[臨時地震]@埼玉県の臨時退避板
前4)8)次6) 初1)新3)7) 板5)
【臨時】臨時地震板汎用スレッド28(自治・避難・案内・他) 【本家スレッド大杉】
[91]M7.74@臨時退避(チベット自治区):2014/03/04(火) 01:40:20 ID:ISENIRVK0
AAS
っC

[92]M7.74@臨時退避(チベット自治区):2014/03/04(火) 01:44:13 ID:ISENIRVK0
AAS
>>89
これ、●の話ですよね?
確かあれってFBIも捜査に乗り出した筈で、足跡って残ってないもんなんですかね?

[93] ◆SaitmfK.GE (埼玉県):2014/03/04(火) 18:08:07 ID:hjR4Kw310
AAS
>>91
(^-^)


>>92
これ自体は、この間の「忍法帖の API が入っているサーバにこんなファイルが放り込んであったよ」っていうお話の一部分です。

というか、>>85-90は、
「旧体制と対象的にオープンでガンガン直していく姿勢に時代の移り変わりを思い知らされた」という意味合いで書いたつもりだったような…

[94] ◆SaitmfK.GE (埼玉県):2014/03/04(火) 18:09:39 ID:hjR4Kw310
AAS
…で、昨年の2ちゃんねるビューアの件も不思議ですよね。
ログインしてシステム全体をざっと見渡したり、CGI群の中身(動き)を見たりしなくても Trojan を作って放り込めるかどうかは疑問です。

まあ、Webブラウザでの HTTP からのアクセスが“正面玄関”だとして、ファイルマネージャなり FTPクライアントなりの
“従業員口”さえも要らないよっていう人がもしもいるのなら、オーナーのアカウント情報なんか必要ないかもしれませんが… 省26

[95] ◆SaitmfK.GE (埼玉県):2014/03/04(火) 23:59:27 ID:hjR4Kw310
AAS
なるほどね。
プロレスっていうのは、人員配置の最適化のことだったんですか。

でもそうだったとしても、ここまで力量の差を見せ付けられてしまったら、
日米の隔たりなくうまく協調していくしかないっていう印象でしょう。

日本人?まだまだ削除要員とかいろいろありますよね?
むしろ、リサーチするならそっち方面の人数が圧倒的に足りないんじゃないでしょうか?

[96]M7.74@臨時退避(新疆ウイグル自治区):2014/03/12(水) 00:25:58 ID:hSqKg9cb0
AAS
こんばんは。
なんかatwikiが騒動になってますが、関連スレ探していくとxreaも狙われてたとか書いてあったりしますが?

[97] ◆SaitmfK.GE (埼玉県【緊急地震:千葉県北西部M4.6最大震度3】):2014/03/12(水) 05:06:17 ID:doklpYuZ0
AAS
>>96
あ、はい。
いわゆる、“水飲み場型攻撃”の一種なんでしょうか?

株式会社ラック/ セキュリティ情報/

  日本における水飲み場型攻撃に関する注意喚起
  http://www.lac.co.jp/security/alert/2013/10/09_alert_01.html


@wiki の件が 2ちゃんねるで色々書かれているのは私も目にしています。あの事件自体、そもそもが 2ちゃんねる利用者間の
派閥争いが発端であるようにも思えますが。
省60

[98] ◆SaitmfK.GE (埼玉県【緊急地震:千葉県北西部M4.6最大震度3】):2014/03/12(水) 05:06:52 ID:doklpYuZ0
AAS
そういった事柄に関連するであろう出来事として…思い起こせば、

  この鯖のメンテナンスとかの話はこのスレでやれー
  携帯: http://saitamaneq.s374.xrea.com/cgi_zero/test01/test/r.cgi/eq/1357350784/21-27n
  PC: http://saitamaneq.s374.xrea.com/cgi_zero/test01/test/read.cgi/eq/1357350784/21-27

みたいなのがありましたね。

  /cgi_zero/login.php, signup.php, sign_up.html (当サイトに該当ファイルは存在しません)
省25

[99] ◆SaitmfK.GE (埼玉県【緊急地震:千葉県北西部M4.6最大震度3】):2014/03/12(水) 05:07:46 ID:doklpYuZ0
AAS
これらは、Internet Explorer の「拡張子でなく、内容によってファイルを開く」の設定が無効になっている前提でのお話です。
これが有効になっていると、「画像だと思ってクリックしたら怪しいサイトに飛ばされた」ということも起こり得ます。

いくつかのバージョンの Internet Explorer は、“インターネットゾーン”のみならず、“信頼済みサイト”でもこれがデフォルトで有効になっていたりします。

なんというルーズな初期設定でしょうか? 省8

[100] ◆SaitmfK.GE (埼玉県):2014/03/12(水) 06:06:36 ID:doklpYuZ0
AAS
セキュリティの厳しさから見て逆でしたね。

  “インターネットゾーン”でさえもこれがデフォルトで有効になっていたりします。

ですね。

1-
名前

E-mail



0ch+ BBS 0.7.4 20131106_sukoshi-ijittayo
_