From owner-svn-doc-all@freebsd.org Wed Nov 8 12:19:21 2017 Return-Path: Delivered-To: svn-doc-all@mailman.ysv.freebsd.org Received: from mx1.freebsd.org (mx1.freebsd.org [IPv6:2001:1900:2254:206a::19:1]) by mailman.ysv.freebsd.org (Postfix) with ESMTP id 7FF52E5195C; Wed, 8 Nov 2017 12:19:21 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org (repo.freebsd.org [IPv6:2610:1c1:1:6068::e6a:0]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) (Client did not present a certificate) by mx1.freebsd.org (Postfix) with ESMTPS id 35AEB78195; Wed, 8 Nov 2017 12:19:21 +0000 (UTC) (envelope-from ryusuke@FreeBSD.org) Received: from repo.freebsd.org ([127.0.1.37]) by repo.freebsd.org (8.15.2/8.15.2) with ESMTP id vA8CJKwA048811; Wed, 8 Nov 2017 12:19:20 GMT (envelope-from ryusuke@FreeBSD.org) Received: (from ryusuke@localhost) by repo.freebsd.org (8.15.2/8.15.2/Submit) id vA8CJKbc048810; Wed, 8 Nov 2017 12:19:20 GMT (envelope-from ryusuke@FreeBSD.org) Message-Id: <201711081219.vA8CJKbc048810@repo.freebsd.org> X-Authentication-Warning: repo.freebsd.org: ryusuke set sender to ryusuke@FreeBSD.org using -f From: Ryusuke SUZUKI Date: Wed, 8 Nov 2017 12:19:20 +0000 (UTC) To: doc-committers@freebsd.org, svn-doc-all@freebsd.org, svn-doc-head@freebsd.org Subject: svn commit: r51189 - head/ja_JP.eucJP/books/handbook/security X-SVN-Group: doc-head X-SVN-Commit-Author: ryusuke X-SVN-Commit-Paths: head/ja_JP.eucJP/books/handbook/security X-SVN-Commit-Revision: 51189 X-SVN-Commit-Repository: doc MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-BeenThere: svn-doc-all@freebsd.org X-Mailman-Version: 2.1.23 Precedence: list List-Id: "SVN commit messages for the entire doc trees \(except for " user" , " projects" , and " translations" \)" List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 08 Nov 2017 12:19:21 -0000 Author: ryusuke Date: Wed Nov 8 12:19:20 2017 New Revision: 51189 URL: https://svnweb.freebsd.org/changeset/doc/51189 Log: - Merge the following from the English version: r38269 -> r39016 head/ja_JP.eucJP/books/handbook/security/chapter.xml Modified: head/ja_JP.eucJP/books/handbook/security/chapter.xml Modified: head/ja_JP.eucJP/books/handbook/security/chapter.xml ============================================================================== --- head/ja_JP.eucJP/books/handbook/security/chapter.xml Tue Nov 7 14:13:27 2017 (r51188) +++ head/ja_JP.eucJP/books/handbook/security/chapter.xml Wed Nov 8 12:19:20 2017 (r51189) @@ -3,7 +3,7 @@ The FreeBSD Documentation Project The FreeBSD Japanese Documentation Project - Original revision: r38269 + Original revision: r39016 $FreeBSD$ --> @@ -435,7 +435,7 @@ アカウントを完全にロックするには、 &man.pw.8; コマンドを使うべきです。 - &prompt.root;pw lock staff + &prompt.root; pw lock staff これにより、ユーザは、&man.ssh.1; を含むいかなる方法でもログインできなくなります。 @@ -1165,7 +1165,7 @@ - DES, Blowfish, MD5 と Crypt + DES, Blowfish, MD5, SHA256, SHA512 および Crypt @@ -1185,6 +1185,8 @@ Blowfish DES MD5 + SHA256 + SHA512 訳: &a.hanai;, 12 September 1996. @@ -1228,8 +1230,8 @@ 暗号化機構を理解する - 現在では、ライブラリは DES, MD5 および Blowfish - ハッシュ関数に対応しています。デフォルトでは、&os; + 現在では、ライブラリは DES, MD5, Blowfish, SHA256 および + SHA512 ハッシュ関数に対応しています。デフォルトでは、&os; はパスワードの暗号化に MD5 を利用します。 &os; @@ -1247,14 +1249,18 @@ という文字を含まない 64 文字のアルファベットを使って表現されているので、 比較的短い文字列でドル記号で始まっていないものはおそらく - DES のパスワードでしょう。 + DES のパスワードでしょう。 + SHA256 と SHA256 の場合は、$6$ + から始まります。 新規パスワードがどちらのパスワード形式になるかは、 /etc/login.conf の中の passwd_format ログインケーパビリティによって制御されます。 - その値としては、des, md5 - または blf を設定することができます。 + その値としては、 + des, md5, + blf, sha256 または + sha512 を設定することができます。 ログインケーパビリティに関するより詳細な情報は、 &man.login.conf.5; マニュアルページをご覧ください。 @@ -1388,6 +1394,7 @@ Then run opiepasswd without the -c parameter. Using MD5 to compute responses. Enter new secret pass phrase: Again new secret pass phrase: + ID unfurl OTP key is 499 to4268 MOS MALL GOAT ARM AVID COED @@ -1431,18 +1438,15 @@ MOS MALL GOAT ARM AVID COED Updating unfurl: You need the response from an OTP generator. - ) `opiepasswd' コマンドが出力する注意です。訳すと、 - ) OTP 生成器の返す出力が必要になります。 