パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

さくらインターネット、適切なセキュリティ対策無しにサーバーを運用しているユーザーに対し対策を求める」記事へのコメント

  • by Anonymous Coward on 2018年11月26日 18時11分 (#3521307)

    実験用なんで使わない時はApacheとか全部止めてる
    SSHだけ生きてて鍵認証でしか入れなくしてるけど足りんのか?
    SSHのポート変更もしてある

    • by Anonymous Coward

      opensshや依存しているライブラリ類(openssl, glibc)などの脆弱性が解決されていなければダメでしょう。

    • by Anonymous Coward

      実験用なんで使わない時はApacheとか全部止めてる
      SSHだけ生きてて鍵認証でしか入れなくしてるけど足りんのか?
      SSHのポート変更もしてある

      足りんかどうかは
      IPv6有効か否か
      IPv6用ファイアウォールが有効か否か
      によるね

      SSHのポートだけと思ったら
      全裸待機だったでござるの可能性も。。。

      • by Anonymous Coward

        iptablesで設定してホッとしたら、ip6tablesもあったでござる。

      • by Anonymous Coward

        v6はとりあえず全閉じですね
        v4だけSSHポート空けてある

アレゲは一日にしてならず -- アレゲ研究家

処理中...