タグ

securityに関するJ138のブックマーク (296)

  • Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記

    Apacheの設定で Order deny,allowとか Satisfy anyとか、なんだか意味わからん人のために。僕はずっとわかってなかった。 基 Apacheのアクセス制御には、 ホストによる制御 (Order,Allow,Deny) ユーザ認証による制御 (Auth*, Require) の2通りがある。 Satisfyは、2通りあるアクセス制御の両方を満たす必要があるかどうかを決定する。デフォルトはSatisfy all。Satisfy anyなら、どちらか片方満たせばよい。 Order http://httpd.apache.org/docs/2.2/mod/mod_authz_host.html#order Order deny,allowは、全てのホストからのアクセスを許可する。 Order allow,denyは、全てのホストからのアクセスを拒否する。 Order d

    Apacheのアクセス制御をちゃんと理解する。 - こせきの技術日記
  • 必ず入れておきたいMac用アンチウイルスソフト「ClamXav」

    Windowsユーザーなら、もちろんアンチウイルスソフトは入っていますよね? まさか入れていない、なんて人はいないと思いますが(そんな人は今すぐLANを外して近所の家電量販店に行って買ってきた方がいいですよ!)、Macとなるとちょっと話は別のようです。 というのも、Macを対象とするウイルス自体が非常に少ない(なにしろユーザーがWindowsユーザーと比較すると少ない)ので、ウイルス対策ソフトを入れてない方もtwitter上でわりといらっしゃいました。 ただ、昨今はMac用のウイルスもちょくちょく発見されますし、自分がそれにかからない、という保証はありません。Macは絶対にウイルスにかからない、というわけではないので、出来る限り自分の身は自分で守らなければ。 例えば、Macクレジットカードを使って買い物をしたり、ネットバンキングをしたりするのであればなおさらです!自分が知らないうちにウイ

  • 高木浩光@自宅の日記 - Macっ娘ならオートメータ君つかいたおすわよね

    Macっ娘ならオートメータ君つかいたおすわよね iPhoneといっしょにMacに乗り換える子が多いみたい。Mac買ったらまず開くのは「アプリケーション」フォルダなんだけど、左隅にいるちょっと気になるロボット君、「Automator」君っていうんだけど、知ってた?

  • ネットでやってはならない危険な行動TOP10

    (ネットセキュリティサービスプロバイダ「CyberDefender」研究員が語るネットの危険な行動パターン10と、どうしてもあきらめ切れない場合の留意点です) 1. 公用PCで「次回から自動的にサインインする」をチェックする他人にログイン情報筒抜けだよ! [自衛策] 自分のラップトップや自宅のデスクトップ以外の場所でPC使ってるときは「次回から自動的にサイインする」というボックスは絶対チェックしないこと。 職場のPCは要注意。社用PCは、自分用みたいな気になっちゃうけど、デスクから離れると他人が簡単に覗き見できますよ? 自分のメッセージを全部、彼らの個人用アドレスに転送する...なんてこともできちゃいますからね! 学校・図書館などの公用PCからGoogle、eBay、Amazonなんかのサイトにサインインした人は、終了後サインオフを絶対忘れず行います。 プライバシー保護のため、ブラウザ使用

    ネットでやってはならない危険な行動TOP10
  • Loading...

  • 【2ch】ニュー速VIPブログ(`・ω・´)

  • サイバー犯罪:「ウイルス作成罪」創設へ 刑法改正を検討 - 毎日jp(毎日新聞)

