DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘PC’ Category

現在HOTなOpenSSLのHB脆弱性

2014年04月18日(金) - 23:02 | カテゴリ: Linux

朝っぱらのニュースとかで報道されていたので知っている人もいるだろうが、
この脆弱性発覚によって、今週は地獄を見たインフラ屋が多かった事だろう(´・ω:;.:…

今回の脆弱性をPCに疎い人にでもわかるように書くなら、
『キャッシュカードと暗証番号のヒント(『1+1=2が暗号になっちょるよ!』レベル)を
自宅のポストの中に入れておいた』

というような感じかと。
つまり、『やろうと思えばキャッシュカードを利用出来る状態』になっていたのが今回の脆弱性。

PCに詳しい人向けの解説なら、DeNAが公開している記事がわかりやすくて、
概要も把握出来るのでオススメ。
DeNA : 巷を賑わすHeartbleedの脆弱性とは?!

…自分の場合、公になる前に今回の脆弱性を知る事が出来たので早くから対応に動けたのだが、
今回のは対策打つのも凄~~~く大変だった(´・ω・`)

まず、影響範囲が大きすぎた。
OpenSSLを利用しているのは、サーバサイドだと証明書,https,VPN,etc…と色々あるのだが、
今回のは一部クライアントソフトにも影響が出たのが一つの理由。
クライアントの大御所だと、OpenVPNとかWinSCP(FTPS)が対象に。
また、一部の商用ソフトウェアでも影響が判明してきた模様。
注:今は修正版がアップされている
NW分野だと、Cisco(IOS XE)の大御所からBIG-IP等のUNIXベースまで幅広く脆弱性対象に。

それら全てに対処していくのは骨が折れた。

そんな今回の脆弱性だが、殆どの場合でBugFixが出ているので今だったら、
ソフトのアップロードをして対応すれば良いかと。
RedHat系統なら『yum update』した後に対象サービスをリスタート。
OpenSUSEなら『zypper update』、Debianなら『apt-get update』とか、
それぞれのディストリビューションに合致した方法でアップロードを。

が、問題なのが"make等で独自ビルドしたミドルウェア"の存在。
自分の環境にも数台あるのだが、OpenSSLに紐付いているのが多すぎるので、
結局殆どをリビルドする様な自体に…
OpenSSLだけアップデートすれば良いようなアナウンスもあるのだが、
事が事なのでちゃんと対処をしないと後々ブーメランしそうなので。



自宅鯖周りのLAN刷新

2014年04月11日(金) - 23:13 | カテゴリ: Network

以前の記事だと、AlliedTelesisのGS908Mを主軸に組んでいたのだが、
この度勉強とか実験をよりスムーズに行う為にCisco1812を常用する必要が出てきたので、
LANの組み直しをやってみた。


自鯖周りを支える為に稼働しているのは、GS908MとCisco1812とDGS-3100の三台(+実験用2950)。
他にもFWとか無線LANのセグメント用に動いているルータやL2SWもあるのだが今回は割愛。



クロシコのRadeon R9 270XをIYHしてベンチをぶん回す

2014年04月05日(土) - 22:27 | カテゴリ: 自作PC

―――それは突然訪れた。

参考までに前の記事:サブPCなのにサブPCじゃないスペックで電脳紙芝居

↑で組んだPCにとりあえず乗せていた9800GTなのだが、
GPUコアの空冷ファンがすっ飛んで取れてしまい、再起不能になってしまった…
以前にも、メインPCで9800GTのファンが取れてお亡くなりになった事があるので、
9800GTの最後は決まっているのかもしれない(´・ω・`)

サブPCと言えども、朝のメールチェックやら
常時起動ソフト(skypeやらRSSやら自鯖のログ取り)が使えなくなるのは困るので、
すぐさまアキバへ繰り出して見繕ってきた。

結果、財布から24000円が無くなり、↓の黄金箱が部屋に鎮座しているのであった。

綺麗な箱しているだろ。コレ積むのエ○ゲPCなんだぜ…

マルチディスプレイにする必要があるので、DP->DVIの変換も購入。
あと、つくもたんもお迎え。つくもたんファイルは、グラボ購入時店員から言われて思い出した程度の意識レベル(´・ω:;.:…



  • 応援中

    はじめるセカイの理想論 -goodbye world index-