「FFFTP」を含む日記 RSS

はてなキーワード: FFFTPとは

2010-01-31

感染対策くらいかけよ!そっちの方が重要じゃねーのか?

感染された時点でなにされてもおかしくないのにFFFTPがどうのとか・・・小一時間

などと罵倒しつつ、俺は書くの面倒だから2chからコピペですます。亜種でたら対策も変わるので注意ね。

Gumblar/GENOWeb改竄ウイルス総合スレ3【8080】 http://pc11.2ch.net/test/read.cgi/sec/1263865118/

現時点でGumblar(GENO)、8080(『/*LGPL*/』『/*GNU GPL*/』『/*CODE1*/』)
JustExploitなどのインジェクションが流行しています
基本的な対策としてセキュリティアップデートを欠かさないようにしましょう
脆弱性を利用されやすいソフトウェア】
下記については必ずアップデートしてください
使用していないものはアンインストール推奨です

■ Windows Update / Microsoft Update更新XP以下は念のためMicrosoft Updateに変更してアップデートする
■ Adobe Reader(Acrobat,Acrobat Reader)を更新 (使っていないならアンインストール)
http://get.adobe.com/jp/reader/
・インストール後本体をアップデート
 ヘルプアップデートの有無をチェック
・Acrobat Javascriptオフにする
 編集環境設定 → Javascript → 「Acrobat Javascriptを使用」のチェックを外す
■ Adobe Flash Playerを更新 (動画サイト見てるなら絶対入ってる。IE版、Firefox等の非IE版に注意!)
http://get.adobe.com/jp/flashplayer/
http://www.adobe.com/jp/shockwave/download/alternates/#fp
・Flash Playerのバージョン確認
http://www.adobe.com/jp/software/flash/about/
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
■ Adobe Shockwave Playerを更新 (最近は使わないはずなのでアンインストール)
http://www.adobe.com/jp/shockwave/download/alternates/#sp
■ Java Runtime Environmentを更新 (Javascriptとは違うので注意)
http://www.java.com/ja/
・Javaバージョン確認
http://www.java.com/ja/download/installed.jsp
■ QuickTime更新 (メールアドレス入力は不要。使っていないならアンインストール)
http://www.apple.com/jp/quicktime/download/
■ RealPlayer更新 (使っていないならアンインストール)
http://jp.real.com/?mode=basic
アップデート支援ツール】
■ アプリケーション脆弱性確認ツール
・MyJVN バージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/
・Secunia Personal Software Inspector (PSI)
http://secunia.com/vulnerability_scanning/personal/Adobeの“Flash”と“Reader”のアップデート半自動化「Flash_Reader_Update」
http://www.forest.impress.co.jp/docs/review/20091020_323014.html
http://hide9999.web.fc2.com/
Gumblar.x / Daonol(新GENO)ウイルスについて】
■ Gumblar被害拡大中(1)(2)(3)
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2092
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2093
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2094
■ Windowsが起動しないときの復旧方法の一例
黒い画面にマウスカーソル (Win32/Daonol)
http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx
Win32/Daonolの亜種に感染!セーフモードでも起動できないパソコンを復旧するには?
http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/?ST=security&P=1
レジストリの修復 Windowsを使わずに修復してみる
http://pctrouble.lessismore.cc/boot/recover_registry.html感染確認・駆除ツール
アンラボ(v3daonol.exe)
http://www.ahnlab.co.jp/download/vdn_list.asp
マカフィー(stinger.exe)
http://www.mcafee.com/japan/mcafee/support/announcement20091127.asp
Kaspersky(KatesKiller.exe)
http://support.kaspersky.com/faq/?qid=208280701

【旧Gumblar(GENO)ウイルスのまとめなど】
*** 【注意!】2009年10月からのGumblar.x / Daonol(新GENO)には無効な情報があります ***
■ Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=htmlGENOウイルスまとめ
http://www29.atwiki.jp/geno/

