2007-01-01から1年間の記事一覧

学研都市の三セク・けいはんな民事再生手続き開始

asahi.com の記事を見て、「そういえば sourceforge.jp って、”けいはんな”からダウンロードさせられる事があったような...」と思ってググったところ、プレスリリース を見る限りは大丈夫みたい。三セクはやっぱり大変なのかなぁ。成功してるって話はあまり…

IMAP4 での GMail アクセス

ようやく風邪が少し治まってきたので「未だ IMAP4 使えるようにならないなぁ... 」とボケーッとしつつググって見たら 英語に言語を変更 IMAP4 を使えるようにする*1 日本語に戻す だけで良いそうで、早速やってみたら上手く行きました!なおホスト名は imap.…

来た来た!

血迷って買ってしまった書籍 3冊が到着しました。Rubyist Magazine出張版 Ruby on Windows作者: cuzic出版社/メーカー: 毎日コミュニケーションズ発売日: 2007/12/19メディア: 単行本(ソフトカバー)購入: 7人 クリック: 278回この商品を含むブログ (29件) …

こっちも来た来た!

Ken Smith から来ましたよ〜 From: Ken Smith To: freebsd-current _at_ freebsd.org, freebsd-stable In preparation for 7.0-RC1 the release branch, RELENG_7_0, has been created. I'll send another message when the 7.0-RC1 builds are done, this i…

著作権侵害だよね?

スパムが誘導を試みるサイトは種々雑多ですが、こんなサイトがあることに気づきました。ウソてんこ盛りなんですが、このサイトだけパッと見たときに引っかかってしまう人は結構いるんじゃないかなぁ?

CentOS 4.6 released

yum update したら大量にパッケージが更新されてチョッとビックリ... と思ったら # cat /etc/redhat-release CentOS release 4.6 (Final) となってました。後で来た announce メールはこんな感じ。 Date: Sun, 16 Dec 2007 08:52:27 -0600 From: Johnny Hugh…

DNSベストプラクティスとは「隠す」そして「重ねる」

RSS で見かけた @IT の記事 ですが、「何のことやら」と思ってちょっと読んでみました。 ●安全性を高められる 図2を見て分かるように、プライマリが内部LANに、つまりファイアウォールの内側にあります。ファイアウォールの設定で、プライマリとセカンダリ間…

openssl による SSL 証明書の確認

メモ。某所で中間証明書がインストールされていないので... という問題が発生したので、openssl コマンドで調べてみました。 $ openssl s_client -connect www.verisign.co.jp:443 -CAfile /usr/local/share/curl/curl-ca-bundle.crt -verify 5 -showcerts …

CentOS 5.1 リリース

サイトのトップからは未だリンクが無いようですが ここ から ISO イメージも拾えます。さて仕事しなくては ^^;)。

GooglePages.com を使った Trojan サイト

少し前から増えている気がしますが、GooglePages.com を使ってトロイの木馬を仕込んだサイトを立ち上げている輩がいるようです。こんなメールが来て、リンクをクリックすると...あ、ブロックされちゃった。GooglePages.com 自体はご存知のように Google の W…

CentOS 5.1 未だ?

某社向けサーバの構築で使おうと思って待っているのですが、未だ出ませんね。CentOS 5 で入れても良いかな、と初めは思ったのですが「yum update で勝手に上がらないよ」という話を聞いたので待機状態です --;)。

年末・年始はご注意を

皆さん、ご存知のとおり年末・年始はウイルス・スパム作者にとって非常にやり易い時期です。 システム管理者も休暇に入る ソーシャルエンジニアリングの手法でメールを開かせやすい というのが理由です。クリスマスカード、新年の挨拶などの件名のメールで巧…

New Britney naked video

という件名で Trojan.Packed.230 が来ました。メールサーバで隔離していたものを無理矢理 PC に持ってきてみました。とりあえずここまでは何もおきません(当たり前...)(zip ファイル部分が BASE64 エンコーディングされているため、これをリアルタイムにデコ…

Lhaplus を使い続けます!

