2009年4月アーカイブ


PHPでの正規表現です。
pregをつかってるので、perlでも使用可能です。
・・・変数定義とか違ったと思いますけど。

GENOウイルス 薬事日報

| コメント(18)

http://www.yakuji.co.jp/?p=16

おぉ・・・さすが。
詳しく内容が乗っています

気になる一文が
現時点では、コンピュータセキュリティ関連企業などによる正式名称は確認できておりません。

アンチウイルスベンダーがまだ対応しきれてないですからねぇ・・・。
早めの対応を願うばかりです。


http://sweets-games.com/dcif/info/info_report0423.html

http://game.watch.impress.co.jp/docs/news/20090423_153669.html

この記事。写真についてなんですが、誰だろうこの人・・・。と。
名前が書かれていない・・・。


ん?という感じです。
知ってる方、教えてください><;


http://internet.watch.impress.co.jp/cda/news/2009/04/23/23253.html
(Internet Watchより)

残念ですよ・・・。

正規表現Tips

| コメント(21)

最近、「C# 正規表現」で飛んでくる人が多いですねぇ・・・。
サンプルコードとTipsでも乗せておくことにしましょうかねぇ・・・・。

■正規表現Tips
「漢字」のコードについて
http://crocro.com/pc/write/hide/chimarl09_03.html

サクラエディタで文字列を抽出する
http://homepage3.nifty.com/acts-labo/freesoft/sakura-picup.htm

正規表現 - SakuraEditorWiki
http://sakura.qp.land.to/?%C0%B5%B5%AC%C9%BD%B8%BD

正規表現/投稿 - SakuraEditorWiki
http://sakura.qp.land.to/?%C0%B5%B5%AC%C9%BD%B8%BD%2F%C5%EA%B9%C6



この辺見ておけば、いろんな正規表現できるようになると思います。
・・・私はできました^^;


私が参加しているMicrosoftスキルチャージプログラムですが、追加募集を実施しているようです。
追加で100人というと、全部で180人か。。。MSさん太っ腹ですね^^

募集要項ほかは特に変わっていないようです。
気になる方、参加してみてはいかがでしょうか?

http://www.microsoft.com/japan/powerpro/skillcharge/default.mspx

テキストボックスをフォームに貼り付けて実行するときに
全て選択(Ctrl+A)を使う方法


キー操作自体をOverrideすることで実装可能でした。

Debian セキュリティ系Tips

| コメント(13)

最近、SSHアタックをくらってます。
ポート変えてあるんですが・・・ね。なぜかなぁ。

さらにポート変えるのが面倒(iptablesで制御してる部分があるので)だったので
取れる対策をとってみました

Genoウイルス HTMLキャッチ!

| コメント(9)

やっとキャッチしました・・・。
いつも後手後手で、なかなか見つからなかったのですが
対策前のサイトが見つかりまして。

ラッキー・・・なのかアンラッキーなのか(笑

JavaScript Offのブラウザでいってるので実被害なしですよ^^
このサイトのvisitorのみなさまご安心を^^


早速blogをインストールしてみました。
http://w2k8.atras.net/blog/default.aspx

今後、スキルチャージに関する記事は、上記blogメインでやっていこうと思います。

定期的にごらんになっている方は、上記アドレスを参照くださいませ。

早速IIS7を動かしてみました。


っても、IP一つしか持ってませんし、持ってるIPはこのblogが動いている
Linux(Apache)が持ってるし・・・というわけで
ApacheのProxyつかって、WindowsサーバーのIPに飛ばすように設定してみました


ついにPC届きました。
早速あけて、写真とって。Windows WebServer 2008 x64 をインストールしました
インストール作業は手慣れたもので。

とりあえずすべての機能をインストールして、いまからいろいろ試してみようかと。

今日から、届き始めました。
1便目は、本、OSでした。
PC本体は後日との事で。 早速写真うp^^

ハードウェア障害?><;

| コメント(7)

今朝起きてみたら、回線止まってました・・・。
このblog、自宅サーバーで運用しているので、おもっきり被害を・・・・><;;
ただいま復旧しました。
夜中に検索できていた方もいらっしゃると思います。
ご迷惑をおかけしました・・・。

Genoウイルス(続^4)報

| コメント(7)

なかなかにややこしい動作をしているようですね。。。

Webページへのinjectionは、FTPを経由して行われているようです。
感染後、FTPにアクセスすると、アドレスetcを抜かれて、外部に送信
全く別のマシンから、ページの書き換えが行われる模様です@from 2ch

Genoウイルス(zlkon)

| コメント(9)

まだ続いているGenoウイルスの被害ですが
2chの有志により、感染方法(というか、どうやってhtmlにコード挿入してるのか)がわかったようです。
※この情報はあくまでネットから出てきたものです。真偽は確認していません。

nicovideo,smilevideoと格闘すること2時間...
ついにやりました^^
以下のソースコードはログインセッションを保持するキャッシュサーバーを経由することを前提に作られています
(nicocache_nlなど)

なお、このソースコードを使用した事で被った被害は自己責任でお願いします
たとえば、ニコニコ動画からアカウント停止されたとか。
すべて「自己責任」です。

使い方、意味などわからない人は使わない方が賢明かと・・・。
逆に使える人はどんどんもってってください。

coreになる部分は

$request->addCookie"user_session"$us );



$nicohistory $pcookie[0]["value"]; 
$pck["nicohistory"] = $nicohistory;



