ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2004-01-01から1年間の記事一覧

帰省完了

昨日の晩にくるまで実家に到着したのはいいのだが、朝起きたら雪つもってるしorz

こいつはすごい。 http://www.itmedia.co.jp/news/articles/0412/28/news042.html 根性のある人は違うなぁ。

寒すぎる

寒いと思ったら、雪積もってるしTT。明日車で実家に帰ろうと思ったんだけど大丈夫かなぁ?

警察庁、SSHを利用した不正侵入行為の増加を警告 http://internet.watch.impress.co.jp/cda/news/2004/12/27/5947.html 2004年7月〜9月では8,144件と約4.6倍に増加。同時期にSSH用の辞書攻撃ツールが海外のWebサイトで公開されていることから、こうしたツー…

今日は上から下までまっくろくろすけw

今日で仕事も終わりだし、そろそろ正月なので、テーマを変えてみた。結局、今年一年無駄に過ごしていたような・・・。 やり〜た〜いことばかり〜たく〜さ〜ん〜ありす〜ぎて〜♪なんだよなぁ。 ISO15408の勉強 技術者倫理の勉強 PKIの勉強 教育の勉強 セキュ…

システム開発におけるユーザーニーズは絶対か? http://www.atmarkit.co.jp/fbiz/cinvest/opinion/qa/qa16.html ユーザーというのはどうでもよいことを要求してくるもので、その要求が本当に必要なものか、本当に必要なものは何かということをプロであるIT技…

ねむーい

週末に睡眠パターンが崩れまくり。この二日3時に寝て12時過ぎにおきるの繰り返していたからなぁ。

phpBBワームの新種がでてきているらしい。 そらまあでてくるはなぁ。所詮Perlのスクリプトだし。今度の新種はAOL/Yahoo使って検索する物と、ファイルを送り込む物らしい。

さぶっ

身も心も懐も寒い今日この頃。 そろそろ仕事でもやろうと会社のVPNにつなごうとしたらVPNサーバーが落ちているらしいorz。まあ、とりあえずは出来てるのでいいんですけど・・・

Hsqldb User Guide http://hsqldb.sourceforge.net/web/hsqlDocsFrame.html

一人さびしくTT

世間はいろいろ騒がしいようですが。「一人寂しくクリスマスを過ごす会」でも立ち上げるか!!(もうやけw)しまった。外にでている間にかHikiにページが出来ている。しかも会長oTL。いやいいんですけど・・・

なんか界隈ではやってるようなんですが、シンクロニシティ? あほな頭で今日も考えてみる。 技術者の価値 h-fujitaさんの意見 その根底にある基礎を知るのも大事ですよね、、でも、それよりももっと問題なのは、技術者が持つ技術に対する価値を顧客が認めな…

既に被害多数――BBSを改竄する新ワームは「Google使い」 http://www.itmedia.co.jp/enterprise/articles/0412/22/news005.html まさにキタッーーーーーァ!って感じですな。Webアプリのセキュリティホールをついてサーバーに感染するタイプのワームがいつかは…

ぐぅ

昨日は早く寝ようと思ったのに気がついたら2時でしたorz。 技術者教育についてはいろいろ考えることがあるので、また夜にでも書こうっと。

眠い目こすりながらぼぉーっと考えてみる。 なぜこうまでアプリケーションのセキュリティ対策がなされていないのだろう? 何となく、今のIT技術者の育成方法に問題があるのかもしれないと思ったり。 つまりだ、アホみたいに誰も彼もが忙しく(いや私は違いま…

テーマ:アドミソ業務のえとせとら http://d.hatena.ne.jp/ripjyr/20050219#p1 2月19日に開催されるらしい。今回はアドミン関係ということで、開発者向けは次回となったようで、講師の件は次回以降に持ち越し。いやぁ、ちょうどそのころ忙しくなりそうだった…

infoseekからだと差出人のアドレス自由に変えて送れたのか、知らなかった。 これで、会社にいてもOpenmyaMLに反応できる?

げろげろ

くぅ、昨日飲んだ上に3時までごそごそやっていたおかげで、胃がげろげろです。 でも、不思議と眠くないのです。体質的に適度な飲酒は眼が覚める性質のようで。 多分、午後から眠くなるんだろうなぁ。くはっ、やはり昼ごろ眠くなってしまったorz。やっぱり、…

今日は会社の忘年会でした。普段お話のすることのない開発部門の人とお話をする機会が少しだけあったんですが、やっぱりみなさんセキュリティ=難しいと思っているようでoTL。 実際はやっておくことって大したことがないはずなんだけど、今までやっていない…

くぅ

ここのところ趣味のプログラムが進んでいない。何とか1月末までには形は作っておきたいなぁ。 昨日、一昨日はうちのサーバー環境を再構築してたし・・・。未だちゃんと終わっていないのがアレなのですが。とりあえず、終わらして、交換してみた。どうもうま…

米大学院生らが、授業の一環でUnixの脆弱性を発見 http://www.itmedia.co.jp/news/articles/0412/16/news105.html 面白そうな授業だなぁ。

ぐてぇ

このところめっきり忙しくなってしまいました。もうダメっぽいです。

プログラム

P2Pファイル交換ソフトはわずか15行のコードで書ける〜米大学教授が実証 http://internet.watch.impress.co.jp/cda/news/2004/12/16/5820.html おお、なんかすごい。こういうのが書けたらなぁ。

もうだめぽ

なんかもうイヤデス。旅に出させてください。 私の立ち位置をしっかり決めてください。お願いします。 このところプロジェクトのリーダーでないのに、リーダーっぽい仕事ばかりしているのは気のせいですか? スケジュールってそちらから出てきて、やること指…

時間がちょっと出来たのでWebInspectをお試し中。 SQL Injection とりあえず「'」が含まれていたらエラーメッセージを出すようなCGIを作って試してみた。 エラーメッセージ : 検出結果 ODBC Error : SQL Injectionを検出 Error : 何も検出せず ORA- : 何…

ねむ〜

昨日も気がついたら2時過ぎてたよ・・・

ちょっと時間が出来たのでWebInspectを試してみた。詳しく調べてないのでなんとも言えんけど、ログを見る限りアレです。 ここにちょっと調べたことを書いてみた。 http://webapplicationsec.g.hatena.ne.jp/ikepyon/20041215

Linuxとビール http://japan.linux.com/opensource/04/12/14/1111201.shtml 面白い調査だなぁ。でも、日本酒がないのがちょっと悲しい。まあ、海外の人のアンケートだから仕方ないんだけど・・・。日本で同じようなアンケートやったらどうなるのだろう?

ぐぅぐぅ

昨日も気がついたら3時。ここ数ヶ月ずっとだめだめな生活を送っている感じ。

ガマンの限界 http://next.rikunabi.com/tech/docs/ct_s03100.jsp?p=lw1061&f=slash&__m=1 うーん、これってやっぱりソフトとかって作ってる最中のものが見えないからかなぁ?家とか建てる場合、立ててる最中に変な要求出さないのはやっぱりモノが見えてるか…