OOo日本語プロジェクトコミッター/OOo日本ユーザー会スタッフの皆様 cc: [メールアドレス保護] メーリングリスト
中本です。 いつもお世話になっております。 さて、先日OOo日本語プロジェクトにおいて、コミッターのssh鍵が流出した可 能性があることが判明しました。これは、コミッターでありながらほとんど CVSにコミットしない方の鍵が流出したもので、その鍵を使ってOOo日本語プロ ジェクトのWebサイトが書き換えられた可能性があります。 この件を受けまして、OOo日本語プロジェクトの対策として、まず、ここ1年間 コミットをしていないコミッターにはOOo日本語プロジェクトにおける Developer権限を無効とするとともに、ssh公開鍵をOOoのサーバーから削除し ていただきたいと思っております。対象となるのは、以下の8アカウントを保 持している方です。 - aram - ikuya - whiteapple - machey - khirano - pochi - curvirgo - yossy_takeuchi まず、これらのアカウントを保持する8名には、Developer権限を無効にし、 ssh公開鍵をOOoのサーバーから削除してもよいかどうかの確認をいたします。 Developer権限を無効化し、ssh公開鍵を削除して問題なければ、同意する旨を [メールアドレス保護]([メールアドレス保護])まで返信をしてください。 また、削除することに対して問題があるのであれば、その理由、または、今後 CVSにコミットする予定を付した上で、その旨返信をお願いいたします。ただ し、必要であれば、後から鍵の再登録などはできますので、特に理由もなく Developer権限を保持することは、セキュリティ対策の観点から認めません。 そして、同意していただける方には、早速以下の行動をとっていただくようお 願いいたします。 1. 公開鍵の削除 2. Developer権限の無効化 3. CVSにアクセスできないことの確認 まず、「公開鍵の削除」については、 http://qa.openoffice.org/issues/show_bug.cgi?id=10059 のように、公開鍵を登録した issue にて鍵を削除することを依頼してくださ い。どのように英語で書けばいいのか分からない場合には、私(中本崇志)に言っ ていただければお手伝いさせていただきます。 「Developer権限の無効化」については、今のところ手順が不明確ですので、 分かり次第お知らせいたしますので、まずは「公開鍵の削除」をし、その後に 「CVSにアクセスできないことの確認」をしてください。 また、このメールにお返事がいただけないようでしたら、プロジェクトリーダー と私とで鍵の無効化をするとともに、強制的にDeveloper権限を削除すること になります。これはセキュリティに関する問題ですので、この点はご了承くだ さい。できれば、お返事をいただいた上で、各コミッターが自発的に行動して いただけるとプロジェクトリーダーも私もとても助かりますので、ぜひご理解 とご協力をよろしくお願いいたします。 以上、お忙しい中本当に申し訳ありませんが、ご協力をよろしくお願いいたし ます。 -- 中本 崇志 (Takashi Nakamoto) E-mail: [メールアドレス保護] Homepage: http://bd.tank.jp/ Blog: http://bd.tank.jp/diary/ --------------------------------------------------------------------- To unsubscribe, e-mail: [メールアドレス保護] For additional commands, e-mail: [メールアドレス保護]