【p2】PHPでつくった2ch viewer【part13】
1 :
名無しさん@お腹いっぱい。 :
04/10/03 22:52:30 ID:ZZkuoBt1
2 :
名無しさん@お腹いっぱい。 :04/10/03 22:53:01 ID:ZZkuoBt1
3 :
名無しさん@お腹いっぱい。 :04/10/03 22:53:30 ID:ZZkuoBt1
4 :
名無しさん@お腹いっぱい。 :04/10/03 22:54:12 ID:ZZkuoBt1
てすと
6 :
名無しさん@お腹いっぱい。 :04/10/03 22:54:50 ID:ZZkuoBt1
■■■■ 注 意 事 項 ■■■■ p2は自宅鯖設置を前提にしていますが、条件さえ満たせばレンタル鯖でも設置 が可能です。 ただし、規約によりp2の設置を禁止しているレンタル鯖があるのでよく確認し てから設置しましょう。 確認されているp2禁止鯖-->>(XREA・AAA!CAFE・Ribbon・ロリポップ) 禁止されている鯖に設置した場合は問答無用で垢削除、その他のペナルティ があることが多数報告されていますので、p2の印象を悪くするようなことは 絶対にやめましょう。 レンタル鯖に関する話題は通報厨を呼び込み、スレが荒れるので控えましょう。 どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み はご遠慮ください。
これで全部かな… p2の公開についての注意事項は書かなくていいのかな?
10げとーズサー
11 :
名無しさん@お腹いっぱい。 :04/10/03 23:11:20 ID:8rAutsrP
>>1 乙
>>9 それにはまずブラウザの見た目からOE風にする必要があるわけだが。
>>7 バシッ!と書いたほうが良いと思う。
また荒れるのはウンざりです。
拡張パックで引用レスポップアップの背景が透明です。 これはどこで設定できますか?
16 :
名無しさん@お腹いっぱい。 :04/10/04 00:07:41 ID:Dd3Nz15c
>>15 私のところも同様の現象が出たけど、設定は特になかったように思う。
とりあえずブラウザのキャッシュを全クリアかけてみたら?
前スレ 991 で p2 作成者の発言を見て用意した原稿です。質問ですがどなたかよろしく。
>>991 あっ、作者さんが居る。大変便利に使わせて頂いて居ります。
トリップ、旨いですね。ロジック解析できなきゃそんな表示は不可能ですね。
実は切実な疑問があります。
荒らしの現れがちな板、世界情勢の各板でのことですが、特定の話題がでると
表示に極端に時間がかかることに気付きました。データの行き来もとても多い様です。
サーバ側から、要求されてデータを取られているのかと思える程です。
p2 を使うに当って、セキュリティ上留意すべきポイントをご教示ください。
Mac OS X 10.3.5 です。マック用インストーラで 1.04 を入れ、
手動で 1.05 に差し替えています。拡張その他は入れてません。p2 用 ID は設定して居ります。
>>17 当たり前だ。
新レスが多ければ多い程、データのDL量は増加するし
レンダリングの時間も増加する。
> p2 を使うに当って、セキュリティ上留意すべきポイントをご教示ください。
外からアクセスできるようにしてなければ、普通にブラクラやらjpegに仕込まれているであろうウイルスに注意すればおk
外からアクセスできるのであれば、認証必須、IPアドレス範囲でアクセス制限推奨。
それ以外は、p2運用に限れば特にない。
>>17 データの行き来が多いからじゃないのか?
言ってる意味がわからないのだが。
20 :
15 :04/10/04 00:17:29 ID:rVSZm31e
>>16 IE、Mozilla、Konqueror とブラウザを変えてみましたがダメでした。
もちろんキャッシュを消しても透明です。
うーん、困った。少し様子を見ます。
>>20 スキンディレクトリ(表示に関連するファイル全て)のパーミッションというか、
それがブラウザから読める場所に存在してるのかどうか、をチェックしてみ。
>>18 、
>>19 早速のレスどうも。未読発言 1 でも他のスレッドの何倍も時間がかかる場合があるのです。
一瞬、アクセスルート解析が仕込まれているのかと、思ったりもしたのですが、
データのやり取りも発言量に関係なく大きい所まで確認しています。
特定のキーワードに絡む話題が一段落すると、普通に戻るので、2ch サーバ側からできる
ことの範囲も気になりまして。
p2 ポップアップで一般サイトにアクセスする場合はクッキー等を蹴ってくれているのか、
表示しない場合もありますよね。( ime、てそれかな)
いまだに言いたいことが良くわからんのだが要するに特定の話題に限って2ちゃん 側でモニターされてるかも、ってこと? だとしたらClient側ではp2に限らず出来ることはほとんどない。何が起きてるのか tcpdumpでも使って確認してください。 妄想だと思うけどマジレス。
ただでさえ負荷がすごいのに、そんな余裕があるなら犯罪予告を取り締まるだろう。
25 :
名無しさん@お腹いっぱい。 :04/10/04 02:28:31 ID:aXV9WZyM
このスレが今一番勢いがあるな!
板単位で既得ログの全文検索は出来ないのでしょうか
>>26 現状なにかしら自分で書くしかないような、
Namazuの話題は過去ログで出てたと思う。
たまに変なキーワードで完全一致したいうちは、
perl+grepの手抜きスクリプト使ってる。
grep呼んでるので、ほぼ自鯖でしか動かず、超絶高負荷だが・・・・。
需要があればアップしますが。
php5でRSSが文字化けしないで見れる方法を 教えてください orz
>>6 >確認されているp2禁止鯖-->>(XREA・AAA!CAFE・Ribbon・ロリポップ)
ロリポの規約にp2設置禁止みたいなことってどこに書いてあるのかな?
探したけど見あたらなくて
あれ、どっかのスレで、サポセンに問い合わせたら 「特に禁止してない」って返事もらったってカキコが あったはずだが>ロリポ
それはおいらも見た覚えが >禁止してない
そこまでしてレン鯖に設置する意気ごみはどこからくるんだろか。 自鯖ですれば容量無制限だよ?
>>27 超絶高負荷でも結構ですよ。
自鯖で使いますし、Active Perlもインスコしてあるので
よろしければWikiにでもうpしてくださればありがたく
使わせていただきたいです。
宜しくお願いします。
>>33 余計な突っ込みするとまた一部の粘着が暴れるからその話題は
黙ってスルーしましょうよ。
あーいや。
>>6 > どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み
はご遠慮ください。
ってあるだろ。いい加減レン鯖の話題はうんざり。
そしてレン鯖の話ウザイ厨もウザイ…というスパイラルへ…
どっちにしろ間違った情報そんまま載っけとくのはトラブル・喧嘩のもとなんで
次スレからは
>>6 からロリポを削除しておいてチョーダイ。
って先の長い話だが。
> 条件さえ満たせばレンタル鯖でも設置が可能です。 のくだりも要らんと思うが。無料だろうが有料だろうがレン鯖環境の質問は 却下でいいでしょ。あくまで自己責任で。
レン鯖板に逝け
もうその手の話は荒れるんだからやめとけよ。 どうせ厨はテンプレなんて見ないんだから暗黙のルールとして無視しとけばいいんだよ。 まったくこれじゃ誰が粘着だかわからんな。
暗黙のルールで無視するんなら テンプレに一応相手しますよみたいな記述入ってるのは邪魔だろ。
>>41 レン鯖の話は控えてくれとテンプレに書いてあるのにどう解釈すれば
相手するとなるんだ?
どうやら日本語がわからないみたいだな。
>どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み >はご遠慮ください。 これはどう解釈するんですかね? 「一応」相手する構えを見せてるように読めるんですが。
何か言えば > どうやら日本語がわからないみたいだな。 とか言い出すやついるけど、 自分はまともに日本語を理解してるとでも思っているのかな。
>>43 レン鯖自鯖共通の質問だってあるだろ。
それとも質問すること自体禁止にするのかい?
上の方でレスポップアップの背景色が透明になるって言うのがあったけど、 conf_style.inc の $STYLE['respop_bgcolor'] の値がどうなってるかは見た? ここの値が不適切(ちゃんとした色名だとかカラーコードになってない)だと、 CSSに出力はされても、ブラウザが無視して透明色になってしまう。
それぞれ特有の問題は各板スレだろな。 マックに関してもマック板で話してるのだし。 OSX鯖ならエイリアスの方で話せばいいだろうし。 レン鯖なら自宅鯖とかあるやん。 ロリポだaaaだ、設置できないとか個人の問題だし。 まず設置、もしくは鯖の用意できてからp2使うんだから、phpが設置云々は 各スレ板で。。。って思うぞ。
>>34 wikiのユーザーカスタマイズの項に上げておきました。
50 :
34 :04/10/04 21:11:06 ID:xJKhw9ra
>>49 早速ダウソして使わせてもらってますけど、激しく(・∀・)イイ!
メニューフレームなどにgrep.cgiのリンクを追加すると
ワンクリックで起動できるのでもっと使いやすくていいですよ。
自分はメニューフレームの[更新]の横にリンク付け足しました。
51 :
20 :04/10/04 22:56:43 ID:rVSZm31e
>>21 >>47 conf_style.inc の $STYLE['respop_bgcolor'] 変でした。
ありがとうございました。
したらば対策のみの拡張パックを誰か…
>>52 言ってることがよく理解できないが、最新版の拡張パックじゃだめなのか?
あれ入れれば何もしなくても普通にしたらば見れるけど?
>>54 拡張パックをそのまま入れると使いづらくなりそうで敬遠してる
>>52 俺は愚直にdiffでコード手修正したぞ。
>>55 (イ)自分でどうにかできないなら素直に最新版を入れる
(ロ)diffして修正して使う
(ハ)p2の利用は諦めて他の2cuブラウザを使う
2cuブラウザ の検索結果 約 41 件中 1 - 10 件目 (0.50 秒)?A
59 :
名無しさん@お腹いっぱい。 :04/10/05 11:24:15 ID:bHS2uglZ
いつのまにか13になってる… 12がdatオチしてる…
52じゃないが、漏れも拡張パック無でしたらば見たい一人。
今動いてるものに得体の知れないものを入れたくない
&PHPのバージョンが4.2.2だから入れても動かない。
RH9でRPM使って管理してるからなかなかバージョン上げられないんだよね。
Progenyのアップデータとの互換性もとりたいし。
ソース手修正も挑戦してみたけど上手くいかず途中で諦めた。
>>57 素直に最新版は入れてますが?
そーす読めるのに得体の知れない、てのも面白い話だ。 p2本家だって得体の知れないものになろう。どうでもいいけどな。 僕も余計な機能はいらんなーとは思う。 プラグイン方式だったらいいなーとは思うけどまあ現状でも良いとも思う。 とにかく面倒は嫌なだけだなアハハ。
p2のようなウェブアプリケーションは維持管理が面倒なもんだ。 面倒なことが嫌なら素直に普通の2ちゃんブラウザ使ってればいいんでないのか?('A`)
こういうオープンソースというかなんというかな形態のやつだと てめえでやれっていう突っ込みが入りがちだからねぇ。 自分で改造するんは面倒じゃ、ってことで。 配布されてるものをそのまんま使う程度のことは面倒でもなんでもないですよ。
>>63 貴公が面倒なことは、こちらも面倒だったりするわけだが。
お気にスレへの登録が勝手に解除されるのは仕様ですか?
やぁ、だから与えられたものをそのまま使ってるんじゃないですか。
>>66 ファイルを弄らないと消えない。設定ファイルが何かの巻き添えで消えたかも。
プレビュー機能を作ってみたんでWikiのユーザカスタマイズにうpしてみました。 初めてのパッチなんで使って見る人は練習スレでテストしてからの方が 良いかもしんないんで、そこんとこよろ
維持管理が出来ない携帯ユーザーには困ったもんだな
維持管理に偏愛する人でないと使えないと。 自己愛万歳!!
>>73 当たり前だろ。それがいやな人にはiMonaがある。
それにしても
>維持管理に偏愛する人でないと使えないと。
ていうのはひどい日本語だな。
くだらねぇ煽り合いはよそでやってろ。 空気乱しているのはおまえらだけだ。
機能拡張パック、menu_side.phpがimagecache2に対応してなかったよショボーン これは自分でなんとかなったけど、firefox1.0でsidebarからスレ一覧を開こうと すると2ペインじゃなくなるのはどうすればいいんだウワーン
>>76 言ってることがよくわからないんで、勘で。
リンクのターゲット属性を適切な値に設定すればいいような気がする。
スレの流れとは全く関係ないんだけどちょっといいかな?
php版全文検索for2ちゃんねるonlyを作ってるんだけど、
全板検索したらタイムアウトするorz
一覧からスレクリックで、p2で開いてレス抽出するんだけど(perl版のパクリ)
たまに、テキストボックスの中身が文字化けするorz
idxのないdatがヒットしたときは過去ログ倉庫へのリンクをつけてるんだけど、
たまに、変なページに飛んでいくorz
一応、用は足りるっぽいんだけど、バグバグなのが困りものorz
はぁ、もうちょっと頑張ってみよ
>>77 激しく良さそうだな。
俺も期待して待たせてもらうよ。
検索はそれなりに需要あるのかな?
一応自分のためにログデータの保守管理をブラウザ上から行える
拡張プラグインを作りかけなんですが、共用できる部分もあるので
2chとピンク、上手くいけばしたらばも含めた検索プラグインも
作ろうかな?と思ってます。
とはいえ当方のんびり屋なので、モノは
>>77 さんの方が先行リリースかな・・
保守管理用プラグインはツリー表示したログデータの中からチェックボックスで
不要なログを選択→削除、お気に入り←→殿堂の入れ替え、が出来るように
するつもりです。
何か要望や良いアイディアがあれば可能なかぎり反映してみたいと思います。
81 :
77 :04/10/07 06:47:54 ID:8PLYSg5q
変な時間に寝て変な時間に起きたので、また弄ってました。
とりあえず、表面上ちゃんと動いてるっぽいので今晩辺り
ひっそりとwikiのユーザーカスタマイズの頁にうpしようと思います。
( ゚Д゚)ウマーな点
・自分がdatを持ってる板のみメニューに表示されるハズ(正しくは、2channelフォルダ以下にある板のみ)
・idxが無ければ過去ログ倉庫へのリンクが表示される(ただし、未解決のバグ有りかも)
・検索ワードをそのまま、p2のレスフィルタに渡してるので(ry
・全ての板を検索してもタイムアウトしなくなりました(持ってるdat数が多ければやばいかも270MB位でいけた)
・p2が使えてる人なら誰でも使える
(+д+)マズーな点
・全ての板を検索すると相当重い
・今のところ設定が面倒。(5つ程パスを書かないとダメ)
・やっぱり、たまにp2に渡す文字列が化けるっぽい(運なのか?)
・コードが激しく汚い
・コードに汎用性が全くないorz
・作者も知らないバグがあるかも知れない
今のところこんな感じです。
#俺は
>>80 さんに期待してますw
82 :
77 :04/10/07 21:55:26 ID:8PLYSg5q
見事にマターリしてるけど、朝書いたとおりにうpしますた。 |彡サッ
Zです。
2です
>>77 早速使わせてもらいました。
いくつか気になった点があるのですが、これってスレを読まなくても
板のスレ一覧を読み込んだだけで、検索の板一覧の中に出て来てしまうみたい
ですね。ひまつぶしにあちこちの板を巡回して、流し読みした後スレを削除
するような使い方をしているので、実際にdatが保存されている板よりも
かなり多めにリストアップされて、ちょっと煩わしさを感じてしまいました。
あと、ディレクトリの中に datは存在していても、idx が1個も存在しない場合だと、
Warning: file_get_contents(***/p2/data/2channel/****/該当スレ番号.idx)
[function.file-get-contents]: failed to open stream: No such file or
directory in ***/p2/grep.php on line 162 スレ名 :
といったエラーが出て来るみたいです。
保存しているログをまるごと検索する機能は欲しかったので、
重宝しそうです。GJ!
89 :
77 :04/10/08 03:49:06 ID:hgxKHzf1
>>88 前者は仕様って逃げようかと思ったけど、自分の環境でもウザいことがわかったので修正しました。
datの無い板はメニューに表示されなくなりました。
後者はツッコミ入るのわかってましたw
だって、自分がどの板のdat(idx)を持っているのかどうかってのは認識してるものだと思ってたので
全板検索に入れてた処理を入れてませんでしたorz
wikiにパッチ書いておきましたので、どうぞ。
ストックのp2だけど、ログを999まで持っていて新着のチェックをした時に 1000のレスが付いていると1001の書けませんよも含めて新着2件とされるのは 仕様ですか?
仕様っていうより1001も含めて取得したレスが2つあるわけだから 当然のことじゃないかい? と言うより、新着2つでないとおかしいでしょ。
さようですか。
有料p2を開設するにあたってライセンス的に問題ありますか? X11 licenceだから大丈夫だと思いますが一応質問します
>>94 サンクス
なるほど。そっちを見逃してました。
友人たちに無料開放してるうちに口コミで人数が増えて管理が大変になってきたので
金取るよ〜って言ってユーザー減らす&小銭稼げれば、と思ったので。
ケータイだけの人とかいるから鯖立てろといえないのが痛い・・・
p2でお金取らずに鯖スペース代として取れば・・・
>>96 レン鯖セグメントと判断されて焼かれるだけジャマイカ。
今日になって、さくらとか他の所に置いたp2において、 どこの板もsubject.txtが取得できなくなった(403をかえしてくる)。 ただ、自鯖だとうまくいいっているということは、 サーバー側か運用側で規制されているの??
>98 うちのレンタル鯖もSubject.txt 取得できなくなりました。 まちBBSは取得できているので2chの方の問題なのかな?と思っていますが・・ ググってみたけど2chが混んでいるのかな?って感じですかねぇ?
>>96 鯖スペースを提供するという形をとって、セキュリティの甘いユーザを強制削除するくらい厳しく管理するならいいと思う。
うちも今朝の2時頃から接続できない。ver1.0.2。 あれじゃないか、えらい広い範囲で規制したみたいだが・・・ 仕方無しにJaneをインスコしてカキコ。
105 :
名無しさん@お腹いっぱい。 :04/10/08 14:01:49 ID:Jb4kzdq9
aaacafeもつながらなくなった。 困った。
コテハン入力支援用のプラグインを導入させて頂きました。今回、したらばの 移動などに対応する前の拡張パックに導入させて頂いたのですが、何故か 正常に動作しません・・・。path も合っているのですが、sage チェック ボックスや定型文入力のリストは表示されるのですが、コテハン入力部のみ 表示されていません。 キャッシュに js が残っているかと思い削除してみましたが特に変化はあり ませんでした。どなたか同様の症状から復帰された方はいらっしゃいませんか?
107 :
名無しさん@お腹いっぱい。 :04/10/08 15:47:30 ID:KT5WGRCV
707氏のサイトがちょっこしおかすなことになっちょうよ!!!!
ついに拡張パックも配布停止なのか..
そのようだな。
何事かと思ったら・・・imagecache2のindexを間違えて拡張パックの方に置いてしまっただけっぽいな。
新Ver.来た
うむ、やっちまってました。
誰だp2で荒らしやったやつぁ《゚Д゚》ゴラァァァァァァァァァァァァア!!
元おにゃんこときりこが好きな35歳。うわぁぁぁぁ
>115 な、なんだ。あの壁にかかってる赤い服(?)は・・・ ヤビヨヤバイヨ
これから公開p2をたてるやつは「岩泉」と呼ばれる訳ね。w
あんなクソみたいなHPなのにアクセスが伸びて本人もさぞ喜んでるだろうな。 すごいよマサルさん!
岩泉君ってケコーンしてたのね・・・orz
ちなみにアイドル時代の磯野貴理子(チァイルズ)のマネージャーになってゲロやウンコに頭を下げてファンになってもらったりオカマがなくしたきんたまを探して下水をさまよって汚物と戦ったり、尿意をもよおした貴理子らに自らオムツをあてがって用を足させるゲームが存在する
チャイルズクエストだなw。 微妙におもろかったりするんだがね。スレ違いスマソ。
スレ違いに便乗すんませんが、FF3がNDSで出ることが決まった今、あとリメイクして欲しいのは 「銀河の三人」「月風魔伝」「ラサール石井のチャイルズクエスト」の3本。
岩泉のニホイにつられてゲーヲタが集まってきちまったじゃぬぇか!
