<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/01/06 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/01/06/</link>
    <description>Recent content in 2005/01/06 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 06 Jan 2005 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/01/06/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Firefoxにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20050106a.htm</link>
      <pubDate>Thu, 06 Jan 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20050106a.htm</guid>
      <description>&lt;p&gt;ダウンロードダイアログにおいてドメイン名の後ろが隠れてしまうという見せ方の問題で、download.microsoft.com.one.two.three.four.com 等という不自然に長いURLを使えば、サブドメインを別のドメインに見せかける事ができるという指摘だ。これによりユーザーの錯誤の上に悪質なプログラムをダウンロードさせる事が可能となるが、さほど深刻なものではない。日ごろからむやみにプログラムをダウンロードすることは戒めるべきだろう。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Worning&#34;&gt;修正プログラムは無く&lt;/span&gt;、&lt;span class=&#34;Worning&#34;&gt;次期バージョンで改修&lt;/span&gt;されるという事だ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;ではURLの前方が省略される為に問題は無いとされているが、&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;上の&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;では&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;と同じように表示が.comで切られてしまうという話もあり、油断は禁物だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050106/154496/&#34; target=&#34;SubWindow&#34;&gt;MozillaやFirefoxにダウンロード・ダイアログを偽装されるセキュリティ・ホール&lt;/a&gt; 2005年1月6日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SpamAssassinのRPMアップデート</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20050106b.htm</link>
      <pubDate>Thu, 06 Jan 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20050106b.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.fedora.jp/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Fedora Core&lt;/span&gt;&lt;/a&gt; の &lt;span class=&#34;Software&#34;&gt;SpamAssassin&lt;/span&gt; がちょっとだけ古かったので、ソースのtar ballからrpmを作ってアップデート。&lt;/p&gt;&#xA;&lt;p&gt;&lt;blockquote class=&#34;Log&#34;&gt;$ cd /usr/src/redhat/RPMS/i386/&lt;br/&gt;$ wget http://sunsite.tus.ac.jp/pub/apache/spamassassin/Mail-SpamAssassin-3.0.2.tar.gz&lt;br/&gt;$ sudo rpmbuild -tb ./Mail-SpamAssassin-3.0.2.tar.gz&lt;br/&gt;    :&lt;br/&gt;書き込み中: /usr/src/redhat/RPMS/i386/spamassassin-3.0.2-1.i386.rpm&lt;br/&gt;書き込み中: /usr/src/redhat/RPMS/i386/&lt;span class=&#34;Worning&#34;&gt;spamassassin-tools-3.0.2-1.i386.rpm&lt;/span&gt;&lt;br/&gt;書き込み中: /usr/src/redhat/RPMS/i386/perl-Mail-SpamAssassin-3.0.2-1.i386.rpm&lt;br/&gt;    :&#x9;&lt;br/&gt;$ sudo rpm -Uvh spamassassin-3.0.2-1.i386.rpm perl-Mail-SpamAssassin-3.0.2-1.i386.rpm&lt;/blockquote&gt;&lt;/p&gt;&#xA;&lt;p&gt;spamassassin-toolsなるrpmパッケージは&lt;blockquote class=&#34;Log&#34;&gt;エラー: Failed dependencies:&lt;br/&gt;        perl(Parse::Syslog) is needed by spamassassin-tools-3.0.2-1.i386&lt;br/&gt;        perl(Statistics::Distributions) is needed by spamassassin-tools-3.0.2-1.i386&lt;/blockquote&gt;という&lt;span class=&#34;Worning&#34;&gt;エラーになった&lt;/span&gt;。MCPANからParse::SyslogとStatistics::Distributionsもinstallしてやってみたのだが、状況は変らなかったので処分保留。&lt;/p&gt;&#xA;&lt;p&gt;結果的にログ採取も &lt;span class=&#34;Software&#34;&gt;multilog&lt;/span&gt; から &lt;span class=&#34;Software&#34;&gt;syslog&lt;/span&gt; にしちゃったので、解析cronも日付抽出部分を修正。&lt;/p&gt;</description>
    </item>
    <item>
      <title>syslogの巻</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20050106c.htm</link>
      <pubDate>Thu, 06 Jan 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20050106c.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Person&#34;&gt;router&lt;/span&gt; で廃棄した迷惑パケットのログが採れてないなぁ？と思ったら、&lt;span class=&#34;Person&#34;&gt;nx9030&lt;/span&gt; の 514/udp ポートが開いてなかった。&lt;span class=&#34;Strong&#34;&gt;rオプション&lt;/span&gt;を付与する必要があるという事がわかり、&lt;span class=&#34;Path&#34;&gt;/etc/sysconfig/syslog&lt;/span&gt; に&lt;blockquote class=&#34;Log&#34;&gt;SYSLOGD_OPTIONS=&#34;-m 0 &lt;span class=&#34;Strong&#34;&gt;-r&lt;/span&gt;&#34;&lt;/blockquote&gt;と記述して&lt;span class=&#34;Software&#34;&gt;syslog&lt;/span&gt;を再起動。