「Firewall」を含む日記 RSS

はてなキーワード: Firewallとは

2024-09-12

わずやってしまう盛った話

ある企業で、サーバ室に設置してたFirewallの電源を「電気代がもったいない」って理由でそこの偉いさんがわざわざoffにして

その結果社外から通信も全部素通しになり、オフィス内にあったファイルサーバデータが社外に流出したというワロエナイ話

Firewallってその名の通り壁で、そこがパケット転送しないのだから、内も外も遮断される

電源オフならFirewallを素通しって意味が分からない

内部では物理的に直結されてて電源オフるとパケットをそのまま横流し「してくれる」の?

これもとからFirewall機能していなかったとしか思えない

自販機釣り銭切れてたので使用中止の張り紙お金入れる場所に貼ったら

剥がして使ってお釣り出なくてクレームつけてきた

自販機って結構古い機体でも、「釣銭切れ」って売り切れと同義なんよ

からジャスト販売以外できないはずなんよね

ちな海外向けはforceベンドって機能があって釣銭無しでも売るフラグがある

海外で釣銭返ってこないとかの話はこれだと思っている


こういう、実際にはアリエナイことなのに、なんか流れで言っちゃう嘘、みたいなのあるよね

2023-10-05

anond:20231005134434

firewallの側でopenとかclosedとか状態定義されてんだからそりゃ日本語動詞は開ける閉じるになるだろみたいなのもあるのがよくないな

2021-12-17

ぶっちゃけ Log4j 2 の対応どうですか

多くの方がご存知の通り、Log4j 2 (以下面倒なので Log4j) の脆弱性 CVE-2021-44228 が公開されて一週間が経過しようとしています

ちなみに、数時間前に修正不備として CVE-2021-45046 が出ています。formatMsgNoLookups による対策はできません。大変ですね。皆さん対応のほう、いかがでしょうか。

今回の難所の一つに影響範囲特定があると思います

組織Java アプリケーションを開発している場合は、把握しやすいかもしれません。ですが、Elasticsearch や Apache SOLR などのソフトウェアなど、インフラ基盤として利用しているソフトウェアへの影響を確かめるのはなかなか大変な作業だったのではないでしょうか(もちろん素早くアナウンスを出してくれたところもありますが、ゼロデイだったこと、US は夜であったこからアナウンスを待つ前に対応必要だったところもあると思います)。

OSS なら依存パッケージ比較的調べやすいですが、SplunkSalesforce のようなアプライアンス製品などはどうでしょうスイッチルーターは? クライアントJava アプリケーションもですね。さらに、業務委託先はどうでしょう。考えることが山積みです。

ソフトウェアサプライチェーン管理の難しさを痛感した組織も多いのではないかと思います

ゼロデイだったため、最初対策方法についてもまとまっておらず、間違った対策方法が流布しているのも見かけました。

特定クラスファイルを削除する」という正しい対策も、「えっ マジかよ。クラスファイル消して他に影響でないのかよ。それはないだろ。」と思った人もいると思います。私は思いました。なんだその対策

その他 Web Application Firewallバイパスなど、ご対応された皆さん、本当に大変だったと思いますお疲れ様です。

ところで、私はもっと日本人情報共有しろよと思いました。

これも全部 Wizard Bible 事件アラートループ事件の影響なんだろうけど、それにしても具体的な攻撃手法が共有されてなさすぎだろ。

最初てっきり LDAP 閉じたり、WAF で jndi:ldap を弾けばいいと思ってたよ。対象を把握して全部対応するの大変だから、まずはそれでいこうと思ってたよ。全然ダメじゃん。RMIかいうよく分からないパターンもあるし、${lower} とか使って WAF バイパスするとかしらねーよ。そんなのできんのかよ。

攻撃メカニズムなどを解説してくれている記事があれば、最初からわず頑張ってアップデートする方向に舵取れたと思う。

誰も情報共有しないとセキュリティ業界衰退しますよ。人材育成もできないし。サイバー人材育成不足とか言う前に、ちゃんと然るべきところに意見言いましょうよ。

小学校で配られた端末のセキュリティ突破話題というのもニュースで見たし、放っておくと規制の方向にエスカレートしてしまうと思いますよ。

そういえば情報共有でいうと CISA は動きが素早かった。最初個人gist に影響のあるソフトウェアがまとめられていたけど、数日後には https://github.com/cisagov/log4j-affected-db網羅され始めた。Pull Request も取り込んでいて、素晴らしい。

一方で JVN DB の方はどうでしょうhttps://jvn.jp/vu/JVNVU96768815/

報告を受けている製品しか書いていないのですかね。国内製品もっと影響あると思うし、公表している製品もあると思うんですが。積極的にまとめていかないんですかね。こんな状態だと、組織は影響範囲を調べるのに苦労しますよ。

…と愚痴をダラダラと書いてしまって申し訳ない。

セキュリティ業界このままじゃダメだと思うのですが、なにか動きはあるんですか?」「皆さん利用している製品ソフトウェアの把握どうされているんですか? 」の2点をお聞きしたかったのです。

2021-06-25

32    風吹けば名無し@転載禁止 [sage]    2014/11/25(火) 04:07:46 ( tor-elpresidente.piraten-nds.de )

