.................................................
|
日 |
月 |
火 |
水 |
木 |
金 |
土 |
31 |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
24 |
25 |
26 |
27 |
28 |
29 |
30 |
|
.............................
何となくリンク
.............................
|
|
検索分類「マメ知識」 HIT数:62件
現在表示:61件目〜62件目
<<
1
2
3
4
5
6
7
>>
|
セキュリティに関する知識をラーニング中な訳ですが、
その仮定で、こんなん(↓)見つけました(´д`)
WindowsXPのパスワードを解析@ophcrack
共用PC使ってる方なら兎も角、個人で使用してる分には
ログインパスワードなんて殆ど使ってないでしょうけど、
Administrator権限だけはパスワード必須な訳で、これ普段使ってる重要な
パスワードと同じにしてると大変危険なことになります。(多分
という訳で、
さっきまでAdmin系のパスワードを統一してたヤバイ人が私です(´д`)
早速、パスワード解析してみました。
Pentium3 1Ghz メモリ256Mb の パソコンで実証。
パスワードは何の変哲もない8文字の英数字で行ってみる。
んで、実際解析完了までに要した時間は僅か数分。
一瞬にしてクラックされた。
もっともコレ、物理的に対象端末と接触する必要あるんで、
個人端末なら別に全然驚異じゃないですけどね。
仮にPC盗難されたら、もうその時点でジ・エンドだし。
とりあえず、パスワード15文字以上にしときました。
何となくセキュアライフ送ってる雰囲気を出す為に。
あといい加減に改善して欲しいのが携帯電話のロック暗証番号。
今の携帯はどうだか知りませんが、
暗証番号数字のみ4桁って笑えるほど脆弱ですよね。
(au の 機種しか持ってないので他キャリアは知りませんが
少なくてもauは未だに4桁です)
暗証番号クラックツール使われたら簡単に判明する訳で、
キャッシュカードと同じ番号にしてる人も若干いるみたいですし。
実際、こういう事件がおきてるにも関わらず4桁のままですか。
携帯は個人情報の塊で、無くしたら大変なことになります。
因みに私の職場では、
------------------------------------------------------
フルネームでの登録禁止(同姓の場合はイニシャルを使う)。
どういう役職の人(職場)か、推察できるような情報禁止。
無くした場合、管理職に直ぐに電話連絡。
遠隔ロック機能がある場合は設定しておくこと。
------------------------------------------------------
などが上げられます。
しかし──‥‥ Linuxの勉強してる筈がメチャクチャ横道に逸れていくorz
|
|
|
Windowsで便利なショートカットキーとか良く見かけますが、
まぁ殆ど知ってるので別に今更って感じなんですけど、
それでも新たに知った小技? みたいのがあって若干驚いた。
Win+Pause
システムのプロパティを表示。
通常は マイコンピュータ 右クリック プロパティ の3アクション必要。
ALTキー押しながらファイルをダブルクリック
右クリック→プロパティ と全く同じ動作。
ムービーのキャプチャ
WMPv9以降(?)限定ですが、Ctrl+I 再生中の画面がキャプれる。
普段WMPv9系なんて全く使わないので知らなかった。
WMP6.4やMPC(Media Player Classic)では機能しない。
そしてショートカットというよりテキスト編集する時に
頻繁に使うキーは、HomeキーとEndキー。
結構使ってる方多いでしょうけど、これは本当に便利っていうか、
キーボードで文字打つ際に考えなく自然に使う程溶け込んでます。
今まで使ってなかった方は是非とも活用して欲しいキーです。
Home:文字列の先頭行に移動。(viエディタの 0 に相当)
End :文字列の最終行に移動。(viエディタの $ に相当)
Ctrl+Home:テキスト全体の先頭位置に移動。(viエディタの 1G に相当)
Ctrl+End :テキスト全体の行末に移動。(viエディタの G に相当)
Shiftキーと組み合わせれば、カーソル位置から最終(先頭)行まで選択など
とにかく使い勝手が良い。
そして全然役に立ちませんが、Ctrl+→(←)という動作もある。
平仮名、カタカナ、漢字単位でカーソル移動する。
(viエディタの w(b) に相当?)
話は変わりまして、自分が借りてる「さくらサーバ」は
Telnet等でサーバに接続できたりする珍しいサーバな訳ですが、
一体どれくらいの人が繋げたりしてるんだろ? と思ったので、
昨日の夜からCRONを仕込んでおきました。
5分ごとにログインしてるユーザーを表示して、login.logに書き込みます。
つーかCRONを許容するさくらサーバ
アンタすげぇーよっ∑( ̄□ ̄;)
CPUに著しく負荷を掛けるものは自動削除されるようですが。
さて、結果は‥‥誰も繋げてませんでしたね。
ログインしてるユーザがいると最終行のようなログが出ます。
因みにコレは私自身がログインしてるから表示されてます(´д`)
折角なのでサーバの状態を色々見てみた。(すげぇ暇人
http://vre.sakura.ne.jp/img/2007/0505_1.png
上から、現在のディスク容量、ユーザー(※)のクォータ状況
(スタンダードプランなので、ちゃんと1Gまでの設定になってますね)
現在のプロセス状態(全部表示できないっぽい?)、サーバのIPアドレスなど。
(※)/home 全体のクォータ状況はアクセス権がない為、確認できなかった。
まぁ当然と言えば当然ですよね。
あと、このサーバに何人のユーザーが存在するのかも調べてみた。
http://vre.sakura.ne.jp/img/2007/0505_3.png
赤い○で囲ってあるユーザー名がウチのサイト。
んで、ユーザーをカウントしたら97-1で96ユーザーという結果になりました。
という訳で今から病院行ってきますorz。
|
|
<<
1
2
3
4
5
6
7
>>
|