Security

共 234 篇文章。

SPAM SPAM SPAM

• Security

Seems that my blog was targeted by spammer. I have a work around here that makes comments to be pre-approved for most cases.

参与评论

近期的几个特别讨厌的IP

• Security

第一个是发垃圾邮件的,我很少看到这么执着的家伙:

Mar 5 20:34:12 tarsier postfix/smtpd[5567]: NOQUEUE: reject: RCPT from unknown[218.13.181.114]: 450 <server_9.netstar.com>: (此处略去为什么拒绝此邮件); from=falkon@163.com to=cnproj-cvs-request@lists.cn.freebsd.org proto=ESMTP helo=<server_9.netstar.com>

有完没完啊,哥们我都拒绝你一个多礼拜了,看不看RFC??

阅读全文… ( 本文约 175 字,阅读大致需要 1 分钟 )

严重安全问题公告 FreeBSD SA-06:09.sshd

• Security

我们今天发布了 FreeBSD SA-06:09.sshd,这是一个针对 sshd 的 DoS 攻击。如果您使用的是 FreeBSD 5.3、5.4或5.5-PRERELEASE(到昨天之前的版本),请立即升级到最新的安全分支。

阅读全文… ( 本文约 207 字,阅读大致需要 1 分钟 )

忘记更新证书了:(

• Security

想着想着还是给忘了,忘记了更新证书,以至于看到「根据您系统的当前时间,服务器提供的证书已过期」发愣了一阵。

也许应该写一个自动提醒程序?

参与评论

国内的某些邮件服务提供商,你们就不能专业一点么?

• Security

今天 hengdm 同学投诉说他无法接收某个来自国内著名邮件服务提供商的邮件,一看果然被spamassassin拦住(注意我已经大大放宽了杀信的尺度),结果是:

X-Spam-Status: Yes, score=14.944 tag=2 tag2=6.31 kill=8.6 tests=[AWL=-0.927, BAYES_99=4.3, DNS_FROM_RFC_ABUSE=0.2, DNS_FROM_RFC_DSN=2.597, DNS_FROM_RFC_POST=1.708, FROM_EXCESS_BASE64=1.309, HTML_FONT_FACE_BAD=0.156, HTML_MESSAGE=0.001, HTML_OBFUSCATE_10_20=1.77, MIME_BASE64_NO_NAME=0.224, MIME_BASE64_TEXT=1.885, SPF_HELO_PASS=-0.001, SPF_PASS=-0.001, SUBJECT_ENCODED_TWICE=1.723]
X-Spam-Score: 14.944

阅读全文… ( 本文约 412 字,阅读大致需要 1 分钟 )

准备FreeBSD-SA-06:01

• Security

受影响的版本:FreeBSD 6.0-RELEASE, FreeBSD 5.4-STABLE, FreeBSD 6.0-STABLE, FreeBSD 7.0-CURRENT
问题描述:已经确认,在内核中存在一处程序设计缺陷,这一缺陷会导致内核中的某个不确定位置的内存被返回给用户态应用程序。

阅读全文… ( 本文约 174 字,阅读大致需要 1 分钟 )

一个不太明显的安全问题

• Security

在内核里面,程序的结构大概是这样:

函数开始……
struct bar foo;

某些处理(没动foo),然后……
strlcpy(foo.field, k->field, sizeof(k->field));

其他对foo其他字段的赋值处理……

最后
error = copyout(&foo, someaddress, sizeof(foo));

现在问题来了,上面这些东西的问题是什么?应该如何解决?

阅读全文… ( 本文约 219 字,阅读大致需要 1 分钟 )

有感于「DNS所致」

• Security

呵呵,什么东西都可以是DNS。如果说这话的人不是讲冷笑话的话,我不知道您是觉得别人都是白痴,还是什么意思。

若想人不知,除非己莫为。

算了,不说了。

参与评论

[全面披露] delphij.net所用的反垃圾策略

• Security

对于所有进入的连接:

  • 必须发送EHLO或HELO
  • 拒绝无效EHLO
  • 允许经过身份认证的用户绕过余下的测试
  • 禁止特定EHLO名字
  • 拒绝EHLO机器名非FQDN的情形
  • 拒绝不可解析的EHLO名字
  • 除上述禁止情况之外,进入下一流程。
阅读全文… ( 本文约 356 字,阅读大致需要 1 分钟 )