Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

ちなみに自分は……

2006-06-21 13:39:13 | 雑記
人には言えない…SMタイプ別「仕事で快感」60連発 - Tech総研
はなずきんさんの処ヤマガタさんの処経由……と思いきや、実は先週の段階で確認済み(笑)。
(SKUF Meeting#03の懇親会で近くにいた人なら聞いていたかもしれませんが)、自分は「超ドS」だそうでw。

おっかしいなぁ、自分はそんなに周りの人はイジメないんだけれどなぁ(マテ)。

最初から開いている処から狙われる傾向にあるようで

2006-06-21 09:58:08 | セキュリティ(技術者向け)
JSOC Report:侵入傾向分析レポート Vol.6(PDF版) - (株)ラック

太陽猫さんの処経由、ラックさんが定期的に発行している不正侵入に関する動向レポートの最新版です。
一通り目を通してみました。

最近は穴を無理やりこじ開ける(セキュリティホールを突くなど)より、最初から開いている穴、例えば……
  • HTTP(Port.80)通信を悪用。例えばWebアプリの脆弱性や、SQLインジェクションによる攻撃が該当。
  • SMTP(Port.25)通信を悪用。例えばメール経由でのボット(Bot)による不正アクセスなどが該当。
    ……という不正攻撃の方が流行しているようで。

    まぁそりゃそうだよなぁ……無理やり開ける事によるリスク(つまり時間をかけ過ぎて捕まる事)より、最初から開いている処を狙う事によるリスクの方が小さいからなぁ(苦笑)。

    無論このような攻撃に対してはファイアウォールはほぼ無力なので、別手段で担保せざるを得ないって事で。

  • 昨日は……

    2006-06-21 09:16:14 | 雑記
    体調不良で午後早退(半休)。orz

    この時期は風邪なのかアレルギー症状が酷くなったからなのかの切り分けが難しいです。
    (単なるアレルギー性鼻炎だけなら熱は出ないんですが、副鼻腔に膿が溜まると炎症を起こして熱が出るので……。)

    一応レントゲンを撮って、副鼻腔にはあまり膿が溜まっていないとの事で、風邪の可能性大という事で風邪のお薬等を頂いてきました。
    (プラス、隣の病院(こちらはアレルギー性鼻炎でのかかりつけの病院)で、吸引等の処置も実施……。)

    とりあえず今は落ち着いています。