2009 10,11 02:41 |
|
2009 10,11 02:11 |
|
またしても、wwwのポートにtelnet で不正にアクセスしてくる輩がいる
なので、IPアドレスを公開 79.125.16.66 (アイルランド) よく分からんIPアドレスにssl で接続を試みているようです CONNECT 205.188.251.43:443 HTTP/1.0 CONNECT 64.12.202.116:443 HTTP/1.0 と とりあえず、中継させないように、アクセスは拒否は元からしてあるけど、 更に念のために HTTP Traceを無効化に設定 クロスサイトトレーシングという攻撃手法により、 クライアントにTRACEメソッドを発行するように仕向け、 そのレスポンスをなんらかの形で取得することでBasic認証のパスワードを搾取するという攻撃するらしいです httpd.conf の ServerSignature の直ぐ後に、以下の一文を追加し、apache の再起動し完了 TraceEnable Off |
|
2009 09,26 02:35 |
|
swfmill は個人的に気になっていたのだけど、他に優先したいことがあったので現在に至る
そんな訳で、swfmill を試しにインストールしてみた wget http://swfmill.org/releases/swfmill-0.2.12.tar.gz tar xzf swfmill-0.2.12.tar.gz cd swfmill-0.2.12 wget http://lab.klab.org/files/flash/encoding.patch patch -p1 < encoding.patch yum install libxslt-devel ./configure ・・・・エラー・・・ No package 'freetype2' found 足りないんだ・・・しょうがない yum install freetype-devel もう1度、./configure ・・・・エラー・・・ まだ足りないのかよ・・・今度は、No package 'libpng' found たっく・・・ yum install libpng-devel ./configure おっ、行った make make install 正常にインストールできたっぽい |
|
2009 07,17 07:07 |
|
125-230-159-13.dynamic.hinet.net から、telnet 経由でアクセスがあり、
これを防ぐ方法をずっと試しておりました よーやくみつけた 最初は、Tomcat の server.xml にアクセス制限をしても、ダメ 次に、Apacheのhttpd.conf にアクセス制限をしてもダメ・・・orz そんな訳で、しばらくの間諦めておりましたが125-230-159-13.dynamic.hinet.net が、まぁヒドイヒドイ 毎日、5回はアクセスしてくる なので、再度調べなおし、いろいろ試した結果、簡単だった・・・・ mod_ajp で繋いでいるので、mod_ajp のconf に記載しれば良かった・・・ なんで、今まで気がつかなかったんだろう・・・ <Location / > ProxyPass ajp://localhost:8009/ Order allow,deny Allow from all Deny from あいぴーあどれす </Location> こんな感じで記載しました |
|
2009 06,16 14:35 |
|
自宅のサーバ経由でメールの送信するプログラムを作っていて、ログを見ていたら、次のようなメッセージが出ていた
fatal: main.cf configuration error: mailbox_size_limit is smaller than message_size_limit mailbox_size_limit を大きくしておかなかったのでログがはかれていた そんな訳で、/etc/postfix/main.cf を再編集 message_size_limit = 104857600 と設定していたので、直ぐ下に、 mailbox_size_limit = 104857600 と記載し、再起動 そしたら、今まで溜まっていた改竄監視ツールのメールが一気に流れた・・・orz mailq でキューを確認 postcat -q キューID で、中身を確認したら、それでも、まだ監視ツールのメールが100以上ある・・・orz postfix を止めて、 postsuper -d ALL で全削除! |
|
忍者ブログ [PR]
|