【8080系ウイルスについて】
メディアなどでは「ガンブラー(の亜種)」と紹介されていますが
Gumblar系とは別種のウイルスで、最近のものはページソースの最後あたりに
<script&gt;/*LGPL*/
<script&gt;/*GNU GPL*/
<script&gt;/*CODE1*/
などから始まる難読化したスクリプトが埋め込まれています
2009年12月現在、最新版のAdobe Readerおよびそれ以前の脆弱性を利用しているため
回避策としてAcrobat Javascriptのチェックを外してください
修正版の配布は2010年1月13日の予定です
他にもMicrosoftJRE(Java Runtime Environment)の脆弱性を
利用していますがこちらはアップデート対処できます
感染すると他のウイルスなどを呼び込むため非常に危険です
■ 新手の正規サイト改ざんAdobe Readerゼロデイ攻撃~今すぐ対策を
http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2106
■ 感染確認(2000,XP)
あくまで現時点での確認方法であることに注意してください

セーフモードから起動してレジストリエディタでRunエントリ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
から
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
"~TM6.tmp"="C:\\WINDOWS\\TEMP\\~TM6.tmp"
等の登録があれば感染済

上記の登録情報を削除した上で
C:\Documents and Settings\ユーザー名\スタート メニュー\プログラム\siszyd32.exe
のファイルを削除すれば復旧しますが、亜種等で違うこともあるので
可能な限りクリーンインストールサイト持ちは
安全なPCからのパスワードの変更を推奨します

GENOGumblarウイルス対処法。

行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。

(1)Microsoft UpdateWindows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する

(1)~(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。

(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す


※サイトを運営されている方は、さらに次のことも実施していただきたい。

(1)管理サイトのページなどに意味不明文字列が埋め込まれていないか確認する
(2)改ざんされていたり、サイト管理に使うパソコンからウイルスが見つかった場合には、
ウイルス感染していないパソコンを使用して管理サイトパスワードを変更する

http://anond.hatelabo.jp/20100130202235

2010-01-30

http://anond.hatelabo.jp/20100130202235

パスワード暗号化して保管してくれるようなパスワード管理ソフトつかうのがいいんじゃない

あと、Twitterブコメ?で「FFFTPオープンソースだからセキュリティホールがみつかった」とか

訳分からないことほざいてる人いたけどそうじゃないから。

マルウェアなんて感染したら、ほとんどどんなソフトも問題だって。

FFFTPだけが危ない」はデマ

 ■乗り換えても無駄

   感染した場合、危ないのはFFFTPじゃなく、FTPクライアントソフト全体

   SmartFTP、NextFTPFilezillaWinSCPFFFTPと同じ意味危険

   今のところ大丈夫クライアントはある

   でも、大勢の人が乗り換えたら、マルウェアバージョンアップして対応してくるだけだよ

 

   ていうか、パスワードを保存すること自体が危険だよ

   INIファイルに変えたって同じだよ!

 

 ■特定のマルウェア感染しなければ大丈夫

   もちろん、「絶対感染しない」ってのは不可能だけどね

   感染した場合に、FTPソフトが保存してる情報を盗み出して利用される

   だから危ないと騒がれてる

   「特定のマルウェア」とは、8080系とか“Gumblar”とかいわれてる奴

 

** ■過去パスワードを保存していないなら平気

** ■今後もパスワードを保存しなければ平気

   保存して無いものは盗みようが無い

   この後に「でも今回の問題だけね、そもそも・・」と続くので取消します

  

 ■FFFTPを使うとマルウェア感染するというのもデマ

   FFFTPのせいで感染するわけじゃない

   感染した後に利用される

   だからセキュリティ対策をしっかりしよう

 

 ■じゃあ結局どうすれば良いのか

   <<最重要>>

     OSウィルス対策ソフトアップデートをちゃんとやる

     あと、これもやる http://anond.hatelabo.jp/20100131082751

   <<通信盗聴の対策>>

     FTPを使わない。暗号化されるものを使う(FTPSとかSFTPとかが話題に上がってるね)

       通信部分を盗聴するのは、マルウェア感染させるより簡単なので、そこの対策だね

   <<感染した場合に備える>>

     パスワードを保存しない

     これまでに保存したパスワードを消去する

     過去インストールしたソフト情報を残してないか確認する

       なんだかんだで、「感染して即盗られる」のと「使ったら盗られる」のは危険度が違うよね

 

以上

 

 ■追記 

   でもさ、マルウェア感染してる時点で情報は盗られるからね?

