2004-01-01から1ヶ月間の記事一覧

KDEから日本語ロケールが消える可能性あり

http://slashdot.jp/article.pl?sid=04/01/29/1339223 KDEからの情報がないのはなぜなんだろう。 snapshotで該当しそうなfileのサイズが227MB。落として確認とは行かないな(うちは下り1.5メガ回線…)

squid

pam認証がうまく行かない。

Developers Summit 2004

「実例に学ぶLinuxシステム構築の勘所」に参加予定。

DNSMasq

http://smokerz.net/~kawa/d/?200401c&to=200401292#200401292 kawa'smemoより。 LAN内DNS、ちょうど今日djbdnsで組んだところ…。これもよいなぁ。

未対策のPCは強制的に社内LANから隔離

http://www.itmedia.co.jp/enterprise/0401/29/epn23.html これが、前に行ったセミナで話していたやつかな? お値段が…、OTL。

暗号技術入門(秘密の国のアリス)

読みはじめた。

IP Aliasing for Solaris

http://www.burgettsys.com/stories/56460/ 謎な目的のために必要

Zaurus Security Tools

http://homepages.ius.edu/adrian/z/ ザウルス欲しくなったかも。

Linux Security HOWTO

http://www.linuxsecurity.com/docs/LDP/Security-HOWTO/ Verson 2.3になってます。

Embedded webserver specialist Mbedthis Software has released AppWeb

http://www.linuxdevices.com/news/NS7548285799.html http://www.mbedthis.com/products/appWeb/index.html 組み込み向けの設定がapacheライクなwebサーバー 組み込み以外でも使えるなら、試してみたいな。

The Soft Underbelly: Attacking the Client

http://www.securityfocus.com/infocus/1758 内部の安全性を向上するにはどうしたらいいんでしょうねぇ。 クライアントが完全に管理されていても持ち込みPC等を接続してくる恐れは常にあるわけで。 無線LANなんて導入した日には…。

Internet Week 2003 チュートリアルプレゼンテーション資料

http://www.nic.ad.jp/ja/materials/iw/2003/proceedings/index.html けんさんのところから。アンケート結果も発表されていますけど、良く見るMLの中に谷山浩子MLの文字が(笑 文字どおり捉えて記入したのか、ネタなのか…。

SoftEther Source Code Center

ソースコードがDL可能に(要アカウント)

募集終了

敗北…。

貼ってみるテスト

失敗…

http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci945775,00.html

WebDAV がいまいち普及しない理由

http://www.mahoro.net/memo/?200401c&to=200401c3#200401263 LAN内部ではなく、社外とのやりとりに新規にたてる、という使いかたには有用ではないかな。scpやトンネリングした上でのftpを使うのは知らない人には抵抗があるけれど、フォルダの追加だよ、って…

HP ports OpenView to Linux

http://www.techworld.com/news/index.cfm?fuseaction=displaynews&newsid=921 もう一つポーティングもの。 OpenViewをポーティングですか。アイテムの登録がもっと気楽に出来ればなぁ。

Project will port WINE to Mac: Win apps on Mac without Windows.

http://www.macwindows.com/ DARWINEにWINEをポーティングするお話。 http://www.winehq.org/ ↑現状の動作報告をみると意外に数が多い。1台でWin、Max、PC-UNIXのアプリが走ると言うのなら惹かれるものもある。 http://darwine.sourceforge.net/ 既に開発版…

新型worm

http://www.nai.com/japan/security/virM.asp?v=W32/Mydoom@MM http://www.symantec.co.jp/region/jp/sarcj/data/w/w32.novarg.a@mm.html http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_MIMAIL.R mail感染型worm。bagleの件がま…

さて

昨日休んじゃった分取り返さないと。

snort-2.1.0

Solaris8ではインストールできない…? stdint.hはglibcの中なのでそりゃぁできんだろう、gmakeじゃなくてmakeを使いなされ。 と言う書き込みが本家MLにあった。 ふむぅ、stdint.hをsys/int_types.hに置き換えちゃだめなのかな…。 時間切れで調べられなかった…

無線LANのsecurity

Turn off SSID Broadcasting/Beaconing: By default your router will be broadcasting the name of your network. Turn this off. Every computer in your network must be set with your matching SSID. 余分なブロードキャストを切ってSSIDが他のネットワ…

〜いまのアクセスポイントがダメな理由〜

http://www.atmarkit.co.jp/fnetwork/tokusyuu/19wlan/01.html 正に、WEP+SSID+MACアドレスフィルタリングで導入しようとしていますOTL。 もう一つ認証を増やしたり、通信の暗号化なりしたいところだけど、手持ちの機器が足りない…(当然予算は出ない) http…

http://www.net-security.org/article.php?id=631 以下、超いいかげんな訳(しかも途中 今アツイのはモバイル環境のセキュリティだ。しかしだれがそれを管理すればよいのだろうか? それが言葉では知っていても、実際にモバイル環境へのセキュリティ投資はほと…

qmail Long SMTP Session Handling Vulnerability

http://www.secunia.com/advisories/10649/ echo [number_of_bytes] >/var/qmail/control/databytes number_of_bytes=10240000だと10MB qmail-smtpdを再起動 追記:databytesを設定していても回避できないのでは?ということらしい。 回避できない、とのことで…

WORM_BAGLE.A に対して イエローアラート が発令されました

http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.A 本文も怪しいし、添付ファイルの名前も怪しい。こんなの実行する人がまだいますか…。 幸いにして自分の周りでは発生していない摸様。 気がついたときにはTrendMicroではパ…

http://d.hatena.ne.jp/talk/20031211#1071120446

URL偽装の件 Moziila 1.6(linux版)では修正されていました。 先ほどインストールして確認。 もじら組でもhttp://www.mozilla.gr.jp/forums/cbbs.cgi?mode=one&namber=7216&type=0&space=0&no=0 ↑のtreeで修正を確認したとの報告があがっています。 Windows版…

Microsoft Says IE Patch Done But Needs More Testing

Vul

http://www.techweb.com/wire/story/TWB20040115S0006 Patchは完成したけど、まだテスト中、テストが終われば、次回のアップデートの日(2/10)前でもリリースするよ、対象のIEは各言語向けの5.01、5.5、6.0だ。 最近Microsoftへの好感度がUPしています:)

Are Consumer-Grade Firewalls Really Secure?

http://www.ecommercetimes.com/perl/story/32578.html 端末に仕込むファイアーウォールはそれなりに有用だけど、正規のportを使って出て行くものには対応できないからアンチウィルスソフトも必要だよ、と。 -