タグ

ブックマーク / wota.jp (7)

  • 簡単で完璧な阻止率100%のスパム対策の実装について - ヽ( ・∀・)ノくまくまー(2010-04-01)

    ● 簡単で完璧な阻止率100%のスパム対策の実装について 日々増大する中国からのスパムアクセス。全てのWebサーバ管理者が悩まされていると言っても過言ではないだろう。これを低コストで完璧に排除する活気的な方法を思いついたので、以下に提案する。キーワードは「発想の転換」である。 ブラックリスト方式 (DNS) 中国からのアクセスを弾くために という排除方法を考えてみる。この場合、問題が2つある。 効率性 (HostNameLookups on にする必要がありパフォーマンスが悪い) 完全性 (全ての中国IPが .cn のDNS付与されているわけではない) 1の速度面を我慢したとしても、「中国で利用されているホスト情報」というブラックリストが定義不能であるため、この方式は完全ではない。 ホワイトリスト方式 (DNS) 発想を逆にして、ホワイトリストを定義してみる。話を簡単にするために、もう大雑

  • 本当は怖い家庭の Rubygems - ヽ( ・∀・)ノくまくまー(2009-06-04)

    ● [Ruby] 当は怖い家庭の Rubygems /usr/bin/* を勝手に荒らされるという話。今気付いただけので、ガイシュツなら無視してOK。 詳細 パッケージのディレクトリに、 とか書いておけば、その gem ファイルをインスコしちゃうと、無条件、無確認で /usr/bin/ls を上書きするのね。 gem のインスコなんてフツー root でやるし ギッハブにあるよく知らない野良 gem でも躊躇せずインスコしてるし Rubygems のセンスのなさは世界が認めるところだけど、このセキュリティ感覚は異常じゃね?俺が知る限り、これは世界一楽なバックドア仕込みフレームワーク。 使い方間違い? いやいや。もしかしたら、作者に言わせれば、 それはお前の使い方間違いだよ bin/* をチェックしてからインスコしろよ あと、野良とか入れんなよ てことなのかもしれないが、bin/* のチェ

  • ヽ( ・∀・)ノくまくまー(2008-04-24)

    ● [Ruby] 意外といけてない ImageScience 画像保管庫の画像は毎日300個ぐらい増える convert でサムネイルを作ると 1000個で5,6分かかる 10万個ぐらいのサムネイルの作り直しは相当辛い ImageScience は速いらしい (imkk) インストール ImageScience (Ruby のパッケージ(gem)名)は、FreeImage ライブラリを利用している。

  • 優しいRailsの育て方 - ヽ( ・∀・)ノくまくまー(2005-07-31)

    ● [rails] Action Mailer Eメールサービス層を設計するためのフレームワークです。パスワード忘れのメール、契約時のウェルカムメール、支払い請求メール、といった準備された通知メールを人やシステムに配信することができます。さらにメールの受信処理もできるので、例えば、Eメール経由でweblogを利用したりもできます。 ● generate mailer メールの送受信を行うクラスを作ります。model, controller, scaffoldなどと同様に mailer にも generator がありますので、generate コマンドでクラスを作成することができます。例として、MLの登録用メーラクラス(RegisterMailer)を考えます。 % ruby script/generate mailer RegisterMailer → app/models/regist

  • ヽ( ・∀・)ノくまくまー(2006-10-25) - postfix でメールのバックアップ

    ● postfix でメールのバックアップ 今どこらへんかと言うと、Pマーク取得がマイブームの上司から、会社で利用する受信メールのバックアップ依頼が来た。要件および背景はこんな感じ。 ● 要件 全てのユーザの受信メールをバックアップする バックアップの目的はデータの二重化でなく、会社の記録としての受信メール保管 会社は各ユーザを信じないものとする (=各ユーザは都合の悪い私用メールを消しうる) 特定の管理者は各ユーザの過去全ての受信メールをチェックできる 過去メールのチェックはユーザ単位で指定することができる (管理者ごとに参照できるユーザが決まる) 保存期間は5年とか10年とかの結構長いスパン 各ユーザが利用するMUAは Outlook 系 この要件6およびメールの退避と復元を容易にするためにも、 Mailbox 形式でなく Maildir 形式にする という要件も必然的に追加されるだろ

    kurihara99
    kurihara99 2009/03/19
    postfix でメールのバックアップ
  • 舞波デコヒーレンス

    ● 舞波デコヒーレンス 从 ’w’)<舞波ね、完璧にスパムを弾く凄い対策を閃いたの 从 ’w’)<わたくし舞波が思うに、スパムと通常メールをメールボックスから観測すると純粋状態が破壊され識別できない ならば世の中に舞うスパムを個々の波の重ね合わせと見做し量子演算することで、位相を中和し落としてやる 从 ’w’)<てことでね、@を偽装したりアドレスを隠す時代はもう終わったの 从 ’w’)<隠すよりむしろ、アドを公開するときに、別アドも一緒に公開するの。これだけ! アド: anna@wota.jp 別アド: anna2@wota.jp公開例

  • ヽ( ・∀・)ノくまくまー(10-25[長年日記])

    ● postfix でメールのバックアップ 今どこらへんかと言うと、Pマーク取得がマイブームの上司から、会社で利用する受信メールのバックアップ依頼が来た。要件および背景はこんな感じ。 ● 要件 全てのユーザの受信メールをバックアップする バックアップの目的はデータの二重化でなく、会社の記録としての受信メール保管 会社は各ユーザを信じないものとする (=各ユーザは都合の悪い私用メールを消しうる) 特定の管理者は各ユーザの過去全ての受信メールをチェックできる 過去メールのチェックはユーザ単位で指定することができる (管理者ごとに参照できるユーザが決まる) 保存期間は5年とか10年とかの結構長いスパン 各ユーザが利用するMUAは Outlook 系 この要件6およびメールの退避と復元を容易にするためにも、 Mailbox 形式でなく Maildir 形式にする という要件も必然的に追加されるだろ

  • 1