X



【BBQ 1本目】公開串登録所 【ピンポイント規制】

■ このスレッドは過去ログ倉庫に格納されています
0001S.H.E ◆5A7Xlyzdb2
垢版 |
04/08/05 00:49ID:werJwfdv
公開プロクシなどを使った荒らしを止める、ホスト登録システムBBQでピンポイント規制を行うスレです。

前スレ
【BBQ 4本目】炭まだぁ〜? 【公開串リストメンテ】
http://qb5.2ch.net/test/read.cgi/operate/1084008467/l20

《このスレで受け付けていること》
BBQ焼き依頼(★以外はスルーされるかも。。。)
BBQ処理報告

《このスレで受け付けていないこと》
BBQで焼かれたホストからの解除依頼

《BBQで焼かれたホストの解除方法》
1:DSBLでリストされていない…あきらめてください。
 ※ここなどで騒ぐのは逆効果です( ̄ー ̄)
2:DSBLでリストされている…DSBLへ解除依頼をどうぞ
詳細は PROXY使ってないのに「PROXY規制中!」 29
     http://qb5.2ch.net/test/read.cgi/sec2chd/1088723211/l20
0802WaterLineVVVF ★
垢版 |
04/10/08 09:09:38ID:???
>>801
●止められる人がいるかどうか分からないときに公開するなって…
0803名無しの報告
垢版 |
04/10/08 09:12:36ID:Nsdq5SDc
>>801を削除GL無視で削除希望。FOXの存在確認した後に再掲してくれ。
0806名無しの報告
垢版 |
04/10/08 18:02:39ID:yYn8jX8s
おいおい、せっかくdat落ちスレ用に●使えると思ったらもう削除されてるのかよ。
ヒデェな
0817名無しの報告
垢版 |
04/10/10 02:30:06ID:kYHktZlO
早速大学生活板が荒らされて鯖落ちてしまったよ
0819名無しの報告
垢版 |
04/10/10 02:36:55ID:b8VKtcYU
さっそく芸能有名人板もスレ乱立荒らしされてます
0822reffi@報告人 ★
垢版 |
04/10/10 03:03:23ID:???
こればっかりはエロい人が来ないとどうしようもないですねぇ
もう●スレ建て制限の実施しないとダメかも
後考えられる方法は


・過剰アクセスもしくは大量のスレ建て

・自動でdenyリストに追加するスクリプト
 巻き添えが出る可能性はないと思います。
 (鯖運営に支障が出るほどの過剰アクセスは普通しないと思われ)


※ひょっとしたらp2からスレ建てスクリプトが存在してそれをブン回してる
 可能性がありますねぇ。。。。
0823名無しの報告
垢版 |
04/10/10 03:04:22ID:uxS7Q03y
親階層たどっていけばみれるそいつのホムペ、
散々恥ずかしいことが書き連ねられてますな。
0824名無しの報告
垢版 |
04/10/10 03:07:52ID:LqqOJoiB
っていうかさあ。
●入りp2ってBBQでどうにかなるもんじゃないし、
ここで晒すのって荒らしに道具を与える以上の意味がないよねぇ。
0825名無しの報告
垢版 |
04/10/10 04:19:06ID:jl4oulB4
とりあえず
/p2 をさくら咲かせとけば?
0828名無しさんの助言 ◆JogenOuJ66
垢版 |
04/10/10 09:32:47ID:qI1xieBG
>>814
その報告方法は明らかに問題アリのような・・・「ここのp2は●入ってますよー」という宣言するのと
同じなので、ここでの報告を見つけてから対処するまでに、荒らしさんが使いまくるような希ガス。
0829名無しの報告
垢版 |
04/10/10 09:44:53ID:FMtPo5LK
>>828
では、どのような方法をとりましょうか?焼の人にメールで知らせる?
0830名無しさんの助言 ◆JogenOuJ66
垢版 |
04/10/10 10:45:55ID:qI1xieBG
>>829
残念ながら、私もどんな方法がいいのかは、今ちょっと思い浮かびません。
メールでいいのかどうかは焼きの人次第かも。

ただ>>814のようなスタイルでは、報告による弊害が大きいのは確かかと。
0831名無しの報告
垢版 |
04/10/10 10:58:17ID:PbK2D7sQ
今までの事例からわかるp2+●の悪しき問題点。


認証をしていないp2が発見される。
    ↓
●ログインしていれば規制の影響を受けない。
    ↓
公開p2として踏み台にされる。
    ↓
しかし●ログインして使っているので設置者当人は公開p2として
踏み台にされていることも、晒されていることも気がつかない。
それ以前にp2を公開している認識がまったくない。
    ↓
2ちゃんで晒されて問題が大きくなった頃にようやく気がつく。
    ↓
時、すでに遅し・・あぼ〜ん


