タグ

2013年4月10日のブックマーク (3件)

  • eBook Japanの発表資料に見るパスワードリスト攻撃の「恐ろしい成果」と対策

    eBook Japanに対する不正アクセスについて、詳細の発表があり、いわゆる「パスワードリスト攻撃」であることが発表されました。 前回のご報告までは「複数のIPアドレスからログインページに対して機械的に総当たり攻撃等を行う大量アクセス行為(ブルートフォースアタック)」とご説明しておりましたが、詳細調査の結果、「不正の疑われる複数のIPアドレスからログインページに対して、予め持っていたログインIDとパスワードの適用可否を試行する大量アクセス行為」であることが判明いたしました。 つまり、大量アクセス行為を仕掛けてきた者は、当社以外の他のサービスなどで他のサービスのログインIDとパスワードを不正に入手し、ユーザーがログインIDとパスワードを共通に設定している可能性を狙って当社サービスに不正にログインしようとし、上記件数についてはログインに成功してしまったということです。 そのように判断した根拠

    eBook Japanの発表資料に見るパスワードリスト攻撃の「恐ろしい成果」と対策
    stealthinu
    stealthinu 2013/04/10
    IDあたりのパスワード試行回数が少ないためそれではフィルタ出来ない。なので通常のログイン環境との違いで判別し怪しい場合には他のチェックに回すのが良いのではとのこと。
  • rsyncコマンドの使い方: UNIX/Linuxの部屋

    最終更新 2019-01-13 UNIX/Linuxrsync コマンドは、ファイル・ディレクトリのバックアップやミラーリング・同期処理を行うコマンドである。リモートサーバへの同期も可能である。また、差分のあるファイルのみを高速にミラーリングすることができる。rsyncフリーソフトウェアであり、FreeBSD/Linux などほとんどの UNIX 系 OS でパッケージが準備されているため、簡単に利用可能である。 ミラーリングが可能 (単純な cp だと、削除されたファイルがコピー先に残ってしまう) リモートサーバへの転送や、リモートサーバからの転送が可能 リモートサーバ接続において rsh や ssh に対応しているため、暗号化した上での転送が可能 2回目以降の実行では、前回実行時との差分を調べ、必要なファイルのみ転送するため高速である

    rsyncコマンドの使い方: UNIX/Linuxの部屋
    stealthinu
    stealthinu 2013/04/10
    rsyncのオプションについての説明。aオプションはアーカイブを取るのに使われるオプション群をまとめたものでディレクトリをパーミッション等含めそのままコピーするのに便利な設定となってる。
  • 東京造形大学 - 2013年度入学式 諏訪学長による式辞

    Home > お知らせ+ニュース一覧 > お知らせ+ニュース詳細 2013年度入学式 諏訪学長による式辞 四六〇名の学部入学生、ならびに五三名の大学院入学生、十一名の編入学生、一名の再入学生の皆さん、入学おめでとうございます。新しく東京造形大学の一員となられた皆さんを、私たちは心から歓迎いたします。また、ご家族ならびに関係者のみなさまにも、心よりお祝い申し上げます。 新入生のみなさん。今、私はこうして壇上からみなさんに語りかけていますが、三十三年前、私は今のみなさんと同じように東京造形大学の入学式に臨んでいました。日は、学長というよりひとりの卒業生として、私が学生時代に体験したことを少しお話ししてみたいと思います。 私は高校生のときに一台のカメラを手に入れました。現在のようなデジタルビデオではなく、8ミリフィルムを使用する映画カメラです。そのカメラで、自分の身の周りのものを撮影する

    stealthinu
    stealthinu 2013/04/10
    『経験という牢屋』これはクリエイティブな話だけど開発でも通じるところありそう。例えば、現場がコピペで書く人が多かったとしても自分は教科書的なコードを追うべきとなるのかな。