5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

今回の原因について検討するスレ

1 :1:02/06/26 21:10 ID:gSG5c/HQ
たとえば、pc.2ch.netを http://www.netcraft.com/ のWhat's that site running?
にかけると、
Linux Apache/1.3.6 (Unix) PHP/4.0.3pl1 mod_gzip/1.3.19.1a mod_ssl/2.3.6 OpenSSL/0.9.3a
23-Jan-2002 64.71.177.66 NT Technology
と出る訳なのだが、一方Apacheは、
http://www.zdnet.co.jp/enterprise/0206/18/02061811.html
にもあるとおり、チャンクドエンコーディングに関する脆弱性が報告されている。
CERT® Advisory CA-2002-17 Apache Web Server Chunk Handling Vulnerability
http://www.cert.org/advisories/CA-2002-17.html を確認すると、
Systems Affected
Web servers based on Apache code versions 1.2.2 and above
Web servers based on Apache code versions 1.3 through 1.3.24
Web servers based on Apache code versions 2.0 through 2.0.36
とか書いてあるので、なんかこれでやられたんじゃないかという気がするんだが、
どうなのよ?

92 :心得をよく読みましょう:02/06/27 18:38 ID:aeMq60Xs
ま、>>90-91 ということです。>>89

93 :心得をよく読みましょう:02/06/27 18:41 ID:WNuOTe07
管理者連中はクラックされるという事が
どういうことかわかってないんじゃないか?

ログがほんとに消されただけならいいが
悪用でもされてみろ、大変な事になるぞ。

94 :心得をよく読みましょう:02/06/27 18:45 ID:ctGm7yWe
>>90-92
>損害賠償でもする気かw  ->ID:ctGm7yWe

別に。

ただ、鯖管側に問題があったのなら、再発を防止するために
なんらかの手をうってもらうなり(ApacheのバージョンアップをBIG-serverに要望するとか)、
BIG-server側から何らかの声明があってもいいんじゃないか、ってことさ。

95 : ◆99mSIZZY :02/06/27 18:47 ID:S9KqbKIy
apacheはHEの管轄じゃない?

96 :心得をよく読みましょう:02/06/27 18:48 ID:ctGm7yWe
>>93
同意。
まず、BIG-server側の公式見解きぼん。
それとも、どっかで出てます?

97 :心得をよく読みましょう:02/06/27 18:49 ID:/EN8tb7F
HEが悪い気がする

98 :\:02/06/27 18:56 ID:ypyquPsc
× クラック
○ 狂言


99 :sports2.2ch.netの鯖缶:02/06/27 19:35 ID:8cZRqqS8
sports2.2ch.netは、既にバージョンアップしてます。
あしからず。

100 :心得をよく読みましょう:02/06/27 19:51 ID:Y8VBe9Io
Tripwireで設定ぐらい復活できているんでしょ。
つーか「ナニそれ?」とか夜勤氏言い出したらイヤーン

101 :心得をよく読みましょう:02/06/27 19:56 ID:ctGm7yWe
>>99
ヽ(´ー`)ノガンガレ〜

102 :心得をよく読みましょう:02/06/27 20:04 ID:WNuOTe07
ところでほんとに何も残ってないの?
まったく痕跡が残ってないというのも信じ難いけど。

103 :ななし:02/06/27 20:06 ID:N6mAL6MZ
>>10
それふざけた国だな(w
韓国の都合のいいように解釈してる
あんなサポーターじゃ友好なんてふかまらない

104 :心得をよく読みましょう:02/06/27 20:18 ID:XSQSssYx
W杯以前からそういう書き込みは多かったと思うけど…
都合のいい解釈って?

105 :心得をよく読みましょう:02/06/27 20:29 ID:aeMq60Xs
そういや、ApacheはHurricane Electric側の同意がないと(事実上)弄れない契約に
なってるみたいなことを言ってたような。

>>94 個人的にはどうでもいいけどな。良くも悪くも2chに期待なんかしてないから・・・。

106 :心得をよく読みましょう:02/06/27 21:05 ID:My7o5wT2
HEも手薄だな。

107 :心得をよく読みましょう:02/06/27 22:13 ID:rRFmvJQR
>>93
当たり前じゃん。
俺はコンピュータの知識はまるでないが、法律の専門家だ。
その法律の専門家から見て一連の裁判でのひろゆきの主張は馬鹿そのもの。
それと同じことが鯖の管理でも起きていると思う。

108 :心得をよく読みましょう:02/06/28 02:48 ID:S3Mcic8j
>>105
いつだったかそういうカキコ見たことあるなあ
何だったか忘れたけどその時も
あっち側と手続きやら何やらで1週間かかるとか何とか言ってたような。

109 :心得をよく読みましょう:02/06/28 08:38 ID:RQC2UPGc
「法律の専門家」を自称する法律の専門家か・・・w

>111 名前:ひろゆ子 投稿日: 2002/04/10(水) 11:41
>「怪しいものではありません」という奴は怪しいし、
>「僕は信用できる男なんですよ」なんて言う人は信用できない。
>営業で人をその気にさせるトークというのはそういうものではないと思うのだな。


110 :心得をよく読みましょう:02/06/28 10:52 ID:CHal6eVB
リアルタイムでみてたんですが、
http://corn.2ch.net/test/read.cgi/news/1025084052/191
でgema鯖で同じようなことがおこったとかいてあるんですが。

111 :dat落ちなのでコピペ:02/06/28 10:53 ID:CHal6eVB
191 名前:  投稿日:02/06/26 18:58 ID:7C1Pnas7
22日にgame鯖で同現象が起こってた。

215 :名無しさんの野望 :02/06/22 23:41 ID:sw7imJJc
あの〜何かゲーム板全般で問題が起こってるんですけど。・・
スレッド一覧や上に上がってるスレ以外のスレ見ようとしても
なんか変なとこにつながるんですけど僕だけですか?

217 :名無しさんの野望 :02/06/22 23:44 ID:5w4WQYJs
>215
俺も。つながるのは2chのサーバー会社。

鯖がイカレたかな。

218 :名無しさんの野望 :02/06/22 23:45 ID:8foRYZrI
俺もだ、あがってるスレだけでないと語れないなぁ

219 :名無しさんの野望 :02/06/22 23:47 ID:YlBXGZJc
おれはかちゅ使ってるけど普通だよ

220 :215 :02/06/22 23:48 ID:sw7imJJc
やっぱ俺だけじゃ無かったか..........
早く直ってクレー

222 :215 :02/06/22 23:53 ID:sw7imJJc
あ 直ったみたいだ良かった

http://game.2ch.net/test/read.cgi/game/1024478921/l50

112 :心得をよく読みましょう:02/06/28 11:01 ID:BEJU/Nph
どこをどうとらえて「同」現象といっているのかわかんないす。

game鯖のdatが消失してたんすか?

113 :211.120.111.135:02/06/28 11:05 ID:yXupj1uF
てすと

114 :心得をよく読みましょう:02/06/28 11:06 ID:KjjiKW6/
>>112
DNSが一時的におかしくなったのかなぁ?
とりあえず、今回の事件とは関係ないと思われ。ご安心(?)を。

115 :心得をよく読みましょう:02/06/28 11:08 ID:KjjiKW6/
連投スマソ

>>110-111は以下のスレへの誤爆みたいれす。

2chの動作報告はここで。-1?-
http://kaba.2ch.net/test/read.cgi/accuse/1025091777/

116 :心得をよく読みましょう:02/06/28 15:29 ID:yXupj1uF
>>113
誤爆です すみませぬ…

117 :心得をよく読みましょう:02/06/28 16:35 ID:PgrcSq3h
苦しい言い訳が楽しいでつ。
もっと言い訳してくださいでつ。

118 :心得をよく読みましょう:02/06/28 16:38 ID:P2eqf3sT
未だに言い訳すら聞いてないような気が。別にいいですが。

119 :心得をよく読みましょう:02/06/28 16:39 ID:P2eqf3sT
ちょっと違った。

× 聞いてないような

○ 聞けていないような

120 :心得をよく読みましょう:02/06/28 16:40 ID:PgrcSq3h
嘘の上塗りでつ。
信じるならべつにいいでつが。

121 :心得をよく読みましょう:02/06/28 16:51 ID:P2eqf3sT
>>120 別にあんたにナシつけてんじゃないんですが。誤読してませんか?

