タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

増田とSecurityに関するTakamoriTarouのブックマーク (3)

  • EasyBotterで作成したbot.phpに不正にアクセスできる問題について

    アクセス数毎日二桁いくかいかないかの自分のはてなブログに書いても誰も見ないし、穴を見つけるたびにいちいち作者の方に連絡するのめんどくさいのでここに書きます。EasyBotterはソースコードだけみて使ったことないし、phpWordPressのプラグインいじる程度しかできないので間違っている点があったら指摘してくださると嬉しいです。EasyBotterを使用する場合に注意してほしい点EasyBotterを使用する際、botに投稿させたい発言をtxtやdatに記述してサーバにアップロードするかと思いますが、このテキストファイルが検索エンジンにクロールされないようにしてほしいということと、bot体の名前をbot.phpから変更してどこか別のディレクトリに移動させて欲しいということです。なぜそうしなければならないかbot体のphpファイルに全然知らないユーザーがアクセスできてしまうからです。

    TakamoriTarou
    TakamoriTarou 2013/01/07
    Twitter用の汎用botプログラムで、設置誤ると重大なセキュリティホールになるよという警告。興味深い。そもそもプログラミングの知識が無い人が使うにしては作りが不用意だという気も…。あとhoge.comが実在しててワロタ
  • Google Location ServerからのWi-Fi情報削除とかのまとめ

    Google、WiFi AP位置情報データベースからのオプトアウト方法を公表。SSIDの改名を求める -- Engadget JapaneseGoogle が公表したオプトアウトの方式は「アクセスポイントの所有者に対して、名称 (SSID) を末尾が " _nomap " で終わるように変更することを求める」もの。たとえば SSID が " Jitaku_AP " だった場合、無線LAN機器の設定から " Jitaku_AP_nomap " に変更することになります。 ブコメには「Googleが勝手に盗んだのにこっちがオプトアウトしなきゃいかんとは何事だ」というものが多いが、それらは問題を根的に誤解している。 (もしかすると総務省、ストリートビュー車の無線LAN傍受でGoogleに指導。再発防止策と日語で周知を要求 -- Engadget Japaneseの件と混同している人がいるのか

    Google Location ServerからのWi-Fi情報削除とかのまとめ
    TakamoriTarou
    TakamoriTarou 2011/11/16
    労作だが「阻止不能なのでオプトインにしろは誤解」は違う。スピード違反者がいる事を理由に摘発や速度遵守アピールは無駄というようもの。高木氏の議論も微妙にはき違えている気が。(a)(b)非実施の理由にもならんし
  • USBメモリが死んだ

    ちょっと聞いてよまっしーUSBメモリが死んだんですよ。さっき。昨日まで普通に読めてた奴がね?差したらI:ドライブにディスクを挿入してくださいとね いやこれ自体はしばしばあるイベントだから「ああ、またか畜生」と思ってスルーしようと思ったんですが今回のは割と大事なデータが入ってたから結構しょげた訳です。一から作り直しですよガッデム これは「大事なデータだからバックアップを取れ」って事なんだろうけどもでも「大事なデータだから複製なんてもってのほか」でもあるわけですよ。PCのデータなんてどっからこぼれ出るかわかったもんじゃないからね。この二律背反はどう処理すりゃいいのかなあ。教えて増田先生ー

    TakamoriTarou
    TakamoriTarou 2009/10/01
    二つ用意し定期的に同期片方貸金庫という手も無くはないだろうが、防犯考えるなら何をしようと暗号化すべきかと。きちんとした暗号化が可能なバックアップソフト、アーカイバを利用すればあまりハードルは高くないよ
  • 1