極楽せきゅあブログ

ときどきセキュリティ

2006-02-12から1日間の記事一覧

検証?

http://www.itmedia.co.jp/enterprise/articles/0602/10/news102.html なお同社は2月6日より調査を開始し、いったんサーバを停止したが、その後7日9時33分までの間、検証のため9回にわたりサーバを開放していた。 http://www.peachjohn.co.jp/info/apology/i…

女番社長レナ

http://nekopunch.tv/rena2/ 新聞の書評欄の広告にいきなり本の広告が出ていてびっくり。その昔わらかしてもらったよなー>漫画 本出たらのぞいてみようっと。

さらなる自動化?

上記の本でも触れられている、作者一押しのsguilだけど、トラフィックの解析やるにしても定点観測にしても、まだまだそれなりにノウハウを持った人が見てわかる情報でしかない、という気がするんだよなあ。でもそれじゃ普通の会社とかでは実装、実運用できな…

Extrusion Detection

こちらはお勧めの本です。Extrusion Detection: Security Monitoring for Internal Intrusions作者: Richard Bejtlich出版社/メーカー: Addison-Wesley Professional発売日: 2005/11/08メディア: ペーパーバック クリック: 1回この商品を含むブログ (2件) を…

qmail本

qmail完全解説―qmailを使ったセキュアなメールサーバの構築作者: 三田典玄出版社/メーカー: 九天社発売日: 2005/02メディア: 単行本購入: 4人 クリック: 16回この商品を含むブログ (4件) を見るというわけでこちらの書籍です。 いやあ、この本去年の二月に出…

増えている欠陥と書籍の穴

今度のプレゼンテーションのネタとしてSQLインジェクションなどの世間的な一断面としての現状(長いぞ(笑))を調べているんですが、なんか増えてる気がするなあ。数値的なデータを示すことはできないんですが(いろんな意味で)、少なくともこれまで多くの…

Becky!の記録機能とかブラックリストとか

メーラーなんざ使えてればいいや、とか思って(何)あまり気に掛けていなかったんですが、数日前に突然ASAHIネットの「送信」がエラーではじかれるようになってしまって大あわて。 554 IPアドレスじゃ]>: Client host rejected: Access denied 設定などはな…

アーセナル1-1ボルトン、フルハム6-1ウエストブロムウィッチ

中田は奮闘していたけど、アーセナルのポゼッションが圧倒的でなかなか見せる場面が無かったなあ。とはいえ、先制点の起点にはなったんだけどねえ。 しかし、ボルトンはやはり弱者の戦術というか、組み立てよりも放り込み方面なので、持ち味が発揮できない感…