X



2chの動作報告はここで。 パート22

■ このスレッドは過去ログ倉庫に格納されています
2007/06/24(日) 19:07:25ID:???0
【まずhttp://www6.ocn.ne.jp/~mirv/accuse.htmを熟読してから】

2chの動作に関する質問、報告などはこちらにお願いします。

報告の際には、できるだけ詳しい情報をお願いします。
  ▽ 板、又はスレッドのURL
  ▽ プロバイダ名
  ▽ OS の種類・バージョン・SP
  ▽ ブラウザの種類・バージョン・SP
  ▽ PROXYの有無・HTTPヘッダの設定   など

FAQは下記URLを参照
http://www6.ocn.ne.jp/~boyakkie/faq.html
2ちゃんねる サーバ負荷監視所
http://ch2.ath.cx/load/
2ch鯖監視係
http://sv2ch.baila6.jp/sv2ch01.html
アクセス規制情報
http://qb5.2ch.net/sec2ch/
2ちゃんねるwiki
http://info.2ch.net/wiki/

前スレ
2chの動作報告はここで。 パート21
http://qb5.2ch.net/test/read.cgi/operate/1169173887/
2007/10/21(日) 00:52:07ID:+U7KbCna0?2BP(6825)
>>482
perlが古いからって云うのは考えにくいかな?
ベンチに掛けてみると良いかもかも♪

>>484
了解です♪

>>485
現状ではBBQにも重複で登録されています。
・・・ってもしかしてこれは拙いのかな?(汗)

>>486
うーん、どうなんだろ?
とりあえずわいがやで♪
489ピロリ
垢版 |
2007/10/21(日) 00:55:02ID:MtIg7G/90
なんかあちこちがたがたなのか?
2007/10/21(日) 00:58:38ID:???0?PLT(77893)
>>487
60.62.115.117 [20/Oct/2007:08:57:37 -0700] "GET /doujin/SETTING.TXT HTTP/1.1" 302 186 "" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; ja-jp) AppleWebKit/85.7 (KHTML, like Gecko) Safari/85.2"
219.214.58.99 [20/Oct/2007:08:57:54 -0700] "GET /doujin/SETTING.TXT HTTP/1.1" 302 186 "" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322; .NET CLR 2.0.411152"
211.134.128.235 [20/Oct/2007:08:57:56 -0700] "GET /doujin/SETTING.TXT HTTP/1.1" 302 186 "" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Woningstichting Den Helder; .NET CLR 1.0.37052"
218.230.96.2 [20/Oct/2007:08:57:56 -0700] "GET /doujin/SETTING.TXT HTTP/1.1" 302 186 "" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; MyIE2; .NET CLR 1.1.4322)"

うまくいったようなようかん。
2007/10/21(日) 01:00:28ID:???0?PLT(77893)
>>488 第一段落
起こったり起こらなかったりするんですよね。
bbs.cgi が詰まっているのは間違いなさげなんですが。

で、今考えると dat 追記以降だから、Rock54 じゃないですね。

>>485 第三段落
BBQ から除けるなら、除いたほうが BBQ リストが緒ュしでも小さくbネるからいいかb焉B

>>489
qb5 なんだかいまいちなようす。
492AirRock ★
垢版 |
2007/10/21(日) 01:05:22ID:???0
Rockのリストを何度も見返してるんですが
前回のように「これはっ!」ってのが見当たらないんですよね。。。
2007/10/21(日) 01:05:50ID:???0?PLT(77893)
ということで >>485 改定版:

・今のリストは >>479
・焼き部隊さん達が public_html/test と public_html/doujin フォルダの
deny リスト @ anime2 の中身を調整できるようになった
→ test と doujin フォルダのリストの中身は同じ(共有)
→ この目的ではBBQではなくこちらだけに登録(やんだら解除)すればOK
2007/10/21(日) 01:06:44ID:???0?PLT(77893)
>>492
たった今のところでは、わりと沈静化しているようす。
ただ、新亜種がいつまたばら撒かれるかもしれず。
2007/10/21(日) 01:14:22ID:???0?PLT(77893)
で、この武器にも気の利いた愛称があるといいかも。
しかし、センスのない私には思いつかない。

