2008/12/29

jwhois 4.0

動かないんですけど...

spamassassinのアップデート

sa-updateで下記のエラーが出たら

# sa-update
error: GPG validation failed!
The update downloaded successfully, but the GPG signature verification failed.
channel: GPG validation failed, channel failed

DKIM その3

昨日やったDKIMの設定, やっぱり変.
今度はPostfixの方で, 気持ち悪いログが出てる.

NOQUEUE: filter: RCPT from mrelay013.emnet.ne.jp[117.55.1.137]: <*******@emnet.ne.jp>: Sender address triggers FILTER smtp-amavis:[127.0.0.1]:10024; from=<*******@emnet.ne.jp> to=<*******@fukatani.org> proto=SMTP helo=<emnet.ne.jp>

確かにsmtp_sender_restrictionで設定しているので, Postfix内でキューが
生成される前の話だから, NOQUEUEでも正しい気がするけれど...
気持ち悪い.

ということで, 設定の方針を変えました.

2008/12/28

DKIM その2

先日設定したDKIM, やっぱり署名は付けられていませんでした.
正確には, サーバ内で生成されたメールには署名はつくのだけれど,
ローカルLANのPCから送られてきたメールにはついていませんでした.

2008/12/24

DKIM

最近, サーバのお守りができていない.
ブログを書いている暇もないけれど.
で, 久しぶりにいろいろとアップデートしたら, amavisd-newのアップデートがあった.
emergeのオプションでDKIMが目に留まったのでインストールした.

2008/12/13

CISM 試験

CISMの試験.
日本語訳が変. 英語だとこう表現するんだろうなと逆変換しつつ
回答していきました.
CISAの時ほど自信がない. どうだろう.

2008/12/01

Gentooのe2fsprogs-libs

このあたり(http://bugs.gentoo.org/show_bug.cgi?id=234907)で結構前から
話題になっているsys-fs/e2fsprogs(-libs)-1.41あたりが
sys-libs/ssやsys-libs/com_errとBlockingしている件について.

新しいportageがでるとかでないとかで, いつまで経っても出ないので,
待つのをやめて, 自分でアップデートしました.
とはいえ, 最終的には, うちの環境では特に何もやらなくても問題なかったような
気がします.

2008/09/22

液晶ディスプレイLCD-A173V修理

よく分からんが, いじくりまわしていたら直った.
電源を入れると一瞬画面が映り, すぐに消える症状.
IO-DATAのこの機種については, 同じ症状を訴える人が多いと
いう情報はネットで得ていた.

メッセかメールか

業務上, 香港と良くやりとりするが, 彼らはMSNメッセンジャーをよく使っている.
メールはレスポンスが遅い.
HKからきた同僚もよく使っている.

先日, 監査のために香港からやってきたErnst & Youngの人もMSN.

夏休み

遅ればせながら, 先週の金曜から今月いっぱい夏休みです.
こんな何もない時期に, 休み取ってどうすんのさってかんじですが.

2008/09/21

カウンターボード

またしてもやられた. 千趣会のBlle Maison.
数ヶ月前に頼んだカウンターボードも, 立て付けが良くなかったり,
傷があったり, そもそも見た目が安っぽい.
7万くらいしたけれど, その価値が見いだせない. なので返品.

今回のものも, 7.5万くらいしたけれど, やっぱりだめ.

散財日記

買った買った, いろいろ買った.
カウンターボード, デジタル一眼レフ, デジカメ, ラジカセ, SDカードx2.
散財しました.

2008/09/18

Hire new security officer

会社に訴え続けて3四半期, 新しくセキュリティ担当を雇うことを
HRと合意できました.

2008/08/20

Movable Type 4.2

Movable Type 4.2がリリースされていました.
アップデートで, エラー出て焦った.

順調にいっているなぁ...と思ったたらいきなり....


2008/08/19

AD group policy 適用状況の確認

グループポリシーでWSUSの設定をしている.
監査で, 適用されていることを証明する資料を提出しなければいけない.
セキュリティ関連の設定がgpedit.mscで見えるから, Administrative templeteも
見えるものだと思ったが, 見えない.
どれもこれも"Not configured". おい(--#)っ どうなってんだ.

