ブログ - 最新エントリー
前回はナリタイ(なりすましメール対策)のサイトがありましたが,現在はこのサギタイの方を熱心に更新しているようです.
ビジネスメール詐欺対策
https://www.sagitai.jp
まぁ,ビジネスマン向けの振り込め詐欺ってことか.ブログの中にあったのだけれど印象的なのはこれ「K さんの BEC 体験談」のところ.
「メールとは別の手段で必ず相手先と直接確認し合う」といところかな.次のサイトでも同じことを書いてある.
フィッシング詐欺メールは現実世界で確認!騙されないためのポイントとは?
https://cybersecurity-jp.com/security-measures/34177
「一般の方に私が勧めるとしたら「見分けることを諦める」ことです。」と「"現実世界で"確認すれば良いのです」ということ.
でも,書かれている通り,腕のある人ほど,机上で確認しようとしてしまうな.俺か.
ビジネスメール詐欺対策
https://www.sagitai.jp
まぁ,ビジネスマン向けの振り込め詐欺ってことか.ブログの中にあったのだけれど印象的なのはこれ「K さんの BEC 体験談」のところ.
「メールとは別の手段で必ず相手先と直接確認し合う」といところかな.次のサイトでも同じことを書いてある.
フィッシング詐欺メールは現実世界で確認!騙されないためのポイントとは?
https://cybersecurity-jp.com/security-measures/34177
「一般の方に私が勧めるとしたら「見分けることを諦める」ことです。」と「"現実世界で"確認すれば良いのです」ということ.
でも,書かれている通り,腕のある人ほど,机上で確認しようとしてしまうな.俺か.
最初,何かの自己啓発サイトかと思った.
ナリタイ
https://www.naritai.jp
なりすましメール対策について,わかりやうくその説明をしていたり,何よりもオープンリレーなどのチェックツールがついています.
「ナリタイ製作委員会」という団体が運営しているそうです.
そしてSPFのチェックツールを使って見たら・・・設定間違いがありました.先ほど修正.
DNSは今でも反映が遅いだろうからなぁ.
ナリタイ
https://www.naritai.jp
なりすましメール対策について,わかりやうくその説明をしていたり,何よりもオープンリレーなどのチェックツールがついています.
「ナリタイ製作委員会」という団体が運営しているそうです.
そしてSPFのチェックツールを使って見たら・・・設定間違いがありました.先ほど修正.
DNSは今でも反映が遅いだろうからなぁ.
年に数回,BOOKOFFに行って掘り出し物のCDを探す.もう色々なものを探してきたけれど,全く見つからないのがStacey Qでした.
やっと手に入れた.

マニアックだけれど,このアルバムが発売されたのは1986年なので,まぁ,マドンナの周辺という感じかな.ダンスだし.ほぼ一発屋.
当時細かったけれど,なんとあれから30年近いけれど,現役のようです.1958年生まれの60歳.
太って無いね.顔はちょっと怖いけれど.
「バタリアン」というマニアックなB級映画のサントラで歌ってるんです.SSQとクレジットされているのがそれですね.
やっと手に入れた.

マニアックだけれど,このアルバムが発売されたのは1986年なので,まぁ,マドンナの周辺という感じかな.ダンスだし.ほぼ一発屋.
当時細かったけれど,なんとあれから30年近いけれど,現役のようです.1958年生まれの60歳.
太って無いね.顔はちょっと怖いけれど.
「バタリアン」というマニアックなB級映画のサントラで歌ってるんです.SSQとクレジットされているのがそれですね.
久々に迷惑メール専用メールボックスを覗いたら,また来ていました.

ということで,例のサイトをのぞいてみると・・・
フィッシング対策協議会
https://www.antiphishing.jp

けっこうな確率でこちらに届いているようだ.良いサンプルなのかなぁ..
そして気のなるのは,今日,突如として来るようになったこれ.

一見,よく見かける奴だと思うけれど,これには2つの特徴が.
toyota[.]co[.]jpからのメールが来ている.
Delivery Errorメールが来ている
まず,世界のトヨタのメールが奪われる位ことは無いと思うので,SMTPにありがちが偽名で送信したのでしょう.そして2つ目は,私のメアドで迷惑メールを送信したけれど,相手のメアドが無かったのでラーメールが私に帰ってきている状態.
古典的だけれど,オープンリレーを許しているSMTPサーバがあるから偽名で送信できているみたい.そして漏洩したメアドを使って送信しているから,エンベロープFromのメアドにエラーが返却されている.面倒だなぁ.

ということで,例のサイトをのぞいてみると・・・
フィッシング対策協議会
https://www.antiphishing.jp

けっこうな確率でこちらに届いているようだ.良いサンプルなのかなぁ..
そして気のなるのは,今日,突如として来るようになったこれ.

一見,よく見かける奴だと思うけれど,これには2つの特徴が.
まず,世界のトヨタのメールが奪われる位ことは無いと思うので,SMTPにありがちが偽名で送信したのでしょう.そして2つ目は,私のメアドで迷惑メールを送信したけれど,相手のメアドが無かったのでラーメールが私に帰ってきている状態.
古典的だけれど,オープンリレーを許しているSMTPサーバがあるから偽名で送信できているみたい.そして漏洩したメアドを使って送信しているから,エンベロープFromのメアドにエラーが返却されている.面倒だなぁ.
2018年の映画.大泉洋主演,高畑充希,三浦春馬共演.
大泉洋演じる筋ジストロフィーの鹿野靖明さんと,それを取り巻くボランティアの交流が描かれる.タイトルの「こんな夜更けにバナナかよ」は鹿野靖明さんが夜更けに突如食べたいと言い出したエピソードだけれど,この作品の根幹を表している.
筋ジストロフィーは次第に筋力が衰えていく遺伝性疾患で,24時間介助なしには生きていけない状態.普通は施設・病院に入るけれど,自立を目指し自宅で介助を受けているが,わがまま言いたい放題な大泉洋に高畑充希が驚くところから始まる.
高畑充希の目線は一般の健常者の目線かな.支える側,支えられる側のが対等である,これがテーマになっていて感慨深い.
人は,誰かに頼らなければ生きていけない.これは障害を持っていようがいまいが,同じことだね.そして鹿野靖明さんは,夢を持ち続けていた.頑張ればできそうな.これがまた大事なのだろう.
大泉洋演じる筋ジストロフィーの鹿野靖明さんと,それを取り巻くボランティアの交流が描かれる.タイトルの「こんな夜更けにバナナかよ」は鹿野靖明さんが夜更けに突如食べたいと言い出したエピソードだけれど,この作品の根幹を表している.
筋ジストロフィーは次第に筋力が衰えていく遺伝性疾患で,24時間介助なしには生きていけない状態.普通は施設・病院に入るけれど,自立を目指し自宅で介助を受けているが,わがまま言いたい放題な大泉洋に高畑充希が驚くところから始まる.
高畑充希の目線は一般の健常者の目線かな.支える側,支えられる側のが対等である,これがテーマになっていて感慨深い.
人は,誰かに頼らなければ生きていけない.これは障害を持っていようがいまいが,同じことだね.そして鹿野靖明さんは,夢を持ち続けていた.頑張ればできそうな.これがまた大事なのだろう.
麻薬で逮捕.この週末のニュースは大嘗祭がメインだったはずだけれど,エリカ様の話になった.
基本的には,最近の芸能人薬物系のニュースは,降板や公開中止による弁済額について憶測を語っている.もしかして大きな金額になると騒ぐことで,芸能人・著名人が犯罪を犯すことを抑制する力になるかもしれないという事で報道されているのかもしれないと思ったけれど,そんなことじゃ抑制にならないよね.損得じゃないし.
実際のところ,芸能人個人に対して数億円の損害の支払いを求めたところで,破産すれば終わりだしね.
沢尻エリカといえば,ドラマ「1リットルの涙」かな.レミオロメンの「粉雪」や「3月9日」の方が残っているような気がするけれど.
10年ほど前,私がポイントシステムを導入した某表参道の高級セレクトショップのオープニングパーティに来店してくれたので,近寄ったことがあるけれど気さくそうな人だったので,また復活するといいね.
基本的には,最近の芸能人薬物系のニュースは,降板や公開中止による弁済額について憶測を語っている.もしかして大きな金額になると騒ぐことで,芸能人・著名人が犯罪を犯すことを抑制する力になるかもしれないという事で報道されているのかもしれないと思ったけれど,そんなことじゃ抑制にならないよね.損得じゃないし.
実際のところ,芸能人個人に対して数億円の損害の支払いを求めたところで,破産すれば終わりだしね.
沢尻エリカといえば,ドラマ「1リットルの涙」かな.レミオロメンの「粉雪」や「3月9日」の方が残っているような気がするけれど.
10年ほど前,私がポイントシステムを導入した某表参道の高級セレクトショップのオープニングパーティに来店してくれたので,近寄ったことがあるけれど気さくそうな人だったので,また復活するといいね.
2018年の映画.木村拓哉主演,長澤まさみ共演.
連続殺人が発生.犯人が残していった暗号が次の現場を予告するGPS情報だと刑事の木村拓哉が突き止め,予告された場所のホテルに潜入捜査を行うが,フロントクラークの教育係として長澤まさみがあてがわれる.
優秀なんだけれどちょっと人付き合いが苦手なタイプの刑事と最初は衝突し合うが,それぞれを認め合うようになるという木村拓哉が演じる役にありがちな展開はもう標準フォーマットとしてあるとして,事件の内容が,どこまで緻密なのかが東野圭吾作品の良いところなのだけれど,わかりやすくて展開が見えてしまったな.
帽子とロン毛とサングラスで養子のわからない謎のおばちゃんは,最初,声質から余貴美子か吉行和子かという風に思えたけれど,高音で発生した瞬間に判ってしまった.チームキムタクって感じだね.
大絶賛されているけれど,何かが足りない.連続殺人とされた第1・第2の被害者のエピソードが掘り下げられないから,あまり関係ないんだなっておいうのがわかるし主に名前しか告げられないから関係性も頭の中で整理できない. よくあるホワイトボードに関係性をチャートにしたものも用意されているけれど,ほぼ使われないのでね.
犯人はポスターを見ると出ているし,Wikipediaみても怪しさ抜群にでているな.一番わからないのは,明石家さんまの出演シーン...エンドロールで「友情出演:明石家さんま」と出て,えっ!となるけれど,そこが大ヒントなのでした...
他に,印象に残ったのは,駄々をこねたらホテルの部屋のアップグレードをしてもらえるって感じられるシーンがなんども出たところ.
東野圭吾作品として「マスカレードシリーズ」としてあと3作品くらいあるので,良かったらシリーズ化されていくのかな.
連続殺人が発生.犯人が残していった暗号が次の現場を予告するGPS情報だと刑事の木村拓哉が突き止め,予告された場所のホテルに潜入捜査を行うが,フロントクラークの教育係として長澤まさみがあてがわれる.
優秀なんだけれどちょっと人付き合いが苦手なタイプの刑事と最初は衝突し合うが,それぞれを認め合うようになるという木村拓哉が演じる役にありがちな展開はもう標準フォーマットとしてあるとして,事件の内容が,どこまで緻密なのかが東野圭吾作品の良いところなのだけれど,わかりやすくて展開が見えてしまったな.
帽子とロン毛とサングラスで養子のわからない謎のおばちゃんは,最初,声質から余貴美子か吉行和子かという風に思えたけれど,高音で発生した瞬間に判ってしまった.チームキムタクって感じだね.
大絶賛されているけれど,何かが足りない.連続殺人とされた第1・第2の被害者のエピソードが掘り下げられないから,あまり関係ないんだなっておいうのがわかるし主に名前しか告げられないから関係性も頭の中で整理できない. よくあるホワイトボードに関係性をチャートにしたものも用意されているけれど,ほぼ使われないのでね.
犯人はポスターを見ると出ているし,Wikipediaみても怪しさ抜群にでているな.一番わからないのは,明石家さんまの出演シーン...エンドロールで「友情出演:明石家さんま」と出て,えっ!となるけれど,そこが大ヒントなのでした...
他に,印象に残ったのは,駄々をこねたらホテルの部屋のアップグレードをしてもらえるって感じられるシーンがなんども出たところ.
東野圭吾作品として「マスカレードシリーズ」としてあと3作品くらいあるので,良かったらシリーズ化されていくのかな.
今月はシンオウ地方の御三家ポケモンのヒコザル.コミュニティデイは最低限は色違いを3匹ゲットして,いい感じの高いCPのものを2段進化させて特別な技を覚えさせるのがゴール.