これを解決する最善の解決策は、p2では●が使えないようにするべきだろうな。
0832ヾ(゚パ)ノ ◆f0.zuburi6
垢版 |
04/10/10 10:59:19ID:uajTLue2
P2発見報告(url伏せ),できれば投稿できる時間帯明記
※若しくは何時何分に報告します みたいな
     ↓
焼屋さんの反応待ち,こちらも反応できる時間帯明記
※若しくはその時間に対応しますの旨を
     ↓
連続して報告→焼へ

どうでしょ?
0833赤いき○ね ◆Firefox.H6
垢版 |
04/10/10 11:09:18ID:t3iEXaxw
●+p2だと、焼き部隊では手におえないのでわ、、
(●停止できる人が対処しないと)
0834名無しの報告
垢版 |
04/10/10 11:24:23ID:gpuEMso2
>>833
そう、そこが普通の公開串にはない一番の問題点。

一般の串は2chブラウザや普通のブラウザに刺して使うことしか
できないが。。。
P2の場合はレンタル鯖でも自前の鯖でもCGI串のスクリプト自体を
動作させることが原理だからどうにでもできる。

自前の鯖なら通常のアクセス規制でどうにでもなりそうだが、レンタル鯖に
置かれた場合はちょっと厄介。

早い話、P2の作者が●を使えないようにP2を改良することと、
配布済のものが簡単に使われないように2chのデータ形式を少し変更して
しまう。
そうすれば知識のある人間が改造して使う以外に悪用される確立がかなり
減ると思われ。
0836赤いき○ね ◆Firefox.H6
垢版 |
04/10/10 11:36:16ID:t3iEXaxw
正直、●+p2で書けてしまう事に関しては仕方ないと思うのです。
荒らしたら●停止すれば済むわけですし。

問題なのはbb.cgiを大量に叩いてくる人なわけで。
その辺は↓とかで話し合われてますし(別スレになるかもですが)、
http://qb5.2ch.net/test/read.cgi/operate/1095509814/l50
「書けてしまう事」に関しては、そのバグが直せる人の
判断を待つだけだと思いますよ。
0837ヾ(゚パ)ノ ◆f0.zuburi6
垢版 |
04/10/10 12:27:24ID:uajTLue2
んー。p2の仕様として書けてしまうのはどうしようもないんじゃないですかね。
あとは,設置する側と使う側のモラルに委ねるしか…
0838名無しの報告
垢版 |
04/10/10 13:20:32ID:gpuEMso2
>>836
>荒らしたら●停止すれば済むわけですし。

●停止できる★がすぐに対応してもらえるなら問題ないわけですよ。
それがすぐに●停止できないからbbs.cgiを大量に叩かれるわけで。
0839名無しの報告
垢版 |
04/10/10 13:31:44ID:yh4mMv1U
>>837
委ねるって。お前は馬鹿でつか?
2ちゃんねらーにモラルも糞もねえよw
モラルがねえから問題になってるんだろうが
0840f41.aaacafe.ne.jp
垢版 |
04/10/10 13:33:30ID:eWTq8TOq
某レンタルサーバーに設置された公開p2。
http://p41.aaacafe.ne.jp/~browz/p24pc/
0841f41.aaacafe.ne.jp○☆
垢版 |
04/10/10 13:39:29ID:eWTq8TOq
テスト
0842串焼き@ロック鳥 ★
垢版 |
04/10/10 14:00:31ID:???
>840-841
公開を確認。焼きましたー

#●付きp2はココに持ってこられてもどうしようもないです。
#しかも、ココを常に監視してる荒らしさんがいるみたいですし。。。
0843名無しの報告
垢版 |
04/10/10 14:04:02ID:LYg5HU6Y
>>842
●+P2のBooとか・・・?

