icon

喫茶店に行こう

icon

副鍵はYubiKeyに入れていて、これは主鍵用として運用しようかと

icon

まぁ、カードリーダー無いので読めないんですけど

icon

おはようせかい

icon

というか、SuExecが有効だから、ユーザーのcgi-binが侵害されれば、apacheユーザーの権限どころか、ユーザー自身の権限で自由に動けるわけですし

icon

まーでも、そのぐらいは許容かな

icon

この場合、apacheユーザーは全ユーザーの少なくともホームディレクトリにはアクセス出来るし、umask=0022の場合、パスさえ分かればホームディレクトリ以下の任意のファイルが読めることになる

icon

要するに
$ setfacl -m "u:apache:--x"

icon

ああああああああ

icon

きたああああああああく

icon

やってること仕事と大して変わらないのに、何故

icon

最近気づいたけど、お仕事が忙しいとマイコン弄りたくなる

icon

効果は分からんけど、それはドリンクも同じなのでー

icon

お仕事忙しい時、寝る前に飲む疲労回復系のドリンクよく飲んでたんだけど、これって結局ビタミン補給だよな……って思って、ビタミン剤飲んで寝る習慣になった

icon

(ビタ)ミン剤を飲んで寝る

icon

suexecの実行ユーザーチェックを迂回出来る場合の対策で、そもそも実行ユーザーのグループ以外はsuexecを実行できないようにする感じ

icon

Apacheのwebサイトにあるアドバイスに従って、
chgrp apache /usr/sbin/suexec
chmod 4750 /usr/sbin/suexec
もやってる

icon

> AH01232: suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)
おっけー

icon

パッケージ名はhttpdなのに

icon

実行ユーザー名、httpdだと思ったらapacheだった

icon

httpdのsuexecを有効にするなどする

icon

とりあえずやることやったので、ねる

icon

というかこれ、データ引っこ抜いて新サーバーに移した方が早くないか

icon

実はパスワード忘れてアクセス手段がないので、amelia.loquat.moeを落として、HDD引っこ抜いて更新します

icon

とりあえず残ってる4/6までのログにはadmin.cgiへのアクセスはなし

icon

一応、XSSは手前にあるmodsecurityで弾いてくれるはずですが

icon

JVN#59576930: ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性 - https://jvn.jp/jp/JVN59576930/

JVN#59576930: ぜろちゃんねるプラスにおけるクロスサイトスクリプティングの脆弱性
icon

ぐえーかえる

icon

しゃわったら目が覚めた

icon

今日も眠いので寝る

2022-04-18 22:19:40 下心の投稿 kensin4649@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

2022-04-18 22:18:47 下心の投稿 kensin4649@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

一体、どこを彷徨っていたの

icon

日本に届くまで1ヶ月掛かった荷物がやっと届きそう

Attach image
icon

思ってたより最近

icon

最後に夢日記つけたのが

icon

検索機能のテストがてらハッシュタグで調べたら、3/9ですって

icon

そう言えば最近夢見ない

icon

ぬあー、やる気が起きねえ

icon

ログの書き込み量が結構多いので、これだけ何とかしないといけなそうだけども

icon

そういえばサーバーはとりあえず無事だよ

icon

明日の朝起きて、サーバーが何かヤバいことになってなければ、とりあえず良しとする

icon

さて、今日は一日中眠かったので、もう寝ましょう

icon

問題なさそうなので、VPS解約

icon

ありがとありがと!

icon

ふぁぼられたので大丈夫そう、ありがとうございます!

icon

見えています?

icon

そういえば、とりあえず投稿は受信出来てるのは確認できるけれど、このサーバーの投稿が送信出来てるかどうかは確認してない

icon

daemonコマンドでバックグラウンド動作も完璧になったので、完璧です

icon

ANALYZEしたら直ったのでヨシッ!

icon

とりあえず復帰、だけどDBがめちゃくちゃ重い

icon

実況中継はTwitterで

icon

こういう時に、別インスタンスにアカウントがあった方が良いかも、となる

icon

さて、サーバーの移転をするので、暫く繋がらなくなります

icon

めちゃくちゃねむい

icon

CREATE INDEX が終わらない