    コンピューターウイルスを使って個人情報を流出させるなどのサイバー犯罪を阻止するため、法務省はいわゆる「ウイルス作成罪」を新たに創設する刑法改正の検討に入った。ウイルスを使った犯罪が相次ぐ一方、これまでウイルスの作成や頒布を直接罪に問える法律がなかった。同種の事件は時間の経過とともに被害が飛躍的に拡大する恐れが強いことから、法務省は早期の法案提出を目指す。 法務省が創設を検討しているのは、ウイルスを作成したり、ばらまくことを禁止する「不正指令電磁的記録作成罪」(仮称)。懲役刑を科すことも可能とする。 警視庁は5月、ファイル共有ソフトに個人情報を流出させるウイルスを仕掛け、被害者から個人情報の削除を理由に現金をだまし取ったなどとしてインターネット広告会社役員らを詐欺容疑で逮捕。今月にはパソコン内のファイルを勝手に上書きする「タコイカウイルス」を送りつけてパソコンを感染させ使用不能にしたとして、

  • 共有ソフト「BitTorrent」で初の逮捕者 : 痛いニュース(ノ∀`)

    共有ソフト「BitTorrent」で初の逮捕者 1 名前: 洋菓子製造技能士(福島県):2010/07/20(火) 11:11:49.11 ID:PxMzZsYI ?PLT テレビ番組を無断配信=共有ソフト「ビットトレント」−容疑で無職男逮捕・警視庁 ファイル共有ソフト「ビットトレント」を通じ、録画したテレビ番組を無断でインターネット上で配信したとして、警視庁ハイテク犯罪対策総合センターと目白署は20日までに、著作権法違反容疑で、埼玉県久喜市栗橋中央、無職田仲修一郎容疑者(31)を逮捕した。 同センターによると、ビットトレントを利用した無断配信の摘発は全国初。 同容疑者は容疑を認め、「見逃した人のためにやった。ビットトレントはウイルス 感染もなく、警察も取り締まっていないと思った」と供述。2月中旬から7月にかけ、 165番組を配信したという。 http://www.jiji.com/jc/

    共有ソフト「BitTorrent」で初の逮捕者 : 痛いニュース(ノ∀`)
  • ※ 警 告 ※

    ※ 警 告 ※ このサイトの管理者と、 このサイトにわいせつ画像を 投稿した者は、 わいせつ図画公然陳列罪で 逮捕されました。 このようなサイトを 利用することは、犯罪の 助長につながりますので、 利用しないように して下さい。 このサイトに わいせつ画像を投稿 したり、ダウンロードした 情報を第三者に提供 したりする行為は 犯罪となります。 兵庫県警察サイバー犯罪対策係

  • Gmail™×mixi連携スタート!の件について - mixi engineer blog

    (いわゆる宣伝エントリーなので余裕のある方はお読みください) お世話になっております。ソーシャルグラフ開発チーム asannou です。 「Gmailとmixiがつながりました」ということで、Gmail™のアドレス帳(連絡先)からマイミクシィを追加したり、友人をmixiに招待したりできるようになりました。以前から、メールアドレスでマイミク登録という機能がありますが、ここにアドレス帳のメールアドレスを一個ずつコピペするかわりに、まとめてインポートしてサクサクとマイミク申請&招待できるようになるイメージですね。 今回は技術的な部分のご紹介をさせていただきたいと思います。 アクセス権限を委譲する 機能では、Gmail™のアドレス帳をインポートする際に、OAuthという仕組みを利用してアクセスをおこなっているので、mixiに、Googleアカウントのユーザー名とパスワードを入力する必要がなく、G

    Gmail™×mixi連携スタート!の件について - mixi engineer blog
  • Mac OSXのMACアドレスを変更する·ChangeMac MOONGIFT

    ChangeMacはMac OSX用のオープンソース・ソフトウェア。無線LANなどではアクセスポイント名を公開していると誰でもアクセスできてしまうため、セキュリティが重視される。WPAのような暗号化やRadiusのような認証、そしてMACアドレスによる接続制限などがメインだろう。 無線/有線どちらにも対応 MACアドレスによる制限はある程度効果的ではあるが、万が一ノートPCを見られてMACアドレスがばれてしまった場合は注意をしたい。ChangeMacのようなツールを使えばMACアドレスは自由に変更できてしまうのだ。 MACアドレスは一意に振られているため、固有番号のように考えられることがあるが、実際には変更可能な代物だ。ChangeMacを使えば無線LANはもちろん有線側NICのMACアドレスも変更できる。ベンダーリストまで用意されていて選択したり、ボタン一つのジェネレータまである。 ジェ

    Mac OSXのMACアドレスを変更する·ChangeMac MOONGIFT
  • 高木浩光@自宅の日記 - 岡崎図書館事件について その1, DoS等で業務妨害罪とされた過去の報道事例, 山形の事件は悪意ある攻撃であったことを確認(21日..

