2005年 4月 30日
2005年 4月 22日
2005年 4月 21日
■Postfixにはalways_bccがあり、qmailにはqmailtapがある。
ではSendmailではどうか?
ということで、セキュリティホールmemoの4/7のエントリーから。以下のようなものがあるということなのですね。
上記はいずれもSendmail Milterを使用して全メール保存の機能を実現するもののようですね。Milterについてはこの辺かな。
そういえば、Exchangeとかにはそういう機能ないんでしたっけ。
■偽ARPツールって流行るのかなぁ?
- ascii24: ラックと松下電工、不正パソコン検知システム『IntraPOLICE』を共同開発
- ZDNet Japan: 偽りのARP応答でアクセスを防止--NECが検疫ネットをLinuxボックス化
だいぶ前にそういう紹介記事を書いたりしたときに、ipsentinelベースで管理機能を付加した箱を作ったら面白いかなぁとか妄想はしましたけど、ほんとに作るところが出てきてるとは。やっぱり認証スイッチを入れるのって再敷設とかも考えると敷居が高いのかなぁ。
■pmacct (Promiscuous mode IP Accounting package) opens to Netflow v9 and IPv6 !
前にどっかで書いた気がしなくもないけど、Argusに良く似た感じのする、pcapベースのトラフィック測定ツールです。
4/20付けで、pmacct-feというPHP/JPGraphベースのWebフロントエンドも公開されています。ドキュメントがあまりないので、いまいちどこまで使えるのかがわかりづらかったりするのですが。
2005年 4月 20日
- --- コメント 4件 [ 全文表示 ] ---
- akihiko : いったいどんな障害が起きたのだろう...
- seculogger : げんいんふめいなあれとか、あなうんすされなかったあれとか(わ、らえないけど。
- akihiko : しょうがいげんいんふめいですか(わ 弊社でもつい最近障害がありましたが、根本的な原因は発生前から明確でした。(わ、らうしかない...
- kwj : お~い山田君 ざぶとん3枚持ってきて。
■PHPcomputerlocator
スイッチの各ポートにどのようなMACアドレス/IPアドレスのデバイスが接続されているのかを一覧表示してくれるツール。
Bridge-MIBとIF-MIBに対応したスイッチから、各ポートとそこに接続されているデバイスのMACアドレスを収集して対応付けを行い、一覧にまとめるということをするみたい。
この辺は、SNMPを使ったトポロジーの自動探索機能を持っているツールなんかは大体似たようなもののようです。
参考:
- Cisco テクニカルノーツ: SNMP を使った、Catalyst スイッチの MAC アドレスからのポート番号の検索
- Microsoft TechNet: Visio 2000 Enterprise のレイヤ 2 データ ディクショナリ
2005年 4月 18日
■loadgraph
「そういえばパフォーマンス統計取る設定、ぜんぜんやってないよ」とかいう場合でも、見てないだけで実は動いている統計情報取得プログラムがあったりします。Red Hat系などではsysstatとか。
で、そのデフォルトで動いてくれていることもあるsysstatの蓄積データをもとにして、RRDToolを使ったグラフを書いてくれるツールがこのloadgraphです。
sysstatだと9日分ぐらいデータが溜まってるので、「過去1週間ぐらいの統計情報を至急提出せよ」とか言われた場合にも役に立ちますな>誰となく。
- --- コメント 3件 [ 全文表示 ] ---
- こじま : /etc/sysconfig/sysstat に HISTORY=365 とか書けば「過去 1 年間の……」とか言われてもだいじょうぶです。
- seculogger : sysconfigにhistory設定が入るようになったのは、たしか最近ですよね...っとChangelogみると、5.1.2以降ですか。
- seculogger : それ以前だと、確かcontrib中のsargonスクリプトを使っとけばokですね。
2005年 4月 15日
■Kiwi SyslogがVersion 7.2.15 Betaで日本語に対応したらしい
What's newのこの辺り
Bug fixes:
...
- Fixed bug with Unicode (CKJ chrs) being show as <128> etc instead of actual chr
...
Improvements:
...
- Added Encoding option for UDP and TCP inputs. This includes 6 default encoding formats (System, ANSI, Shift-JIS, EUC-JP, Big5, Chinese), or any custom code pag
...
のようです。KiwiのUIでちゃんと表示できるようになったのかな。
■シェルスクリプトをバイナリ化し、難読化する。
japan.linux..comの勧告ウォッチ- 2005年4月8日分からの情報。シェルスクリプトをバイナリ化して難読化してくれるshcというツールがあるようで。
実行時に鍵となる文字列は必要としないようなので難読化の部類に入るものと思われます。まだ実際に動かしては見ていないので、どこまで複雑に難読化されているのかわかりませんが、意味をわかって使えば、なかなか便利なツールのようです。
2005年 4月 05日
■Cygwin on portable storage devices
Cygwin環境を、USBメモリ/ポータブルHDD/CDROM などのポータブルメディアにインストールして持ち歩けるようにするためのメモ。
バッチファイルでマウント場所を付け替えれば使えるようになるということか。後で試してみよう。