今回はヒコザルをモウカザル,ゴウカザルに進化させてブラストバーンという,ほのお技を体得させることができれば良いのだけれど,11時〜14時なのに出足を渋ったのと病院に行ったりで正味40分ほどだけ参加でした.
ほぼ,ゴプラで36匹をゲット.色違いは2匹でした.サーバも思い状態があったので,手で投げるよりゴプラで自動捕獲が良かった模様.今回は延長なし.
14時になった途端,「ガラルのすがた」のマタドガスが出現.

これは,Nintendo Switch用に新たに発売された「ポケモンソード・シールド」で出てくるものらしい.
大量出現してびっくりしてレイドしたけれど,今後も出てくるそうです.去年の9月にメルタンが突如登場した時のようなサプライズらしい.

今回はヒコザルをモウカザル,ゴウカザルに進化させてブラストバーンという,ほのお技を体得させることができれば良いのだけれど,11時〜14時なのに出足を渋ったのと病院に行ったりで正味40分ほどだけ参加でした.
ほぼ,ゴプラで36匹をゲット.色違いは2匹でした.サーバも思い状態があったので,手で投げるよりゴプラで自動捕獲が良かった模様.今回は延長なし.
14時になった途端,「ガラルのすがた」のマタドガスが出現.

これは,Nintendo Switch用に新たに発売された「ポケモンソード・シールド」で出てくるものらしい.
大量出現してびっくりしてレイドしたけれど,今後も出てくるそうです.去年の9月にメルタンが突如登場した時のようなサプライズらしい.
この事件?事故を見て2つの実体験を思い出した.
簡単なパスワードでRDPを空けておいたら、数時間でハッキングされマイニングツールを仕込まれた話
https://internet.watch.impress.co.jp/docs/column/shimizu/1195372.html
1つは,2001年の夏だったかな.うっちゃん(誰?)とスガちゃんと3人で,某データセンタに行きました.
私とスガちゃんは既存Solaris場で動くDBサーバの調整,うっちゃんは新規のiモードのサイトを構築.新規サイトはWindows 2000サーバにIISという環境だったのだけれど,その日はOSをインストールしてIISが立ち上がったところまでで作業終了.データセンタ近くの居酒屋で三人でビール飲んで帰宅.
翌日,うっちゃんが「なんか変な画面が出ている」というので見て見たら,ワームに感染していた.Code Redというワームでした.インデックスサーバの脆弱性を狙ったもので,このワームの増殖トラフィックのために当時インターネットが麻痺したと言われてました.
マイクロソフト セキュリティ情報 MS01-033 - 緊急
Index Server ISAPI エクステンションの未チェックのバッファにより Web サーバーが攻撃される
https://docs.microsoft.com/ja-jp/security-updates/securitybulletins/2001/ms01-033
この時の敗北は,3点.
・OSをインストールしてそのあと必要なパッチを当てることまでしなかったこと.
・使ってもないインデックスサーバを稼動さえていたこと
・まだ準備できてないのにインターネットにオープンにしていたこと.
まだ救われたのは,この時は増殖する以外にの,例えばファイルの破壊行為はなかったし,感染しているぞとわかるページを残していて発見しやすかったことかな.
Code Red ワームに対する警告
https://docs.microsoft.com/ja-jp/security-updates/planningandimplementationguide/19871744?redirectedfrom=MSDN
そして2回目は,2007年ごろかな.外部からのメンテナンス用に,当時SSHサーバをSpringboard(踏み台)として使っていたのだけれど,そこにある安田のおっちゃんのyasudaユーザが乗っ取られてしまった.
発見したのは,偶然見つけた2chの記事.「不正アクセスしてくるIPを晒すスレ」にSprinbboardサーバが出ていたのでした.見つけたきっかけはSpringboard場で動かしていたWebサーバにアクセスしようとブラウザの検索バーにホスト名を入れたら,HTTPアクセスではなく検索になってしまったことという,本当に偶然...
不正通信の状態を見ると,ノルウェーのIPアドレスから,yasudaユーザでログインされてIRCのリレーサーバが設置されていました.安田のおっちゃんに聞き取りしたら,アカウント払い出ししたあと,簡単なパスワードに変更してそれっきりにしていたそうで...
そのSpringboardサーバはLinuxサーバだったのだけれど,隠しフォルダを使って送り込んだファイルを隠蔽していたけれど,root権限まで取ろうとしてなくてログ削除などは行ってませんでした.
隙を見せると瞬間的に乗っ取られるので,インターネットは怖いね.
簡単なパスワードでRDPを空けておいたら、数時間でハッキングされマイニングツールを仕込まれた話
https://internet.watch.impress.co.jp/docs/column/shimizu/1195372.html
1つは,2001年の夏だったかな.うっちゃん(誰?)とスガちゃんと3人で,某データセンタに行きました.
私とスガちゃんは既存Solaris場で動くDBサーバの調整,うっちゃんは新規のiモードのサイトを構築.新規サイトはWindows 2000サーバにIISという環境だったのだけれど,その日はOSをインストールしてIISが立ち上がったところまでで作業終了.データセンタ近くの居酒屋で三人でビール飲んで帰宅.
翌日,うっちゃんが「なんか変な画面が出ている」というので見て見たら,ワームに感染していた.Code Redというワームでした.インデックスサーバの脆弱性を狙ったもので,このワームの増殖トラフィックのために当時インターネットが麻痺したと言われてました.
マイクロソフト セキュリティ情報 MS01-033 - 緊急
Index Server ISAPI エクステンションの未チェックのバッファにより Web サーバーが攻撃される
https://docs.microsoft.com/ja-jp/security-updates/securitybulletins/2001/ms01-033
この時の敗北は,3点.
・OSをインストールしてそのあと必要なパッチを当てることまでしなかったこと.
・使ってもないインデックスサーバを稼動さえていたこと
・まだ準備できてないのにインターネットにオープンにしていたこと.
まだ救われたのは,この時は増殖する以外にの,例えばファイルの破壊行為はなかったし,感染しているぞとわかるページを残していて発見しやすかったことかな.
Code Red ワームに対する警告
https://docs.microsoft.com/ja-jp/security-updates/planningandimplementationguide/19871744?redirectedfrom=MSDN
そして2回目は,2007年ごろかな.外部からのメンテナンス用に,当時SSHサーバをSpringboard(踏み台)として使っていたのだけれど,そこにある安田のおっちゃんのyasudaユーザが乗っ取られてしまった.
発見したのは,偶然見つけた2chの記事.「不正アクセスしてくるIPを晒すスレ」にSprinbboardサーバが出ていたのでした.見つけたきっかけはSpringboard場で動かしていたWebサーバにアクセスしようとブラウザの検索バーにホスト名を入れたら,HTTPアクセスではなく検索になってしまったことという,本当に偶然...
不正通信の状態を見ると,ノルウェーのIPアドレスから,yasudaユーザでログインされてIRCのリレーサーバが設置されていました.安田のおっちゃんに聞き取りしたら,アカウント払い出ししたあと,簡単なパスワードに変更してそれっきりにしていたそうで...
そのSpringboardサーバはLinuxサーバだったのだけれど,隠しフォルダを使って送り込んだファイルを隠蔽していたけれど,root権限まで取ろうとしてなくてログ削除などは行ってませんでした.
隙を見せると瞬間的に乗っ取られるので,インターネットは怖いね.
Yahoo!とLINEが統合されるというニュースが話題に.去年の今頃,LINEペイとPayPayが争い始めた覚えがあるけれど,圧倒的にPayPayの戦略の方が上だったので,Winner takes it allの感じ.
統合していけば,日本のローカルでは楽天対抗になるだろうけれど,世界を見据えているという話もあるけれど,そうならないだろうなぁ.
そういえばちょっと前だけれど,去年のPayPay祭りについて,勝ち組かと思っていたビックカメラが意外な状態になっていたと発表があった.
ビックカメラ、減益の一端に「PayPay」と「Apple」の教訓
https://www.bcnretail.com/market/detail/20191022_142141.html
値下げ率の低い商品,原価率の高い商品が売れたことで,利益率が高い商品が売れなかったというバランス崩壊か.そういう着地点を見出したのも面白い.
統合していけば,日本のローカルでは楽天対抗になるだろうけれど,世界を見据えているという話もあるけれど,そうならないだろうなぁ.
そういえばちょっと前だけれど,去年のPayPay祭りについて,勝ち組かと思っていたビックカメラが意外な状態になっていたと発表があった.
ビックカメラ、減益の一端に「PayPay」と「Apple」の教訓
https://www.bcnretail.com/market/detail/20191022_142141.html
値下げ率の低い商品,原価率の高い商品が売れたことで,利益率が高い商品が売れなかったというバランス崩壊か.そういう着地点を見出したのも面白い.
Windowsに搭載されているスクリプト言語環境がPowerShell.バッチプログラム(拡張子.bat)の現在進行形.
Windowsのマルウェアの主流はPowerShellを用いたファイルレスマルウェアなのだそうです.スクリプト言語なので送り込んでもファイルじゃなくて主記憶メモリ内で展開して実行されるから,従来型のファイルスキャンのパターンマッチングのアンチウイルスソフトでは検知できない.
それに向けての対策もPowerShell 5.0から行なわれていて,ログの出力ができるようになっているそう.設定が必要で,グループポリシーのWindows Shellで「XXX ログを有効にする」を[有効]にすることで有効になる.
モジュールログ
イベントとログにスクリプト名や引数が記録されるようになる.
まずはどういうスクリプトをいつ実行しているかな程度のもの.バッチ処理の実行実績の確認程度の用途かな.対セキュリティでは無い.
PowerShellスクリプトブロックのログ記録
イベントとログにスクリプト名や引数が記録されるようになる.対話的な呼び出しも記録されるけれど,実行結果は記録されない.
PowerShellトランスクリプション
これまでの話の流れからいうと,実行結果も記録される.これまでも,デバッグ用途でStart-Transcriptと入力すると,トランスクリプトログが記録される.Transcript=転写という意味.
グループポリシーで設定することで,わざわざStart-Transcriptと入力しなくてもログが取得されるようになる.逆にいうと強制的にログを吐き出させる.
こんな感じで使う.