 

   例えば、FTPは通信を暗号化してないから、簡単に盗聴できるからね?

   今回は「パスワードが利用される」だったけど、「FTPを盗聴して内容をネットに送信する」マルウェアも作れるからね?

   これ、FTPクライアントFFFTPだろうがなんだろうが関係無いからね?

 

 ■今回の教訓

   ・暗号化無しの通信方式(FTPとか)で大事な情報送るな

   ・パスワードは保存するな

 

僕はローカルに保存せず、ポストイットに書いてディスプレイに貼り付けます(^q^

 

 

  追記の追記

  タイトル変えました

 

  あとポストイットの件はモチィのロンで冗談ですごめんorz

  でもマジでどう管理するのがベストだろうね

 

  追記の追記の追記

  id:mala氏に怒られた?

  同じ内容を書いてるつもりだけど、何か違うらしいので彼の主張を載せます

 

  "「「FFFTPが危ない」はデマ」はデマ

   特定のFTPクライアントパスワードを保存している状態でマルウェア感染すると、

   感染状態でFTP接続しなくてもパスワードを盗まれる危険があり、そのクライアントの中にFFFTPが含まれる。"

   http://twitter.com/bulkneets/status/8412642399

 

  id:otsune氏からの指摘

  "「CuteFTPFFFTPが保存したパスワード情報が盗まれる」と「WinPcapftpパケットを見られる」のを区別して書かないからダメなんじゃね”

 

   確かに分りにくかったかもしれない。

   話が繋がってるから区別して書きにくいなー。

 

   1.FTPという通信方式自体が、パケットを見られるとパスワードアカウント、通信内容が簡単に盗られる

     なぜなら暗号化してないから

     "そもそもFTPなんか使うな" と言ってる人達が問題にしてるのはここ

 

   2.マルウェアに乗っ取られたら・・・

     i. パケットは見放題なので、FTP使って通信したらパスワードとか盗られる

     ii.キーボードで何を打ったかも分かるので、パスワード入力した時点で盗られる

      "マルウェアに乗っ取られた時点でFTPだろうがなんだろうがパスワード盗られるよ" と言ってる人たちが問題にしてるのがここ

    iii.パソコンに保存してあるファイルレジストリ情報も盗られまくる

     今回の騒ぎの発端はここ

     過去に使ってたID/パスワードが残ってたら、FTPで通信をしなくても盗られる

     FFFTPや他のソフトパスワードを保存しているレジストリファイル、それ自体が狙われた、って話だね

 

 

  KKI氏からの指摘

   "FFFTPパスワードをINIに保存すれば良いという主張にもツッコんでおいて欲しいなあ"

    http://twitter.com/KKI/status/8416101308

    TL検索したら「INIファイル保存でいいみたいだ、FFFTPに戻るわ」って書いてあった

    上に書いてある通り、亜種が出ればそのファイルが狙い打ちされるだけだよ

    そして人気のあるマルウェアはすぐ亜種が出るよ

ブコメついったーに突込みが出たら、気付き次第拾う

2009-01-22

高学歴がんばり屋はWEBクリエーターになろうとすんな

http://takahashifumiki.com/others/480/

WEBクリエーターって無能なスイーツ(笑)でも

まぁまぁまともな生活ができる楽園なんだからさー。

アンタのような頑張り屋さんで能力が高い人が

わんさか来ちゃうと、居場所なくなってしまうでしょ。

しーえすえすないと見ればわかるでしょ?