そんなわけで愛称候補↓
496動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/21(日) 01:15:22ID:SW4I8boA0
|    ( \/ /_∧   <./|   /|       /\___
└――→ ヽ/ /Д`/⌒ヽ  / .| / /     /    //
      / /\/ ,ヘ  i   ̄ > \_/   /____//
      し' \_/    i  />      ̄ ̄ ̄ ̄
         i⌒ヽ  ./   ̄>__         .|| |::  矢印だ!危ない!!
     /⌒ヽ i  i  \(    .|/  / /\    .|| |::
     i    | /ヽ   ヽ  ∠__/   ̄       .|| |::
     ヽ ヽ| |、 \_ノ  >   <>       || |::
       \|  )  ̄  ./V       ___    ..|| |::
____  .ノ ./⌒)∧ /  ...____[__||__]___||___
     / し'.ヽ ( .∨    /\________|__|
    //    し'  / /\   ̄:::::::::::::::::::::::::::::::::::::::::::::::::
497ピロリ
垢版 |
2007/10/21(日) 01:16:21ID:MtIg7G/90
どっちに舵を取るか、、、

1) 物量投入して臭いものには蓋作戦。
2) 問題点をあらわにして一つ上のレベルへ。
2007/10/21(日) 01:19:26ID:???0?PLT(77893)
直感的には 2) ですかね、、、。

めざす「一つ上のレベル」がどんなものなのかが、
ポイントなのかも。
2007/10/21(日) 01:19:44ID:d3/b27bs0
ロンギヌスの槍とかロンアヌスの槍とか いかが。
2007/10/21(日) 01:20:34ID:9U0Cn15A0
3)かわせない。現実は非情である。
2007/10/21(日) 01:21:09ID:???0?PLT(77893)
で、deny のリストをよりフレキシブルに調整できる、というのは、
バーボン 2.0 みたいなことをする場合に、使える気もするわけです。
もっと効きをビンカンにするとか、
もし今うまく迎撃しきれていないものがあるとしたら(私はあると思っています)、
そのへんを解決してみるとか。
2007/10/21(日) 01:22:45ID:???0?PLT(77893)
と、>>497 は qb5 のことだったりするのかしら。

でももし qb5/ab6 のことだったらば、
まずはリフレッシュ、なんじゃないのかなという肝。
2007/10/21(日) 01:58:58ID:BQ2rnINP0
焼き部隊が登録したdenyリストは今はanime2のに適応されるのかな?
504ピロリ
垢版 |
2007/10/21(日) 02:40:23ID:MtIg7G/90
>>502
全体のながれですよん
2007/10/21(日) 02:52:26ID:qSINmkcK0
>>502
qb5の移転前にperl等を最新のバージョンにしておかないと・・・
2007/10/21(日) 03:12:21ID:9U0Cn15A0
女房と畳は新しいほうがよいというぜ?
2007/10/21(日) 03:40:18ID:???0
乙ですー。

こんなすぐ出来るとは想定外ー(汗)。
ちょっと試してはみますがー、
ちょっと限定使用で様子見ですねー。

問題点の洗い出しは、前にやったけどー
何も判らなかった気がしますねー。

けど今回のは解析可能みたいな感じですしねー。
2007/10/21(日) 07:21:43ID:Zebb9dbB0
スレ違いな気もしながら・・・

――――――――――――――――――――――――――――――――――――
荒らし対策相談所 part36
http://qb5.2ch.net/test/read.cgi/sec2chd/1192622117/46

46 名前:名無しの報告[sage] 投稿日:2007/10/21(日) 07:03:30 ID:LcQvgoHp0
ブラクラ、ウイルスを貼り付ける人の報告はどちらですれば良いでしょうか?

http://pc11.2ch.net/test/read.cgi/streaming/1192794276/474-
レス番474は実際に私も確認しました
ブラクラです

http://pc11.2ch.net/test/read.cgi/streaming/1192891789/86-
レス番86、100はウイルスのようです

47 名前:名無しの報告[sage] 投稿日:2007/10/21(日) 07:06:03 ID:LcQvgoHp0
なお、別のスレッド
http://pc11.2ch.net/test/read.cgi/streaming/1192879546/772-
772、802番も同様でした
追記で申し訳ありません

2007/10/21(日) 09:57:32ID:y1mEmSWQ0
新しい武器に期待
2007/10/21(日) 10:42:45ID:mvPuA9Hd0
>>508
完全にスレ違いです
二度と来ないでください
2007/10/21(日) 16:31:39ID:BoMPfcl30
14才ですけど2chの仕事をしたいんですがどうすればいいですか
2007/10/21(日) 16:33:52ID:tjZDGEvL0
ひろゆきのかわりに全国の裁判に出てください
513動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/21(日) 18:06:31ID:2C9tvt0jO
>>511-512
防弾チョッキ及び自宅と身辺の警備を忘れずに
2007/10/21(日) 22:07:11ID:???0?PLT(77893)
>>438 は、