126 :
名無しさん@お腹いっぱい。 :04/10/08 20:41:25 ID:ehLpR3a8
>>122 つい最近あのゲームやってたらゲームの中で電話番号が出てきた。
昔電話かけたらチャイルズのお楽しみ番組見たいのが流れてたのを思い出してかけてみた。
ふつーのおばさんふつーにもしもしってが出た。
「間違いました」って電話切った。
後々のこと考えてゲーム作れよなっておもった。
新しい拡張パックの2ペインメニューって板メニューの更新したら スレ一覧がすべて新しいウィンドで開くようになる…
新しいイメージキャッシュ2、iv2.phpが表示されなくて困ったので 前のバージョンのiv2.phpとdiffとって21行目あたりに"検索パスを設定"の項目を 加えたら表示されるようになった。
>>127 まだまだ作りかけなので...
>>128 ic2lib/init.inc.php 18行目
×:ini_set('include_path', $_include_path);
○:ini_set('include_path', $include_path);
ですた...
130 :
127 :04/10/08 21:37:39 ID:q4G5x3Zh
いえいえ、いつも使わせてもらって感謝してます。
( ;‘e‘)<チャーニィたんは困ってます!
読み込み専用のp2とか作ったらアンチも減ったりしないのかな?
>>132 減ったりなんかしない
アンチは何かにつけ文句をいうものだから
134 :
名無しさん@お腹いっぱい。 :04/10/09 11:27:09 ID:kVhKxU8D
>>105 aaacafe接続回復 ネコミミモード(・∀・)♪
規約違反のレン鯖で運用してる事を喜々として話すなカス
136 :
名無しさん@お腹いっぱい。 :04/10/09 13:03:47 ID:Ykvr++TE
ヒャッホー! aaacafeばんじゃーい!
P2,ImageCache2,PEARを全部最新にしたら、ImageCache Viewerを見ようとすると以下のエラーが出ます 原因と対処法をご教示いただければ幸いです Warning: main(PEAR.php): failed to open stream: No such file or directory in d:\webs\p2\iv2.php on line 22 Fatal error: main(): Failed opening required 'PEAR.php' (include_path='.;d:\php\includes;d:\php\pear') in d:\webs\p2\iv2.php on line 22
>>137 原因も対策も自分でコピペしてるだろが。(ドザ風にはコピ張りか。。)
素直に英語が分からないから翻訳してくれといえないか?
includesフォルダをphpフォルダに
新しい拡張パックのconf_access.incの 260行目
141 :
140 :04/10/09 17:07:14 ID:UjDehl6L
書き込みしちゃった・・ 260行目少しおかしいかな?
143 :
137 :04/10/09 17:23:55 ID:QDs1VWRa
>>139 直りました。ありがとうございます<(_ _)>
includesフォルダは今までP2フォルダに入れておくだけでよかったのに。
仕様変更でしょうか??
144 :
137 :04/10/09 17:23:55 ID:QDs1VWRa
>>139 直りました。ありがとうございます<(_ _)>
includesフォルダは今までP2フォルダに入れておくだけでよかったのに。
仕様変更でしょうか??
>>106 コテハン入力支援プラグインを配布した人です。
配布したバージョンはしたらば移転対応前から動作確認済なので、
正常に動作しないことはないはずです。
というか、添付の説明通りにしてもらえば新旧問わずほとんどの
バージョンで動作するはずです。
再確認してどうしてもわからなければ、そちらで作業した内容を
もう少し詳しく教えて下さい。
できる限りのサポートはしますのでノシ
>>145 ありがとうございます。説明書の通りファイルを保存し、post_form.php を
修正しました。diff を空白無視で取ったら、説明書通りの違いのみでした。
丁度配布して頂いたころとバージョンが同じだったのかと思います。
なお、プラグインはプラグイン用のディレクトリは作らず、同じ階層に置いて
あります。各ファイルでこのプラグインを読みに行くところの path は同じ
階層を指すように変更しました。
特に他に必要な作業があるようにも思えないのですが・・・皆さん特に問題
無く使えていらっしゃいますよね・・・何故だろう・・・。
お気に入りが突然全部消えた。 やる気を失った。
148 :
145 :04/10/10 06:39:57 ID:ayD2VgPC
>>146 plug-inディレクトリを作らずにp2ディレクトリ内に直に置いているなら
各ファイルのパスに間違いはないですか?
また、post_form.phpは修正したとのことですが、jsディレクトリ内にある
post_form.jsの修正を忘れているということはないですか?
必要なファイル構成は以下のようになります。
◆p2/jsディレクトリ内
・post_form.js ※既存ファイルを修正
◆p2ディレクトリ内
・conf_handle.inc ※新規ファイル追加
・post_form.php ※既存ファイル修正
・post_handle.inc ※新規ファイル追加
どうしても上手くいかないようなら、最初に公開したVer1.02ベースの
プラグイン方式ではないバージョンをWikiにうpしておいたのでそれを
参考にしてみてください。
diffが取れるとのことなので差分を抽出してみればおかしい箇所がわかると
思います。
ファイル名はp2_ex_handle.zipです。
思うに、post_form.jsの修正をしていないか、変更したパスが不適切なだけ
ではないかな〜?と思います。
149 :
145 :04/10/10 06:43:04 ID:ayD2VgPC
>>146 p2_ex_handle.zip = ✕
p2_ex_handle_normal.zip = ○
です。スマソ
おはようございます。ありがとうございます。js も追加しており、変更した パスも修正しているのですが、パスを一度全部チェックしてみます。ご助言 ありがとうございます。1.02 ベースの方も参考にさせて頂きます。
ic2lib/imagecache.ini.phpを適宜編集する。(DSNについてはPEARの説明ページを参照) の適宜編集って ;DSN (DBに接続するためのデータソース名) dsn = "sqlite:///./cache/imgcache.sqlite" の箇所を自分の環境に合わせたらいいのか?
うぁ・・・うちのP2焼かれたっぽorz Basic認証かかってるし、ログ見た限り荒らした形跡はないから巻き添え食らったかな 風呂敷確認君じゃOKなので.htaccessでアクセス自体がはじかれてるのか・・・ 最悪だな
>>152 先日の公開p2+●の荒らしの影響かな?
その件が元で運用板各所でp2対策案が議論されているね。。。
p2の利用がいくら自己責任だからといってもAki氏や707氏には
公開p2にさせないような抜本的な対策を施してほしいところ。
もちろん利用者側も公開p2対策としてなにか働きかけをしないと
このままではp2が一方的に悪者にされてあぼ〜んしてしまいそうな悪寒('A`)
早いはなし、p2で●ログインした時は本来の目的である過去ログ閲覧だけ ができて、書き込み・スレ立てはできない仕様にすればいいんじゃない? ●+公開p2で問題になるのは複数のやつに踏み台にされて荒らされても 単純に規制するだけでは収まらなくて、●停止できる★が該当の●を停止しないかぎり 2ch鯖に多大な負荷がかかり続けることが問題点なんだから。 ●で書き込み・スレ立てが出来なくなれば公開p2が晒されても焼き部隊★が 普通に焼けば荒らし爆撃はすぐ止まる。ぞと。
>>155 公開p2を踏み台にする荒らしさん本人ですか?
●でスレ立てと書き込みができないだけで過去ログが読めるなら
それで十分しょ。本来の機能とは違うわけだからね。
●でごにょごにょしたければほかの2ちゃんブラウザ使えばいいわけだし。
釣れるか?
UA偽装してもばれるのかな? 蛇が作ってた2getみたくなってきたな
有料鯖のY30もp2使えなくなったな、って例のサブジェクトtxtが とれないってやつね。 でY30のページいったらp2okの文句が消えてた^_^; ちょっと前にアクセスした時はあったのに、結構メール殺到して消したの かしら。 とりあえずしょうがないので自鯖に設置しましたよ。 こっちは問題ないっす。
160 :
名無しさん@お腹いっぱい。 :04/10/10 14:32:21 ID:I5vWl3pk
ロリポ昨日からp2使えない仕様に変更? 先週更新したばかりなのに。。orz HPの公開は飽きたのでこのためだけの契約なんだよな。 もうだめぽ
161 :
名無しさん@お腹いっぱい。 :04/10/10 14:58:25 ID:GeZkqjWv
y30からp2使用はもうムリ?
163 :
名無しさん@お腹いっぱい。 :04/10/10 15:02:07 ID:UfXUcNDa
ざまあみろ。プゲラッチョ
おいらはまだレン鯖から書き込めてる模様。
166 :
名無しさん@お腹いっぱい。 :04/10/10 15:12:24 ID:UfXUcNDa
おめでとう。ゲラゲラゲラ
-― ̄ ̄ ` ―-- _ , ´ , ~  ̄、"ー 、 _/ / ,r _ ヽ ノ , ´ / / ● i" ,/ ,| / / _i⌒ l| i | と,-‐ ´ ̄ / / (⊂ ● j'__ | (´__ 、 / /  ̄!,__,u● | そんな餌で俺様がクマー  ̄ ̄`ヾ_ し u l| i /ヽ、 ,_ \ ノ(`'__ノ (__  ̄~" __ , --‐一~⊂ ⊃_  ̄ ̄ ̄ ⊂ ̄ __⊃ ⊂_____⊃
これからp2OKの有料レンタル借りても既に永久焼きとかされてる可能性もあるんだよな もう既に出回ってる以上、これから対策p2リリースしても後の祭り さて、どうするか 家、携帯、モバイルでログ共有できるなんて便利な代物だったのにな
やまぐちってバカが踏み台にされてる模様 お前だよ、そこのお前、マジバカじゃね?
>>168 踏み台にしようとするヤツはいなくならなくても
踏み台にされるヤツがいなくなればいいんじゃねーの?
踏み台にされるヤツがいなくなれば、きっとみんなシアワセになれるハズ。
171 :
名無しさん@お腹いっぱい。 :04/10/10 16:02:35 ID:UfXUcNDa
p2は荒らしツールなんだから踏み台にしてナンボ。アヒャヒャヒャ
まっ俺は自鯖もあるからY30ダメになってもどうにかなるんだが って元々Y30借りたのは自鯖が時々モデムのハングでつながらなくなるから だけだったりしたんだが
>>170 そうは言っても今更ジローなわけで
認証しないと起動しないようにしたり●使えないようにしたって最早意味無いわけで
現行p2が使えなくなる仕様変更が2ch側であれば別だが
個人鯖でp2設置用スペース貸し出すとして需要あるかな? p2は管理者側で設置しちゃえばftp開放する必要もないし。
しかしなんだな。。。 これまでさんざん認証しろ!と口をすっぱくして言われていながら、 公開p2で晒されるやつはどうして「認証をしない」のだろうか? 認証をしない理由が知りたいもんだ。
>>174 結局みんながそこでp2たてはじめたら、そこも規制されて終わりな気が
するよ。
>>174 悪いこと言わないからそれは絶対やめとき。
いくら自鯖で善意のつもりでも、甘ちゃんを増殖させるだけで
メリットは何もない。
ただ便利だからと自分では何もできない、しない甘ちゃんに
提供すればそれにさらに甘ちゃんが群がって(以下ループ
とにかく子供に刃物を持たせるような真似はすべきでない。
善意のつもりでもそれは偽善にすぎない。
>>176 ドザは日本語を理解できないのか。。。
voda使ってると認証できないから、とか?
>>175 とあるバカはport80上にp2ディレクトリを2つ持ってる
一つはユーザ直下でちゃんと認証を掛けてる
もう一つはユーザ配下にバックアップ用のディレクトリを置いて
その中にp2ディレクトリを置いてるが、こちらのほうは認証がない
おまえのことだよ、ヤマグチ
>>180 >240 :FOX ★ :04/10/10 16:54:57 ID:???
>deny from 219.17.
YahooBBユーザが巻き添え食らってますw
ぐあ、ようやく時間が出来たのでp2を設置しようとしたら配布停止中。。。
183 :
名無しさん@お腹いっぱい。 :04/10/10 17:24:10 ID:A/IAC7Bv
素朴な疑問なんだけど、DLした状態だと通常はconf_user.phpではBasic 認証がかかります状態になってますよね?それをあえてはずす人ってどうなってるんだろう。 設定も何もできない厨房だとそれすら解除できないはずだと思うんですけど。 わからん・・・
185 :
名無しさん@お腹いっぱい。 :04/10/10 17:28:02 ID:A/IAC7Bv
p2で書き込みができない鯖にp2置けば (他人が荒らしに使ったりできないから) 読み込みまで規制されるようなことはないと考えていいの?
>>880 >RewriteEngine on
>RewriteCond %{HTTP_USER_AGENT} Monazilla/1.00 p2/
>RewriteRule .* - [F]
>
>Monazilla/1.00 p2/ の部分は " とか ' でくくったり
>/ は \/ とかにしなくてもいいのかな?
UA変えた方が良さげ。
>>186 USER_AGENTを変えておけばOKかも
>subject.txt や dat にアクセスする際は read.cgi を経由してはいけません。
>サーバー負荷の関係で、かつて実装されていた raw モードは廃止されました。
>subject.txt 、 dat へのアクセスは直接そのファイルを GET してください。
>GETする際に UserAgent を以下のように設定しないとサーバーから弾かれます。
>User-Agent: Monazilla/1.00 (toolname/ver)
http://www.monazilla.org/document/oyster_subjecttxt.html 知らんかった、でもこれでおkだな。でもこの対策は意味あるのかな?
急遽マカエレから 7:FOX ★ :04/10/10 18:55:55 ID:??? 今やっていること p2 の締め出し 理由 deny from を全て一旦解除するため ここまでハッキリ言われる逆に気持ちいいな もうダメかもね
どうせ誰か角田楼から、post.phpを
>>190 のように書き換える。
メジャーな2chブラウザのUAに変更したら多分大丈夫だよ。
>>191 今やってるのはp2のUAの締め出し。
UAなんて各自でいじれるだろうに。オープンソースなんだから。
あーもしかしたらpost.phpだけじゃ足りんかも。 今書けるのは.htaccess消したからか。
ただしUAを変えても公開したままなら「悪意ある設置者」扱いで通報コース。
家で見る場合は別に他の2Chブラウザ使えばいいんだが 外で携帯で見る時にp2使えないとめっちゃ不便てか 夏WINとかダメじゃんて感じだな...
197 :
匿名● :04/10/10 19:32:03 ID:UwYmETnH
なんか妙案はないものだろうか・・・ # スレッド読み込みはpost.phpじゃない気がする
>>197 datactl.inc だった。
>subjectDownload -- subject.txtをダウンロードする関数
の辺りを書き換えればいいのかな。
あと、threadread_class,incに3ヶ所ほど。
開発中止すれば? 荒らし幇助ツールなんかいらないよ
>>200 だったら包丁もいらないか?
道具は使う人の使い方次第
まあ言われなくてもしてるわけだが
UAなんだけど、grepして引っかかったところを適当に変換したけど駄目だった。 @loilipopの話ね。SAKURAとlolilpopはIPで弾いてるのかも。 いちいち●焼くだけじゃだめなんかなぁ? ・自鯖はファンがうるさい→清音対策が必要→出費増 ・電源ONにしておくこと自体が嫌。 なんでレン鯖で認証つけて使いたいんだが。
レン鯖で使うのは難しくなってきている。 自鯖はいやorできない。 って来たらなんでp2を使わないっていう方向に行かないんだろう。 使いたければどこかで妥協しろって思う。
フィルタで2ch見れない環境があるんだよ!
すいません、教えてほしいことがあるんです。 自分、OS10.2.8でp2使ってます。 バージョンは1.0.4をインストーラーで入れて、1.0.5に差し替えて使ってます。 拡張パック入れたいんですけど、拡張パック入れるとなぜかスレッドの検索ができなくなってしまうんです。 なら、入れるなよと思うかもしれませんが、どうしてもスキンやアクティブもなーが使いたくて・・・。 検索に問題ないファイルだけ差し替えて、スキンやアクティブもなーを使うにはどうすればいいんでしょうか? ご教授お願いします。
レンタル鯖でもrootになれるとこなら使っていいと思ったり。 つまり、そのマシンの責任が確実にその利用者にあるのであれば、 そこを焼かれてもそいつのせい、ということで。
よくわからんけど、レン鯖のp2はUAで全て書き込み禁止になったということ?
210 :
匿名● :04/10/10 21:25:00 ID:UwYmETnH
UAのアクセス規制はなくなりました 今まで通りIPアドレスによる規制です
なんかいい手が無いもんかね っても、配布済みの分はどうしようもないからね ●持ち認証非導入の低脳を全部あぶり出して 殲滅するしかないのかな、やっぱり
>>203 こういうやつはきっとドザなんだろな。
自分の欲求を満たす為には他人への迷惑もなんのその。
低脳がいても、そいつだけ規制されて なるべく広範囲に規制されないような方法はないのかな?
ソフトウェア板まで来てドザとか言ってんじゃないよもぅ せめてMac板に帰ってから言っとけ
共有の激安レンタル鯖ばかりだからしかたないんじゃないの? 占有サーバでも借りれば?
>>215 さくらの専用サーバもIPアドレス帯域で巻き添えくらってる模様。
まぁ、電源を入れっ放しはいやだとか、ファンの音がうるさいとかで どうしてもレンタル鯖でなければいやだ!という人は占有鯖がいいかもね。 IPも確か個別に割り当てられるでしょ? それなら馬鹿ちんが公開してても巻き添えで規制される心配はないからね。 その代償に維持費が・・w
結局公開が見つかった帯域丸ごと喰らってるので今レンタルでつかえてるのは運がいいだけと言える
Macなひとはまだドザとか言ってるのを知りませんでした。
>>217 いやだから、占有鯖も巻き添えで焼かれてるんだって。(さくらインターネット)
占有鯖をホスティングしてる業者が再販OKにしてるなら、どんな占有鯖を
借りても巻き添えで焼かれる可能性は残ってしまう。
ロリポみたいな業者が無くなるとは考えにくいしね。
かと言って自宅鯖だとうるさい・電源問題・内部ネットワークのセキュリティ
に加えて、プロバイダごと焼かれる可能性もあるわけで。
個人的には鯖へのHTTPアクセスまるごとdenyじゃなく、書き込みをつかさどる
bbs.cgiファイルへのアクセスをdenyすれば済むんじゃないかと思うのだが
運用側は何も考えずに/20(256*32個)なんてでかい範囲でまるごと焼いてしまう。
しかし、なんでMonazillaの中でp2だけ目の敵にするのかねぇ・・・。
今までも特定プロバイダの書き込みだけとかは止めることはあったけど、
dat読み込みまで規制までする事はなかったと思うのだが。
p2の問題っていうよりは●でスレ立てできるのがダメなんじゃない? アフォが串+●を公開してるみたいなもんだからな。わざとやってるとしか考えられんな
>>221 今日、せめて読み込みできる様にしてくれ、って頼み込んでいた連中が居たけど
連続リロード攻撃て云うのも発生して、51サーバが軒並み落ちたようだった。
レンサバだからこそこう云うのに利用されるのか。
>>221 固定IPを何個か付与してくれる占有鯖もあるぽいよ?
>プロバイダごと焼かれる可能性もあるわけで。
レン鯖の場合は永久で焼かれても、プロバイダの場合はp2以外のユーザも
存在するわけで、第一プロバイダが通常の荒らし規制と同様に自社の顧客に
警告などの対応をしてくれるから永久で焼かれる心配はないでしょ。
>なんでMonazillaの中でp2だけ目の敵にするのかねぇ・・・。
p2は他の2ちゃんブラウザと根本に性質が異なるから。
p2自体が串として利用できるから、公開p2として晒されたら不特定多数のやつが
荒らしの踏み台として使えてしまう。
さらに●が使えると運用板でもめてるようにもっと事態が深刻になる。
Janeなどのブラウザはどうやったってローカルで動作しているものだから
個人でしか使えない。
そこがp2を名指しであれこれ言われる一番の要因なんだね。
今回の規制でp2だけでなくiMonaの中間鯖も巻き添えくらってるみたいだし、 なんか上手い方法はないもんですかね。
●の停止
>>223 それって、FOXが.htaccessの設定ミスっただけじゃないの?
レン鯖からのアクセスでもFTTHからのアクセスでも2chからするとそう変わらないでしょ。
>>224 >固定IPを何個か付与してくれる占有鯖もあるぽいよ?
うーん、どちらにしろ割り当てられるのはホスティング業者が持ってるもの
だろうから、広範囲で焼かれたら何個IPアドレス持ってても意味無いかと。
JPNIC/APNICに申請して取得するのは個人では重過ぎるしなぁ・・・。
>第一プロバイダが通常の荒らし規制と同様に自社の顧客に
>警告などの対応をしてくれるから永久で焼かれる心配はないでしょ。
永久ではないにしろ、それなりの期間使えなくなるからなぁ。
そういや公開p2の場合は警告されてないのかな?