すると,こういうログが作成される.
なるほど.
こういう仕組みということで,PowerShellで作成されたマルウェアを検知しようとすると,まず第一にイベントログの中から実行されたスクリプト名を取り出す仕組みから,しばらくはモニタリング期間として実行されるスクリプト名やパラメータ,時間(タイミング)などの情報を収集して辞書を作成.
辞書が出来上がったら,検出モードとして,辞書にないスクリプトが実行されたら通知する感じかな.
そして第2として,スクリプトの中の実行された命令を見て,マルウェアが使いがちな命令を検出すること.
「Powload」の手口の変化:ファイルレスな活動からステガノグラフィまで
https://blog.trendmicro.co.jp/archives/20694
この記事によるとPowerShellの場合Get-Cultureというコマンドでコンピュータの地域設定を取得しているそうだ.
単純に外部プログラムを実行するコマンドのStart-Processなどを検出しても良いのかもしれない.この辺は,多くの検体を持っているセキュリティ対策を行っている会社の方が強いだろうなぁ.Trend Micro Anti-Threat Toolkitとかで提出を受けるのかな.
Windowsのマルウェアの主流はPowerShellを用いたファイルレスマルウェアなのだそうです.スクリプト言語なので送り込んでもファイルじゃなくて主記憶メモリ内で展開して実行されるから,従来型のファイルスキャンのパターンマッチングのアンチウイルスソフトでは検知できない.
それに向けての対策もPowerShell 5.0から行なわれていて,ログの出力ができるようになっているそう.設定が必要で,グループポリシーのWindows Shellで「XXX ログを有効にする」を[有効]にすることで有効になる.
モジュールログ
イベントとログにスクリプト名や引数が記録されるようになる.
まずはどういうスクリプトをいつ実行しているかな程度のもの.バッチ処理の実行実績の確認程度の用途かな.対セキュリティでは無い.
PowerShellスクリプトブロックのログ記録
イベントとログにスクリプト名や引数が記録されるようになる.対話的な呼び出しも記録されるけれど,実行結果は記録されない.
PowerShellトランスクリプション
これまでの話の流れからいうと,実行結果も記録される.これまでも,デバッグ用途でStart-Transcriptと入力すると,トランスクリプトログが記録される.Transcript=転写という意味.
グループポリシーで設定することで,わざわざStart-Transcriptと入力しなくてもログが取得されるようになる.逆にいうと強制的にログを吐き出させる.
こんな感じで使う.

すると,こういうログが作成される.
**********************
Windows PowerShell トランスクリプト開始
開始時刻: 20191113004136
ユーザー名: windows81pro\ujpadmin
RunAs ユーザー: windows81pro\ujpadmin
構成名:
コンピューター: WINDOWS81PRO (Microsoft Windows NT 10.0.17134.0)
ホスト アプリケーション: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
プロセス ID: 9164
PSVersion: 5.1.17134.765
PSEdition: Desktop
PSCompatibleVersions: 1.0, 2.0, 3.0, 4.0, 5.0, 5.1.17134.765
BuildVersion: 10.0.17134.78-)65
CLRVersion: 4.0.30319.42000
WSManStackVersion: 3.0
PSRemotingProtocolVersion: 2.3
SerializationVersion: 1.1.0.1
**********************
トランスクリプトが開始されました。出力ファイル: C:\test.log
PS C:\Users\ujpadmin> write-host "test"
test
PS C:\Users\ujpadmin> Stop-Transcript
**********************
Windows PowerShell トランスクリプト終了
終了時刻: 20191113004146
**********************
こういう仕組みということで,PowerShellで作成されたマルウェアを検知しようとすると,まず第一にイベントログの中から実行されたスクリプト名を取り出す仕組みから,しばらくはモニタリング期間として実行されるスクリプト名やパラメータ,時間(タイミング)などの情報を収集して辞書を作成.
辞書が出来上がったら,検出モードとして,辞書にないスクリプトが実行されたら通知する感じかな.
そして第2として,スクリプトの中の実行された命令を見て,マルウェアが使いがちな命令を検出すること.
「Powload」の手口の変化:ファイルレスな活動からステガノグラフィまで
https://blog.trendmicro.co.jp/archives/20694
この記事によるとPowerShellの場合Get-Cultureというコマンドでコンピュータの地域設定を取得しているそうだ.
単純に外部プログラムを実行するコマンドのStart-Processなどを検出しても良いのかもしれない.この辺は,多くの検体を持っているセキュリティ対策を行っている会社の方が強いだろうなぁ.Trend Micro Anti-Threat Toolkitとかで提出を受けるのかな.
GUIで設定したパフォーマンスモニタが,データを収集しても1分で停止してしまう.

これはデフォルトで停止条件が1分になっているからでした.そして1分程度だと開いたときにエラーが出るので,何か全く違う問題があってエラーになっているから停止しているのかと思ったけれど,違いましたね.

1分になってるね

これはデフォルトで停止条件が1分になっているからでした.そして1分程度だと開いたときにエラーが出るので,何か全く違う問題があってエラーになっているから停止しているのかと思ったけれど,違いましたね.

1分になってるね
Windows 10でパフォーマンスモニタを使ってみた.
昔と同じようにコマンドプロンプトでpefmonと入力するとパフォーマンスモニタが起動する.もう今となっては,スタートメニューのどこに整理されているかを探すのすら面倒.

なんだかタイムスリップしたように変更がないように見えるけれど,このプロセス監視の際にプロセス名を検索できるのは良いね.

あとは時代の流れだと思うけれど.Available BytesがAvailable KBytesとAvailable MBytesが選べるようになっていた.家庭用のパソコンでも現在は最低4GB,買うなら8GB以上,普通のスピキチだと32GBは最低ラインって感じだから,MBでも少ないのかもね.
昔と同じようにコマンドプロンプトでpefmonと入力するとパフォーマンスモニタが起動する.もう今となっては,スタートメニューのどこに整理されているかを探すのすら面倒.

なんだかタイムスリップしたように変更がないように見えるけれど,このプロセス監視の際にプロセス名を検索できるのは良いね.

あとは時代の流れだと思うけれど.Available BytesがAvailable KBytesとAvailable MBytesが選べるようになっていた.家庭用のパソコンでも現在は最低4GB,買うなら8GB以上,普通のスピキチだと32GBは最低ラインって感じだから,MBでも少ないのかもね.
Windows 10でパフォーマンスモニタを使おうと考えた.そういえば,昔,パフォーマンスモニタでディスク関係のモニタリングをするカウンタはデフォルトでオフになっていて,それをON/OFFを切り替えるコマンドが,diskperfだった.
diskperfコマンドについてはここのサイトでも1998年にその記事を書いている...20年前か.
早速実行して見る.
わかるようなわからんような説明になっている.オンデマンドでいけるということは再起動が不要というのは良い.
ヘルプを表示.
最後の注意書きに書いてある通り,Windows 2000以降だと恒久的に有効らしい.
試しにオフ/オンしてみた.
無駄だったようだ.コマンド無くせば良いのに.
diskperfコマンドについてはここのサイトでも1998年にその記事を書いている...20年前か.
早速実行して見る.
Microsoft Windows [Version 10.0.17134.829]
(c) 2018 Microsoft Corporation. All rights reserved.
C:\Users\ujpadmin>diskperf🆑
このシステム の論理ディスク パフォーマンス カウンターと物理ディスク パフォーマンス
カウンターの両方が自動的にオンデマンドで有効になります。
レガシ アプリケーションが未処理のカウンターの取得のために IOCTL_DISK_PERFORMANCE
を使う場合、-Y または -N を使って強制的に有効または無効にできます。
再起動の必要はありません。
C:\Users\ujpadmin>
ヘルプを表示.
C:\Users\ujpadmin>diskperf /?🆑
DISKPERF [-Y[D|V] | -N[D|V]] [\\コンピューター名]
-Y システムが再起動したときに、システムがすべてのディスク
パフォーマンス カウンターを開始するように設定します。
-YD システムが再起動したときに、物理ドライブのディスク
パフォーマンス カウンターを有効にします。
-YV システムが再起動したときに、論理ドライブまたは記憶域
ボリュームのディスク パフォーマンス カウンターを有効にします。
-N システムが再起動したときに、システムがすべてのディスク
パフォーマンス カウンターを無効にするように設定します。
-ND 物理ドライブのディスク パフォーマンス カウンターを無効にします。
-NV 論理ドライブのディスク パフォーマンス カウンターを無効にします。
\\コンピューター名 ディスク パフォーマンス カウンターを使うとき、
参照または設定するコンピューターの名前です。
コンピューターは、Windows 2000 システムである必要が
あります。
注意: ディスク パフォーマンス カウンターは Windows 2000 以降のシステム
では恒久的に有効です。
C:\Users\ujpadmin>
試しにオフ/オンしてみた.
C:\Users\ujpadmin>diskperf -N🆑
このシステム の論理ディスク パフォーマンス カウンターと物理ディスク パフォーマンス
カウンターの両方が自動的にオンデマンドで有効になります。
レガシ アプリケーションが未処理のカウンターの取得のために IOCTL_DISK_PERFORMANCE
を使う場合、-Y または -N を使って強制的に有効または無効にできます。
再起動の必要はありません。
C:\Users\ujpadmin>diskperf -Y🆑
このシステム の論理ディスク パフォーマンス カウンターと物理ディスク パフォーマンス
カウンターの両方が自動的にオンデマンドで有効になります。
IOCTL_DISK_PERFORMANCE の未処理のカウンターも有効にできます。
C:\Users\ujpadmin>
Trend Micro Anti-Threat Toolkit (ATTK)の脆弱性
- カテゴリ :
- セキュリティ » 脆弱性情報/注意喚起
- ブロガー :
- ujpblog 2019/11/12 23:21
最近狙われているのかな?ほころびがているのか毎月脆弱性が発見されていますね.
JVNVU#91935870
Trend Micro Anti-Threat Toolkit (ATTK) における任意のコード実行が可能な脆弱性
https://jvn.jp/vu/JVNVU91935870/
Anti-Threat Toolkit (ATTK)というのは,マルウェアを分析し脅威を検出して取り除くためのツール群らしいけれど,ミイラ取りがミイラ的なことか.
どう言ったツールなのかはこれ.
調査ログ収集用ウイルス対策ツールキット(ATTK)の使用方法について
https://success.trendmicro.com/jp/solution/1097836
無料で使えるのかな.
JVNVU#91935870
Trend Micro Anti-Threat Toolkit (ATTK) における任意のコード実行が可能な脆弱性
https://jvn.jp/vu/JVNVU91935870/
Anti-Threat Toolkit (ATTK)というのは,マルウェアを分析し脅威を検出して取り除くためのツール群らしいけれど,ミイラ取りがミイラ的なことか.
どう言ったツールなのかはこれ.
調査ログ収集用ウイルス対策ツールキット(ATTK)の使用方法について
https://success.trendmicro.com/jp/solution/1097836
無料で使えるのかな.
長期連載中?のこのシリーズ.最初は,2009年11月26日あので9年前.この時はLED電球のコスト試算していました.
第2回目では東芝のLED電球を購入.寿命10年(保証無し)という部分が懸念点だったけれど, 現時点で9年308日分稼働しているから,十分なのかな.
2015年には最後のホタルックが切れたということで1つ1000円のアイリスオーヤマ製のLED電球を買っていました.
そして今回は電球じゃなく,丸形蛍光灯.

