2017/05/26(金) 13:25:36.14ID:eSH78rXE0
Sambaって一台で使う分には全く要らないはずだが、
Linuxの中でもディストリビューションの中でもデスクトップ環境の中でもファイラー、
あとはブラウザあたりじゃねーの?
0106名無しさん@1周年
垢版 |
2017/05/26(金) 13:38:31.75ID:aU7slHz90
>>1
で、問題のSamba バージョンは?
0108名無しさん@1周年
垢版 |
2017/05/26(金) 13:42:32.84ID:824IuFBY0
使ってるNASがこれの対策ファーム出してたから上げとくか
外部からのアクセス時はルータのVPNサーバ使ってるから大丈夫だとは思うが
0109名無しさん@1周年
垢版 |
2017/05/26(金) 13:43:14.29ID:iBGwkwVS0
ぐーちょきサンバ
0110名無しさん@1周年
垢版 |
2017/05/26(金) 13:48:28.35ID:lBdcl1HA0
サンバの衣装には脆弱性は無いのですか?
踊ってる途中で取れたりしないのですか?
0111名無しさん@1周年
垢版 |
2017/05/26(金) 13:51:52.91ID:rgrzcdjy0
牛の古いNAS使ってるけど
対策ファームウェアは期待薄だな
0112名無しさん@1周年
垢版 |
2017/05/26(金) 14:01:43.01ID:Slr9r0wN0
>>105
言葉が変だけど
PCとしてつかっているPCの中のsambaじゃなくて
NASやその他の機器の中に入っているsambaが危険なんじゃないかな
0113名無しさん@1周年
垢版 |
2017/05/26(金) 14:08:32.72ID:2JDDshOa0
PC用途でlinux使ってるような人はちゃんとしてるんだろうけど
NAS使ってる層は気にしてないだろうね
0114名無しさん@1周年
垢版 |
2017/05/26(金) 14:10:17.54ID:BYtUiQsx0
ルータに簡易NAS機能が付いてるからファームウェアが最新かチェックしたよ
0115名無しさん@1周年
垢版 |
2017/05/26(金) 14:18:43.43ID:rgrzcdjy0
今の段階でファームが最新でも駄目だろ
0116名無しさん@1周年
垢版 |
2017/05/26(金) 14:21:44.17ID:eSH78rXE0
>>112
>>1によると。バージョンアップされていないSambaが問題って話で、
広く見て、影響ある部類が多そうなのはまあ、>>112の通りだろうけど、
何に問題のバージョンのSambaが入ってるかは、広く見て、基本分からない、だろ?www
0117名無しさん@1周年
垢版 |
2017/05/26(金) 14:27:13.49ID:zlwA2cQ50
>>106
>>92
0118名無しさん@1周年
垢版 |
2017/05/26(金) 14:27:14.64ID:LuD7//L30
「罠喰らい」