    ■ 岡崎図書館事件について その1 5月26日にこんな報道があった。 図書館HPにアクセス3万3000回 愛知県警 業務妨害容疑、38歳を逮捕, 朝日新聞2010年5月26日朝刊 県警生活経済課と岡崎署によると、容疑者は、4月2日から15日にかけて、岡崎市中央図書館のホームページに、計約33,000回のアクセスを繰り返し、ホームページを閲覧しにくい状態にしたという疑いがある。(略) 同課によると、容疑者は1回ボタンを押すだけで、1秒に1回程度の速度でアクセスを繰り返せるプログラムを作っていたという。容疑者は同図書館の利用者だったが、目立ったトラブルは確認されていないといい、動機を調べている。 図書館にサイバー攻撃, 読売新聞2010年5月26日朝刊 県警は25日、インターネット関連会社社長を偽計業務妨害容疑で逮捕した。(略) 調べに対し、アクセスしたことは認めているが、動機については話して

  • 法と技術とクローラと私 - 最速転職研究会

    こんにちは、趣味や業務で大手ポータルサイトのサービスで稼働しているいくつかのクローラの開発とメンテナンスを行っているmalaです。 さて先日、岡崎市立中央図書館Webサイトをクロールしていた人が逮捕、勾留、実名報道されるという事件がありました。 関連URL: http://librahack.jp/ 電話してみた的な話 http://www.nantoka.com/~kei/diary/?20100622S1 http://blog.rocaz.net/2010/06/945.html http://blog.rocaz.net/2010/07/951.html この件につきまして法的なことはともかくとして技術者視点での私見を書きたいと思います。法的なことは差し置いて書きますが、それは法的なことを軽んじているわけではなく、法律の制定やら運用やらは、その法律によって影響が出る全ての人々の常識

    法と技術とクローラと私 - 最速転職研究会
  • 岡崎市立中央図書館事件 #librahack について愛知県警に電話して聞いてみた | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 連日Twitterでは #librahack ハッシュが大盛況だが、個人的には事実関係でよく分からないことも多く明白にしたいことではあったので、直接愛知県警に電話して事情を聞いてみました。岡崎署ではなく愛知県警なのは、そちらが事件捜査の主体的な役割を担っただろうと判断したからです。 対応して頂いたのは生活経済課の方。お名前は出しません。愛知県警ではこの課がサイバー犯罪を担当しているそうです。 担当して頂いた方は割と若めで理路整然と話したいクールなタイプ。多少警戒されて話されていたのが印象によく

  • サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。

    こんにちは nakamura です。最近トルシエさんテレビ出すぎじゃありません?ウィイレヤロウヨ。オフサイドダヨ! さてさて今回は意外と知られてないけど、サイトをインターネットに公開する際には知っておいた方が良い Apache の設定をいくつかご紹介します(一部 PHP の設定もありますが)。この設定をしていないからといって即危険にさらされるという訳でもありませんが、リスクの芽は摘んでおくに越した事はありませんよね。 無駄な HTTP ヘッダを返さない ディストリビューションにより異なるかもしれませんが、CentOS デフォルトの設定の場合 Apache が返してくる HTTP ヘッダは以下のようなものです。 HTTP/1.1 200 OK Date: Mon, 05 Jul 2010 01:01:14 GMT Server: Apache/2.2.3 (CentOS) X-Powered

    サイトを公開する際に最低限抑えておきたい Apache の設定 | バシャログ。
  • BUKURO-JIN | 携帯サイトの著作物保護 〜画像転送禁止を厳しく設定する〜

