X



P2+●対策スレ

■ このスレッドは過去ログ倉庫に格納されています
0001GlobalService ★
垢版 |
04/10/11 19:56:37ID:???
ここで扱うもの

【BBQ 1本目】公開串登録所 【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/l20
にP2+●の報告したもののみ

荒らされたら
P2から荒らされた板のスレへ名前欄fusianasan●(メール欄は空欄)で書き込んでIDが同じだったらこちらへ・・・
0134reffi@報告人 ★
垢版 |
04/10/12 14:25:48ID:???
履歴見た限り爆撃されてるのは以下の所ですね。

大学生活
N速
N速VIP
ロビー
0135reffi@報告人 ★
垢版 |
04/10/12 14:28:20ID:???
ログアウトさせようと思ってユーザー管理ページ行こうとしたら削除されてる。
0138 ◆HETAREzfq.
垢版 |
04/10/12 14:35:20ID:7KrCoweu
p2を完全排除しる仕組みを早急に組み込んだほうが良さそうだー
これじゃage2chと同じだw
0140名無しの報告
垢版 |
04/10/12 14:41:13ID:/rBziu1+
>138
>123の実装待ちでしょ?今のステータスは。
0141名無しの報告
垢版 |
04/10/12 14:53:02ID:yT0gUab7
788 番組の途中ですが名無しです New! 04/10/12 14:43:07 ID:fUnNkpuN
P2+●
1 名前:番組の途中ですが名無しです メール: 投稿日:04/10/12 13:51:52 ID:NQJZ0CFt
546 名前:名無しさん@お腹いっぱい。 投稿日:04/10/12 12:02:05 ID:bgVKIptJ
また来るぞ
URL晒される前に藻前らなんとか汁
ttp://pc5.2ch.net/test/read.cgi/mac/1094284328/326
ttp://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/946

124 :219.117.221.186.user.rb.il24.net :04/08/21 11:22 ID:XniUgH1C

公開p2
http://www.susono.com/~pta/cgi-bin/diary/p2/


このサイトから投稿すると誰でも●付きでできるらしい

8<--------------------------
http://news13.2ch.net/test/read.cgi/news/1097556712/l50
このスレ。
削除された

http://news13.2ch.net/test/read.cgi/news/1097474318/788
0145匿名●
垢版 |
04/10/12 15:14:42ID:J8+Oq1/b
>>144
負荷が大きすぎて・・・(−−;
0146名無しの報告
垢版 |
04/10/12 15:18:29ID:QZWLNXgR
全部じゃなくていいのなら報告できるのだけど・・・
0147名無しの報告
垢版 |
04/10/12 15:19:35ID:XrU3TQc2
http://qb5.2ch.net/test/read.cgi/operate/1097159081/
695 名前:root▲ ★[] 投稿日:04/10/12 15:16:31 ID:???
ちょっと防御可能性をチェックしたいので、最近ex7が爆撃されたっぽい時間を、教えてちょ。
心は、bbs.cgiのコール回数の頻度(秒間何回ぐらいだったのか)を知りたい。

696 名前:root▲ ★[] 投稿日:04/10/12 15:16:59 ID:???
ex5/music4じゃなくて、ex7ね。
tigerサーバなら、どれでもいいけど。
0150名無しの報告
垢版 |
04/10/12 15:58:29ID:KloPgelB
ついでに田吾作氏が容量オーバーじゃなかったら掘るかもしれなかった
ここの分の再掲載も頼みますわ。