うちのシーリリングライトは30wと32wのダブルタイプだったので,そういうセットを買いました.近くのヤマダ電機に行くと,1150円〜6000円くらいまであって,4000円以上のものはアイリスオーヤマの調光機能付きLEDでした.
今回は安いパルックプレミア9000とパルックプレミア20000を比べてみました.製品名にある数字は使用時間.
リビングではない部屋での利用なので,4時間で計算してみたのだけれど,13年も利用できたらもう会社員引退している頃だな.生きてるかな...
第2回目では東芝のLED電球を購入.寿命10年(保証無し)という部分が懸念点だったけれど, 現時点で9年308日分稼働しているから,十分なのかな.
2015年には最後のホタルックが切れたということで1つ1000円のアイリスオーヤマ製のLED電球を買っていました.
そして今回は電球じゃなく,丸形蛍光灯.

うちのシーリリングライトは30wと32wのダブルタイプだったので,そういうセットを買いました.近くのヤマダ電機に行くと,1150円〜6000円くらいまであって,4000円以上のものはアイリスオーヤマの調光機能付きLEDでした.
今回は安いパルックプレミア9000とパルックプレミア20000を比べてみました.製品名にある数字は使用時間.
価格
パルックプレミア9000 1,150円
パルックプレミア20000 1,750円
8時間利用した場合の利用日数
パルックプレミア9000 1,125日
パルックプレミア20000 2,500日
4時間利用した場合の利用日数
パルックプレミア9000 2,250日
パルックプレミア20000 5,000日
4時間利用した場合の年換算
パルックプレミア9000 6.16年
パルックプレミア20000 13.7年
日本人で,卓球の石川佳純を知らない人はいないと思うけれど,石川佳純が全農の所属だということを知る人は少ないのでは? 私は知らなかった.
今回の卓球の大会は東京都体育館で行われたのだけれど,中にある食堂・売店のようなところで石川佳純牛丼,石川佳純カレーを売っていたのだけれど,新作の石川佳純牛丼を注文.

サンプル写真のようなものを期待していたのだけれど...600円なら許せるけれど,これが1000円だとちょっと怒りが...石川佳純も怒ると思うよ.
これじゃぁ,味は,子供も食べやすい甘い味付けでした.
牛丼は残念だったけれど,館内においてある自動販売機のドリンクが全農ものばかりになっていて,みるとポンジュース以外は見たい子も聞いたこともないドリンクがたくさん.数ある中で,一番際どい感じがした「すだち」のジュースを.これも果汁3%なのにショートサイズ缶130円.普通に美味しかったけどね.
ちなみに,今回のワールドカップ,優勝した中国代表には,国産米1トンを送るそうです.女子2位の日本には全農の山形県産米の雪若丸500kgと.国産米1トンの品種が気になる...男子の銀賞の韓国には,全農直営の焼肉レストラン「ぴゅあ」の食事券50名様分だそうです.日本に2店舗しかない店なので,明日明後日くらいでみんなで食べて帰らないと無駄になるな...
今回の卓球の大会は東京都体育館で行われたのだけれど,中にある食堂・売店のようなところで石川佳純牛丼,石川佳純カレーを売っていたのだけれど,新作の石川佳純牛丼を注文.

サンプル写真のようなものを期待していたのだけれど...600円なら許せるけれど,これが1000円だとちょっと怒りが...石川佳純も怒ると思うよ.
これじゃぁ,味は,子供も食べやすい甘い味付けでした.
牛丼は残念だったけれど,館内においてある自動販売機のドリンクが全農ものばかりになっていて,みるとポンジュース以外は見たい子も聞いたこともないドリンクがたくさん.数ある中で,一番際どい感じがした「すだち」のジュースを.これも果汁3%なのにショートサイズ缶130円.普通に美味しかったけどね.
ちなみに,今回のワールドカップ,優勝した中国代表には,国産米1トンを送るそうです.女子2位の日本には全農の山形県産米の雪若丸500kgと.国産米1トンの品種が気になる...男子の銀賞の韓国には,全農直営の焼肉レストラン「ぴゅあ」の食事券50名様分だそうです.日本に2店舗しかない店なので,明日明後日くらいでみんなで食べて帰らないと無駄になるな...
東京体育館で開催されている卓球のワールドカップに行ってきました.今日は4日目の準決勝です.

男子女子の順で行われましたが,まずは午前中から韓国と台湾戦があった後に中国と日本.中国はこの大会8連覇を目指しています.ワールドカップといっても日本近辺ばかりだなぁと思いますが,ちゃんと?予選ではドイツ,ブラジル,ナイジェリアなど世界各国から出場しているようです.
今回は団体戦.団体戦は2年に1回だそうで,最初にダブルスで,あとはシングルで戦って,最初に3勝した方が勝ちなのかな.
男子は,張本智和,丹羽孝希,吉村真晴が出場.誰をどう組み合わせてどの順番に出して当てるかも戦略の1つのようです.
見ていると圧倒的に力の差がある感じでした.丹羽孝希と吉村真晴のダブルスは少し粘ったけれど,シングルでは張本智和が1つも取れず敗退.第3試合は吉村真晴が1セットとっただけで,中国に対して3-0でストレート負け.中国強し.男子はチョレイも聞こえないまま早々に終了しました...

卓球はテレビ東京がずっとやっているのですが,今日は福田典子アナ,福澤朗アナと,武井壮とピカチュウがいました.福田アナまで5mくらいの場所で見ることができたのでとても良かった.
女子はダブルスは石川佳純,平野美宇が出場.これは負けて第2試合は伊藤美誠が勝利.第3試合も平野美宇が勝利し,第4試合で再び伊藤美誠が勝利し決勝へ進出しました.

今回はアリーナ席で見ていたのだけれど,アリーナだと選手や機材とかがあって逆によく見えない.テレビも3回席から見下ろす感じで中継しているので,上の階の方が良席なのかな.
この写真を見ると赤い席に白い印がつけてあるのが見えるけれど,これは「テレビ機材などで見えないことがあります」という注意書きが書かれています.前日まで4面あったコートが1面に減らされ,観客席を作っているので無理やりな観客席のようです. でもテレビに映るのは空白になっているアリーナ席なので印象が悪いかも.
でも,真横から見るという角度は,考え方よっては野球中継のような感じになるので素人には良かったかも.
そして会場の写真撮影なのだけれど,基本的にフラッシュ無しで商用利用無し,そして試合中以外であればOKになっています.使用禁止っていっても守らないので,逆にそういう制約事項をアピールした方が得策だと考えたのでしょう.先日、新宿の京王百貨店に「りんごちゃん」をみたけれど撮影禁止と言っても御構い無しだったかな.

男子女子の順で行われましたが,まずは午前中から韓国と台湾戦があった後に中国と日本.中国はこの大会8連覇を目指しています.ワールドカップといっても日本近辺ばかりだなぁと思いますが,ちゃんと?予選ではドイツ,ブラジル,ナイジェリアなど世界各国から出場しているようです.
今回は団体戦.団体戦は2年に1回だそうで,最初にダブルスで,あとはシングルで戦って,最初に3勝した方が勝ちなのかな.
男子は,張本智和,丹羽孝希,吉村真晴が出場.誰をどう組み合わせてどの順番に出して当てるかも戦略の1つのようです.
見ていると圧倒的に力の差がある感じでした.丹羽孝希と吉村真晴のダブルスは少し粘ったけれど,シングルでは張本智和が1つも取れず敗退.第3試合は吉村真晴が1セットとっただけで,中国に対して3-0でストレート負け.中国強し.男子はチョレイも聞こえないまま早々に終了しました...

卓球はテレビ東京がずっとやっているのですが,今日は福田典子アナ,福澤朗アナと,武井壮とピカチュウがいました.福田アナまで5mくらいの場所で見ることができたのでとても良かった.
女子はダブルスは石川佳純,平野美宇が出場.これは負けて第2試合は伊藤美誠が勝利.第3試合も平野美宇が勝利し,第4試合で再び伊藤美誠が勝利し決勝へ進出しました.

