<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/10/20 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/10/20/</link>
    <description>Recent content in 2004/10/20 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 20 Oct 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/10/20/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>台風23号トカゲ襲来</title>
      <link>https://www.bravotouring.com/~yano/diary/20041020.htm</link>
      <pubDate>Wed, 20 Oct 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20041020.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;風速マップ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/041020.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://www.jma.go.jp/&#34; target=&#34;SubWindow&#34;&gt;気象庁&lt;/a&gt;のAMEDAS観測値&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;風速15m以上の強風域がちょっとだけ小さくなったものの依然大型で強い&lt;span class=&#34;Topics&#34;&gt;台風23号&lt;/span&gt;は20日13時頃&lt;span class=&#34;Point&#34;&gt;高知県土佐清水市&lt;/span&gt;付近に上陸。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Point&#34;&gt;福岡&lt;/span&gt;でも朝から横殴りの風雨に見舞われ、11時過ぎには&lt;span class=&#34;Dangerous&#34;&gt;暴風波浪警報&lt;/span&gt;が発令。台風の中心から400km以上離れててもこの強さというのは予想以上で、今年一番と言って過言ではないだろう。前線による雨も多かったし、くれぐれも暴風圏内から離れているからと言って油断無き様に。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.norimono-info.com/&#34; target=&#34;SubWindow&#34;&gt;九州のりものinfo.com&lt;/a&gt;は全然繋がらず。&lt;/p&gt;</description>
    </item>
    <item>
      <title>続：Fedora Core 2 〜 ポリシーの追加</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041020b.htm</link>
      <pubDate>Wed, 20 Oct 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041020b.htm</guid>
      <description>&lt;p&gt;7月に躓いた&lt;span class=&#34;Worning&#34;&gt;「sudo: unable to exec /usr/sbin/sesh: Permission denied」&lt;/span&gt;への反撃で、ポリシーの追加を行う。言うまでもなくここが&lt;span class=&#34;Software&#34;&gt;SELinux&lt;/span&gt;の根幹であり、正念場だ。&lt;/p&gt;&#xA;&lt;p&gt;ひとまず&lt;blockquote class=&#34;Log&#34;&gt;[root@fedora yano]# setenforce 0&lt;/blockquote&gt;でenforcingモードをpermissiveモードに切り替えて、ポリシーのソース・ファイルをインストール。&lt;a href=&#34;http://download.fedora.redhat.com/pub/fedora/linux/core/2/i386/os/Fedora/RPMS/&#34; target=&#34;SubWindow&#34;&gt;http://download.fedora.redhat.com/pub/fedora/linux/core/2/i386/os/Fedora/RPMS/&lt;/a&gt;から、checkpolicy-1.10-1.i386.rpm と policy-sources-1.11.3-3.noarch.rpm をダウンロードし、&lt;blockquote class=&#34;Log&#34;&gt;[root@fedora yano]# rpm -ivh checkpolicy* policy-sources*&lt;/blockquote&gt;を叩く。もし&lt;span class=&#34;Strong&#34;&gt;make reload&lt;/span&gt;のとこで&lt;blockquote class=&#34;Log&#34;&gt;Can&#39;t open &#39;/etc/security/selinux/policy.18&#39;:&#x9;そのようなファイルやディレクトリはありません&lt;/blockquote&gt;というエラーが出る場合は、下記教えに従って /etc/security/selinux/src/policy/Makefile を修正。&lt;blockquote class=&#34;Log&#34;&gt;/etc/security/selinux/src/policy/Makefile を次のようにすれば回避できます。&lt;br/&gt;       $(LOADPOLICY) $(INSTALLDIR)/policy.`cat /selinux/policyvers`&lt;br/&gt;という行を&lt;br/&gt;       $(LOADPOLICY) $(INSTALLDIR)/policy.17&lt;br/&gt;とします。&lt;br/&gt;&lt;a href=&#34;http://www.selinux.gr.jp/documents/FC2-SELinuxmemo.html&#34; target=&#34;SubWindow&#34;&gt;http://www.selinux.gr.jp/documents/FC2-SELinuxmemo.html&lt;/a&gt; より引用&lt;/blockquote&gt;&lt;/p&gt;&#xA;&lt;p&gt;ここからが設定のメイン。&lt;span class=&#34;Strong&#34;&gt;&#34;audit2allow -d -l&#34;&lt;/span&gt;の出力から必要そうな行をコピーして、policy/domains に拡張子&lt;span class=&#34;Strong&#34;&gt;&#34;te&#34;&lt;/span&gt;のテキストファイルを作成し、&lt;span class=&#34;Strong&#34;&gt;make reload&lt;/span&gt;が完了すれば終りだ。