&lt;/p&gt;&#xA;&lt;p&gt;昨日の宿題、&lt;span class=&#34;Path&#34;&gt;/var/log/messages&lt;/span&gt; に大量に残される &lt;blockquote class=&#34;Log&#34;&gt;Jan  5 14:10:02 nx9030 crond(pam_unix)[14838]: session opened for user root by (uid=0)&lt;br/&gt;Jan  5 14:10:02 nx9030 crond(pam_unix)[14836]: session closed for user root&lt;/blockquote&gt;という &lt;span class=&#34;Software&#34;&gt;crond&lt;/span&gt; のログ。&lt;/p&gt;&#xA;&lt;p&gt;4時間ほど地味に試行錯誤した結果、authファシリティのinfoプライオリティである事を突き止めたので、&lt;span class=&#34;Path&#34;&gt;/var/log/messages&lt;/span&gt; から排除するよう &lt;span class=&#34;Path&#34;&gt;/etc/syslog.conf&lt;/span&gt; を変更。&lt;blockquote class=&#34;Log&#34;&gt;#*.info;mail.none;authpriv.none;cron.none               /var/log/messages&lt;br/&gt;*.info;mail.none;authpriv.none;cron.none;&lt;span class=&#34;Strong&#34;&gt;auth.!=info&lt;/span&gt;  /var/log/messages&lt;br/&gt;&lt;span class=&#34;Strong&#34;&gt;auth.info&lt;/span&gt; &lt;span class=&#34;Strong&#34;&gt;/var/log/authinfo&lt;/span&gt;&lt;/blockquote&gt;取り敢えず &lt;span class=&#34;Path&#34;&gt;/var/log/authinfo&lt;/span&gt; に記録するようにしておくが info なので捨ててもいいかも。&lt;/p&gt;&#xA;&lt;p&gt;いちお、&lt;span class=&#34;Path&#34;&gt;/etc/logrotate.d/syslog&lt;/span&gt; にも追加して&lt;blockquote class=&#34;Log&#34;&gt;/var/log/messages /var/log/secure /var/log/maillog /var/log/spooler /var/log/boot.log /var/log/cron &lt;span class=&#34;Strong&#34;&gt;/var/log/authinfo&lt;/span&gt; {&lt;br/&gt;    sharedscripts&lt;br/&gt;    postrotate&lt;br/&gt;        /bin/kill -HUP `cat /var/run/syslogd.pid 2&gt; /dev/null` 2&gt; /dev/null || true&lt;br/&gt;    endscript&lt;br/&gt;}&lt;/blockquote&gt;&lt;span class=&#34;Software&#34;&gt;logrotate&lt;/span&gt; の対象に入れておく。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt; &gt;&gt; &lt;a href=&#34;http://www.atmarkit.co.jp/flinux/index/indexfiles/index-linux.html#root&#34; target=&#34;SubWindow&#34;&gt;Linux管理者への道&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/flinux/rensai/root03/root03a.html&#34; target=&#34;SubWindow&#34;&gt;第3回　システム管理の基礎 syslogdの設定をマスターしよう&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>静岡でサーバー乗っ取り</title>
      <link>https://www.bravotouring.com/~yano/diary/20050106.htm</link>
      <pubDate>Thu, 06 Jan 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20050106.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Portrait&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;&#34; src=&#34;https://www.bravotouring.com/~yano/images/2005/050106.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;1/4 &lt;span class=&#34;Point&#34;&gt;福岡市東区&lt;/span&gt;、&lt;span class=&#34;Point&#34;&gt;筥崎宮&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;福岡は朝からしとしと雨。あ〜、うっとおしい。たまにはスカッと晴れませんか？&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.shizushin.com/&#34; target=&#34;SubWindow&#34;&gt;静岡新聞&lt;/a&gt;によると、昨年静岡県内の企画会社が運営するメールサーバーがハッキングされ、オーストラリアのオンラインバンキングを偽装した&lt;span class=&#34;Worning&#34;&gt;フィッシング詐欺&lt;/span&gt;に悪用されていた模様。国内のサーバーが悪用された事例が初めて公に報告されたという事で注目の記事だ。&lt;/p&gt;&#xA;&lt;p&gt;Webサーバーとして使ってなくても、ハッキングで乗っ取られたら最後、Webサーバーだろうが何だろうが犯罪者の思うままに動かされてしまう。&lt;span class=&#34;Strong&#34;&gt;「ウチのような小さな会社なんて狙われるはずがない」&lt;/span&gt;等と思う事なかれ。ヤツラにとっては企業攻撃などではなく、タダの踏み台にしか過ぎないという事だ。&lt;/p&gt;&#xA;&lt;p&gt;いくら不正アクセス禁止法を整備したとしても、外国からのハッキングに対して効力を発揮させるのは大変難しく、ネット社会で法律による保護は期待できそうもない。&lt;span class=&#34;Worning&#34;&gt;偽札も流行っている&lt;/span&gt;ようだし、日ごろからヤツラの常套手段を知っておき、取り敢えず利用者側が&lt;span class=&#34;Strong&#34;&gt;疑ってかかる&lt;/span&gt;事が重要だ。&lt;/p&gt;&#xA;&lt;p&gt;今回、静岡の企画会社は一切関知しないので不法に侵入された被害者でもあるのだが、そのうち「気付かなかった」では済まなくなるかもしれない。カギを付けたままで盗まれたクルマが事故を起こした場合のように…&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●静岡新聞 &lt;a href=&#34;http://www.shizushin.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.shizushin.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.shizushin.com/local_social/20050103000000000009.htm&#34; target=&#34;SubWindow&#34;&gt;襲い来るサイバー犯罪（上）　フィッシング−「偽サイト」詐欺　狙われる「個人情報」&lt;/a&gt; 2005年1月3日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
