ラベル net の投稿を表示しています。 すべての投稿を表示
ラベル net の投稿を表示しています。 すべての投稿を表示

2014年3月16日日曜日

画像を入れるとイメージCSSを作ってくれるサイト


Lavish
http://www.lavishbootstrap.com/?utf8=%E2%9C%93&image_url=http%3A%2F%2Fupload.wikimedia.org%2Fwikipedia%2Fcommons%2Fthumb%2F9%2F9f%2FVimlogo.svg%2F200px-Vimlogo.svg.png&commit=Go+Lavish

2013年10月25日金曜日

攻撃されてる国がわかる地図


デジタルアタックマップ
http://www.digitalattackmap.com/

2013年9月23日月曜日

Cookie Clickerで遊んでみた



日本語版はこちら
http://cafe-capy.net/cookieclicker/

貯蔵数が焼いた数を上回っちゃったりしてたから不正とみなされちゃったけど最終的なデータはこちら
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%3D%3D%21END%21

cookie編集時に使ったスクリプト

2013年8月18日日曜日

2013年6月14日金曜日

sshで接続時にオプションを付与する


こんな感じかな

それぞれ鍵認証無効化、ホスト鍵チェックの無効化
ssh -o "PubkeyAuthentication no" hogehost
ssh -o "StrictHostKeyChecking no" hogehost

2013年6月2日日曜日

2013年5月16日木曜日

2013年5月4日土曜日

postfixで複合条件アクション

こんな感じでスパムメールを拒否してみた

目標は:特定のIPかつ(123.123.123.123)、特定のアドレス(reject@)を拒否する

まず、check_client_accessをつくる
smtpd_restriction_classesで制限クラスをつくって
client_accessで定義した制限クラスに飛ばす


/etc/postfix/main.cf
smtpd_recipient_restrictions = permit_mynetworks ,
    check_client_access hash:/etc/postfix/client_access ,
    permit_sasl_authenticated ,
    reject_unauth_destination
smtpd_restriction_classes = spam_restriction
spam_restriction = check_recipient_access hash:/etc/postfix/rejectaddress

/etc/postfix/client_access
123.123.123.123 spam_restriction

/etc/postfix/rejectaddress
reject@ REJECT

参考リンク
Postfix で特定の IP アドレスを拒否する設定
[postfix-jp: 115] Re: 複合条件での送信制限は可能でしょうか?

2013年4月12日金曜日

opensslでstarttlsのSMTPをコマンド実行

こんな感じでやってみよう
openssl s_client -starttls smtp -crlf -quiet -connect email-smtp.us-east-1.amazonaws.com:587

expectで送る場合はこんな感じ


Googleにはない検索を実現してくれるshodan

機器のセキュリティチェックにどうぞ
ポートスキャンでもしてるんかな?
www.shodanhq.com

2013年4月7日日曜日

iptablesで送信制限

#OUTPUT limit
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -m hashlimit \
--hashlimit-name web_send_limit --hashlimit 1000/sec --hashlimit-burst 30000 \
--hashlimit-mode dstip --hashlimit-htable-expire 86400000 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --sport 80,443 -j REJECT

2013年4月1日月曜日

iptablesでIPアドレス制限(アクセス制限)

こんな感じで、Webアクセスを限定させてる

iptablesはこう書いて


dropは別ファイルにすると便利



参考リンク
iptablesで日本のIPアドレスからのアクセスのみ許可する
iptables の RETURN の使い方

opensslでSMTPするとRENEGOTIATINGになる


なるほどこういうことか
openssl s_client -quiet -connect
みたいに-quietつければいいみたい
http://backslash.ddo.jp/wordpress/archives/434

2013年3月28日木曜日

AWSのAPI toolsでセキュリティグループ制御

一覧
ec2-describe-group

追加
ec2-authorize sg-name -P all -s 123.123.123.123/32

削除
ec2-revoke sg-name -P all -s 123.123.123.123/32

参考リンク
AWSdocumentation

AWSのec2 ai tools使い方

マイアカウントからアクセス証明書(X.509証明書)を作成
http://wiki.debian.org/Cloud/CreateEC2Imageを参考に
環境変数を設定
export EC2_HOME=$HOME/ec2
export PATH=$PATH:$EC2_HOME/bin
export EC2_PRIVATE_KEY=/mnt/pk-XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.pem 
export EC2_CERT=/mnt/cert-XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX.pem 
export PATH=$PATH:$EC2_HOME/bin
export EC2_URL=https://ec2.ap-northeast-1.amazonaws.com

あとはec2コマンドがつかえるはず
ec2-describe-regions

スナップショットとか便利なやつ
http://d.hatena.ne.jp/rx7/20100606/p1

aptで入れる場合は
http://qiita.com/items/216e0f8b69f20d5b07d3

2013年3月24日日曜日

2013年2月24日日曜日

expectでメールを送ってみる

こんな感じか?