タグ

Securityとセキュリティに関するaratafujiのブックマーク (3)

  • いろいろなネットワーク機器などのデフォルトパスワードリスト

    主にシステム・アドミニストレータ向けに作成されたリストで、何かの理由でパスワードを紛失し、初期状態のパスワードを使わざるを得なくなった際にすぐに役立つようにできています。覚えておいて損はないかも。ネットワーク機器が多いですが、それ以外のも掲載されています。 リストは以下から。 Default password list http://dopeman.org/default_passwords.html 掲載されているメーカーは3Com、ACC、Adaptec、APCApple、AT&T、AXIS、BreezeCom、Buffalo/MELCO、Cisco、Compaq、Dell、Ericsson、fujitsu、Hewlett Packard、IBM、Intel、Linksys、Netgear、Novellなど。確かにいざ設定するという時になってパスワードを忘れてしまうことが多く、マニュ

    いろいろなネットワーク機器などのデフォルトパスワードリスト
  • 特番 変わる企業セキュリティの常識:ITpro

    企業のセキュリティ対策として,必ず言われてきたのが次の三つの対策だ。すなわち,ファイアウオールの導入,ウイルス対策ソフトの導入,そしてセキュリティ対策パッチのこまめな適用である。ところが,こうした対策だけではもはや企業システムは守れない。犯罪組織によって,新しい手口の攻撃がどんどん開発され,企業の攻撃に応用されているからだ。このサイトでは,最新の攻撃手口と防御術を紹介していく。 クロスサイト・スクリプティング,SQLインジェクション,OSコマンド・インジェクション−−。Webアプリケーションに潜む様々なぜい弱性が指摘され,活発に議論されるようになってきた。しかしWebサイトの実態を見ると,必ずしも対策は進んでいない。多くの場合,原因は「正しい対処方法を知らない」こと。そこで編では,Webアプリケーションに代表的なぜい弱性の共通原理と対策について解説する。 第1回 はびこる「インジェクショ

  • 利用率7割のWEPは「1分」で破られる:ITpro

    職場,自宅を問わず根付きつつある無線LAN。ただ,そのセキュリティに関しては,ユーザーの意識は意外に高くない。今回では,最も広くユーザーに利用されている無線LANの暗号化技術がどの程度弱いものかを確認しつつ,より安全な無線LANの使い方を改めて解説しよう。 IEEE 802.11a/b/gの無線LANには3種類のセキュリティ規格がある。WEP(wired equivalent privacy),WPA(Wi-Fi protected access),WPA2である。データを暗号化することで盗聴から保護し,有線メディアと同等のセキュリティを確保することが目的である。 ただ,2007年末に都内某所で調べたところ,受信できる無線LANの電波のうち,暗号化されていないものが16%,WEPでの暗号化が69%存在し,いまだにWEPが広く使われていることを再認識することになった。WPA/WPA2という最

    利用率7割のWEPは「1分」で破られる:ITpro
  • 1