なんだか後輩の一言なのだが。。。
「おたくがニッチな市場でなくなった今新たなにっちな市場を見つけないと」
うーん。そうだねぇ。。。頑張らなきゃ。
なんだか実家のgatewayマシンにsynfloodきてやんの。。。
ここ二日あまりにも熱烈ラブコールなのでリブートしてIPがえっとな。
なんだったんだろう。脆弱性があるようにみえたのかなぁ?
ねんのためチェックするか。
http://www.nikkei.co.jp/news/keizai/20041226AT1F2201Z25122004.html
情報産業は日本から無くなるでFA?
#日経があおってるのか。総務省がそう思ってるかどっちは謎だけど。
マイクロプラズマ分光計をつくってる研究室に雑談しにいったのだが。
未来があっていいなぁ。私のよみではノートPCサイズの装置をもっていくと
そのばで、高感度なプラズマ分光ができる装置ができそうな感じ。
萌え萌えにょ。
なにせ、実験室に資料を持って帰らないと測定ができなかった重金属汚染や
環境ホルモン汚染の測定がフィールドでできるはずですわよん。
しかも測定時間もかなーり短いはず。すばらしくないですか?
学校支給のソラリスがリプレースされたので、計算ノード管理スクリプトを書き直す。
いや~39台に計算マシンがふえましたよ♪
それだけのマシン用にデータベースファイルシステムサーバも作りなおして、
ガシガシ計算させるぞ~。いや~はやいはやい。
ImageMagickのconvertでblurを使うと、なぜかpgm P5フォーマットの画像が
16bit階調で保存されてしまう。。。。8bit階調しか対応していないそふと
多いのに。てかconvertではじめて16bit階調なんって知ったぞ
とりあえずpgmつかうときは-depth 8つけとけばいいか。
やけくそな攻撃おおいですね~まぁスクリプトなんだろうけど。
攻撃対象は
以下はっデフォルトアカウントだからふつうパスワード設定してない。
sshd,news,daemon,bin,games,root,nobody,nobody,www,operator
以下は、あてずっぽうだったり、アプリケーションのデフォルトユーザだったり、FreeBSD以外ではデフォルトアカウントだったり。
account,adam,adm,admin,alan,andrew,angel,apache,backup,banner,barbara,bash,ben,betty,
billy,black,blue,brandon,brian,buddy,carmen,charlie,chris,christian,cip51,cip52,cisco,
cosmin,cyrus,daniel,data,dave,david,dog,emily,eric,find,frank,fred,ftp,george,god,green,
guest,henry,home,horde,iceuser,inbox,irc,james,jane,jason,jeremy,jim,joejohn,johnny,
jordan,jumius,justin,larisa,leon,linux,lion,login,lp,lucy,magic,mail,make,maria,market,
mask,master,matt,matthew,max,michael,mike,mysql,named,nathan,network,nicholas,nicole,noc,
oracle,pamela,parker,patrick,postgres,pub,red,robin,rolo,root2,rose,rpm,saint,secure,server,
shell,snow,ssh,stephen,steven,student,sybase,system,test,tiger,tom,trade,unix,user,vampire,
vpn,web,webmaster,william,wizard,wolf,www-data,wwwrun,yellow
てなところみたい。
まぁ、こんなユーザ名に認証与えるなってことですかねぇ。。
まぁ、make indexに時間がかかる今日このごろ。sshでつないでmake indexして放置してたら
接続がおちてやんの。ぐが~~ルータめっ!!!
sshd_configでもたしかなんとかできたが、めんどくさいので
make index &
while true
do
sleep 10
date
done
でごまかす。・・・・うーん、まけまけにょ。昔はがんばってたのになぁ。
http://www.atmarkit.co.jp/ad/ms/linuxvswin/linuxvswin11.html
まぁ、よくある比較記事なのだが・・・・。
管理者がさす範囲って広いのね。オラクルをばしばし管理するひともいれば。
にわか管理者もいる。。。。なんかそろそろ細分化する単語がでてくるのかしら?