俺らがスイーツ(笑)だって。

HTML/xHTML

俺達WEBクリエーターメインとなる道具。

これを知らなきゃ始まらない。

当然一度くらい仕様書読んでるよね?

「・・・」

CSSはっく

クソプログラマがわけわかんねぇ実装するから

俺たちはこんな苦労してんだ。

あー忙しい忙しい。

うんそうだね。でもあと5年もすれば

そんな知識ほとんど必要なくなるけど

ほかに何ができんの?

「・・・」

WEBデザイン

やっぱ俺たちが作ったサイトキレイでオシャレだよな。

見てみろよこのきらきら感。

どのサイトきらきらしてて

同じようなレイアウトで違いがわからないんだけど?

ってかこんな海外サイトあっあよね?

「いろいろサイト見て参考にしてるんで・・・」

まぁ0->1を生み出せる人間なんてほとんどいないわけだから

君たちは1を1.1にしてくれればいいよ。

じゃあ1日100サイトくらいは見て研究してるんだよね?

「・・・」

・・・じゃあなんでこの位置にこのボタン置いたの?

「・・・なんとなく」

wwwwww

なんとなくって何だよwww

クリエーター自分の作ったもの説明できなくてどうすんだよwww

見た目だけパクってんじゃねーよ。

デザイン

俺達Photoshop使い。この合成まじ芸術

結構絵を描いてきてるんだよね?勉強してるんだよね?

この画像パース狂ってるし光源がわけわからなくて気持ち悪いけど?

「・・・」

アナログできねーやつが

Photoshop使ってもたかがしれてんだよwww

色についてちゃんと勉強したの?

なんで病院サイトで背景黒なの?死ぬの?

「イキル。なんかクールじゃないですか??」

色の本は1冊くらい読もうよ。

ユーザビリティ

やっぱサイトユーザビリティ考えて作らないと嘘でしょ。

うんうん重要だね。

で、ヤコブニールセンは当然読んでるんだよね?

「・・・」

アクセシビリティ

やっぱ俺達クリエーターがつくったクールサイト

多くの人に見てもらいたいんすよ。

うんうん。そうだね。

で、ガイドラインは当然読んでるんだよね?

「・・・」

Flash

やっぱFlashインパクツあるよな。

マジ引き込まれるわ。映画のようなサイトだよな。

おぉさすがクリエーター。センスあるね。

ところでさっき言ってたユーザビリティ

アクセシビリティとか考えているんだよね?

「・・・あぁまぁ一応」

で、どこクリックすればいいの?

「・・・」

データベース

半端な知識で設計されても後々困るからやんなくていいよ。

.htaccess

100ページもmetaタグ転送設定すんのかよ。

無茶な要求しやがって。こういうわけわかんねぇ

依頼が来るから俺達WEBクリエターは大変なんだよ。

.htaccessディレクトリ以下転送すれば?

「・・・?」

別に.confには触れなくていいから、

.htaccessくらいは設定できるようになろうよ。

君らの大切な作品置く場所をコントロールできるんだよ?

興味ないの?死ぬの?

「イキル。でも興味はありません。」

パーミッション/所有者

内容が同じファイルUPしたのに動かない・・・

パーミッションが違うよ。

よく使うFFFTPに項目あるじゃん

どういう意味か調べないの?興味ないの?死ぬの?

「イキル。でも興味はありません。」

Perl/PHP/Ruby/Python

フォームなんていろいろあるから

適当に選んでUPするだけでだろ。簡単簡単。

え?確認画面がほしい?

「無理です。」

別にアプリケーション作れとは言わないけどさ

単なる問い合わせメールフォームくらいつくれない?

サイトにフォームは必須じゃんwww

サーバサイド言語を1つくらいは勉強しとけよと。

簡単なカスタマイズもできないようじゃ

顧客の要求にこたえられないだろ。

ajax

やっぱ今はAjaxだよね。スクロールしてもサイドバーがついてくるんだぜ!!

なにこの使いやすいサイト。俺達天才

ライブラリ読み込んでるだけじゃね?

