MySQLを標的にするワーム
- MySQLを標的にするワームが出現
http://japan.cnet.com/news/sec/story/0,2000050480,20080326,00.htm
- 「Forbot」の新亜種、MySQLを標的に拡散
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2005/01.html#20050128_MySQL
- MySQLを標的にするワームが出現
http://japan.cnet.com/news/sec/story/0,2000050480,20080326,00.htm
- 「Forbot」の新亜種、MySQLを標的に拡散
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2005/01.html#20050128_MySQL
- SQL Injection Attacks by Example
http://www.unixwiz.net/techtips/sql-injection.html

![]()
北原 保雄
大修館書店
ISBN: 4469221686
2004/12
840 円
- via: Passion For The Future
http://www.ringolab.com/note/daiya/archives/002920.html
http://www.opensolaris.org/
- Open for business
http://www.sun.com/2005-0125/feature/
- bugtraq : new tool : the first remote PHP vulnerability scanner
http://www.securitytrap.com/mail/bugtraq/2005/Jan/0147.html
- via: 個人的なメモと備忘録
http://www.asahi-net.or.jp/~wv7y-kmr/note/2005-01.html#YMD20050123_PHP
http://bj.canon.co.jp/japan/papercraft/science/timetable.html
面白い.サマータイムには対応していないみたい.
http://wikipes.com/
- via: Going My Way:
http://kengo.preston-net.com/archives/001757.shtml
こういうのいいね.
http://www.shiro.dreamhost.com/scheme/trans/hs-j.html
印刷して読むのがいいかも.
http://www.rbbtoday.com/column/mtakaya/20050124/
- via: めっつぉ
http://www.i-mezzo.net/log/2005/01/26000050.html
こんなネタは大好き.
http://japan.cnet.com/news/ent/story/0,2000047623,20080239,00.htm
とうとうですね.
どうも,土曜日の更新が少ないような気がして調べてみた.
ちなみに,chalow からソースぱくりまくり.
#!/usr/bin/env perl
use strict;
use Time::Local;
my $fname = shift;
open(F, $fname) || die "file open error $fname : $!";
binmode(F);
my %day;
while (<F>) {
if (/^(\d{4}-\d\d-\d\d)/) {
eval { $day{get_day_of_week($1)}++; };
}
}
close F;
my @week = qw(Sun Mon Tue Wed Thu Fri Sat);
foreach (@week) {
printf "%s (%d) %s\n", $_, $day{$_}, '*' x $day{$_};
}
sub get_day_of_week {
my ($d, $m, $y) = @_;
($y, $m, $d) = split("-", $d) unless (defined $m);
my $WEEKDAY = (localtime timelocal(0, 0, 0, $d, $m - 1, $y))[6];
return qw(Sun Mon Tue Wed Thu Fri Sat)[$WEEKDAY];
}
- 結果: 予想通り
Sun (48) ************************************************
Mon (72) ************************************************************************
Tue (64) ****************************************************************
Wed (69) *********************************************************************
Thu (68) ********************************************************************
Fri (60) ************************************************************
Sat (30) ******************************

![]()
Andrew Lockhart (著), 渡辺 勝弘 (翻訳), 鶴岡 信彦 (翻訳), 黒川 原佳 (翻訳), 新井 貴之, 松田 綾爾, 鈴木 和也
オライリー・ジャパン
ISBN: 4873112060
2005/01
3,360 円
- ネットワークセキュリティHacks
http://www.oreilly.co.jp/books/4873112060/
SSH で多段接続? ([2004-12-19-1]) の続き.よく考えたらポートフォワードでできた.
