| | | | 激鴻荐絎 | 祉ャ | Blog | Debian | Diet | | 蕋合絮 | Gadget | 料理 | iPod | Java | Mac | ORCA | Windows | Work | | | | りなザウ | りんりんりんく | おバカ | システム設定 | セキュリティ | 映画 | | | 食べ物屋 |
Recent Entries
Archives
Search


Links

2004年08月26日

セキュリティ情報サイト

先日からSSHのポートにアクセスするログが多数見受けられるので
これに関するセキュリティ警告などないかと探していた。。。

そもそも、有名どころではCERT,US-CERTなどがある、お!そうかおなじくJP-CERTがあるじゃないかとやっと昨日気づいた次第。(笑

さらにJP Vender Status Notesという便利なサイトまで始まっているじゃないですか
今後はこういうところから情報を収集できるなっと。
でも、SSHのポートを定期的にアクセスしてくるクラックツールに関しての情報は無いなぁ。

Posted by Koichi at 11:01 | Comments (0) | TrackBack | Clip!!

セキュリティ情報サイト

先日からSSHのポートにアクセスするログが多数見受けられるので
これに関するセキュリティ警告などないかと探していた。。。

そもそも、有名どころではCERT,US-CERTなどがある、お!そうかおなじくJP-CERTがあるじゃないかとやっと昨日気づいた次第。(笑

さらにJP Vender Status Notesという便利なサイトまで始まっているじゃないですか
今後はこういうところから情報を収集できるなっと。
でも、SSHのポートを定期的にアクセスしてくるクラックツールに関しての情報は無いなぁ。

Posted by Koichi at 11:01 | Comments (0) | TrackBack | Clip!!

2004年07月09日

phishing:“フィッシング”?

フィッシング?釣りかな?いや。。。違うようだ。

「“フィッシング”に利用されないようなサイト作りを」――テックスタイル岡田氏

 フィッシングに名前を使われないようにするには,フィッシング・サイトを作りにくくしておくことが重要である。具体的には,「ポップアップ・ウインドウを使わない」「アドレス・バーを隠さない」「フレームを使わない」――こと。
いまどきフレームを使ってるサイトなんてあるのかな? ポップアップウィンドウは出さないし、アドレスバーを隠すなんてこざかしいことはしない。 定期巡回してるサイトではこんなサイトは見てないけど。。。 こういうポリシーの大手サイトがあるとは驚きだ。

フィッシングっていうのは言うなれば本当のサイトに似せたサイトでなんか悪巧みをするのだろう。
パスワードの盗用とかね。。。
そういう風に悪用されないようなページ作りが大事だという話。

Posted by Koichi at 07:59 | Comments (0) | TrackBack | Clip!!

phishing:“フィッシング”?

フィッシング?釣りかな?いや。。。違うようだ。

「“フィッシング”に利用されないようなサイト作りを」――テックスタイル岡田氏

 フィッシングに名前を使われないようにするには,フィッシング・サイトを作りにくくしておくことが重要である。具体的には,「ポップアップ・ウインドウを使わない」「アドレス・バーを隠さない」「フレームを使わない」――こと。
いまどきフレームを使ってるサイトなんてあるのかな? ポップアップウィンドウは出さないし、アドレスバーを隠すなんてこざかしいことはしない。 定期巡回してるサイトではこんなサイトは見てないけど。。。 こういうポリシーの大手サイトがあるとは驚きだ。

フィッシングっていうのは言うなれば本当のサイトに似せたサイトでなんか悪巧みをするのだろう。
パスワードの盗用とかね。。。
そういう風に悪用されないようなページ作りが大事だという話。

Posted by Koichi at 07:59 | Comments (0) | TrackBack | Clip!!

2004年03月06日

ベイジアンフィルターをMTにも

んで、以前mugenのページでみたMTに使うベイジアンフィルターを設定してみた。

参考サイト
LUNATEAR: MT用ベイズ系フィルタ

うむうむ、MTに管理画面が追加されて、spam commentやらspam trackbakを学習させ
一気に削除できる機能が使えるようになった。
こりゃべんりだ。

ぽーちぽちspam commentはきてたからメールお知らせ機能で削除していたのだ。
これでずいぶん楽になったぞ。

Posted by Koichi at 15:23 | Comments (0) | TrackBack | Clip!!

ベイジアンフィルターをMTにも

んで、以前mugenのページでみたMTに使うベイジアンフィルターを設定してみた。

参考サイト
LUNATEAR: MT用ベイズ系フィルタ

うむうむ、MTに管理画面が追加されて、spam commentやらspam trackbakを学習させ
一気に削除できる機能が使えるようになった。
こりゃべんりだ。

ぽーちぽちspam commentはきてたからメールお知らせ機能で削除していたのだ。
これでずいぶん楽になったぞ。

Posted by Koichi at 15:23 | Comments (0) | TrackBack | Clip!!