しかもDOMってるだけだよ。

アプリケーション作れなんて言わないから

コアとDOMくらいは勉強しておくべきじゃね?

大切な道具であるHTMLコントロールできるんだよ?

君らクリエーターならこのナビゲーション

俺ならこうするって思うことないの?

「・・・ライブラリで充分です。」

正規表現

またバカなクライアントから修正きたよ。

まぁ俺がサービス名間違ってたんだけど。

確認しないの?

クリエーターだし誤字脱字の確認は俺の仕事じゃないっす。」

ふーん。ちなみにIE6でレイアウト崩れてるけど?

「・・・」

で、なんでその誤字の修正に3時間もかかってんの?

「だって100ファイルもあるんですよ?俺じゃなきゃ1日あっても終わらねっす。」

君らが大好きなDreamweaverで多少正規表現使えなかったっけ?

1分で終わるよ。自分使うツールの機能に興味ないの?

忙しい忙しいって無能なだけでしょ?

「興味ないです。CSSダイアログで設定する機能くらいしか使わないです。」

CSSすら覚えてねーのかよwww

正規表現完璧に使えなくていいから

サルでもわかる正規表現くらい読んだら?

WEBクリエーターって仕事

これまでのようにやっぱり自分が満足できる

クールサイトを作って行きたいですね。

うんうん自分が納得できるものを作るのは大事なことだね。

でも君の制作したサイト商品何も売れてないよ?

サイト見てるユーザが全然満足してないんじゃない?オナニーなの?

「・・・でもクライアントはきっと満足してますよ。俺のオナニーすごいし。」

クライアントクールサイトじゃなくて

売れるサイトが欲しいんだよ。

クソみたいな商品を扱ってるサイトでも

なんとか売るのがてめぇらの仕事だろが。

俺たちWEBクリエーター。オシャレな奴とはだいたい友達

思い知ったかい?俺たちWEBクリエータークオリティを。

俺たちWEBクリエーターはさ、一流の本物デザイナー様とか

一流プログラマ様が作ってくださった物をまったく理解しようともしないで

いじくってるバックボーンなきスイーツ(笑)なんだからさレベル高い奴はくんな。

こんな程度のスキルで4、500万は稼げちゃって

やっすいキャバでもオークションのやり方教えてとかブログのやり方教えて、

とか言われてお家行ってにゃんにゃんできちゃうわけだから出たくねーよこんな楽園。

しかもこんな能力じゃ楽園でたらどこも行くとこないよ。

もし追い出されたら元WEBクリエーター村でも作って

なんで努力してる人がいい環境

努力してない俺らが明日食べるのに困るんですか?

努力しないでそこそこの金がもらえて

おしゃれって思われる仕事を用意するのが政治だろって訴えますよマジで

だから高学歴がんばり屋の優秀な人間はくんな。

でもねぇあと10年もすればデザインとかコーディングなんかも

海外に出されて、ライターだったりアイデア出せる人間しか

残らないだろうけどなwww

オワタwww

2008-12-09

mayaweb.jpftp

テクニカル的な事を書いてみる。

今日、mayaweb.jp携帯サイト無料レンタルしたのだが、

FFFTPが繋がらない!googleで検索しても、

ftp://www.mayaweb.jp/アドレスftpがついてると

FFFTP等は認識しないから、www.mayaweb.jpにしろ!

ぐらいしか情報が出てこない…登録完了メールでの

FTPアドレスwww.mayaweb.jpだから何の解決にもならん!

