<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/12/29 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/12/29/</link>
    <description>Recent content in 2004/12/29 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 29 Dec 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/12/29/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Apache 続編</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041229b.htm</link>
      <pubDate>Wed, 29 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041229b.htm</guid>
      <description>&lt;p&gt;DocumentRoot環境のCGI動作確認。要するに25日の設定だけでは足りなかったという事だ。まず&lt;span class=&#34;Software&#34;&gt;vi&lt;/span&gt;でCGIを開いてビックリ。そういえばこれも漢字を使っているので &lt;span class=&#34;Software&#34;&gt;nkf&lt;/span&gt; でUTF-8に変換。こんな感じでまとめて変換してしまう。&lt;/p&gt;&#xA;&lt;p&gt;&lt;blockquote class=&#34;Log&#34;&gt;$ for f in *.cgi *.pl;do fn=&#34;~apache/cgi-bin/pngcnt/$f&#34;; nkf -Ew $f &gt; $fn; touch --refer=$f $fn; chmod --refer=$f $fn;done&lt;/blockquote&gt;実はCGIがprintするContent-Typeも&#34;EUC-JP&#34;から&#34;UTF-8&#34;に直さにゃならんので&lt;span class=&#34;Software&#34;&gt;vi&lt;/span&gt;で置換。もちろん、現実には最後の最後でわかった事だが、未来の&lt;span class=&#34;Person&#34;&gt;のび太君&lt;/span&gt;が二度手間を踏まなくていいようにここに書いておく。&lt;/p&gt;&#xA;&lt;p&gt;しかしてこれでも状況は変らず。何より &lt;span class=&#34;Path&#34;&gt;/var/log/httpd/error.log&lt;/span&gt; に詳細が落ちてこないので、&lt;blockquote class=&#34;Log&#34;&gt;# /usr/sbin/setenforce 0&lt;/blockquote&gt;と permissiveモード にして &lt;span class=&#34;Software&#34;&gt;apache&lt;/span&gt; の動作確認すると、&#34;Symbolic link not allowed:&#34; というエラーを吐いていた。仰せの通りシンボリックリンクを使っているので、&lt;span class=&#34;Path&#34;&gt;/etc/httpd/conf/httpd.conf&lt;/span&gt; で &lt;span class=&#34;Strong&#34;&gt;Options&lt;/span&gt; に &lt;span class=&#34;Strong&#34;&gt;FollowSymLinks&lt;/span&gt; を追加して動作確認。…で、OK。&lt;/p&gt;&#xA;&lt;p&gt;不足していたポリシーを&lt;blockquote class=&#34;Log&#34;&gt;# cd /etc/selinux/targeted/src/policy/&lt;br/&gt;# audit2allow -d -l &gt;&gt; domains/program/apache.te&lt;br/&gt;# make reload&lt;/blockquote&gt;とやって追加・反映。&lt;blockquote class=&#34;Log&#34;&gt;# /usr/sbin/setenforce 1&lt;/blockquote&gt;で戻した後も &lt;span class=&#34;Software&#34;&gt;apache&lt;/span&gt; の動作に問題が無ければOKなり。&lt;/p&gt;&#xA;&lt;p&gt;25日分の追加分を含めて、初期状態から追加したポリシーは以下のとおり。&lt;blockquote class=&#34;Log&#34;&gt;allow httpd_suexec_t user_home_dir_t:dir search;&lt;br/&gt;allow httpd_suexec_t user_home_t:dir { getattr search };&lt;br/&gt;allow httpd_suexec_t user_home_t:file { execute execute_no_trans getattr ioctl read };&lt;br/&gt;allow httpd_sys_script_t httpd_sys_script_exec_t:file write;&lt;br/&gt;allow httpd_sys_script_t httpd_sys_script_exec_t:lnk_file read;&lt;br/&gt;allow httpd_sys_script_t var_t:dir { add_name remove_name