P2Boo(仮称)に
P2のアドレス入れる
特定のスレへ書き込み
P2Booは書き込み確認して
●での書き込み停止
0844名無しの報告
垢版 |
04/10/10 14:14:26ID:ngM3i2x+
p2は認証設定しないと動作しないようにすればいいんじゃ。。。
0845 [―{}@{}@{}-] s65.xrea.com
垢版 |
04/10/10 14:20:04ID:W45u7UmR
>844
もっともな意見なんだけどねぇ。。。
認証がマンドクサイとか、どうやってアクセス制限したり認証したり
するのかわからないくせにP2を使いたがる馬鹿がいるんですよね。。。
0847名無しの報告
垢版 |
04/10/10 15:10:59ID:gpuEMso2
>>846
普通の公開P2は石焼き★が対応すれば即規制できても、●が使われてる場合は
●を停止できる特権のある★しか規制できないからややこしいことになってるんですよ。
0848 [―{}@{}@{}-] YahooBB219017082026.bbtec.net
垢版 |
04/10/10 15:11:17ID:raPz2x94
これも●付きかな?
http://219.17.82.26/~takuya/orgold/p2/

p2経由で2chにアクセスすると、p2のURLがリファラーとして残るので
意外と公開p2は見つかりやすいものなんです、、、
0849エリュトロン ◆kABgDGdS46
垢版 |
04/10/10 15:13:11ID:zURu/wyN
>>848
逝ってよし!!
0854WaterLineVVVF ★
垢版 |
04/10/10 16:56:08ID:???
>>848
そのp2なんですが、規制議論板のスレだけ見れないようにしてありますし、●買いなおしてますし、なんか悪意がある予感。
0857GRIZZLY ★
垢版 |
04/10/10 17:01:37ID:???
>>855
もしかして規制情報にあげた方がいい?
0861名無しの報告
垢版 |
04/10/10 17:48:50ID:8EIbEY5x
今だから書くけど、>>848の他に
http://219.17.82.26/~yada/p2/
このアカウントの公開p2も●ログイン状態だった。

でも、漏れの良心でログアウトしておいたから、今は大丈夫。
鯖管は友達にp2を貸しているのかしらねぇ(・・)?
0862名無しの報告
垢版 |
04/10/10 17:51:58ID:IY1h5F+h
>>861
この鯖の利用者って揃いも揃って
バカばかりだな
0864FOX ★
垢版 |
04/10/10 18:00:11ID:???
ちとお聞きしたいんですが

そのp2ってのは●が使える
●の情報が設置者や他の利用者に筒抜けである

という認識で良いのでしょうか?
0865名無しの報告
垢版 |
04/10/10 18:04:14ID:IY1h5F+h
>>864
ユーザIDは筒抜け
パスは入力画面上は●表示で伏せられるけど
ちょっと仕込めば、パスの入手も可能
0867名無しの報告
垢版 |
04/10/10 18:05:26ID:PJezDMi9
>>864
●の設定データーが残っているから
設置者や他の利用者が●を使用できる
0868名無しの報告
垢版 |
04/10/10 18:08:13ID:IY1h5F+h
>>864
追記
ユーザ名もパスもテキストに保存される
ユーザ名はプレーンテキスト、パスは一応暗号化されてる
0869FOX ★
垢版 |
04/10/10 18:10:21ID:???
ふんふん
なるほどです、

推測するに、
設置者とサーバ攻撃者は違う人である
サーバ攻撃者は攻撃に使えそうなp2を探して
どんどん攻撃してくる

ということかしら?
0872FOX ★
垢版 |
04/10/10 18:14:50ID:???
.htaccess で UA ではじいてみるか、

reWriteCond でしたっけ、
かける人書いてー

ちなみに私はかけません
ごめんなさい。
0875FOX ★
垢版 |
04/10/10 18:19:53ID:???
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} p2
RewriteRule .* - [F]

こんな感じ?
UA のとこがちと短すぎで、巻き添え多そうだけど、
0877赤いき○ね ◆Firefox.H6
垢版 |
04/10/10 18:22:27ID:t3iEXaxw
>>874
こっちで良いんじゃないでしょか、
最近の進展をテンプレ辺りに適当に加えれば良いと思います。
0878名無しの報告
垢版 |
04/10/10 18:23:06ID:IY1h5F+h
>>869
一応説明しとくと、p2ってのは自PC内にweb鯖を立てて
利用者は自PC内のweb鯖にアクセスすると、そのweb鯖が2ch鯖に
アクセスしてdataを受信して、web鯖がhtmlを組み直して
webブラウザに返す仕組み
この時自web鯖でベーシック認証がかけられる
また、利用者がp2にログイン時自動的に●ログインもできる

今日の好意的に解釈すると、
p2鯖のurlが公開されて、踏み台に狙われた
で設置者が自動●ログイン設定にしといたもんだから
攻撃者がp2鯖にアクセスしてメインページを表示した
段階でスレ立て荒らし可能な状態が出来上がったと思われ
p2メインページのurl晒されれば、不特定多数の攻撃者から荒らし可能
0879WaterLineVVVF ★
垢版 |
04/10/10 18:23:37ID:???
>>854なんですが、p2によっては設置者以外でも●ログインできるようなので、設置者の悪意という表現はまずかったです。
失礼しました。
0880FOX ★
垢版 |
04/10/10 18:25:43ID:???
RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} Monazilla/1.00 p2/
RewriteRule .* - [F]