圧縮・展開ソフトとしては Lhaplus を使っているのですが、最近、連続して JVN などに脆弱性報告がありました。最新は 1.56 で、嫁の新しい PC に入れようと思ってサイトを除くとこんな書き込みが。 作者より (2007.11.22)また更新のお手数をかけることにな…

qmail is officially public domain

qmail-ldap のメーリングリストに流れた情報ですが、DJB が qmail を public domain にしたようです。 Information for distributorsIf you're a distributor, you should join the qmaildist mailing list.I hereby place the qmail package (in particular…

本日のフィッシングメール

Regions を騙った英語のフィッシングメールですね。立て続けに来たところを見ると結構フレッシュなのかな?これも要ります? > 清水さん。メール、お待ちしてます :)。またどっか行っちゃいました。すいません m(__)m。

うわっ!?

社内からの Google 検索がすべて ↑ になりました --;)。社内で Google に対する大量の query を投げるツールを使った人がいるらしく、ペナルティを食らったようです。他の IP からは平気なことから Google は IP 単位で検索 query の状況を見てるのだろうと…

『みずほ銀行からのお知らせ』というフィッシングメール

こんなメールが来ました。ひっかかる人がいるとは思えませんが、念のためお気をつけください*1。 *1:口座を持ってはいますけど、何でこんなの来たんだろう?

JVN#82610488 Lhaplus におけるバッファオーバーフローの脆弱性

JVN#82610488 Lhaplus におけるバッファオーバーフローの脆弱性 が出てます。Lhaplus 1.55 以前がアウトだそうですので、早急に対処しましょう。

SPF メモ

Sender ID リソース SPF Setup Wizard どうも記法を Hiki と間違えますね orz。

フィッシングまがいの HTML メールを送ってくるイー・ローン

ようやく時間ができたので、高木浩光@自宅の日記 の こんな銀行は嫌だ を見て気になっていたネタを一つ。 先日、住宅ローンの借り換えをするためにあちこちの銀行の資料をネットで調べていて、イー・ローン も参考にしました。その際、情報提供メールの配信…

何かの exploit code?

[Tue Nov 20 20:30:10 2007] [error] [client xxx.xxx.xxx.xxx] request failed: erroneous characters after protocol string: GET rm -f barbut barbut.c HTTP/1.1 [Tue Nov 20 20:30:10 2007] [error] [client xxx.xxx.xxx.xxx] request failed: erroneou…

禁じ手7 迷惑メール対策を怠るべからず:メールのついでにウイルスもフィルタリング

ITpro の記事、シンプルで分かりやすいですね。参考にしよう :)。

昨日書いた記事について

消したのではなく、編集中にミスって消してしまったようです。すいません。 3年前から投稿していたのですが、今回初めて非難を複数頂きまして状況の変化を認識いたしました。今後、案内させていただくことは無いと思いますので、ご容赦いただければ幸いです。

MS、IIS 6.0向けのFastCGI拡張をリリース--PHPの高速動作が可能に

ZDNet の記事 より。 Microsoftは11月12日、ウェブサーバIIS(Internet Information Services) 6.0向けのFastCGI拡張「FastCGI Extension for IIS 6.0」をリリースした。http://fedora.jp/ ってどうなったんですかね。JPRS の Whois を見る限り、レッドハッ…

JCN、050番号のIP電話サービス「JCNetフォン」を2008年1月で終了

Broadband Watch の記事より。 JCNは、2008年2月以降の設備保守上の問題から同社IP電話交換機の継続利用が困難であることが判明したと説明。安定的な提供は困難であるほか、より利便性の高い電話サービスが提供されていることから、2008年1月30日をもってサ…

Pearl Crescent Page Saver

かなり有名だそうなのですが、Pearl Crescent Page Saver なる Firefox 拡張機能を マルビスタ な人から教えてもらいました。確かに便利。マルウェアダウンロードサイトのスクリーンショットもこれで簡単に取れますね。

Debian/GNU Linux で qmail

メモです。元ネタは Debianでqmailをパッケージからインストールする。〜Debian関係 です。 # vi /etc/apt/sources.list (deb, deb-src 末尾に non-free を追記) # apt-get install qmail-src ucspi-tcp-src # build-ucspi-tcp # build-qmail # apt-get -f i…

起動スクリプトの登録。

ほうほう。Red Hat 系では # /sbin/chkconfig --add drweb-monitor なところが、Debian 系では # update-rc.d drweb-monitor defaults なのね。メモメモ...

パッケージ内のファイル一覧

某製品の検証中... RPM、deb に関しては $ rpm -qpl RPMパッケージ $ dpkg -L debパッケージ で一覧が取得できます。FreeBSD や OpenBSD は tar + gzip(or bzip) なので簡単ですが、Debian/GNU Linux の deb パッケージと *1Solaris のパッケージは良く分か…