本日のポートスキャン

前の奴がなくなったと思ったら、今度は違うところからのポートスキャンが延々と続いている。前のところに抗議のメールを送ったら、「当方は30分間隔でRSSフィードを取ってきているだけだ」との回答があったのだが、snortがRSSフィード取得をポートスキャンと認識するなんてことあるんだろうか?

いずれにせよそこからのパケットは破棄されてしまうから実害はないだろうが、このように執拗にやられるとなんとなく気分が悪い。しかし、こういったことの対策を考えるのもまた楽しいことも事実。必要は発明の母って例えはおかしいが、おかげで色々勉強させていただいた。ある意味感謝しなくてはならないな。

ディレクトリ丸見え

いやぁ、今まで全然気がつかなかったんだが、サイトの中のディレクトリ丸見え状態に設定しておいて直すの忘れてた。ログ見てたらGET /oyaji/archives/ HTTP/1.0″ 200 29967だって。200?ん?なんで正常アクセスなんだ?となって気が付いたわけですよ。

なんつーかオナニーしてるの見られたような気分で滅茶苦茶ハズカシぃ。やることがどこか必ず抜けているのは今に始まったことじゃないけれど、アクセス制限に精を出すよりこういうことに早く気が付けって>俺

ポートスキャンもアクセス拒否の対象に

いままでsnortで不正アクセスが検出された場合そのアドレスからのアクセスを拒否するように設定していたのだが、このたびポートスキャンをかけてきたところに対してもアクセス拒否するように設定しなおした。あわせてアクセス拒否もREJECTからDROPに変更した。ステルススキャン(ハーフスキャン)に対してはまだ対策していないが、見られてもアクセスできないからよしとしよう。

ワームなどにやられているところからのアクセスも拒否になる。不幸にしてワームに感染しているのに気が付かず当方に訪れた場合、突然アクセスできなくなるのでご了承を。アクセス拒否されたところは永久ではなく一定期間のちアクセス解除となる。

まぁ、本来別にここまでやる必要はないんだろうけれど、俺のスキルアップのためにあれこれやってみているといったところだ。

iptablesをきちんと設定してみた

実をいうと、今まで不正アクセスされた場合アクセス拒否にするだけできちんとしたiptableの設定をしていなかった。ADSLルータである程度ブロックされているから、サーバ側での設定はあまり気にしていなかったからだ。

先日ものすごい数のポートスキャンが検出された為、思い立って設定してみた。まぁ、設定の方法はiptablesでググって出てくるような標準的な設定だけど。

そしたら気のせいかもしれないがアクセスが速くなったような気がする。もしかしたら結構いろんなパケットに反応してたのかなぁ。いままでREJECTしてたものをDROPにしたのが良かったのかもしれない。不親切かもしれないがいらん物は「捨て」だな、やっぱり。

www.rojo.comはなんのつもりだ

ついさっきまでwww.rojo.com(66.180.233.5)から延々とポートスキャンされていた。なんと驚くなかれ15:25:13から次の日01:30:39までの約10時間に渡り611回もスキャンしていただいた。これでは感謝の言葉もない。そんなことやったってなんにもでねーよこのタコ。

とっくの昔にパケットはREJECTされてるんだからやっても無駄なはずなんだが、Logを見ると一定周期でスキャンしてるから何かの操作ミスで自動的にスキャンしてたんだろうと思う。しかしそういうことをRojo Networks, Inc.ってところでやっていいのか?どうなんだ?100文字以内で明確に答えなさい、って気分だな。

ポートスキャンかけられまくり

さっきログみて驚いた。

なんとあるところから5時間近くもポートスキャンが続いている。最初のノックは 06:04:23 でその後ちょっとお休みしてたようだが、15:25:13から今もずーっとチャレンジしてるようだ。

既にというか自動的にiptabelsでそこからのパケットはREJECTしちゃってるから実害はないんだけど、そろそろやめたらどうなのかね。なにか恨みでもあるんだろうか。こういう人って怖いわ。ポートスキャンかけても何も応答がないはずだから何が楽しいくてやってるんだかさっぱりわからん。こんな貧相なサーバアタックするのはやめてくれ。