携帯及び●による荒らし報告専用スレッド4
http://qb5.2ch.net/test/read.cgi/sec2chd/1095070472/259-290
0151名無しの報告
垢版 |
04/10/12 16:08:47ID:KloPgelB
とりあえずこの板にある「うんこ」スレ削除依頼してくるわ
0152名無しの報告
垢版 |
04/10/12 16:37:16ID:4pCa+AwO
P2てのを使ってスレを建てて大分叩かれたのですが、
あれは使ってはいけない物だったのですか?
ギコナビみたいなものかと思ったんですが。
0153名無しの報告
垢版 |
04/10/12 16:42:25ID:DY8/TGz+
不特定多数閲覧可能なWebに公開しているのが問題
.htaccessなりアクセス制限して使って 他人もしくは特定の人間以外に使わせない
状態で使っているなら問題ないと思っているけど
どうなんでしょ
0156名無しの報告
垢版 |
04/10/12 16:49:45ID:6hxm/rWw
>>152
他人の●を勝手に使ったんだろ?
他人のクレジットカードで勝手に買い物して怒られないで済むと思ったのか?
0159名無しの報告
垢版 |
04/10/12 17:13:22ID:pb82+n+o
半角文字列
http://sakura01.bbspink.com/ascii/
がID:VC7dLCfwによってp2●で爆撃されているのですが
どこに報告すべきですか?
0160名無しの報告
垢版 |
04/10/12 17:16:16ID:4pCa+AwO
>>154
それもあるかもしれません・・

>>156
は、はい。●を使うとは知らずに建てたとはいえ
少し調子に乗っていた気もします・・すいません。
0163名無しの報告
垢版 |
04/10/12 17:31:54ID:pb82+n+o
>>162
誘導ありがとうございます。
スレ乱立ではなく上げ荒らしなのですがその報告もそちらでいいですか?
0164名無しの報告
垢版 |
04/10/12 17:41:19ID:wioD92wc
大学生活板の荒らしを放置したツケが・・・・・
0166名無しの報告
垢版 |
04/10/12 18:09:57ID:2bJJWSdb
今度は別ので攻撃再開、芸板すでに500越え
denyを希望する。
0167名無しの報告
垢版 |
04/10/12 18:12:11ID:x6j2pQ64
爆撃されてる板の住人のために、megabbsでも紹介しとく

megabbs
http://www.megabbs.com/

こっちで「早く!早く!」と急かすより、爆撃されてるスレの住民たちは
一旦2ch以外のところへ退避してスレ継続するのが最善かと
運営の中の人たちは一所懸命頑張ってる訳だし、即対応できるほど簡単じゃないのだし
0172名無しの報告
垢版 |
04/10/12 18:18:38ID:KloPgelB
>>171
お疲れ様であります。
0173名無しの報告
垢版 |
04/10/12 18:22:16ID:hNYniJtJ
芸板ギャガ━━Σ(゚д゚lll)━━ン!!!
0176名無しの報告
垢版 |
04/10/12 21:10:31ID:urspT0fH
denyしないと
何べんでも新しい●で復活するんでしょうか
うう。。
0177†jR ◆BXRTDIW7UU
垢版 |
04/10/12 21:16:36ID:KNZzK7Pn
bbs.cgi負荷は減らないが、一時的に●のスレ立てに
制限をかけたほうがいいとおもう。
0178名無しの報告
垢版 |
04/10/12 22:40:58ID:dNWLKt8P
荒らしリクエスト受付
http://ex7.2ch.net/test/read.cgi/morningcoffee/1097573368/

1 名前:221-251-37-55.platz.jp :04/10/12 18:29:28
荒らしに使ってほしいスレタイと板を募集します。
ただし板はあんまりリクエストに答えませんが。
0179名無しの報告
垢版 |
04/10/13 00:11:01ID:TGbCpxF4
大学生活板再発中?
0180テンプレ 各板にまわすにゅ
垢版 |
04/10/13 00:28:29ID:uQtz+HR4
■現在、各板でスレ乱立荒しが発生している件

・各人「荒しはスルー」の基本を再確認。
・荒しに構うのも荒しの内。
・板を荒らされても騒がない。
・今までどおり、その板のローカルルールに沿ったスレで書き込みを。