厨二的響きの
格好良いネーミングだな
0119名無しさん@1周年
垢版 |
2017/05/26(金) 14:39:03.25ID:syAoAfJ80
うちのイントラ向けファイルサーバはsambaやわ
どないしよ
0120名無しさん@1周年
垢版 |
2017/05/26(金) 14:46:35.78ID:iBGwkwVS0
>>118
これWannaCryptじゃないのか?w
0121名無しさん@1周年
垢版 |
2017/05/26(金) 15:08:57.07ID:xiCGserl0
たとえ1台しかPC持ってなくてもルーター噛ませた方がいいな
0122名無しさん@1周年
垢版 |
2017/05/26(金) 15:09:54.81ID:j7TZ/ISs0
>>121
ソレは常識的な範疇でお願いします。
0123名無しさん@1周年
垢版 |
2017/05/26(金) 15:11:23.14ID:vvrpvL/n0
>>121
ADSLでもなきゃ大体は1台かましてるだろ
0125名無しさん@1周年
垢版 |
2017/05/26(金) 15:16:24.79ID:aU7slHz90
>>117
dクス。
節穴野郎と、蔑んで下さい。or2
0126名無しさん@1周年
垢版 |
2017/05/26(金) 15:20:41.20ID:+l3Ia6I80
>>80
しらんけど、それって片っ端からnmapしたりして調査してるんだろうかw
0127名無しさん@1周年
垢版 |
2017/05/26(金) 15:53:41.08ID:rgrzcdjy0
ポート445って通常閉じてるもんなの?
自分では開けた記憶がないが
0129名無しさん@1周年
垢版 |
2017/05/26(金) 16:13:06.52ID:vvrpvL/n0
>>128
WindowsとMacには乗ってるだろ
0130名無しさん@1周年
垢版 |
2017/05/26(金) 16:16:58.93ID:F3Gt/b9N0
>>69
立派な犯罪。
ちな、まだ時効は成立してない。
0132名無しさん@1周年
垢版 |
2017/05/26(金) 16:20:14.24ID:kiSyoNRF0
sambaの更新が流れてきたけどセキュリティレベル低かったし別件なんだろうな@linux mint
0134名無しさん@1周年
垢版 |
2017/05/26(金) 16:28:54.18ID:+l3Ia6I80
winにsamba自体は載っていないだろうけど、sambaってのがそもそもwindpwsと交信するためのサービスなんだから、
対応するものは当然動いてるだろって話だろうなあ(´・ω・`)
0136名無しさん@1周年
垢版 |
2017/05/26(金) 16:31:42.73ID:vvrpvL/n0
>>133
乗ってるだろ
0137名無しさん@1周年
垢版 |
2017/05/26(金) 16:32:22.27ID:AZ+bBkfA0
ubuntu 死んだな
0139名無しさん@1周年
垢版 |
2017/05/26(金) 16:41:41.85ID:14nC1f490
CentOSでyum updateしてみたらsambaの更新があった。
これの事か。
0140名無しさん@1周年
垢版 |
2017/05/26(金) 16:42:15.55ID:vvrpvL/n0
>>138
プロトコルじゃねぇの?
0141名無しさん@1周年
垢版 |
2017/05/26(金) 16:45:22.24ID:nu1Hr7F20
>>140
問題になったプロトコルはSMBじゃね?
sambaとは違うよ
だいたいスレタイに
>ソフト「Samba」
って書いてあるだろ。なんでプロトコルになってんだよ
0142名無しさん@1周年
垢版 |
2017/05/26(金) 16:46:55.06ID:vvrpvL/n0
>>141
ああ、そういう…
SMBだな
すまんかった
0144名無しさん@1周年
垢版 |
2017/05/26(金) 17:01:00.18ID:glQijI/E0
クラウドを使う時 OSをCentOSにしてくれと開発会社に言われた事があるの

だが、Redhatlinux じゃああかんのか?
0145名無しさん@1周年
垢版 |
2017/05/26(金) 17:01:12.32ID:+l3Ia6I80
SMBに引っ掛けてsambaって名前なんだろうに(´・ω・`)

ってか SMB って ひらがなだと ともこだなw 経理の智子さんってもしや…
0147名無しさん@1周年
垢版 |
2017/05/26(金) 17:03:59.82ID:ATCd+srb0
今個人で一番危ないのが

Android版のWannacry拡散ソフト

色々なソフトに組み込まれたり偽ソフトがやたら出ている。
対策無しsambaやWindowsがコレにやられる可能性大
またスマホでwannacry組み込まれたページ践んで家中に拡散する可能性がMAX。

ぶっちゃけNASガーとかsambaガーとか鼻糞レベル。
スマホのアンチウィルス搭載率の低さ、特にオッサンとかオッカサンとかが個人宅の拡散源になる。
0148名無しさん@1周年
垢版 |
2017/05/26(金) 17:05:27.65ID:HKjS22is0
妙な添付ファイルは開かない
ほぼこれでウイルス被害の90%は防げる
0149名無しさん@1周年
垢版 |
2017/05/26(金) 17:05:49.88ID:DwX3UL1/O
>>128
サンバーはLinuxサーバーを共有ドライブとして利用するときに必要なパッケージだから
これが無いとLinuxを使ったNASを構成できない。
0150名無しさん@1周年
垢版 |
2017/05/26(金) 17:06:53.72ID:VW1NIzyZ0
SMBってやっぱりメール転送する奴が問題だったんだな
あれは拡散早いもんな
メールは関係無いってウソニュースだったのか
0151名無しさん@1周年
垢版 |
2017/05/26(金) 17:08:05.95ID:vvrpvL/n0
>>143
謝ってるのに酷いじゃないか
0152名無しさん@1周年
垢版 |
2017/05/26(金) 17:10:03.44ID:glQijI/E0
何で日本ってCentOSが人気なんか。

