タグ

2010年9月21日のブックマーク (8件)

  • Vistaにおいて、VBScriptスクリプト中で管理者権限に移行する方法 » Jeans & Development

    Jeans & Development コンピューターのことなどを綴った日記、メモと Bookmark 集 (旧:目から鱗 w/SQLite) SFC mini用の新しいinstall.vbsが完成。 option explicit Dim wmi,os,value,wsh,sha,sfo Set sfo=CreateObject("Scripting.FileSystemObject") do while WScript.Arguments.Count=0 and WScript.Version>=5.7 'Check if Vista Set wmi = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\.\root\cimv2") Set os = wmi.ExecQuery ("SELECT * FROM Wi

  • セキュリティソリューション「SecureOWL」 取扱製品一覧|KCCS

    京セラコミュニケーションシステム(KCCS)は、セキュリティブランド「SecureOWL」を展開しています。

    ockeghem
    ockeghem 2010/09/21
    KCCSからアリコジャパン社に対するセキュリティサービスの事例が紹介されていますね
  • トークン(Token)とは:ScanNetSecurity - 情報セキュリティ用語辞典・用語集

    ockeghem
    ockeghem 2010/09/21
    『トークン(Token)とは、ネットワーク上でデータを送信することができる権利情報(送信権)が入った特殊なデータのことです』←これは「チケット」では? トークンの文字列自体には意味を持たせないと思う
  • メールサーバー構築(sendmail+Dovecot) - CentOSで自宅サーバー構築

    メールサーバーを構築する場合、送信メールサーバー(SMTPサーバー)と受信メールサーバー(POP/IMAPサーバー)の構築が必要となる。 ここでは、送信メールサーバーにはデフォルトでインストールされているsendmail、受信メールサーバーにはDovecotを採用する。 なお、sendmailは迷惑メールの不正中継に利用されないようにするため、デフォルトでは外部から外部宛(例えば、会社等で自宅サーバーのメールアドレスからプロバイダのメールアドレス宛)に送信できないようになっているが、迷惑メールの不正中継に利用されずに外部から外部宛に送信できるようにするため、SMTP-Auth機能※をもたせる。 また、DovecotはPOP/IMAPサーバーとして構築し、ユーザがPOPまたはIMAPを選択できるようにする。※POPとIMAPの違い ※SMTP-Auth機能とは、メール送信時にユーザ名

  • メールサーバー構築(Postfix Dovecot) - Fedoraで自宅サーバー構築

    メールサーバーを構築する場合、送信メールサーバー(SMTPサーバー)と受信メールサーバー(POP/IMAPサーバー)の構築が必要となる。 ここでは、送信メールサーバーにはPostfix、受信メールサーバーにはDovecotを採用する。 なお、Postfixは迷惑メールの不正中継に利用されないようにするため、デフォルトでは外部から外部宛(例えば、会社等で自宅サーバーのメールアドレスからプロバイダのメールアドレス宛)に送信できないようになっているが、迷惑メールの不正中継に利用されずに外部から外部宛に送信できるようにするため、SMTP-Auth機能※をもたせる。 また、DovecotはPOP/IMAPサーバーとして構築し、ユーザがPOPまたはIMAPを選択できるようにする。※POPとIMAPの違い ※SMTP-Auth機能とは、メール送信時にユーザ名とパスワードで認証を行なう機能であり、これによ

  • Manpage of RANDOM

    Section: Linux Programmer's Manual (4) Updated: 2008-06-20 Index JM Home Page roff page 名前 random, urandom - カーネル乱数ソースデバイス 説明 (Linux 1.3.30 から提供されている) /dev/random 、 /dev/urandom キャラクタスペシャルファイルは カーネル乱数ジェネレータへのインタフェースを提供する。 /dev/random ファイルはメジャーデバイス番号 1 マイナーデバイス番号 8 である。 /dev/urandom はメジャーデバイス番号 1 マイナーデバイス番号 9 である。 乱数ジェネレータはデバイスドライバやその他の源からの環境ノイズを エントロピー・プールへ集める。 また、ジェネレータはエントロピー・プール内のノイズのビット数の推定値を

  • ワンタイムトークンをハッシュ関数で処理する意味はある? | 水無月ばけらのえび日記

    更新: 2008年10月29日 「PHPでのセキュリティ対策についてのメモ (note.openvista.jp)」。なかなか良くまとまっていると思いますが、CSRFの話で少し気になった点が。 第三者が知り得ない文字列(ユーザIDやワンタイムトークンなど)をハッシュ関数(md5関数やsha1関数)を複数回用いて擬似乱数化した文字列をフォームに埋め込んでおき、サーバ側で照合することで、リクエストが利用者の意図した動作かどうかをチェックする 以上、PHPでのセキュリティ対策についてのメモ クロスサイトリクエストフォージェリ(略称:CSRF) より ※強調は引用者による。原文では<span class="weaken">でマーク付けされている ※2008-10-29追記: 引用した部分は既に修正されています。 「疑似乱数化」ってなんでしょう……。「疑似乱数」は良く聞きますが、「疑似乱数化」は耳慣

    ockeghem
    ockeghem 2010/09/21
    良記事
  • asahi.com(朝日新聞社):検事、押収資料改ざんか 捜査見立て通りに 郵便不正 - 社会

    郵便割引制度をめぐる偽の証明書発行事件で、大阪地検特捜部が証拠品として押収したフロッピーディスク(FD)が改ざんされた疑いがあることが朝日新聞の取材でわかった。取材を受けた地検側が事件の捜査現場を指揮した主任検事(43)から事情を聴いたところ、「誤って書き換えてしまった」と説明したという。しかし、検察関係者は取材に対し「主任検事が一部同僚に『捜査の見立てに合うようにデータを変えた』と話した」としている。検察当局は21日以降、格調査に乗り出す。  朝日新聞が入手した特捜部の捜査報告書などによると、FDは昨年5月26日、厚生労働省元局長の村木厚子氏(54)=一審・無罪判決=の元部下の上村(かみむら)勉被告(41)=虚偽有印公文書作成・同行使罪で公判中=の自宅から押収された。FD内には、実体のない障害者団体が郵便割引制度の適用を受けるため、上村被告が2004年6月に発行したとされる偽の証明書や

    ockeghem
    ockeghem 2010/09/21
    『朝日新聞が大手情報セキュリティー会社(東京)にFDの解析を依頼』<某社GJ。腕の確かな会社に解析を依頼した朝日新聞も偉い