    督导督办的同在做障和好服时务保,恶意抢注囤限压将建均审减至日内批时程项设工目平0个工作,狠抓提速审批,项目一半再减实现审批时间。 线:积商标国家坚决遏制夜间元/专线张井1如约票价商务:深售深,据了解,北1元/张深圳。东莞、知识产权局东线:0元5元站9/张/张南城城9售东。 恶意抢注囤积商标国家坚决遏制北站东莞元/张长安。运营至当间1天夜天凌晨零时间1时时为每,知识产权局段、知识产权局的投需求线路运力障时增加将根据不及时后续同保放客流,班次、东行4向各化开常态次(深圳个班2个,、东向9线运站夜间约商座如南汽车客深圳广州务专开往,的需性化要足暑假个出行为满。 被告被告对被相加另外两名拳脚、恶意抢注囤詹人詹人詹伙同害人某加某辉某伟,,重伤二级构成。被当等有刑期徒至一年不庭判处九个月,积商标国家坚决遏制行为寻衅滋事罪构成,积商标国家坚决遏制情节恶劣,9月日,致两人轻微伤,打他器随意殴人持凶,区人越

  • 【Web制作サポート】 携帯電話のIPアドレス帯域、ユーザーエージェント - CANDY CGI

    Web制作サポート .htaccessの使い方 - .htaccessについて エラーメッセージ一覧 - 主要なエラーメッセージについて カラーコード - カラーコードについて、Webセーフカラー

  • Twitterのハッカーとのコンタクトに成功―攻撃手口の詳細が判明した

    The tech layoff wave is still going strong in 2024. Following significant workforce reductions in 2022 and 2023, this year has already seen 60,000 job cuts across 254 companies, according to independent layoffs tracker Layoffs.fyi. Companies like Tesla, Amazon, Google, TikTok, Snap and Microsoft have conducted sizable layoffs in the…

    Twitterのハッカーとのコンタクトに成功―攻撃手口の詳細が判明した
  • 電波チェッカーに関してソフトバンクモバイル宮川CTOに「じゃあ説明するから来社して下さいよ」と誘われた件

    関連まとめ: iPhoneアプリ「電波チェッカー」がUDIDを送信していることへの問い合わせまとめ」 http://bit.ly/boT5PMiPhoneアプリ 電波チェッカーに脆弱性とかプライバシー上の問題あるんじゃないの?」と疑っていたら「個別に説明するのでぜひ来社を」と誘われたけど実質NDAなど条件面で疑問が残り更に公開されたくないらしい「ノウハウ」とやらが怪しく感じたやり取りのまとめ。 上記関連とは筋ではないので別にしました。 話の流れと一部のコメントがぐだぐだなのは仕様です。

    電波チェッカーに関してソフトバンクモバイル宮川CTOに「じゃあ説明するから来社して下さいよ」と誘われた件
  • PGPもVerisignも買収!Symantecが止まらない

    シマンテックの買収戦略が続いている。4月のPGPコーポレーション、ガーディアンエッジ・テクノロジーズの買収に続き、5月には電子証明書のトップベンダーであるベリサインのセキュリティ事業の買収まで発表した。次にシマンテックが狙うのはどこだろうか? 買収王の名前にシマンテックも追加? 10年前に「なんでも欲しがるマミちゃんは♪」というマツモト・キヨシのCMがあった。昔はIT業界の買収王といえばオラクルとシスコの独壇場だったが、今ではシマンテックを加えてもよいかもしれない。 シマンテックの社史を開けばわかるとおり、1990年代のピーター・ノートン・コンピューティングの買収から始まり、2003年にユーテリティ関連のパワークエスト、2004年にストレージ関連のベリタス・ソフトウェア、2007年に統合管理ソフトのアルティリス(Altiris)、2008年には情報漏えい対策ソフトのボンツー(Vontu)、

    PGPもVerisignも買収!Symantecが止まらない