モーグルとカバとパウダーの日記

モーグルやカバ(EXカービング)山スキー(BC)などがメインの日記でした。今は仕事のコンピュータ系のネタが主になっています。以前はスパム対策関連が多かったのですが最近はディープラーニング関連が多めです。

韓国のレンタルサーバのセキュリティ意識

知人に頼まれて、韓国のレンタルサーバCGIを設置するという作業を行ったのですが、あまりにもこれいいの?という状況だったのでちょっと書いてみます。


まず、パスワード。
デフォルトのパスワードが、アカウント名+「001」というようなごくごく簡単に推測できるものになっていました。
というかこれ、ここの顧客なら、他の顧客のアカウント名がわかればすぐパスワードもわかっちゃうよね。


また、MySQLを使う必要があるCGIのシステムだったのですが、とにかく情報がなくて、PHPMyAdminがあるのかとか、どんなインターフェイスが用意されているのかもわからない状況でした。
で、韓国語のみで書かれたドキュメントが3つあったのですが、その一つがコマンドから判断するにMySQLデータベースのバックアップ方法について書かれているものでした。
でその操作方法がputtyからsshでログインし、mysqlのコマンドを叩く、というもの。
とりあえずsshでログインできそうということはわかったので、ログインしてみると、ふつーに /etc/passwd が見れました…


ということは、アカウント名がわかるわけだから、ほんのちょびっと足を踏み外せば、他のアカウントで入れちゃうということだよね。
うーむ。

掲示板の書き込みをPOPFileのフィルタを利用して判別する

掲示板の書き込みをフィルタする - あまつぶ@はてなダイアリー
http://d.hatena.ne.jp/amatubu/20091108#p1

POPFile作られてるいいむらさんが、掲示板の内容をPOPFileベイズで判定するためのモジュールを作られて公開されました。
残念ながら今のところ、POPFileの特徴の一つであるWebUIを使った、スパム・ハムの指定と学習はできないのですが、判定だけならば問題なく利用できるようです。

他の掲示板スパム判定手法と組み合わせて使うにも良いと思います。


とりあえず自分は、PukiWiki向けのspam_filter.phpで使うラッパー準備しようと思います。