まだ続いてる…頭きたのでIPさらそう。www.rojo.com(66.180.233.5)ってところだ。みなさんもご注意あれ。おいおい、まだ続いてるよ。何なんだよオマエ。コンピュータ壊れてんじゃないのか?それともハッカーにのっとられたのか?ちょっと悪質だな、これ。多分機械が自動でポートスキャンかけてるよ、これ。抗議メールしてみっかな?でも英語サイトだしなぁ・・・自動翻訳のちょーおかしな英語で送ってやるか。

強烈なTBやコメント数

ヤクルトの古田選手会長がブログを始めたらしい。

大手プロバイダとかは顧客確保に有名人をブログに参入させるのに躍起だな。有名人ブログで顧客が増えるとは思えんがな。顧客が増えても結局は今の流行だから、そのうち沈静化しちゃう罠。文章書いていくってのは疲れるんだぞ。話題もなくなってくる。燃え尽きちゃうよ、普通。読んでくれる人が増えればやる気も出るだろうがそう簡単には増えんよ。->俺

とりあえずアクセス数だけでも稼ごうとしたら有名なところにTBしたりコメントしたりが手っ取り早かったりするわけで、そういう意味も含んだ上でこのTB数はなんじゃこりゃだ。

ブログ始めました!(古田敦也公式ブログ)
2005-01-07 15:48  固定リンク nice!(99) トラックバック(1058)

これに対抗するのが本家TBクイーン

なりきりTommy february6(真鍋かをりのここだけの話)
2004 07 12 | 固定リンク | トラックバック (1026)

どうでもいいけど、こんなにあったら表示させるのも嫌になるな。

ちなみにコメントでは

無業者(ニート)に関して(切込隊長BLOG(ブログ)~俺様キングダム)
Posted by kirik at 03:06 | コメント (1216) | トラックバック

なんてのがある。

こんなにあると埋もれてしまってどっしようもない。楽・に出せば売れると思って出品したが全然売れないって感じになることウケアイだ。どうしてこんなに群がるんだろう。

といいつつなりきりTommy february6(真鍋かをりのここだけの話)にTBしたり無業者(ニート)に関して(切込隊長BLOG(ブログ)~俺様キングダム)にコメントしたりしてるのは俺です。

テキスト王閉鎖

昨日工藤圭さんのサイトテキスト王 ~A road of the king of the text~を訪れたら閉鎖になっていた。あまりに突然のことでURLを間違えたのかと思ってしまった。

サイト自体は既に更新を止めていたのだが、連載物は引き続き連載されていたからたまに確認していたのであるが、何が起こったのかは見ていなかった。楽しみにしていただけにとても残念だ。話の続きは読めるようになるのだろうか。

桜が咲く頃に戻ってきますとあるから、再開されることを願って気長に待つことにしよう。

エントリPHP化してる人のsukeroku-plus

先のエントリで自問自答して気がついた件の続き。

エントリ本文をPHPでモジュール化している場合、当り前といえば当り前なのですがmt-sukeroku-plus.plでエラーが出ます。モジュール化している場合はモジュール化する段階でフォーマットを変換してやればいいだけなので、ここを変更(コメントアウト)すればいいじゃないかと・・・

# テキストのどのパート(本文・追記・概略)かを判定。
my $func_decideEntryTextPart = sub {
if ((defined $ctx) && (ref($ctx) eq ‘MT::Template::Context’)) {
my $entry = $ctx->stash(‘entry’);
if ($entry && $entry->id) {
if(!defined $text){
$text = ”;
}

# $mt_EntryTextPart = ($text eq $entry->text) ? ‘text’ :
# ($text eq $entry->text_more) ? ‘text_more’ :
# ($text eq $entry->excerpt) ? ‘excerpt’ :
# ”;

}
}
};
・・・
# 対象テキストエリア判定
$mt_EntryTextPart = ”;
$mt_TextPartInitChar = ”;
&$func_decideEntryTextPart();

# $mt_TextPartInitChar = ($mt_EntryTextPart eq ‘text’) ? ‘t’ :
# ($mt_EntryTextPart eq ‘text_more’) ? ‘m’ :
# ($mt_EntryTextPart eq ‘excerpt’) ? ‘e’ :
# ‘x’ ;