の2カ所です。


ファイルの文字コードを変換する
nkf -j euc.txt > jis.txt


まじめなタイトルになってますが・・・気にしないでください。

nicocache_nlを使っているのですが、こいつの現時点での仕様で
動画ページタイトルの右に百科事典のアイコンがあると
キャッシュの生成に失敗するという問題があります。(ソースコード読みました^^;)
なぜ生成されないかもわかったので、Proxomitronで対象の箇所を置き換える
フィルタを作成しました。情報を公開することに。

だいたいの内容がまとまってきました。

下記の内容は有志によりIPAへ提出された内容です。

Genoウイルスについて(続報)

| コメント(30)

現在情報収集中・・・

経緯そのほかについて
http://ja.uncyclopedia.info/wiki/GENO%E3%82%A6%E3%82%A4%E3%83%AB%E3%82%B9
(アンサイクロペディアだが、それなりにしっかりした情報がのってる)


アンチウイルスで検出されるパターンもあるらしい

(jquery.js)
●a-squared     4.0.0.101
 2009.04.03 Trojan-Spy.Agent!IK
●Avast       4.8.1335.0
 2009.04.03 Win32:Daonol-L
●eSafe       7.0.17.0
 2009.04.02 Suspicious File
●GData       19
 2009.04.03 Win32:KillAV-KS
●Ikarus    T3.1.1.49.0
 2009.04.03 Trojan-Spy.Agent
●Kaspersky     7.0.0.125
 2009.04.03 Backdoor.Win32.Agent.afhg
●McAfee+Artemis 5573
 2009.04.03 Generic!Artemis
●Prevx1      V2
 2009.04.03 High Risk Cloaked Malware
●Sophos 4.40.0
 2009.04.03 Mal/Generic-A
●TrendMicro 8.700.0.1004
 2009.04.03 PAK_Generic.001

Genoウイルスについて

| コメント(13)

PC通販サイトのGeno 他のサイトがcrackによってウイルス混入されていた模様。
2ch、ニュースサイト他から集めた情報をまとめてみます

※WARNINIG※
ここにある情報はあくまでネットから集めた不確定情報です。
以下のURLへ移動したり、ファイルを実行したりするのは自由ですが
自己責任でお願いいたします
※WARNING※

仕事上、バージョン管理ツールとしてMercurialというパッケージを使用していますが
なかなかによろしいです。
Pythonで構築されていて、すごくシンプル
バイナリで動作するSubversionよりも軽い!(当社比)

Mercurialは分散型リポジトリで、簡単にbranchを切ることができ
切った内容は親・子として管理しています。(親に迷惑をかけない)

・・・あー。なんか日本語おかしい><; 疲れてるなぁ

rpmコマンド

| コメント(10)

パッケージ一覧
  rpm -qa

アンインストール
  rpm -e <package full name>

一括アンインストール
  rpm -e `rpm -qa | grep <package search pattern>`

CentOS ランレベルの変更(inittab)

| コメント(5)

GUIが起動しているCentOSをCUIだけにしちゃおう!
ぶっちゃけサーバ目的のLinuxでUIって邪魔じゃね?と(笑


vi /etc/inittab 


C#でマルチスレッドを書く方法はいくつかありますが、個人的にお気に入りの方法が
delegateを使ったものです。
なぜならば
・引数を渡せる
・返り値を受け取れる

System.Threading.Threadでは、クラス変数を使った受け渡しになってしまうので・・・。


先日のメールにOK出したら、発送してますよんとの連絡が。
届いたら写真うp・・・かな。


エイプリルフールが過ぎ去りました。
ちょうど仕事の真っ最中に、面白いサイトたくさん見つけたので片っ端からスクリーンショット保存してみました。

※以下のサイトは、ファイルリストが直接見えます。
 また、リサイズなんて気の利いたことはいっさいやってありません。
 一つ一つのサイズけっこう大きいので注意してください

http://blog.atras.net/atlast/aprilfool_site/

スクリーンショット持っている人いましたら、大事にとっておいてください。
近日中にuploader作成します^^

[16:23追記]
アップローダーできました。
画像とかmhtとか持ってる人いたらどんどんアップロードしてくださいな
http://blog.atras.net/atlast/aprilfool_site/upload.php


今日、仕事から帰ってみると以下のようなメールが。
これはうれしい。かなり。
何より、Server2008を使ったWebサイト構築ができるのがうれしい。
SQLServerとASP.NETいれていろいろ遊ぼうかな。
何しようか考え中です。
何かアイデアあったらくださいな♪



お客様各位

平素よりお世話になっております。
マイクロソフト スキルチャージプログラム事務局です。
このたびは、Microsoft スキルチャージ プログラム 第 3 弾
Web サーバー導入キットにお申込みいただきありがとうございます。

Web サーバー導入キットは

ケミカルクッキング

| コメント(11)

ケミカルクッキングという動画があるのをご存知ですか?

霜降り肉を「作ってみたり」
まつたけを「作ってみたり」(中身はエリンギ)

そんな番組です。
ご存じない人はぜひ見てみてください

いもうとデスクトップ

| コメント(13)

このblogをごらんのみなさんは、こんな記事をご存じでしょうか?
2006年エイプリルフールネタとして、窓の杜で取り上げられた記事です。

・・・取り上げられたというか、ねつ造された?
OpenID対応しています OpenIDについて