つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20090712)
-
- WordPress 2.8.1が出たらしい。version upせねば。
- ]]http://www.itmedia.co.jp/enterprise/articles/0907/10/news086.html|国内でも警戒を、米韓へのDDoS攻撃で注意喚起が相次ぐ]]
- Botnetを利用した攻撃だということは判った。4種程度のマルウェアが使われたのも判った。でも原因じゃないよ。手法と原因を混同していいの?
- しかし、JPCERT/CCもついに公開か。遅いって言えば遅いよね。あと、急に記事が増えた気がするなぁ。情報統制されていたんだろうか?
-
- 事件一覧だ。すばらしい。しかし、やっぱり数が多いよね。計測期間はたったの12日間だぜ。
-
- 急に流れ出しましたねぇ。DNSSECもそれなりに大変な仕組みなんだけど、判っているんだろうか?
-
- 今のクラウド情報。まとまってて便利ですな。
-
- うう、凄いことを考える人がいるなぁ。意味は判るし、利用者もいるだろうけど、これってどうなのよ?
-
- おお、やるなぁ。このサービス、恐らくどこかのお客さんの運用で使った技術を応用しているんだろうなぁ。運用会社としてはいいサービス展開だなぁ。
-
- ううむ。これ、かなりどうにもならない議論のような気もするなぁ。
- あと、末尾に「.日本」(IDN TLD)の話がこそっと載っていた。これもどんなもんよ?と言う気はする。
キャッシュが消えた
DokuWikiのcacheが消えた、というか、おかしくなってたので消したんだけど。
この整理の関係で、何だかんだで30分くらい猿仕事をしてました。まぁ、しょうがない。
cacheとmetadataを消すと、色々影響があることはよく判った。これは結構面倒かもしれない。
Blikiにarchive機能が乗るか、早くBlogの新しいの出ないかなぁ。
証拠隠滅
UNIXでは、ファイルの日付管理に3種類(最近では4種類のものもある)の日付を利用している。
- ctime
- 状態変更日時。ファイルを作成したり、inodeの位置が変わったりした場合に書き換わる
- atime
- アクセス日時。ファイルを閲覧したりしたときに書き換わる
- mtime
- 変更日時。ファイルの内容を修正した場合などに書き換わる
- btime
- 作成日時。まだ利用できる物は少ないが、ファイルを作成したときに付けられる。BSD系には存在していると思われる。少なくともNetBSDにはある。
で、atime, mtimeはtouchコマンドで変更可能なのだが、ctime(mtimeも)は直接inodeをいじらないと変更できない。
これは、Security上の「完全性」保持のためには重要な機能だが、偶に困ってしまうこともある。
というわけで、fsdbコマンドの出番。
これは、inode自体を書き換えるものなので、使う際に注意が必要だが、inodeを直接修正できるという非常に強力なツールである。
これを使って、日付を大きく変更したのでメモとして。
詳しい使い方はmanを見ましょう。強力すぎて、簡単にファイルシステムを壊してしまう可能性があるので、ここには詳細は書きません。悪しからず
OSの再構築
そろそろNetBSDのReleaseが出てそれなりに時間が経ったので、5.0stableのソースを引っ張ってきてコンパイル中。
今回は結構変化があったので、userlandも込みにして全部作り直すことにする。
しかし、毎回思うんだけど、コンパイルが遅い。この際、gccのオプションに-j 4位入れてやろうか?とか思うくらい遅い。
取りあえずこれを全部更新したら、次はpkgsrcの更新だな。いくつか脆弱性が公開されているものもあるしなぁ。
何だかんだで結構作業量が多いのが悩ましい。
気になった記事(20090710)
なんでねる前にRSSを確認するかなぁと自分に文句を言いながら。
00:56版
-
- そりゃ、SSLだといっても、通信内容を暗号化するだけなんだし。SSL使っているからって安全だなんて誰もいってないと思うんだけどね。
-
- ああ、そろそろDNSSECも考えないといけないなぁ。でも結構面倒なんだよなぁ。
-
- サンマと言えば秋刀魚と言うくらいで秋のものだと思ってたんだけど。でも豊漁なら今年の秋が楽しみだ。
-
- うーん、この攻撃、技術者のやり方ではない気がするなぁ。何の意図があるんだろう?サイバーテロでなければ愉快犯?
11:00版
-
- でも、手法としてありふれ得いると言うことと、攻撃先を限定して攻撃をするというのは違うと思うんだよな。
17:00版
-
- この種の対策は、スピードが命なので、ネットワークに繋いだらさっさと更新することが重要だよね。
- ただ、ユーザー端末はともかく、サーバーになると毎回悩むことになるんだよねぇ。
- http://www.itmedia.co.jp/enterprise/articles/0907/10/news043.html|米韓サイトへのDDoS攻撃、AhnnLabが駆除ツールを公開]]
- とにかくの対処には有効なので、さっさと使うべきでしょう。だけど、これで何とかなるかは不明。