58.85.60.159 [19/Oct/2007:22:06:03 -0700] "GET /doujin/subject.txt HTTP/1.1" 200 21571 "" "Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.8b) Gecko/20050212 Firefox/1.0+ (MOOX M3)"
58.85.60.159 [19/Oct/2007:22:06:05 -0700] "GET /doujin/subject.txt HTTP/1.1" 200 21571 "" "Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.8b) Gecko/20050212 Firefox/1.0+ (MOOX M3)"
58.85.60.159 [19/Oct/2007:22:06:07 -0700] "POST /test/bbs.cgi HTTP/1.1" 302 186 "http://anime2.2ch.net/test/read.cgi/doujin/1173365244/l50"; "Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US; rv:1.8b) Gecko/20050212 Firefox/1.0+ (MOOX M3)"

を最後に、やんでいるみたい。
2007/10/21(日) 22:21:42ID:+U7KbCna0
エラーログには満載なのかしら?
403になるのかな?@mod_authz_iplist

retcode = cf->type == LIST_TYPE_BLACK ? OK : HTTP_FORBIDDEN;
403で備後?
2007/10/21(日) 22:25:51ID:???0?PLT(77893)
>>515
普通に deny from でひっかかった時と同じです。
「もうずっと人大杉」へのリダイレクト(302)が返ると。
2007/10/21(日) 22:41:00ID:+U7KbCna0
>>516
あ、そうかぁ。。。
それなら 410 Gone を特別に返してあげても良いような。リダイレクト動作がもったいないですし。。。
となると、HTTP_GONE ってな定数があるのかな?

retcode = cf->type == LIST_TYPE_BLACK ? OK : HTTP_FORBIDDEN;

retcode = cf->type == LIST_TYPE_BLACK ? OK : HTTP_GONE;
みたいなみたいな♪
2007/10/21(日) 22:49:23ID:???0?PLT(77893)
あ、403 のリダイレクトだから違うかも。
404 のリダイレクトは「もうずっと(りゃ」だけど、、、。

ちとみてきます。
2007/10/21(日) 22:52:33ID:???0?PLT(77893)
http://www2.2ch.net/403/

これか。

# いつの間にか「ボボンハウス」に正式名称が変わっていた、、、。
2007/10/21(日) 22:59:14ID:zUjkjXSM0
それだと30秒ごとにやり直しかな
2007/10/21(日) 23:18:28ID:???0?PLT(77893)
>>520
そんなふいんきですね。
SETTING.TXT を一定のインターバルでとりにきます。
2007/10/21(日) 23:25:15ID:b4d5q4LL0
えー、バーボンに戻そうよ・・・
2007/10/22(月) 00:25:21ID:Haw/v3dD0
もう一度お隣の国の人が読み違えてくれるのを待つしか(ry
2007/10/22(月) 01:06:32ID:Nwmsss+p0
青い 青い空に〜♪
2007/10/22(月) 01:52:32ID:yzURuCm80
リダイレクト先を見に行ったりはしてないならどうでもいいんでない。
2007/10/22(月) 01:58:16ID:JwbRXxXz0
見に行ってる
2007/10/22(月) 03:08:27ID:VPGXuvuY0
http://qb6.2ch.net/_403/
これは使ってないの?
2007/10/22(月) 09:13:03ID:EmL/uvRI0
>>524
月の光を灯す?
529動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/22(月) 23:27:44ID:DfVtCztF0?S★(712000)
http://qb5.2ch.net/test/read.cgi/%22%3E%3CIFRAME%20SRC=javascript:alert%28%27kusomiso.com%27%29;%20width=0%20height=0%3E%3C/IFRAME%3E
2007/10/22(月) 23:28:16ID:Bfs7a9+O0?DIA(172777)
またXSSかwww
2007/10/22(月) 23:49:40ID:+QJ2Ajfa0
フォルダ名に[a-z]|\d
スレッドキーに\d
以外の文字入ってたらエラー出すようにすりゃあいいな
532ひろゆき
垢版 |
2007/10/23(火) 00:11:25ID:m5KJLcJY0?S★(1005670)
Cでどうやってかけばいいんすかね。。
2007/10/23(火) 00:13:52ID:B5m5HC2SP
グーグル先生に聞いてちょ。
2007/10/23(火) 00:14:56ID:???0?PLT(77893)
>>532
とりあえず、急ぎ見てみるです。はい。
2007/10/23(火) 00:15:11ID:AwAdE/dqP
>>533
それじゃぁダメだよ、チミ
536ピロリ
垢版 |
2007/10/23(火) 00:18:13ID:AAxVBLma0
何か問題あるのかな?
2007/10/23(火) 00:21:32ID:???0?PLT(77893)
>>536
あ、ex21 の read.cgi 配布リスト、更新しておいたです。
2007/10/23(火) 00:24:00ID:???0?PLT(77893)
で、問題としては、いわゆる XSS 脆弱性ってやつですね。>>529