昔の情報かもしれないが。
0153名無しさん@1周年
垢版 |
2017/05/26(金) 17:11:46.74ID:DwX3UL1/O
>>144
レットハットは有料、セントOSはレットハットの機能を減らした無料版
OSの料金を払わないですむ
0154名無しさん@1周年
垢版 |
2017/05/26(金) 17:13:26.70ID:glQijI/E0
>>153

単に資金の問題なんでしたか。すみません。お答え助かります。
0159名無しさん@1周年
垢版 |
2017/05/26(金) 17:21:39.58ID:9gOEo1a/0
>>1
>無料通信ソフト「Samba」(サンバ)

違和感感じるなぁ
0160名無しさん@1周年
垢版 |
2017/05/26(金) 17:25:05.24ID:+Aw1K13O0
Sambaって変な名前だなあって思ってたけど

もともとSMB(Server Message Block)ってプロトコルがあって
そこからSMBServerって名前にしたが
商標の問題でこの名前は使えなかったから
s m bをこの順番で含む単語をOSの辞書からgrepで探してみた結果
「Samba」が選ばれたらしい
0161名無しさん@1周年
垢版 |
2017/05/26(金) 17:25:24.15ID:npKU4I5b0
Ubuntuの鯖に入れてるSambaをアップデートしたら、繋がらなくなって結局再インストール、設定やり直しまでやる羽目になった。
アホス・・・
0162名無しさん@1周年
垢版 |
2017/05/26(金) 17:28:49.92ID:glQijI/E0
クラウドの登場によって サーバーエンジニアの今後は〜

経験者が語るに
0163名無しさん@1周年
垢版 |
2017/05/26(金) 17:29:25.52ID:XHJy4AEz0
xerox
0164名無しさん@1周年
垢版 |
2017/05/26(金) 17:30:12.41ID:p+gb1Pjv0
ウチの古いnasがsmb1じゃないと繋がらないんだよなー
0166名無しさん@1周年
垢版 |
2017/05/26(金) 17:31:43.47ID:VW1NIzyZ0
netappとか仮想ストレージとかいろいろあるけど
ああいうのもまじめにセキュリティ対策取ってるのかね
単体系ばかり注目されてるように見えるけど、あれらも結局sambaだろ
0169名無しさん@1周年
垢版 |
2017/05/26(金) 17:49:58.97ID:LI5ybXFM0
脆弱性って次から次へ出てくるけど、
何もしなくても怖いもん無しだよね。
0170名無しさん@1周年
垢版 |
2017/05/26(金) 18:05:40.00ID:glQijI/E0
インフラエンジニア関連職に関する資格は日本で発達するのかという
0171名無しさん@1周年
垢版 |
2017/05/26(金) 18:34:36.46ID:SGyquc770
>>152
ライセンス無料だが、RHELのサポート料はSolaris並み
大したサービス内容でもないのに

ほぼ同じのCentOSで独立系のOSSサポート会社と契約したほうがいい
0172名無しさん@1周年
垢版 |
2017/05/26(金) 18:38:37.27ID:glQijI/E0
>>171
レスサンクス。
そのOSSサポート会社は日本企業ですかね。アドバイスありがとうございます。
0173名無しさん@1周年
垢版 |
2017/05/26(金) 19:03:22.75ID:glQijI/E0
なんかOSSサポート会社を探したら

ミラクルリナックスになっちゃった。
0174名無しさん@1周年
垢版 |
2017/05/26(金) 19:15:57.68ID:uChQ9wd10
Webdav使えって事だな。
0175名無しさん@1周年
垢版 |
2017/05/26(金) 19:26:05.11ID:glQijI/E0
Asianux Serverでもいいが、ubuntuを追いかけてIoTの方に向かう事に。
0176名無しさん@1周年
垢版 |
2017/05/26(金) 19:27:48.83ID:bqeN/pNr0
使ってないサービスを切れとか言うけど
何が必要で何が不要かなんて分からないわ
0177名無しさん@1周年
垢版 |
2017/05/26(金) 19:42:46.00ID:glQijI/E0
RaspbianってRaspberry PiのOSなんか。さすがに世界は進んでますな。
0179名無しさん@1周年
垢版 |
2017/05/26(金) 20:52:56.96ID:d17MfezW0
>>9
ノロイのAA略
0182名無しさん@1周年
垢版 |
2017/05/26(金) 21:22:04.02ID:8WIPCa9N0
とりあえずnoexecオプション付けて再マウントしといた
パーティション分けといて良かった
0183名無しさん@1周年
垢版 |
2017/05/26(金) 21:55:37.44ID:m2skZpcx0
カーらマンボー♪