まぁ「にわか管理者」は細分化のひとつの結果だろうけど・・・
xlockなんておちねーよとおもっていたら朝学校きたら見事にXごとおちててびっくり。
Xごとじゃなくてxlock単体でおちたらやっぱりロックだけがはずされるのだろうか。。。
気になるがソースをいじってまで再現させるきがない今日このごろ。
電圧降下ってしってますかぁ?・・・・・orz やっぱり田舎はだめぽ。
学生が業者にだめだししてどうする。太田区にほどちかい某大学では業者が
学生の図面だめだめじゃい!って講義しにくるのに。
じゃいの数少ない売りのNOCはやっぱりえらいにょ~。
windowsマシンがウイルスに感染すると、個人マシンであっても復旧作業まで
していくにょ。えらいにょー。 まぁ小さい学校だからできるサービスだけど
某大学のNOCにも有料で研究室向けのサービスとしてやってほしかったにょ。
wikiの編集メニューとかは内輪のひとしかクリックしないけど、隠しページにすると
本当に限られた内輪になってしまって意味がない、っておもったけど
http://firefox.geckodev.org/index.php
ここのページのデザインならいいかんじ。さすがれっさーパンダ
うちの学校(違う専攻)に出入りしている外注企業がいるのだが・・・だめぽ。
USB-シリアル変換かますとうまく動かないとか・・・そんなアマチュアマイコン野郎なら
必ず一度ははまるような初歩はまりを現場でやらないでください。
しかも。ちょっとしたGUIつけるのに1週間かかってるし。
ソースと金と、1日の時間をくれてたら・・・って1日は支出デキナイ(鬱
自分の研究すすめよう・・・・
しかしいまどき将来変更されるかもしれないような回路に74やら555を貼り付けるのは
どうかなぁ。。。とおもうですよ。小ロットでも400円とかでCPLDとか手にはいるのに。
中身は正直どーでもいいんだが。。。。ショートドラマがいいかんじ。
さらに吉田戦車あたりも採用されてるのが最高。
今後に期待。
煩悩ドリブンでセキュリティ update情報を流すっていいかも。
http://www.nifty.com/cvu/top.htm
最近はセキュリティ意識が薄くなってきたような気がする。
いや、全社会てきにはどうだかしらないないんだけど、私が所属しているサークルは
昔は、みんなかなりセキュリティに気をつかっていたような感じだったけど。
最近はそうでもないみたい。なんでなんだろねぇ。。。
セキュリティに口うるさい人とかがいなくなったから?(偶然はいったひとの個人性の問題)なのか
それともそういう時代の流れなのか。。。どうなんだろうね。
ふときになって、自分が開発に携わっているwebのphpファイルの行数をカウントしてみた。。。
2万5千行ときましたか、、、引継でソースわたしておしまいってのができないわけだ(ぉ
ボランティアだしなぁ・・・そんなに負荷かけられないよなぁ。
最近rootやらoperatorでsshに辞書アタックかけるのがはやってるぽい
とりあえず。opensshのauth-password.cに
if( (0==strncmp(authctxt->pw->pw_name,"root",5))||
(0==strncmp(authctxt->pw->pw_name,"operator",9))||
(0==strncmp(authctxt->pw->pw_name,"www",4))||
(0==strncmp(authctxt->pw->pw_name,"nobody",7))
){
if(strlen(password)<1024)
log("I fond BAKA.pass= %s\n",password);
else
log("I fond BAKA.pass= ... Humm too long\n");
}
こんなコード混ぜて観察。
あっ。Illigal Userのほうみてねぇ………欝
linuxerがワームにでもやられてるのかなぁ???
http://www.dino.co.jp/~tumf/index.php?%C6%FC%B5%AD%2F2004-12-03
うーん、インジェクション関係のセキュホってプログラマが意識しなきゃいけないのは間違いだよね。
ちゃんとしたライブラリつくってあげなきゃいけないぁなぁ。。。
無論画像送り出すとかのところだけは無理だけど・・・・。
クッキーなんてものも、そもそもセッション関数が内部的につかうだけで普通は
一般プログラマが使うべきものじゃないしなぁ。
あー、インジェクションチェッカー書きたいなぁ。。。でもHTMLパーザかきたくないなぁ。。。
ライブラリさがせばいいのか?てか研究すすめなきゃ(欝
subject: spam
本文: Are you a spammer? (I found your email on a spammer website!?!)
で添付ファイルがあるんだが。。(txt偽装)
これはひっかかる人いそう・・・・
もしや自分踏台にされた???って中途半端な知識の持ち主ほどひっかかる。うまいねぇ
xmmsctrlを入れてみた。
だーかーらーget_current_dir_nameなんて関数ないんだってば。これだからLinuxerは・・・(違
getcwdを使うように書き換えて。のうみそこねこね コンパイル!
alias next='xmmsctrl next'
とかして快適生活。
件のxmmsctrlをwindowmakerから呼ぶようにして、OSDプラグインでデスクトップ上にタイトルが表示されるようにしてみた。
現実にはアプリのひとつとして動いているはずなのに、あたかもwindow managerの機能として音楽再生機能をもっているようでかっこいい。
うーん壊れてしまったwindows領域どうしよう。。。。。
悩むなぁ。。。いっそのこと消してしまってFreeBSD領域にしようかしら。
正直なところ最近windowsはノートで、gogosiというネットゲーやるにのにぐらいしか
使っていない。。。FreeBSDだけでもまじめな用途ならすんでしまう。快適になったもんだ。
そういや、就職先でもFreeBSD使えるのかなぁ。。。使えないと仕事の効率おちるんだろうな。
まぁ、あまり仕事の効率が高いと高度な判断を行う作業ばかりになって疲れるか???
最近MATLABとかも覚えなきゃかなぁとおもいつつ。。。どなんだろ。。。
c++のライブラリでも大体の数学計算ライブラリがGETできるのがMATLABに手をだすのを躊躇させる原因。
中途半端に便利なのも考え物だ。
DKA法を用いた多次複素方程式を解くプログラムです。
error.hとかが非常にナンセンスですがそのへんはさくっと書き換えられるでしょう。
コツとしては、まず問題をとくまえに、一番大きな係数でのこりの全ての係数を割る等の
処理をして、極端に大きな(小さな)係数をつくらないことです。計算結果がNaNになっちゃいます。
係数を正規化しても解が変わらないのは簡単に理解できますよね???
http://iipl.jaist.ac.jp/~a-noda/
研究にちこっとだけ光がみえた。
でも、問題はなんとなくこんな気がするで建てた重み関数だ・・・・
何の意味があるのかまったくもって意味不明。成績はいいがてきとーにぎゅいんってかんじの曲面があれば
いい感じっぽそうだったから作ったものの。。。なんなんだろうねこれ。うーーん、
謎のオーバーテクノロジーってことにしようかなぁ。。。修論書くときしぬよねぇ。。。オカルトで
情報系の修論かけないだろうしなぁ。。。困った困った