パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

放置サーバーにヤバい物が置かれて家宅捜索」記事へのコメント

  • by Anonymous Coward
    知らないうちに直接かウイルスかトロイか、または物理的に侵入されて、
    知らないうちにFTPサーバーが動くように設定されているマシンも多いよね。

    • by Anonymous Coward
      いまだにこんなアホな自称上級者 [opentechpress.jp]がいるので
      被害を撒き散らしながら放置されているLinuxマシンは多いですね。

      Linuxマシン(サーバもデスクトップも)もWindowsのように
      アンチウイルス必需品という状態になったら、世界中に広がる
      マルウェアの何割が無くなるでしょう。
      #Linuxにはかぎらず、BSD, Solaris...etcも。

      そのマルウェアはWindowsでしか発症しないが、その流通の
      ほとんどはLinux等のWindows以外のサーバが中継している
      ということを忘れてはいけない。

      AntinnyみたいなWindows間で感染を広げるのは、実は少ない。

      • by Anonymous Coward
        Windowsを排除すれば問題なし、ということでよろしいですか?

        考えてみると、ちょっと不思議。

        ・UNIX系OSではセキュリティホールのあるソフトを修正する。自分自身のためのアンチウイルスソフトはない(作りようがない?)
        ・Windowsではセキュリティホールのあるソフトの修正に加えて、アンチウイルスソフトが必須

        単に利用者数や層の違いでしょうか?

        -- A.C., nothing more, nothing less.
        • by Anonymous Coward
          >Windowsを排除すれば問題なし、ということでよろしいですか?

          わざわざ愚者の好例を示してくれてありがとう。

          Windowsが存在しなくなったら、脆弱なLinuxやMacが絶好の
          攻撃対象となってぼろぼろになるのは必至。

          >・UNIX系OSではセキュリティホールのあるソフトを修正する。
          >自分自身のためのアンチウイルスソフトはない(作りようがない?)

          自己防御のためのアンチウイルスソフトはあります。
          ちょっとは調べましょうよ。

          >・Windowsではセキュリティホールのあるソフトの修正に
          >加えて、アンチウイルスソフトが必須

          実際の被害は、Windowsの脆弱性が原因のものは少ないんです。
          一番多い
          • by Anonymous Coward on 2007年03月05日 23時51分 (#1121148)
            確認ですが、Linuxにアンチウイルスソフトを入れれば安全ですか? 侵入される自体になったら手遅れ、おしまいですよ。そうなったらすべてを精査するか再インストールしかありません。

            ですので、入られないようにするのが肝心で、入られてからどうこうするアンチウイルスで対処するのはよろしくない、のです。

            > 自己防御のためのアンチウイルスソフトはあります。

            すみません、製品名を教えていただけませんか? ファイルが書き換えられたのを検出するソフトは知っていますが、そんなものではないですよね。駆除までしますよね?

            > 実際の被害は、Windowsの脆弱性が原因のものは少ないんです。
            > 一番多いのがメールに添付されてくるもの。
            > それをユーザに実行させることで被害を出させるわけです。

            それを脆弱性と言わなければ、OSやソフトの設計ミスでしょうか。昔のソフトの関係で管理者権限で作業しなければいけず、それで被害を大きくしてみたりとか。そういうのは改善されていっていますが。

            > そのマルウェアを中継してWindowsマシンに渡すのは、
            > ほとんどの場合はLinuxですね。

            メールサーバの話ですか? そこで処理させるかどうかはポリシーの問題ですね。なぜほとんどがLinuxと言いきれるのかは謎。非Windowsという意味ですか?

            > Bot化しているLinuxマシンが非常に多いという現実は、

            UNIX系OSだとbotみたいなかわいいものじゃなくて昔から言われている踏み台といったほうがいいかな。それなりに多そうな気もしますけど。それがアンチウイルスソフトで防げるとは思えませんね。

            僕の見解では、必要なのはしっかりとした設定とセキュリティホールへの早急な対処、アンチウイルスは不要と考えます。

            -- A.C., nothing more, nothing less.
            親コメント

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

処理中...