DigiLoog

PC関係の事なら何でもいけるそんな処

Bashコマンドインジェクション(ShellShock)の実ログ

2014年10月04日(土) - 23:01 | カテゴリ: Linux

JPCert:GNU bash の脆弱性に関する注意喚起

2週間位前から騒ぎになっているBash脆弱性なのだが、
これが予想以上に大事になってきちょる模様。

というのも、コレの場合簡単に脆弱性を突く事が可能なので、
誰でも簡単にスクリプトキディになる事が出来てしまう。
実際、自宅の仮想テスト環境に対してやってみたら3行程コマンド打って再現出来てしまった。

ちなみに、自宅のログに残っていたリアルWANからの脆弱性試行ログがこちら

こういう時、マスクかけるべきか、IPモロ出しにするべきか迷う所(´・ω・`)

まー、Linux弄った事ある人なら上のログを見れば
『あぁ。なるほど』と思うような事を色々試行しているキディさん。

こんな僻地の自宅サーバにまで来ちょるので、大手サイトは嘸かし大変なんだろうな…
どちらにしろ、"脆弱性対応していない自鯖管理者は即座に対策打ちましょう"という事だわね(`・ω・´)



9月の月末エ○ゲの日に参戦してきた

2014年09月26日(金) - 23:53 | カテゴリ: ゲーム

今月は月末エ○ゲの日の次が用事ありなので、何が何でも当日に参加する必要があった。


蒼の彼方のフォーリズムはやっぱり延期しちょったのね…(´・ω・`)



CoolerMasterのSilencio 352をIYHして軽くレビュー

2014年09月23日(火) - 18:04 | カテゴリ: 自作PC

先日から構築しちょるサブ自鯖のケースに採用した、
Silencio 352の特性がなんとなくわかってきたので軽くレビュー


買う前からわかっていたが、頻繁にPCパーツを載せ替える人にはオススメ出来ない一品。
逆に、鯖用途のような放置確定な使い方なら良い選択肢だと自分は思う。なんせ安いし…



  • 応援中

    はじめるセカイの理想論 -goodbye world index-