で、インターネットエクスプローラー

ftp://www.mayaweb.jpアクセスしてみた。

IDパスワードログインはできたのだが、

表示→「FTPでエクスプローラーを開く」をクリックすると、

認証に失敗する。取り敢えず、キャンセルして、

PC側のエクスプローラーからファイルドラッグしたら

アップロードできた。うーん、アップロードはできたが、

意味が分からん!どうなってるんだ、ほんと。

まあ、アップロードできたので良しするか…

あっ、mayaweb.jpは、googleサイトマップに登録するための

sitemap.xmlアップロードできた。無料レンタルサーバー

って、xmlとかの拡張子ファイルはアップできないところも

あるんだよなぁ… そうそう、グーグルサイトマップ

最近モバイルとかの種類を選択しなくてもいいようになった。

裏を返せば、サイトマップモバイルだと、<mobile:mobile />タグ

付け加えないとダメになったってことだろう。

googleモバイルに登録されたければ、モバイル用のサイトマップ

書いておこう。モバイル用のサイトマップは、こんな感じ

今回作った携帯サイトコレ(笑)

2008-01-22

ローカルEmacsスクリプトを書く → さくらのレン鯖にFFFTP転送して試す
が明らかに非効率で面倒だったので

EmacsにTrampを入れて C-x C-f /俺@さくら:/home/俺/ファイルアクセスできるようにした
鼻血出た

マニュアルにできるって書いてあったのでおそるおそる M-x vc-register してみた
レン鯖側にごく普通RCSディレクトリが作成された
鼻血出た

血の気多いなあ俺

2007-03-10

開発環境を整える。

今日はなんかコードを書く気になれんので、開発環境でも整えよう。

自分の物理的な開発環境は、会社PCと自宅PC(デスクトップ)、自宅PC2(ノート)。

会社PCと自宅PCデスクトップWindowsで自宅PC2(ノート)はUbuntu Linuxみたいな構成になっている。


基本的には、PHPコードしかいまんとこ書いてないんだけど、まあいろいろ他のコードも書いたり。

いややっぱりPHPしか書いてないか。現在の構成は以下のようなかんじ。


会社開発環境:Eclipse + Aptana + PHPEclipse ほんで日本語入力skk。あとは特になしデフォ

自宅(デスクトップ)開発環境:萌ディタ + FFFTP。あんまこっちじゃ開発してない。

自宅(ノート)開発環境:gedit(なんか標準でついてるやつ)。これで書いて、ごにょごにょみたいな。(Apacheいれて)。こっちメイン


ほんで、これを統括するリポジトリBTS会社リポジトリは、SourceSafeとSubversionがある。Subversion移行中。

BTSはMantisとかいうのだったはず。導入したばっか。あと個人用にもSvnリポジトリがある。趣味の開発とかはこっちへ。


なんというか正直複雑するというか、結構面倒なんでいろいろ統一しようと思う。

まず自宅はノート遅すぎなので(このご時世にX20はねーわ)、デスクトップだけにしてノートはお蔵入り方向で。さようなら。

会社の開発環境もちょい変えよう。なんかEclipseはだめだ。僕みたいな初心者プログラマには便利すぎ。

なんかどんなコードを書いても動いてしまいそうな気がする。よくない(自分がだけど--)。


基本構成は、http://www.itmedia.co.jp/enterprise/articles/0703/07/news017.htmlを参考に。

会社と自宅のデスクトップcoLinuxを入れて、上記3種の神器を入れる(ミーハーでごめん)。

OSDebianの予定(apt-getさいこー)。

次に全PCIMESKKに。いい加減統一しないと指が変なかんじになってきている。

これでコードを書いたり、文書を書いたりできるようになった。次に開発動作環境

Apachephprubygccg++とnasmとjavahaskellperlぶっこんどこう。jsFirefoxで動くからすばらしいね。

次は、subversionmakeqemuいれとく。


社内環境はどうにも変えようもないけれど、BTSとかSVNに変更が発生したらIRCメッセージ流すのはいいと思った。

http://www.itmedia.co.jp/bizid/articles/0703/01/news113.html

(ほんとミーハーry)

はやめにPG終わらせてやってみよう。


まあこんなかんじかなあ。だらだらと書いてしまった。まあよさげ。ちなみにこれ以外のごにょごにょ

だいたいgmailbloglinesとらくがき帳でいいかんじ。

ログイン ユーザー登録
ようこそ ゲスト さん