さくらインターネット 共用サーバスレ Part44at HOSTINGさくらインターネット 共用サーバスレ Part44 - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト500:名無しさん@お腹いっぱい。 09/02/20 00:34:25 0 verisignでSSL証明書取得してビジネスプロか自鯖にインスコするとなったら 10万は軽く飛ぶからな 501:名無しさん@お腹いっぱい。 09/02/20 01:03:16 0 10万でできないよ 502:名無しさん@お腹いっぱい。 09/02/20 01:19:01 0 自分でやるなら8万ちょっとだろ? 503:名無しさん@お腹いっぱい。 09/02/20 01:43:27 0 いま気づいたけどTELNET終わるのか 504:名無しさん@お腹いっぱい。 09/02/20 01:50:20 0 The FreeBSD Projectは16日(協定世界時)、セキュリティ勧告FreeBSD-SA-09:05.telnetdを発表した。 telnetd(8)に問題が発見され、細工されたファイルを用いることで telnetd(8)が実行されている権限で任意のコードが実行できる可能性があることが明かになった。 FreeBSD 7.0および7.1などの7系が影響を受ける。 telnetd(8)は環境変数をベースとした攻撃を避けるために処理を行うが、最近FreeBSDの環境処理に行われた変更によって、 この telnetd(8)の処理が正しく動作しなくなっていることが明かになった。 この脆弱性を利用されると、細工された特定のファイルを使うことで任意のコードが実行される危険性があることが明らかになった。 問題を一時的に回避する方法はなく、talnet(8)デーモンを使わないか最新のセキュリティアップデートへ更新する必要がある。 telnetd(8)はTELNETプロトコル自体に暗号化セキュリティ機能が含まれておらず利用が推奨できないため 2001年8月からデフォルトでは有効になっていない。telnetd(8)ではなくsshd(8)を使うように推奨されている。 http://journal.mycom.co.jp/news/2009/02/19/020/index.html 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch