M's Diary -- 2002年6月下旬 --

Last-modified: Thu, 26 Dec 2002 13:41:34 JST
powered by tds-1.7.4 [static,cache:on]
前月 2002/6 翌月
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

2002年 6月 20日 (木)

apache 1.3.26

例によって IPv6 patch を作成。

ftp://ftp.mk.bsdclub.org/pub/IPv6/README
簡単な説明
ftp://ftp.mk.bsdclub.org/pub/IPv6/apache-1.3.26-v6-20020620.diff.gz
apache 1.3.26 用 IPv6 patch
ftp://ftp.mk.bsdclub.org/pub/FreeBSD/ports/apache-1.3.26-v6-20020620.tar.gz
apache 1.3.26 + IPv6 patch FreeBSD 用 Port (6/21 12:50 追加)
ftp://ftp.mk.bsdclub.org/pub/IPv6/apache-1.3.26-mod_ssl-2.8.9-v6-20020620.diff.gz
apache 1.3.26 + mod_ssl 2.8.9 用 IPv6 patch
ftp://ftp.mk.bsdclub.org/pub/FreeBSD/ports/apache-1.3.26-modssl-2.8.9-v6-20020620.tar.gz
apache 1.3.26 + mod_ssl 2.8.9 + IPv6 patch FreeBSD 用 Port

(6/21 9:50 追記) FTP が失敗する場合は こちらを参照してください。

(6/21 12:50 追記) apache 1.3.26 + IPv6 patch の FreeBSD 用 Port を追加。


2002年 6月 21日 (金)

アクセス

ログに、私の自宅サーバに侵入可能かどうかスキャンしている様子が記録されていた。 SAINTのようなツールを使っていたみたい。 SAINT のドキュメント

Legal problems with running SAINT Not only is it an unfriendly idea to run SAINT against a remote site without permission, it is probably illegal as well.

と書かれているように他人のサイトに連絡もなしに使うなよな。不正アクセス未遂 ということで該当アドレスを管理しているプロバイダ *1に連絡し、注意してもらうつもり。

_ FTP

今回のスキャンでは anonymous FTP のパスワード入力で -saint@ という fake なメールアドレスを使っていた。こういうのは嫌なので、 明らかに fake と判断できるメールアドレスは拒否するように設定しました。 mozilla や netscape communicator などの web ブラウザでアクセスできない場合は anonymous FTP アクセスの設定を確認してみてください。


*1:日本のプロバイダ


2002年 6月 24日 (月)

apache (続)

mod_ssl2.8.10 for apache 1.3.26 が出たので apache + modssl + IPv6 パッチを更新。

ftp://ftp.mk.bsdclub.org/pub/IPv6/README
簡単な説明
ftp://ftp.mk.bsdclub.org/pub/IPv6/apache-1.3.26-mod_ssl-2.8.10-v6-20020620.diff.gz
apache 1.3.26 + mod_ssl 2.8.10 用 IPv6 patch
ftp://ftp.mk.bsdclub.org/pub/FreeBSD/ports/apache-1.3.26-modssl-2.8.10-v6-20020620.tar.gz
apache 1.3.26 + mod_ssl 2.8.10 + IPv6 patch FreeBSD 用 Port

20020620 は (mod_ssl 対応でない) IPv6 patch の作成日を意味します。

FreeBSD

_ current

ここ数日 5-current 上で生活環境を作ろうと試行錯誤。 ports/x11/XFree86-4-librariesがうまく build できないことに対処するパッチを作成したと思ったら、 /usr/bin/sedが壊れていて libtool や gmake が作れなくなっていることを発見。

ここのところ、 5-current の userland 回りは本当に「current らしい」ね :-)

_ gcc -O2 broken

5-current を gcc -O2 で build すると libc が変になる。 perl の動作が変になって XFree86 のフォントが正常に生成できない。 ports/x11-fonts/XFree86-font* では

perl /usr/X11R6/bin/ucs2any.pl courB10.bdf /usr/X11R6/lib/X11/fonts/util/map-ISO8859-1 ISO8859-1

などとしてフォントを作成するのだが、正常ならば

Writing 192 characters into file 'courB10-ISO8859-1.bdf'.

となるはずが gcc -O2 で build した /usr/lib/libc.so.5 だと

No glyph for character U+0064 (0x64) available.
No glyph for character U+0065 (0x65) available.
[snip]
No glyph for character U+007D (0x7d) available.
No glyph for character U+007E (0x7e) available.
Writing 165 characters into file 'courB10-ISO8859-1.bdf'.

となって一部のキャラクタが生成されない。しばらくは 5-current では -O2 以上は 使わない方がいいだろうな。

src/share/examples/etc/make.conf

# CFLAGS controls the compiler settings used when compiling C code.
# Note that optimization settings above -O (-O2, ...) are not recommended
# or supported for compiling the world or the kernel - please revert any
# nonstandard optimization settings to "-O" before submitting bug reports
# to the developers.

とあるように FreeBSD では -O2 以上は公式にはサポートされていないのだけどね。


2002年 6月 25日 (火)

OpenSSH

回りの対応で騒動。 FreeBSD-security MLでの theo の発言があまりにもアレだ。 SSH のようなセキュリティの中枢部分に theo が中心になって開発しているものを使うのが不安になってくるよ。

_ 祭り

ということで OpenSSH 祭り第一弾。数日中にまた入れ替えなきゃいけないってのが わかっているのは悲しい。

それにしても、ここ数日大物に対処しなきゃならないことが頻発してるな。


2002年 6月 26日 (水)

OpenSSH (続)

昨日に引き続き、 FreeBSD-security ML で騒動続く。読んでると theo への不信感が どんどん強くなっていくんですけど。とりあえず、 FreeBSD 側としては theo の 相手するのは止めて対処を進めるという暗黙の了解ができたみたい。

_ Full Disclosure

影響範囲についてさえ何の説明もないから、 OpenSSH 使っている全ての場所で 対処を行わなければならない現状は非常に行けてない。

OpenBSD の WWWには

Full Disclosure Like many readers of the BUGTRAQ mailing list, we believe in full disclosure of security problems. In the operating system arena, we were probably the first to embrace the concept. Many vendors, even of free software, still try to hide issues from their users.

って書いてるんだけど、今の theo の行動って明らかにこれに反してるよな。 WWW の記述を修正して「theo が公開しないと判断した場合を除く」って明記して 欲しいぞ。


2002年 6月 27日 (木)

OpenSSH (続)

ISS から出た Advisories

これみる限り、「狼少年 theo」という結論になりそう。

Affected Versions:
 
OpenBSD 3.0
OpenBSD 3.1
FreeBSD-Current
OpenSSH 3.0-3.2.3

が正しいとすると、 OpenSSH 2.X 使っていた FreeBSD 4-stable ユーザは対処の 必要がなかったことになるんだよね。今後どういう情報が入ってくるか わからないけど、情報を秘匿して世界中を振り回した theo には怒りを感じるよ。


以上、6日分です。