 まともな「言い訳」すらなされてないと思うんですが。現在。

 未だに原因が何か不明だし。

122 :心得をよく読みましょう:02/06/28 16:53 ID:P2eqf3sT
でもまぁどうでもいいことでしたかね。(´・w・`)

123 :心得をよく読みましょう:02/06/28 17:03 ID:PgrcSq3h
>>121
「クラックされたみたいです」
ってひ(略が言ってたでつがね。

124 :心得をよく読みましょう:02/06/28 17:37 ID:CqiOBLdx
>みたいです

だけなのよね。


125 :心得をよく読みましょう:02/06/29 19:23 ID:D8PO+i+B
結局また曖昧なままか・・・

126 :心得をよく読みましょう:02/06/29 20:32 ID:/mqh6wet
http://kaba.2ch.net/../<BR>
kabaのapacheバージョンageなはれ。
kaba2もな。
http://kaba2.2ch.net/../<BR>

まぁ、2chでクロスサイトスクリプティング脆弱性なんて、
せいぜいトリップとキャップが漏れる可能性がある程度だけど。

127 :1:02/06/29 21:49 ID:eof+nbwN
ex.2ch.netは、http://uptime.netcraft.com/up/graph/?mode_u=on&mode_w=on&site=ex.2ch.net
Linux Apache/1.3.26 (Unix) AuthMySQL/2.20 PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.9 OpenSSL/0.9.6c
26-Jun-2002 216.218.240.66 NT Technology
Linux Apache/1.3.23 (Unix) PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.7 OpenSSL/0.9.6c
14-Mar-2002 216.218.240.66 NT Technology
というわけで米国時間26日にバージョン上がってた模様。


128 :1:02/06/29 21:49 ID:eof+nbwN
news.2ch.netは http://uptime.netcraft.com/up/graph/?mode_u=off&mode_w=on&site=news.2ch.net&submit=Examine
Linux Apache/1.3.26 (Unix) AuthMySQL/2.20 PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.9 OpenSSL/0.9.6c
27-Jun-2002 216.218.213.162 NT Technology
unknown Apache/1.3.26 (Unix) AuthMySQL/2.20 PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.9 OpenSSL/0.9.6c
26-Jun-2002 216.218.213.162 NT Technology
Linux Apache/1.3.26 (Unix) AuthMySQL/2.20 PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.9 OpenSSL/0.9.6c
22-Jun-2002 216.218.213.162 NT Technology
Linux Apache/1.3.23 (Unix) PHP/4.1.2 mod_gzip/1.3.19.1a mod_ssl/2.8.7 OpenSSL/0.9.6c
16-Mar-2002 216.218.213.162 NT Technology
というわけで、米国時間22日にバージョン上がってたらしいが、何でそれじゃクラックされたんだろ・・(;´Д`)


129 :1:02/06/29 21:49 ID:eof+nbwN
kaba.2ch.netは、http://uptime.netcraft.com/up/graph/?mode_u=on&mode_w=on&site=kaba.2ch.net
Linux Apache/1.3.6 (Unix) PHP/4.0.3pl1 mod_gzip/1.3.19.1a mod_ssl/2.3.6 OpenSSL/0.9.3a
3-Oct-2001 216.218.254.90 NT Technology
というわけでまだバージョン上がってないぞ(;´Д`)


130 :1:02/06/29 21:51 ID:eof+nbwN
長レススマソ。

131 :心得をよく読みましょう:02/06/29 21:54 ID:CLw94FJk
>というわけで、米国時間22日にバージョン上がってたらしいが、何でそれじゃクラックされた>んだろ・・(;´Д`)

apache のバージョンに関係なかったということではないかな?


132 :1:02/06/29 21:55 ID:eof+nbwN
少なくともnewsは話が振り出しに戻るわけですね・・・

133 :心得をよく読みましょう:02/06/30 02:07 ID:fghQOuAf
あげ

134 :心得をよく読みましょう:02/07/01 01:43 ID:Mg9YPqIP
まぁ
apacheのクラックをしてみたことはないのであれですが、
一旦root権限を取ってしまえば、そのまま潜伏していれば
いいわけではある。

135 :あぼーん:あぼーん
あぼーん

136 :心得をよく読みましょう:02/07/01 23:56 ID:E6AOfQXU
>>135 ずいぶんなつかしいなおい

137 :心得をよく読みましょう:02/07/10 23:37 ID:vJZ0q6MN
a

138 :うそひこ:02/07/13 14:52 ID:E/1AcIyZ
ロビースレなのであげ

139 :心得をよく読みましょう:02/07/13 14:54 ID:nqgDrpxC
で、結局、原因は何よ?

140 :東京みゅ(以下自主規制):02/07/13 14:54 ID:VZrhuwnl
今回のロビーの原因についてか。

141 :心得をよく読みましょう:02/07/13 14:55 ID:nqgDrpxC
>>140
うんにゃ、こないだの鯖壊滅騒ぎ。

ロビーネタは他で。

28 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50


read.cgi ver 05.04.09 2022/06/21 Walang Kapalit ★
FOX ★