●持ってる場合は個人情報あるはずだし、他人の●でもIPアドレスから
ホスティング業者は分かるわけだから警告は可能だよね。
業者が対策したら規制撤回してくれないだろうか・・・。
今回はロリポなんだし業者的にも禁則事項なんだから対応して欲しいもんだ。
例えばロリポ鯖側で2chのIPアドレスへのアクセスを禁止しちゃうとか。
228 :
名無しさん@お腹いっぱい。 :04/10/10 23:40:13 ID:qPZgkMX7
ロリポにp2置くのは違反でもなんでもねえってば
●でスレ立て以外に「おきにスレ共有」を荒らし依頼的な用途で使う香具師がいるんだが
と思ったら禁止じゃないのか??
疑ってスマンカッタ
>>228 回線切って逝ってくる
とうとう拡張パックまでも。。。。
>p2機能拡張パック (rev.041008)
>アフォがp2使って荒してるようなので、しばらく封印。
>>227 それなりの期間使えないって。。。それはp2使わないで2ch見る場合でも
規制されることあるでしょ。
公開p2での荒らしが出没しだした頃にホスティング業者までは通報しないと
報告人スレで以前聞いたことあったような。
固定IP+占有鯖にかぎりレン鯖からのp2使用を受け入れるような仕組みが
出来たとしたら、荒らしはピンポイントで規制できるから巻き添えは起こりえない。
あ、、でもいくら封印したところでサイトのソースを見る限り、 キャッシュを拒否していないからあまり意味ないね。
>>227 JPNIC/APNICに個人で申請してIP取得。というのは不可能。
もしできたとしても、IPの持込を許すプロバイダはみたことがない。
誰かrev.2004092510からrev.041008へのdiffください_| ̄|○
CIDRあるしな。 IPを持ち歩きたいなら、Mobile IPでも使え。
FOX以下運営側がp2ルートをピンポイントでアクセス拒否するプログラム組むまでに p2開発側がちゃんと荒らしに利用される部分の改良に対応しないとp2は終わりだな。 このままだと巻き添えdenyも増え続けるだろうし。
意味不明
もうp2自体は配布されちゃってるんだから2ch側で データ取得の形式変えるとかしない限り完全に公開p2をつぶし切るのは無理だと思われ あとは、今後p2のオープンな開発を続けるなら 特定のサイトのデータを見に行って そのサイトからのデータでよくわからないでp2使ってる人のアクセスを 一括で制御できる仕組みとか必要な希ガス (まぁこれもチェックしてる部分抜けられたら終わりなんだけど) p2は終わりだな的な発言をする人がたまに出てくるけど たぶん今まともに運用できてる人はオープンな開発が終了しても 困らない人が多い気もする
やっぱり携帯電話からp2を使うユーザーが問題ってことでしょ。
と、言いますと?
問題になっているレン鯖屋が公開p2禁止を規則に入れて通報され次第 問答無用で垢削除してくれればそれで解決のような気がしなくもない。
でも、パスワード認証かけたページを作ることを拒否してるレン鯖屋もないこともない という訳でその方向で行くと結局p2禁止に向かうのか
公開p2が無ければこれほど良いものは無いんだけどな… やっぱり物は使いようってやつなんだな
さくらを弾いたんだから、ほとんど脂肪じゃない。 あとは、山口みたいなDQNがまた現れないように祈るのみだな。
>>243 それって大抵無料レン鯖だろ。
もともとがp2禁止って意味なんだよ。
247 :
名無しさん@お腹いっぱい。 :04/10/11 02:44:25 ID:BBGMG649
何がムカツクって、巻き添えなのがムカツク。
>247 同じく。
あぼーん
最悪書き込みはできなくていいから、読み込みだけでも許可してホスィ…
読み込みだけだったら設定いじったら出来るでしょう
あれだな。 無料レンタルサーバは外部への接続を禁止した方が良いな。
へんなとこのリンク貼るから、FOX★氏が確認してる。 むやみやたらにへんなとこのリンクは貼らないほうが吉。
読み込むだけなら簡単だ
あぼーん
ロリポ終了ですね あと2ヶ月残ってるのに・・・
●だけ焼けばいいのにな
ハァ?
ロリポは公開p2禁止だから通報すればデリってくれるだろうに2ch運営側は それでカンベンしてくれないのかな? ●を規制しないで済むんだからそれでdeny解除してくれてもいいもんだろうと 思うんだけどな。 まぁp2の件に関してはしばらくほっとくと言ってたからしばらく放置されんだろうな。
>>261 p2自体を何とかしないと同じことが起こりうるからなー
あと別に運営側はユーザーの●が規制されようと知ったことじゃない。
基本的に●規制は●使っての書き込みが止められるだけで、
本来の●の用途である過去ログ読み機能は残るから規制しっ放しで何の問題も無いんだよ。
。゜(゚´Д`゚)ノウンコ-
>>262 確かに同じことが起こりうる可能性はあるね。
でもそれって普通の荒らしだって一緒じゃない?
荒らされる→ISPプロバイダーに通報する→プロバイダーが荒らした本人を注意するが
p2の場合
公開p2で荒らされる→レン鯖管理者に通報する→管理者が問題のp2を削除する。
になっただけで。
むしろ削除という実刑をあたえているたけましじゃないかなと。
p2自体を改善するにしてもアキ氏や707氏の改良速度にも限界があるし
改良余地にも限界があると思う。
いくら改善させてもクズが穴見つけてイタチごっこになるだけだろうしね。
265 :
264続き :04/10/11 11:16:09 ID:rcX1bama
だからレン鯖屋に仕事してもらって削除した事を確認したらdenyを 解除してもらえるようにしてp2は追々ゆっくり改善していくような 感じでやるのがベストだと思うんだけどなぁ。 さくらとかの主要レン鯖が公開p2禁止を規則にいれてくれればの話だけどね。
そんな時期はもう過ぎただろ。らちあかないから一括規制しようとしてるわけで
FOXがp2経由のみをdenyできる規制方法考えて、 それが組み込まれるまでdenyは解除されないと思う。 それこそ荒らしが「もう荒らさないから解除して」って言ったり、 巻き添え食らった人が「俺は関係ないから解除して」って言ってるようなもんだし。
規制パターンとしてのdenyは最終手段だからな。 p2はもうそこまで来てるんだよ。 いまさらゆっくり改良なんて言ってる余地は無い。
このスレは一括統制を防ぐための議論をしているんじゃないの? もうレン鯖だけの問題じゃないんじゃないかい? 意見を否定するだけじゃなくて前向きな解決方法を探そうよ。
p2だけ規制するのは不可能じゃないかい。少なくとも他の専ブラにもけっこう影響出るだろう。
271 :
名無しさん@お腹いっぱい。 :04/10/11 12:12:35 ID:1WeSy8SI
>>264-265 通報によって鯖屋が削除はしても、それをわざわざ個別に2chに報告する
ようなことはしてくれないだろうし、義務もない。削除までが妥当だろう。
まして顧客の設置したp2が公開p2かどうかまで逐次チェックする義務もない。
それよりか大手鯖屋を中心にp2の設置を禁止するお願いをしたほうが現実的
だと思うけどね。。。。
でもそれやっちゃうと困る人もいるわけなんだが。
p2側は今後のバージョンから●で過去ログを取得する機能だけ残して、
●から書き込み、スレ立てできる機能を削除してしまう。
それとて既に配布済のものに関してはどうにもならないわけで、今以上に
p2利用者が増えないようにすることと、2ch側の.dat取得形式が変更されることを
願うばかり。。。。
もう一点は現状だと認証機能のON/OFFが設定項目の一番わかりやすい場所に
あるから、これをわかりにくい場所に複数置くとかだろうね。
どちらにしてもp2がnyの二の舞にならないことを願うばかり。。。。
今まで散々改善策を練る猶予を与えられてきたろうが。 それにも関わらずまともな解決策も出せずに結局なあなあに来た 結果がこの有様だろ。今更都合のいいこと言うなや。 p2という荒らしツールにもなりえるものを制作した糞作者も 「利用に際しては個人責任で」と半ばサジを投げてる状態で 解決方法も糞もねえよ。いつまでも暢気な戯言ほざいてないで 素直に終演を受け入れろってこった。
終焉っていうか今でも全然書けるしな。アフォがなんか言ってるけど。 2ch側がレン鯖全部弾けば、済むことだろ。 p2は初期設定で認証するようにしてるのに、わざとしてないだからどうしようもないだろ。 使ったことないからトンチンカンなこと言ってるんだろうけど。
>>271 それを言ったらプロバイダーだって報告義務がないと言える。
>>273 このスレでいくらレン鯖叩いても運営側はp2全規制の方向のままなので無駄。
迷惑かけんなよ。くそガキ。
>>275 別にレン鯖で使ってるやつを叩いてるわけではないよ。
レン鯖で使えなくしたら、ほとんどの問題は解決するから言ってるだけ。
それよりどうやったら全規制なんてできるんだろう。他の専ブラと同じで区別つかないんじゃないか?
はげしく誤爆した。すまんorz
>>277 100%でないなら今となっては全規制を撤回させるには弱いかもしれない。
全規制が難しいから今のところ放置している。
しかしさっきみたいなアンチが解決してしまうかもしれない。
>>280 >しかしさっきみたいなアンチが解決してしまうかもしれない。
アンチとは誰を指しているんですか?
またその解決とはどういった意味なのでしょうか?
>>280 そうかもしれないね。
2ちゃんは自治だけでなんとか回ってる場合はFOX★も口出ししないけど、
一度口を挟みだしたらFOX★が納得できるまで徹底的にやられるからな。
でもここでいう自治=p2開発とその利用者だけで今のうちになんとか解決する
ことができれば撤回できるかもしれないけど。
p2やめちゃってさ、pchとか新しく作って、 LAN以外からの書き込みできなくすればいいんだよね。 読むのはWANからでも読めると。 と、言うか、そもそも機能的にはそれでなんの問題もないだろ?
(´∀`)
>>284 よーし、パパParrotで2chビューワー作っちゃうぞ!ってのもありかも
しれんね。名前もP2のままだし・・w
今日も公開p2が踏み台にされた模様。 また動きがあるかもね。
どっかにp2使用可でp2で書き込みできない鯖ないかな?
289 :
名無しさん@お腹いっぱい。 :04/10/11 15:09:19 ID:ymUXg5Pj
>288 過去にBBQで焼かれた公開p2の鯖使えば?
>288 過去にBBQで焼かれた公開p2の鯖使えば?
ああ、その手があったか。 過去に焼かれて書けないなら今後denyまではされないよね?
ようするに、自宅鯖ならp2使えるという事か?
>>293 清く正しく荒らしなどせずに、そして見知らぬ誰かに乗っ取られない限り、
自宅で使うp2に何の問題があろうか。
逆に言えば、自宅だろーがなんだろーが、荒らせばdenyなだけですなぁ。
>292 そんなことまでおれが保証できるわけない。 人様の鯖を借りるわけだから自己責任でしょ? 面倒がいやなら自分で鯖を立てればよいだけの話なんだから。 二重書き込みすまそ
運営側が技術的にp2排除するのは難しいと思う(p2改造すれば終わり)。 p2側の機能の作り込みによって荒らしを排除するのも難しいと思う(同様)。 となると、運営側が荒らしに対して民事訴訟起こすとか、そういう方向しか ないんではないかと。荒らし自体ではなくて、荒らしができるような状態で 放置していた事に対する損害賠償請求ね。 そうなってくると、訴訟リスクも考えて設置せよ、で済みそうな気も。 ブラフでは意味がないんだけどね。
とりあえずUA偽装くらいしとくか 気休めにもならんが・・・
またp2で爆撃されてるぞ。 これでまた巻き添えdeny増加→p2消滅に一歩近づいたわけだ
>>296 2ch側はdatの取得方法をごっそり変更。
p2側は以後の配布版からソースをごっそり変更。
今後は認証を外すと動作しない&●の過去ログ取得以外の機能を廃止。
既存版も含めて改造して使用するにはそれなりに知識のある者しか
扱えなくなるから大幅に荒らしは減るような気がする。
にしても、理想論にすぎないけどね。
300 :
名無しさん@お腹いっぱい。 :04/10/11 16:01:07 ID:VCE2hSFC
ま た p 2 か ! !
これな。 IDってあるけど、IPじゃあかんのか? IPにすれば小僧は少し減るだろ? プロバのメアドを書き込み時入力、表示はIP表示。一切の串は弾くと。
302 :
名無しさん@お腹いっぱい。 :04/10/11 16:08:27 ID:fTNGFpKs
規制されててカケンカッタ とりあえず公開P2で書き込みシテミル
書けちゃったwwwWWWwwwwうぇwwwwww
306 :
名無しさん@お腹いっぱい。 :04/10/11 16:37:26 ID:6+JWtrBF
>>●の過去ログ取得以外の機能を廃止。 いやだぁ何のための●なのよ 有名どころのプロバイダでもスレ立てられたりRock54の45秒規制を無視できるのが●の魅力なんじゃない 過去ログ取得機能なんていまじゃオマケよ
p2での●サポートを切った方がいいかもな。
踊らされてそんなもんに入るからだろ。 そんなもん使って必死にならんでも、読み書きできるのに。
こいつは凄い
全利用者のIPを記録することを強制させる。 荒らし行為があった場合はそのデータの提出を義務づける。
>>307 大方●で糞スレ立てたり、荒らしに使いたいだけだろ?
●にそんな機能があることが諸悪の根源だからな。
●からそういう機能を廃止するか、p2から●のサポートを廃止するか
どちらかしかないだろうよ。
なるほど
その●ってのはどこが管理してんだ? よくしらないのだけど。
315 :
名無しさん@お腹いっぱい。 :04/10/11 17:02:32 ID:cjya98E8
>>311 p2の設置者に?
それは無理のような気がする
故意に認証をかけないような奴がやるわけが無い
これはひどい・・・
>>315 それくらいの気でやらんとp2は終わる。
もう終わりだろ、運営系までやり始めた馬鹿もいるんだから
巻き添えdenyの利用者はどう思うかねぇ。 ここまでくると荒らしよりも開発者に矛先が向くな。確実に終わった。
開発者はマカーなのか?迷惑なヤローだな。 これだからマカーはウゼーんだよ。 マジで氏ねよ。
これはひどいな…<運用 age2chなんかとは全然違う性質のものなのにな… このスレでも何人かあがったような"故意に認証を外す"アホどものせいで 一つの素晴らしいオープンソースのソフトが終わると思うと悲しいな。
こんなソフト使おうとするなパソヲタども 氏ね
作者はどう思っているのか聞きたいところだな。 単に公開停止だけじゃ、なんもわからん。 この先何かしら対処しようとおもうのか、 開発&配布停止するのか。
オープンソース自体が糞の集まりだろ(ワラ
p2を叩く奴=京都府警
>>322 そのオタのスレにわざわざ来て意味不明なことほざいてんじゃねーよ。
327 :
名無しさん@お腹いっぱい。 :04/10/11 17:32:49 ID:qHpSpJZO
ゴガギーン ドッカン m ドッカン =====) )) ☆ ∧_∧ | | / / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( )| |_____ ∧_∧ < おらっ!出てこい>作者 「 ⌒ ̄ | | || (´Д` ) \___________ | /  ̄ | |/ 「 \ | | | | || || /\\ | | | | | へ//| | | | | | | ロ|ロ |/,へ \| | | | | ∧ | | | |/ \ / ( ) | | | |〈 | | | | / / / / | / | 〈| | | / / / / | | || | | / / / / =-----=-------- | |
>>324 オープンソースで構築された世界中の鯖をさんざん利用してるくせに。
糞だとおもうのならネットやめれば?
オープンソースって害悪なソフトしか生み出さないよね。 やっぱろ商用クローズドが一番よ。
>>作者はどう思っているのか聞きたいところだな。 いまさらのこのこと顔出せるわけないだろが(w
今回の件は作者は関係ないと思うが
>>323 作者はユーザを選べないってところだな。まぁ選ぶのも面倒だが。
…ライセンスなどで選べるとか寝言は言うなよ。
バカはライセンス読まないんだから。
334 :
名無しさん@お腹いっぱい。 :04/10/11 17:47:11 ID:nQxedjyY
何だか祭りになってるな… 初期の頃からp2使ってて、PHPのPの字も知らなかった俺がちょこっとコードまで 書けるようになったp2がこんなことに使われるなんて… 馬鹿のせいでひとつの偉大なソフトが規制されるなんてなぁ… 携帯板で色んな奴に奨めてしまった俺も悪いんだろうな…akiさん本当に申し訳ない
p2儲ウザイ
>システムの安全性が失われる場合、また、その可能性がある場合、 2ちゃんねるより要請があった場合は、 取得されたアカウントを予告無く中断または停止する場合があります。 ってあるのだから、●つかって荒らししてるのが明白なのなら、 その●の垢を停止すればいいだろ。
どんどん攻撃し始めた様だ、ガキの仕業か?
datをp2に移したいんだけど、普通に移すと subject.txtが更新できないって出てくるんだけど、 どうやるのが正解?
>>336 それはそうなんだけどね。
現状は●を停止できる人が一人しかいないらしいのよ。
つまりP2以外の手段で荒らしが行われてもたかが知れているが、
公開P2+●で不特定多数から爆撃された場合には即時に●を停止すること
が不可能なので爆撃が止められない。
と、なると●から書き込み機能を無くすか、常に監視と●停止ができる
★持ちを増員するしか有効な対応策が見当たらないわけですね。
反対するのは●持ちだからですか?
でも●の原点は「いつでも過去ログを見ることができる」ですよ。
>>340 捨てる、
か。
バックアップしたとき面倒だから、
chmod 777 -R /p2
でごまかしてる。
やだなぁ、p2を捨てる? 正しく使えばこんなに便利なものはない。 オープンだからあとは自分でUpgradeしていくだけだしね。 何はともあれ、新版からは●のサポートは切られるでしょうなぁ
347 :
名無しさん@お腹いっぱい。 :04/10/11 18:13:03 ID:wWATUbOE
348 :
340 :04/10/11 18:16:40 ID:NRgDQKqN
うーん訳がわからん 板フォルダにあるsubject.txtをちまちま消してけばスレ一覧見れる ようにはなるのだが、だるいんだよなぁ
アクセス権
>>341 それでも●停止が根本的な対策だと思う。
荒らしに使われた●を停止して行けば
そのうち収まるのではと楽観的に思ってみたり。
あと公開p2のアドレスを2ちゃんに書くから便乗使用する訳で
アドレスを書く事で荒らしの手助けをしているともとれる。
●荒らしなんだからアドレス書かず普通に●荒らし報告スレに通報すれば良い。
>>340 .datだけ移して.idxとかその他は移さないんじゃなかったっけか
拡張子でソートして.dat以外消してしまえばいいんでないの
>>341 キャップ持ってることと管理権があるかどうかは別の問題ですよ
354 :
名無しさん@お腹いっぱい。 :04/10/11 19:11:21 ID:fTNGFpKs
キタ━━━━━━(゚∀゚)━━━━━━!!!! (゚Д゚)ゴルァ!! (´・ω・`)ショボーン
>>340 アクセス権。
その状態だとdatも読み込みはできても更新ができない。
chmod -R o+w p2/data/*
それよりしたらばに書き込むと半角カナとかが化けるのはどういうことですか
>356 同じ現象の人見っけ! 半角カナのみ書き込むと化けるけど、 他の全角文字も一緒に書いておくと化けないんだよね
>>357 半角カナのみだと確実に化けるね
全角文字が一緒だとたいてい化けないけど
でかいAAコピペしたときに半角全角ごちゃ混ぜなのが化けたから法則が分からない
どっかで文字コード判別ミスってるんでしょう
>>356-358 ApacheとPHPとスクリプト、それぞれの文字コード設定の
どこかに問題があると思う。
それぞれに因果関係があるから、いろいろ試行錯誤試してみるしか
原因の特定をすることは難しいと思うよ。
>>359 ミスってるのは鯖側だな。安易に文字コードの設定をしてる
ミスるも何も。 内部エンコーディングはSJISだし出力はnone(expack)だしなぁ。
>>362 php.iniのmbstring.encoding_translationは?
この値はスクリプトで変更できないから、Onの場合は化けることがあるよ。
逆に言うと、これがOffで化けるのならブラウザが送信する文字コードがおかしい可能性が大。
364 :
340 :04/10/11 20:28:52 ID:NRgDQKqN
>>355 レン鯖でsite chmodやってみたんですけど、うまくいかないんですが、
パーミッションdata以下777にすればOKでしょうか
>>364 つーか。
この周りの状況で、レン鯖でって・・・
頭沸いてんのか?
