K8WE

なにか動作がもたついていたので、

以前やろうとしていたスロット3に8800GTXを刺してみた。

で、デフォルトでは動かない。「ピッ」とか言って再起動して、その後画面は全く表示されない。

で、しょうがないので、適当にスロット1にVGAさして起動をさせ、画面確認と設定確認をすると

スロット3スキャンDisable・・・・・

罠だ。これデフォルトだよな?と思いつつこれをEnableにすると動作しました。

でも8800GTXデカくて、スロット4と5が使えなくなりました。

スロット2 X-Fi

スロット3 8800GTX

スロット6 Arc-1120

と言った構成になりました。これですこしはよくなるのかな。まあ、気が付く程度ではならないと思うが。

 

カテゴリー: PC

ファイルの転送

宅ファイル便のような大容量メールが使えないUserとのファイルやり取りソフトを作成中なのだが

セキュリティを考えるといろいろ悩みまくり。

いろいろなページを見たが、

とりあえず、IDパスワードは使える文字制限(英数半角あと記号数個)でいい感じ。

問題は、ファイル名だ。日本語とか使われたりするから結構難しい。

英数字半角だけとかだと楽なんだが、制限きつくてUSERに使いにくくなる。

以下のWEBを見て、いろいろ思考中。

http://www.asahi-net.or.jp/~wv7y-kmr/memo/php_security.html#XSS_code 
(いろいろなセキュリティメモまとまっている。対処方法も書いてるのでわかりやすかった。)

http://php.net/manual/ja/features.file-upload.php 
(PHPのマニュアルでの解説ページ)

http://www.atmarkit.co.jp/fsecurity/column/ueno/42.html 
(昨今話題のSQLインジュクション)

予定日程(4週間)の半分まできたがまだ基本的な部分できてないのがやばい。

まあ、初めて書くんだしほとんど勉強のつもりだ。

 

トラブリング

8800GTXでトラブリング。

なんか偶然普通に昨日まで立ち上がっていたのだが、

立ち上がらなくなりました。

で、まずBIOSのUPDATE必修。(最新BIOSの修正に書いてあるし。)

あと、PCI-XにさしてあるX-FIがどうもうまく動かない。

4番スロットにさすとMotherごと再起動の繰り返し。電源かと疑ったが、CDRとかの電源はずしてみても

同じだったのでどうもスロットぽい。一応起動したのが

スロット1 PCI-E 8800GTX

スロット5 X-Fi

スロット6 Arc-1120

どうも前のときもそうだったが、スロット5とスロット6は変更するとうまく拾えないみたいだ。

原因調べてみるために、マニュアルとかをごそごそ見てみると

PCI-XSlot1 IDSEL# PCIXB AD20 BUS# PCI-X-B(おそらくスロット4)

PCI-XSlot2 IDSEL# PCIXB AD25 BUS# PCI-X-B(おそらくスロット5)

PCI-XSlot3 IDSEL# PCIXA AD20 BUS# PCI-X-A(おそらくスロット6)

ふ~ん。ってことで、IDSELが下手打ってるのかな?と推測。

IDSELというのは、スロットの位置を検出する信号線のことらしい。

ってことは、スロット1とスロット3は同時使用できないって仕様なのか。

あとついでに、PCI-Eも調べてみると

スロット1 – Pro2200チップより

スロット3-Pro2050チップより

スロット4~6-Pro2200チップより

ってことで、スロット3に8800GTX刺したほうがよさそうだ。

でも、スロット3は近いからできれば避けたかったが、チップセット上はスロット3のがいいみたいだ。

帰ってから試してみるかな。

ということで少し賢くなったかも。刺せば大抵動くからなかなか調べることはしませんでした。

 

 

 

続きを読む

カテゴリー: PC

ATi Radeon HD 2900発表!!

http://pc.watch.impress.co.jp/docs/2007/0514/amd1.htm

http://pc.watch.impress.co.jp/docs/2007/0514/tawada104.htm

http://plusd.itmedia.co.jp/pcuser/articles/0705/14/news037.html

13時から発売OKですぐにデータが出たようですが、

遅いよ速度も時期も。消費電力だけ高くて意味ない。

対費用効果なんざ10万でVGA買おうってUserには関係ないんだよ。

昨日R600でるから我慢我慢で秋葉行って迷ってたのが馬鹿らしいです。

はい。今日、GTXでも買って来ます。昨日行ってUltra見ようと思ったけどなかったし。

どうせEQ2の開発でnVidiaが入ってるしな。nVidiaでいいや。

価格は、1本しか買う気ないし。少しくらい高くてもいいし。

いつ出るとも知らない。2900XTXを待つのも馬鹿らしいです。

 

 