Old secret pass phrase: - otp-md5 498 to4268 ext - Response: GAME GAG WELT OUT DOWN CHAT + otp-md5 498 to4268 ext + Response: GAME GAG WELT OUT DOWN CHAT New secret pass phrase: - otp-md5 499 to4269 - Response: LINE PAP MILK NELL BUOY TROY + otp-md5 499 to4269 + Response: LINE PAP MILK NELL BUOY TROY ID mark OTP key is 499 gr4269 -LINE PAP MILK NELL BUOY TROY - +LINE PAP MILK NELL BUOY TROY デフォルトのシードで構わなければ、Return を押してください。次に、アクセスパスワードを入れる前に、 @@ -1453,8 +1457,7 @@ LINE PAP MILK NELL BUOY TROY Using the MD5 algorithm to compute response. Reminder: Don't use opiekey from telnet or dial-in sessions. Enter secret pass phrase: -GAME GAG WELT OUT DOWN CHAT - +GAME GAG WELT OUT DOWN CHAT ここで信頼できない通信路の方に戻って、 生成されたワンタイムパスワードをコピーして対応するプログラムに入力します。 @@ -1723,8 +1726,8 @@ qpopper : ALL : allow # The rest of the daemons are protected. ALL : ALL \ - : severity auth.info \ - : twist /bin/echo "You are not welcome to use %d from %h." + : severity auth.info \ + : twist /bin/echo "You are not welcome to use %d from %h." この例は、 You are not allowed to use daemon @@ -2727,7 +2730,7 @@ kadmind5_server_enable="YES" OpenSSL は、 メールクライアントの暗号化された認証、 クレジットカードでの支払いといったウェブベースの取引などで使われます。 - www/apache13-ssl および + www/apache22 および mail/claws-mail といった多くの port では、 OpenSSL @@ -3053,8 +3056,7 @@ Connection closed by foreign host. options IPSEC #IP security -device crypto - +device crypto カーネルオプション @@ -3473,7 +3475,7 @@ racoon_enable="yes" - sshd を有効にする + <application>sshd</application> を有効にする OpenSSH @@ -3487,7 +3489,7 @@ racoon_enable="yes" が有効になっているかどうかを確認するには、 rc.conf ファイルを確認してください。 - sshd_enable="YES" + sshd_enable="YES" 次に起動したときから OpenSSH のデーモンプログラムである @@ -3496,7 +3498,7 @@ racoon_enable="yes" スクリプトを使って、OpenSSH を起動することもできます。 - /etc/rc.d/sshd start + &prompt.root; /etc/rc.d/sshd start @@ -3599,7 +3601,7 @@ COPYRIGHT 100% |*************************** - ssh-keygen + <application>ssh-keygen</application> パスワードの代わりに &man.ssh-keygen.1; を使ってユーザの認証用の DSA または @@ -3614,8 +3616,7 @@ Enter same passphrase again: Your identification has been saved in /home/user/.ssh/id_dsa. Your public key has been saved in /home/user/.ssh/id_dsa.pub. The key fingerprint is: -bb:48:db:f2:93:57:80:b6:aa:bc:f5:d5:ba:8f:79:17 user@host.example.com - +bb:48:db:f2:93:57:80:b6:aa:bc:f5:d5:ba:8f:79:17 user@host.example.com &man.ssh-keygen.1; は認証に使う為の公開鍵と秘密鍵のペアを作ります。 DSA または RSA 鍵に応じて、 @@ -3650,7 +3651,8 @@ bb:48:db:f2:93:57:80:b6:aa:bc:f5:d5:ba:8f:79:17 user@h - ssh-agent および ssh-add + <application>ssh-agent</application> および + <application>ssh-add</application> &man.ssh-agent.1; および &man.ssh-add.1; ユーティリティは、 パスフレーズを毎回入力することなしに、 @@ -4205,13 +4207,13 @@ You are advised to update or deinstall the affected pa FreeBSD-SA-XX:XX.UTIL Security Advisory The FreeBSD Project -Topic: denial of service due to some problem +Topic: denial of service due to some problem -Category: core -Module: sys -Announced: 2003-09-23 -Credits: Person -Affects: All releases of &os; +Category: core +Module: sys +Announced: 2003-09-23 +Credits: Person +Affects: All releases of &os; &os; 4-STABLE prior to the correction date Corrected: 2003-09-23 16:42:59 UTC (RELENG_4, 4.9-PRERELEASE) 2003-09-23 20:08:42 UTC (RELENG_5_1, 5.1-RELEASE-p6) @@ -4221,33 +4223,33 @@ Corrected: 2003-09-23 16:42:59 UTC (RELENG_4, 4.9 2003-09-23 16:49:46 UTC (RELENG_4_6, 4.6-RELEASE-p21) 2003-09-23 16:51:24 UTC (RELENG_4_5, 4.5-RELEASE-p33) 2003-09-23 16:52:45 UTC (RELENG_4_4, 4.4-RELEASE-p43) - 2003-09-23 16:54:39 UTC (RELENG_4_3, 4.3-RELEASE-p39) -CVE Name: CVE-XXXX-XXXX + 2003-09-23 16:54:39 UTC (RELENG_4_3, 4.3-RELEASE-p39) +CVE Name: CVE-XXXX-XXXX For general information regarding FreeBSD Security Advisories, including descriptions of the fields above, security branches, and the following sections, please visit http://www.FreeBSD.org/security/. -I. Background +I. Background -II. Problem Description +II. Problem Description -III. Impact +III. Impact -IV. Workaround +IV. Workaround -V. Solution +V. Solution -VI. Correction details +VI. Correction details -VII. References +VII. References