wakatonoの戯れメモ このページをアンテナに追加 RSSフィード

たわいもないこと(日々の妄想とも言う)をつらつらと書いてます。断じて壊れメモではありません。ましてや「穢れメモ」でも爛れメモでもありません(涙)。
が、時により一つのことを掘り下げる傾向が見られるので、article数は少ないカモ。
ちなみにSlashdot Japanの日記もあります。個人的な連絡がある方はwakatono@todo.gr.jpまで("@"は2バイト文字になってるんで、てけとうに書き直してください)。GnuPG公開鍵はこちら

他のあたり:PFSEC - Systems Platform and Securityアマゾンのレビュー

強いWindowsの基本 WebDAVシステム構築ガイド(萌えバナーその1)
WebDAVシステム構築ガイドの方のバナーの絵柄は、内容とは何の関係もありません(汗)
アクセス探偵IHARA

おとなり日記はこちら

2004-01-19 Anime Expo Tokyo 終了ー

オレも含めて知った顔が何人も手伝いに駆り出されてました(笑)。

当日のボランティアとして参加されていた日本工学院専門学校総合アニメーション科の学生さんをはじめとする方々におかれましては、いろいろとわかりづらいこともあったかと思いますが、適宜お手伝いいただきました。ホントにありがとです(って、オレが言うような話かというのもありますが)。

実際、立ち警備ってのは相当きついモンでしたし、おまけに国外の方もいらっしゃる中よくがんばってたなぁ(ってオレに言われてうれしいかどうかは知りませんが (^^;)、というか、すげぇマジメでした。脱帽です (_ _)

リアルでいっしょにお仕事したってのも何かの縁なんで、オレの顔を覚えてる人は声でもかけてみてください(笑)。多分帽子は変わってません(汗)*1

Anime Expo Tokyo、日本語表記は「アニメエキスポ東京」なのかな?

[]2日分の更新完了 2日分の更新完了を含むブックマーク 2日分の更新完了のブックマークコメント

かなーり疲れました(笑)。

[]リ起動さん リ起動さんを含むブックマーク リ起動さんのブックマークコメント

ワロタ。

感覚としてはこのキーボードに通じるものが…。

[]Anime Expo Tokyoプライズ(15) Anime Expo Tokyoサプライズ(15)を含むブックマーク Anime Expo Tokyoサプライズ(15)のブックマークコメント

そういや昨日(というか最終日)、最後に救護室に挨拶に行ったら、そこは…

夏冬の祭りでよく見るダメドクター&マッドドクターの巣窟

になってました(笑)。ちうか、どっかで見た人たちしかいませんでした(大汗)

[]騎馬で入退場 騎馬で入退場を含むブックマーク 騎馬で入退場のブックマークコメント

ワロタ(w

ちうか、立派に不審だと思います(w

[]qmail Long SMTP Session Handling Vulnerability qmail Long SMTP Session Handling Vulnerabilityを含むブックマーク qmail Long SMTP Session Handling Vulnerabilityのブックマークコメント

from Yendot.

要は、qmailにおいて、SMTP接続経由で巨大なデータ(2GB以上)を扱う(受け取る)時の脆弱性が発見されたようです。

解決法:

/var/qmail/control/databytesファイルに、2GB以下の値を書き込んで、サイズの制限をかけることで回避可能(0は無制限を意味するので不可)。たとえば

echo 10240000 > /var/qmail/control/databytes

などとすると、データが10240000バイト(10MB)を超えた場合に恒久エラーを接続元に返します。

[]QMail RCPT Denial of Service Vulnerability QMail RCPT Denial of Service Vulnerabilityを含むブックマーク QMail RCPT Denial of Service Vulnerabilityのブックマークコメント

やまねさめからツッコミあったので、ざっと見てはみました。

解決法:qmail起動時に、プロセスが使うデータサイズを

  • limit -d 1024(bashの場合)
  • ulimit datasize 1024(cshの場合)

みたいな感じで制限してやればいいのかな?という感じです。

DJB自らの申告ですが、これはDoS、さっきのはメモリ上書きということで、できることは違っていそうな風です。

[]ちょっと色変更 ちょっと色変更を含むブックマーク ちょっと色変更のブックマークコメント

ヘッダ部分の色をトリプルドムにちなんで紫に(笑)。

[]curl curlを含むブックマーク curlのブックマークコメント

GNU wgetみたいな感じのツールだけど、対応プロトコルがやたら多い。

wgetが

の3つ、

curlが

とかのプロトコルに対応*2

使う時は

curl telnet://www.example.com/
curl http://www.example.com/

などとして使う。

知らなかったのでメモ。

[]カード決済に電話番号の記載は不要 カード決済に電話番号の記載は不要を含むブックマーク カード決済に電話番号の記載は不要のブックマークコメント

カードでモノを買ったことは何度かあるけど、ここまで求められたことはないなぁ。

でも、今後のこともあるのでチェック。

[]オープンソース・バブルを危惧する オープンソース・バブルを危惧するを含むブックマーク オープンソース・バブルを危惧するのブックマークコメント

FSIJのひろのぶ先生のインタビュー記事。

しかし、耳が痛い企業も多いのではないか?とか空目。

でもこれってオープンソースに限らない話かなぁとか思います。

特に頭が痛いのは、普及したはいいものの、

  • オープンソース・ソフトウエアを開発したり,普及活動をしたりしている側は、社会的に認知されるようになり,責任「だけ」は増えたものの待遇は良くなっていない。よりプレッシャが増えてる。
  • 多くの場合,オープンソース・ソフトウエアの開発や改良は「会社から」業務として認められておらず、全部その開発者が1人で(それも業務時間外で)夜中まで開発しているという状況がある。

てなあたりですかね。

もうどうしていいものやら…。

*1:<head>って前に書いてあって、</head>とうしろに書いてあります(笑)

*2:DICTとかFILEってあったけど、これってプロトコルなのか?(汗)

HenrichHenrich 2004/01/19 13:12 あれ、これってdjb自身が昔言及していたのとは別物?

wakatonowakatono 2004/01/19 13:14 検証してみないとなんともいえないけど、別物に見えますねぇ。

HenrichHenrich 2004/01/19 14:04 なるほど。これでqmailだけが脆弱性と無縁、という記述からはおさらばすかね

wakatonowakatono 2004/01/19 14:13 そいでもまだ2つですけどね(w

OtakuDocOtakuDoc 2004/12/02 20:49 AnimeExpoの記事を探してたらこんなところへ(笑)。
ネットでは悪口はかけませんぜ。
ダメドクターより(笑)。

wakatonowakatono 2004/12/02 22:47 ぐはぁ(汗。
ええと、知らない方のためにフォローすると、「ダメ」なドクターではなく、「ダメ人間」なドクターです(笑)。
ええと、悪口は書きませんが、本来の意味での「批判」はしますよ(ひぃ

0000 | 00 | 01 |
2003 | 09 | 10 | 11 | 12 |
2004 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2005 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2006 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2007 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2008 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2009 | 01 | 02 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 10 | 11 | 12 |
2010 | 04 | 05 | 06 | 07 | 08 |
2011 | 03 | 04 | 05 | 06 | 07 | 08 | 09 | 12 |
2012 | 01 |
2013 | 05 | 06 | 07 | 08 | 09 | 12 |
2014 | 03 | 06 | 08 |
2015 | 02 | 04 | 08 | 10 |
2016 | 02 | 03 | 04 | 07 | 08 | 10 |
2017 | 05 | 07 |
hacker emblem
ページビュー
1910657
Connection: close