今回はアリーナ席で見ていたのだけれど,アリーナだと選手や機材とかがあって逆によく見えない.テレビも3回席から見下ろす感じで中継しているので,上の階の方が良席なのかな.
この写真を見ると赤い席に白い印がつけてあるのが見えるけれど,これは「テレビ機材などで見えないことがあります」という注意書きが書かれています.前日まで4面あったコートが1面に減らされ,観客席を作っているので無理やりな観客席のようです. でもテレビに映るのは空白になっているアリーナ席なので印象が悪いかも.
でも,真横から見るという角度は,考え方よっては野球中継のような感じになるので素人には良かったかも.
そして会場の写真撮影なのだけれど,基本的にフラッシュ無しで商用利用無し,そして試合中以外であればOKになっています.使用禁止っていっても守らないので,逆にそういう制約事項をアピールした方が得策だと考えたのでしょう.先日、新宿の京王百貨店に「りんごちゃん」をみたけれど撮影禁止と言っても御構い無しだったかな.
このニュース.
トレンドマイクロの法人製品に脆弱性
~管理画面の認証が回避されルートでログインされる恐れ
https://forest.watch.impress.co.jp/docs/news/1217432.html
マルウェア対策のソフトウェアに脆弱性があるなんていうのは,タコが空腹で自分の足を食べている的なことなのか.過去にもWinnyで顧客情報漏洩,ウイルス情報ページが改ざんされ逆にウイルスがダウンロードされたということもあった.
去年は,ブラウザ履歴やアプリリストを勝手に送信していたなどがあって,App Storeから締め出しされていたし...そういえばダメなウイルスパターンファイルを配布して大半のPCが起動できなくなったという大問題もあった.
企業向けのマルウェア対策サーバソフトとして「ウイルスバスター」というブランドはシマンテックと双璧だったけれど,機能以外の部分でやらかしてばかりいることもあってか,私が関わっている仕事先ではシマンテック製品ばかりになっているね.選定に関わってないから知らないのだけれど,機能だけでは無いと思う.
でも,シマンテックがじゃぁ良いのかというと,6年前に関わった仕事でひどいことも目の当たりにした.20万人以上の社員の為のセキュリティゲートをシマンテック製品を入れるのに,1年以上導入検証してやっと導入したけれど,システムをユーザにハンドオーバーする直前,該当製品がアメリカで廃止.「後継製品が出るけれど,それに無償で移行できるので4年間使えるという提案に間違いはない」と言っていた.
契約上はいいのかもしれないけれど倫理的にはどうなのさ.と思ったけれど日本法人の営業も「USに問い合わせてもそれ以上の回答はでないです」と言って困った顔をしていたけれど,本番稼働して本契約書のやりとりが終わった途端に電話連絡で出なくなったといって困っていた担当者がいた.
連絡取れなくなった担当者は個人的なマインドのことなのだろうと思うけれど,今現在,シマンテックはブロードコムに買収された影響があって,新規販売や追加ライセンス販売を凍結しているらしい.年末,年度末にかけて予算を組もうとしている担当者は頭を抱えている模様.
メジャーなセキュリティツールを選ぶと,そのゴタゴタに巻き込まれる率が高いということなのか,セキュリティ業界がホットだということなのか.
トレンドマイクロの法人製品に脆弱性
~管理画面の認証が回避されルートでログインされる恐れ
https://forest.watch.impress.co.jp/docs/news/1217432.html
マルウェア対策のソフトウェアに脆弱性があるなんていうのは,タコが空腹で自分の足を食べている的なことなのか.過去にもWinnyで顧客情報漏洩,ウイルス情報ページが改ざんされ逆にウイルスがダウンロードされたということもあった.
去年は,ブラウザ履歴やアプリリストを勝手に送信していたなどがあって,App Storeから締め出しされていたし...そういえばダメなウイルスパターンファイルを配布して大半のPCが起動できなくなったという大問題もあった.
企業向けのマルウェア対策サーバソフトとして「ウイルスバスター」というブランドはシマンテックと双璧だったけれど,機能以外の部分でやらかしてばかりいることもあってか,私が関わっている仕事先ではシマンテック製品ばかりになっているね.選定に関わってないから知らないのだけれど,機能だけでは無いと思う.
でも,シマンテックがじゃぁ良いのかというと,6年前に関わった仕事でひどいことも目の当たりにした.20万人以上の社員の為のセキュリティゲートをシマンテック製品を入れるのに,1年以上導入検証してやっと導入したけれど,システムをユーザにハンドオーバーする直前,該当製品がアメリカで廃止.「後継製品が出るけれど,それに無償で移行できるので4年間使えるという提案に間違いはない」と言っていた.
契約上はいいのかもしれないけれど倫理的にはどうなのさ.と思ったけれど日本法人の営業も「USに問い合わせてもそれ以上の回答はでないです」と言って困った顔をしていたけれど,本番稼働して本契約書のやりとりが終わった途端に電話連絡で出なくなったといって困っていた担当者がいた.
連絡取れなくなった担当者は個人的なマインドのことなのだろうと思うけれど,今現在,シマンテックはブロードコムに買収された影響があって,新規販売や追加ライセンス販売を凍結しているらしい.年末,年度末にかけて予算を組もうとしている担当者は頭を抱えている模様.
メジャーなセキュリティツールを選ぶと,そのゴタゴタに巻き込まれる率が高いということなのか,セキュリティ業界がホットだということなのか.
ロシアのハッキング集団Fancy BearやAPT28が標的型攻撃でアンチ・ドーピング機構(WADA)
を襲っているそうだ.
2020年の東京オリンピックは、ロシアのハッカーに狙われている
https://wired.jp/2019/10/31/fancy-bear-antidoping-olympics-hacks/
今のままだとオリンピックに出場も危ぶまれているのに,いや参加しなかったら攻撃しても被害を受けるロシア国民がいないから?逆に攻撃をしかけているのかなぁ.
あまり報道されてなかったような気がするけれど,ピョンチャンオリンピックの時にOlympic Destroyerというマルウェアが開会式が始まった瞬間,行動を開始したのだそうです.
オリンピックとか各種ワールドカップとか,日本を攻撃するのだったら即位の礼,次の日曜日に開催される予定の「祝賀御列の儀(しゅくがおんれつのぎ)」もパレード,格好の標的=話題性の高いものになるだろうね.
こういうのは誰がどう守るのだろう?と思ったのだけれど,皇宮警察かな?
皇宮警察本部
https://www.npa.go.jp/kougu/mission/index.html
業務紹介を見ると,サイバーセキュリティに関する部門は(表面上は?)無い模様.上位機関の警察庁に,こういうものがあった.
警察庁 @police
https://www.npa.go.jp/cyberpolice/
Webサイトに掲載されている情報は少ないけれど,Twitterでの発信は活発な模様.そうなると,Webサイトに掲載しているものは,「やばいやつ」ってことかな?流れないわけだから.
そのTwitterを眺めていると「JC3によると〜」という言葉がよく出てくる.
日本サイバー犯罪対策センター
https://www.jc3.or.jp
色々な組織があるんだなぁ...JPCERTくらいしか知らなかったけど.
を襲っているそうだ.
2020年の東京オリンピックは、ロシアのハッカーに狙われている
https://wired.jp/2019/10/31/fancy-bear-antidoping-olympics-hacks/
今のままだとオリンピックに出場も危ぶまれているのに,いや参加しなかったら攻撃しても被害を受けるロシア国民がいないから?逆に攻撃をしかけているのかなぁ.
あまり報道されてなかったような気がするけれど,ピョンチャンオリンピックの時にOlympic Destroyerというマルウェアが開会式が始まった瞬間,行動を開始したのだそうです.
オリンピックとか各種ワールドカップとか,日本を攻撃するのだったら即位の礼,次の日曜日に開催される予定の「祝賀御列の儀(しゅくがおんれつのぎ)」もパレード,格好の標的=話題性の高いものになるだろうね.
こういうのは誰がどう守るのだろう?と思ったのだけれど,皇宮警察かな?
皇宮警察本部
https://www.npa.go.jp/kougu/mission/index.html
業務紹介を見ると,サイバーセキュリティに関する部門は(表面上は?)無い模様.上位機関の警察庁に,こういうものがあった.
警察庁 @police
https://www.npa.go.jp/cyberpolice/
Webサイトに掲載されている情報は少ないけれど,Twitterでの発信は活発な模様.そうなると,Webサイトに掲載しているものは,「やばいやつ」ってことかな?流れないわけだから.
そのTwitterを眺めていると「JC3によると〜」という言葉がよく出てくる.
日本サイバー犯罪対策センター
https://www.jc3.or.jp
色々な組織があるんだなぁ...JPCERTくらいしか知らなかったけど.
灯台下暗し.
トレンドマイクロ従業員が顧客情報を不正に持ち出し売却、サポート詐欺に悪用されていたことが判明
https://internet.watch.impress.co.jp/docs/news/1216837.html
影響を受けた利用者は全体の1%,だけれど,120万人だそう.広島市の人口に近いのか.
トレンドマイクロ従業員が顧客情報を不正に持ち出し売却、サポート詐欺に悪用されていたことが判明
https://internet.watch.impress.co.jp/docs/news/1216837.html
トレンドマイクロのテクニカルサポートの従業員が顧客情報を持ち出し、
第三者の悪意ある攻撃者に売却していたことが判明した。
これを悪用したサポート詐欺が発生していることが確認されている。
2018年の映画.北川景子主演.千葉雄大,成田凌,田中圭共演.
田中圭が,スマホをタクシーに忘れてしまう.拾得物は本人に戻るが,スマホの中身ばバックアップを取られ,GPS情報や画面を送信するスパイウェアが仕込まれ,恋人の北川景子のあられもない写真を手にしてしまい,ある隠された真実にたどり着く.

この写真好きだな
スマホに入っている個人情報の塊と,SNSなどで検索できる「つながり」で本人特定,画像認識や音声合成など,たくさんのテクノロジーを駆使して行く感じがイマドキかな.テクノロジーがわからない若い子に,見てもらいたいホラー映画だね.
ぼーっと見ていたら千葉雄大と成田凌の違いがわからなくて,成田凌が髪の毛が長い姿と短い姿があるから一人二役かと思って混乱してしまった.この若い二人の俳優を私はそんなに認識してないからね.AKBメンバーが皆同じに見える現象と一緒.
そして劇中,千葉雄大と成田凌が使っているツールが「Datorurķēšana」と書いてあるのだけれど,これはラトビア語で「ハッキング」という意味でした.また,IPアドレスとかも出ているのでwhoisとかしてみると面白いね.
田中圭が,スマホをタクシーに忘れてしまう.拾得物は本人に戻るが,スマホの中身ばバックアップを取られ,GPS情報や画面を送信するスパイウェアが仕込まれ,恋人の北川景子のあられもない写真を手にしてしまい,ある隠された真実にたどり着く.

