タグ

サイトとセキュリティに関するGesaku_Gのブックマーク (4)

  • そば屋五兵衛 暗号化解説

    物理的に存在するカジノに関して、いかなる行為も現在の日の法律では認められていません。にもかかわらず、この日には熱狂的なカジノファン、もしくはカジノの設定を追加したがっているゲーマーがたくさんいます。オンラインカジノの場合、日で運営することは法的に認められていますので、例えばナイトゲームがお好きな方であれば、場所をレストランに設定したうえで、夜をテーマとするクラシックカジノを生み出すことが可能です。 カジノゲーム料理系イベントに組み入れることで、興奮がみなぎり、ユーザーはより熱狂的なひとときを楽しめるようになります。例えばポーカーやブラックジャック、ルーレットといったカジノ風のゲームをイベントのアクティビティに組み入れるのも一つの選択肢です。カジノゲームでは偽物のチップを使ってプレイします。その場合、賞金を狙いたい方も、ただゲームを楽しみたい人も関係なく楽しめます。 さらに、カジノを

  • DenyHosts の働きで SSHでログインできなくなってしまった - Snufkinski Memo

    不正侵入防止のために DenyHosts を設置している。 DenyHosts は、セキュリティログを監視して (筆者の環境 CentOS 5.2では/var/log/secure) 不正ログインを試みた痕跡があった場合に、/etc/hosts.deny (TCP wrapper によるアクセス規制リスト) に規制する IP を自動で追加してくれる。 設定ファイル (/etc/denyhosts/denyhosts.cfg) はデフォルトのもの (/usr/share/doc/denyhosts-2.6/denyhosts.cfg-dist相当) で必要十分に機能するようになっているが、筆者はさらに以下などのようにして少しばかり厳しくしている。 PURGE_DENY = ←2度とログインを受け付けない… BLOCK_SERVICE = ALL ←全てのサービスで… DENY_THRESHO

    DenyHosts の働きで SSHでログインできなくなってしまった - Snufkinski Memo
  • #探偵ファイル/ニュースウォッチ

    ●更新日 11/05● 小学生のHPに不正アクセス続出、改竄も発生で祭りに 不正アクセスと改竄の祭りが発生し、とんでもない騒ぎになっている。 騒動の発端は、小学生であるという人物が運営するサイトが2ちゃんねるで注目を集めたことだった。その外見が、小学生の一般的なイメージからあまりにもかけ離れているとのことで、話題に。飲酒や喫煙などについても記されていたことから、当に小学生なのかと疑問視する人々もいた。これらの人物の特定が試みられ、日記や掲示板を荒らす人々も続出。 最初に発見された小学生以外も次々と話題になる中で、編集のために必要となるパスワードを解析しようという動きもあった。解析に乗り出した人々は、たちまちそれに成功してしまった。そして、パスワードを2ちゃんねるで公開した。その結果、多くの人々がそれを使用してサイトに不正アクセスするという事態に展開。そればかりか、サイトの内容を改竄する人

  • 「わざと脆弱性を持たせたWebアプリ」で練習を

    命名・「やられWebアプリケーション」(仮) 構築したWebアプリケーションがセキュアかどうかを確かめる方法として、疑似的に攻撃を行うことで問題を発見する「脆弱性診断」があります。脆弱性診断は専門業者が実施することがほとんどだと思いますが、あなた自らが脆弱性診断の技術を身につけることで、セキュアWebアプリケーションについての理解が深まるとか、自社内で脆弱性診断ができるようになるといったこともあるかもしれません。 脆弱性診断の技術を身につける過程では、脆弱性を見つける手法を試したり、診断ツールを試したりする必要がありますが、診断といえど攻撃と同様のことを行うので、気軽に実稼働環境で実験するわけにもいきません。ましてや、他人や他社のWebサイトで試すなどはもってのほかです。 そこで、わざと脆弱性を持たせたWebアプリケーションと、それを動作させる環境が必要になります。 このような環境をわざわ

    「わざと脆弱性を持たせたWebアプリ」で練習を
  • 1