★現在、強力な削除人が絨毯削除を実行中です。
乱立スレ荒らしの件は削除人に安心して任せ、
2ちゃんねらの皆様は沈着冷静を保ちませう。

いつも元気にモリモリうんにょ。
0181 [―{}@{}@{}-] 名無しの報告
垢版 |
04/10/13 00:50:28ID:OjPia6tJ
皆で協力してここへ田代砲を打ち込めば爆撃は緩和されるはず・・・
http://reimari.jp/~knakaba/tmp/p2/post_form.php
0182
垢版 |
04/10/13 00:51:20ID:OSAAd3Iz
工エエェェ(´゚д゚`)ェェエエ工
0183名無しの報告
垢版 |
04/10/13 00:56:45ID:8Ss4uXVj
>>181
とりあえず、そこの管理者には通報しといたからもちつけ。
0184名無しの報告
垢版 |
04/10/13 00:58:29ID:dmQMtIHI
p2が色々言われてるけど、
●持ちがスレ立て連投が普通にできるほうがおかしくない?
前、1分間に8スレ、計30スレぐらい連続で立てたことあるよ
これじゃ、スレ立て荒らし歓迎してるようなもんじゃん
0185名無しの報告
垢版 |
04/10/13 01:01:33ID:dmQMtIHI
>>181
それじゃ、そっちの鯖の関係ない連中にも迷惑かかるだろ
そういう事いう奴は、今回のp2荒らしは容認してると思っていいね
0186 ◆BFzK/mtqM2
垢版 |
04/10/13 01:06:13ID:+WetFMIw
たとえば、●でスレ立てしたら、一旦ログオフさせるようにするとかすると、
多少はp2+●による連続スレ立ては抑制できるかな?
0187名無しの報告
垢版 |
04/10/13 01:08:50ID:8dfLHyFA
>>186
それは●のシステム側としての対応改善?
それともP2本体に対しての対応改善?

もしP2に対してであれば意味なし。。。
0191名無しの報告
垢版 |
04/10/13 01:19:08ID:dmQMtIHI
P2+●って捉えられ方してるけど
切り離し考えるべきじゃない?
p2はip偽装100発100中のダダモレプロキシ
●はスレ立て乱立ツール
こう考えるほうが自然じゃない?
もし借りにp2以外のオープン系の2ちゃんブラウザで100%ip偽証する方法が
見つかったら、他のブラウザ使って再発するだけだと思うよ
p2ユーザは自分で自分の首を絞めるような荒らしやるような悪意はないから
荒らす奴は結局ツールの穴を見つけたら、新しい方法で荒らすだけだと思うよ
0192 ◆BFzK/mtqM2
垢版 |
04/10/13 01:24:21ID:+WetFMIw
>>191
他人のログイン情報を盗めるのは、公開p2だからであって、
自分の●で荒らすやつはまず居ない。

ただ、公開p2だと、田代砲的な使い方ができるのは事実。
0193名無しの報告
垢版 |
04/10/13 01:28:55ID:jzV/TIC4
公開してるやつにはIP丸分かりだよな。
0195名無しの報告
垢版 |
04/10/13 01:31:52ID:8dfLHyFA
>>191
P2は他のオープンソース2ちゃんブラウザと根本的に違う部分が
あることを理解しているかな?
Jabeなど=個人のPCにインスコして利用するPCアプリケーション。
P2=サーバーサイドアプリケーション。

となると問題点は見えてくるでしょう。
0196名無しの報告
垢版 |
04/10/13 01:37:18ID:x99gtRXG
ネカフェで荒らしてるようなもんだろ。
0197名無しの報告
垢版 |
04/10/13 01:49:02ID:dmQMtIHI
>>195
残念ながら、バリバリ理解してるよ
p2ユーザだから
jabeってどんなブラウザしらんけど、p2以外のブラウザの
機能実装、通信実装はお前の言う通りだと思うよ
でも、個人PCにインスコするPCアプリだとしても、
2ch鯖との通信実装をp2と同じ
(別鯖にcgiを置いて、PCアプリはそのcgiと通信を行いcgi経由で2chに接続)
にしてしまえば、p2ダッシュの出来上がりだと思うけど
0198名無しの報告
垢版 |
04/10/13 01:50:49ID:dmQMtIHI
捕足
ワザワザそんな事する奴もいないと思うけど
0200 ◆BFzK/mtqM2
垢版 |
04/10/13 01:56:07ID:HSnnv7bk
>>197
サーバアプリということは、誰でも使えるということ、
それが一番の問題だということだよね。
0201名無しの報告
垢版 |
04/10/13 01:57:21ID:8dfLHyFA
>>197
jabeはJaneのタイプミスですw