367 :
名無しさん@お腹いっぱい。 :04/10/11 20:44:31 ID:OAdSgYwQ
P2ってどこで落とせるの?
>>364 ダメに決まってるよ。
もっと勉強してからp2使ったほうがいいよ。
そんな危なっかしいやつに手ほどきするのはやめておく。
369 :
名無しさん@お腹いっぱい。 :04/10/11 20:47:55 ID:nhtq0KWw
p2で2ch閲覧すら出来なくなったレン鯖から 何とか閲覧だけでも可能にする方法教えて下さいm(__)m
372 :
名無しさん@お腹いっぱい。 :04/10/11 20:53:17 ID:OAdSgYwQ
P2ってどこでおとせるのさ
アホ発見
>>372 ライブドアのHPにアクセスしてメールフォームに「ぴーつー下さいホリエモンm(_ _)m」と出して来い
おまいら暢気だな。 190 Mr.名無しさん New! 04/10/11 19:10:52 喪板 突発オフ板 祭り板 カップル板(復活) 大学生活板 シベリア板 ラウンジ板 ニュー速板 モ娘(狼) 批判要望 エロゲー ダウソ 運用情報 規制議論 鉄道 モデル こんだけ今やられてるらしい 269 Mr.名無しさん New! 04/10/11 19:27:51 大学板スレ数1800突破!
ハイテク課は何をしてるんだ
>>375 もう諦めの境地。すでに設置済みの無認証p2だけで致死量をはるかに越えてるからな。
もうこんなソフト使えなくていい
麻疹だな。 そのうちおさまる。
あれだね、 荒らししてる&させてる●の持ち主。 2chと●の管理会社から、業務妨害で訴えられるかもね。 十分考えれる。 ●が関係ないのならともかく、●は有料サービスなんだろ? さーて。私は●となんど言ったでしょう。
無認証p2置いてる人ってこのスレとか見てないのかな? 完全に確信犯でわざと他人に利用されての荒らしを目的としてるのでもないかぎり 認証めんどくさいとかよくわからないけどそういう些細なメリットより そのまま放って置いたらそのうち規制で読み込みすら できなくなるというデメリットのほうが大きいと思うんだけど。
>>382 もしかしたらこの騒ぎを(・∀・)ニヤニヤしながら見ているのかもしれないね
385 :
340 :04/10/11 21:27:16 ID:NRgDQKqN
できました レスくれた人ありがとう
>>382 絶対に見てないね
確か、p2に新バージョン出たら通知する機能があったはずだから
それを使って、全p2ユーザーに通知すればいいんじゃないかと思う。
無理かな?
>>385 これだけは言っておく
認証だけはかけておけID,passは推測しにくいものでな
>>382 このスレ見てる程の人間なら認証ぐらいかけて当然の意識だと思うけど。
認証ってどうやってかけるんですか?
運営板覗いてきてちょっと気になることがあったので●持ちの人に質問。 本日膨大な爆撃で問題になった無認証公開p2なんですが、●ログアウト してるにもかかわらず、●で書き込みが出来たらしいんです。 これってp2ではデフォルトの動作ですか? 設定ファイルにもそれらしい設定もないみたいですし。 もしデフォルトの動作ではなく、設定でもならない動作なら今回の荒らしは 犯人が故意に行ったのではないか?と推測もされるので・・
なんでそんなに馬鹿なの?
>>393 馬鹿なこと質問してすまない。
●持ちでないので、わからないから質問したんですけどね・・
397 :
匿名● :04/10/11 22:03:42 ID:zGq2D5BL
ふと思ったこと… ●持ちの中で●ログインがp2の認証の代わりになると勘違いしてるやつが いるのではないかい? で、●認証があるから標準のユーザー認証はOFFでも大丈夫だと思い込んで・・ そうだとしたら怖い話だ・・((((;゚Д゚)))ガクガクブルブル
なんだこのFOXってやつ、 >完全に放置してここの方々に期待するのが ってすべてp2の責任みたいにとれるのだが。 確かにp2利用者なのだが、●の運営側にも責任あるだろが。 今まで放置してた分際でなに偉そうにぬかしてんだ? 何様のつもりなんだ。 そもそも●のシステムの問題だろ。 無免許のやつが事故を起こして、 その責任が車メーカーにあるだろが!って言ってるのと同じになる。FOXってやつの発言だと。 ちがうだろ? 無免許のやつを取り締まりできなかった警察&公安委員会の責任だろが。 責任逃れするな!!!
とりあえず次のバージョンからは 認証外せないか認証オンオフの表記なくしてどっかに隠蔽+●経由での書き込みスレ立てできないようにして、デフォではp2じゃなく各人IPでの書き込みになるようにしてもらう 運営側お手上げみたいだから実行可能なもんからやってもらって延焼だけでも防ぎましょ
>>398 そんなことはない。
$login['use'] = 1;// (1) Basic認証を利用 (する:1, しない:0)
デフォでは認証有りになってる。
わざわざ認証をはずして使ってるので確信犯。
>>397 レスどうも。
●持ちの人が言うなら間違いないですね・・
やっぱりあれは犯人が故意に踏み台にされることを狙った犯行のようですね。
>>なんだこのFOXってやつ、 中の人はひろゆきだったり夜勤だったりマァブだったり
deny解除されたみたいだ。 2日ぶりくらいに更新したら 新着まとめ読みの数が2059……
ただで包丁配ってそれで殺人がおきた。
>>デフォではp2じゃなく各人IPでの書き込みになるようにしてもらう これ、荒しとは無関係に今まで何回か議論されてきたけど p2単体では難しい・無理 て結論やん
そういや、●持ちが認証つきでレンタルサーバに置いてると、赤の他人が 同じサーバにp2設置すれば●使えるとかって話なかった??
>>400 いやいや、●が問題なら、●を使えないようにすればいい。
と。いってもすでにp2は配布されているのだから、今更だけどね。
p2のUAがどうなってるのか知らんけど、
もしUAにp2と確認できる文字列がでるのなら、●+p2で書き込みをdenyしてもらえばいい。
どうしても●で書き込みしたいのなら、他のビュワー使えばいいんだし。
つーか。そこま必死になってスレ立てる意欲ってどこからくるんだ?
>>401 どうだろね?p2の認証と●の認証の区別がついていないアフォが
いるかもしれないよ?
だから●の認証さえしとけば大丈夫だろうと、p2の認証をわざとはずしてる希ガス
とうぜん現時点では荒らしをした●の垢は停止か何らかの処置は2ch&管理会社ではしてるんだよね? もしなにも対処していないのなら、これは故意にp2を排除しようと2ch&関係者がしてるってことだろ? そのへんはどうなんだ?
>>409 もう遅いっちゃ遅いんだが秋冬WINでオペラだ新FOMAだでまた認証外して●っちゃう方々がたくさんいらっしゃいますよ。夏より立てる手間かかるようになったとはいえ1/5人が突破しちゃえば十分な被害
414 :
名無しさん@お腹いっぱい。 :04/10/11 22:31:08 ID:E9wlIDV8
有料の他人の●のパスを解析して、それを誰もが使える場所に 設置したら犯罪なにゅ。 悪いことしたら、いけませんにゅ。 渇ぅ〜!
415 :
名無しさん@お腹いっぱい。 :04/10/11 22:34:21 ID:zW7i+gyD
>>412 故意もなにも排除したけりゃ
回りくどいことせずp2を使えなくしてるだろ
とりあえず、今回のことはp2を配布停止しようが改良しようがあとの祭り。 なので、 この際前例を2ch側で作ってもらうしかない。 法的手段にでてもらうのが一番だろ。 どんな理由があるにせよ、荒らしに使われたのなら、一通り取り調べられる義務はあるだろうし。 まーそれで、アホは荒らしが減るとはおもわんけど。 でもなースレを沢山たてたり意味不明な書き込みを沢山したり。 日本自分もせこいよね。欧米や中国なら、2ch全体で鯖落ちしてるかもね。
>>412 そのへんはどうなんだ?
なんて言われても
●アカウントの停止は所有者本人にメールで通知されるだけで
別に「垢停止しましたスレ」なんてのがあるわけでもないし
漏れらが分かるわけ無いじゃん
結局PHPで書かれてるってことが問題になるのでは? テキストファイルだから、誰でも中身を見れるし弄ることが出来る。 何か対策しても回避方法は幾らでもあるから、結局イタチごっこだろうな。
ん? なんか消えてる?
何が?
422 :
名無しさん@お腹いっぱい。 :04/10/11 22:56:39 ID:E9wlIDV8
確認。 ●は個人に対して販売されている製品なにゅ。 それを誰もが使用できる場所に公開し、●を購入していない 人までもが●の機能を使えるようにした者は立派な犯罪者なにゅ。 つまりは自分が購入した有料オンラインゲームのパスを勝手に他 人に使わせるのとまったく同じことにゅ。 今回の騒動の舞台となった鯖管は立派な警察への通報対象にゅ。 ビクビクして待ってるにゅっ!
>>422 ということは、
●付き公開p2を設置してたヤツは窃盗幇助(?)で、
それを使って実際に荒らして多ヤツは、窃盗罪と威力業務妨害
それから、個人情報保護のアレですか?
424 :
名無しさん@お腹いっぱい。 :04/10/11 23:02:31 ID:E9wlIDV8
>>423 不正アクセス行為の禁止等に関する法律に違反するにゅ。
425 :
名無しさん@お腹いっぱい。 :04/10/11 23:03:11 ID:AIj7ms7E
パスかけてないんだから不正アクセスはないだろ それを言ったらニュー速住民みんな逮捕されるぞ
427 :
FOX ☆ :04/10/11 23:05:39 ID:sWn+OVzB
作者が問題なのか?対策をとらなかった管理側にも責任はあるだろうに。
429 :
名無しさん@お腹いっぱい。 :04/10/11 23:08:48 ID:E9wlIDV8
第四条
何人も、アクセス制御機能に係る他人の識別符号を、その識別符号が
どの特定電子計算機の特定利用に係るものであるかを明らかにして、又
はこれを知っている者の求めに応じて、当該アクセス制御機能に係るアク
セス管理者及び当該識別符号に係る利用権者以外の者に提供してはな
らない。ただし、当該アクセス管理者がする場合又は当該アクセス管理者
若しくは当該利用権者の承諾を得てする場合は、この限りでない。
(アクセス管理者による防御措置)
第五条
アクセス制御機能を特定電子計算機に付加したアクセス管理者は、当該
アクセス制御機能に係る識別符号又はこれを当該アクセス制御機能により
確認するために用いる符号の適正な管理に努めるとともに、常に当該アク
セス制御機能の有効性を検証し、必要があると認めるときは速やかにその
機能の高度化その他当該特定電子計算機を不正アクセス行為から防御す
るため必要な措置を講ずるよう努めるものとする。
(都道府県公安委員会による援助等)
>>425 オマエ馬鹿にゅ。●の契約は契約者と株式会社ゼロとの間で結ばれているにゅ。
>利用者が閲覧認証申込を行い、認証登録が成された時点で認証登録予
>約者と 当社において契約が成立
契約者以外にアクセス制御機能に係る他人の識別符号を使わせたら
立派な犯罪にゅ。
皆で便利に使いましょう と思っても、 使う先をつぶしちゃ意味ないじゃん、って感じかな。
432 :
名無しさん@お腹いっぱい。 :04/10/11 23:21:37 ID:E9wlIDV8
まあ、でもFOXはやさしいから通報しないと思うにゅ。 でももしもまた2ちゃんねるでこういうことがあったら、 通報祭りにゅ。 よく覚えとくにゅっ!
なんつーかさ。 悪いことに使われたら道具まで悪いって短絡的な思考はやめようや。p2にしても●にしても。 世間一般の当巨大掲示板叩きと同じことをうちわでやってもしょうがないっしょ。
434 :
名無しさん@お腹いっぱい。 :04/10/11 23:25:59 ID:E9wlIDV8
その時の通報祭り会場はもちろんν即にゅw 知恵はあたちがつけちゃうにゅw マジレスすると、販売されているアカウントを他者に使わせるのは やりすぎ。もうちょっとどうにかしないと。匿名P2Pと違って匿名性 なんてない。これを利用するものがTorなんて使っていたら、その責任は 全て鯖管がひっかぶることにもなりかねない。 なにか対策しないとマズイと思うよ。 ほな。
>>427 いつか誰かが作ってしまうものだったんだろ
それがたまたまaki氏だった
>>428 対策といってもなあ
認証もせずに放置しておくなんて、荒らしに使ってくださいって言ってるようなものだろ。 それとも荒らし本人が設置してるのか? とりあえず設置しっぱなしの馬鹿野郎は何とかしろ。
437 :
名無しさん@お腹いっぱい。 :04/10/11 23:31:10 ID:T3vZCiit
それで >残念ですが、p2のダウンロードは中止です。 なのね。
重大な穴のあるまま公開し、放置してる作者にも問題はある。
439 :
名無しさん@お腹いっぱい。 :04/10/11 23:33:18 ID:T3vZCiit
とりあえず作者本人降臨しろよ
>>436 共通の目的を持った仲間が交代で、随時攻撃できる様にしているのだろう。
誰でも手当たり次第誘い込めるし。
重大な穴のあるまま公開し、放置してる2chにも問題はある。
>>438 穴もないし、今回の場合作者に責任はない。
せこい事ばっかり考えてると80番を制限されますよ
オープンソースなんだから作者を責めるのは筋違い。
犯罪者どもが自己弁護必死だな
包丁やナイフを誰にでも買える状態にして売っているから
販売店に責任があるって言ってるような物だな
>>442 使う側の使い方の問題なんだよ
>>445 仕組み分かってないだろ。
早く寝ないと明日は学校よ!
設置側が明らかに法に触れている 利用する香具師も同類。抵抗しても何も変わらんから( ´,_ゝ`)
基本的に、裁判かけられて痛い目を見るのは管理者側です
利用者が悪用したとしても、その管理責任は無論管理者にある。
※似たような事例
掲示板管理者 児童ポルノ公然陳列 わいせつ図画公然陳列
ttp://www.okumura-tanaka-law.com/www/okumura/child/020924chiba.htm わいせつ画像の貼り付け行為を、迷惑行為・殺人予告などの行為と置き換えて見てよい。
管理者としては、「自由に使ってください、悪用はしないでください、管理者は責任を負えませんよ」
と言ったとしても、責任は免れないのが現実。
2chのこれまでの裁判も、殆ど同じ理由で敗訴してる。
だから万が一のためにIPとるようになったし、手続き踏めば削除にも応じるようにしてるでしょ?
その辺の対策は講じないと駄目でしょ。
複数への公開は契約条項に載ってないからグレーだとしても、さ。
その辺きっちり考えて設置してるんだろか…、考えてないだろうなァ
どっちが悪いか決めても仕方ないだろ。まずこれ以上増やさないようにどうするかを話しまそ
設置側はともかくとりあえず公開p2にログインする●持ちは逝ってよし
それと認証つけずに設置する奴も逝って善し
トップ画面にエラー出るけどバージョンチェックの 何かのファイル無くなっちゃった?
>>427 『FOX☆』(白星)って…ニセモノやがな。
ホンモノは『FOX★』じゃろ?
>>407 > そういや、●持ちが認証つきでレンタルサーバに置いてると、赤の他人が
> 同じサーバにp2設置すれば●使えるとかって話なかった??
その話し、たしかにどこかで見た記憶がある。
そうだとすると
>>408 の拾ってきた情報にも当てはまるような気がする。
>>454 どちらも不正解。
正解は
FOX★
違いが分からないだろうが・・・
>>453 公式サイトそのものが無くなったぽい・・
XREAの鯖が落ちているだけかと思ったが、ping送ってみたら
レスポンスは返ってくるから鯖落ちではないはず。
458 :
457 :04/10/12 00:06:30 ID:atNbSfSu
すまない・・早とちりだったorz
17 名前:名無しの報告[sage] 投稿日:04/10/11 21:24:38 ID:6s9MMxxV とりあえずBBQで80番が開いていたら書き込めないようにしたら? 基本的にレン鯖は80番開いてるだろ あとはp2の作者に、ユーザー認証をONにしないと動作しないようにしたp2をリリースしてもらう そしたら規制を緩めよう
460 :
f32.aaacafe.ne.jp :04/10/12 00:07:24 ID:X55cE8ZG
ちんこ
公式サイト復活しましたな。よかった。 ほとんど関係ないのだけど、自宅サーバーで●の認証通すと レンタルサーバーの認証が通っている状態になったことが あった気がした。
462 :
匿名● :04/10/12 00:12:29 ID:1m8ip4jh
>>459 それの追加。
43 :名無しの報告 :04/10/11 23:28:46 ID:T8KEbN+9
>>32 >>33 >>36 あながち
>>17 の提案も外していないでしょ。
自前のPCで鯖を立てる場合はポート番号なんていくらでも自由に
変えられるけど、レンタル鯖の場合はソケットでつなぐポート番号を
ユーザーが勝手に変えることはできない。
p2は一般の2ちゃんねろブラウザと違って、PHP言語で作成された
サーバーサイドスクリプトなので、p2を使用する場合には必ず自前で
鯖を立てるか、レンタル鯖を併用する必要がある。
また当然ながらp2をいくら改造したところで鯖が使用するポート番号までは
選択することはできない。
したがって自前の鯖にp2を設置された場合にはお手上げだが、レンタル鯖に
設置された場合には2ch側でポート規制を行えば80番ポートを使用する
レンタル鯖だけでもp2からの利用を排除できることになる。
みんなまってろ ただいまmod_p2作成中
>>464 神キタ━━━(゚∀゚)━━━!!!!
どうせ作るなら、2chの規制側のほうを作ってほしいわけだが
mod_p2なんてインストールが(ry
携帯からの書き込みの際クラシックから書くようにするやり方を教えて下さい。前に見た気がするんですが。
FOXもどこかで言ってたが、簡単にcgiに負荷がかけられるような構造を なんとかしないと何を作っても駆逐されるだけかと。 186 ◆HETAREzfq. sage 04/10/12 00:13:39 ID:7KrCoweu ●というよりも cgiを連チャンで叩かれるのがそもそもアレなんでしょうな。 それもめちゃくちゃ簡単に。
公式からp2本体まだおとせるじゃん。
>>461 それマジですか?
もしかすると・・だけど、PHPかブラウザの何らかのバグで●認証に必要な
変数の値が鯖から鯖へ渡されてしまう???
ちなみに他のスレで拾ってきたものだけど・・
>PHP 4.3.9 / 5.0.2 が登場。これらにおいて、次の欠陥が修正されているという。
>
>PHP を利用したアップロードサイトを構築している場合に欠陥が発現。 PHP スクリプトにおいて、 $_FILES の要素名に
>アンダースコア '_' が含まれている場合、 特殊な name 属性を設定した multipart/form-data ファイルを アップロードすることにより、これを上書きできてしまう。
>これを利用すると、PHP マニュアルに記載されている除染処理を突破できてしまう。
>
>上記リンクに含まれる、失敗する除染処理例のオリジナル版の日本語版を 第 18章ファイルアップロードの処理
>(PHP マニュアル) で見ることができる。
>php_variables.c における配列処理に欠陥があり、PHP が利用しているメモリの内容を見ることができてしまう。
>全ての GET, POST, COOKIES 変数が影響する。 修正個所が示されている。
ここの「PHPが利用しているメモリ〜」の下りなど、それとは直接関係ないかもしれないが、
なにかそういう事象が起こりうるバグがあるのかもしれない。
だから
>>407-408 のようなことが起こる可能性も考えられるような。
>>467 F5を押せば連投できるからな
猫板とかで有名な投稿コードを採用したら?
>包丁やナイフを誰にでも買える状態にして売っているから >販売店に責任があるって言ってるような物だな こりゃ違うだろ、犯罪予備軍のガキにピストル渡してる暴力団と同じだぞ。 こういう認識の奴らが集まってるスレだから欠陥ソフトを世間にばらまいて平気な作者が存在出来るわけだな。 2ちゃんねる中がこのスレを見てるのに発言に注意する意識もないヤツに言っても無駄かな。
>php_variables.c における配列処理に欠陥があり、 >PHP が利用しているメモリの内容を見ることができてしまう。 これひょっとしてごにょごにょすると他人の●IDとパスまで覗けて しまうのかな?