>>531 なチェックをするやつを入れればいいはず(私はまだ作業やっていません)。
539ひろゆき
垢版 |
2007/10/23(火) 00:24:37ID:m5KJLcJY0?S★(1005670)
if(strstr(ch2->zz_query_string, "%")){
exit;
}
http://ex10.2ch.net/test/read.cgi/%22%3E%3CIFRAME%20SRC=javascript:alert%28%27kusomiso.com%27%29;%20width=0%20height=0%3E%3C/IFRAME%3E
失敗。
540ピロリ
垢版 |
2007/10/23(火) 00:24:42ID:AAxVBLma0
本体どこでしたっけ dso?
541ピロリ
垢版 |
2007/10/23(火) 00:26:13ID:AAxVBLma0
おっ ご本尊自ら >>539
よろしくで〜す
2007/10/23(火) 00:27:46ID:???0?PLT(77893)
>>540
Yes.

で、ex21 やら ex20 やらで同じ作業を(こちらは私ができます)。

>>539
あ、どこで作業してるですか?
とりあえずかっこいいおにいさんにおまかせする方向がよいと思うです。
543ひろゆき
垢版 |
2007/10/23(火) 00:27:50ID:m5KJLcJY0?S★(1005670)
いやぁ、Cのどこにコード入れたらいいのかわからないのですよ。
2007/10/23(火) 00:28:24ID:peesJriX0
zz_query_string じゃなくて zz_path_info のような.
545ひろゆき@どうやら管理人 ★
垢版 |
2007/10/23(火) 00:28:37ID:???0?S★(1005670)
teriでやって挫折したので、
かっこいいおじさんにお任せしますですです。
2007/10/23(火) 00:29:00ID:???0?PLT(77893)
きっと、サブルーチン一つ作って、
そこで処理するのがよさげだと思うですよ。>>543
2007/10/23(火) 00:29:23ID:???0?PLT(77893)
>>544
頼りがいのある人キタ━━━━━━(゚∀゚)━━━━━━ !!
2007/10/23(火) 00:29:59ID:peesJriX0
あと,dso から ex20 とか ex21 に自動転送してそっちの make や配布も自動化する
シェルスクリプトも入れてあったような.
549ピロリ
垢版 |
2007/10/23(火) 00:30:22ID:AAxVBLma0
>>545
代理のゆとりが行います。
しばしまたれいー
2007/10/23(火) 00:30:24ID:miPHBTqM0
一旦ひろゆきに壊させないと駄目だろ!
2007/10/23(火) 00:31:22ID:???0?PLT(77893)
dso の配布リストも更新した。

今みると、dso で作業して、dso で呪文となえると
他のサーバも更新されるようになっているですね(SunOSさんがやったのかしら)。

で、memories 系は別途対応が必要と。
2007/10/23(火) 00:32:03ID:???0?PLT(77893)
>>549
ゆとりさんかっこいー。
553動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 00:32:11ID:rNVN2kcB0?S★(712000)
まだあるんですが、書いていいですか?
2007/10/23(火) 00:32:52ID:???0?PLT(77893)
>>548
そのようですね。

リストは更新したので、

・dso で作業・配布・リモート配布

をすればいいはず。
2007/10/23(火) 00:33:02ID:nrYU0/Ef0?DIA(172777)
すぐ対応できる人が居るうちに対処してもらったほうがいいと思いますです。
2007/10/23(火) 00:33:22ID:???0?PLT(77893)
>>553
できれば、メールがいいですね。

mumumu@newsplus.jp
557ひろゆき@どうやら管理人 ★
垢版 |
2007/10/23(火) 00:33:27ID:???0?S★(1005670)
新しいノートPCを手に入れて、
環境をコピーしてる最中に古いほうのVAIOが
電源入らないという不具合が出た今日このごろです。
558動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 00:34:13ID:rNVN2kcB0?S★(712000)
>>556
どもー。後ほど送らせて貰いますー
2007/10/23(火) 00:35:12ID:???0?PLT(77893)
メールでいただいたものは別途情報共有させていただきますです。> いじっている方
2007/10/23(火) 00:35:36ID:peesJriX0
>>551
>今みると、dso で作業して、dso で呪文となえると(ry

そうです.

