どんなことでも

この人 blog を書くのだろうか?

Solaris の脆弱性

2007-10-05 20:24:30 | Solaris
SunのSolarisに脆弱性、一部はパッチ公開
米Sun Microsystemsは10月2日、Solarisのネームドパイプの脆弱性修正パッチを公開した。これとは別に、Solarisに使われている「X Font Server」の深刻な脆弱性も報告されている。

これとは別にセキュリティ企業のiDefense Labsは、X Font Server(XFS)に任意のコード実行が可能になる脆弱性があるとして、情報を公開した。
それぞれのバージョンに対応するパッチは以下のリンクから。
named pipe (名前付きパイプ)
FrSIRT Sun Solaris Named Pipes Unauthorized Local Data Access Vulnerability
Affected Products

Sun Solaris 8
Sun Solaris 9
Sun Solaris 10

Solution

Sun Solaris 8 (SPARC) - Apply patch 109454-06 or later
Sun Solaris 9 (SPARC) - Apply patch 117471-04 or later
Sun Solaris 10 (SPARC) - Apply patch 127737-01 or later
Sun Solaris 8 (x86) - Apply patch 109455-06 or later
Sun Solaris 9 (x86) - Apply patch 117472-04 or later
Sun Solaris 10 (x86) - Apply patch 127738-01 or later

References

http://www.frsirt.com/english/advisories/2007/3339
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103061-1


Sun(sm) Alert Notification Sun Alert ID: 103061

xfs のパッチはまだ無い模様。
追記 at 2007/11/13 06:15
11月6日付けで、パッチが出てます。
Multiple Security Issues Within The X Font Server (xfs(1)) QueryXBitmaps and QueryXExtents Protocol Handlers

Solaris 8 on VMware Server 1.0.3

2007-09-22 02:18:41 | Solaris
実際に動いているマシンの上で試すことができないため、VMware の上に Solaris 8 for Intel をインストールしました。

Solaris8 を VMware へインストール
まんま、こんな感じ。
コンソールでインストールするには kdmconfig で、設定せずに進めると良かったんですね。初めてできました。(SPARC の実機では何度かやっている)

VMware の Solaris で X を使う
なるほど、やっぱり普通のドライバーだと駄目なんですね。
既に、示された URL にファイルはありませんが、「http://ftp.intron.ac/pub/system/vmware/」には、あるようです。事前に以下のパッチを適用する必要があるとのこと。
108653-41 ----- X11 6.4.1_x86: Xsun patch
         (security Xsun libdps cg6 fontadmin NKBM Xlib dtremote)
109401-13  ----- SunOS 5.8_x86: Updated video drivers and fixes
         (security X11 6.4.1_x86 video driver ati 810 matrox nvidia s3 kdmconfig)
あぁ、作業予定メモになってしまった(笑)

で、Recommended Patch (推奨パッチ)を当てたところ、すぐに終わってびっくり。当たらなかったパッチの調査をしているうちに、Solaris 8 へ Solaris 7 のパッチを入れようとしていたことが発覚。バカσ(-_-)
Solaris8 のパッチを再インストール準備中。バージョン = Sep/19/07

Solaris の ソフトウェアRAID

2007-08-30 06:14:17 | Solaris
Solstice DiskSuite によるミラーリング(RAID1) (Solaris 8)

> 「Solaris8 Software 2of 2」の、/Solaris_8/EA/products/DiskSuite_4.2.1

> DiskSuiteは、SUNWwbmc、SUNWmga が予めインストールされている必要がある。

metadb 用に 64KB × スライス数 のサイズのパーティションが必要。
20MB あれば間違いないらしい。

0. まず、普通に OS をインストールしてからミラーリングの設定を行う。
1. 元となる HDD と同じようにミラー先のディスクのパーティションを設定。
2. x86 なら、ブートパーティションをコピー。x86 のブートパーティションは
  管理対象外らしい...あまり使えないなぁ。(元:c0d0p1 ミラー先:c1d0p1)
  # dd if=/dev/dsk/c0d0p1 of=/dev/dsk/c1d0p1
  この cXdXp0 が mbr p1~p4 が各物理パーティション。
以下略。そのうちに...

Solaris のサポート

2007-08-28 00:24:15 | Solaris
Solaris8の最終出荷予定日
お仕事で調べました。
機能比較表 Solaris リリース情報
ということで、Solaris8 は 2/04 のサポートはパッチが提供される 2009年 2月15日までと言っていいでしょう。

人力検索はてな / システムで用いられているハードウェア,ソフトウェアの保守限界
Vintage Phase I: 必要に応じて新規パッチの提供がされる。
Vintage Phase II: 電話サポートはあるが、新規バグに対するパッチは原則として発行されないらしい。