致命的な欠陥じゃないか
>>466 携帯板のほうの前スレに書いてある。
もしくはWikiに類似の改造が出てたはず。
過去レスはGoogleのキャッシュやにくちゃんねるでも見れるんだから
●が無いからとかアフォなことは言うなよ。
>>471 お前おもっきり勘違いしてる。。
包丁はお店が売ってるだろ。
ピストルを渡してるのがヤクザって・・・
そもそもピストルもヤクザも違法。
恥ずかしい発言やめて早く寝ろ。お前のためだ。
まぁ●共有も違法なんだけどな
denyの範囲が緩和された みたいだな
包丁だって用も無く持ち歩いていたら銃刀法違反だ。 ピストルのたとえはどうかと思うが、猟銃だと思っとけ。 ある条件をクリアしていれば売るのも買うのも合法だ。 で、p2は包丁かな、猟銃かな。そのカテゴリは誰が決めるんだ? 多分使う側の問題で且つ気分の問題なんで、>476のようなガキが 発言すればするほど規制は厳しくなるんだろうよ。黙っとけや。
悪用されても即対処できない●のシステムってどうなの。 悪用された●垢停止すれよ。 p2が無くともスクリプトで荒らすなんて これまででもあったろうに。
481 :
名無しさん@お腹いっぱい。 :04/10/12 00:41:22 ID:tqcZs2xX
はじめの画面で 「認証ユーザ: ○○」って出てるし●も買ってない俺は 悪いことに利用されてないんだよな? このまま使ってもいいんだよな?
>>480 今回即対処できなかったのはリアルタイムで●垢停止できる人がいなかっただけ。
p2の構造的欠陥を棚に上げて●に責任擦り付けようとするのはどうかと思うが
釣るも何も欠陥があるのはこのスレ読んでればわかるだろう
●の欠陥:無制限にスレタテ可能。荒らされたとき対処できる人は事実上1人。 p2の欠陥:誰かが●ログインしていると、ログインした人以外も●を使用できる。
>>480 誰もp2で●でログインしようと思わなくなるまで、
使われた全ての●を停止する?
もももまいらあちつけ。 問題なのは●に関係なく F5連打だけでbbs.cgiを連続呼び出しできる→鯖負荷→鯖落ちる が可能だということであって、●止めても鯖を落とすのは可能だということ。 今回は●停止できる人もおらずスレが乱立しただけ。 ●止めても鯖を落とすのは簡単だからそっちが問題で、だから規制にdenyをつかった。
公開p2で●使われたってどうせ同じ赤を使われたんだろ ピンポイントでとめんかい。 > p2の欠陥:誰かが●ログインしていると、ログインした人以外も●を使用できる。 もともとマルチユーザーなんて考慮に入れてないんだし 仕様だとおもうがな。
>>489 だから各方面でもそう言ってるんだがね。
なぜか●のシステムに話を転嫁してその部分を語ろうとしないんだよな・・・
>>479 うるせーよ。
上での例えにヤクザだすからだろ。
銃砲店とかなら話は分かるが。
>>490 だーかーらーーーー
●の停止をしない管理側にも問題あるだろ。
ってさんざん言ってる。
金儲けに走り過ぎなんだよ。
> F5連打だけでbbs.cgiを連続呼び出しできる→鯖負荷→鯖落ちる ちょちょいとスクリプト組めばんなことできるぞ。 p2がどうのという話にはならんだろ。
ぶっちゃけぜんぜん儲かってない。
>>496 やれば確実にdenyが待ってるよ。
今回は公開p2で不特定多数の人ができるから問題なわけで・・・
>>496 だから今(p2かどうかに関わらず)bbs.cgi連続呼び出しを制限する方法を考えてるの。
FOXは普通のp2ユーザーは生かす考え。
で、今最有力候補は対策スレの
>>119
自分たちが書き込んでるpc5の鯖も●の収益で購入してる。 その鯖を自分らで潰してるんだぞ。
? やる奴は不特定多数でもp2置かれた鯖は一つだろう…? 複数鯖から同時一斉攻撃やれてしまうんなら問題だが。 ローカルに置かれたスクリプト(に限らないが)で責めるのとどう違ってくるというのだ。
>p2がどうのという話にはならんだろ。 >p2がどうのという話にはならんだろ。 >p2がどうのという話にはならんだろ。 といいながら犯人は連日p2ですが何か?
>>501 複数鯖から同時一斉攻撃だってやれてしまうよ。事実、公開p2は無数にあるわけだし。
FOXが言うように、いたるところに無造作に田代砲が置かれてるってのが現状。
だからp2を締め出そうって方向になってる。
たしかに色々鯖借りて砲台つくれるのはそうだね。 でもよーただ既製のスクリプトとしてp2があるだけだと思うがなぁ。 p2無かったとしても誰かが別のスクリプト書くだけだからな。 どのみち止まらん。
さんざん、p2ユーザがこれだけ話したんだからよ。 いい加減作者もでてきて、コメントしたらどうだ?
利用者(悪用者)が急増してるから余計に目の敵にされるんじゃないかな。
作者側で認証を強制するようなスクリプトを組めたとしても どうせ厨外すし旧版直して使うにきまっとるし。
このまま山崎爆撃みたいに全板無差別爆撃するようならマジで訴えられるぞ
レン鯖で●垢が共有されてしまうバグというか・・問題があって、 尚且つ●の共有は規約違反になるならレン鯖でp2を設置して●を 使用すること自体が●の契約違反として問題になってしまうね。。。 p2は動作可能な環境ならレン鯖でも設置できてしまうから、これだけは どうやっても●を使う人の良識に委ねるしか方法がない。
色々と情報握られてるだろうに●を悪公開p2で晒すだなんて 怖くてやれねーよ普通。 訴訟沙汰になっちまえ。
規約違反で済まされれば良いけど、個人がお金で専用パスを買って利用するサービスだから あまり悪質だと不正アクセス禁止法違反で訴えられるケースも考えられる
訴えるケースも考えられるな、 Apacheのログはあるんだし。
あーでも●設定を消しにくいのはどうかと思うわ。 一度設定したらWebからじゃ消せないよね。
もう一つ。今回の●+p2の問題に限るなら、荒らし=●持ちとは限らない。p2を 設置して、そこにアクセスしてきた●持ちの記録から●のIDを盗んで利用して いる可能性もある。この場合●をいくら止めても荒らしは痛くも痒くもない。また 盗んでくればいいだけだから。
いや、善悪はいいから、どう対応すべきかと。
>>515 主語と目的語を明確に書いてくれんとレスのしようがないのですが。
517 :
FOX ☆ :04/10/12 02:33:56 ID:bgVKIptJ
私が困っているのは、スレの乱立や爆撃じゃないんですよね
それが問題だったら、何かスクリプトちょっと触って人海戦術でもなんでも
いいんだけど、そうじゃなくてさ
【今の問題】
p2を使うことによってサーバが落とせることが判明してしまった。
落とすとう目的を持った人はどんどんつかうだろう。
しかし、2ちゃんねるはまだそれへの対策はまったく実装されていない。
みんな知っていたし、私も知っていたし、
bbs.cgi をがんがん叩けば2ちゃんねるのサーバは落ちるということを。
ただ、誰も実行しなかっただけで。それは自前で設置したサーバ等
攻撃の基地からやったら、やった人がわかりやすーいからだったりするだけだし
串経由はわりと撃墜しているしだったり。色々理由はあるだろうけど、
今問題なのは、攻撃の意図を持った方が簡単に使える踏み台をついに
発見してしまった事なんだな。 BBS でそれを撃退する予定だったけど
まだ完成していなかった、、、
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/
518 :
FOX ☆ :04/10/12 02:35:26 ID:bgVKIptJ
p2 だけじゃなくて
もし 2ちゃんねるブラウザのようなもので
やろうと思えばサーバを落とすような物を作ろうと思えば
作れちゃうわけで、
相手のサーバを落とす簡単な方法は
単に普通のhtmlのページをF5で余分じゃなく
負荷の高い cgi 等をちろっと呼べば落ちちゃうのは
自明の理で古典的なアタック方法だというだけかと、
p2 の問題は、それを誰もが使えてしまうという話しかと
串さしてがんがんp2から投稿とか、そしてその2ちゃんねるの弱点が公の元に
晒されてしまったと、
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/
ただし内容は本当にFOX★です。
520 :
名無しさん@お腹いっぱい。 :04/10/12 02:40:00 ID:TVzal1Z4
>>518-518 つまり公開p2の存在自体が問題だと。
認証外して公開p2動かしてるやつは田代砲を2chに向けているのと同じ。
521 :
FOX ☆ :04/10/12 02:40:55 ID:bgVKIptJ
対策スレ17・43の80番が開いているサーバーからの 書き込みを制限するのは妙案に思える。 もともと自鯖以外からのp2利用は推奨されていないし、 爆撃用にPHPをちょこっと書き換えてレン鯖に設置するのに比べると 自鯖は一気にハードルもリスクも高くなる。 さらに自鯖立ててる人ならうっかり公開p2なんてこともないだろうし、 今後出るかもしれない似たようなレン鯖を踏み台にした攻撃も全部排除できる。 ついでにポートずらせばワームも少なくなったりして。 妄想でスマソ
523 :
519 :04/10/12 02:45:14 ID:ME9cztTd
>>522 昔ね、ポートスキャンやってたんすよ、bbs.cgiでね。
bbs.cgiに到達したら意味無いのよ、今回の場合。
自鯖立ててる人は一般公開のためのページも持ってたりするので、 やっぱりポート80必要だったり。
526 :
519 :04/10/12 02:49:48 ID:ME9cztTd
>>522 524が正しい。
今回、bbs.cgiを呼び出す、という爆撃にこのp2が使われていると思いますよ。
過去なかったほどのすさまじい規模で。
FOX★が「ついに」と言ってるでしょ?
ばかばっかり
そっか、bbs.cgiを呼び出した時点でもうダメなのですね。
>>529 ありがと。
今さらだけどやっと問題点が飲み込めたわw
BBQで焼こうが、●停止しようが、.htaccessでdenyしない限り
P2からF5連打でbbs.cgiを大量に叩くことが可能なことが問題なんだな。
無認証の公開P2を2chで晒されたらお終いと…
これを防ぐには必ず認証を強制させるしか手立てはないわけだ。
結局本質的にP2側で出来ることはない、でFA?
これを防ぐには〜から後が違う。
P2側でリロード制限するしかあるまい。 出回っちゃったのはどうしようもないが。
bbs.cgiを物凄い勢いで叩いたIPを自動でdenyする仕組みを2ch側に作れば防げる。 しかもコレなら連続スレ立てするスクリプトを一度にやっつけることができる
>>532 違うというのは
>>533 のことでしょ?
それはわかってる。
しかし、いくらP2側でリロード制限をかけても
制限を外す改造をされたら意味がない。
とは言え、認証を強制する機能を付けてもそれを
外されたらこれもまた意味はないけどね。
結局誰でも容易に触れる時点でどうにもならないような。
536 :
○○ :04/10/12 03:45:03 ID:KrnXfWb5
○○
ここでこっそりと書き込みIPをHTTPヘッダにもぐりこませておく改造ですよ。 不便と思わなければ改造しないでそ。 まぁ、p2を読み込み専用のツールにして書き込みモジュールをシリアル付きで別売にするとか きちんとコード管理をして改造を認めない(=改造したら違法)とするとか消極的な対応しか ないかもね。
538 :
● :04/10/12 07:01:54 ID:/wERpqCq
ここは●の多いインターネットですね。
まあ俺的にはBREWで動作する2Chアプリがでてくれば p2なくなっても、まあしょうがないかなぁとか思えるんだけどねぇ 家にいる時はパソがあるからジェーンとかゾヌ使えば何とかなるし あとは外出時だけだって一度外で2Ch見る習慣つけちゃんうと なかなか抜け出せないよね... ってまあ操作性でもp2が一番使いやすいので、これが使えなくなるのは 非常に痛かったりしますが。 今の所自宅鯖のp2は問題なく使用できております。 もちろん承認はつけてますよ。ええ。
イメージキャッシュ1でサムネイル作成後にいったん戻ってからリロードしてからアクセスしないと404になるバグって治せないんでしょうか? 2はなにやら難しくてお手上げなので未だに1なのですが…
541 :
名無しさん@お腹いっぱい。 :04/10/12 10:37:22 ID:/f0gIEYZ
>俺的 >BREW >2Ch >p2 >承認
>>474 >>475 ありがとうございます。巻き添えで書けなくなる前に対策しときます
>>541 承認→ファイナルフュージョン→ゴルディオンハンマー
なんですよきっと
p2って2ちゃんブラウザのくせにbbs.cgi呼んでるの? なんのために
●対策としては 最後にアクセスした端末のIPを記憶しといて 同じ場合だけ自動ログイン ちがったら●pass再入力にしたらどうかな?
書き込みはbbs.cgiつかわにゃできんだろ。 どんな2chブラウザでも同じ筈だ。
そこの鯖缶に連絡とってアカ削除してもらうしかないな。どうも素人が他人にアカ配ってるみたいだし。 調べらたらすぐ連絡先は分かると思うからここには書かないけど。
とにかくロリポでまた使えるようにしてくれてありがとう
消されたのにまた復活させるって、何考えてんだ?
denyしたら巻き添えで文句を言われ、解除すればまた文句を言われ。 管理運営の苦労を知らない人はだまっとこうね。
どっかサーバーを立てて、 各人のp2→p2利用者向けゲートウェイ→2chへ とやったほうが良くないかな? p2利用者登録(メアド,パスワード,登録IP)とかやってね。 2ch側では2chへのアクセスはGW経由のみとか。それ以外ははじいてもよし。 まぁGWがクラックされたらどうするんだという問題もあるが…
2ch以外に●の認証情報が渡るから逆に危険
>>551 p2いらんじゃん。そういう仕組みならゲートウェイだけでいい。iMonaとかそうだろ?
p2利用者だってどうやって判別してはじく気なんでしょう。 GWを使わなきゃp2じゃ書き込みできないようにする、なんてこた無理だと思うが。 みんなID一緒になっちゃいそうだし。
鯖に渡すデータが通常のブラウザと同じになるようにスクリプトを改造すれば 爆撃被害担当鯖を通らずに書けちゃうし 全てのブラウザで爆撃被害担当鯖を経由するように仕様変更したら 結局爆撃されたら誰も書けなくなるし
また●つきp2による大生板爆撃がはじまった
時間の問題だったか…。さっきはいわなかったけど削ったら
http://www.susono.info/ 〜pta/
PTAなんだよね。これはもうどうしようもないDQNな親だな。
鯖缶の連絡先
fujiyama @ susono.com
田代砲というか、DOS attackというか...。 DOSで狙われたサイトはアドレス変える以外に 自衛する手はあったっけ? p2側はパンドラの箱を開いてしまったのら、だから 今更対処はないし。
559 :
名無しさん@お腹いっぱい。 :04/10/12 14:50:28 ID:KWTGp8ow
bbs.cgiを呼ぶところまで行かないならDoS攻撃によるプロセス負荷は ずっと小さくなるはず。今のところは、短時間に攻撃してくるIPを見て .htaccessを動的に更新するシステムが模索されているのでは。
560 :
名無しさん@お腹いっぱい。 :04/10/12 15:08:45 ID:OOiN15ts
良くわからないんですが・・・・・クッキーで制限できないのでしょうか? 現在、クッキーをONにしないと入れないのですから、そこでサーチをかけて 様々な制限を掛けられるようにすれば良いのではと思うのですが。
>>560 その処理をするのは誰?
bbs.cgiでしょ?
やっぱり、偽bbs.cgiを作って真bbs.cgiへの呼び出しを横取りさせて
問題のあるIP(DBへ動的に登録)が来たらdenyに追加or500辺りを返すようにするとかかかなぁ。
それ+samba24辺りの処理もやらせれば真bbs.cgiは軽くならないかなー。
横取り方法は、mod_rewriteとかで。
既出かなー・・・。
#スレの流れとは全く関係ないけど、
#wikiのユーザーカスタマイズにphp_grepの新ver置きました。
#詳しくはwikiの方を見て下さい。
562 :
名無しさん@お腹いっぱい。 :04/10/12 15:41:30 ID:KHjP3li4
つか製作者出て来いよ。ダンマリ決めてんじゃねーぞ。
>>561 > mod_rewriteとかで。
それなりコストがかかるから(ry
俺のp2荒らしに使われた。 正直すまんかった。 って人、このスレ見てる 人の中にいる?
>>563 じゃあ、単純に偽bbs.cgi→bbs.cgi
真bbs.cgi→bbs2.cgiとリネームしてやるわけにはいかないのかな?
で、呼び出し順は偽→真で。
p2はbanananに目をつけられてしまったか・・・ Age2chに変わる荒らしツールを見つけたからにはしばらくは収まらんだろうね
>>564 参考までに聞くが、認証かけてたんだろうなー。
569 :
名無しさん@お腹いっぱい。 :04/10/12 15:55:24 ID:KWTGp8ow
実処理がBBS表示だろうが何だろうが、cgiを生呼びする時点で プロセス負荷を使うからなぁ…。
717 名前:root▲ ★[] 投稿日:04/10/12(火) 15:31:13 ID:??? ということで、mod_dosevasive というモジュールを ex7 で実験中。 今これ。 これからチューニング。 # testing for mod_dosevasive <IfModule mod_dosevasive20.c> DOSHashTableSize 3097 DOSPageCount 2 DOSSiteCount 50 DOSPageInterval 1 DOSSiteInterval 1 # DOSBlockingPeriod 10 DOSBlockingPeriod 600 </IfModule>
┐(´〜`;)┌
>>569 あー、そうなのか。
cgiを呼んでる時点で負けなのかorz
勘違いしてたよ。
bbs.cgiというサイズが大きいものを呼んでるから負荷が凄いのだと思ってたよ。
cgiが大きかろうが、小さかろうが関係ないと言うことなんですね。
もうなんか、Apacheのモジュールとして静的に組み込んでしまうしかないような気がしてきた。
>>570 それ、どこのスレか教えてくれませんか?
【mod_dosevasive】 IP アドレスと URI の動的ハッシュテーブルを生成して HTTP DoS/DDoS 攻撃を検知、 回避してくれる Apache モジュール。 以下の条件のどれかを満たす単一の IP アドレスからのアクセスを拒否してくれる。 ・Requesting the same page more than a few times per second ・Making more than 50 concurrent requests on the same child per second ・Making any requests while temporarily blacklisted (on a blocking list) ・・・ものらしい。
チン☆⌒ 凵\(\・∀・)
>>464 mod_p2まだぁ?
kowaikowai
とりあえずy30、読み込みはできるようになったね。 書き込みはアクセス規制でNGだったけど。 まあ読めればいいやって事で(笑) ってこれは自鯖のp2から書き込みしてるんですけどね。
まぁ漏れらができることは●付き公開p2を見つけては管理者に報告することくらいだな。 普通の愉快犯なら3回くらい垢消されりゃ飽きるだろうしずっと続けるヤツはリアル犯罪者予備軍だからどっちみち手に負えないから除外だしな。 今荒らしてるのはFOX★の予想通りの私怨かもしくはリアル犯罪者予備軍だろうな。
荒らしが報告スレを見てるようだから見つけたらメールで連絡できるようなシステムが
あらし幇助罪でp2作者をタイーホしる!
どっちかというと幇助の幇助
荒らしやってるのがbanananならしばらく攻撃は止まないよ。諦めろ。
昨日の騒ぎでp2のうわさを聞きつけたやつが 今日当たり、ダウソ先を探し回ってそうだな。
>php_grep3作者様 乙です。感謝しております。 php4.3.9では問題ないのですが、 php5.0.2ではうまく動きません。 うちの設定が悪いのでしょうか?
非公開(認証しているの意)のp2がBBQ申請されてしまってた。 リファーに載ってたのを転載したっぽいけど、 こういうのって解除できるのか?
p2は全面排除ってことで
>>588 何で5.0.2で使いたいの?
PHP5は、まだまだその新機能を使ったプログラミングをしたい開発者向けだと思う。
人様が作ったスクリプトを動かすのがメインならPHP4のほうがいいよ。
何でも新しいものを使いたがる厨なんでしょ。 使うのは御前様の勝ってだけど、対応してない云々で文句言うのはどうかと思う。
どうでもいいけどユーザー部分の「/お前様/」という表現がすごく好きだ。 ほんとうにどうでもいいな。
597 :
名無しさん@お腹いっぱい。 :04/10/12 21:52:27 ID:5YJMB9w7
いずれにせよ、新たなアラシを作らないよう、ヒントになるようなカキコは自重しましょ
どこそれ?