>>29

使えなくは無いけども当職は使わないナリ

kaliかtailsをCDに焼いた方が便利ですを。win系のパスクラならophcrackがオススメナリ

守り方だけど鯖建てたい初心者はhackmeで検索してSQLインジェクションXSS辺りの初歩を学ぶと良いナリ

バッファオーバフローアップデートと設定さえ、やっとけば0dayで無い限りやられることは無いと思うナリ

win系とかの簡易ウイルス発見テクは「タスクマネージャが出ない」「隠しフォルダ強制非表示になる」

サービススタートアップタスクスケジューラに不審exe登録してある」「USBを挿した時autorun.infを上書きしようとする」等々のパターンが多いナリ

とりあえず常駐プロセスサービスがどこの会社のどのソフト理解しておくことも早期発見に繋がるので大切ナリ

防御ソフトとしてはpeerblock、sandboxie、privoxy、EMET、DNSCrypt、comodo firewall辺りと適当ウイルス対策ソフトナリ

ブラウザfirefoxアドオンadblock edge、cookiesafe、noscript、prefbar辺りを入れてprefbarでプロキシとかflashとかjavaオンオフ管理すると良いナリ 

2021-04-25

anond:20210425022947

わかってない。ドメインはWAFの外側なんだよ。

あとWAFってWeb Application Firewallじゃないの普通

2018-12-11

[]IGN The Game Awards 2018受賞/ノミネート作のプラットフォーム集計

モバイル部門俳優部門教育部門は除外

合計は重複含む

種別タイトルPCPS4NSXB1
GAME OF THE YEARゴッド・オブ・ウォーx
アサシン クリード オデッセイxxxx
Celestexxxx
Marvel’s Spider-Manx
モンスターハンター:ワールドxxx
レッド・デッド・リデンプション2xx
BEST ACTION GAMEDead Cellsxxxx
コール オブ デューティ ブラックオプス 4xxxx
Destiny 2 孤独と影xxx
ファークライ5xxxx
ロックマン11 運命歯車!!xxxx
BEST ROLE PLAYING GAMEモンスターハンター:ワールドxxx
ドラゴンクエストXI 過ぎ去りし時を求めてx
二ノ国II レヴァナトキングダムxx
OCTOPATH TRAVELERx
Pillars of Eternity II: Deadfirexxxx
RE: Charge
BEST NARRATIVEレッド・デッド・リデンプション2xx
Detroit: Become Humanx
ゴッド・オブ・ウォーx
Life is Strange 2: Episode 1xxx
Marvel’s Spider-Manx
BEST SCORE/MUSIC - PRESENTED BY SPOTIFYレッド・デッド・リデンプション2xx
Celestexxxx
ゴッド・オブ・ウォーx
Marvel’s Spider-Manx
二ノ国II レヴァナトキングダムxx
OCTOPATH TRAVELERx
BEST ART DIRECTIONReturn of the Obradinx
アサシン クリード オデッセイxxxx
ゴッド・オブ・ウォーx
OCTOPATH TRAVELERx
レッド・デッド・リデンプション2xx
BEST VR/AR GAMEASTRO BOTRESCUE MISSIONx
Beat Saberxx
Firewall Zero Hourx
Mossxx
TETRIS EFFECTx
BEST FIGHTING GAMEドラゴンボール ファイターズxxx
BLAZBLUE CROSS TAG BATTLExxx
ソウルキャリバーVIxxx
ストリートファイターV アーケードエディションxx
BEST FAMILY GAMEOvercooked 2 - オーバークック2xxxx
マリオテニス エースx
Nintendo Labox
スターリンク バトル・フォーアトラスxxx
スーパー マリオパーティx
BEST STRATEGY GAMEInto the Breachxx
The Banner Saga 3xxxx
BATTLETECHx
Frostpunkx
戦場のヴァルキュリア4xx
BEST INDEPENDENT GAMECelestexxxx
Dead Cellsxxxx
Into the Breachxx
Return of the Obra Dinnx
The Messengerxxxx
BEST SPORTS/RACING GAMEForza Horizon 4xx
FIFA 19xxxx
マリオテニス エースx
NBA 2K19xxxx
ウイニングイレブン 2019xxx
BEST GAME DIRECTIONゴッド・オブ・ウォーx
A Way Outxxx
Detroit: Become Humanx
Marvel’s Spider-Manx
レッド・デッド・リデンプション2xx
BEST ONGOING GAMEフォーナイトxxxx
Destiny 2 孤独と影xxx
No Man’s Skyxxx
オーバーウォッチxxx
レインボーシックス シージxxx
BEST AUDIO DESIGN - PRESENTED BY DOLBYレッド・デッド・リデンプション2xx
コール オブ デューティ ブラックオプス 4xxxx
Forza Horizon 4xx
ゴッド・オブ・ウォーx
Marvel’s Spider-Manx
GAMES FOR IMPACTCelestexxxx
11-11 Memories Retoldxxx
Florence
Life is Strange 2: Episode 1xxx
The MISSING - J.J.マクフィールドと追憶島 -xxxx
BEST ACTION/ADVENTURE GAMEゴッド・オブ・ウォーx
アサシン クリード オデッセイxxxx
Marvel’s Spider-Manx
レッド・デッド・リデンプション2xx
シャドウ オブ ザ トゥームレイダーxxxx
BEST MULTIPLAYER GAMEフォーナイトxxxx
コール オブ デューティ ブラックオプス 4xxx
Destiny 2 孤独と影xxx
モンスターハンター:ワールドxxx
Sea of Thievesxx
56793853
 
ログイン ユーザー登録
ようこそ ゲスト さん