2001/04
04/04(wed)11:46わ ) いま会社:すこし普通になった?   …といえば
04/06(fri)12:25わ ) 今日の午後は小学校   …といえば
04/06(fri)17:58わ ) 夜は道後公園で花見   …といえば
04/07(sat)19:53わ ) 今日は頭痛でさっきまでふとん   …といえば
04/07(sat)19:53わ ) ひさびさにほんしゅ   …といえば
04/08(sun)19:23かめ ) もうひとつの   …といえば
FABBSみてね。(^^;)

04/10(tue)09:30わ ) 無料メーリングリスト *   …といえば
「イサイズ メールグループ」
仕事でもプライベートでも1分で作れる無料メールグループ

04/10(tue)09:36わ ) ども>かめさん   …といえば
ブックマークしていただいたんでしょうか?
引っ越したので、コチラにブックマーク変更して
おくんなさいまし

04/11(wed)19:18わ ) 小学生むけパソコン教材 *   …といえば
現在、4〜6年生向け教材のみ
来年以降順次 *中学* 1〜年生向け講座開講予定

・・・小学1〜3年生は???

04/11(wed)19:19わ ) 価格比較 *   …といえば
ができる買物支援サイト!!
だそうです。

04/11(wed)22:39かめ ) ぶっくまーくしました。   …といえば
なかなか...仕様がコロコロ変わる。>某仕事
「いきあたりばったり」
は、やめようよぉ>「く」

04/11(wed)23:40わらし ) 猫の神さま *   …といえば
徳島県には猫の神さまがいるらしい

04/12(thu)09:13わ ) く・く・く   …といえば
ちょっと時間がかかりましたが判りました。


04/12(thu)09:59わ ) 誤変換で検索したら大ヒット!(爆笑 *   …といえば
誤:メールでコード
正:メールデコード


04/12(thu)13:07わ ) さるさる日記 *   …といえば
つかいやすそう
 広告も少ないみたいだし

04/12(thu)15:01わ ) Sony VAIO購入でANAマイルが *   …といえば
たまるそうです。
もし、ノートPC購入予定の方があれば・・・

04/12(thu)15:19わ ) 無料プロバイダー:クリコム *   …といえば
管理費月々500円で、無制限
国内最速クラス1Gbps
アクセス ポイント550ヶ所以上
WEBスペース 30MB
メールアドレスひとつ

FirstDreamTrainって DTIとかMBNとは
関連ないのだろうか

04/12(thu)19:23わ ) ★要注意:ZERO料金改定 *   …といえば
~04/30 に手続きしなければ
料金コース自動移行されます。

http://www.zero.ad.jp/news/02_3.html

04/13(fri)17:29わ ) 文月涼氏のデジカメ比較検討ページ *   …といえば
04/13(fri)18:19わ ) 学費の80%が国から支給 *   …といえば
04/13(fri)19:29わ ) 阿南駅近くサンオーシャン   …といえば
http://stay.mapoo.or.jp/0884-23-2222/index.s.html
駅からあるくのはムリ
http://www.anancci.or.jp/map1/map8.html

04/16(mon)20:02わ ) 業界トラブルニュース *   …といえば
なかなかきれいなまとまりで更新もきちんとしてます。
これってほんとに個人運営?

04/18(wed)12:43わ ) OLE DDE ... ALI?   …といえば
DDE : Dynamic Data Exchange
OLE : Object Linking and Embedding
Autoomation : かつて OLEと呼ばれていた仕組み現在は COM が実装されオートメーションと呼ばれる
COM : Common Object Model
ALI : ???

OLE の背景知識

http://www.microsoft.com/japan/developer/library/vccore/_core_ole_background.htm
DDE+OLE+とは

http://www.int21.co.jp/pcdn/vb/noriolib/vbmag/6/oleabs/oleabs.html

04/19(thu)09:09わ ) Linux向けRamen, Lion, Adore   …といえば
Subject:
JPCERT/CC Alert(Linux Worm) 2001-04-18
Date:
Wed, 18 Apr 2001 17:21:48 +0900
From:
JPCERT/CC
To:
announce@list.jpcert.or.jp




-----BEGIN PGP SIGNED MESSAGE-----

各位

JPCERT-AT-2001-0004
JPCERT/CC
2001-04-18

<<< JPCERT/CC Alert(Linux Worm) 2001-04-18 >>>


2001年初頭より Ramen, Lion, Adore と、Linux オペレーティングシステム
に感染する新種のワームが広まりつつあります。すでに JPCERT/CC でも、こ
れらのワームに関するインシデント報告を受け付けています。

これらのワームでは BIND, LPRng, rpc.statd, wu-ftpd のセキュリティ上の
弱点を利用しています。感染力が強く、場合によっては影響範囲も大きいため、
早急な対応を強くお勧めします。

すでに各 Linux ディストリビュータから本件に関するパッチまたは更新され
たパッケージが出されています(この文書の終りにある URL をご参照下さい)。
適切にこれらのパッチを適用、またはパッケージの更新を行うことを強くお勧め
します。