- localhost から remotehost1 を経由して remotehost2 に接続
[localhost] -> [remotehost1] -> [remotehost2]
- ポートフォワード
localhost% ssh -l user1 -L 30022:remotehost2:22 remotehost1
- 使い方
localhost% ssh -p 30022 -l user2 -oHostKeyAlias=remotehost2 localhost
localhost% scp -P 30022 localhost:file -oHostKeyAlias=remotehost2:/home/user2
localhost% sftp -oPort=30022 -oHostKeyAlias=remotehost2 user2@localhost
- でもこれじゃ面倒
o /etc/hosts (localhost)
127.0.0.1 localhost remotehost2
o $HOME/.ssh/config (localhost): OpenSSH の場合
Host *
ForwardAgent yes
Host remotehost2
Port 30022
User user2
HostKeyAlias remotehost2
o $HOME/.ssh2/ssh2_config (localhost): SSH Communications Security の SSH の場合
remotehost2:
Port 30022
User user2
以上を設定して楽をする.
これで,通常どおりいける.
localhost% ssh remotehost2
localhost% scp file remotehost2:/home/user2
- 参考
o ssh ポート転送(ポートフォワード)
http://www2.i-e-c.co.jp/ssh16.html
関連記事:
[2006-09-04-2] connect を使って簡単に多段 SSH を実現する方法
- 各種ライブラリとか
o PHP Windows 版の拡張ライブラリ最新版.php_sqlite.dll
http://snaps.php.net/win32/PECL_STABLE/
o SQLite 有効活用計画 (UTF8 <-> SJIS のラッパー)
http://wiki.manoeuvre.net:8080/?SQLite%CD%AD%B8%FA%B3%E8%CD%D1%B7%D7%B2%E8
o Delphi SQLite Components
http://www.aducom.com/sqlite/
o SQLite Java Wrapper/JDBC Driver
http://www.ch-werner.de/javasqlite/
- フロントエンドっぽいもの
o SQLite Database Browser
http://sqlitebrowser.sourceforge.net/
o SQLite Control Center
http://bobmanc.home.comcast.net/sqlitecc.html
o SQLite Control Center 日本語版
http://www.takke.jp/prog_other.html#sqlitecc
SQLite3 も扱える.
日本語が通る.
- 資料とか
o Date And Time Functions
http://www.sqlite.org/cvstrac/wiki?p=DateAndTimeFunctions
o SQLite Optimization FAQ
http://web.utk.edu/~jplyon/sqlite/SQLite_optimization_FAQ.html
- 移行に関するもの
o MySQL 2 SQLite
http://perlmonks.org/?node_id=150476
o Version 2.x から Version 3.x に移行
sqlite OLD.DB .dump | sqlite3 NEW.DB
SQLite Version 3 Overview
http://www.sqlite.org/version3.html
- メモ
o トランザクション
SQLite は INSERT の前後で BEGIN/COMMIT されるので,大量のデータを挿入するときは
明示的に,トランザクションを開始する必要がある.
BEGIN;
INSERT INTO table VALUES (...);
INSERT INTO table VALUES (...);
:
INSERT INTO table VALUES (...);
COMMIT;
o PHP の拡張モジュール,Perl の DBD::SQLite で使用するライブラリのバージョン.
PHP 拡張モジュール: 2.8.14
$sql = "SELECT sqlite_version()";
$con = sqlite_open('test.db');
$result = sqlite_query($con, $sql);
echo sqlite_fetch_single($result), "\n";
Perl の DBD::SQLite: 3.0.8
use DBI;
my $sql = "SELECT sqlite_version()";
my $dbh = DBI->connect("dbi:SQLite:dbname=test.db", "", "");
my (@row) = $dbh->selectrow_array($sql);
print $row[0], "\n";
o データ型
一応あるが,全部文字列として保存されるっぽい.
http://ore.dyndns.org/web/RTFM.html
- via: cubic9.com
http://cubic9.com/Blog/2005-01-19/#iab730050
- dig, a DNS query tool for Windows and replacement for nslookup
http://members.shaw.ca/nicholas.fong/dig/
便利.
http://d.hatena.ne.jp/hoso-kawa/20050115#1105797505
テーブルを囲む div に
overflow: scroll;
を設定して width,height で大きさを調節するだけ.なるほど.
ヘッダもつける場合は,JavaScript で.