Monazilla/1.00 p2/ の部分は " とか ' でくくったり
/ は \/ とかにしなくてもいいのかな?
0884FOX ★
垢版 |
04/10/10 18:29:56ID:???
>>882
その場合は

設置者 = 攻撃者になるからバシバシ規制&通報で良いような、
0885名無しの報告
垢版 |
04/10/10 18:36:18ID:IY1h5F+h
>>884
p2を使って攻撃している場合は2ch側からはp2鯖しか見えません
2ch側からは攻撃者のクライアントは一切見えないはず
なんで、設置者 = 攻撃者の判断はできないと思う
0886名無しの報告
垢版 |
04/10/10 18:38:55ID:p+VIcnUo
攻撃者に道具を提供している、ということになる
わけだから、そういう判断になるんでないですかね?
0888FOX ★
垢版 |
04/10/10 18:44:36ID:???
>>885
何言っているかわからんぞー

RewriteEngine on
RewriteCond %{HTTP_USER_AGENT} "Monazilla/1\.00 p2/"
RewriteRule .* - [F]

これで良さげな気がするので ex7 あたりにいきなり入れてみる。
0890FOX ★
垢版 |
04/10/10 18:53:18ID:???
>>888
特に副作用はないみたい、
作用もないのかもしれないけど、

全サーバに入れてみよう。
0891名無しの報告
垢版 |
04/10/10 18:53:48ID:IY1h5F+h
>>888
うまく説明できなくてスマン
で、俺はp2ユーザなんで結果報告
subjet.txt読み込み不可
スレ読み込み可
スレ立てforbidden

事実上のp2締め出しだぉ_| ̄|○
0892FOX ★
垢版 |
04/10/10 18:54:44ID:???
>>889
はーい
0893名無しの報告
垢版 |
04/10/10 18:54:59ID:uxS7Q03y
なんか、管理側がp2自体をあんまりよく理解してないってのが驚きだな。
それで、見つけ次第やいてくださいとかいってたのか。
なんだかな。

認証無しのp2ってのは
あれだ、つまり、人通りの多いところに2chブラウザをおいとくみたいなもんだ。
普段から、●でログインしてるやつが、
ログアウトしないままにして広場にパソコンを置いてるとしたもんだ。

普段から●使ってない場合でも
たまたま通りかかった●持ちがそのパソ使うこともあるわけだ。

今回のことに関しては、爆撃開始が●再購入の時点じゃなくて
このスレにurlがさらされた時点だったことを考えると
上のパターンだろうな。
0894名無しの報告
垢版 |
04/10/10 18:55:34ID:bKseC6jq
結局設置者に、UA書き換えの風習が広まる。

その中の一部がパスワードかけ忘れて、●ログオンページも放置して、
だれかが●ログオンさせて、誰かが発見し、また荒されるっと。
0896sakura..ne.jp規制中
垢版 |
04/10/10 18:58:14ID:Udz4BbEc
>>885
>設置者 = 攻撃者の判断はできないと思う
言葉の定義はどうでもいい。荒らしに道具を与えているものは規制されるだけ。
どれだけの人の迷惑になっているかわからない評論家は別板で定義論争やってろ
0897名無しの報告
垢版 |
04/10/10 19:09:53ID:IY1h5F+h
>>896
まぁ、お前の言う事はもっともだがな
p2ユーザとしての立場でいっただけだ
まぁ、正直2行目に関しては仕方ないかと思う
3行目の「評論家は別板で定義論争やってろ」は安っぽい正義感丸出しの文章で
相手にする気もしない
0898sakura.ne.jp規制中
垢版 |
04/10/10 19:19:26ID:Udz4BbEc
ナニが>正義感だって????そんな理由で日曜日にこんなスレ見てるか
おまえ名前が読めないのかクズ
馬鹿P2のおかげて鯖がつかえないだよ、
0899名無しの報告
垢版 |
04/10/10 19:23:36ID:IY1h5F+h
>>898
すまんなキチガイ
サクラのバカのせいで巻き添えくらってたのか
名前はネタで付けてたのかと思った
ただ、すまんが文句はまさるの掲示板にでも書いてくれ
俺らも迷惑してるんだ

ただ、坊主憎けりゃ袈裟まで憎いはよく分かる
煽った書き方してスマン
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況