これらのワームに関して CIAC (Computer Incident Advisory Capability)か
らレポートが出されています。詳細については以下の URL から Fiscal Year
2001 のリンクをたどって、それぞれの文書を入手の上ご覧下さい。

http://www.ciac.org/cgi-bin/index/bulletins

L-040 "The Ramen Worm", CIAC INFORMATION BULLETIN
L-064 "The Lion Internet Worm DDOS Risk", CIAC INFORMATION BULLETIN
L-067 "Linux worm Adore", CIAC INFORMATION BULLETIN


ワームが利用する弱点についての詳細は以下の URL をご参照下さい。

CERT Advisory CA-2001-02 Multiple Vulnerabilities in BIND
http://www.cert.org/advisories/CA-2001-02.html

CERT Advisory CA-2000-22 Input Validation Problems in LPRng
http://www.cert.org/advisories/CA-2000-22.html

CERT Advisory CA-2000-17 Input Validation Problem in rpc.statd
http://www.cert.org/advisories/CA-2000-17.html

CERT Advisory CA-2000-13 Two Input Validation Problems In FTPD
http://www.cert.org/advisories/CA-2000-13.html


また SANS (System Administration, Networking, and Security) Institute
から、これらのワームを発見するツールが公開されています。詳細については以
下の URL を参照してください。

Ramen http://www.sans.org/y2k/ramen.htm
Lion http://www.sans.org/y2k/lion.htm
Adore http://www.sans.org/y2k/adore.htm


ワームが発見された際の対応一般につきましては以下の資料もご覧ください。

コンピュータセキュリティインシデントへの対応
http://www.jpcert.or.jp/ed/2000/ed000007.txt

関係サイトとの情報交換
http://www.jpcert.or.jp/ed/2000/ed000006.txt


A. 参考情報

以下に各ワームの概要について説明します。

- - Ramen Worm

Ramen ワームは RedHat Linux 6.2 と 7.0 を攻撃対象としたワームで、最
新のパッチが適用されていない LPRng, rpc.statd, wu-ftpd を攻撃します。

特徴として、感染後にランダムに生成したクラス B ネットワークをスキャ
ンして自分自身を感染させようとします。また、感染後にはポート 27374 で
HTTP サービスを提供し、このポートを経由してワームが含まれたアーカイブ
ファイルを提供します。また、感染したことを、電子メールで h...ail.com
と yahoo.com のあるアカウントに通知します。このメールのサブジェクトは
感染元となったホストの IP アドレスです。

感染ホストのウェブコンテンツである index.html を書き換え、Ramen Crew
という文字列とともに Ramen の画像を表示するようにするため、この名前がつ
けられました。


- - Lion Worm

Lion ワームは複数の裏口と DDoS ツールである Tribe Flood Network
(tfn2k) を仕込みます。感染するプラットホームはインテル x86 アークテクチャ
上のLinux システムで 8.2.3-REL より前のバージョンの BIND を動かしている
ホストです。

このワームは多数のユーティリティコマンドを書き換えるため、システムの再
インストールが必要となります。

ワームの特徴として、china.com に電子メールを出すことと、裏口として
1008, 60008, 33567, 33568 の各ポートを利用することが報告されています。


- - Adore Worm

Adore ワームは Ramen および Lion から派生したワームで、動作原理は似た
ものです。BIND, LPRng, rpc.statd, wu-ftpd を同時に攻撃対象とします。

感染するプラットホームはインテル x86 アークテクチャ上の Linux システム
で、上記各サービスに対して最新のパッチが適用されていないホストです。

このワームは、当初 Red Worm と呼ばれました、なぜなら RedHat Linux 7.0
ではデフォルトで LPRng がインストールされるため、対策がとられていない多
くの RedHat Linux ホストに感染することが予想されたからです。

このワームは感染すると一つの裏口を仕込みます。そしてシステム情報を特定
の電子メールアドレスに送信します。


B. 最新パッチ、パッケージ

各ディストリビューションの最新パッチ、パッケージ情報については以下の URL
を参照してください。

RedHat Linux 7.0
http://www.redhat.com/support/errata/rh7-errata-security.html

RedHat Linux 6.2
http://www.redhat.com/support/errata/rh62-errata-security.html

Debian GNU/Linux
http://www.debian.org/security/2001/

Mandrake Linux
http://www.linux-mandrake.com/en/security/

SuSE Linux
http://www.suse.com/us/support/security/index.html

Turbo Linux
http://www.turbolinux.co.jp/security/

Vine Linux
http://vinelinux.org/errata/2x/i386.html

Kondra MNU/Linux
http://www.kondara.org/


なお、今回の件につきまして当方まで提供いただける情報がございましたら、
ご連絡下さい。

======================================================================
コンピュータ緊急対応センター (JPCERT/CC)
TEL: 03-5575-7762 FAX: 03-5575-7764
http://www.jpcert.or.jp/