>で、memories 系は別途対応が必要と。

に関連してですが,今はホスト名が oyster902.peko.2ch.net (memories) だと
おすすめが動かないようにしていますが,これは memories2 とかを考えると
環境変数で判定する用にした方が柔軟性があるかもですね.
561ピロリ
垢版 |
2007/10/23(火) 00:35:53ID:AAxVBLma0
http://dso.2ch.net/test/read.cgi/%22%3E%3CIFRAME%20SRC=javascript:alert%28%27kusomiso.com%27%29;%20width=0%20height=0%3E%3C/IFRAME%3E
2007/10/23(火) 00:38:50ID:???0?PLT(77893)
>>560
なるほど、了解です。< おすすめ
2007/10/23(火) 00:41:45ID:???0?PLT(77893)
>>561
まだ、ダイアログが出るような。
2007/10/23(火) 00:45:08ID:peesJriX0
一応チェック......
http://dso.2ch.net/test/read.html/%22%3E%3CIFRAME%20SRC=javascript:alert%28%27kusomiso.com%27%29;%20width=0%20height=0%3E%3C/IFRAME%3E
http://dso.2ch.net/test/read.html#%22%3E%3CIFRAME%20SRC=javascript:alert%28%27kusomiso.com%27%29;%20width=0%20height=0%3E%3C/IFRAME%3E
2007/10/23(火) 00:45:45ID:???0?PLT(77893)
>>564
read.html のほうは大丈夫と、、、。
566動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 00:52:47ID:rNVN2kcB0?S★(712000)
>>556
送りましたー確認おねがいしますですー
2007/10/23(火) 01:01:04ID:???0?PLT(77893)
>>566
受け取りました。

ゆとりさんへ:

dso のホームディレクトリに、
XSS.txt と XSS.eml というファイルでいただいたメールを置きました。
チェック・対応を(以下略、、、。

管理人とSunOSさんへ:

別途メールを転送しておきます。
568ピロリ
垢版 |
2007/10/23(火) 01:04:06ID:AAxVBLma0
>>561 が出来た予感

569ピロリ
垢版 |
2007/10/23(火) 01:04:31ID:AAxVBLma0
も少し正しく改造しよう
2007/10/23(火) 01:04:38ID:???0?PLT(77893)
>>568
dsoで確認しますた。おつです。
571ピロリ
垢版 |
2007/10/23(火) 01:07:12ID:AAxVBLma0
>>569
やっぱめんどくさいからやめよう

dsoには各種入力値をダンプする機能があるののよ、
ダンプをコメントアウトしちゃえ
2007/10/23(火) 01:08:25ID:???0?PLT(77893)
>>571
なるへそ。

で、
>>567
> XSS.txt と XSS.eml というファイルでいただいたメールを置きました。

こちらもぼちぼち、、、。
573ピロリ
垢版 |
2007/10/23(火) 01:11:53ID:AAxVBLma0
配布はお願いしてもいいかしらん?

場が開いたんで買いだ買いだー
2007/10/23(火) 01:12:57ID:???0?PLT(77893)
>>573
やっておくです。
575ピロリ
垢版 |
2007/10/23(火) 01:15:12ID:AAxVBLma0
お願いしま〜す
2007/10/23(火) 01:15:32ID:???0?PLT(77893)
修正箇所を確認。

配布はこれからぼちぼち。
2007/10/23(火) 01:19:39ID:???0?PLT(77893)
>>574 done.
2007/10/23(火) 01:20:39ID:???0?PLT(77893)
>>539 も OK になったのを確認。
2007/10/23(火) 01:23:45ID:peesJriX0
乙ですた〜.
580ひろゆき@どうやら管理人 ★
垢版 |
2007/10/23(火) 01:27:00ID:???0?S★(1005670)
おつです。おつです。
581動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 01:29:31ID:rNVN2kcB0?S★(712001)
おつですたー。
2007/10/23(火) 01:29:54ID:FuZ1pi6/P
おつおつ。
2007/10/23(火) 01:32:50ID:???0?PLT(77893)
>>581
100ポイントほど送らせていただきました。
生まれて初めての経験で、どきどきしたです。
584動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 01:34:37ID:rNVN2kcB0?S★(712101)
あ、どもですー。けどあとで追撃メール送らせてもらいます(^_^;)
2007/10/23(火) 01:35:54ID:???0?PLT(77893)
>>584
はい、どうぞ、おてやわらかにとゆうことで。

# 今日はそろそろおねむのじかんへと。
586動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 01:38:26ID:rNVN2kcB0?S★(712101)
お疲れ様でしたー。普通はアクセスするところではないと思いますんでー。。。

おやすみなさいですー
587動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/23(火) 01:55:18ID:rNVN2kcB0
おまけ付きで送りましたー。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況