後段の件は荒らしに悪用される恐れがあるから詳しくは
書かないが、現在流通している2ちゃんブラウザは特に改造することなく、
ある'モノ'を併用すれば既にそれが簡単に可能です。

どちらにしてもP2が鯖アプリケーションという側面と●のおまけ機能の
相乗効果で抜群な攻撃ツールになってしまうのですね。。。
0202名無しの報告
垢版 |
04/10/13 01:57:58ID:Mq7GhHDp
いろんな鯖に置いて使えるのは性質上しかたないし
そこを責めるのはどうかとおもうなぁ。
適当に組んだアタックスクリプトでも同様のことができるんだからさ。
たまたま馬鹿に目つけられただけじゃねーか。

2chほどアクセス数がでかいとこでcgi連呼の対策してなかったってのが
よっぽど問題だし、驚きだ。
0203名無しの報告
垢版 |
04/10/13 01:59:00ID:DYBqxx33
>>200
デフォではIDとパスワードを入れないと利用できなくなってんのに
ワザと認証外して●付きで荒し&公開してるバカがいるのですよ。
0204名無しの報告
垢版 |
04/10/13 02:01:15ID:+3jO8FL+
その辺理解した上で使っているp2ユーザが少ないのが問題なのか
理解しなくても使えるp2が問題なのかはおいといて
もうちっと敷居たかくしちゃってもイイと思うんだけどな>p2
少なくとも認証設定して無いとログインフォーム出すとか500でもいいし
0205名無しの報告
垢版 |
04/10/13 02:04:44ID:Mq7GhHDp
すでに公開されてしまってるのに
いまさらあなたの言う敷居の高いものにしたって
荒らしに使う馬鹿は移行するわけがない。
スクリプトという形式上改造も容易ですし。
一部を取り出してアタックツールとして使いやすくすることだって
簡単だ。

なんだかんだいって、鯖側が対処するしかないし、するのが道理。
0208名無しの報告
垢版 |
04/10/13 02:11:58ID:rl9wh2c2
問題の本質はP2じゃないんだな。
P2がなくたって、荒らしとのイタチゴッコが進めば、
いずれ起こるべきことなんだよ、今の状況は。
0209名無しの報告
垢版 |
04/10/13 02:13:39ID:eMfeIoBo
ユーザ→プロキシ(CGIプロキシもあり)→認証無しレンタルサーバp2→
→(さらにここにもプロキシを使える)→2ちゃんねる

って使い方も出来るんですよね?これって。
0210名無しの報告
垢版 |
04/10/13 02:19:30ID:dmQMtIHI
ただ、どうにかしなきゃいけないのも事実な訳で
個人PCならともかく、鯖が2ch鯖を直接触りにくるのは
特定のケースしかないと思うから、
特定用途で鯖間通信を行う場合は申請制にするとかして
国内の無料レンタル鯖のIPは軒並みDenyにしていいと思う

プロバイダのHPに設置された場合は、プロバイダまるごとアク禁にして
プロバイダ鯖からp2を追い出す(プロバイダ利用者には暫くないて貰う事になっちゃうけど)

