2014年3月16日日曜日
2013年10月25日金曜日
2013年9月23日月曜日
Cookie Clickerで遊んでみた
日本語版はこちら
http://cafe-capy.net/cookieclicker/
貯蔵数が焼いた数を上回っちゃったりしてたから不正とみなされちゃったけど最終的なデータはこちら
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%3D%3D%21END%21
cookie編集時に使ったスクリプト
2013年8月18日日曜日
2013年6月14日金曜日
sshで接続時にオプションを付与する
こんな感じかな
それぞれ鍵認証無効化、ホスト鍵チェックの無効化
ssh -o "PubkeyAuthentication no" hogehost ssh -o "StrictHostKeyChecking no" hogehost
2013年6月2日日曜日
2013年5月16日木曜日
2013年5月4日土曜日
postfixで複合条件アクション
こんな感じでスパムメールを拒否してみた
目標は:特定のIPかつ(123.123.123.123)、特定のアドレス(reject@)を拒否する
まず、check_client_accessをつくる
smtpd_restriction_classesで制限クラスをつくって
client_accessで定義した制限クラスに飛ばす
/etc/postfix/main.cf
/etc/postfix/client_access
/etc/postfix/rejectaddress
参考リンク
Postfix で特定の IP アドレスを拒否する設定
[postfix-jp: 115] Re: 複合条件での送信制限は可能でしょうか?
目標は:特定のIPかつ(123.123.123.123)、特定のアドレス(reject@)を拒否する
まず、check_client_accessをつくる
smtpd_restriction_classesで制限クラスをつくって
client_accessで定義した制限クラスに飛ばす
/etc/postfix/main.cf
smtpd_recipient_restrictions = permit_mynetworks ,
check_client_access hash:/etc/postfix/client_access ,
permit_sasl_authenticated ,
reject_unauth_destination
smtpd_restriction_classes = spam_restriction
spam_restriction = check_recipient_access hash:/etc/postfix/rejectaddress
/etc/postfix/client_access
123.123.123.123 spam_restriction
/etc/postfix/rejectaddress
reject@ REJECT
参考リンク
Postfix で特定の IP アドレスを拒否する設定
[postfix-jp: 115] Re: 複合条件での送信制限は可能でしょうか?
2013年4月12日金曜日
2013年4月7日日曜日
iptablesで送信制限
#OUTPUT limit
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -m hashlimit \
--hashlimit-name web_send_limit --hashlimit 1000/sec --hashlimit-burst 30000 \
--hashlimit-mode dstip --hashlimit-htable-expire 86400000 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -j REJECT
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -m hashlimit \
--hashlimit-name web_send_limit --hashlimit 1000/sec --hashlimit-burst 30000 \
--hashlimit-mode dstip --hashlimit-htable-expire 86400000 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -j REJECT
2013年4月1日月曜日
iptablesでIPアドレス制限(アクセス制限)
こんな感じで、Webアクセスを限定させてる
iptablesはこう書いて
dropは別ファイルにすると便利
参考リンク
iptablesで日本のIPアドレスからのアクセスのみ許可する
iptables の RETURN の使い方
iptablesはこう書いて
dropは別ファイルにすると便利
参考リンク
iptablesで日本のIPアドレスからのアクセスのみ許可する
iptables の RETURN の使い方
opensslでSMTPするとRENEGOTIATINGになる
なるほどこういうことか
openssl s_client -quiet -connect
みたいに-quietつければいいみたい
http://backslash.ddo.jp/wordpress/archives/434
2013年3月30日土曜日
2013年3月28日木曜日
AWSのAPI toolsでセキュリティグループ制御
一覧
ec2-describe-group
追加
ec2-authorize sg-name -P all -s 123.123.123.123/32
削除
ec2-revoke sg-name -P all -s 123.123.123.123/32
参考リンク
AWSdocumentation
ec2-describe-group
追加
ec2-authorize sg-name -P all -s 123.123.123.123/32
削除
ec2-revoke sg-name -P all -s 123.123.123.123/32
参考リンク
AWSdocumentation
AWSのec2 ai tools使い方
マイアカウントからアクセス証明書(X.509証明書)を作成
http://wiki.debian.org/Cloud/CreateEC2Imageを参考に
環境変数を設定
あとはec2コマンドがつかえるはず
スナップショットとか便利なやつ
http://d.hatena.ne.jp/rx7/20100606/p1
aptで入れる場合は
http://qiita.com/items/216e0f8b69f20d5b07d3
http://wiki.debian.org/Cloud/CreateEC2Imageを参考に
環境変数を設定
export EC2_HOME=$HOME/ec2 export PATH=$PATH:$EC2_HOME/bin export EC2_PRIVATE_KEY=/mnt/pk-XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.pem export EC2_CERT=/mnt/cert-XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.pem export PATH=$PATH:$EC2_HOME/bin export EC2_URL=https://ec2.ap-northeast-1.amazonaws.com
あとはec2コマンドがつかえるはず
ec2-describe-regions
スナップショットとか便利なやつ
http://d.hatena.ne.jp/rx7/20100606/p1
aptで入れる場合は
http://qiita.com/items/216e0f8b69f20d5b07d3
2013年3月25日月曜日
2013年3月24日日曜日
2013年3月18日月曜日
2013年2月24日日曜日
登録:
投稿 (Atom)