アカウント名:
パスワード:
----------- DoS攻撃でダウンさせる。
#せっかく良い事言ってるのに、コメントが付かないのは寂しいので書いてみました。
少なくとも総台数中のクラックされて放置中台数は減らせるような・・・いや不毛っぽいが。
クラックされるリスクと営業停止のリスクを考えると、現状では後者の方が大きいとは必ずしも言えないように思う。 というより、現状のスラド的には前者の方が大きいと言う認識に傾いているのではないかと思われ。
いや、営業的に成り立つかどうかは知らんので単なる理想論かも知れんが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
海軍に入るくらいなら海賊になった方がいい -- Steven Paul Jobs
考慮されてるのかな? (スコア:0)
言い訳を探すのはやめよう (Re:考慮されてるのかな?) (スコア:5, すばらしい洞察)
実際のクラック件数ベースなので、ある意味考慮されている、と言っていいと思いますよ。
一気にrootをとれなくても、合わせ技で最終的に目的のレベルまで
到達されてしまえばおしまいです。
でも、言い訳ばかり考えるのは、もうやめにしましょうよ。
かつて、WindowsよりLinuxが劣っている、というレポートを糧に性能を
いっそう伸ばしたことがありました。
今回も同様に、「じゃぁ、どうするのか」という行動が問われるのだと思います。
素人考えですが、アップデートをよりいっそう強化(強制)させたり、
オールドスタイルのツールの提供をやめたりするのが手かもしれません。
フレンドリなセキュリティーチェックツールを標準で動かすことがいいのかもしれません。
SELinuxの機能を使いやすいように整えたり、情報を提供していったりするのも
重要かもしれません。啓蒙サイトをどんどんだしていくことが解決につながることかもしれません。
危険な状態でサイトを放置している隣人に、やんわり注意してまわるしかないのかもしれません。
Windowsとの比較がどうこう、マイナーメジャーが云々はどうでもいいです。
15万4846件という数字をどう下げるか。
「自分たちのOSだ」と思うなら、これが私達に課せられた課題です。
それは、「素人な私」も含めて、です。
Re:言い訳を探すのはやめよう (Re:考慮されてるのかな (スコア:1, おもしろおかしい)
----------- DoS攻撃でダウンさせる。
#せっかく良い事言ってるのに、コメントが付かないのは寂しいので書いてみました。
Re:言い訳を探すのはやめよう (Re:考慮されてるのかな (スコア:1)
>----------- DoS攻撃でダウンさせる。
危うく紅茶吹き出すところでした。
# 放置鯖見ると、ほんとに落としてやりたくなる事が有るわけで…しないけど。
Re:言い訳を探すのはやめよう (Re:考慮されてるのかな (スコア:0)
セキュアな世界を実現するための活動だからカウントする必要はない。
いや、これはむしろハッキングと呼ぶべきである。
…いい感じだ。
このサーバーは自動的にダウンする (スコア:0)
少なくとも総台数中のクラックされて放置中台数は減らせるような・・・いや不毛っぽいが。
Re:このサーバーは自動的にダウンする (スコア:1)
でも未遂でも落ちたら趣味ならともかく商売だとマズイですよね。
Re:このサーバーは自動的にダウンする (スコア:0)
クラックされるリスクと営業停止のリスクを考えると、現状では後者の方が大きいとは必ずしも言えないように思う。
というより、現状のスラド的には前者の方が大きいと言う認識に傾いているのではないかと思われ。
いや、営業的に成り立つかどうかは知らんので単なる理想論かも知れんが。
自動で落ちるのは、新たなDoSの的? (スコア:1)
チューニング大変そうですし・・・
アプリケーション側の仕様とかをキッチリ決めてあって、
プロトコルは簡単には変わらない、どんなデータが来てといった情報が揃わないと
誤検知によって自らの首を絞める結果になりかねないかと思って。
それこそ、
「このデータを渡すと向こう側がわざわざ自分から落ちてくれる」
っていう新たなDoS攻撃の的になりかねないなと。
んで、そんなチューニングが難しいものは、
ここで報告されるような放置したり意識が甘いせいでクラックされてしまう人には使いこなせずに普及しないでしょうね。
# 「なんだか知らないけど落ちるなぁ」だけで終わるかもしれませんが(笑)
Re:言い訳を探すのはやめよう (Re:考慮されてるのかな (スコア:1)
サーバーに接続されているディスプレイに貼られた15万4846枚のPostItを剥がせば、対策完了です。(違
----------------------------------------
You can't always get what you want...