2004年01月29日

Windows XPにセキュリティ・ホール,危険なファイルをフォルダに見せかけられる

いつものことだけどまいるなぁー


Windows XPでは,任意のプログラムを含むHTMLファイルをフォルダに見せかけることができる。ユーザーがこのファイルをフォルダだと思って開くと(ダブル・クリックすると),Windows XPはファイル内に記述されたHTMLを解釈し,ファイルに含まれるプログラム(スクリプトやエンコードされたバイナリ・プログラム)を実行してしまう。

対策は以下のように。。。
まぁ、拡張子の表示はわれわれプログラマだったら当たり前でしょう。

Windowsの設定を変更して,すべての拡張子を表示させるようにすれば,助けになる場合があるだろう。すべての拡張子を表示させれば,フォルダに見せかけたファイルには,「.folder」の拡張子が表示される。Windowsの「ツール」メニューから「フォルダオプション」を選択して,「表示」タブをクリックする。そして,「詳細設定」の中の「登録されている拡張子は表示しない」のチェックを外す(デフォルトはチェックされている)。

Posted by Koichi at 23:34 | Comments (0) | TrackBack | Clip!!

Windows XPにセキュリティ・ホール,危険なファイルをフォルダに見せかけられる

いつものことだけどまいるなぁー


Windows XPでは,任意のプログラムを含むHTMLファイルをフォルダに見せかけることができる。ユーザーがこのファイルをフォルダだと思って開くと(ダブル・クリックすると),Windows XPはファイル内に記述されたHTMLを解釈し,ファイルに含まれるプログラム(スクリプトやエンコードされたバイナリ・プログラム)を実行してしまう。

対策は以下のように。。。
まぁ、拡張子の表示はわれわれプログラマだったら当たり前でしょう。

Windowsの設定を変更して,すべての拡張子を表示させるようにすれば,助けになる場合があるだろう。すべての拡張子を表示させれば,フォルダに見せかけたファイルには,「.folder」の拡張子が表示される。Windowsの「ツール」メニューから「フォルダオプション」を選択して,「表示」タブをクリックする。そして,「詳細設定」の中の「登録されている拡張子は表示しない」のチェックを外す(デフォルトはチェックされている)。

Posted by Koichi at 23:34 | Comments (0) | TrackBack | Clip!!

2003年08月26日

MSBlastを考えてみる

MSBlastから始まる、一連のウィルスにより、大変なことが起こっている。
こちらは別段問題は発生してないのだが、友人からの話によると
各所でDoS状態になってLANが使い物にならなくなったりということが
相次いで起こっているようだ。

しかし、ウィルスてーのはほとほと困りもんだ。
開発してる人間は愉快犯だから人が困っているのを見て楽しんでいるんだろうな。
技術があるのならもっとうまい使い方をした方がよいと思うのだが。。。

私は昔からこのての技術は知らないことにしてる。
へたにやり方を研究してしまうと、あらぬ疑いをかけられかねないからだ。
昔のFD技術によるソフトのコピーしかり、昨今ではウィルス作成など
専門の知識を要するのだがそのことにしか利用しないような特定な技術である。
でも最近は専門学校で講師などやっているのでどうしてもこれらを勉強して
教える立場になってしまった。
急遽、いろいろと勉強している段階だ。
セキュリティといっても非常に範囲が広いし、UNIX関連技術に習熟した上でないと
深いところの洞察は得られない。
だからといって利用者全員をハッカーにするわけにはいかないので企業の管理者が
知ると良いというような書籍も少ないながらアルのだ。
これらを整理して学生にわかるように提供する必要がありそうだ。

Posted by Koichi at 14:11 | Comments (0) | TrackBack | Clip!!

MSBlastを考えてみる

MSBlastから始まる、一連のウィルスにより、大変なことが起こっている。
こちらは別段問題は発生してないのだが、友人からの話によると
各所でDoS状態になってLANが使い物にならなくなったりということが
相次いで起こっているようだ。

しかし、ウィルスてーのはほとほと困りもんだ。
開発してる人間は愉快犯だから人が困っているのを見て楽しんでいるんだろうな。
技術があるのならもっとうまい使い方をした方がよいと思うのだが。。。

私は昔からこのての技術は知らないことにしてる。
へたにやり方を研究してしまうと、あらぬ疑いをかけられかねないからだ。
昔のFD技術によるソフトのコピーしかり、昨今ではウィルス作成など
専門の知識を要するのだがそのことにしか利用しないような特定な技術である。
でも最近は専門学校で講師などやっているのでどうしてもこれらを勉強して
教える立場になってしまった。
急遽、いろいろと勉強している段階だ。
セキュリティといっても非常に範囲が広いし、UNIX関連技術に習熟した上でないと
深いところの洞察は得られない。
だからといって利用者全員をハッカーにするわけにはいかないので企業の管理者が
知ると良いというような書籍も少ないながらアルのだ。
これらを整理して学生にわかるように提供する必要がありそうだ。

Posted by Koichi at 14:11 | Comments (0) | TrackBack | Clip!!