>>591 諦めまつ。thx
認証有で串に使えないのにBBQ申請するなんてひでぇ!ムカツク
601 :
588 :04/10/12 21:59:00 ID:0ZHihE1j
>>593 試しに 5 入れてみたらうまく動かなかったので。
それにp2をphp5必須にすればレン鯖規制になるかなと、
なんとなく思ってみてたり
>>601 とあるレン鯖はPHP5に移行するそうだぞ。
他の対応業者も今後増えてくるだろうからあんまり意味がない。
603 :
77 :04/10/12 22:11:58 ID:ZPdPPKg4
>>588 PEAR使ってるからPHP5では動かないんじゃないかな?
それか、classの使い方がまずいかだね。
入ってなければHTML_QuickFormを入れてみて下さい。
ついでにどんな風に上手くいかないか教えてもらえると
なんか言えることがあるかも知れない。
どうしても、無理ぽなら旧版を使って下さい。
多分動くと思います。
#p2って改造しないとPHP5で動かないんじゃなかったっけ?
>>601 あーなるほど。
でも逆にタコ鯖缶が新しけりゃいいと思ってなんとなくPHP5にしちゃった鯖に集中して
よけい(((( ;゜Д゜)))ガクガクブルブルなことになりそう...
605 :
588 :04/10/12 22:24:30 ID:0ZHihE1j
>>602 PHP5導入済みレン鯖もうあるみたいですね。
意味なかったですね。
>>77 ということで、PHP4で使うことにしました。
レスありがとうございました。
mod_p2щ(゚Д゚щ)カモォォォン
607 :
名無しさん@お腹いっぱい。 :04/10/12 23:08:29 ID:n+pY0HCT
板が生成出来なくなっちった(´・ω・`)
608 :
140 :04/10/12 23:26:00 ID:5VRfMy+a
465 :不動楽 ★ :04/10/12 22:56:00 ID:???
deny from 221.251.37.
deny from 219.117.221.0/24
deny from 202.181.96.0/24
deny from 202.222.16.0/24
deny from 219.17.
で、再度設定しました。
範囲については、対応出来る保証はありませんが、
【.htaccess】書き込みできない【規制作戦】
(p)
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/ で。
ん?設定したって事は今読み込めているところは大丈夫って事かな?
5.02は知らんけれど、5.01でなら動いてるーよ
5.02でも動いてるよ
612 :
名無しさん@お腹いっぱい。 :04/10/13 00:02:25 ID:UvAhfC7J
悪用されてた●ってもう規制されたんだろ? 何をいつまでも騒いでるんだ?
613 :
名無しさん@お腹いっぱい。 :04/10/13 00:08:22 ID:nB3FnwBx
レンタルサーバでも規制 2chでも規制 お前らいい加減Janeでも使えよ
615 :
名無しさん@お腹いっぱい。 :04/10/13 00:10:35 ID:UvAhfC7J
P2使ってる奴は社会不適合者
>612に激しく同意。
618 :
名無しさん@お腹いっぱい。 :04/10/13 00:55:39 ID:usilirwd
>617 p2がどうとかじゃなくて、こういうのって威力業務妨害にならんのかな? こういう時こそ京都府警の出番じゃないかと。
うちも、OSX linux win xpで5。0。2で動いてる。特別なにも設定してないけど。
ぬ 5.0.2だな。。。
>>618 暴力団が警察に助けを頼むようなものだろ
>>621 割と普通にある話だな。
警察は相手を選ばずに仕事しなければならない。
公僕だからな。
暴力団と警察はなかば同業者だからな。 それより、京都府警はp2とp2pの違いも区別できない予感。
急に一切携帯から接続できなくなった。 またかよ…
p2フォルダの中にdataフォルダ置いて その中に●のログイン情報おいてる奴いる? それって、認証無しor突破されたら、ログイン情報盗まれないか パスは暗号化されてるけど、プレーンテキストだから ログインのスクリプト解析すればデコードなんか簡単だろ
>>625 そんなことをすれば犯罪。
道で人を刺すことも簡単にできるが、同様に犯罪。
携帯からカキコ
ホームページに違法コピーソフトをアップロードするのは簡単。 それを不特定多数にダウンロードさせるのも簡単。 しかし、それは犯罪だ。
>>625 それもそうだが、共用鯖で●使ってることももっと問題でしょ。
共用鯖で●IDが他のユーザから抜かれたり、共有できてしまう
というガイシュツの問題もあることだし。
たしか●の認証情報は拡張子phpだったから 認証梨の無管理p2でもブラウザからじゃあ見れないんじゃないかな。 sshやtelnetでリモートログインされたら見えてしまうが。 そんなの論外すぎるやね。
>>630 まともなサーバーならできないよ。
mod_php4がセーフモードになってなかったり
CGIがsuEXECになってなかったり
sshでログインして他のユーザのディレクトリ見れたりする鯖ならやられるけどね。
でもそれはサーバ管理者の責任。
>>631 かもしれなかと思って今実験してみた
只のテキストファイルの拡張子をphpに変えてブラウザにurlぶち込んでみました
丸見えでした
634 :
名無しさん@お腹いっぱい。 :04/10/13 02:37:12 ID:Q6EvTJOr
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/210- 210 名無しの報告 sage 04/10/13(水) 02:19:30 ID:dmQMtIHI
ただ、どうにかしなきゃいけないのも事実な訳で
個人PCならともかく、鯖が2ch鯖を直接触りにくるのは
特定のケースしかないと思うから、
特定用途で鯖間通信を行う場合は申請制にするとかして
国内の無料レンタル鯖のIPは軒並みDenyにしていいと思う
プロバイダのHPに設置された場合は、プロバイダまるごとアク禁にして
プロバイダ鯖からp2を追い出す(プロバイダ利用者には暫くないて貰う事になっちゃうけど)
フリーページ系はやられたらやり返すで脅すとかw
とにかく、個人鯖でしかp2運用できない環境にp2ユーザを囲い込むしかないんだろうな
まぁ、同意できない連中も多いだろうけど
>>633 PHPスクリプトとしてパースされるのは<?php 〜 ?>の間だけで、あとはHTML扱い。
p2_idpw2ch.phpは先頭に<?phpあるからだいじょぶ。
>>633 当たり前だよ
<?php ?>で囲まないと。
拡張子はphpでも<?php ?>の外はhtmlと同じなんだから。
かぶってもーたorz
>>635 成る程、了解
ダウンロード支援ソフトなんかでも大丈夫かな?
まぁ、GETがきたらスクリプトとして動作してその結果を返すだけだと思うから
大丈夫だと思うけど
って、待った、前にファイル書き換えられた奴いなかったけ?
>>632 >>455-461 のような事例も・・
ちなみに拡張パックがsafe_mode非対応になったことで、safe_modeがOFF
の鯖や、safe_modeがONでも非SuExecの鯖にP2を置いているやつは必ず
一人や二人はいるでしょう。
そういう連中は本人の知らない間に●ID、PASSを抜かれているかもしれない。
あと鯖がメンテなどでCGIが止まっている場合にまれにCGIのソースがテキスト
として丸見えになってしまうケースもある。
あれはサーバ自体がクラックされてた可能性があるようだけど。 たしか扶助会かなんかだったな。どちらにせよ共有サーバでは使わないことだな。
もうひとつ考えられることがあった・・ 以前から 「無料で鯖スペースを貸し出すよ」とか、 「設置済みのP2を会員制で貸し出すよ」とか、 「鯖だけ用意してくれたら代理で設置してあげるよ」とか、 怪しい連中もいたよね。 そういう連中が利用者の中で●ログインしていた際にID、PASSを 抜いていた可能性もあるね。
>>640 セキュリティの甘い鯖に置いてるのは論外として、鯖メンテ時の問題はそのとおりだけど
あとのは伝聞や不確かな記憶なのでなんとも言えないような。
ところでみんなはconf_user.phpで$datdirをドキュメントルート外に設定してますか?
してる。 ../../data に置き換えてpublic_htmlより上にしてる。 拡張のサムネイル機能はリファ漏れするからあきらめて使用していない。
>>643 我が家は●も使わないし、httpd.confでlocalhostだけに制限しているから
標準のまま使っているなぁ。
鯖を外部に公開していたり、外部からも使えるようにしている人は当然
ドキュメントルートの外に置いておくほうが間違いがないでしょう。
>>644 本家の先読みサムネイルを使ったときリファラが送られる
(ただしこれはブラウザの正常な動作)で、
拡張のはリファラを送らないんじゃなかったっけ?
>>643 $datadirはちゃんと変えた、ディレクトリ名も標準以外にした
でも、無力だった
ちょっとまとめてみていい? ・Basic認証 ・httpd.confまたは.htaccessでp2ディレクトリ以下は自分以外Deny ・dataディレクトリはドキュメントルートより↑へ ・URL直打ちを避けるためディレクトリの名前と構造を少し変えておく ・念のためp2のトップにアクセス解析をつけておく あと、読むだけでいい人には ・書き込みに関するファイルを削除 ざっと気をつける部分ってこんなもん?ツッコミと追加よろしく
p2設置したままめんどくさくなって放置ってのもあるかもな。
まあ、$datadirかえたところで、認証かけてなかったり破られた場合には無力。
editpref.phpが吐くhtmlソースでファイルパス丸見えなんだけど大丈夫かな? Basic認証かけてたら問題ないと思うけど
クリティカルなのは$datdirじゃなくて$prefdirですた、、、
>>649 >・Basic認証
>・httpd.confまたは.htaccessでp2ディレクトリ以下は自分以外Deny
>・dataディレクトリはドキュメントルートより↑へ
>・URL直打ちを避けるためディレクトリの名前と構造を少し変えておく
>・念のためp2のトップにアクセス解析をつけておく
>あと、読むだけでいい人には
>・書き込みに関するファイルを削除
・ポートを変更しルータで必要のないIPアドレスをdeny
・パスワードは月一くらいで変更する
漏れはこんな感じ
BasicよりDigest認証のほうがいいんじゃない?まぁ考えたらキリがない。
PASSが生で流れてるBasic認証よりはDigest認証のほうがより確実だろうな。 でも一番気を使うべきはリファ漏れでp2の存在を知られないことでしょう。 存在を知られてしまったらあの手この手で穴を突かれる危険性があるからね。 存在さえ知られなければ突かれようがないわけだし。
今までp2ime通してただけでリファ漏れは意識してなかったんだけど、 どんな時に漏れる可能性があるのでしょう? やっぱり画像への直アクセスから?サムネイルは基本的に切った方が良いのかな。
>>657 前スレに詳しく出てるよ。
標準のサムネイル作成はリファが漏れることは有名。
だからセキュリティ管理に自信がなければ利用しないことが
間違いない選択だね。
例え漏れても絶対の自信がある!というのであれば使えばいい。
>>657 ついでに書いておくけど、サムネイル以外でもp2imeを通さない機能は
リファ漏れの危険があることを理解しておいたほうがいい。
すべて確認したわけではないからHTTPヘッダを確認するなどして
自分で使っている環境とその機能・設定に応じて一通り確認しておく
べきだろう。でわでわノシ
標準のが漏れるんだっけ? 拡張のがまずかったような気がするが、 も一度前スレ読み直すことにするよ。
昔のバージョンのRSS拡張もリファログで設置urlがばれる。
検索エンジンよけにrobots.txtも置いておいた方がいいな。
Digest認証を使っている人って、p2そのものの認証と併用しているのかしらん? わたしの場合.htaccessの方で認証しているので、p2の認証ははずしているのだけど。
>>662 Googleとかはいいけどnaverはrobots.txtなんか有っても無視してクロールするよ。
deny from 61.78.61.0/24
deny from 67.111.137.0/24
deny from 218.145.25.0/24
deny from 220.73.146.0/24
deny from 220.73.159.0/24
とかを.htaccessに追加しとかないと。
いっそのこと、自分の使っているISPだけallowしてdeny allしたほうがいいかも。
https接続にしてリファを漏らさないようにする
ここで話し合ってる人たちは前向きに対応しようとしてるし 自分のモノに関しては対応してると思うんですがね。 すでにちまたに溢れてしまった管理のなってないp2管理者が こういった対応をしてくれるかと言うと してくれなさげなのが非常に嘆かわしい問題な訳で・・・
それはそれ! これはこれ!
668 :
名無しさん@お腹いっぱい。 :04/10/13 09:02:26 ID:Tj3t2N3A
そうそう。出回ったp2が問題で2ch側も頑張ってる。 このスレでは悪意のあるユーザーが簡単に生まれないようにする対応を考える。
出回ったp2が問題というよりも 鯖管理がなってないだけのよーな。
管理してないつーか、悪意があって放置してるやつは必ずいる。 もしくは荒らし本人が設置。
設置して晒して回る。公開p2掴まえて晒す。 ばかばっかり。
672 :
名無しさん@お腹いっぱい。 :04/10/13 10:36:57 ID:aHG2l04O
頼むからP2使いは最悪ディレクトリ認証かけれ。
インストールについて書いたページはあれど認証だのディレクトリ変更だのについて書いたページは無い スレ住人は中程度の知識を持った人間を対象に話をするから雰囲気はつかめても詳細はつかめない 何か危機意識を持って発言してるようだが詳細が分からないのでスレの意に沿う設定を行えない まあいいかヽ(´ー`)ノ レン鯖レン鯖言ってるからじぶんのPCで使う分には問題なんだろう
レン鯖より素人が立てた自鯖のが危険だと思うんだが
さらに危険なのは今日がウホッauだらけの新機種発表〜WINもあるよ〜 ということだ。また何にも知らない方々が多数いらっしゃいますよ
クラックされたら荒らしにとって最高の踏み台になってしまうな。 でも今回ぐだぐだ言ってるのとはまた違う問題だとおもうが。 管理が杜撰な自宅鯖探すよりも次々踏み台p2をレンタル鯖に置くほうが 効率いいもん。それを今回問題視してるわけでしょ。 クラックされて自分のPCまさぐられたうえ2chあく金されたーなんてのは ご愁傷様って話だし。別にp2がどーのって話しじゃねーよな。
p2ってport 80じゃないと動かないの?自鯖(公開目的なし)のセキュリティ向上 もかねてapacheのportを動かそうとしたんだけど、Listen 80を変更しただけ だとつながらない…。
>>678 ポート番号を変えるだけなら、"Port 80"の部分を変更すれば良いのでは?
実際、そのようにポート番号を変更して、読み書きできてます。
httpd.confの注釈に説明が載ってますので、ぜひ読んでみてください。
なんかなーこういうのって正式リリース前に考えとくべきことだったんじゃないの? いまさら言っても遅いけど。
>>680 ですよねー。それだとなぜか404になっちゃうんですよ。もうちょっといじってみます
ありがとう。
>>679 当然そうしてますってば。
>>683 ファイアウォールの類いで、使おうとしているポートを制限していたりはしませ
んよねぇ。はて?404になった時のaccess logやerror logは確認済みですよね?
何か出てませんか?
HTTPS+Basic認証でp2を外部に公開してるんだけど、 dataはhttpsルートの外においた方がいいのかな?
686 :
685 :04/10/13 14:17:50 ID:sEQgwp03
あ、p2標準の認証はオフにしてます。
そりゃそうするに越したことはないわな。
ここでこんなこと言ってよいのかぼみょーだが、例えば したらばやその他の外部板の管理者には当然アクセスしてくる p2の設置URLはバレバレなわけだよね?
したらばはわからないかと うちみたいにxreaに2ちゃん型BBS設置してるとログにモロバレだけど あと自宅鯖にアップローダ設置しててもでてくるし たまーにIEのリファラー誤爆で見えてる人もいるしね
当方が個人で通報したものですが、件の公開p2の鯖管理者から転載許可を
もらったので、事実関係と注意喚起の意味を込めて貼らせてもらいます。
尚、こちらでも転載してあります。
http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/984-986 >●●様
>いろいろお世話人なりありがとうございました。
>転載の件、こちらからもよろしくお願いいたします。
>
> 2ちゃんねるに対する迷惑行為について
>2ちゃんねる セキュリィティ担当どの
>
http://www.xxxxxx.com の管理人と申します。
>この度は、当サーバーユーザのHPエリア内より
>貴サーバーに、迷惑行為が及び大変ご迷惑をおかけしました。
>
>現段階では、まだはっきりいたしませんが、P2と呼ばれる
>スクリプトを悪用した行為のようです。
>現在はこのスクリプトを削除及び、PHP機能事態を停止しております。
>
>なお、該当するHPエリアのユーザ自体はこの行為には関与しておらず
>何かしらの方法で、このユーザのHPエリア内に「P2」を設置したもようです。
>現在この手口を調査中です。
>
>PHPの機能を停止し、再度運用する予定はありませんので
>同様の手口によるご迷惑をかける事はないと思われますが、
>何かありましたら、下記サポートメールまでご連絡ください。
>
>なお、この件は●●様という方よりご連絡を受けて対処させて頂きました。
>ご連絡ありがとうございました
692 :
名無しさん@お腹いっぱい。 :04/10/13 18:58:07 ID:spy9z+Jz
…なんだかp2=極悪ツールと理解されたみたいで微妙だな。
>>692 とうとうマヌケが出てきてしまったわけだ。
もう見てられないよorz
>>694 ところがこいつ、editfileやらlogin2chのphpファイルを消してるよ
確信犯か、中途半端なセキュリティかけたただのバカ
乗っ取られた、editfileやらlogin2chを消された可能性もあるか
レン鯖派の自爆テロと言ってみるテスト。
>>695 たしか、前の
>>691 のところも携板板では消えてたって言ってたから
やられサーバにp2インスコしてるのかもしれないな。まぁ分からんけど…
お気に入りの中味を見るとウニクス初心者だな。 書き込み履歴はもろ、荒らしだ。大学生活板荒らしに使われている。 通報してくんな。
>>685 安全といえば安全
>>686 意味ないけど同じIDとパスワードでp2標準の認証もかければ?
robots.txtで思い出したが、皆 User-agent: * Disallow: /myp2/ みたいにルートの直下にp2ディレクトリ置いてないよな? このrobots.txtは誰でも見れるから、直下だと自分でURLバラしてるも同然。 ディレクトリは二重以上だぞ。今さらだが、念のため。
p2設置pcはDHCPではなく、固定ip(192.168.0.3)で運用中 #Listen 12.34.56.78:80 Listen 192.168.0.3:80 Listen 192.168.0.3:1234 ### Section 3: Virtual Hosts NameVirtualHost 192.168.0.3:80 NameVirtualHost 192.168.0.3:1234 <VirtualHost 192.168.0.3:80> DocumentRoot "/home/" <Directory "/home"> </Directory> <IfModule mod_alias.c> Alias /icons/ "/usr/share/httpd/icons/" <Directory "/usr/share/httpd/icons"> </Directory> </IfModule> ErrorLog "|/usr/sbin/rotatelogs /private/var/log/httpd/80_error_log 86400" CustomLog "|/usr/sbin/rotatelogs /private/var/log/httpd/80_access_log 86400" combined </VirtualHost>
<VirtualHost 192.168.0.3:1234> DocumentRoot "/www_root/" <Directory "/www_root/"> </Directory> Alias /p2/ "/p2/" <location "/p2"> </location> Alias /iv/ "/iv/" <location "/iv"> </location> ErrorLog "|/usr/sbin/rotatelogs /private/var/log/httpd/1234_error_log 86400" CustomLog "|/usr/sbin/rotatelogs /private/var/log/httpd/1234_access_log 86400" combined env=!NOLOG </VirtualHost>
*.mmobbs.com の自動リンク、今だと外部サイト扱いでimeにトバされますが、 p2で開けるようにするぱちの暫定版作りました。 wikiに放り込んでおきますので欲しい人はどうぞ。
ここで
>>705 乙ですとカキコしたらこの前のようにしばらく乙が続くのだろうか…w
乙です
sb_print.incなんですが、 スタイルシートで行間に破線がはいってますが、 <td>タグにスタイルとしてつけているため、 テーブルのカラムのつなぎ目が汚いのが気になります。 <tr>のほうにスタイル設定するよう変更することはできないでしょうか?
昨日よりトカゲの尻尾作戦が発動されました。 同一IPからM秒以内にN回スレ立てがされたら、 そのIPは自動的にdenyリストに追加されます。 これにより、p2公開自粛は解禁してもいいかもしれません。 しかし、改変して砲台を作る叩き台として使えることは変わりないんだよね。 最終的には通信部をバイナリにするしかないんじゃないかねぇ。 サーバサイドアプリだから、オープンソースのJaneなんかともまた話が違うもんね。
>>706 >>82-のことかー!
>>708 どのスキン使ってるの?
破線が表示されるスキンは黒板だけだよ?
所々、破線の棒が長くなってるって事?