非常に安易なんですが、これでエラーは出ないようです。どなどなさん、これで大丈夫でしょうか?

mt-sukeroku-plus.1.11b.pl入れてみました

MovableType用TextFormatプラグイン mt-sukeroku-plus.pl Ver.1.11βを入れてみた。Ver.1.00でも何ら実用上問題なかったのだが、少し気になることがあったので変えてみた。

その気になる点とは、DBをMySQLにしてから再構築で Use of uninitialized value in string eq at /path/to/mt/plugins/mt-sukeroku-plus.pl line ***.というエラーが出ることだった。エラーが出ても問題なく動いてはいるが、なんとなく気分が悪い。スクリプトを見てみると

$mt_EntryTextPart = ($text eq $entry->text) ? ‘text’ :
($text eq $entry->text_more) ? ‘text_more’ :
($text eq $entry->excerpt) ? ‘excerpt’ :

のところでエラーが出ている。V.1.11で解決するかもと淡い期待を持って入れてみたのだが、やはり変わらずだった。それどころか

use LWP::UserAgent;
use XML::Simple;

あたりを入れていなかったので動作していなかった。それに気づかず再構築などしたものだから変な表示のところがたくさん出てしまうというお粗末さ。

とりあえず上記のところはコメントアウトするとプラグインで組み込まれた。

上記エラーの原因は、多分mt-sukeroku-plus.1.11b.plにあるのではなく、MySQLの方なんだろうが、解決方法が全くわからない。DBの移行の際、alter tableの権限をつけないで移行してしまったからなんだろうか。どうすれば解決するんだろう…

と、思ったのは俺の大きな勘違いだった。mt-sukeroku-plus.1.11b.plは完璧に動作してる。俺はエントリをPHPモジュール化してるので、要はテキストのどのパート(本文・追記・概略)かを判定させるところでエラーが出て当り前だったのだ。だって通常想定されている出力先に本文ないんだもん、当然だ罠。中味少しいじってみようかな。

わけわかんねー奴からの指示は疲れる

いやぁ、ほんとわけわかってねぇ大バカ野郎からの指示って疲れるね。何したいんだよ、オマエ。大体な、次年度の予算ってものどう作るか知ってるか?トレンドだけで予測するんだったら誰でもできるんだよ、このタコ助。そうじゃないんだよ。まずはな、前年実績が全ての発射台なんだよ。その中でも最初に収入を見なきゃダメだろ?入ってくる金以上に儲けが出るわけないんだからさ。収入を洗うのって膨大な作業なんだぜ。

現場に発生売上の詳細もつかませていないで俺に何しろってんだよ。いや、俺ンところにはあるよ、売上の詳細。でもお前らには教えてやんネーよ。俺のやってること認めてねーじゃねーか。そんな奴らに見せてなんかやんね。

その次は出ていくほうの分析だよな。人・物…この売上に対してこの費用は本当に必要なのか、削れるところはないのか、もっと費用を掛けたほうがいいものはないのか、その費用は実現可能なのか、全部検討して落とし込まなきゃダメなんだぞ。

いくら数字作ってもだな、その数字だけが一人歩きするんじゃ意味ないんだよ、わかるか?やるのはオマエじゃないだろ?誰にやらせるんだよ。はっきり言えよ。何年同じことやってりゃ気が済むんだ?同じことだったらサルでもできるんだよ。だから赤字が解消しないのわかってんのかね、あのアホどもは。

震災報道が多すぎないか?

今日1月17日で神戸大震災から丸10年が経つ。月日が経つのは早いものだと改めて感じる。

そのせいもあってか震災報道がとても多い。しかし、例年これほどまでに多くの報道がなされたであろうか。確かに最近は中越大震災やインドネシアでの大地震などがあったので話題にしやすいのはわかる。でも異常に多すぎないか?この報道フィーバーで防災グッズは売れに売れていることだろう。家屋の補強などで建築会社も潤ってきているのではないか。

