ELIFE眞空 ぼちぼちいきます

日常自分が忘れてしまいそうなことをクリップしています。

SECCON Beginners CTF 2019 Write-Up

今年も「Beginners CTF 2019」に参加。 とは言え、最近全く何もしていなかったので、ぶっつく本番での参加となりました。 解けたのは、去年より少なく3問。 解けたというより、見ただけ。 去年より難しく感じたけど、ただ実力が足りないだけかもしれない。 …

SECCON Beginners CTF 2018に参加しました

やるやる詐欺で、全然勉強できないのですが、CTFに参加しました。 以前に一度参加したことがあるのですが、それより1つでも解ければ良いなぁと思い参加しました。 初心者向けということでしたが、手も足も出ない。 興味のあるところだけ、適当に勉強してる程…

SECCON2016 Writeup

初めてCTFに参加しました。 と言うのも、興味はあるもののどう勉強したら良いのか解らなかったので、先に競技を覗いてみようと思い参加しました。 初めてなので、勝手が解らず戸惑いました。 登録情報と手元の情報が一致せず、サイトに入れずアカウントを作…

ファイルの改ざんチェック Subresource Integrity

Subresource Integrity(SRI)とは CDNから呼び込んだファイルが改ざんがされてないか、ブラウザ側で検証するためのセキュリティ機能のこと。 そのCDNファイルのハッシュ値が一致するかを見てる。 ※CDNとは、有名なのはGoogleさんが提供してるjQueryとかかな。…

WindowsでSassを使う

前回インストールして、放置していたモノがSSLの証明書期限切れでエラーが出て、アップデート出来なったので、入れなおすことにしました。 その際、すっかり忘れていて、色々調べるハメになったので、今回は書き留めておこうと思います。 1.とりあえずRubyイ…

canonical属性タグ

SEO

たまたま見つけたタグが知らないものだったので、調べてみました。 1.canonical属性タグとは link要素の属性の一つ。 URLの正規化に関係するもの URLの正規化をしてないとSEO的に不利 設定を間違えると検索結果から削除されるので要注意 リンクの評価に関係…

OpenSSLのアップデート

どこかにメモしたつもりだったのに、見当たらないので…。 yumで一括に入れてるopenssl関係をアップデートします。 1.現状確認 yum info openssl 「Installed Packages」下に書かれてるモノが、現在インストールされてるもの。 新しいパッケージがあれば、「U…

(!!)WARN: all primary virus scanners failed, considering backups

1.amavisとClamAVが、うまく連携できないらしい 先日、サーバを起動し直した後、以下の様なerrorがでるようになりました。 (!!)WARN: all primary virus scanners failed, considering backups (!)ClamAV-clamd av-scanner FAILED: CODE(0x55ac1a0) unexpect…

CentOS5 ntpをアップデートする。

ntpdに複数の脆弱性があるとのアナウンスが出ていたので、 ntpをアップデートすることにしました。 ntpのバージョンを「4.2.8」以上にせよ。とのことなのですが、 4.2.8でパッケージを探しても見当たらず、ソースから入れるかぁ。 と検索していると、『ZDnet…

yumでのダウンロードに失敗した時に

「Error Downloading Packages」と怒られた。 その時のエラーメッセージ、 There are unfinished transactions remaining. You might consider running yum-complete-transaction first to finish them.The program yum-complete-transaction is found in th…

CentOS5 wgetをアップデートする

先日発表された「CVE-2014-4877」の対策のため、wgetをアップデートしました。 1台はすんなり行ったのに、残りのサーバで、おもいっきりハマってしまい、往生したので、今後のために記しておきます。 wget1.16にアップデートするのに、rpmが見つからなかっ…

canonプリンター 急に印刷が出来なくなった時に

長年愛用しているプリンターBJ F900。 普段、特に印刷するものが沢山あるわけでもないので、現役として動いておりました。 それが突然、印刷の途中でエラーを吐いて止まってしまいました。 オレンジランプが7回点滅。 メーカーサイトによると、「プリントヘ…

NTPがDDoS攻撃の踏み台にならないために

「NTPサーバの設定を見なおして欲しい」と言うメールを頂いたので、対策してみました。 NTPサーバ 今更ですが、NTPサーバはネットワーク経由で、コンピュータの時間を同期させる為のものです。通信には、UDP123を使っています。 問題点 JVNVU#96176042による…

ClamAV アップデート  EPELリポジトリ編

いつものように、 WARNING: Your ClamAV installation is OUTDATED! WARNING: Local version: 0.98 Recommended version: 0.98.1 更新しろよ。 と言われて暫く経ったので、rpmパッケージで更新することにします。 今回はEPELリポジトリを使って更新します。 …

ミラーサイトにないリポジトリパッケージを使う

難しい理由は分かりませんが、http://pkgs.repoforge.org/には存在するのに、 yumで取ろうとすると、繋がれるミラーサイトには、そのパッケージが存在しない。 という現象にハマりました。 最悪、rpmコマンドで入れればいいのですが、無事yumで入れることが…

フラットデザインが流行ってるらしいよ。

「フラットデザイン」ってなに? 先日、アップルのWWDC(Worldwide Developers Conference)で「iOS7」のデザインが「フラットデザイン」に変わると発表されました。また「Yahoo! JAPAN」のトップページも「フラットデザイン」になっています。「Windows8」に…

ACCESS2003で顧客管理のデータベースを作ってみた。(Table編)

ヒョンなことから、素人なのにACCESSでデータベースを組むことになりました。 色々調べたことを忘れないように残しておきます。 1.テーブルをつくる 情報を入れておくための箱(テーブル)を作る作業をします。 顧客情報が入った箱「M顧客」 商品情報が入っ…

今年はやりたいんだよ

今年も早いもので、もうすぐ1ヶ月が終わろうとしている。 去年色々とインプットしてきたけど、それをうまく表現することも出来なかったし、 「へぇ~」って呑み込んだだけで、手を動かしてなかった。 だから、 2013年にやりたいこと。 ズバリ、手を動かす。 …

Chrome ドラッグアンドドロップでファイル表示ができる。

今まで知らなかった。 Google Chromeでは、ローカルで作ったhtmlを開く時に、いちいち自分でファイル指定しなくても、ブラウザ表示できるですね。 知らなかった・・・。 今まで、いちいち面倒くさいなぁって思ってたんですよね。 「file:///C:/.....」みたい…

Postfix 送信メールのサイズ

Postfixでメールサーバを立てて、初めて送信制限に引っかかりました。 今まで大きなメールを送信することがなかったので、知らなかったのですが、 Postfixの送信サイズ制限は、デフォルトでは約10MBなんですね。 細かく言うと、10240000バイトらしいので、10…

デュアルモニターをシングルモニターに戻した後、Photoshopのパネルが出てこない時

デュアルモニターで、PhotoshopやIllustratorを動かしている時、メインで作業してて、ちょっとじゃまになったパネルとかサブの方にずらしたりしますよね。 私だけかもしれませんが・・・。 そうやって作業した後に、シングルモニターで作業すると、デュアル…

ClamAV アップデートでDAG リポジトリを使う

CentOS5のClamAVの更新のお知らせが来た時、いつも忘れるので改めて。 ソースから入れてるサーバには、clamd-updateが便利です。たまに上手くいかない事もありますけど・・・。 パッケージで入れてる場合、CentOS5では標準装備されてないので、非公式リポ…

明けましておめでとうございます。

今年こそは! 基本的に腰が重たいのですが、今年こそはフットワーク軽く過ごそうと思っています。 第一弾として、新たにブログを開設してみることにしました。 基本的には、WEB関連のことを書いていきたいと思っています。