他のスキンでは破線表示ではないので気にならない。
#俺は黒板でも気にならないけど
気になるなら自分で直して、公開して取り込んでもらえるようにしましょう。
skin/blackboard.inc:153:$MYSTYLE['subject']['sb_td']['border-bottom'] = "1px dashed #FFFFFF";
skin/blackboard.inc:154:$MYSTYLE['subject']['sb_td1']['border-bottom'] = "1px dashed #FFFFFF";
s/dashed/dotted/ でどうだろう?
よく考えたら、どこの行間なのかも書いてないからわからないorz >708はエスパー募集中のようだorz
>>最終的には通信部をバイナリにするしかないんじゃないかねぇ。 スクリプトキディ対策にはなるが、本当にコードが組める奴が荒らしをする場合は意味が無い。 バイナリにすることで生じるデメリットのほうがでかすぎないか?
>>709 コアをバイナリで公開って何処まで対応するつもりで書いてるかな。
いろいろそろえようと思うと大変だぞ。
linux/i386だけのつもりだでいるとすれば激しく萎え。
>>709 作戦は概ね上手く進んでいるようだが・・
>これにより、p2公開自粛は解禁してもいいかもしれません。
こんなこと簡単に言うもんじゃない。
どんなことがあろうともp2を他人に公開するようなことは絶対にしては
ならないことだ。
>>714 敢えて公開p2を作るなら
・書き込み時のリロード対策
・●ログイン時のID/PASS漏洩?問題
最低限この2点を解決しないとダメだろう
他にもあるかも知れないけど・・・。
スクリプトの配布再開のことを言いたいんじゃないか。
あと、マルチユーザー対応かな
>>717 なんのためにそんな機能が必要なわけ?
他人に使わせるためのものだったらそれこそ何もわからないけど
p2は使いたいってアフォな厨房を呼び寄せるだけの餌にしかならないな。
>>714 「p2公開」と「公開p2」では意味が違うのでは?
家族、知人同士で使うだけの用途なら今のままでも 設置ディレクトリをp2a、p2b、p2cみたいにすれば 十分分けて使えるからね。
722 :
名無しさん@お腹いっぱい。 :04/10/14 16:47:19 ID:8nhV1ugZ
>716 >719 そうかもしれない。 んー、でも公開p2だったら問題外だし、p2の配布を再開するの意としても 問題点は何も解決していないわけだから、それがちゃんと解決するまでは 封印しておくべきだろう。 今の状況でこれ以上ユーザーを増やしても馬鹿を増やすだけになる悪寒。
そろそろセーフモード再対応しろよとか言い出す予感
p2に問題点があるとは思えんがなあ。 スクリプトというソフトウェア形態の特性だしなぁ。
safemode対応きぼんぬ
>>724 >>715 特にレンタル鯖にp2を置いたときに●ID+PASSが共有できてしまう?
部分の可能性がはっきり否定されたわけじゃない。
>>721 シェアだけど案外低価格だね。
ざっと読んだ感じ
・暗号化するときに、あなたが指定する復号キーで、プロテクトします。
・暗号化の有効期限を設定できますので、お試し版や 限定版など、一定の期間がだけ稼動するように、設定できます。
↑
が(・∀・)イイ!
期限を設ければ将来また同じように問題が出て、対策する必要が生じた
場合でも配布済のものは無効化できるし、必ずバージョンアップしないと
いけなくなる。
>>718 スマン。言葉足らずだったな。
俺が言いたいマルチユーザー対応ってのは、
不特定多数に無条件で使わせるためのものじゃなくて
例えば、メアドとパスを登録しないと使えないようにするようなもの。
要するに、特定の人間にのみ使用を許可できるようにするようなもの。
729 :
● :04/10/14 17:16:17 ID:EEhtFep1
同じ鯖に複数p2を置いて、一方で●ログインし●書き込み もう一方は●ログインせずに書き込みしてみよう。 レン鯖での●共有?問題ってこの検証で合ってるよね。 こっちは●ログインしたほう
というか誰も指摘してないようなんで禁句なのかもしれんが phpが使える共用サーバにIDやPWが入ったファイル(phpなどのソースも含む)を置くのは致命的なんだが。 jailとかでセパレートされてるなら大丈夫だけど、普通バーチャルで切ってるだけだろ? 詳しくは書かないけど、かなりメジャーなセキュリティホールがあるんでパス漏れしまくりだぞ。
731 :
○ :04/10/14 17:17:17 ID:EEhtFep1
●ログインしてない方
>>727 でも、それを使ってしまうと”オープンソース”じゃなくなる罠
共有状態にはならないようだが。
同じ鯖同じp2から別のPCでならどうなんだろう?
そりゃ当然●有効で書けるだろうけど そういうこと言ってるんじゃないでしょう?715は。 同じ鯖使ってる各p2ユーザーが全員●持ちになっちゃうんじゃないの?って問題と読めたが 僕は文盲だろうか。
>732 認証系の部分だけとか独立して暗号化してしまうってのは駄目?
>>730 たとえば
>>691 がそうかな?
>>732 自前でいじれなくなるのは辛い部分もあるけれど、p2がオープンソースで
なければならない理由もない。
オープンであるか否かの前にp2がこれからも存続していけることのほうが
重要ではないかな。
>>733 単独の確認では確証がないと思われ。
鯖の設定、環境如何で共有状態ができてしまう場合があるのかもしれないわけで。
>734のようなケース、アカウントをまたがっての確認etc....
>>730 そうなの?
だだ漏れなのは、同じ鯖にログインできる人間に対してですよね?
まさか、ブラウザからURL直打ちみたいな単純な方法で覗けるわけではないですよね?
>>735 いや、合ってるよ。
って、>715も俺が書いてるんだよね。
> 同じ鯖使ってる各p2ユーザーが全員●持ちになっちゃうんじゃないの?
ということも意識して>717 >728を書いたつもり。
>>736 (・∀・)ソレダ!
閲覧するだけならなにも問題のないところは従来のままオープンソースで
配布して、書き込みなんかの荒らしに使われそうな部分だけ暗号化した
モジュールで配布すればいいわけだ。
>737 >691は違うな。 問題なのはクラックじゃなくて、覗き見ができてしまうという穴。 というか>691はにわかに信じがたい話。 よほどセキュリティの甘いサーバか管理者でなければ考えられないようなことだし サーバ屋が最初にクラックを疑うという時点で、かなりダメダメ。 クラックの疑いを表明するのに2日以内というのはちょっと考えられない。
>738 そう。サーバに同居しているアカウントからの穴。 専用サーバや自宅サーバなど悪意のある他社が同居できない場合は問題ない。
>>740 いや、鯖のクラックとは思ってないですよ。
思うに同一鯖のユーザーの仕業かと思われ。
手口は・・あえて書きませんけどね(
>>730 はちゃんとわかっているみたいだから)
>>738 レン鯖でsafe_modeやSuExecが重要だと言われる意味をよーく調べてみるといいでしょう。
ソースざっと見た限りだと、p2で●ログインするとdataディレクトリに p2_sid2ch.phpができて、これが有る場合に●書き込みをしようとするようだが。 他のアカウントのp2のデータディレクトリにコレが出来上がる可能性なんてあるのかね。 ファイルが作成されてから24時間経っていたら自動で再度●ログインするようにもなっている。 内容も●アカウントや●ログイン毎に異なるものになるんであろうから ダミーを置いて回避することもできまい。 Monazillaの仕様まで今は調べてないのでわからんが。
>>741-742 それのことなら、聞いたことあるよ。
俺も自鯖建ててるモノの端くれとしてそれ以外の穴があるなら
早めに塞いでおきたいから聞いてみた。
説明ありがとう。
あ、シェルがつかえて他人のホームディレクトリが覗けてしまうような鯖だと コピー可能か。パーミッションは644で作成されているようだし。
>>743 てことは、safe_modeやSuExecになってない共有鯖の場合は
web鯖の権限で云々したら (((( ;゚Д゚)))ガクガクブルブルなんですね。
>>745 そんな共有鯖使いたくないですyo (((( ;゚Д゚)))ガクガクブルブル
chroot有効になってないレン鯖なんてあるのかなあと思いつつ。
>>745 そこまでわかったならあとはもちっと掘り下げて調べてみると吉。
ちなみにお使いの鯖名は出さなくてよいが、safe_mode=ON、CGIはSuExecで動作する鯖ですか?
レン鯖として最低限設定されているべき安全対策として、その両方満たしていない鯖なら即刻解約しなさい。
あー家は自宅鯖で、自分ひとりしか使ってないのでsuexecはきいてません。
>743 ●認証の仕様 1. ユーザIDとパスを指定して●認証サーバのcgiを呼ぶ 2. サーバから、24時間有効なセッションIDが返される 3. セッションIDをつけて書き込むと●書き込みになる そのp2_sid2ch.phpがセッションIDをそのまま保存したものだとすると、 一度誰かがログインしたら、その後最大24時間は誰でも●書き込みできる ってことかな。ユーザIDとパスも保存してるんなら、無限だね。
レンタル鯖で●を使用するとID、PASSを盗まれる危険がある。 ↓ p2で●を使えないようにしる! ↓ 自鯖の●持ちが猛反発 ↓ だったらレンタル鯖でp2を使えないようにしる! ↓ レンタル鯖利用者が猛反発 ↓ p2で●を使えないようにしる! ↓ 以下ループ・・・('A`)
752 :
名無しさん@お腹いっぱい。 :04/10/14 19:10:39 ID:8wpeiciH
両方とも禁止で決着。p2がつかえなくなるよかよい。
2ch側が対策したんだから、もうどうでもいいことじゃない。
どうでもよくないでしょ。 p2から●IDが盗める可能性がある以上それを 悪用されることも十分考えられることなんだから。 そしたらまたp2がやり玉にあげられることになる。 そこを完全にクリアしないと本当に解決したとは言えないよ。
●を盗用って事になると 完全に犯罪ですね
>>755 どこぞのスレの書き込みで真性厨房が、
「他人の●で書き込みしたんだけど悪いことなの?」とか
平気でのたまってたからなぁ。。。
nyも然りだけども、今の世の中善悪の判断もつかない子供が
溢れているんだよ。
757 :
匿名● :04/10/14 20:52:54 ID:OSuJ6gsI
ふたつアカウントとって実験したかたお疲れ様 ●の認証情報のファイルパスを変更したらどうでしょうか /home/アカウント/public_html/p2設置パス みたいな感じで
758 :
匿名● :04/10/14 20:55:06 ID:OSuJ6gsI
補足 ●は2chにPOSTでセッションID送っているからですな
>>710 スキンはデフォルトのスキンを自分でカスタムして使っています。
指摘の通り↓の部分のことを言っています。
$MYSTYLE['subject']['sb_td']['border-bottom'] = "1px dashed #FFFFFF";
$MYSTYLE['subject']['sb_td1']['border-bottom'] = "1px dashed #FFFFFF";
ですが、dashedをdottedに変えてもテーブルマスとマスの間が
点線が長くなったりして気持ちわるいのです。
<tr>のほうにスタイルがついていたら、つなぎ目も関係なくなるなぁと思って。
ざっと直してみようかと思いましたが、意外と大変そうだったので、、
とりあえず、破線はやめて、実線にして使います。
こんなふいんき(←なぜか変換できない)では作者降臨や バージョンうぷとか望めないだろうなぁ。
∩___∩ |
| ノ\ ヽ |
/ ●゛ ● | |
| ∪ ( _●_) ミ j
彡、 |∪| |
>>760 J
/ ∩ノ ⊃ ヽ
( \ / _ノ | |
.\ “ /__| |
\ /___ /
>>758 外してるかもしれないけど、ちょっと質問。
それは'生'で送られているってことですか?
それともう一点、今さらだけど念押しで質問。
'●があれば焼かれた串でも普通に書ける'で間違いなしですか?
てst
>>762 .htaccessで制限かけられないかぎりはいけるんじゃない?
p2側で荒し対策をとるなら
>>721 みたいなの使わないとダメかな。
765 :
匿名● :04/10/14 22:53:06 ID:OSuJ6gsI
>>762 焼かれた串でもかけます
2chへは生で送られていません
長い文字列でした
セッションIDを盗まれることはあっても、そこから●IDとPASSが漏れることはないはず。
>>761 世の中linux/x86とWindowsしかないならそれでもいいけどな<暗号化
>>765 生でないのであればいくらか安心か。
ただし鯖乗っ取りの危険性はどうしようもないからね。
串焼きが効かないとなると●IDさえ手に入れて、
アレをアレをすればいくらでも荒らしに使われますね。。
p2も●も単独ではさほど問題なくても、複合すると
厄介だなぁ。。
生でおくるわけねーじゃん アホか
770 :
匿名● :04/10/14 23:38:57 ID:OSuJ6gsI
しかしこのセッションIDはどのタイミングで変わるのだろう・・・
IPアドレス変わってたら必ず変わるのかな・・・?
ん・・・それとも24時間有効なのかな・・・?
次にログインしたら前のは無効になるよな・・・?
なんかいろいろ考えてしまった。
怖いから言及しないでおこう
>>766 ないはずですね
IDとPassはSSL接続で送信していますから
>>768 あれのあれは対策がまだですからね・・・
連日の勢いからすると週末までには導入されそうですがw
771 :
匿名● :04/10/14 23:39:22 ID:OSuJ6gsI
この●問題ってdataディレクトリをpublic_htmlより上に作成するようにすれば 基本的には大丈夫って言う認識でよいですかね?
>>772 自鯖(クラックされてなければ)ではそうだけど、共有鯖ではそうではない。
今一度、
・safe_modeかどうか(phpがSAPIの場合)
・SuExecかどうか(phpがCGIの場合)
・umask 077かどうか
・もしくはchrootかjailになってるかどうか
を確認するべし!
#一番下は俺もよくわからん。
#chrootもjailも意味は同じような気がするんだけど違うのかな?
設置しているのが自前の鯖か借り物の鯖かによるな。 自前の鯖ならハッキングでもされないかぎりは認証管理さえ しっかりやっていれば基本的に大丈夫。 借り物の鯖の場合は不安要素があり過ぎで大丈夫とは間違っても言えない。
>>759 無理。
trにborder属性セットしても全然効果無し。
実験すればすぐにわかることだったのにorz
htmlリファレンスにもそれっぽい事書いてあったよ。
>>773 サーバーOSがFreeBSDの場合はjailとchrootは意味が違う。jailというコマンドがあるから。
Linuxとか他のサーバーOSの場合は、慣用句としてchroot jailと呼ばれている。英語の監獄という意味を比喩として使っている。
この場合はchrootしてWebサーバーが動作しているため、物理的に同じサーバーで稼動している他ユーザーのファイルが見えない。
chrootしていないで、ホームディレクトリが同じファイルシステムに置いてあるサーバーの場合。
パーミッションがother読み込み可能であれば他ユーザーの設定ファイルが読めてしまう。
>>768 いや別に●がなくてもcgiを物凄い勢いで叩いて鯖を落とすことはできるわけで。
p2以外では匿名性が確保できないからそんなことはしないだろう、というだけの話。
つまりp2単体でも十分に危険なんだな。
>779 p2を荒らしに使う道具とするにはもはや脅威はない。 p2も含めてCGI串はレン鯖に置かなくては役に立たない面倒さがある。 ましてトカゲさんの投入で同一IPからbbs.cgiを叩きまくって鯖を 落とすことは事実上不可能になった。 そうなると複数の砲台を用意して叩く以外に方法がないわけで、 ●さえあれば公開串であろうがなんであろうが、普通に某所で 出回っている串を複数用意してあとはごにょごにょすれば(ry だからp2も●もそれぞれ単独では荒らしに利用するメリットはないけど、 p2を介して容易に他人の●を不正入手されやすいことが問題。
781 :
名無しさん@お腹いっぱい。 :04/10/15 10:28:06 ID:mRDaWrTY
けど認証しっかりしていたのに リファラー漏れていたんだが… 漏れた原因は何が考えられます? 画像プレビューオフしてないと漏れる? 認証さえしっかりしておけば 問題なければそれでいいのだけど
ローカルで使ってるから、今のところ問題無いのだけど、 公開停止されたままどっか仕様変更して読めなくなったら終わりだ。 それが一番恐い。 p2が好きなんだよ 。・゚・(ノД`)・゚・。
783 :
名無しさん@お腹いっぱい。 :04/10/15 10:46:28 ID:syHdXxpZ
p2終わったな
こりゃー、p2公開停止にしないと逝けない状況にまでなっちゃったね・・・ かなしいけど作者タソいままでありがとう
公開p2はね。
>p2がこの世に存在しなくなるまで 管理側はp2がこの世から完全に消えて欲しいらしいぞ。
あとp2の配布ちゃんと停止になってないぞ。 古いバージョンのp2から新しいバージョンへのリンク叩いたら普通に落ちてきた。
またp2を理解してないヤツがこのスレにまぎれこんでるな。 自鯖で使ってる限り、p2と他の2chブラウザを区別することは不可能なんだよ。 唯一判断できる要素であるUAも自由に書き換えられるし。
とりあえず自鯖でp2使ってる漏れとしては レン鯖のp2の片っ端から報告してみようと思うんだけど、 公開p2の報告ってどのスレにすればいいの? #公開P2からカキコ
> 711 :動け動けウゴウゴ2ちゃんねる :sage :04/10/15 12:18:32 ID:/ViVAVEz
> p2自体を諸悪の根源にするのはヤメレ
>
> 713 :FOX ★ :04/10/15 12:18:56 ID:???
>
>>711 > やなこった
ポカーン
外出な上に間違えた ○| ̄|_
ERROR:p2 お断り。 ホスト*******.ppp.asahi-net.or.jp 名前: E-mail: sage 内容: ついにp2書き込みが制限ですね・・・
うわ、マジじゃん うちの自鯖p2からも書き込めない Janeに戻んないといけないのか。。
たまんねえなあ…
p2で書き込みテスト
mod_p2(仮) チン☆⌒ 凵\(\・∀・) まだぁ?
できんじゃん
つまりアレをしたってことか。いずれやると思ってたから、対策しててよかった。
対策してみた。 書き込めるかな?
目眩がする。 『坊主憎ければ袈裟まで憎い』を実践かよ。
808 :
名無しさん@お腹いっぱい。 :04/10/15 13:28:03 ID:NPiYrIAC
自鯖運用でスクリプトがいじれる人なら問題ないな。
書き込めなくなったので、あわててここにきました。 情報を元に、 % grep User-Agent post.php % ごにょ(s/p2/p3g) で、書き込めるようになりました。 次期バージョンからUAどうするの?
まあ作者が賢明なら公開完全停止だろうな。 UA変えて再公開なんてしようものなら p2を止めたければ訴訟でも何でも起こしてくれって言ってるようなもんだしな。
対策自体は容易だが、 運営側がp2排除の姿勢を打ち出してきたわけで・・・。
812 :
名無しさん@お腹いっぱい。 :04/10/15 13:35:09 ID:NPiYrIAC
>809 そういう具体的な場所を示して、「なにもわからなくても書かれたとおりに 実行すりゃOK」の情報を書くかな。 そういうのが、回りまわって自分の首を絞めることになること位、判りそうなもんだが。
test
>>809 考えていることは一緒か・・・
俺はdelegate通してるから
HTTPCONF="kill-qhead:User-Agent"
HTTPCONF="add-qhead:User-Agent:ごにょごにょ"
ってした
一緒=p3にする
>>815 ええ,UAを書き換える技術を教えたまでですから
てすてす。
あー、delegateでもできるのか。とりあえず回避できそうだな。
こんな単純な対策じゃ意味ないじゃん。
p2が●対応しなければいいのでは?
何事かと思って久しぶりに本スレに来てみたら
824 :
● :04/10/15 13:42:59 ID:Z9dPjotP
●を悪用してたやつを告訴もできない、バカな管理側が UAの書き換えを書いただけのやつを訴える勇気なんてあるかよー
対応しなければ、なんてのは無意味。 誰でも手が入れられるスクリプトなんだから。
しかしまあ、イタチゴッコになりますなぁ・・・
根本的な解決にはなりませんね。 テスト。
AirProxyでもできそうだな。
●使ってるってことはクレジットだから身元割れてるんでしょ。 そっちをどうにかできないものなのかねぇ。 ヤクザさん?
2chの鯖管理の無能さを露呈してるよな。この対応。
p2が使えなくなったら京ぽん死亡
FOX★たん、最初は「問題はp2じゃない、bbs.cgi叩いて落とせる手段が あることが問題なんだ」って言ってたのに…。うわーん
834 :
● :04/10/15 13:47:27 ID:Z9dPjotP
魔女狩りみたいなもんだからな。まぁ2chだから仕方ないといえる。
このタイミングでの規制投入というのがよくわからんのだが、 トカゲさん導入後も問題が解決しなかったってことなの?