2008/08/04

MBA前期終了!!

やっと前期科目の課題が全部終わったー!!
全部合格したら26単位. 必要要件分, 全て取り切ったことになります..

2008/08/02

2008/07/30

ブレーキレバーの修理

折れたブレーキレバーの修理に行ってきました.
談合でもくんでるんじゃないかと思うほど, どこの自転車屋も休み.
4件回って, ちょっと離れたところにあるホームセンターの自転車屋に
いきました.
990円くらいのブレーキを入れて, 修理代計1295円だったかな.
そんなのでやっていけるのかな...という値段.

2008/07/29

ブレーキレバー

大学から帰ってきたら, 駐輪場に駐めてあった自転車の左ブレーキレバーが
おれていた.
自転車に乗って駐輪場から出ようとしたら, "あれっ, ブレーキが...."で気づきました.
あり得ないんですけど...

2008/07/23

CISA 試験結果

昨日 7/22 11:13 pm頃, "Your ISACA Member Benefits"なる件名で
ISACAから怪しいメールが届いた. まだ, 先日の結果が来ていなかったので,
もしや...と思ったが, 内容は違うかった.

2008/06/27

Finding SQL Injection with Scrawlr by HP

hackademix.netからの情報
http://hackademix.net/2008/06/25/got-sql-injections-free-hp-tool-tells-you/

HPがSQLインジェクションのチェックをするフリーのツールを出しているようです.
http://www.communities.hp.com/securitysoftware/blogs/spilabs/archive/2008/06/23/finding-sql-injection-with-scrawlr.aspx
https://download.spidynamics.com/Products/scrawlr/

2008/06/15

金融数学が分かりません

1回目の講義は集合論の走りでわかりましたが,
その後がさっぱり...
問題を見ても, 日本語で書いてあるんだけど, 何が言いたいのか全く分かりません.
講義で当たっても, 先生に誘導尋問してもらって答えられている(?)状況.

サロンパスの説明

って, 英語でなんて説明したらいいんだ?
香港から来た同僚に説明できません.

宿題に追われて

ブログがかけません...
週末は早めに寝てるときがありますが,
AM2時前に寝ることがあまりない状況...

講義はおもしろいのですが, バカみたいに講義を取れるだけ
取っているので, 宿題が自転車操業です.

2008/06/14

CISAの試験 当日

ついにこの日を迎えてしまいました.
なんとか, 問題集(含 追加問題集)が一通り終わりました.
でも, 問題集の最初の方は, かなり前にやったから覚えてないです.

ともあれ, この試験, 他の試験に比べて朝が早い.

2008/06/13

CISAの試験 前日

明日はCISAの試験です.
が, 今朝の時点で問題集がまだ一通りも終わっていません.
(追加問題集は手つかず!!)
もちろん, レビューマニュアルなんかは開けてもいません.
やばい!

2008/04/11

S11HTのキー割り当て

Vim使いの俺にとっては, ESCキーがないのは大問題.
でも, S11HTにはそれがない.

ということで, 割り当てをしました.

2008/04/10

Windows Mobile用のメールクライアント

S11HTにデフォルトで付いてくるメールクライアントは,
SMTP認証がCRAM-MD5認証に対応していない.
IMAP4の認証はOK
うちのメールサーバはLOGINやPLAINは禁止にしているので
メールの送信ができない!

2008/04/08

uw-imapのデフォルトメールボックス

uw-imapは, デフォルトのメールボックスがユーザのホームディレクトリ直下.
Windows Mobileに付いてくるメールクライアントはメールボックスの
ディレクトリを定義できないので, そのまま使うと, ホームディレクトリ全体を
メールボックスとして見なしてしまう.

2008/04/06

S11HT (EMONSTER)

買ってしまった...
といっても, 今まで使っていたauからのMNPで.
最近のauって, 機種の機能が他の3社に比べて出遅れている感じ.
俺はフルキーボードの機種が欲しかったんだい.