フリーページ系はやられたらやり返すで脅すとかw

とにかく、個人鯖でしかp2運用できない環境にp2ユーザを囲い込むしかないんだろうな
まぁ、同意できない連中も多いだろうけど
0211名無しの報告
垢版 |
04/10/13 02:26:03ID:Mq7GhHDp
207が何を言いたいのかようわからんが。

p2の要る要らないなんて言ったって
ユーザーのとりえる手段は様々で、逮捕でもしないかぎり止めることはできない。
悪意があろうと無かろうと。

サーバ管理者と荒らしのいたちごっこは
どうしても不毛で、延々と続くもんだよな。
0212名無しの報告
垢版 |
04/10/13 02:29:10ID:DYBqxx33
正直厳しすぎるとは思うが現状でレン鯖p2使ってるのは嵐を除いても
・スキル
・セキュリティ意識
・電気代
の少なくとも一つは欠けた連中だから、仕方ないかもね。

あとネタにマジレスですまんが
> フリーページ系はやられたらやり返すで脅すとかw
だけは同意しかねる。
0213名無しの報告
垢版 |
04/10/13 02:32:11ID:IbvOMHYA
>>210
概ね同意。ただ、レン鯖は有料無料問わずやらないと意味無い気がする。
プロバイダスペースの場合は難しいけど、荒らす方もリスクが高いかと。
0214名無しの報告
垢版 |
04/10/13 02:32:40ID:eMfeIoBo
>>210
そだな。
レンタル鯖の無料サービスは外部との通信を出来ないようにするべきだな。
有料サービスと差別化できるし、個人情報がわからない利用者の勝手な通信を出来なく出来るし。
0215名無しの報告
垢版 |
04/10/13 02:35:19ID:MiX4CDmv
>>204
205の言うことはもっともなんだが、p2利用者の中にはこういう連中もかなり
いると思われ。

152 :名無しの報告 :sage :04/10/12 16:37:16 ID:4pCa+AwO
   P2てのを使ってスレを建てて大分叩かれたのですが、
   あれは使ってはいけない物だったのですか?
   ギコナビみたいなものかと思ったんですが。
0216名無しの報告
垢版 |
04/10/13 02:35:52ID:NzPct0FU
p2ユーザーにとっては激震だな
0217名無しの報告
垢版 |
04/10/13 02:36:15ID:eMfeIoBo
>>213
今のブログ流行では完全に出来なくするのは無理だと思う。
トラックバック機能なんて余分なものを思いつきやがって、
0218名無しの報告
垢版 |
04/10/13 02:43:00ID:MiX4CDmv
>>210
有料、無料を問わず、レンタル鯖の場合は個人の特定が難しい場合が
ほとんどだからね。
何か問題があっても垢を削除してそれで終わり。。。ってパターン。
よほどの重要犯罪でもないかぎり責任を追及するようなことはまず
ありえない。

それが少なくても各人の契約するプロバイダのスペースであれば
個人特定もできるわけだから、p2を悪用しようとする馬鹿はまず
いないだろう。

その点から考えてもレンタル鯖では外部との通信を遮断する必要は
あるだろうな。
0219名無しの報告
垢版 |
04/10/13 02:57:02ID:x99gtRXG
なんか認証外しているのはマヌケだけ見たいな流れなので貼っとく
http://hobby6.2ch.net/test/read.cgi/phs/1093705439/840-845
悪意のある知識を持ったヤツがたまたまp2に目をつけただけで規制掛けても他に移るだけですよっとな。
自鯖の人たちはレン鯖の人たちを生け贄にして助かりたいだけなのです。
と書いたら一部のヤシが猛烈にたたいてくるんだろうな…。
0220名無しの報告
垢版 |
04/10/13 03:07:14ID:uGy4aR67
自鯖のp2は今のところ技術的に規制できないよ。レンタルならIPが限られてるからいわれてるだけで。
規制できるならとうの昔にやってるだろ。
0221名無しの報告
垢版 |
04/10/13 03:12:02ID:uGy4aR67
あ、もちろん普通のプロバイダーだからプロバイダー毎規制すれば他の専ブラと同じようには規制できるけどね。
できないのは自鯖p2だけ規制するって意味ね。
0222名無しの報告
垢版 |
04/10/13 03:13:58ID:8dfLHyFA
>>219
なにかの被害妄想に憑りつかれているようだけど、なぜレン鯖が批判の中心に
なるかは>>218で答えが出ていますよ。
0223名無しの報告
垢版 |
04/10/13 03:18:41ID:IbvOMHYA
むしろ今の話の流れはp2を規制どうこうよりも
鯖アプリ全体に対してに見えるし、その流れで正しいと思う。
0224名無しの報告
垢版 |
04/10/13 03:27:57ID:DqWq5np2
ぶっちゃけ自鯖でも荒らそうと思えばいくらでもできる罠。
ただ自鯖使っているヤシは悪いことしないだろってのが前提で話が進んでいるだけでな。
そもそもイカレたヤシはデメリットなんて一切考えないで荒らしてくると思われ。
でなきゃIP記録しているのに犯行予告とかしないだろ。
P2が悪なら全面規制、善なら規制しないというだけの話。
0225名無しの報告
垢版 |
04/10/13 03:32:40ID:Mq7GhHDp
自宅鯖のばあい、他のサーバアプリケーションでない2chブラウザで荒らすのと
大差無いだろ。

