2004-07
[Nessus]本日の更新プラグイン
| Risk | Scriptname/source | Family | Category | CVE | RequirePort |
| Medium | DirectConnect hub detection ▲ | Peer-To-Peer File Sharing | ACT_GATHER_INFO | - | 411 |
| Medium | eDonkey/eMule detection ▲ | Peer-To-Peer File Sharing | ACT_GATHER_INFO | - | 4662, 4663 |
| Medium | Denial of Service (DoS) in Microsoft SMS Client ▲ | Denial of Service | ACT_DESTRUCTIVE_ATTACK | - | 2702 |
| Low | osTicket Attachment Viewing Vulnerability ▲ | CGI abuses | ACT_ATTACK | CAN-2004-0613 | 80 |
| - | Use SSH to perform local security checks ▲ | General | ACT_GATHER_INFO | - | 22 |
ここでは割愛したが、SuSE関連のローカルセキュリティチェック関連のプラグインが80強ほど増えている。
それに伴い、ssh_get_info.naslも更新されている。
実はサーバまた落ちていたわけだが
相変わらず原因不明。
Cronのログを見る限り早朝の4:00以降に落ちたと思われる。ちなむと、syslogのmessagesの該当時間はというと
Jul 26 02:33:14 www su(pam_unix)[2410]: session closed for user admin Jul 26 10:32:55 www syslogd 1.4.1: restart.
えー。何も無しかよ。
電源トラブルとかかなぁ。なんかicmpすらとおらない状況なので、どうしようもないんだよな。
とりあえずもうちょっと調査して、HWトラブルなら筐体かえてもらいたいところだよ。
少し居残り
ふぅー。
不便利メモ ×2 / 不便利メモ・改 ×2 / 不便利 ×1
ここもGoogleで拾われはじめてしまったのでサイト名でたどり着く人チラホラ。
今のところエロ&変態キーワードでは飛んでこないのでこの路線でがんばっていきたいと思います。
追記
http://docs.tdiary.org/ja/?referer-antibot.rb
このプラグイン入れているのでお上品なサーチエンジンには、Referer攻撃はきかないと思われます。
札幌すげー雷。
15秒に1回落雷していてウチの犬は怯えまくってますよ。
とりあえず電化製品で高いものはコンセントを抜いて非難。バッテリー+PHSという環境で自宅からネット中です。
……おさまってきたのでADSL環境に戻り。
代替ストリームの話がどこぞで話題になってましたが
時同じくして、DelphiMLのこのメッセージに注目。
NTFS代替ストリームを使って、EXE と同じファイルの代替ストリーム上に DLL を作成してしまえば単一ファイルでEXEとDLLの両方を持たせることはできそうです。
つまりDLLをバイナリイメージとしてリソースで取り込んで、代替ストリーム上に展開して動的にリンクしてしまえば、単一実行ファイルでDLLを使わないとできなかったアレやらコレやらができるという事ですな。
ほーらWindowsプログラマの人はワクワクしてきましたよー。まぁ、自己解凍形式にしてテンポラリファイルあたりで実行する方が楽ですが。
某ソフトをインストールしようとして
ハマリそうなので、明日も早いことだし今日はあきらめることにしませう。『あと10分!』とか作業やっていたら動いた!
しかし改めて覚えなきゃいけないことだらけだわ。とりあえず自分のできる範囲の事からコツコツとやらねば。
[メンテ]自分のわがままでwwwなAレコード消したんですが
短いURLのほうがCool(思い込み)という理由だけでAレコード消したんだけど、そのせいで、色々修正しなきゃいけないところが!
私もボチボチ治します。
↑のような事を書くと、コメント欄にキーワードを張り付けられる罠?(笑)
検索をしてみたい衝動に駆られるのです。
いま気づいたがコメント欄には、あのプラグイン有効じゃないのか!
まぁでもその内ここの中の人が耐えられずタブーワードを書くと思われ :-)