2004-10-01から1ヶ月間の記事一覧

guardianとwebサーバ間でssl通信

標準で提供されるプラグインにあるSslTargetを使用する verisign等、有名どころのCAはあらかじめ/usr/java/j2re1.4.2_04/lib/security/cacerts*1に証明書が納められている。 プライベートCAを使う際はkeytoolを使い、プライベートCAのルート証明書をこのファ…

rssh

scpかsftpだけ使わせたい、といった用途に。

Basic Analysis and Security Engine

base-0.9.9-RC1がリリースされています。

トラックボール

ケーブルをぐねぐね動かして試した所、やはりコネクタ付近のケーブルが一部断線している。 どうせならインターフェースをUSBに変えてしまおうか。 PS/2からUSBへ変換するアダプタっていまや見た事無い*1し。 *1:USBからPS/2の変換は付属してますな

Dell to tighten Linux ties with Novell pact

Dellは大規模用途にRedHat、中、小規模にSuSE、といった割り振りのようで。 どちらか選べる、というのは良い事

Hacking Windows XP: Speeding Disk Access

XPはほとんど使っていないけどメモ。

openssl 0.9.7eがリリースされています

CRL cheking code、PKCS#7codeのFix 古いVersionを使っているユーザへversionupを奨めています。 それだけ枯れた、ということなのか。 ってローカルでの権限上昇が既に報告されていますが…(snapshotの10/26版CHANGESに記載は無いので未修正と思われる)

地震だー、7FだときもちわるいーTT

また新潟が震源のようです、現地の方、おきをつけください。

まだまだ壊れる

今度はTrackman Mable FX(写真) の中ボタンが反応しなくなった…。 現行機種はCT-100というものらしいが、かっこわるい!ので、何とか修理の方向で。 マイクロスイッチが壊れるなんてあまりないだろうから、PS/2コネクタ周りか? ケーブルを変に曲げていたし…

Interviews: Linus Torvalds: ''Desktop Market has already started''

Linus Torvalds: I think Hurd is dead. See above on why. 表だって言ってよいのかー(笑

Red Hatをかたる偽メール出現,危険なプログラムを修正パッチに見せかける

RedHat使用者を対象ですか。 critical-critical updateなんて書かれていたら逆に怪しんでしまうな…。

めも

Security Report: Windows vs Linux PHP と Web アプリケーションのセキュリティについてのメモ

CD-ROM ドライブに差し込むだけの Mandrake Move

MandrakeもLiveCDですかー

knoda

accessいらないかも?

自宅サーバの一つがぬっこわれました。

正確にはソフトRAIDしてあるdiskのうち二つ。 なのでデータは無事*1。 連続稼働400日まで後一週間だったのにー。 HD自体はほぼ3年回しっぱなしだったようだ、妥当なところか。 そろそろリプレースの時期だなーと考えるとこうだ(笑 *1:今のところ

RADEON9250

うっかり買ってしまった。いまどき9250もないだろうとは思うが今使っているのはSiS315だし。 アナログケーブルで接続すると、にじみが激しくとても実用に耐えなかった DVIケーブルで接続したところ、くっきりに! 色合いはちょっと青っぽい(SiSにくらべて)

久々

がクマ、に見えた。 つかれてんのかな… ごたごたして進んでないし、台風も来ているし今日ははよ帰ろう

Multiple Internet Browsers Malformed HTML Vulnerabilities

PoC(というかHTMLファイル)を覗くとえらくまた簡単ですな…。

httpsもいけそうな予感

試してみないと。 Man in the middle attackの図解をみていて、まんま使えるとおもったのでした。

guardianが稼働しているサーバ1台で複数台のhttpサーバを防御したい

例2 本番稼働用構成(1ホスト HTTPSなし)のhost1,webサーバの部分を、Poundに置き換えることで可能 httpsがどうなるのかはこれから…。取り合えず通信できたレベル。 参照したsite: http://www.jumperz.net/index.php http://www.apsis.ch/pound/ http://squid…

CuteCom is a graphical serial terminal

miicom likeなGUIシリアルターミナル qtが必要

Adobe Acrobat / Adobe Reader Disclosure of Sensitive Information

Adobe Acrobat/Reader 6 Local Files Accessにはデモコードのリンクもありますな

phpMyAdmin Unspecified Arbitrary Command Execution Vulnerability

safe modeで動いていれば該当しない。 phpMyAdmin-2.6.0-pl2 is released とあり、これが対応済みversion。

squidはだめだった、apacheで再挑戦!

でもapache使うんじゃ本末転倒だな…

Solaris security suffers image problem

seculogさんの日記(9/28)はGTK+で、こんどはSolarisとJDS on Linux上でのxmpファイルを使ったスタックオーバーフローが発見されたとのこと まだ隠れていそうな、の言葉通りですね…。 もっともこちらも余り騒がれないでしょうね。

フィッシングと異なる新たな手法の詐欺サイトが増加中

新たな手法なのか、これ?。 メジャーな本物を真似なくても引っかかると言う事に気づいただけはないか? 回避方法とその反論としては思い付くのは、 出来るだけ過去の情報で調べる サイト自体の存続時間が短いらしいので過去に存在したかを確認する*1 新規オ…

versionupあれこれ

squidSquid Web Proxy Cache Remote Denial of Service Vulnerability with snmpでコンパイルしている場合にのみ該当。Patchを当てるか、STABLE7にversionup MySQLMySQL Two Vulnerabilities 3.23.59か4.0.21にversionup Apachepache2 mod_ssl SSLCipherSuit…

Solarisでguardian

うごかん、、、と思っていたら。j2seのDLサイトの一番上に、「Solaris 64-bit requires users to first install 32-bit.」 の一文が…orz 64bitだけで動くと思っていたよ。 今は32bitもいれて快適ー。 先週は確かに1.4.2_05だったのに今日見たら1.4.2_06にな…

Linuxインストール

自分の事ではない。 友人がSATA HDにインストールというチャレンジャーな事をしている ここ何日か質問に答えながら*1やっているのだが、なかなかうまくいかないようだ。 少なくともボード搭載のRAID機能は使え無いっぽい*2、がソフトRAIDは出来るようだ 当初…

「筆ぐるめ」Linux版をコンシューマ市場へ初めて投入

おぉ、これは朗報。他の作成ソフトも是非参入欲しい どこかに11月中1万円弱と書かれていたけど、10Dユーザとしては複雑な気持 いただき日記を読むと次期TLDは筆ぐるめ以外にも大きな売りがあるそうだ。ATOK?それとも思いもよらない何か?