そういったうがった見方もさることながら、一連の報道を見ていると関東での大地震がかなりの近い時期に本当に迫っているのかもしれないと思ってしまう。もし大地震の時期がある程度把握されていたとして、その時期を政府が発表するだろうか?国に与える影響等を考えた場合、早い時期での発表はしないのではないかと思う。発表したら大規模な人の移動が起こるのは目に見えているからな。そうなったら経済やその他に与える影響は計り知れない。であれば注意を喚起し、備えておけと騒いでいるほうが得策だ。災害が発生した後に残った奴で立て直せばいいのだから。手詰まりの経済を立て直すにはぶっ壊して再構築が手っ取り早いし首都圏への集中も緩和されるし一挙両得だなんて考えていたりして。小泉さんならそう考えなくもないんじゃないかと思うのは俺だけか?

なんてね。

ディスプレイ依存症

今日の朝日新聞で「百ます計算」で有名な校長が「ディスプレイ依存症」なる言葉を使っていたが、俺は多分ディスプレイ依存症だ。

ディスプレイ依存症とは、読んで字のごとく携帯やパソコンなどのディスプレイがないと不安を感じたりしてしまう症状のことらしい。テクノ依存症ってのは聞いたことあったが、ディスプレイ依存症はそれよりもう少し広範囲な感じだ。

俺はPCなしには生きていけないといえば大げさだが、特に仕事では自分の記憶の肩代わりをさせている状態なので、PCがなくなると使い物にならない人間になってしまう。昔はPCにここまで依存していなかったのでいろいろなことが結構頭に入っていたのだが、PCの性能向上とともに覚えるよりも記録する手法とを呼び出す手法に思考がシフトしてしまい結局頭には余り残っていない状況になってきていることは自分でもよくない傾向と思っている。

人間の頭とは不思議なもので、使わなければ衰え、使えばそれなりに対応されていく。頭をもう少し使ってやらねばボケるかもな。

ディスプレイ依存症

今日の朝日新聞で「百ます計算」で有名な校長が「ディスプレイ依存症」なる言葉を使っていたが、俺は多分ディスプレイ依存症だ。

ディスプレイ依存症とは、読んで字のごとく携帯やパソコンなどのディスプレイがないと不安を感じたりしてしまう症状のことらしい。テクノ依存症ってのは聞いたことあったが、ディスプレイ依存症はそれよりもう少し広範囲な感じだ。

俺はPCなしには生きていけないといえば大げさだが、特に仕事では自分の記憶の肩代わりをさせている状態なので、PCがなくなると使い物にならない人間になってしまう。昔はPCにここまで依存していなかったのでいろいろなことが結構頭に入っていたのだが、PCの性能向上とともに覚えるよりも記録する手法とを呼び出す手法に思考がシフトしてしまい結局頭には余り残っていない状況になってきていることは自分でもよくない傾向と思っている。

人間の頭とは不思議なもので、使わなければ衰え、使えばそれなりに対応されていく。頭をもう少し使ってやらねばボケるかもな。

2月9日は大丈夫なのか

国内は完全にオフシーズンとなっている今、サッカーのネタは驚くほど少ない。海外でもかろうじて大久保の朗報が伝わってきているくらいだ。

Jリーグの試合も天皇杯決勝を最後にしばらく無いわけで、こんな状態で2月9日の北朝鮮戦を迎えるのかと思うと空恐ろしくなってくる。稲本が試合に出始めて試合勘が戻ってきているようなのはいい材料だが、小野は手術後で出られないし神様仏様ドラゴン久保様も怪我でダメだろうし中田も今ひとつの状態で不安は大きくなるばかりだ。

北朝鮮なんて「フツー」だぜ!なんてのを読むと北朝鮮はそんなに警戒するほどの相手ではないのかもしれないが、あのガチョーンな一次予選初戦のオマーン戦と時期が同じなんだからな。オマーン以下ということはないだろうし、時期も同じだし、戦力は不安だし、どんな相手にも接戦になってしまうA代表だから・・・俺泣くぞ、泣いちゃうぞ、ほんとにもう。このごろ胃の調子が悪いと思っていたが、多分このせいだ。今から胃が痛いなんて体が持たん。

A代表は1月17日から宮崎で強化合宿に入り、1月29日にカザフスタン、2月2日にはシリアとの国際親善試合が組まれている。