テントウ虫の産婆
0185名無しさん@1周年
垢版 |
2017/05/26(金) 22:00:25.35ID:eLTJmrdx0
サンバのリズムを知ってるかい
0186名無しさん@1周年
垢版 |
2017/05/26(金) 22:04:40.57ID:eVhJmPun0
>>9

信天翁の羽の上でサンバと仲間達が揃って人質になるノロイてか…
0188名無しさん@1周年
垢版 |
2017/05/26(金) 22:09:35.40ID:glQijI/E0
ソフバンはubuntuではなく、NVIDIA
にご熱心な様子。
0189名無しさん@1周年
垢版 |
2017/05/26(金) 22:41:52.10ID:R/aoS5JS0
スバルサンバーにRB26DETT載せたらサンナンバーになっちゃう
0190名無しさん@1周年
垢版 |
2017/05/27(土) 00:04:59.57ID:lIhVnwx20
(╭☞•́⍛•̀)╭☞ う〜産婆!
0191名無しさん@1周年
垢版 |
2017/05/27(土) 00:06:27.52ID:0aE+Hews0
これはアカン奴や。
sambaなんて至る所で利用してるだろ?
0193名無しさん@1周年
垢版 |
2017/05/27(土) 00:14:55.17ID:lchQzOWI0
こういう脆弱性ってなくせないのか?
0194名無しさん@1周年
垢版 |
2017/05/27(土) 00:21:40.64ID:7XDhwoqG0
>>83
丸型なら良いのか
0195名無しさん@1周年
垢版 |
2017/05/27(土) 00:44:11.40ID:IxGzqj3O0
とある組織は情報漏洩防止のため社内のpc、サーバーは全て
USBポートを物理的にロックするデバイス取り付けが義務付けられ
特殊器具を使わないと外せない仕様。
当然内部のシステムボードのUSBポートにも挿しているんだけど
実はサーバの一部にそのロックみたいに見える「極小のUSBメモリ」
が挿してあってさ。puppyが普通に生きている。
アクセスログは内緒でそこへ流れ、puppyは外部のPCに
定期的なsambaマウントを通じデータを流している
が、通信記録を見るとウィルスソフトのリポジトリにアクセス
しているようにしか見えないよう工作してる

なんて嘘
なんてのは嘘だ。
そんなシステム全く知らん
0197名無しさん@1周年
垢版 |
2017/05/27(土) 02:10:48.45ID:8dMvfYjv0
日立ランサムウェア
0198名無しさん@1周年
垢版 |
2017/05/27(土) 07:12:42.79ID:WrhJ4yYn0
Buffalo とか I-O DATA 顔真っ青
0201名無しさん@1周年
垢版 |
2017/05/27(土) 10:08:57.40ID:8dMvfYjv0
一応NASは止めた
ルーターの設定見てから再起動する
0202名無しさん@1周年
垢版 |
2017/05/27(土) 10:13:26.80ID:vqHL7baN0
昔構築してもらったファイルサーバーを
どうやって動いてるか誰もわからないまま、サポート受けずに使ってる中小企業とかヤバそう
0203名無しさん@1周年
垢版 |
2017/05/27(土) 10:29:48.72ID:xzYDNkFs0
大企業でもいまだにXP使ってインターネットにガンガン接続してる会社あるくらいだからねぇ
0204名無しさん@1周年
垢版 |
2017/05/27(土) 20:14:57.65ID:a4Mi68mT0
(´・ω・`)うちのNASはそもそもWindowsファイル共有サービスオフだった
0206名無しさん@1周年
垢版 |
2017/05/27(土) 20:38:05.53ID:c2wEo1m20
>>205
古いノートPCでLinuxBean使ってる。元々入ってたVISTAはスペック不足で動かない。
チップセットがショボすぎるのかCPUをCeleron→Core2に変えメモリも4Gまで増やしたがダメだった。
i5のWin10があるが3歳の娘に占領され、アン○ンマンチャンネル専用マシンになってる。
0207206
垢版 |
2017/05/27(土) 20:44:21.24ID:c2wEo1m20
動かないって表現は間違ってるな。
重くて不快すぎると言ったところか、ネット開くまで10分以上掛かってた。
アップデートなんて入った日にはまともに動くまでに軽く昼寝出来るレベルだった。
0208名無しさん@1周年
垢版 |
2017/05/27(土) 20:49:02.74ID:IazMRnLY0
>>206
そんなお嬢さんにコレを。
http://embed.niたcovideo.jp/watch/sm6692557
020966
垢版 |
2017/05/28(日) 20:42:01.79ID:FMmozZiO0
>>66
土日かけてやっと makeが通った
いやー、ひさびさ戦った、楽しかった
0210名無しさん@1周年
垢版 |
2017/05/28(日) 20:48:14.95ID:FMmozZiO0
>>100
よく知らんが、もし添付ファイル実行しちゃったら windowsの方は updateしてて助かっても NASの方はやられるのか??
そうだとしたら、外部の port閉じただけじゃ助からないよね
0211名無しさん@1周年
垢版 |
2017/05/28(日) 20:57:30.25ID:FMmozZiO0
>>127
sambaが走ると開くみたいよ
家のは IPv4と IPv6の port445が開いてた