この写真好きだな
スマホに入っている個人情報の塊と,SNSなどで検索できる「つながり」で本人特定,画像認識や音声合成など,たくさんのテクノロジーを駆使して行く感じがイマドキかな.テクノロジーがわからない若い子に,見てもらいたいホラー映画だね.
ぼーっと見ていたら千葉雄大と成田凌の違いがわからなくて,成田凌が髪の毛が長い姿と短い姿があるから一人二役かと思って混乱してしまった.この若い二人の俳優を私はそんなに認識してないからね.AKBメンバーが皆同じに見える現象と一緒.
そして劇中,千葉雄大と成田凌が使っているツールが「Datorurķēšana」と書いてあるのだけれど,これはラトビア語で「ハッキング」という意味でした.また,IPアドレスとかも出ているのでwhoisとかしてみると面白いね.
今日から,犬タイプ?鹿みたいなのポケモン,コバルオンが出現.
なんだか取れませんでした.昨日から,ゲット率が低くなってるなぁ.集中力が欠如しているからかも.
初日にゲットできなかったのは残念.それに新宿にいてもレイドが発生しないので寒いので帰ってきました.
なんだか取れませんでした.昨日から,ゲット率が低くなってるなぁ.集中力が欠如しているからかも.
初日にゲットできなかったのは残念.それに新宿にいてもレイドが発生しないので寒いので帰ってきました.
ヨドバシカメラに行くと,パソコン売り場でWindows7のサポート終了までのカウントダウン情報がでていたりするのだけれど,世の中にはソフトウェアがたくさんあって,それらの情報を把握するのは大変.
ということで,CIS(Center ofr Internet Security)が情報を取りまとめてくれていました.
まずは親記事のページへのリンク.
MS-ISAC Releases EOS Software Report List
https://www.us-cert.gov/ncas/current-activity/2019/10/30/ms-isac-releases-eos-software-report-list
リスト.
End of Suport(EOS) Software Report List
https://www.cisecurity.org/wp-content/uploads/2019/10/EOS-Report-October.pdf
ここのリストにあるのは,次のようなメーカ.
Adobe,Atlassian,Checkpoint,Cisco,Corel,Debian,Forcepoint,IBM,Joomla,Linux Kernel,McAfee,MediaWiki,Microsoft,One Identity,Oracle,RSA,Sophos,Symantec,Trend Micro,Tripwire,Ubuntu,VMWare,WinZip,Wiresh ark Foundation(Wireshark)
有名な有償ソフトもあればオープンソースも入っている.今後月次で12ヶ月はリストが更新されるようなので,ニュースレターの購読申し込みをしておきました.
ということで,CIS(Center ofr Internet Security)が情報を取りまとめてくれていました.
まずは親記事のページへのリンク.
MS-ISAC Releases EOS Software Report List
https://www.us-cert.gov/ncas/current-activity/2019/10/30/ms-isac-releases-eos-software-report-list
リスト.
End of Suport(EOS) Software Report List
https://www.cisecurity.org/wp-content/uploads/2019/10/EOS-Report-October.pdf
ここのリストにあるのは,次のようなメーカ.
Adobe,Atlassian,Checkpoint,Cisco,Corel,Debian,Forcepoint,IBM,Joomla,Linux Kernel,McAfee,MediaWiki,Microsoft,One Identity,Oracle,RSA,Sophos,Symantec,Trend Micro,Tripwire,Ubuntu,VMWare,WinZip,Wiresh ark Foundation(Wireshark)
有名な有償ソフトもあればオープンソースも入っている.今後月次で12ヶ月はリストが更新されるようなので,ニュースレターの購読申し込みをしておきました.
気になったニュース.
製造番号を消しシャンプー転売 3人逮捕
https://www.ytv.co.jp/press/kansai/47809.html
チケットの転売は「チケット不正転売禁止法」で禁止されたのはわかるけれど,仕入れた商品に利益を乗せて販売して逮捕というのが気にかかった.
逮捕だけでなく,実名報道されて顔写真もテレビにでていた.その程度の事でそこまでの私刑はちょっとなぁと思ったので,調べて見た.
1つの可能性としてはこれ.
医薬品医療機器等法第61条
https://elaws.e-gov.go.jp/search/elawsSearch/elaws_search/lsg0500/detail?lawId=335AC0000000145#1045
「化粧品は、その直接の容器又は直接の被包に、次に掲げる事項が記載されていなければならない。」の三で,「製造番号又は製造記号」とあるので,これを削って販売したことがどう法律の違反になる.化粧品にシャンプーは含まれる.これは医薬品医療機器等法第2条第3項で定められている.
つまり,逮捕される理由はあった.あとは実名報道されて顔写真もテレビにでていた分についてはは,それほどひどい犯罪ではないように思うけれど,業務用シャンプーのメーカの執念,力加減かなぁ.
製造番号を消しシャンプー転売 3人逮捕
https://www.ytv.co.jp/press/kansai/47809.html
チケットの転売は「チケット不正転売禁止法」で禁止されたのはわかるけれど,仕入れた商品に利益を乗せて販売して逮捕というのが気にかかった.
製造番号を消したシャンプーなどをインターネット上で、
転売したとして、3人が逮捕された。
警察によると、3人は、今年6月、松本容疑者が、
美容室で仕入れたシャンプーなどの製造番号を消し、
ネット上で転売したなどの疑いがもたれている。
1つの可能性としてはこれ.
医薬品医療機器等法第61条
https://elaws.e-gov.go.jp/search/elawsSearch/elaws_search/lsg0500/detail?lawId=335AC0000000145#1045
「化粧品は、その直接の容器又は直接の被包に、次に掲げる事項が記載されていなければならない。」の三で,「製造番号又は製造記号」とあるので,これを削って販売したことがどう法律の違反になる.化粧品にシャンプーは含まれる.これは医薬品医療機器等法第2条第3項で定められている.
つまり,逮捕される理由はあった.あとは実名報道されて顔写真もテレビにでていた分についてはは,それほどひどい犯罪ではないように思うけれど,業務用シャンプーのメーカの執念,力加減かなぁ.
2019年のNHKのドラマ.木村文乃主演.
捜査二課に所属する刑事,木村文乃は振り込め詐欺担当.実は自分も詐欺事件に加担していた過去がある.
このドラマは,刑事の木村文乃と,詐欺の末端のかけ子,高杉真宙の絡みが中心となっている.詐欺事件の取り扱いだけに,誰が味方か裏切ったかやっぱりどうなのか的な展開になる.
今回の世界観の中では末端を「かけ子」,その集まりを取り仕切るのが「店長」,エリアマネージャ的な人が「番頭」,トップを「首魁(しゅかい)」の4層で構成されているのだけれど,上層部の顔を知らないので上が検挙されない為,事件の撲滅には至らないが,番頭曰く最近は「捕まるのはかけ子だけ」というのが広まっているので,なり手も減っているらしい.
2018年の警察が把握した振り込め詐欺の被害金額は357億円.金額だけ聞いてもわからないけれど,メルカリの2018年6月期(2017年7月~2018年6月)の連結売り上げと同等らしい.それでも対策の効果か,少し減っているそうだ.
捜査二課に所属する刑事,木村文乃は振り込め詐欺担当.実は自分も詐欺事件に加担していた過去がある.
このドラマは,刑事の木村文乃と,詐欺の末端のかけ子,高杉真宙の絡みが中心となっている.詐欺事件の取り扱いだけに,誰が味方か裏切ったかやっぱりどうなのか的な展開になる.
今回の世界観の中では末端を「かけ子」,その集まりを取り仕切るのが「店長」,エリアマネージャ的な人が「番頭」,トップを「首魁(しゅかい)」の4層で構成されているのだけれど,上層部の顔を知らないので上が検挙されない為,事件の撲滅には至らないが,番頭曰く最近は「捕まるのはかけ子だけ」というのが広まっているので,なり手も減っているらしい.
2018年の警察が把握した振り込め詐欺の被害金額は357億円.金額だけ聞いてもわからないけれど,メルカリの2018年6月期(2017年7月~2018年6月)の連結売り上げと同等らしい.それでも対策の効果か,少し減っているそうだ.
半月ほどモヤモヤしたけれど,IOCのトーマス・バッハは発言を撤回せず,オリンピックのマラソンと競歩を札幌で実施することが決定.タイトルの「合意なき決定」は,小池百合子の名言となるだろう.
この週末のテレビや報道を見ていても,来年の夏のマラソン当日のコンディションなんて誰も何にも言えない訳で,今年は札幌の方が東京より暑い日が何回かあったけれど,これがずっと続く確証があるわけでもないし,冷夏になるかもしれん.
1つ気になるのは「オリンピック・セレブレーション・マラソン」のこと.今回の調整委員会の会議ででた1つの案らしいけれど,オリンピック後に東京でマラソンやったらどうかという話.最近のマラソンは数ヶ月に1回程度しかフルマラソンしないと思うので,9月や10月に毎年開かれるわけでもないマラソンに何のために選手が出るのか,みたいなこともあるし,オリンピックの組織委員会は2020年9月末で解散なので,誰が運営するのかな?という点も謎がある.
そんなことより札幌に負担をかけるわけだから,札幌が招致活動いる2030年のオリパラを確定させ,フィギュアスケートを東京でやるという方向で調整というのはどうだろう?
この週末のテレビや報道を見ていても,来年の夏のマラソン当日のコンディションなんて誰も何にも言えない訳で,今年は札幌の方が東京より暑い日が何回かあったけれど,これがずっと続く確証があるわけでもないし,冷夏になるかもしれん.
1つ気になるのは「オリンピック・セレブレーション・マラソン」のこと.今回の調整委員会の会議ででた1つの案らしいけれど,オリンピック後に東京でマラソンやったらどうかという話.最近のマラソンは数ヶ月に1回程度しかフルマラソンしないと思うので,9月や10月に毎年開かれるわけでもないマラソンに何のために選手が出るのか,みたいなこともあるし,オリンピックの組織委員会は2020年9月末で解散なので,誰が運営するのかな?という点も謎がある.
そんなことより札幌に負担をかけるわけだから,札幌が招致活動いる2030年のオリパラを確定させ,フィギュアスケートを東京でやるという方向で調整というのはどうだろう?
2018年のディズニー映画.前作シュガー・ラッシュの6年後の世界を描く.
ゲームセンターにあるマリオカートの様なゲーム機「シュガー・ラッシュ」のハンドルが壊れてしまったので,中にいるキャラクターが中古のハンドルを手に入れるためにインターネットの世界に旅に出る.
時代背景的には1996年ごろかなぁ.ゲームセンターの人間のジイ様が初代iMacをネットにつなげるシーンがある.でも当時存在しなかったGoogleも出てくるしダークネットもでてくる.
この映画では数々の擬人化が見所かな.Googleのような検索エンジンを擬人化したノウズモア.サジェスチョンが先走りすぎる描写とかかなりイイ.「誰もお礼を言わない」というセリフもよくできている.
インターネットの世界で迷っていると,儲け話を持ってくる擬人化されたスパム広告が近寄って来たり,スパム広告にダークネットの住人を紹介してもらったり,ダークネットでて入手したウイルスはラテラルムーブメントを起こしたり,それがDDoSになったり,ウイルスを退治するために検疫エリアにおびき寄せようとするけれど,そこにはSymantecのロゴやMcAfeeなどが出て来たりと,サイバーセキュリティの世界観も満遍なく散りばめている.
ディズニーと親和性の高いiPhoneも登場し,ハンドルの修理費を稼ぐためにスパムに紹介されたもはRMT(Real Money Trade)だったり結局Youtubeのようなバズ・チューブで「いいね」を稼いだりとなっていた.
ディズニー映画のヒロインプリンセスがたくさん出てくるシーンもスターウォーズなどのカメオ出演も多いので,大人から子供まで楽しめると思う.
そして,子供がインターネットを理解するためにちょうどいい感じかもしれないね.
ゲームセンターにあるマリオカートの様なゲーム機「シュガー・ラッシュ」のハンドルが壊れてしまったので,中にいるキャラクターが中古のハンドルを手に入れるためにインターネットの世界に旅に出る.
時代背景的には1996年ごろかなぁ.ゲームセンターの人間のジイ様が初代iMacをネットにつなげるシーンがある.でも当時存在しなかったGoogleも出てくるしダークネットもでてくる.
この映画では数々の擬人化が見所かな.Googleのような検索エンジンを擬人化したノウズモア.サジェスチョンが先走りすぎる描写とかかなりイイ.「誰もお礼を言わない」というセリフもよくできている.
インターネットの世界で迷っていると,儲け話を持ってくる擬人化されたスパム広告が近寄って来たり,スパム広告にダークネットの住人を紹介してもらったり,ダークネットでて入手したウイルスはラテラルムーブメントを起こしたり,それがDDoSになったり,ウイルスを退治するために検疫エリアにおびき寄せようとするけれど,そこにはSymantecのロゴやMcAfeeなどが出て来たりと,サイバーセキュリティの世界観も満遍なく散りばめている.
ディズニーと親和性の高いiPhoneも登場し,ハンドルの修理費を稼ぐためにスパムに紹介されたもはRMT(Real Money Trade)だったり結局Youtubeのようなバズ・チューブで「いいね」を稼いだりとなっていた.
ディズニー映画のヒロインプリンセスがたくさん出てくるシーンもスターウォーズなどのカメオ出演も多いので,大人から子供まで楽しめると思う.
そして,子供がインターネットを理解するためにちょうどいい感じかもしれないね.
日本では初めての課金イベント,「巨大ポケモンの謎を解け!」が開催.1回980円で初めて出現する「レジギガス」というポケモンを得るための特別なリサーチが開始されました.これは11月2日の11時から19時までの時間限定版.