write };&lt;br/&gt;allow httpd_sys_script_t var_t:fifo_file write;&lt;br/&gt;allow httpd_sys_script_t var_t:file { create execute execute_no_trans getattr link read unlink write };&lt;br/&gt;allow httpd_t httpd_sys_script_exec_t:lnk_file read;&lt;br/&gt;allow httpd_t user_home_t:dir { getattr search };&lt;br/&gt;allow httpd_t user_home_t:file { getattr read };&lt;/blockquote&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>セキュリティ情報まとめ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041229d.htm</link>
      <pubDate>Wed, 29 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041229d.htm</guid>
      <description>&lt;p&gt;最近登場した&lt;span class=&#34;Worning&#34;&gt;トロイの木馬&lt;/span&gt;&lt;span class=&#34;Virus&#34;&gt;Phel.A&lt;/span&gt;。これ自体はDoS攻撃を仕掛けるくらいで、感染力も弱く恐るるに足らない。しかし、&lt;span class=&#34;Worning&#34;&gt;web ページにアクセスしただけで攻略ファイルをユーザのスタートアップに保存させる&lt;/span&gt;感染手法に注目。&lt;/p&gt;&#xA;&lt;p&gt;この攻撃手法は「HTMLヘルプコントロールのローカルゾーンセキュリティ制限バイパス」という既知の脆弱性を突いたものだが、最新の&lt;span class=&#34;Tradename&#34;&gt;Windows XP SP2&lt;/span&gt; と &lt;span class=&#34;Tradename&#34;&gt;IE 6.0 SP2&lt;/span&gt; の環境であっても影響を受ける深刻なモノなので、攻撃コードが出回った事により今後さらに凶悪なウィルスが発生する事が予想される。&lt;/p&gt;&#xA;&lt;p&gt;残念ながらパッチは未公開なので、「インターネットゾーンのセキュリティ設定を『高』にする」か、&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;以外のブラウザを使う事を強く推奨したい。また、繰り返しになるが「&lt;span class=&#34;Worning&#34;&gt;信頼できないWebページ&lt;/span&gt;にはアクセスしない」「&lt;span class=&#34;Worning&#34;&gt;HTMLメール&lt;/span&gt;は表示させない」という&lt;span class=&#34;Topics&#34;&gt;常日頃からの心がけ&lt;/span&gt;が肝要である事は言うまでも無い。&lt;/p&gt;&#xA;&lt;p&gt;Symbian携帯に感染する&lt;span class=&#34;Worning&#34;&gt;ワーム&lt;/span&gt;&lt;span class=&#34;Virus&#34;&gt;Cabir&lt;/span&gt;も強化版がデビュー。「過ぎたるは及ばざるが如し」と言うように、個人的には携帯の過度なインテリジェント化には賛成致しかねるのだが、相変わらず走り出したら止まれないらしい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0412/28/news014.html&#34; target=&#34;SubWindow&#34;&gt;XP SP2に感染するトロイの木馬&lt;/a&gt; 2004年5月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0412/29/news005.html&#34; target=&#34;SubWindow&#34;&gt;携帯ワームのCabirに複数の亜種、弱点解消で急拡散の恐れ&lt;/a&gt; 2004年12月29日&#xA;&#x9;&lt;br/&gt;◆特集　いま、ウイルス対策を再考する：運用編 &gt;&gt;&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0412/28/news040.html&#34; target=&#34;SubWindow&#34;&gt;実録？　セキュリティ管理者の嘆き&lt;/a&gt; 2004年12月28日&#xA;&lt;pre&gt;&lt;code&gt;&amp;lt;br/&amp;gt;●日経IT Pro &amp;lt;a href=&amp;quot;http://itpro.nikkeibp.co.jp/&amp;quot; target=&amp;quot;SubWindow&amp;quot;&amp;gt;http://itpro.nikkeibp.co.jp/&amp;lt;/a&amp;gt;&#xA;&lt;/code&gt;&lt;/pre&gt;&#xA;&lt;p&gt;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041224/154283/&#34; target=&#34;SubWindow&#34;&gt;Windowsにパッチ未公開の危険なセキュリティ・ホール，信頼できないページへのアクセスは禁物&lt;/a&gt; 