ネットワーク の歴史 | |
2002-07-25 19:55 |
航空会社のWebサイト |
もう、ね、許せないんですよ、ええ。 多分、これがかっこいいと思ってやっているんだろうが、分かりづらい。 |
||
2002-07-16 00:20 |
奇跡の2ちゃんねる |
ひょっとするとネタ(やらせ)かも知れないが、ときにはこんなことがあってもいいね。 (ネタ元:バーチャル2ちゃんねらー裕子) |
||
2002-07-09 15:33 (19:47 訂正) |
にわかサーバー管理者救済サイト |
にわかサーバー管理者救済サイトを作ろうかな、と思い立った。思い立っただけで方針も何も、本当にやるかどうかも定かではないが、とりあえず賛同者だけでも募集してみようと思う。 思い立った理由は大岡山。 ……普通のにわかサーバー管理者には何のことやら分かりませんな。qmailという素晴らしいMTA(メール送受信アプリケーションってこと)があるのだが、これの日本語訳のページが主義主張全開で、「素人は使うな」とおっしゃっている。読めばその理由も明快に説明されており、納得もできるが、それではあまりにも敷居が高すぎる。「皆で頑張って使ってみましょうね」というお遊戯はしないぜ、というスタンスなのだ。お陰で、qmail利用者は「信者」と呼ばれたりして、困ったもんだ。 そこで救済サイトを作ろうかな、と。 とりあえずは、日本各地に散らばっているサーバー設定日記をリンクし、ディストリビューター別、バージョン別などで検索できるようにする。FAQ的なサイトではなく、「事例集」のようなスタンスで出来ないものかと思い立ったのだ。 そういうサイト、欲しいと思わないかい? (訂正) MUA(Message User Agent)ではなくMTA(Message Transfer Agent)です。MUAは手元、MTAはサーバーです。失礼しました。 |
||
2002-06-29 23:41 |
Apache、今度はワームに狙われる |
先週紹介したApacheというWebサーバ用のプログラムの脆弱性を突くツールに続いて、ワーム(コンピュータウィルスの一種)が発見された。 コンピュータウィルスはもはや世間で周知のとおり、爆発的な速度で伝染する。しばらくは油断できない状況が続きそうだ。 この手の問題が発生したとき、「すばやく対応した管理者」「すばやく対応できなかった管理者」と評価されることがたまにある。すべからく管理者たるもの前者のように呼ばれたいと考えているが、いかんともし難い事情により後者で呼ばれる管理者がいるのが実態である。 |
||
2002-06-24 10:48 (2002-07-09訂正) |
セキュリティ・ホールを突くツール、出回る |
Apacheというプログラムがある。これはWebサーバーのためのプログラムで、「http://〜〜」とブラウザに打つと、Webサーバー目掛けてリクエストが飛び、Webサーバー上のこのプログラムがファイルや画像を返す、というもの。 この手のプログラムでは、Apacheの他に大手バグ取り企業Microsoftが開発するIISというものがあるが、IISの方は昨年の夏に大流行した「Code Red」に代表されるように致命的なセキュリティ・ホールがある、というので敬遠されている向きもある。野村はIISは嫌いである。 セキュリティ・ホールとは、プログラムのバグや仕様の甘さ(脆弱性)から、サーバーを乗っ取られたりしてしまう隙が出来てしまうことをいう。これはプログラムのソースや機能が肥大化するとともに増加すると考えられる。ApacheもIISと同様にこれまで様々なセキュリティ・ホールが指摘され、修正されてきた。 さて。 Apache 1.3.24までの全バージョン、2.0.36までの全バージョンで「サービス拒否(DoS)攻撃に対する脆弱 性」というセキュリティ・ホールが発見されたのは先週、18日のこと。DoS攻撃とは、リクエストを大量に送りつけてサーバーの負荷を増大させる攻撃で、分かりやすく言うと 「金貸してくれよ〜」 「あんたは私の顔見るとそればっかり!」 と言ったところか。あるいは、ストーカー?とにかく、人間相手ならば精神的ダメージを、機械相手ならば処理能力の限界というダメージを与えるものである。 Apacheグループ(Apacheは有志のプログラム集団によるフリーソフト)は翌日、この脆弱性を修正した1.3.26、2.0.39をリリース。世界中のサーバー管理者は、これをサーバーに組み込めばよいわけだ。クラッカー(悪意のあるハッカー)との戦いは、つまるところ対応の早さで決まる。 22日、今回修正されたセキュリティ・ホールを突くプログラムが公開される。にわかに信じ難いと思うが、これは業界の常識。セキュリティ・ホールが修正されたバージョンが公開された以上、このセキュリティ・ホールを狙うことは(確かに悪いことだが)ある意味で当然であり、また狙われた方も準備不足と笑われるのがオチ。 というわけで、実は今、業界では「どのサーバーがクラックされるのか」が密かに注目を集めている。 サーバー管理者はいつも、こう祈っている。「やるべきことは全てしたはずだ。だから、どうかうちのサーバーだけは狙わないでくれ……」。 (訂正)DoS攻撃の説明を修正しました。それでもやっぱりストーカーという表現は正しいような気がするので残しました。 |
||
2002-05-22 00:30 |
こんなもの買いませんよん |
今日もせっせとspamでござる。 From: "ado hanbai" <ado_hanbai1@フリーアドレス> とりあえず、この某フリーアドレス会社には報告しときました。 |
||
2002-05-20 16:35 |
面白いサイトを作るには? |
超大手個人サイト「ろじっくぱらだいす」さんによる、「面白いサイトを作るには?」は、 公私ともの立場にあって、とても興味深い内容である。 さて、そんな中、このサイトもそろそろ、リニュ……。 |
||
2002-05-18 18:56 |
ごく一部で話題の「一人の人」、訴えられる |
以前取り上げた、 CLAMPがストーカーを「訴えるぞ」と公式ページで脅していた話題だが、 どうやら本当に弁護士によって内容証明郵便が当事者の元に届けられたそうだ。 なんでか知らんが、 その当事者はその全てを(極めて主観的に)自身のWebサイト上で公開している。 奇特な。 |
||
2002-05-11 02:45 |
SPAM考察 |
Oracleで唸っている最中に、会社で以前使っていたメールアドレスにメールが届いた。 Return-Path: <送られてきたメールアドレス> タイトルと一行目を「元気ですか?」で書き始めておいて、 |
||
2002-05-08 01:37 |
困ったちゃん |
このページをリニューアルしたいのだが、 アイディアが今ひとつまとまらない。 A3size.comの方は、アイディアは固まっているのだが、作品が貯まらない。 困ったものだ。 困ったといえば、やはりCLAMPの法的措置問題でしょう。 しばらく目が離せなくなりそうだ。 |
||