Live HTTP Headers(Firefox アドオン)

https://addons.mozilla.org/ja/firefox/addon/3829 の ver. 0.16 が出ました。Firefox 3.6 になってから一時的に使えなかったのですが、これで元通り :)。HTTP の簡易的なデバッグ(?)には非常に便利なので、助かりますね。

はてな RSS リーダーおわり

少し前から出てますが オンラインRSSサービス「はてなRSS」終了のお知らせ がサービス終了するとのこと。仕方ないので Google リーダーに乗り換えました。… 意外に良いかも :)。

FTP アカウント情報を盗むマルウエアに関する注意喚起

凄まじく具合が悪い... が取り急ぎメモ。JPCERT/CC から FTP アカウント情報を盗むマルウエアに関する注意喚起 という文書が出ました。 II. 詳細 本攻撃に使用されているマルウエアに感染すると、ユーザのコンピュータ内 に保存されているアカウント情報が読…

FireFTP で FTPS が上手く行かない

vsftpd で FTPS 設定をしたところ、WinSCP では上手く接続してディレクトリの listing ができるのに FireFTP だと接続できてもディレクトリの listing に異常に時間が掛かります。なんだろう? こんなに遅いと使い物にならないなぁ。何が悪いんだろう…

『SFTP/FTPS にすれば良い』わけではない

今回の騒動で『FTP は危険だから SFTP/FTPS に変えよう』とか『FFFTP をやめて○○にすべき』といった意見を見る機会が増えました。例えば ↓ コレ。 最近、FFFTPなどのFTPソフトからログイン情報を取得するマルウェアが話題になっている。しかし、FTPはもとも…

FileZilla は FTP 情報を平文で XML ファイルに保存している

FFFTP がやられてるらしい情報があちこちに出たからか、Sota's Web Page (GumblarによるFFFTPへの攻撃について) が掲載されました。で、コレを受けてか「FileZilla なら FTP/SFTP/FTPS に対応してるぞ。おススメ!」という情報が出回り始めてます。が、FileZ…

Overview of new features in Apache 2.4

Apache HTTP Server 2.3.5-alpha Released というアナウンスが出てます。リンク先として 2.4 系の新機能説明がありました。 mod_lua Embeds the Lua language into httpd, for configuration and small business logic functions. http://httpd.apache.org/d…

ラッパコマンドservice(8)追加

ベースシステムに新しくサービスを制御するためのラッパコマンドservice(8)が追加されました。service(8)はrc.dスクリプトや rcorder(8)コマンドを使ったラッパスクリプトになっており,これまで直接rc.dスクリプトを使って実行していた処理やrcorder(8)コマ…

Solaris で CPAN module をインストール

perl は(も?)良く分からないんですよねぇ。 # perl -MCPAN -e shell して > install XML::Parser > install XML::XPath > install CGI > install Text::Iconv > install JSON したかっただけなのですが、XML::XPath と JSON くらいしか一発で入らず。Sola…

lenny で webmin をインストールする

http://www.downtown.jp/~soukaku/archives/computers/linux/2007/08/10-2011.html のまんまですが、/etc/apt/source.list に deb http://download.webmin.com/download/repository sarge contrib を加えると書いてあったので「lenny だから sarge のトコを…

header_checks の実施ポイントの制御

Postfix でコンテンツフィルタの結果によって header_checks 機能を使おうと思ってハマったので、メモです。構成は ↓ な感じで、特に凝ったことはしてません。 submission(587/tcp) -> content_filter(8025/tcp) -> smtpd(8026/tcp) この状態で content_filt…

6.4-RELEASE で 6-stable のパッケージをネットワークインストールする

多分 FreeBSD 使いなら分かるんでしょうけど、知らなかったのでメモ。 Note: FreeBSD-CURRENT または、FreeBSD-STABLE を使用している場合、 pkg_add(1) は最新版のアプリケーションをダウンロードします。 -RELEASE を使用している場合には、そのバージョン…

Dell PC 復活…?

先日壊れた Dell PCですが、今日、修理から戻ってきました。メモリが全部交換されて diag test はクリアできるようになっていましたが… なぜか https:// の URL が一切開けない(Microsoft Update 他、全滅) 未だ BSoD が生じる https:// の件は MS サイト…

Gumblar.X 他、チェック

Gumblar.X 他、流行ってますね。ということで無いよりマシかな、のレベルですがチェック用 shell script です。 #!/bin/sh VERBOSE=0 if [ "$1" = '' ]; then echo "usage: $0 path" exit 1 fi for i in `find $1 -type f` do if [ -f ${i} ]; then RESULT=`…

2010年度はDLPソリューションも提供へ 〜 「インバウンドのセキュリティが必要」、RSAセキュリティ

記事はどうでも良いのだけど 同社代表取締役社長の山野修氏は「以前はセキュリティといえば、外から内への攻撃をいかに防ぐかというものだったが、現在では内部から外部への情報漏えいや関係者による内部犯行が発生している。インバウンドのセキュリティが必…

JPCERT/CC Alert: Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起(ガンブラー対策)

Adobe Flash Player や JRE のバージョンチェック用の URL。 http://www.adobe.com/jp/software/flash/about/ http://www.java.com/ja/download/installed.jsp Adobe の URL は使用している全ブラウザでアクセスする必要がある。面倒くさい…

ノート PC 壊れた...