インターネッツに向けて公開してるかどうかは、家のルーターの設定次第じゃないだろうか
0212名無しさん@1周年
垢版 |
2017/05/28(日) 21:03:17.19ID:FMmozZiO0
>>205
録画サーバーとか、NASサーバーとか、外付けHDDボックスとか
存在感じないだけで linuxベースの sambaがどこで動いてるか分からんよ
0213名無しさん@1周年
垢版 |
2017/05/29(月) 13:04:00.07ID:5obbxNWX0
>>211
Sambaはしらせると待ち受けはするだろうけど、通常はfirewallが閉じてないかな
firewall使ってなかったら空いてるっていうかそもそも無防備だけども
0214名無しさん@1周年
垢版 |
2017/05/29(月) 17:38:44.42ID:BItiAd8O0
>>211
LinuxやUnixの場合は
firewallの設定で何もしなくても開くとかマルウェア過ぎるし
デフォで開いてないportは自分で開けないといけないから
初心者はそこでとりあえず躓く

Windowsの場合は標準の共有サービスで使うから
共有フォルダとか使う時に勝手にやってるかもしれない
0215名無しさん@1周年
垢版 |
2017/05/29(月) 20:36:51.18ID:xEDdpnzb0
こんなのに引っ掛かるようなもんはシッタカのキモヲタと乞食しか使ってないから問題ない
詳しい人やまともな企業走らないうちに対策できてる
0216名無しさん@1周年
垢版 |
2017/05/29(月) 20:49:28.23ID:ykcVmsJB0
会社のNASのSambaだけアップデートできそうにないから、
新しいNASに移行する作業を早めるはめになった、、、
データが7TB以上有るから、バックアップだけで40時間
0217名無しさん@1周年
垢版 |
2017/05/29(月) 20:54:23.73ID:eDxXapKO0
>>195
>ウィルスソフトのリポジトリにアクセス

「そりゃ、たまったもんじゃねーわw」

と突っ込んでおく。
0218名無しさん@1周年
垢版 |
2017/05/29(月) 21:06:34.58ID:4oUWYkc10
>>189
らめぇ、そんなおっきいの入んない!
0220名無しさん@1周年
垢版 |
2017/05/30(火) 12:14:51.19ID:oCk/BdfN0
>>214
デマ流しちゃいけないな

HP-UX、Solaris、FreeBSD、RHEL、CentOS、Debian、Ubuntu、Kaliと触ってきたが
IP Filterがデフォで動いてるUNIX系OSなんか無かった
0221名無しさん@1周年
垢版 |
2017/05/30(火) 12:45:52.47ID:aEkQUnj70
>>220
> HP-UX、Solaris、FreeBSD、RHEL、CentOS、Debian、Ubuntu、Kaliと触ってきたが
> IP Filterがデフォで動いてるUNIX系OSなんか無かった

えー?
RHELは4から使ったことあるけど、デフォルトでNetfilter(iptables)は有効だったよ
Filter定義はOutput方向は素通しだけどInput方向は一応ガード掛かってた
0222名無しさん@1周年
垢版 |
2017/05/30(火) 12:57:22.04ID:oCk/BdfN0
>>221
RHEL6の時点で「デフォルトでは、netfilter モジュールは読み込まれません。」
ttps://access.redhat.com/documentation/ja-JP/Red_Hat_Enterprise_Linux/6/html/Security_Guide/sect-Security_Guide-IPTables.html
0224名無しさん@1周年
垢版 |
2017/05/30(火) 14:01:29.04ID:D4ol0E5b0
ちがうか
「CentOSではデフォルトで有効」と出てくるところもある
だな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況