よこいまさる日記

<< 2002/01/ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 1. [masaruyokoi.com] ハイパー日記システムを使ってみる。
2. [Computer] WindowsMediaPlayer 対 Ogg
3. [Misc] ROM ライター
4. [Computer] Compact HTML と言うか i-mode HTML
5. [Cellular] FOMA
6. [Computer] Celeron 1.2GHz
7. [Linux] LDAP 調査中
21 1. [Misc] 某2たんねる系板にて。
2. [Opinion] ワロタ
3. [Linux] KDE のデスクトップテーマのサイト
4. [masaruyokoi.com] i-mode ぺーじ
22 23 1. [Opinion] RX-8
24 1. [Opinion] 「身内にご用心,セキュリティへの最大の脅威は社内ネットワークに潜む」
2. [Computer] 日記を XML で書くっつーのは…。
3. [Linux] AVI を X で再生させるためには…
4. [Linux] グラフィックカードの 3D Engine を使うと…。
5. [Opinion] ワロタ @ 2ch
25 1. [Misc] 寿司
2. [Cellular] メモ
26 1. [Computer] W32.Sircam
2. [Misc] まさると同じ誕生日の芸能人
27 1. [Computer] 今更ながら…。
2. [Misc] 友達に子供ができたそうな…。
3. [Computer] The DOCTYPE of Compact HTML
4. [masaruyokoi.com] アンテナ事業部
5. [Linux] Multi Gnome Termnial
6. [Computer] Java で XML
28 29 30 1. [Linux] Sawfish のメニューの編集
2. [Foods] 有頭エビのパスタ
3. [Computer] Java 1.4.0 Release Candidate
4. [Computer] UFJ 銀行
31 >>
トップ «前の日記(Wed Jan 23 2002) 最新 次の日記(Fri Jan 25 2002)» 編集

Thu Jan 24 2002 [長年日記]

[Opinion] 「身内にご用心,セキュリティへの最大の脅威は社内ネットワークに潜む」

ZDNetエンタープライズ:身内にご用心,セキュリティへの最大の脅威は社内ネットワークに潜む

まぁ当然と言えば当然、というかセキュリティの脅威なんていうものはどこにでもあるわけでして…。内部の人間だと、システムのセッティングなどによっては こんなことが可能なわけでして…。

  • コンピュータなどのハードウェアを直にヤる。
    • 電源をブチッと落す。
    • ハードディスクなどのストレージ機器をパクるとか、コピーしてしまうとか。
    • コンピュータのモニタのところに PostIt なんかでパスワードが書いてあるとか。
  • 社内とかのネットワークからのデータの参照は簡単にできるようになっている。

    • 多くのユーザが管理者のパスワードを知っている。
    • 管理者のパスワードを設定していない。
    • 各リソースへのアクセス規制をしていない。
    • その会社に対するスパイがいる。

こんなことを羅列すると、そりゃ危険だっつーのはすぐに分かるんだけど、こんな基本的なことすら対策していないユーザが多いことオオいこと。(藁

せめてこのくらいの対策はしてほしいところかなぁ。

  • 重要なコンピュータが設置してある場所には、最低限施錠できるようにしておくこと。
  • 当然、パスワードなんかは自分以外の誰にも分からないようにしておくこと。
    • 複数の者が管理者になる場合は、Unix なら sudo を使ったり。
    • WindowsNT 系統なら複数の Administrators 権限をもったユーザを作っておくとか。
  • 面倒くさい とか言わずに、各ユーザのアクセス権限を厳密に設定しておくこと。
  • 必要なくなったアカウントは確実に削除すること。あと、退社などで必要なくなるアカウントが理解できるような体制を築くこと。

なぁーんて、まぁ言いだしたらキリがないんだけどぉ。けっこうこのへんの基本のキみたいなことができていない輩が多すぎ。

[Computer] 日記を XML で書くっつーのは…。

ふと思ったんだけど…。 ここの日記を XML で書いて SOAP とかで吐きだして、HTML 4.01 とか i-mode 用の HTML だとか、HDML が出力できるようにするのはどんなもんだろぉ。

んな日記なんかで実装せずに、Web の BBS で実装したほうが嬉しい人多いかもね。

[Linux] AVI を X で再生させるためには…

Linux AVI file library から avifile-0.6.0-*.tgz を get して tar zxvf して configure して make して make install でオッケー。 あとは avifile を使ってファイルを再生するだけ。

[Linux] グラフィックカードの 3D Engine を使うと…。

今 nVidia GeForce2MX の安い方を使っているんですが、こいつの 3D Engine を GL から利用できるようにして、XMMS の OpenGL のグラフィカルプラグインを 使うと目が周るほど速く動作する。 っつーか速すぎて気分が悪くなってしまった。

[Opinion] ワロタ @ 2ch

まずは Laser5 スレから…。

  • 232: あのプロポリス機能ってどうなの? ほかのディストリビューションで無いけど。
  • 236: プロポリスっていうのはもともとIBM東京基礎研の方が作ったGCCに当てるパッチの事で、プログラムをコンパイルする時にバッファオーバーフローを検知/防御するコードを埋め込む機能を持ってる。詳しくはhttp://www.trl.ibm.com/projects/security/ssp/をみてね。多分Laser5 Linuxでは、すべてのパッケージがこのパッチを適用したGCCでコンパイルされてるという事なのでしょう。
  • 238: いや、プロポリスってあれだよ。山田養蜂場だよ。

検索:
あわせて読みたい
2000|10|
2002|01|02|03|04|05|06|07|08|09|10|11|12|
2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|