- via: cubic9.com
http://cubic9.com/Blog/2005-01-19/#i22d59fb5
http://blog.picsy.org/archives/000192.html
- via: 読書記録ChangeLog
http://dkiroku.com/2005-01-17.html#2005-01-17-5
- 名付け親
o だから簡単にRoot証明書を入れるなんてもってのほか (Lucky Lovely Laboratory)
http://www.cubed-l.org/?date=20050112#p03
o オレオレ証明書
http://www.cubed-l.org/?date=20050113#p01
信用のあるCA証明書による証明ができないサーバ証明書を受け入れるという行為は
「俺!俺だよ!」と言っている電話を自分の家族だと認識することに等しい。
- 意味
正しく検証できず、受け入れるかどうかを状況でのみ判断しなければならないサーバ証明書のこと
(結城浩の日記: http://www.hyuki.com/diary/20050115230146)
ブラウザが「セキュリティの警告」とか「Web サイトが未知の認証局により認証されています」
とか警告ダイアログを出します.

- 事の発端 (高木浩光@自宅の日記: http://takagi-hiromitsu.jp/diary/) 2005年01月11日 以降を参考
o 広島市曰く「警告は出ますがセキュリティ自体には問題ない」(高木浩光@自宅の日記)
http://takagi-hiromitsu.jp/diary/20050111.html#p01
o 高知県情報企画課曰く「とくにおかしいと思わない」(高木浩光@自宅の日記)
http://takagi-hiromitsu.jp/diary/20050111.html#p02
- 結論
o 自治体が発注仕様書に書くべき非常に簡単な結論
ブラウザが警告をひとつも出さないこと。
o 簡単な結論 (高木浩光@自宅の日記)
http://takagi-hiromitsu.jp/diary/20050111.html#p03
- その他
o オレオレ証明書クイズ (問題編) (結城浩の日記)
http://www.hyuki.com/diary/20050115230146
o オレオレ証明書クイズ (解答編) (結城浩の日記)
http://www.hyuki.com/diary/20050117142426
o 各都道府県の状況 (サーバ管理者日誌)
http://www.nantoka.com/~kei/diary/?200501b&to=200501174#200501174
o 安全な通信を行うための証明書 (サーバ管理者日誌)
http://www.nantoka.com/~kei/diary/?200501b&to=200501172#200501172
o ルート証明書をインストールしても良い条件 (Lucky Lovely Laboratory)
http://www.cubed-l.org/?date=20050118#p02
o [memo:8046] 完全匿名モードのSSL/TLSの利用は可能か
http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/memo/2005.01/msg00001 ...
o OreSign.jp
https://www.oresign.jp/
- Whois Source - Wildcard Domain Search Lookup
http://www.whois.sc/
- via: X *ole.net
http://blog.xole.net/article.php?id=79
- about:blank の対処法
http://www.higaitaisaku.com/removeaboutblank.html#searchfor
- Hijack This によるレポート出力と手動でのスパイウェア除去
http://www.higaitaisaku.com/hijackthis.html
- BHO (Browser Helper Object)
http://www.atmarkit.co.jp/icd/root/51/48160551.html
http://www.php.net/ob_gzhandler
- via: X *ole.net
http://blog.xole.net/article.php?id=70
A「世の中には 10 種類の人間がいる.二進法が分かる者と分からない者だ.」
B「はぁ?だったら2種類の人しかいないじゃん.ばーか」
- 二進法
http://www.faireal.net/dat/d4/d40525.xml
- QDB: Quote #25464
http://bash.org/?25464
http://sheepman.parfait.ne.jp/wiki/%A5%DE%A5%A4%A5%CA%A5%B9%A4%CE%B3%DD%A4 ...
(-1) x (-1) = (-1) x (-1) + 0
= (-1) x (-1) + (-1) + 1
= (-1) x (-1) + 1 x (-1) + 1
= {(-1) + 1} x (-1) + 1
= 0 x (-1) + 1
= 1
- 分数の割り算はなぜひっくり返すか
http://sheepman.parfait.ne.jp/wiki/%CA%AC%BF%F4%A4%CE%B3%E4%A4%EA%BB%BB
[.ShellClassInfo]
IconFile=アイコンファイル (*.ico, *.exe, *.dll など) のパス
IconIndex=0 (アイコンのインデックス)
C:\> attrib +s folder