&lt;blockquote class=&#34;Log&#34;&gt;&#xA;[root@fedora yano]# audit2allow -d -l&lt;br/&gt;&#xA;    :&lt;br/&gt;&#xA;&lt;span class=&#34;Strong&#34;&gt;&#xA;allow user_sudo_t shell_exec_t:file { execute_no_trans };&lt;br/&gt;&#xA;allow user_sudo_t ls_exec_t:file { execute execute_no_trans read };&lt;br/&gt;&#xA;allow user_sudo_t var_log_t:dir { getattr search };&lt;br/&gt;&#xA;allow user_sudo_t var_log_t:file { append getattr lock read };&lt;br/&gt;&#xA;&lt;/span&gt;&#xA;    :&lt;br/&gt;&#xA;[root@fedora yano]# cd /etc/security/selinux/src/policy/domains&lt;br/&gt;&#xA;[root@fedora domains]# cat &gt; sudo.te&lt;br/&gt;&#xA;&lt;span class=&#34;Strong&#34;&gt;&#xA;allow user_sudo_t shell_exec_t:file { execute_no_trans };&lt;br/&gt;&#xA;allow user_sudo_t ls_exec_t:file { execute execute_no_trans read };&lt;br/&gt;&#xA;allow user_sudo_t var_log_t:dir { getattr search };&lt;br/&gt;&#xA;allow user_sudo_t var_log_t:file { append getattr lock read };&lt;br/&gt;&#xA;&lt;/span&gt;&#xA;[root@fedora domains]# cd ..&lt;br/&gt;&#xA;[root@fedora policy]# setenforce 1&lt;br/&gt;&#xA;[root@fedora policy]# make reload&lt;br/&gt;&#xA;&lt;/blockquote&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>電子自治体つくるは素人ばかり</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041020a.htm</link>
      <pubDate>Wed, 20 Oct 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041020a.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.city.tsukuba.ibaraki.jp/eapl/top/&#34; target=&#34;SubWindow&#34;&gt;つくば市の電子申請・届出システム&lt;/a&gt;では、Javaアプレットのインストール時に&lt;span class=&#34;Worning&#34;&gt;「信頼できない団体によって発行されています」&lt;/span&gt;という&lt;a href=&#34;http://www.city.tsukuba.ibaraki.jp/eapl/top/rely_applet.html&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Dangerous&#34;&gt;警告メッセージ&lt;/span&gt;&lt;/a&gt;が表示されるらしく、あろうことか&lt;span class=&#34;Worning&#34;&gt;手動で「常に信頼する」ように操作する&lt;/span&gt;ように指示されている。&lt;/p&gt;&#xA;&lt;p&gt;自治体の電子入札システムにして&lt;span class=&#34;Strong&#34;&gt;公開鍵基盤(PKI)における信頼関係の根幹&lt;/span&gt;を蔑ろにする有り様というのは、ベンダーたる&lt;a href=&#34;http://www.ntt-east.co.jp/&#34; target=&#34;SubWindow&#34;&gt;NTT東日本&lt;/a&gt;が&lt;span class=&#34;Worning&#34;&gt;お粗末&lt;/span&gt;と言えるのではなかろうか。片や理由もわからずやらされてる職員にも気の毒だと思う面もあるが、これでいいと思ってしまってはマズ過ぎる。電子自治体に携わる人間としては少なくとも&lt;span class=&#34;Strong&#34;&gt;PKIの基盤&lt;/span&gt;くらい理解しておいてもらわないと困るんだけど。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経IT Pro&lt;/a&gt;の記事&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041014/151239/&#34; target=&#34;SubWindow&#34;&gt;「大規模サイトに潜むアクセシビリティの落とし穴」&lt;/a&gt;でも&lt;blockquote&gt;多くの電子申請サイトでは，利用者が電子証明書を取得しようとすると，多くの人にとっては意味不明な英語の警告ダイヤログが出てくる。&lt;/blockquote&gt;と書いてある。英語って、そりゃあんたが英語版のブラウザを使っているからだろう…&lt;/p&gt;&#xA;&lt;p&gt;確かに電子証明書を取得するというイリーガルな操作は、電子自治体のWebアクセシビリティにおいて一つの壁に成り得るのだが、記者は&lt;span class=&#34;Worning&#34;&gt;PKIのわかりにくさ&lt;/span&gt;とごっちゃにしてないだろうか。&lt;/p&gt;&#xA;&lt;p&gt;相変わらず&lt;span class=&#34;Strong&#34;&gt;「&lt;a href=&#34;http://www.microsoft.com/japan/ie/&#34; target=&#34;SubWindow&#34;&gt;Internet Explorer&lt;/a&gt;だけで動けばいい」&lt;/span&gt;みたいなWebサイトも多いし、今を時めくIT業界と言えどもその実態はなかなかうすら寒いものがある。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●高木浩光＠茨城県つくば市の日記 &lt;a href=&#34;http://d.hatena.ne.jp/HiromitsuTakagi/&#34; target=&#34;SubWindow&#34;&gt;http://d.hatena.ne.jp/HiromitsuTakagi/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://d.hatena.ne.jp/HiromitsuTakagi/20041017&#34; target=&#34;SubWindow&#34;&gt;電子政府つくるは素人ばかり&lt;/a&gt; 2004年10月17日&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/02fivemin/fivemin00.html&#34; target=&#34;SubWindow&#34;&gt;5分で絶対に分かるPKI&lt;/a&gt; 2001年2月17日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/rensai/pki01/pki01.html&#34; target=&#34;SubWindow&#34;&gt;PKI基礎講座&lt;/a&gt;&#x9; 2000年11月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/rensai/re_pki01/re_pki01.html&#34; target=&#34;SubWindow&#34;&gt; 〜インターネットセキュリティの切り札〜 連載：PKI再入門&lt;/a&gt; 2003年4月5日&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041006/150921/&#34; target=&#34;SubWindow&#34;&gt;IT技術者の2人に1人は“プロ未満”&lt;/a&gt; 2004年10月7日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20041014/151239/&#34; target=&#34;SubWindow&#34;&gt;大規模サイトに潜むアクセシビリティの落とし穴&lt;/a&gt; 2004年10月14日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0410/18/news027.html&#34; target=&#34;SubWindow&#34;&gt;ユーザーは「IE以外」に、開発者はまだ「IEオンリー」&lt;/a&gt; 2004年10月18日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