サーバアプリケーションなことで問題視されてるのは
レンタル鯖に多数置いて同時攻撃やらいろいろ可能性が広がるからだ。
0226名無しの報告
垢版 |
04/10/13 03:35:47ID:eMfeIoBo
>>225
あと、見た目の責任が他人になるから大規模に荒せる。
0227名無しの報告
垢版 |
04/10/13 03:36:33ID:MiX4CDmv
同意。
レン鯖、自鯖で差別はしたくないところだけども、p2全体の問題となった
ときに比率的にも問題の多い点でもどうしてもレンタル鯖の問題点が目立って
きてしまう。

>>218でも触れたようにプロバイダスペース、または自鯖の場合は個人特定が
できることで故意に荒らしに利用する馬鹿はまずいない。
それがレンタル鯖の場合はどうだろう?
規制されたら次々と鯖を移動して、再び荒らしの発信源として使えるわけ。

それに自鯖の場合はp2を使わず普通に2ちゃんねるにアクセスしていることと
まったく変わらないわけだから。
ただそこにp2というものが介在しているかどうかだけの違いでしかない。
レンタル鯖を叩きたいわけではなく、環境が話しの流れをどうしてもそういう
方向へもっていかざるをえないのですよ。
0228名無しの報告
垢版 |
04/10/13 03:41:32ID:l7nKs1sL
なぜP2が必要なのかよくわかりません。
いくつか覗いて見ましたが、自分と別のIDで書けるということはわかりました。
今回見てきた荒らしに使われたP2は携帯用ではなかったです。
0229名無しの報告
垢版 |
04/10/13 03:48:26ID:jzV/TIC4
携帯から見るかURLの後ろに?k=1ってつけると
携帯用になるよ。
0230名無しの報告
垢版 |
04/10/13 03:48:26ID:8dfLHyFA
>>228
知らないほうが身のためです。
ここで詳しく説明すると興味だけで安易に利用しようとする人を
増やし、それによってさらに荒らしを助長することになると
思いますので。
どうしても知りたければご自分でお調べ下さい。
0231名無しの報告
垢版 |
04/10/13 03:49:49ID:DYBqxx33
>>229
「自分と別のIDで書ける」というのは語弊があるかと。
で、いいところは
・通常のWebブラウザから閲覧できる
・PCと携帯でログ・お気に入り等を共有できる
・PHPが書ける人間なら柔軟にカスタマイズできる
(スクリプトなのでリコンパイル不要なのも魅力か)
・MacやUNIX系OSでは数少ない選択肢のひとつ
他にも色々あるけどこの辺が大きいかと。

#"P2"じゃなくて"p2"。固有名詞は正しく書いてホスィ…
0233名無しの報告
垢版 |
04/10/13 04:55:34ID:oBFxVBFP
自前で鯖立ててる (知人にも間貸し) 側からすると80番BAN は正直辛いな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況