まずは久しぶりに決済.980円.税込? この19時までの間だと,10枚分の

実はこのメダルが一番価値があるのかもしれない...
とりあえず何言っているか,その世界観にはいる暇もなく,なんといってもチケットを買ったのが15時だったのであと4時間,とっとと進行しなければ.

まずは最初に1回,5玉のレイドをしなければいけないのだけれど,たくさん湧いているので苦労はしなさそう.(都会だと)
最初の1回目は新宿に移動するための最寄駅で.五人しかいなかったので苦労したけれど,なんとかレジスチルをゲット.

最初のタスクの報酬は,ズガイドスとバンギラスでした.まずまずの個体値.

次はレジロックを取れと.

レジアイスを捕まえると.「こおりタイプ」を捕まえるを1つクリアできるので効率がいい.レジアイスは先日のダークライ個体値100を取るまでの唯一の100だったけれど,最初の1回目で色違いが出て来たので,相性が良さそうだ.流石青チーム.ラプラスやユキノオーは,残念個体値でした.

次はレジスチルを取れと.

スナップショットは簡単なので,ヨドバシカメラのポケモン広場で座りながら適当に撮影してゲット.たくさんポケモンも出るし,今回は進化させるタスクもあったので,座ってできてよかった.

そうしてゲットした,最後のレジギガスはCP1814で,78%程度のクソ個体.カミさんのやつはCP1810で76%と,有料課金したわりに低個体値で残念すぎる.
チケットも8枚しか使えなかったので,消化不良だったかな...まぁでも何をどう効率的に行うか,を考えながらやるのは楽しかったかな.

まずは久しぶりに決済.980円.税込? この19時までの間だと,10枚分の

実はこのメダルが一番価値があるのかもしれない...
とりあえず何言っているか,その世界観にはいる暇もなく,なんといってもチケットを買ったのが15時だったのであと4時間,とっとと進行しなければ.

まずは最初に1回,5玉のレイドをしなければいけないのだけれど,たくさん湧いているので苦労はしなさそう.(都会だと)
最初の1回目は新宿に移動するための最寄駅で.五人しかいなかったので苦労したけれど,なんとかレジスチルをゲット.

最初のタスクの報酬は,ズガイドスとバンギラスでした.まずまずの個体値.

次はレジロックを取れと.

レジアイスを捕まえると.「こおりタイプ」を捕まえるを1つクリアできるので効率がいい.レジアイスは先日のダークライ個体値100を取るまでの唯一の100だったけれど,最初の1回目で色違いが出て来たので,相性が良さそうだ.流石青チーム.ラプラスやユキノオーは,残念個体値でした.

次はレジスチルを取れと.

スナップショットは簡単なので,ヨドバシカメラのポケモン広場で座りながら適当に撮影してゲット.たくさんポケモンも出るし,今回は進化させるタスクもあったので,座ってできてよかった.

そうしてゲットした,最後のレジギガスはCP1814で,78%程度のクソ個体.カミさんのやつはCP1810で76%と,有料課金したわりに低個体値で残念すぎる.
チケットも8枚しか使えなかったので,消化不良だったかな...まぁでも何をどう効率的に行うか,を考えながらやるのは楽しかったかな.
2009年の映画.玉木宏,山田孝之,石田ゆり子,石橋凌出演.手塚治虫原作.
16年前の神経ガスMW流出し住人が惨殺された島があり,その生存者の現在形がが玉木宏と山田孝之.銀行員の玉木宏は殺人鬼となり,次々とMWガス流出の関係者を追い詰めて殺害・復習していく.
映画のストーリー展開は良かったけれど,途中から急にスローダウンしてダレてくる.玉木宏が冷酷非道なのか人間性も持っているのかが,曖昧になってしまっているかなぁ.
16年前の神経ガスMW流出し住人が惨殺された島があり,その生存者の現在形がが玉木宏と山田孝之.銀行員の玉木宏は殺人鬼となり,次々とMWガス流出の関係者を追い詰めて殺害・復習していく.
映画のストーリー展開は良かったけれど,途中から急にスローダウンしてダレてくる.玉木宏が冷酷非道なのか人間性も持っているのかが,曖昧になってしまっているかなぁ.
去年のハロウィンは帰宅で銀座を歩いていたら爆音迷惑スーパーカーの車列があったんだった.
今年は,訳あって(レイドがあったから)新宿歌舞伎町に出陣.
コスプレをした人はちらほらとみるけれど,騒ぎにはなってないようだ.メインは,先週末だったようだけれど,基本的には渋谷で騒ぐのがハロウィンらしい.地域限定の祭りになったようだ.
ハロウィーン・年越し時期 渋谷の路上で飲酒禁止 条例成立 - 東京新聞
https://www.tokyo-np.co.jp/article/national/list/201906/CK2019062002000133.html
去年は渋谷駅前のスクランブル交差点で,自動車をひっくり返していたけれど,あれはどうなったのだろう...逮捕されたのかな?
夜のNHKのニュースで「では,渋谷の様子を見て見ましょう」と軽く中継をしたけれど,これはテレビを見ている人に「渋谷に行くのが正解」と教えているに等しいようにも,思える.
2019年6月20日 朝刊
秋のハロウィーンと年越しの時期に限り、東京・渋谷の路上や
公園での飲酒を禁じる条例が十九日、東京都渋谷区議会で賛成多数で
可決、成立した。施行は二十日で、罰則はない。
禁酒となる時期は、ハロウィーンが十月三十一日の当日と
翌十一月一日に加え、十月二十四~三十日の金曜~日曜。
年越しは、大みそかと元日の両日。
地域は、センター街など渋谷駅周辺で、細かな住所を規則で定める。
もう2ヶ月前になるけれど映画でお仕事のグチを書いて見たのだが.
カール・ルイス似の人はジャンという名前だと思っていた.白人の爺さんみたいな人が朝,出社時にボンジュール(ボンジュー)って声かけていたから,フランス人だとジャンっぽいけれど,実はジャムらしい.もう国籍がわからない.
同じ島にいる韓国人は,日本語が喋れない.アルゼンチンっぽい人やインドっぽい人も行き交っている.
そして,怒涛の英語教育が終わった.いや,正確にいうと「英語で教育」だ.はっきり言って半分もわかってない.困った.
今日は,スペインの会社からドイツ人が来て英語でお仕事.気のいいおばちゃんだったので,そういう意味でいい感じで進められたけれど,やっぱり急に英語が話せるようになったり読めるようになったりはしない.
今回わかったことは「私も英語わかりません」と言っている日本人はほとんどは嘘つきである事.正確にいうと嘘ではないが,TOEIC500点の人がTOEIC800点に対しては「英語はわかりません」と言っているという事であって,私のわかりませんはTOEIC200点くらい(30年前)なので,赤ん坊と同等なのである.
もしかして,海外旅行でのお買い物とかだとボディランゲージでどうにかなるのかもしれないけれど,IT関連は難しいように思う.
なんて思いながら,今日も3営業日連続のランチはホープ軒でラーメンだったのだけれど,食べていたら外人(台湾系?)が入って来て,ちょっと,お調子が良さそうな店員のおっさんが「私は日本語しかわからないよ!」なんて返していたけれど,普段はセルフサービスの水やおしぼりを手渡してあげたりと,コミュニケーションを取っていた.その外人客も笑顔で返していた.そういう事なんだろうなぁ勇気1つなんだろうなぁとは,思うのだけれど...
カール・ルイス似の人はジャンという名前だと思っていた.白人の爺さんみたいな人が朝,出社時にボンジュール(ボンジュー)って声かけていたから,フランス人だとジャンっぽいけれど,実はジャムらしい.もう国籍がわからない.
同じ島にいる韓国人は,日本語が喋れない.アルゼンチンっぽい人やインドっぽい人も行き交っている.
そして,怒涛の英語教育が終わった.いや,正確にいうと「英語で教育」だ.はっきり言って半分もわかってない.困った.
今日は,スペインの会社からドイツ人が来て英語でお仕事.気のいいおばちゃんだったので,そういう意味でいい感じで進められたけれど,やっぱり急に英語が話せるようになったり読めるようになったりはしない.
今回わかったことは「私も英語わかりません」と言っている日本人はほとんどは嘘つきである事.正確にいうと嘘ではないが,TOEIC500点の人がTOEIC800点に対しては「英語はわかりません」と言っているという事であって,私のわかりませんはTOEIC200点くらい(30年前)なので,赤ん坊と同等なのである.
もしかして,海外旅行でのお買い物とかだとボディランゲージでどうにかなるのかもしれないけれど,IT関連は難しいように思う.
なんて思いながら,今日も3営業日連続のランチはホープ軒でラーメンだったのだけれど,食べていたら外人(台湾系?)が入って来て,ちょっと,お調子が良さそうな店員のおっさんが「私は日本語しかわからないよ!」なんて返していたけれど,普段はセルフサービスの水やおしぼりを手渡してあげたりと,コミュニケーションを取っていた.その外人客も笑顔で返していた.そういう事なんだろうなぁ勇気1つなんだろうなぁとは,思うのだけれど...
残すところあと2試合.3位決定戦と決勝戦.
その決勝戦のチケットのリセールがでている.

