顯示具有 資安 標籤的文章。 顯示所有文章
顯示具有 資安 標籤的文章。 顯示所有文章

星期六, 12月 13, 2014

主機連續運轉紀錄達 1010 天

 兩天才發現主機運轉紀錄已經超過 1000 天了,這可是個不容易達成的紀錄。一來是 FreeBSD 的穩定性無可挑剔,再來是得對系統升級的通知視若無睹,才有辦法不重開機讓主機一直不停的跑。還要有一台好的 UPS 可以確保供電的穩定,撐過台電不太長的維修停電。Redeye 的主機沒有太多的工作,當 mail、www、FTP 伺服而已。覺得這個紀錄不容易,備註一下。

最近看到 /var/log/messages 裡有這些怪怪的紀錄,除了如 sshd[58217]: error: PAM: authentication error for root from xxx-xxx-xxx-xxx 這類的嘗試連線紀錄外,還有另一種不一樣的。

# cat /var/log/messages
...
Dec  9 17:14:42 named[89370]: clients-per-query decreased to 44
Dec  9 17:33:20 named[89370]: clients-per-query increased to 49
Dec  9 17:53:20 named[89370]: clients-per-query decreased to 48
Dec  9 17:53:28 named[89370]: clients-per-query increased to 53
Dec  9 18:03:50 named[89370]: clients-per-query increased to 58
...
Dec  9 20:36:00 named[89370]: clients-per-query increased to 61
Dec  9 20:44:37 named[89370]: clients-per-query increased to 66
Dec  9 21:04:37 named[89370]: clients-per-query decreased to 65
Dec  9 21:24:37 named[89370]: clients-per-query decreased to 64
Dec  9 21:44:37 named[89370]: clients-per-query decreased to 63
Dec  9 22:04:37 named[89370]: clients-per-query decreased to 62
...
Dec 10 00:44:37 named[89370]: clients-per-query decreased to 54
Dec 10 01:04:37 named[89370]: clients-per-query decreased to 53
Dec 10 01:24:37 named[89370]: clients-per-query decreased to 52
Dec 10 01:44:37 named[89370]: clients-per-query decreased to 51
Dec 10 02:04:37 named[89370]: clients-per-query decreased to 50
...

看來都是針對 DNS 服務來的,算是對這個小小網站所進行的無聊攻擊。

由於 FreeBSD 已經停止對 9.0-RELEASE 做維護服務,Ports 無法繼續更新。要透過更新 ports 來修補 BIND 已經是不可能。考慮把 DNS 的功能停掉,讓 GoDaddy 域名公司的服務來指定就好了。

這台主機還有機會再繼續運轉另一個 1000 天嗎?


星期四, 7月 08, 2010

7, 05 獲贈硬碟加密保護器

那天,在 Pczone (http://www.pczone.com.tw/vbb3/thread/14/151126/) 裡看到了這個加密器試用的消息,便寫了信去跟承辦的 Jakie Chang 先生詢問資格是否符合試用的條件。來回幾次信件後,已經忘了經過多久,05/Jul 收到了快遞的電話通知,付了郵資後 Redeye 收到了這個怪兵器。Jakie Chang 是個大好人,聽到 Redeye 累積了 10 多年怕搞丟的資料數據後,慨然的把試用的機會給了 Redeye。

坦白說,這產品的相關知識 Redeye 全都沒有,完全沒有概念是怎麼運作的。看了說明書之後才知道是個資料的加密器,混合編碼後讓硬碟裡頭的資料在沒有解密的狀態下無法被讀取。感覺上應該是警察或是情報人員都需要必備的硬體,型號是 Management Encryption Device (MED, SATA 系列, AES 128)。

初看這個硬體感覺有點像是 586 時代的硬碟抽取盒,就是那種可以裝硬碟在裡頭方便更換的盒子。支援隨意大小的 SATA 硬碟,感覺很神奇,看來好幾個硬碟的資料今後都會整合到這個黑盒子裡。盒子後方的小風扇可以幫助硬碟散熱,算是很體貼的設計。後方的資料連接頭跟電源連接頭也都很容易串上,安裝上是很簡單的。隨著盒子送來的還有 2 把 (?) 鑰匙、固定硬碟的螺絲,還有簡單的說明書。看來操作是很簡單,不過要多記一組密碼可能還是比較大的挑戰,呵呵。

以前中國有個故事叫做塞翁失馬。馬丟了,不見得是壞事。因為馬跑回來後,賽翁的兒子騎馬就把腳摔斷了。Redeye 收到了這個黑盒子,真的賺到了,可是荷包就少不了要失血了。找個時間去挑個 1.5 T 的硬碟回來填盒子,後面有故事再來聊聊。

假如這硬體可以從指紋設定開鎖與否,那就太棒了,少了遺失鑰匙的顧慮也不用背密碼。整體上來說,資安的硬體升級可以從這個產品開始,這跟軟體上的程式保護有很大的不同。

以下的說明節錄自 Jakie Chang:『本產品的特性是保護整個硬碟的資料,由客戶端自行設定密碼進行資料加解密,本產品採用AES加密法則...』

星期二, 4月 29, 2008

正官裝,安全可靠的掃毒程式

年頭的網路安全真的很值得重視,三不五時收到朋友信箱裡寄來的病毒信件,還真的為他們的個資安全感到憂心。到底是這些病毒、木馬程式太厲害,還是個人防護太鬆懈,實在無從探究,不過要很小心倒是真的。雖然有許多的陰謀論者認為病毒跟木馬其實都是掃毒軟體的公司為了促銷才做出來的(好像也沒錯,韓國就有抓到這種黑心公司),所以打死不裝掃毒程式,可是拿自己的電腦在網路上冒險很像也不是很好的抉擇。

今天在網路上看到這個消息,如下:

◆為加強保護民眾個人隱私資料,刑事警察局科技犯罪防制中心特別研發與設計惡意程式清除軟體「GK 1.0」,提供民眾協助掃除個人電腦中木馬程式與鍵盤側錄等惡意程式(GK1.0自動分析電腦是否遭植入惡意程式,並清除相關惡意程式檔案與註冊機碼)。
軟體下載網址:網頁釣魚案件檢測移除程式 (更新2007.04.12) 。

不知道是該開心還是該難過。開心的是這個掃毒程式是有個可以信賴又免費的掃毒程式可以安裝,難過的是連官方都出版免費掃毒程式來讓民眾使用,可見這些程式之猖狂與氾濫。不過話說回來,假如不是為了網路報稅,政府會這麼大方宣導有這個免費的程式給民眾使用嗎?台灣的軟體設計功力這麼強,怎麼不設計個台製 Windows OS 給全國同胞省省荷包,為了收稅才有這樣的福利,才真的叫人有點傷感。