ブラクラktkr
ume
ume
ume
958 :
名無しさん@お腹いっぱい。:2008/09/05(金) 23:39:49 0
この度『 ロリポップ!』は、低価格型デジタルコンテンツ(写真やイラスト)の
オンラインマーケットを運営する『 Fotolia 』とパートナー契約を締結することとなりました。
asso
umo
―┼‐ ノ / | --ヒ_/ / \ヽヽ ー―''7
`」 ┼, 二Z二 レ / /´レ' \ ―7 ̄} | ー-、 /
(__ (|フ) (__ノ _ノ ∨` ノ / / _ノ \_
─┼- / | ‐┼- | ー|―
─┼─ | \ レ /  ̄Tー / ノ -─
(二フヽ \/ _ノ (二フ\ ヽ_ノ / 、__
i';i
/__Y
||V|| /⌒彡 人生どうでもいいよ.......
_ ||.I.|| /⌒\ /冫、 )
\ ||P|| ̄ ̄ ̄ ̄ ̄ ̄ ̄\ `./⌒ i ` /ゝ _,,..,,,,_
||\`~~´ (<二:彡) \( > ('\\ ./ ,' 3 `ヽーっ
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄\`つ ⌒ _) l ⊃ ⌒_つ
.|| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|| `'ー---‐'''''"
南 東 か ら の 逆 風 に 砂 埃
ume
aaaaa
xxxx
【南東からの】ロリポップ(lolipop)38【逆風に砂埃】
ニダ
早く埋めないと週明け祭りに間に合わないニダ
ニダニダ
独島は韓国の領土
1000
スレッガーさんかい? 早い、早いYO!
進行遅い! 何やってんの!
iiii
jjjj
今週中と聞いていたのですが5日に既に掲載されていました
想像以上に静かな発表でしたね
北星学園大学のホームページをご覧下さい
「南東の逆」ってのがキーワードで「北星」を現してました
トリップはこの大学のスレで若干書き込みした時のトリップです
979 :
357:2008/09/08(月) 02:46:06 O
テレビまだ〜? 祭りまだ〜? ☆チソチソ
>>979 そっちのスレからこっちへ誘導すれば祭りになるんじゃね?
根本的には置いたヤツが悪いけど、見つけられる仕様になってる鯖もアレってな。
・・・ショボッw
まだまだこれからだYO!
それを言うなら、
まだだ、まだ終わらんYO!
985 :
357:2008/09/08(月) 13:26:05 O
まぁ予想以上に静かなんで祭りにならんくても良いです
ただ事実を証明できただけで十分です。
これじゃあ直接的な証明にならないな・・・・
アフォなセンセが、個人的に契約しているサーバーに個人情報満載の
ファイルをうpしますた プギャー という認識しか持てないから。
>>357がどうしてその状態を発見できて、原因は何だったのかが
公にならないといかんね。
祭りってのは、あくまでも事の重大さを煽るキッカケにすぎん。
だから本来は祭りになった方が都合は良い。
988 :
357:2008/09/08(月) 14:50:54 O
担当教員も誰か知ってますし、個人情報が書かれたファイルの一部と言う表現が問題を小さくしてますね
ああいう表現はさすが法関係の大学だと思います
何が漏れてるのか知ってる側からすると不正な対応ですね。
規模の大きさは関係ないと思うんですが
>>987 もう3日経ってますし無いんじゃないですか?
金曜日の夜に発表されてたんでこれも戦略でしょうね
>>986 メンテナンスアナウンスに期待するしか無いですね
この大学みたいにコソコソしないで欲しいのですが…まぁ事実を和らげて来るでしょう
1月のアナウンスも事実を隠したアナウンスでしたのでね、もう怒りを超えて無心になってしまいますよ
とりあえずアナウンスまで消えます
357ションボリーナ
>>357は、何がしたいのかイマイチ分からん。最終的に穴が塞がれて健全化される
ことが目的なんだろうが、行動がそれを伴ってないんじゃない?
# あっちのスレの111とか思いっきりキテるぞw
現状では「俺はすごい秘密を知っている」だけだと思われても仕方ないよ。
過去ログにはファイル削除や改竄が可能だと書いてあるが、これが可能なのは、
root乗っ取り、コンパネ乗っ取り、アカウント乗っ取りぐらいしかないよね。
だったら、具体的な方法は控えるのは当然として、どのポイントにどういう脆弱性が
存在しているのかぐらいは大雑把に書いても方がいいと思う。
対策案まで提示済みなんだったら、業者にプレッシャーを与えて急がせる意味でも
やった方がいいんじゃないかなぁ。
991 :
357:2008/09/08(月) 17:23:12 O
改竄削除はパーミッションが開いてる場合
またパスワードが書かれたCGIが読める場合です
root権限並みではできません
DBの接続パスワード/アカウントもあったのでフルコネクト出来ると考えています
但し試していません
※サーバーはロリポでもDBは外部ってのも有りましたのでアカウント制限もできないかなと
書き込み権限があったら改竄や削除可能
読み込み権限があったらパスワード抜いて、アプリまたはDBに不正ログインしてアレコレ
もしかしてそれだけ(;´Д`)?
993 :
357:2008/09/08(月) 17:53:11 O
いや、元々の問題定義は見れる事なんです
それだけでも十分危険かと。ロリポも危険であることは認めてます
見えなくすればいいじゃん(;´Д`)?
(´・ω・`)
前にも話題になったけどさ。
このスレに書いたり、他のスレに書いたりして騒ぎを大きくして自分がやったことだと自慢してるだけだろ。
常識的な意識を持っていれば、こんなスレに書いたり、他のどこかの学校のスレに変なことを書いて騒ぐより、他にやることがあるだろ。
他の奴も痛い奴のレスを見つけてもスルーしとけよ。
関わると騒ぎをますます大きくして痛い奴の手助けしてるも同然。
>>996 何を言いたいのかほとんど理解できないんだけど.
要するに, XREAの広告ウイルス事件のとき, みんなで無視して感染を放置して
おけばよかったということ?
(それなりに)キチっと説明しろってことでしょ
現状は 知ってるぞ・・・知ってるぞ・・・ウヒヒヒ・・・ なんだよ
本人はそういうつもりは全くないだろうけど
1000
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。