自分のじゃなくて嫁のですが、'07/11 に購入した Dell の Vostro 1000 が頻繁に BSoD するようになりました。年末から症状が出ていたのですが、その前後にやったのはキヤノンのプリンタのドライバーの設定を変更した(USB 接続 ⇒ WiFi 接続)くらいです。セー…

NOTICE: Apache SpamAssassin Y2K10 Rule Bug - Update Your Rules Now

Apache SpamAssassin のアナウンスメール、なのかなぁ? 勿論(?)、私は使っていませんが影響のある人がいるかも知れませんので参考までに掲載しておきますね。 The following notice has been sent by Daryl C.W. O'Shea, VP of Apache SpamAssassin --I've …

ブルーレイ & HDD レコーダーを衝動買い

シャープ 320GB 2チューナー ブルーレイレコーダー AQUOS BD-HDW32出版社/メーカー: シャープ発売日: 2009/03/04メディア: エレクトロニクス クリック: 5回この商品を含むブログ (1件) を見る1/1 にヨドバシカメラ横浜駅前店に行って衝動買い…といっても 1時…

FreeBSD Foundation Donations

セキュmemo を見て、Donate | FreeBSD Foundation へ。ホントだ、大分足りないなぁ... 何年ぶりか、ですが $50 を寄付しておきました。仕事で使わなく(使えなく)なって久しいですが、間違いなく FreeBSD は人生を変えてくれたモノですから :)。追記:Donors …

【2008 R2体験記】 FreeBSDコミッタが試すRDS - インストールとOSいじり

RSS の未読処理をしていたら http://journal.mycom.co.jp/articles/2009/12/22/win2008r2_g1/002.html という記事が。おお、やっぱり後藤さんだw前後編の構成みたいで、今回は前編のみ。後編も拍手しなくては…

体調が...

昨日で会社の年内営業日が最終だったので、納会(?)の後は馬車道にある周 富輝氏の店へ。社長以下、10人くらいで色々と美味しくいただきました。その後は関内駅そばのシダックスでカラオケと、まぁ、楽しんで帰宅したのですが、どうもシダックスで飲んでい…

xhost なんて何年ぶり?

X Window System で GUI アプリを動かすために xhost +127.0.0.1 を叩きました。いやー、何年ぶりだろ(^^;。

EULA 違反を推奨する GIGAZINE の記事

Windows7/Vista/XPのリモートデスクトップのセッション数制限を解除する「Universal Termsrv.dll Patch」 - GIGAZINE が Microsoft の EULA 違反を推奨している模様。 ところがWindows7/Vista/XPの32bit版(x86)と64bit版(x64)の両方に対応するこの「Universa…

ありがたや〜

2ちゃんねるの某板*1でたまにコメントしているのですが、最近、自宅から書き込めなくなりました。2ちゃんねる側で”規制”対象の ISP になっちゃったみたいで、某板もあまり見なくなってました。 今日、久しぶりに見たら名指しで質問されていたので回答しよう…

Upcoming FreeBSD Security Advisory

広めてよいのかどうか微妙ですが、FreeBSD Security Officer から緊急のメールが流れてます。 Hi all,A short time ago a "local root" exploit was posted to the full-disclosure mailing list; as the name suggests, this allows a local user to execut…

8.0-RELEASE completed...

Ken Smith 氏からのメールが freebsd-stable@ に流れましたが、「やっと終わったよ...」って感じだったのでしょうか(^^;? From: Ken Smith To: freebsd-current@freebsd.org, freebsd-stable Subject: 8.0-RELEASE completed...Just a quick note in case …

HP ProLiant 160G6 の Debian/GNU Linux でコンソールをリダイレクトする

BIOS の設定変更については明日にならないとできないので、とりあえず Debian/GNU Linux(lenny)の設定変更内容だけメモ。 $ sudo vi /etc/inittab (snip) $ diff -u inittab.old inittab --- inittab 2008-08-12 23:20:17.000000000 +0900 +++ /tmp/inittab …

カッコいい〜

ケーブルテレビでルパン3世をやっていたので、YouTube で探したらカッコいい演奏を見つけたので :)。

除名処分か...

JANOG ML で暴れていた某氏、とうとう除名処分になってしまいましたね。私はただ ROM ってただけの部外者ですが、今までよく皆さん我慢していたなぁ... JANOG は大人な人が多くて素晴らしいコミュニティだと思います :)。極端な意見も排除することなく、真っ…