タグ

2009年2月2日のブックマーク (4件)

  • SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々

    某所で運用しているサーバの話なんですが、割と"SSH Brute Force Attack"がヒドく、対策を行わないといけないんですが、その前にせっかくなので、攻撃者がどんなユーザ名でログインを試みているかの統計を取ってみました。 というわけで、ログインに失敗した回数、上位10ユーザ名の一覧を取得するワンライナー。 # cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10結果は、だいたい予想通りですが、↓のような感じです。 1474 admin 1399 test 1059 123456 751 oracle 703 user 570 guest 416 web 380 www 370 info 359 backupというわけで、"admin"とか"

    SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々
    atsushifx
    atsushifx 2009/02/02
    ssh,rootlogin deny,password auth denyはガチ
  • Google App Engineアプリケーションと対話する·App Engine Console MOONGIFT

    システム開発に問題はつきものだ。重要なのはそのデバッグ方法で、分かりやすい方式として対話型のコンソールが知られている。PythonRubyなどでは対話型にコードを試すことができ、実際のデータの確認はもちろん、ちょっとしたコードをテスト実行するのに便利だ。 Google App Engile開発者必見!Web上で対話型に操作できる この方式はWebサーバをクラウド化しているGoogle App Engineでは通用しない。開発環境とGoogle App Engineの環境は100%同じではないので、環境の違いによるエラーが起こる可能性は十分にある。目の前で起きている問題にどう対処するか、対話型実行を可能にするのがApp Engine Consoleだ。 今回紹介するオープンソース・ソフトウェアはApp Engine Console、Webベースの対話型コンソールだ。 App Engine

    Google App Engineアプリケーションと対話する·App Engine Console MOONGIFT
    atsushifx
    atsushifx 2009/02/02
    Google App Engine用のコンソール、開発・デバッグに
  • http://japan.internet.com/webtech/20090202/11.html?rss

    atsushifx
    atsushifx 2009/02/02
    Sourceforge.jpはともかく.netにかつての魅力はないなぁ。Gitが使えないし、codeReposやGithubの方が元気だし
  • 米ヤフー、無料オンラインストレージ「Briefcase」を終了へ

    Yahooは、無料のオンラインストレージサービス「Yahoo Briefcase」を廃止する計画だ。 同社は米国時間1月28日、Briefcaseを3月30日で終了すると発表した。ユーザーに対し、ストレージ内のデータをその日までに回収または消去するように呼びかけている。 30Mバイトのオンラインストレージを提供するBriefcaseは、約10年前に始まった。しかし、Yahooは声明の中で、「ユーザーがYahoo Briefcase以上のものを求めて、はるかに大容量で共有機能も強力な他のサービスに乗り換えたため、ここ数年間で利用者が大幅に減少してきた」と述べている。 現在、Briefcaseに取って代わるオンラインストレージサービスはたくさんある。注目に値するライバルの1つは、25Gバイトの無料ストレージが利用できるMicrosoftの「Windows Live SkyDrive」だ。 また

    米ヤフー、無料オンラインストレージ「Briefcase」を終了へ
    atsushifx
    atsushifx 2009/02/02
    オンラインストレージ自体は増えたんだけど、これしか知らないユーザーもいそう。アプリの公開に使っていたユーザがどうするかが気になる