OpenBSD

共 37 篇文章。

OpenBSD的spamd

• Security

许久不碰反垃圾邮件的事情了,一来前段时间垃圾邮件确实也没有那么多,加上spamassassin确实相当有效,二来也是因为犯懒。

不过,最近几天垃圾邮件明显比平时多了许多,所以决定坐下来仔细处理一下。

阅读全文… ( 本文约 604 字,阅读大致需要 2 分钟 )

萩野純一郎 (itojun) 去世了

• Tribute

刚刚得到的消息,萩野純一郎博士(原名伊藤純一郎;itojun,Jun-ichiro “itojun” Hagino)于10月29日逝世,得年37岁。

萩野純一郎是著名 Internet 架构专家,曾担任 IETF v6ops 联席主席、IAB委员、FreeBSD、NetBSD 和 OpenBSD 及 Darwin committer(是目前为止 *BSD 项目唯一一个)、NetBSD 安全长官等,作为 KAME 和 WIDE Project 的灵魂人物,对 IPv6、 IPSec 等下一代互联网技术作出了卓越的贡献;1998年在 Keio University 获得博士学位。

参与评论

OpenBSD 4.2: "100001 1010101"

• Blogging

OpenBSD发布了4.2的主题曲100001 1010101。FSF雇佣的法律打手SFLC最终不得不承认了自己的失败。

The starting line is nervous
we burst upon the course
Electric is our passion
An open hearted force

阅读全文… ( 本文约 285 字,阅读大致需要 1 分钟 )

AsiaBSDCon上说OpenBSD的sensor framework的时候的一个观点

• Security

最近在回味AsiaBSDCon的一些东西,关于对时,有一句话印象很深,在这里跟大家分享一下我的理解。

为什么不用ntpdate,而要用ntpd:

时钟的__跃变__,有时候会导致很严重的问题。许多应用程序依赖__连续__的时钟——毕竟,这是一项常见的假定,即,取得的时间是线性的,一些操作,例如数据库事务,通常会地依赖这样的事实:时间不会往回跳跃。

阅读全文… ( 本文约 643 字,阅读大致需要 2 分钟 )

升级了bzip2和netcat

• Development

FreeBSD base userland最近的动作实在是太慢了,所以我觉得应该做点什么。

这次感谢Kris大长辈帮忙在 pointyhat 上测试,将 bzip2 升级到了 1.0.4 版本。

另外,今天还升级了 netcat 到 OpenBSD 4.1 的版本,这个版本所作的改动非常小。

阅读全文… ( 本文约 122 字,阅读大致需要 1 分钟 )

老了 :-(

• Life

今天在 OpenBSD 网站上看到了他们的一个口号,心里咯噔一下,跟大家分享:

Only two remote holes in the default install, in more than 10 years!

好吧,我第一次注意到这句话的时候,是6年,1洞。老了 :-(

参与评论

看来还是按操作系统封比较有效

• Security

之前一直有些头疼的ssh虫问题,很令人吃惊地找到了一个解决方法。在扫描感染IP的TCP特征之后,发现这些机器的共同特征——他们都用的是Linux。

很幸运地,我不使用Linux,FreeBSD附带的pf提供了一项非常有意思的强大能力(这项能力源于OpenBSD的pf),即按操作系统来控制访问。其它用法还包括例如,禁止没有打补丁的Windows访问,让不同用的操作系统访问得到不同的内容等等。

考虑到Linux如此容易感染ssh蠕虫,我决定采用下述pf策略:

block in quick proto tcp from any os “Linux” to any port ssh

阅读全文… ( 本文约 439 字,阅读大致需要 1 分钟 )