2008/04/05

入学式

今日から学生です.
首都大学東京ビジネススクール (大学院 社会科学研究科 経営学専攻
高度職業人養成プログラム)にこれから2年間通います.
卒業までこぎ着けられるかなぁ.

2008/04/04

WSUS 3.0SP1用SQL

さてさて, 先日WSUS3.0をSP1にアップグレードしようとしたら,
最後でこけてしまって, 再インストールになってしまったWSUSサーバちゃん.
今まではDBにWMSDEを使用していたと思っていたのだけれど,
再インストール後に確認すると, DBはWindows Internal Databaseに
なっているようでした.
ということは, 管理コンソールから接続できるんじゃん?

Microsoft SQL Server Management Studio Express
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=c243a5ae-4bd1-4e3d-94b8-5a0f62bf7796

WSUS 3.0SP1用 (Windows Internal Database)
Server name: \\.\pipe\mssql$microsoft##ssee\sql\query
Authentication: Windows Authentication

2008/04/02

WSUS 3.0SP1

WSUS 3.0SP1 出てますね.
http://support.microsoft.com/kb/948014

インストールでは, システムディスクに1GB以上の空きが必要だそうです.

2008/03/31

CISAの申し込み

6月のCISAの試験に申し込んでみた.
土曜日なので, MOTの授業とかぶってしまうんだけど, そんなこと
言っていたら, 今後2年間は受けられなくなってしまうので, 思い切って.

CISSP用職務経歴書・推薦状

先日, 試験をパスしたCISSPの職務経歴書と推薦状をSubmitしました.
推薦状は上司にサインで. Certification #が分からなくて, 明日でもいいです
と言っていたのだけれど, 過去メールの中から見つけてくれました.

2008/03/30

CISA・CISMのレビューマニュアル・問題集

本日, 先日注文したCISA・CISMのレビューマニュアル・問題集が
届きました. CISAのレビューマニュアル, 分厚い.
とりあえず, CISAから受けようか.

ドライヤー

ドライヤーを購入.
昨夜, 風呂上がりに髪を乾かしていたら, 内部の電熱線が
真っ赤になっていて, 危ないなぁと思いながら使っていたら,
急に黒くなり, 冷たい風しかでなくなった.
ついに壊れたようです.

Cactiのアップグレード

Cactiを0.8.6jから0.8.7kにアップグレードした.
polerスクリプトを回してもrraが更新されない.
ハマった.

2008/03/28

LinkedIn

最近, 身の回りで流行っていること.
一昨日(正確には一昨昨日), 突然, お客さんからInvitationメールがおくられてきて,
何これ? スパムか?と思った所から始まったものです.

送られてきたInvitationメールはLinkedInというSNSへのもの.

CISSP 試験結果

先ほど, (ISC)2からメールが来ました.
先日受けた試験の結果がなかなか来ないので, メールは結構頻繁に
チェックしてました.

結果メールについて聞いていたのが,
- 合格ならCongratulations!で始める英文メール
- 不合格ならCongratulations!では始まらず, 点数も記載されている
というものでした.

が, もらったのが日本語のメールで, しかも携帯では文字化けして読めない...
受かったの? 滑ったの?って感じでした.

2008/03/25

pidgin + skype

Skype API Plugin for Pidgin
http://myjobspace.co.nz/images/pidgin/
と言うのがありました.

skypeのチャットをpidgin上から行うことができます.
pidginから音声チャットを開始することができます.

でも, skypeも常駐させておかなければいけないんですけどね.

UTF-16とSubversion

Subversionでsvn:keywordにidを設定しても$Id$が展開されない.
なんで?
mime-typeがoctet-streamになっていたのでtext/plainにしてもダメ.

2008/03/24

ISACAに登録

ISACA(Information Systems Audit and Control Association)の会員登録をした.
近々, CISAかCISMを受けようと思って.
会員だと, 割引が結構あるので登録したほうがお得.