-----BEGIN PGP SIGNATURE-----
Version: 2.6.3ia
Charset: noconv

iQCVAwUBOt1OnIx1ay4slNTtAQGV7gP/YXt8xgFrB6x6790Tn+r6oJteKPbOXTlu
eS6JdhCRTU1S79UQZUjbEu9v62TC3u75yEHEPwDBygudHxa3T9t56kA1AT4+GwQn
aZ6jgrxBEhiVLrkDktJ46Drqk+1pG1kP3BnH6kM1iOd0QV3F1jnQmfpbTDXJv6td
MLBaf+pNCvE=
=qUUj
-----END PGP SIGNATURE-----

04/19(thu)09:20わ ) RealNews 配信解除はこちらから *   …といえば
mailbox.co.za 日本語が化けちゃうようになってから
一年くらい経過しただろうか?

不要な DMが届くので配信解除をしなくちゃならないが
日本語が化けているので 解除手続きが わかりにくい

04/23(mon)08:01わ ) 900出発予定で徳島県 830には自宅発   …といえば
04/23(mon)10:59あのね ) わ・吉野川SA いい天気 新緑だらけ   …といえば
04/23(mon)14:15あのね ) わ・現場は常に帽子が必要   …といえば
04/24(tue)10:46わ ) 昨夜は2130就寝今朝は0540起床でした   …といえば
04/24(tue)13:15わ ) 海底探査の方と昼食しました   …といえば
いいなぁ 潜水ロボット
たのしそうだ

04/24(tue)15:39さ ) 明日は家庭訪問だというのに・・・   …といえば
掃除機が壊れたみたい
スイッチをいれても動かない
悲しい・・・

04/25(wed)07:55わ ) あらま:ほうきが活躍ですか   …といえば
04/25(wed)15:28わ ) ほうすを新品交換したばかりなのにねぇ   …といえば
修理代 みつもってもらいましょう

04/25(wed)18:09わ ) Mitsui RTV *   …といえば
We are the specialists of Remotely Operated TV Viecle Marine System Engineer.
SONAR Tritec International Ltd. SCU-3 (W3.1)
だって・・・
 楽しそうです♪

04/25(wed)18:15わ ) つつじが見頃です *   …といえば

/photo/01/01425/dsc00006/dsc00006.jpg Exif

04/26(thu)11:33わ ) はやくおなかになにかいれたいっす   …といえば
ビール+日本酒+焼酎で今朝はむちゃ早起きでした

04/26(thu)11:54あのね ) わ・おもわしくないゼロ割りでた   …といえば
04/26(thu)19:41わ ) 一晩うごかしてシッポをつかまえる   …といえば
04/26(thu)19:41わ ) 一晩うごくもよし・止まるもよし   …といえば
04/27(fri)05:23あのね ) わ・今朝も早起きです   …といえば
04/27(fri)15:56わ ) プローブ、スキャン、その他 *   …といえば
JPCERT/CC Summary [JPCERT-PR-2001-0004]

I. プローブ、スキャン、その他不審なアクセスに関する報告

JPCERT/CCでは、防御に成功したアタックや、コンピュータ/サービス/弱点
の探査を意図したアクセス、その他の不審なアクセス等、システムのアクセス
権において影響を生じないか、無視できるアクセスについて557件の報告を受
領しています。

このような探査は、自動化ツールを用いて大規模かつ無差別的に行なわれて
います。セキュリティ上の弱点を放置していると、弱点の存在を検出され、ホ
ストへの侵入等さまざまなアタックを受ける可能性があります。参考文献 [1]
[2] [3] [4] [5] [6] および、次の URL をご参照ください。


04/29(sun)07:44わ ) なはりーくなはーり   …といえば
おとといは阿南町泊でした。
平等寺で閻魔大王を見て
猫神様で招き猫をたくさん見て
とこいのぼり2000匹を見て
うみがめ博物館であかうみがめ、あおうみがめを見ました。
まっくらな室戸岬を周って
昨夜は奈半利町で露天風呂でした。
今朝は雨のの朝です。
モネの庭とアンパンマンミュージアムの予定です。

04/29(sun)13:23あのね ) わ・雨降りモネの庭の予定中止 アンパンマン到着   …といえば
06/26(tue)09:15わ ) 04/28休日出勤の代休   …といえば
2ヶ月以内に消化するなら、明日かあさってに
またまた 休まねばならない・・・

休日出勤残
2001/04/28 3
2001/06/09 2
2001/06/10 1

04/03(wed)07:05わらし ) 2001/04生産終了 *   …といえば
02/25(sun)18:44わらし ) 2001/04/01 電子署名法が平成13年から施行され、 *   …といえば
電子署名が手書きの署名や押印と同等に通用する法的な基盤が整備された

該当記事 46 / 46 件

これらの記事にコメントとか
名前 本名 
題名
内容
H.P.
(写)メール投稿 こよみ

©