カテゴリー: PC

sendmail8.14(smrsh)

smrshについてのメモ

sendmail.mcに掛けるオプションsmrshは、sendmailで起動できるコマンドの抑制である。

初期設定では、/usr/adm/sm.binに存在するコマンド以外を実行できないようにしている。

このディレクトリを調べるには、ソース見るしかない?

sendmail内部や、aliases等でコマンドを実行させたいのであれば、/usr/adm/sm.binに置くか

リンクを張ればよい。

Majordomoをインストールしてあれば、wrapperをaliasesから起動しているため、入れる必要がある。

が、どうもコマンド部分だけを解釈しているようで、同名のコマンドだと抑制が効かないらしく

セキュリティという観点からは、微妙な感じがする。

参考:http://www.linux.or.jp/JM/html/sendmail/man8/smrsh.8.html

 

Sendmailを勉強中なのだが

うまく情報を見つけられない。

Webをいろいろ見てみると、設定の仕方は書いてあっても

設定の説明をしているページは少ないです。

いわゆるSoftwareDesign的な書き方をされてるページが多いが

UnixMagazine的な書き方をしているページは少ないです。

みんな英語の説明書読んでるのかな。大体だと読めるんだけど理解するには

結構不足なのと、読むのが遅いです。

sendmailで見つけたページで使えそうなのは、

http://www.imasy.or.jp/~ume/published/sendmail-auth/ sendmail.mcの解説

http://www.imasy.or.jp/~ume/published/sendmail-milter/ 解説としては、
説明部分がすくないが図での解説あり

http://www.linux.or.jp/JM/html/sendmail/man8/sendmail.8.html Sendmailの起動コマンド一覧

くらいでした。FreeBSD系からのデータが多いな。Linuxはこうすれば動くよと書くが説明ないからなにしてるか

分からないし勉強には使えない。

ハックするにはやっぱりBSD系がいいですね。

 

たしかにMacの部分だね。

http://opentechpress.jp/security/article.pl?sid=07%2F04%2F23%2F0924235

これをみて、Safariじゃなければどうなのかなと思いました。

OSXってカーネルとかはBSD系だし、当初のやり方じゃ厳しいかと思うんですが

サービス何か動いているのかね?

MacなのはGUI部分だけだろうし。そこで勝負したらクラックされたわけで

Macにデザイナーは居ても技術者は居ないって思ってます。

MacのCM見ていて(PC君が防御服着て、Mac君が普通の格好でいるCMなのですが)

そんなに自信あるのかねって思ってるわけですが、所詮世界を知らないMac君かなと思いました。

パッチを1週間以内に出せばいいんだけど、出なかったら所詮Appleだなと思うだけですね。

 

 

カテゴリー: PC

APOP認証の危険性

http://jvn.jp/jp/JVN%2319445002/

要するに、MD5を解読できる(まあ、サンプルがそこそこいるらしいが)ようになったため

MD5を利用しているAPOPは危険だとのこと。

家の鯖では、APOPにしているが、家の中でしか使っていないので関係ないな。

社内のは、POP使ってるしそろそろSSL-POPにでもチャレンジするかとも思い中。

やりたいことは山済みだが、能力が付いてこないのでいつになることやら。

既存のシステム引っ張ると結構つらいものがあります。すべて構築しなおせれば・・・

 

 

Thunderbird2

発表になりました。

http://www.itmedia.co.jp/news/articles/0704/19/news027.html

ってことで、さくっと入れてみましたが、使ってる機能に変化なしなので、

あまり関係ないかな。

ちょっと気にいった新機能としては、お気に入りフォルダーが選択可能なことかな。

ほとんどspamメールに近い宣伝メール等のフォルダーを表示しないようにすることができるのがいいです。

しかしホントに欲しい機能が追加されないので、社内に導入は難しいです。

欲しい機能「アカウントのインポートとエクスポート」大量にするにはコマンドで入れられるとGoodなんだが。

 

カテゴリー: PC

USB暗号化

GreenHouseのUSB暗号化ソフトを導入してみたがいまいち使えない。

欠点としては、

1.動作不安定(動作が軽いハードじゃないと出てこないこととか多い。)

5年目PCとかでやってるとドライブが見えません。動作環境は満たしてます。

2.もし、次のドライブ番号を使ってると展開できないので開けない。

ネットワークドライブを割り当てているとUSBメモリー内が見えない。

3.管理者権限必須

これに関しては、まあ仕方ないかなでいいと思っています。

で、他の暗号ソフトを物色中なのだが、メーカーが出してるのはそのメーカーのUSBでしか

使えないのでつらいところ、いちいち買って試すのは無理なので使用レポートとか探すが

Googleで出てくるのはほとんど宣伝文なんだよね。

結構検索がめんどくさくなりました。