してたら必要ないと思うんだがどうなんですかね。
FOX程度の頭じゃp2完全排除は不可能なのさw
最近続いてた攻撃だったら、トカゲさんが理念通りに動作してれば 問題なく排除できたんじゃないのかなあ。なんでだろ。
さ、俺ん所も規制されたから自鯖用意すっかな。 レン鯖でセキュリティとか超ド素人から少しは勉強出来たと思う。 自鯖の勉強はこれからだけど・・・_| ̄|○
トカゲさんって何?
842 :
名無しさん@お腹いっぱい。 :04/10/15 13:55:30 ID:tBB4Zd1b
作者を訴訟はお門違いで、それじゃどっかの府警と一緒になっちゃうけど 最近はそういうのがまかり通るからなぁ… akiさんが本当に可哀相だ…orz p2お断りってのに憤慨したよ。ただいまp2規制しています。とかにしろよ しかし久々にp2通してない素の2ch見たよw
酷い対応だね
テスト ●ちゃんと買ってるし、公開もしてないのに堪らんなぁ…
何ここって学生かなんかが運営してんの?
つぅか、こんだけ騒ぎになり、p2側の対応も何かあった方がいい、 というのはこのスレでも幾度となく話題にはなったが、 話題になっただけで、作者さまは既に興味ないみたいだしねぇ。 と、すると、2ch側としては「簡単なフィルタかけて馬鹿狩り」のつもりで 「UAを見て排除」処理でも入れたかな?って感じがするっす。
●ユーザーは早急に全額返金してもらえ。
ロリポップで公開p2してたやつのせいで オレの借り切りレン鯖のp2も規制食った・・・ 管理側としては手間が無くていいのはわかるが・・・ちくしょうハーマン、ちくしょう
>>842 >akiさんが本当に可哀相だ…orz
同感。
なによこの対応。ふざけてるの!?
47を捕まえた某府警と同じ。MIDIを締め上げたカスラックと同じ。客を泥棒扱いするレコード会社と同じ。
運営側の能力の行き着くところって結局同じなのかね。
UAをchimpoとかにしても憂さは晴れない
どこの企業や店舗でもそうだけど、 有名になったり大きくなるとどんどん、態度が傲慢になる。 ここがそのいい例だな。 だれのおかげでここまで大きくなれたのかわかっていない。 あの程度の荒しですんでよかったと思うぞ。 せいぜい気をつけてな。
テスト
>>847 俺もぶっちゃけ返金してもらいたい気持ちだよ...まあいいけどさ。
とりあえず対策用の偽装したものを、 パッチと称して配布する馬鹿が出ないことを祈るばかり。
単にp2ユーザーだけでなく、 ソフト作成者への挑戦だな。 逆にあれだな、各サイトはここからのリンク拒否とかすればいいんじゃない?
あのー。
私、全然、プログラムとか判らない人間なんで恐縮ですが。
ここのスレに居る皆さんは技術力有りそうなので、p2という面白そうな技術を生き延び
させつつ、運営と折り合いを図るって事が出来そうだと思うんですがー。
なにか方法を考え出した上で
>>834 のスレで提案されては、どでしょか?
とりあえずタダイマァ。 まあUA変更程度で帰って来れるのだから、 レン鯖に設置したけど放置状態のp2除けのフィルタにはなるかもしれんね。
858 :
名無しさん@お腹いっぱい。 :04/10/15 14:12:22 ID:3JE7jZF5
今のバージョンが手元にないからパッチ作れない ワーイ
ローカルで、MacとWinの両方で使ってるだけなのに・・・
偽装で何とかなっちゃうような対策しか出せないのか。
>>856 そう、まずは●串の規制解除してもらいたい
そうするにはどのようにすればいいのかFOX ★に教えてあげてください
話がずれてる貴ガス。 俺は客だ馬鹿野郎、店長を呼べ、店長を!!! って言うヤツほど大して買い物してないのよね。 p2は清く正しい方向に発展していくしかない。 善意のプログラマがp2同様公開してくださればよし。 そうでない場合は..。
>>856 こちらから提案しても、ここの管理側に技術力がないので
対応できないらしい。
なので幼稚くさいUAでの制限ってことになってる。
根本的に何が原因なのかみんなわかってるのだけど、
収入と対策、両立できないのだろう。
とりあえずUAを厨房管理者FOX★逝ってよしにしておいた。
●買えばp2でかけますか?
p2からテストカキコ
867 :
●p2 :04/10/15 14:16:41 ID:vA4n6L1A
普通のブラウザのUAをp2にすると書き込めなくなるのな。 FOXマジでバカだな。
あれだ。 有志で完全無料の掲示板つくらないか? こんな金儲けに走ってる所、いつまでも使う意味ないだろ。 既存の数ヶ所にあるchを統合してもいいだろうし。
nyBBS
p2よりテスト
>>868 実質問題、無理
ショボイ個人掲示板ならまだしも、その発言の仕方はここの代替だろ?
運営に幾らかかると思ってるんだ?
>>861 えーと。
●串の規制を解除するのと、p2は当面は関係無いですよね?
購入者以外でも●が使えちゃうようなp2が存在するのが問題なわけで。
>>863 なるほどー。
ここの皆さんでも直にアイデア出るとは限りませんものね。
だいぶ話がズレてるな。 現状、この対応は仕方ないと思うけどね。 p2の仕様がルーズすぎたってのもあると思うし。
>>868 そういう掲示板が出来上がったら、ここで教えてくれ。
>>871 ぬ?そうか?
小学生の小遣いくらいでいけるだろ?この程度なら。
>>868 ・サーバ運用費用
・ネットワーク運用費用
・訴訟リスク
これらを無料では賄えない。
どうしても無料にこだわるなら、各個人が掲示板を開設して
そのRSSをアグリゲートしてジャンルごとに整理して…。
って、それってblogで出来てるじゃん、で終わり。
>>862 いや、P2は元々清く正しいはずだし、作者だって善意でしょ。
少なくても既存の○○をぶっ壊そうなんてところがスタート地点では無いよね。
元の設計思想がどこからでも自分の2chを利用できるようにしようって所だろうから
根本を覆すならP2がP2である必要はどこにも無いでしょう。
今回はそれを悪用されてしまったのだから、カギをきつくするとか対処療法しか無いのでは。
>>877 ●購入してあると、串が使える+色んな規制が掛からない特別特典があるから…と認
識してます。
で、本来なら、ユーザーIDで●購入者は簡単に特定出来る=購入者本人のみををピン
ポイントで規制出来る筈が、p2によって特定出来なくなってしまった…と言うのが現状か
と。
>>881 質問ばかりですいませんけど
その状況で●串を規制せずにする方法はないんですか?
>>883 その状況で●串を規制せずに解決する方法はないんですか?
>>882 nychみたいな方式なら人集まるだろうけど、それじゃサーバー置かないと無理だし、
nyの内部BBSみたいなものだと専用ブラウザからしか見れない
専用アプリまで立ち上げて人来るかなぁ
2chの利点の一つに多数の人との情報交換ってのあるし、人が集まらないと意味無い
>>883 >その状況で●串を規制せずにする方法はないんですか?
最初にも書きましたように技術の無い私には、p2だけを逃れさせる手段は思いつかな
いですねー。p2を使わなくても、●+スクリプト等でcgiをガンガン叩くF5アタックみたい
なのは簡単に作れるという話ですし。
会社から自鯖のp2で自作自演しようとしたら なんなんだよp2お断りって またFO糞かよ FO糞絡むとろくなことねーな
902 名前:FOX ★[] 投稿日:04/10/15 14:35:31 ID:???
>>895 UA 変更してくださいー
出来ない場合はあきらめてくださいー
UA変更公認らしいよ。知らないけど。
>>880 レン鯖にほったらかしの公開p2は、今回の2ちゃん側の
対応で何とかなるメドが立ったということで
議論からはずします。OK牧場?
善意あるネットツールが、実装のミスで悪意ある
ユーザによって利用されてしまう時も多々ある。
そのときどうしているか?
プログラムのアップデート。
ま、主に新規ユーザが恩恵を受けるわけだが。
p2が清く正しく進む方向はこれしか思いつかないが。
まぁ別にakiさん達が開発から手を退いたって、 最悪自分で直していけるからいいや。
断られた。
892 :
名無しさん@お腹いっぱい。 :04/10/15 14:39:57 ID:0CISnug4
そもそもあんまり書き込みしないことに気付いた。(こういう災害時は別として) 見るだけでも十分便利だp2。
テスト
2chを小学生の小遣い程度でできるって思う人がいるなんて驚き
ID:0CISnug4逮捕マダー(AA略
test
>>889 同意っす。
もしUA規制がこのまま続くなら、これを一つのキーに使えないだろうか?
公開鯖でパスワードかけてなければUAはP2のまま(つまりリードオンリー)
パスワードかけた時点でUAが変更されるとか。ちょっと弱いかな。
●の関係はおいらにはよくわからんです。
>>895 小学生以下の管理なんだから運営も小学生以下でできるだろ。
なんの問題もない。
>公開鯖で p2からどうやって判定すんの?
UA変更の許可が出たってことでいいのですかね
902 :FOX ★ :04/10/15 14:35:31 ID:???
>>895 UA 変更してくださいー
出来ない場合はあきらめてくださいー
パッチがあっても、パッチの当て方が分からないという馬鹿はまだ回避できるが、 今度は解説サイトを作る馬鹿が出るんだろうな。
2ちゃんねるとの全面戦争を避けるために、 下手にパッチなど配布しないことをお勧めしますよ。 初心者が簡単に設置するような性質の物じゃないことは、はっきりしてるはず。 age2chと同じ道を通らないようにね。
>>902 ダチョウ上島ばりのフリに見えるぞw
「押すなよ?絶対押すなよ?」
人に教えても自分の首絞めるだけだからなぁ。
>>903 2chを荒らしたい方々が親切丁寧なパッチを作ってくれるでしょう。
908 :
名無しさん@お腹いっぱい。 :04/10/15 14:54:29 ID:3JE7jZF5
test ignorecase
家に帰るまでUA変えれねんだよ FO糞のボケ
ERROR:p2 お断り。 ホストababababa.jp 名前: E-mail: sage 内容: ごめんね 不安になってキタので p2 テストさせてね --- コレでいいんかなテスト
>>908 さらにカツカツにつめる。
User-Agent: Monazilla/1.00 P2/1.0.5
>>910 トンネル掘っておこうよ
まぁ出先でケータイからならあれなんだけど
User-Agent: Monazilla/1.00 P2/1.0.5 の P2/1.0.5 のところ、ランダム生成にしたらどうだろか。
どうにもならんな
p2をベースに、スクリプトの頭で自身のURLに繋いでみて
401が帰って来なかったら自動停止
ってルーチンを組み込んだ「p3」を新たに開発開始とか。
>>916 も捨てがたいけどな。
てs
個々人がUA変えるのは認めてるけど、 別UAで開発して公開するのは認められてないだろ。
UA変更完了。 とりあえず、"p-FOX_shine"に変更してみた。
921 :
名無しさん@お腹いっぱい。 :04/10/15 15:06:10 ID:5jJSiaVA
すまん、とりあえず共通の代替User-Agentを決めないと、匿名性が薄くて どうも落ち着かん。
匿名性とか
静観するのみ。
他の2chブラウザのUAにしとけばいいじゃん。
日付にするか。
UAの書き換え方が分かるような発言は控えれ。やりかたわからんやつが十分なセキュリティを維持できてるとも思えないのでその辺はハードルって事で。 これ以上の規制は勘弁
テストしてみる
すでにバッチスクリプト(sh)付パッチがうぷされてるから 相当UAの書き変えが楽になってるな。
みんなで同じUAにしたらそのUAも規制されて・・・のいたちごっこにならない? どうせ匿名掲示板なんて大義名分はとっくの昔に崩壊してるんだから、 UAに匿名性を求めても意味がないのではないだろうか?
>>930 素人考えだが、普通のIEのUAにしちゃえば規制のしようが
ないような気が...そんな問題じゃないのか?
>>931 dat読むには最低Monazilla/1.00を名乗らんとダメなはず。
もうこのスレでUAについての書き込みは控えて欲しい
書き換えてみた。
次スレ早めにたてたほうがいい悪寒
936 :
名無しさん@お腹いっぱい。 :04/10/15 15:23:41 ID:9ULf++JX
p3にちぇんじ。
>>936 UAの話は禁止したところで、P2設置してるやつで書き込めなかったら
このスレに来るだろうし、そのうち検索エンジンにもかかるだろうから今更って気もするけど。
それより
>>1 には外に置く場合は必ず鍵かけとけ。とか入れといた方がいいんじゃない?
>>932 dat読む時にもpost.php使ってるの?
唯の思いつきだが、dataディレクトリのUIDとpermissionを 確認するのはどうだ? パスワードも強制できるだろ。
941 :
名無しさん@お腹いっぱい。 :04/10/15 15:31:54 ID:y3TKq0I7
UAにIP仕込んでおくってのはだめなのかのぅ? 少々は抑止力になるかと思うんだけど
FOXめ
>>940 具体的にUIDとpermissionが何だったらパスワード強制するの?
>>941 公開鯖のip仕込んでどうするの?
公開鯖で悪戯書きした本人は全く困らないよ?
945 :
940 :04/10/15 15:36:23 ID:6W55Ag6R
#p3化終了 >943 わかりにくくてごめん。 ・dataディレクトリのUIDがWWWで、permission が644 でなければ p2を起動しないようにする。 ・パスワードが設定されていないと、p2を起動しないようにする。 これでレンタル鯖は結構弾けるんじゃないかと思うのだけど。
ああ、実際にp2にアクセスしたIPを入れとくならありかもね。
>>938 今更ってことはないと思う。
運営側がこういう対応をとったってことはこのスレにも自浄を求めているんじゃないかって
思うんだよね。
放置しているp2排除だけじゃなくp2を管理できない人、また危機管理ができずに
なんでも情報を書き込んじゃう人(悪気はないのでたちが悪い)に対して
今までのようにっていうのはちょっと…
ちなみにnurupoにした。
>>945 UIDがWWWの場合は根本的に書込禁止にするって事?
一人しか使ってない個人鯖にもsuEXECを入れる事を強制するの?
そもそもUIDがWWWってどう判別するの?
wwwとかwww-dataとかnobodyとか幾らでも考えられるよ?
1に書いてあれば、書き込みできなくておかしいと思って見に来る人にも伝わるね。 だとすれば、見知らぬ書きこみ履歴がないかの確認を促すのもいいかも。 ・認証はかならず掛けてください。 ・書きこみ履歴の確認(覚えがない書きこみがないか) ・対策が判らないようなら使用禁止 とか。 ほんとは使われてる時点でプログラム総入れ替えしたほうが良いんだろうけど。
952 :
940 :04/10/15 15:45:16 ID:6W55Ag6R
>949 意味が逆。 ・自宅鯖な香具師なら、自分のディレクトリ下に持ち主がWWWであるディレクトリ を作れる。 ・httpdの実行ユーザ(普通wwwかnobody)は設定ファイルに書けばよい。 ・レンタル鯖でこれを回避しようとして、httpdの実行ユーザを自分にすると、そもそも dataディレクトリに書き込みができなくなるので、事実上つかえない。 心配なのは、suEXECが使えるレンタル鯖だな。suEXEC使った事ないもんで、 どうなるかがちとわからない。
●のメリットは何か?、荒し、話題コントロールに便利? 親切な人教えて。
>>952 >自分のディレクトリ下に持ち主がWWWであるディレクトリを作れる。
んなもんCGIからディレクトリ作れば誰でも作れるよ。
UA変更作った馬鹿がいるようにディレクトリ作成スクリプトも
すぐにどつかの馬鹿が公開すると思うよ。
957 :
950 :04/10/15 15:49:20 ID:w9LHyaER
げ、950か。
ごめん、ちょっち立てるの無理。
>>960 お願いします。
FoxShine
次スレは運営がbbs.cgi対策終わるまでいらないよ 立ててもどうせ房しかよってこないし
今、試しにP2を新規で設置してみたら、 現時点でもユーザー/パスを設定しないと動かないようにはなってるんだよね。 ってことは問題は何? 踏み台になった公開P2鯖はユーザー/パスワードも公開していたの?
963 :
958 :04/10/15 15:53:09 ID:c6aTcW6Y
p2 御断りと出たときには何事かと思ったが・・・ 俺は上の方で出ていた FoxShine にした。 ちうか Fox とかいう糞野郎、 小賢しいことしてくれるじゃないか。
●の真のメリットは「書庫化される前のログを読める」ことだっけ。 おまけで「串OK、スレ立てやすい、など、2chを利用しやすくなる」か? ごめ、買ったことない
MJSHINE
967 :
940 :04/10/15 15:54:12 ID:6W55Ag6R
>955 cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。 確かsuEXECってのは、ユーザのローカルなcgiがそのユーザ権限で動くって 物だったよなぁ。PHPの場合はどうなんだろうか。
>>948 ガッ
User-Agent: Monazilla/1.00 FOX/itteyoshi
969 :
960 :04/10/15 15:54:50 ID:nwQuDZOn
おう,いってきます
携帯スレでも禁止せんとな
>>963 > 俺は上の方で出ていた FoxShine にした。
FoxShineを日本語にすると「キツネ輝く」。
ということはだ、
Fox万歳!ってことだね。
もうそのUAでカキコした???
test
>>967 PHPの場合はモジュール版とCGI版の場合とで動作が違うよ。
他のchブラウザーのUA一覧ないかな?
976 :
940 :04/10/15 15:57:46 ID:6W55Ag6R
>cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。 ? www権限でdataフォルダを作りたいディレクトリのパーミッションをftpから777に。 パーミッション755でcreatedirectory.cgiを置く。 createdirectory.cgi実行。 これだけで置けるよ。 意味が分からないんだけど具体的にどう置けないの?
はぁ、ひきこもりにはわからんだろうがp2は便利なんだよなぁ。 運営にはこつこつ焼いてて欲しかったよ。
>>967 mod_phpの場合は、CGIではないから当然利用不可能。
modで別ユーザを使うには、httpdのプロセスを専用に生成する重い処理が必要になる。
980 :
940 :04/10/15 16:00:00 ID:6W55Ag6R
>974 そうか。cgi版のPHPが動いていて、suEXECがonになっていると 駄目か... う〜む。 厨房よけにしかならないねぇ。
FOX★が複数人共有キャップだから事がややこしくなってるよね。 先日までのまともなFOX★の中の人は誰? 今回の厨房FOX★の中の人は誰? 氏んだFOX★だけが良いFOX★?
982 :
960 :04/10/15 16:01:17 ID:nwQuDZOn
>>981 中身は同じやつ、
メンタルなのでその日その日で、発言が違う。可哀想なやつなんだ。
984 :
960 :04/10/15 16:04:12 ID:nwQuDZOn
次スレのテンプレあれでよかったかな・・・ 以上とかかいちゃったけどw
985 :
940 :04/10/15 16:04:54 ID:6W55Ag6R
>977 suEXECしてないレンタル鯖なら、当然cgiは運営側が用意したもの しか実行できないので、cgi-binディレクトリにユーザがファイルを 書くことが不可能だろ?って事。 ...まさか世の中にはsuEXEC無しでcgi-bin以下にユーザのファイルを 置かせるレンタル鯖があるのか?
まーこういう規制の方法しかとらないと、 どんどん悪知恵が働くのが人の常。 ある意味我々への挑戦ですな。
うちの鯖.htaccess置けばcgi-binなんて言わずにどこのフォルダでもできるよ。 実行権限WWWで。
うちの鯖っつっても自宅鯖じゃなくてレン鯖ね。
実際今こうやってp2で書いてる訳だしな。
(´D`≡´D`)?
991 :
940 :04/10/15 16:09:23 ID:6W55Ag6R
>987 そうなのか... やはりそういう酷い状況はあるのか...orz
992 :
名無しさん@お腹いっぱい。 :04/10/15 16:09:30 ID:N1z6JGqP
p2ダウソ出来ねえ・・・
あれだな。 UAで規制してもUAを他のブラウザーに変えれば、 p2を使ってあたかも他のブラウザーからのアタックのように偽装できるんだよね。 今後はのそ路線で増殖するだろう。
test
p2を愛しています
>994 ある方法を行えばすりぬけが可能であるということと、 だからその方法を安易に広めていいということは全くの別物と いうことがなぜわからんかな。
1000 :
960 :04/10/15 16:15:25 ID:nwQuDZOn
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。