[#39699] デーモン・プロセスの作り方 — "Mitsuyasu Ichimura" <mitsuyasu@...>

こんにちは、市村と申します。

27 messages 2004/06/01
[#39710] Re: デーモン・プロセスの作り方 — Masayoshi Takahashi <maki@...> 2004/06/01

高橋征義です。宣伝モードです(_o_)

[#39711] Re: デーモン・プロセスの作り方 — nobu.nakada@... 2004/06/01

なかだです。

[ruby-list:39745] RAAサービス再開のお知らせ

From: "NAKAMURA, Hiroshi" <nakahiro@...>
Date: 2004-06-07 03:16:18 UTC
List: ruby-list #39745
RAA管理人の一人、なひです。RAAサービスを再開しました。

要約: 2004年6月7日に、RAAはそのサービスを再開しました。RAAが保持している
データに問題はないと思っていますが、プロジェクト所有者の方は、プロジェク
トエントリの内容をチェックし、確認のための更新をお願いできますでしょうか。

(1) あなたのプロジェクトのページを表示します
(2) あなたのプロジェクトの情報に誤りがないことを確認します
(3) プロジェクト情報更新ページへ進んでください
(4) 内容に変更がない場合でも、"submit"ボタンを押してプロジェクト情報を更
    新してください(確認のためです)

http://raa.ruby-lang.org


[ruby-list:39696][1]でアナウンスしたように、2004年5月28日、我々ruby-
lang.org管理者グループは、helium.ruby-lang.orgへの侵入を確認しました。
heliumは、全RAAサービスをホストしているraa.ruby-lang.orgの正式名称です。
RAAは2004年5月28日から停止していました。

RAAの停止中、我々は、侵入されたマシンに対する改竄について詳細な調査を行
ないましたが、改竄は一つもみつけられませんでした。調査の結果から、侵入者
(たち)が侵入に利用可能な脆弱性は"CVS remote vulnerability"のみと考えられ
ます。この脆弱性は2004年5月19日に公開されたものです[2]。我々はanonymous
cvsサービスをchroot環境で動作させており、さらに侵入者(たち)がhelium上で
権限の昇格ができる方法、証拠もみつかっていません。

しかし我々が証拠をみつけられなかったからと言って、一切の改竄がないと断定
することは不可能であり、我々はRAAソフトウェアを全て再インストールし、RAA
のデータに関して以下の検証を行ないました。

* 以下のデータから、RAAのデータの日々の差分を作成する
  1) 3月27日にバックアップされた安全なデータ
  2) 4月4日から5月28日までの日々のバックアップ
  3) 最新(5月28日)のRAAデータ

  2)と3)はheliumのchrootで守られていた場所(anoncvs環境の外)に置かれてい
  たものです。1)は別途開発環境に保存されていたもので、安全と考えられま
  す。

  * RAAデータの更新の差分:
    http://raa.ruby-lang.org/announce/soapbox-diff-all-passphrasemask.txt
  * RAAデータ新規追加分:
    http://raa.ruby-lang.org/announce/soapbox-new-passphrasemask.txt

* 上記全ての差分に、不審な差分が含まれていないことを確認する

この結果、最新のRAAデータ、および4月4日から5月28日のバックアップは、3月
27日に取得した安全なデータから、不審な差分なしに導出することが可能です。
よって我々は5月28日のRAAデータを利用して、RAAを再開することにしました。
しかしそれでも、このチェックでは、侵入者による、通常に見える(不審でない)
更新が含まれていない、という保証はできません。例えば5月18日の
sampleprojectへの変更は以下のようなものです。

  == sampleproject
  - updated: Sun May 09 12:35:19 GMT+9:00 2004
  + updated: Mon May 17 13:00:38 GMT+9:00 2004
  - version: 0.0.8
  + version: 0.1.1

不審に見える変更はありませんが、これが侵入者による改竄であると仮定するこ
とは、不可能ではありません。そのため、RAAのプロジェクト所有者のみなさん
にお願いがあります。プロジェクト所有者の方は、プロジェクトエントリの内容
をチェックし、確認のための更新をお願いできますでしょうか。

(1) あなたのプロジェクトのページを表示します
(2) あなたのプロジェクトの情報に誤りがないことを確認します
(3) プロジェクト情報更新ページへ進んでください
(4) 内容に変更がない場合でも、"submit"ボタンを押してプロジェクト情報を更
    新してください(確認のためです)

もしなにか不審な変更をみつけた場合、またご質問がある場合は、
raa-admin@ruby-lang.orgまでご連絡をお願いします。ご協力ありがとうござい
ます。

[1] http://blade.nagaokaut.ac.jp/cgi-bin/scat.rb/ruby/ruby-talk/101747
[2] http://security.e-matters.de/advisories/072004.html

In This Thread

Prev Next