2004年12月24日&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041226/154324/&#34; target=&#34;SubWindow&#34;&gt;国産オープンソース・メール・クライアントSylpheed 1.0が正式リリース&lt;/a&gt; 2004年12月26日&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041227/154332/&#34; target=&#34;SubWindow&#34;&gt;PHPを狙う新たなワームが出現，Webページのプログラム・ミスを突く&lt;/a&gt; 2004年12月27日&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041227/154343/&#34; target=&#34;SubWindow&#34;&gt;Thunderbird 1.0 日本語版でHTMLメール作成に不具合，28日13:00に再公開へ&lt;/a&gt; 2004年12月27日&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041228/154347/&#34; target=&#34;SubWindow&#34;&gt;Mozilla Japan，公開中止していたThunderbird 1.0 日本語版を再リリース&lt;/a&gt; 2004年12月28日&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041228/154359/&#34; target=&#34;SubWindow&#34;&gt;IEのパッチ未公開セキュリティ・ホールを突くウイルス出現，XP SP2が影響を受ける&lt;/a&gt; 2004年12月28日&lt;/p&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>冬の便り</title>
      <link>https://www.bravotouring.com/~yano/diary/20041229.htm</link>
      <pubDate>Wed, 29 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20041229.htm</guid>
      <description>&lt;p&gt;今日は脊振山、久住高原、桜島から今季初冠雪の便り…。福岡市内でも最高気温&lt;span class=&#34;Temperature&#34;&gt;8.8℃&lt;/span&gt;と寒い一日で、昨日バイク洗ってて良かったなぁ。大晦日夜から元旦にかけて九州北部は平地でも雪の予報なり。ぶるぶる。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Portrait&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;雪苺娘&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/041229.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Topics&#34;&gt;雪苺娘&lt;/span&gt;スペシャル？&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;B級グルメ的な冬の風物詩といえば&lt;a href=&#34;http://www.yamazakipan.co.jp/&#34;&gt;ヤマザキパン&lt;/a&gt;の&lt;a href=&#34;http://www.yamazakipan.co.jp/products/ichioshi/031226main.html&#34;&gt;&lt;span class=&#34;Topics&#34;&gt;雪苺娘&lt;/span&gt;(ゆきいちご)&lt;/a&gt;。苺をふわふわのホイップクリームと薄皮で包んだ洋風雪見大福的な逸品だ。この冬は遅いな〜&lt;span class=&#34;Strong&#34;&gt;暖冬だからかなぁ？&lt;/span&gt;などと血迷っていたのだが、そういえば&lt;a href=&#34;http://www.daily-yamazaki.co.jp/&#34;&gt;ヤマザキデイリーストア&lt;/a&gt;でしか置いてなかった事を思い出し、昨日帰りに寄ってみたところ見事にGet。&lt;/p&gt;&#xA;&lt;p class=&#34;Note&#34;&gt;実は昨日28日からの発売だったと言うから、我ながらおそるべし野生の勘だ。&lt;/p&gt;&#xA;&lt;p&gt;思わずカスタードクリームまで入ってるスペシャルバージョン&lt;span class=&#34;Price&#34;&gt;262円&lt;/span&gt;を買ってしまったのだが、70円プラスというのはちょっと▲かな。レギュラーの&lt;span class=&#34;Topics&#34;&gt;雪苺娘&lt;/span&gt;&lt;span class=&#34;Price&#34;&gt;189円&lt;/span&gt;の方がオススメかも。&lt;/p&gt;</description>
    </item>
    <item>
      <title>切り札SpamAssassin様</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041229a.htm</link>