2008/03/16

CISSP 受験

CISSPを受験してきました.
セミナーを受けたけど, それ以外に何にも勉強していないから,
受かったかどうか心配.

最大6時間までの試験で, 5時間半粘りました.
最後は疲れ切ってしまって, もういいやって気持ちになったくらいです.

2008/03/04

wsus 2.0用SQL文

WSUS 2.0のバックエンドのMSDEは3.0のWMSDEと違い,
DBに直接アクセスできる.
おすすめのソフトはMicrosoft SQL Server Management Studio Express
http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=c243a5ae-4bd1-4e3d-94b8-5a0f62bf7796

MSDEへの接続に使用する設定は
Server name: ホスト名\WSUS
Authentication: Windows Authentication

で, 適用されていないパッチの一覧をホスト毎に取得するSQL文などを
作ってみた.

2008/02/13

脆弱性を見つけても金にならないのか?

"セキュリティ調査と「恐喝」の差"より.
http://slashdot.jp/security/article.pl?sid=08/02/12/010245

ロシアのセキュリティ調査企業GlegがRealPlayerに脆弱性を見つけたが
詳細は最低10,000ドル以上払わないと出さないとのこと.

"ユーザを人質に取った「恐喝」ではないかと批判"している所も
あるらしいけれど, どうかなぁ.

我々は無駄な時間を割いているのか?

"セキュリティ部門は無駄な時間を割いている"より.
http://slashdot.jp/security/article.pl?sid=08/02/12/035237

セキュリティ部門が行っている仕事の1/3程度は時間の無駄との記事が
あるらしい.

2008/02/05

XSS練習サイト

XSS Challenges
http://xss-quiz.int21h.jp/

時間があるときにやってみたいです.
結構難しそう.
UTF-7 XSSとかあるらしいです.

2009年には第2ゴールデンウィーク有り?

官報 平成21(2009)年暦要項
http://kanpou.npb.go.jp/20080201/20080201h04759/20080201h047590025f.html

2009年の敬老の日は9月第3月曜日の9/21,秋分の日が9/23.

PHPでプログラムを書くな

Ruby開発者のまつもとゆきひろさんの日記より.
http://www.rubyist.net/~matz/20080126.html#p04
  • いろんなものがfalseだったりするせいで、新たな比較演算子「===」が必要
  • hashやlistがobjectが区別できない
  • オブジェクト指向機能が壊れている
  • lambda(無名関数)がない。create_functionはlambdaじゃない
  • short_open_tagsやらsafe_modeやらregister_globalsがonになってるかもしれない
  • 引数の順番がわかりにくい(in_arrayとかstrposとか)
  • strpos('abcd','a')は0を返すが、0は偽である
  • PHPで書かれたたくさんのアプリがあるがどれもHTMLとロジックが分離されてない(本当?)
  • 「PHPは初心者に学びやすい」と言われる。確かにそうかもしれないが、 おかげでどれだけのSQLインジェクションやらXSS脆弱性やら、 ひどいコードが放置されていることか
  • グローバル。使うんじゃないってば。

2008/02/01

MOTビジネススクール

今日, 会社の上司に4月からMOTのビジネススクールに行くことを話しました.
今日は別の部署の人が車を出してくれるとのことで, ちょっと離れた所にある
神戸屋レストランに行くことに.
お迎えが来て, "さぁ, 行こうか"となったとき, ちょうど上司と別件の話を
していたので, 一緒に行きますか?となって, 一緒に行くことに.

2008/01/14

wsus 2.0

WSUS 2.0の入ったサーバをアップグレードしたら, エラーが出るようになった.
管理画面を見ても....
error connecting to the windows server update service database
と表示されるだけ.

2008/01/10

Office 2003 SP3の罠

Office 2003 SP3では, Officeの古いバージョンのフォーマットを含め,
昔使われていたいろいろなフォーマットが非対応になるらしい.

Office 2003 Service Pack 3 のインストール後にブロックされる特定のファイル形式に関する情報
http://support.microsoft.com/?scid=kb%3Bja%3B938810&x=16&y=12