http://www.osvdb.org/オープンソースの脆弱性データベースがありました。
データ仕様も公開されてます。
これはすごいですね
2004年4月アーカイブ
staticにてインストール。
configureスクリプトを使わず、Makefile.configを直接編集しました。
$ cp Makefile.config.in Makefile.config $ vi Makefile.configMakefile.configの文末に以下の行を追加
INSTALL = /usr/ucb/install DEFAULT_TARGET = nonmerge NETPBMLIBTYPE= unixstatic NETPBMLIBSUFFIX= a STATICLIB_TOO= n LDSHLIB = -Wl,-Bdynamic,-G,-h,$(SONAME) NEED_RUNTIME_PATH = Y CC = gcc CFLAGS= -O3 CFLAGS_SHLIB = -fPIC RPATHOPTNAME = -R NETWORKLD = -lsocket -lnsl LINKERISCOMPILER = Y TIFFHDR_DIR = /usr/local/include TIFFLIB = /usr/local/lib/libtiff.so TIFFLIB_LDFLAGS = -lz JPEGHDR_DIR = /usr/local/include JPEGLIB = /usr/local/lib/libjpeg.so PNGHDR_DIR = /usr/local/include PNGLIB = /usr/local/lib/libpng.so ZHDR_DIR = /usr/local/include ZLIB = /usr/local/lib/libz.soそのままmake
$ makemakeが通ったらインストールパッケージを/tmp/netpbmに作成
デフォルトの導入先(/usr/local/netpbm)でよければひたすらエンター
$ make packagerootになりインストール
$ su # ./installnetpbm
窓の杜で紹介されていたAdobe Readerの起動を高速化するツールを試してみた。
よけいなプラグインを読み込まずに起動するだけなんだけど、これがまた効く。
ブラウザから直接PDFを開いてもストレスを感じなくなりました。
Adobe Reader Speed-Up v1.16
http://www.tnk-bootblock.co.uk/
Movable Type の表示が環境によっては崩れてしまうようなので、見直しを行う。
なるべく手を加えずおとなしくしようと思っていたけど、
いろいろいじり始めると後を引きます。
サンプルのまま
$ ./configure --with-mib-modules="host disman/event-mib ucd-snmp/diskio \ smux agentx mibII/mta_sendmail" --with-cc=gcc --enable-shared $ make # su # make install # cp EXAMPLE.conf /usr/local/share/snmp/snmpd.conf設定はこちらといっしょ
$ ./configure --enable-default-err-language=Japanese $ make $ su # make install # mkdir /usr/local/squid/var/cache # mkdir /usr/local/squid/var/logs # chown -R nobody:nogroup /usr/local/squid/var/usr/local/squid/etc/squid.conf編集
# ローカルアドレスのみ接続可 acl our_networks src 192.168.1.0/24 http_access allow our_networks # プロキシサーバのホスト名「unknown」 visible_hostname unknown # クライアントのIPアドレス「unknown」 forwarded_for off # クライアントのIPアドレスを相手に伝えない header_access From deny allキャッシュディレクトリの初期化
# /usr/local/squid/sbin/squid -z起動
# /usr/local/squid/sbin/squid -D &ログのロテートをcrontabに登録
(デフォルトオプションは logfile_rotate 10)
毎日5時にログ切り替え
0 5 * * * /usr/local/squid/sbin/squid -k rotateためになるところ
squid設定ファイル
http://squid.robata.org/squid2.0-conf.html
squid FAQ
http://squid.robata.org/faq_top.html
squidであそぼう
http://www.moemoe.gr.jp/~puni/squid/squid.html
Express for Solaris 03/04(Solaris10)がダウンロード可能
http://wwws.sun.com/software/solaris/10/
ついでのリンク
Feature Story
http://wwws.sun.com/software/cover/2001-1106/
そういえば
http://www.sun.co.jp/solaris/intranet/standish.htmlにあった
「陽はまた昇る Solaris vs. NT」 の文書はリンクが切れてしまって見つかりませんね。
更新されていませんが、これはまだあります。
Microsoft Windows NT Server 4.0 と UNIX との比較
http://www.kirch.net/unix-nt/translations/japanese.html
参考: http://www.mrtg.jp/doc/reference.html
MRTGの監視対象がしきい値を超えたときに、
警告メールを管理者宛に送信するTips
以下のサンプルはCPU利用率が80%を超えた場合に
管理者宛にメール送信するCFGファイルとPerlスクリプトです
コミュニティ名やホスト名は適当に変えてください。
ThreshMaxI[Target]: ここにしきい値を設定
ThreshDesc[Target]: この値は外部プログラムに環境変数THRESH_DESCとして渡すことができます
ThreshProgI[Target]: ここに外部プログラムを指定します
Target[cpu]: 1.3.6.1.4.1.2021.10.1.5.1&1.3.6.1.4.1.2021.10.1.5.2:public@localhost MaxBytes[cpu]: 100 WithPeak[cpu]: mw YLegend[cpu]: Load Average (%) Legend1[cpu]: Active CPU in % (Load) Legend2[cpu]: Legend3[cpu]: Legend4[cpu]: LegendI[cpu]: Active LegendO[cpu]: ShortLegend[cpu]: % Unscaled[cpu]: dwmy ThreshMaxI[cpu]: 80 ThreshDesc[cpu]: hostname ThreshProgI[cpu]: /usr/local/mrtg/worning.pl Title[cpu]: CPU Usage PageTop[cpu]: <H1>CPU Usage for hostname</H1>worning.pl
#!/usr/local/bin/perl
if (!open(MAIL, "| /usr/lib/sendmail -t")) { exit; }
print MAIL "From: [送信元アドレス]\n";
print MAIL "To: [送信先アドレス]\n";
print MAIL "Subject: CPU alert ".$THRESH_DESC."\n\n";
print MAIL "".$THRESH_DESC." alert\n";
print MAIL "\n";
print MAIL "target: ".$ARGV[0]."\n";
print MAIL "threshold: ".$ARGV[1]."\n";
print MAIL "range: ".$ARGV[2]."\n";
close(MAIL);
スパムメールにしてもウィルスメールにしても、存在しない宛先へのメールにuser not foundの返信を返すとそのメール自体がスパムメールやウィルス添付メールになってしまうおそれがあります。
vpopmailのデフォルトではバウンスを返すようになっているので、削除するには .qmail-default を以下のようにします。
| [vpopmailのホーム]/bin/vdelivermail '' delete
なんなんでしょう?
異常に長いSEARCHリクエストが目につきます。
"SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb
1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\
x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x
b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\
..........................................以下続く
WebDAVの脆弱性をついたアタックかなぁ
明日調べよ