      <pubDate>Wed, 29 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041229a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;qmail&lt;/span&gt;環境のセットアップが終わったので、押さえの切り札&lt;a href=&#34;http://spamassassin.apache.org/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Software&#34;&gt;SpamAssassin&lt;/span&gt;&lt;/a&gt;様に登場願う事に。もはや&lt;a href=&#34;http://www.fedora.jp/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Fedora Core&lt;/span&gt;&lt;/a&gt; 3 では標準装備なのでインストール作業は不要。「サービスの設定」でdaemonが起動するように設定するだけだ。&lt;/p&gt;&#xA;&lt;p&gt;肝心要の設定ファイル&lt;span class=&#34;Path&#34;&gt;/etc/mail/spamassassin/local.cf&lt;/span&gt;は1年間の&lt;span class=&#34;Strike&#34;&gt;ウハウハ&lt;/span&gt;ノウハウが詰まっている&lt;span class=&#34;Person&#34;&gt;Portage&lt;/span&gt;から&lt;span class=&#34;Software&#34;&gt;scp&lt;/span&gt;する。コメントに漢字を使っているので&lt;span class=&#34;Software&#34;&gt;nkf&lt;/span&gt; &lt;span class=&#34;Strong&#34;&gt;-Ew&lt;/span&gt;でUTF-8に変換する事を忘れずに。ベイジアンデータベース(&lt;span class=&#34;Path&#34;&gt;.spamassassin/bayes_*&lt;/span&gt;)もダメ元でコピっとこう。&lt;/p&gt;&#xA;&lt;p&gt;まずはdaemonの正常起動をログで確認。&lt;span class=&#34;Software&#34;&gt;syslog&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;ファシリティ&lt;/span&gt;はデフォルトで&lt;span class=&#34;Strong&#34;&gt;mail&lt;/span&gt;という事なので、ログファイルは &lt;span class=&#34;Path&#34;&gt;/var/log/maillog&lt;/span&gt; という事になる。肝心のMTA &lt;span class=&#34;Software&#34;&gt;qmail&lt;/span&gt;は multilog によるログ採取なので、 &lt;span class=&#34;Path&#34;&gt;/var/log/maillog&lt;/span&gt; は &lt;span class=&#34;Software&#34;&gt;SpamAssassin&lt;/span&gt; 専用となるが、取り敢えずそのままでいいか。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Person&#34;&gt;Portage&lt;/span&gt;で46秒かかっていたSPAMメールを喰わせたら、6秒で処理終了してニンマリ。結果(スコア)も同じなので問題無し。ベイジアンデータベースも使えてるみたいだ。これにて&lt;span class=&#34;Software&#34;&gt;SpamAssassin&lt;/span&gt;の設定終了。&lt;/p&gt;&#xA;&lt;p&gt;最後に&lt;span class=&#34;Path&#34;&gt;/var/qmail/bin/qmail-inject&lt;/span&gt;でSPAMメールを自分宛に送信。spamメールボックスに振り分けられる事を確認して万事OKなり。&lt;/p&gt;</description>
    </item>
    <item>
      <title>最後の壁djbdns</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20041229c.htm</link>
      <pubDate>Wed, 29 Dec 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20041229c.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;djbdns&lt;/span&gt;の導入。ローカルアドレスの逆引きを実装する為に&lt;span class=&#34;Software&#34;&gt;dnscache&lt;/span&gt;と&lt;span class=&#34;Software&#34;&gt;walldns&lt;/span&gt;も導入する必要があったが、過去のドキュメントを整理しながらやったところ意外とあっさり終了。&lt;/p&gt;&#xA;&lt;p&gt;「簡単じゃん」とか思ったところに落とし穴。それ以前にリゾルバを&lt;span class=&#34;Software&#34;&gt;dnscache&lt;/span&gt;のアドレスに変更する&lt;span class=&#34;Strong&#34;&gt;「最初の一歩」&lt;/span&gt;を思い出すのが一番大変だったなり。&lt;blockquote class=&#34;Log&#34;&gt;[root@nx9030 dnscache]# echo &#34;nameserver &#34; `cat /etc/dnscache/env/IP` &gt; /etc/resolv.conf&lt;/blockquote&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