でも一枚10万円なので,流石に我にかえるね.でも,買い物かごに入れてみようとする.(入れられないエラーがでるけど)
その決勝戦のチケットのリセールがでている.

でも一枚10万円なので,流石に我にかえるね.でも,買い物かごに入れてみようとする.(入れられないエラーがでるけど)
iモードとFOMAの終了がアナウンスされた.

2026年3月31日なので,まだ2,375日,78ヶ月以上,6年半あるけれど,今も使っている人は使っていることを自覚してない人が多いのではないだろうか...
1999年2月に,ヒロスエをCMに起用してスタート.iモードコンテンツを最初に提供した会社は12社だったかな? そのど真ん中の名もなき会社に,私は訳あって先輩に引っ張られて2000年に入社.
今の基準に当てはめるとブラック企業的な業務量だったけれど,楽しかったな.若いのに裁量をもらえて,ジャストアイディアが次々と形になっていく.ケータイ電話は劣化PCだったので,技術の焼き直し(小型化)だった事も多かったけれど,なんだかわけのわからないものにも企画が通って,やってみる,というのが蔓延していたかな.
儲けとか度外視とまではいえないけれど,iモード開始2年後くらいには,必要なものは揃っていて,なんのサービスを提供するか,考えても何が当たるか分からないのでわからないものを出して見たりしていたな.それがヒットしたり,スタンダードサービスを出したらこれもヒットしたり.
ま,総じて楽しかったiモード.短命だったけどな.
そしてFOMA.第三世代で大量高速通信ができるというので,2001年春からサービス開始とアナウンスがあって,イノベータ向けに抽選でモニター利用を募集.なにかアイディアを書いて応募したけれど4500人の枠に入らず落選.
大々的に宇多田ヒカルのtravelingがCMに使われたけれど,パナソニックのP2101Vというケータイは,サイズが大きくて時代に逆行,電池持ちも1日持たないくらいで高石ので不人気.初期のスマホと一緒だね.
起爆剤になったのは夏野氏がテコ入れに入った900iシリーズから.これが2004年でした.私は会社ケータイをP900iにしてもらって,毎日通勤中にファイナルファンタージーをやってました.すぐ飽きたけど.
この辺りからJavaアプリが実用的になってきたかな.3Dエンジンとかフレームワークのようなものも出てきて,ゲームの世界がリッチ化していった.
機械の進化の方が,サービスのそれよりは印象に残りづらいのかもしれないな.

2026年3月31日なので,まだ2,375日,78ヶ月以上,6年半あるけれど,今も使っている人は使っていることを自覚してない人が多いのではないだろうか...
1999年2月に,ヒロスエをCMに起用してスタート.iモードコンテンツを最初に提供した会社は12社だったかな? そのど真ん中の名もなき会社に,私は訳あって先輩に引っ張られて2000年に入社.
今の基準に当てはめるとブラック企業的な業務量だったけれど,楽しかったな.若いのに裁量をもらえて,ジャストアイディアが次々と形になっていく.ケータイ電話は劣化PCだったので,技術の焼き直し(小型化)だった事も多かったけれど,なんだかわけのわからないものにも企画が通って,やってみる,というのが蔓延していたかな.
儲けとか度外視とまではいえないけれど,iモード開始2年後くらいには,必要なものは揃っていて,なんのサービスを提供するか,考えても何が当たるか分からないのでわからないものを出して見たりしていたな.それがヒットしたり,スタンダードサービスを出したらこれもヒットしたり.
ま,総じて楽しかったiモード.短命だったけどな.
そしてFOMA.第三世代で大量高速通信ができるというので,2001年春からサービス開始とアナウンスがあって,イノベータ向けに抽選でモニター利用を募集.なにかアイディアを書いて応募したけれど4500人の枠に入らず落選.
大々的に宇多田ヒカルのtravelingがCMに使われたけれど,パナソニックのP2101Vというケータイは,サイズが大きくて時代に逆行,電池持ちも1日持たないくらいで高石ので不人気.初期のスマホと一緒だね.
起爆剤になったのは夏野氏がテコ入れに入った900iシリーズから.これが2004年でした.私は会社ケータイをP900iにしてもらって,毎日通勤中にファイナルファンタージーをやってました.すぐ飽きたけど.
この辺りからJavaアプリが実用的になってきたかな.3Dエンジンとかフレームワークのようなものも出てきて,ゲームの世界がリッチ化していった.
機械の進化の方が,サービスのそれよりは印象に残りづらいのかもしれないな.
メーカのPlanexの回答は早くて具体的だけれど逆にAPI改善は絶望的?な感じなので,視点を変えてメール通知にしてみた.
ほんとはAPIを利用てグラフを書くのがやって見たかったのだけれど,それはまたいつかということで.
今回はメールの到着数,つまりファイル数をカウントしてグラフを出す様にして見た.

あいかわらず人間がずっと止まる場合に大量の検知=大量のメールが来るのだけれど,メール件数は多くても問題ないので,まずは5分間隔でカウントしてみた.
まだグラフが粗いので,カウントの間隔などを調整してみようと思うけれど,目的は達成できそうな気がしてきた.
ほんとはAPIを利用てグラフを書くのがやって見たかったのだけれど,それはまたいつかということで.
今回はメールの到着数,つまりファイル数をカウントしてグラフを出す様にして見た.

あいかわらず人間がずっと止まる場合に大量の検知=大量のメールが来るのだけれど,メール件数は多くても問題ないので,まずは5分間隔でカウントしてみた.
まだグラフが粗いので,カウントの間隔などを調整してみようと思うけれど,目的は達成できそうな気がしてきた.
毎年受けているけれど,主治医?かかりつけの病院が閉院したので,最近たまに背になっている内科へ.
今年はまだ,インフルエンザについて流行はテレビではまだ聞かないけれど,9月頭くらいの小学校がインフルエンザ発生で学級閉鎖していたなぁ.
とりあえず今年も,いまは予約制になっているし,今年から接種した医療機関内で20分ほど安静にする必要があるそうです.
なので病院がとても混んでいた.
今年はまだ,インフルエンザについて流行はテレビではまだ聞かないけれど,9月頭くらいの小学校がインフルエンザ発生で学級閉鎖していたなぁ.
とりあえず今年も,いまは予約制になっているし,今年から接種した医療機関内で20分ほど安静にする必要があるそうです.
なので病院がとても混んでいた.
10月26日(土)は,11時から3時間,コミュニティデイでナックラーが大量発生.
天気も良かったのでスタートダッシュを決めたかったのだけれど,病院が混雑していて1時間以上ロス.
それでも偶然,病院の前にポケストップがあったので,ちょろちょろとナックラーがでました.ただし野良でいいのが出ないので,昔撮ったやつを進化させて限定技の「げんちのちから」をゲット.
相手が電気ポケモンだと強いみたいだけれど,でんきポケモンと対戦することはほぼ無いからなぁ.

ナックラーは,ありじごくポケモンらしいけれど,ちそちそに見えてしまう...大きくなるとフライゴンと呼ばれるハエのようなものになるので,ちそちそよりは,どちらかというとウジムシかなぁ.
そんなに強いわけでもないけれど,色違いが出るというのでやってみた.すると63匹で色違い3匹でした.
そしてハロウィーンのきゃんぺーんででてきていりフシギダネ,ゼニガメ,ヒトカゲの3種.

3日間かけて開催しているものをみつけてやっと揃いました.右下のゴビットは,ハロウィンとは直接関係なさそうだけれど,一緒に撮った記念で.
天気も良かったのでスタートダッシュを決めたかったのだけれど,病院が混雑していて1時間以上ロス.
それでも偶然,病院の前にポケストップがあったので,ちょろちょろとナックラーがでました.ただし野良でいいのが出ないので,昔撮ったやつを進化させて限定技の「げんちのちから」をゲット.
相手が電気ポケモンだと強いみたいだけれど,でんきポケモンと対戦することはほぼ無いからなぁ.

ナックラーは,ありじごくポケモンらしいけれど,ちそちそに見えてしまう...大きくなるとフライゴンと呼ばれるハエのようなものになるので,ちそちそよりは,どちらかというとウジムシかなぁ.
そんなに強いわけでもないけれど,色違いが出るというのでやってみた.すると63匹で色違い3匹でした.
そしてハロウィーンのきゃんぺーんででてきていりフシギダネ,ゼニガメ,ヒトカゲの3種.

3日間かけて開催しているものをみつけてやっと揃いました.右下のゴビットは,ハロウィンとは直接関係なさそうだけれど,一緒に撮った記念で.
2012年のディズニー映画.ディズニーアニメ.ジョン・ラセター作品なのでピクサー系ということかな.
とあるゲームセンターのゲーム機が舞台.30年前から動いているドンキー・コングのようなゲームで悪役をやっているラルフが,待遇改善を求めて別のゲームに入り込み,マリオカートみたいなレースゲームに参加する女の子の補助をするというような内容.
家庭用ゲーム機じゃなくてゲームセンター感があるのがいいな.8ビット系ゲーム機のパックマンやルートビールタッパーとかのゲームの世界の中に入ったり,HALOのようなFPSゲームに入った時は解像度が良いという話をしたりとか.
映画の最初からなんか悪いことの代名詞として「ターボする」というセリフが出てきて,途中で語源の説明があり,その後伏線回収されるという部分は,味わい深くよくできてると思いました.
とあるゲームセンターのゲーム機が舞台.30年前から動いているドンキー・コングのようなゲームで悪役をやっているラルフが,待遇改善を求めて別のゲームに入り込み,マリオカートみたいなレースゲームに参加する女の子の補助をするというような内容.
家庭用ゲーム機じゃなくてゲームセンター感があるのがいいな.8ビット系ゲーム機のパックマンやルートビールタッパーとかのゲームの世界の中に入ったり,HALOのようなFPSゲームに入った時は解像度が良いという話をしたりとか.
映画の最初からなんか悪いことの代名詞として「ターボする」というセリフが出てきて,途中で語源の説明があり,その後伏線回収されるという部分は,味わい深くよくできてると思いました.
昨日に引き続き準決勝.ウェールズはウェールズとオーストラリア戦以来なのでほぼ1ヶ月ぶり.南アフリカは先週日本戦に勝利しての進出.過去4戦,オーストラリアはウェールズに負けているそうだけれど,2007年の決勝では,15-6で南アフリカが勝って優勝したそうだ.
今回の試合は接戦.前半は0-3,3-3,3-6,3-9,6-9で南アフリカがリードして終了,後半も9-9,9-14,9-16と7点差を広げるも,66分にトライ&コンバージョンで16-16で同点.このまま初の?延長戦になるのかなと思って見たりしていたら,76分にペマルティゴールし,16-19で南アフリカの勝利.
今回の試合は,TMO(テレビジョン・マッチ・オフィシャル:ビデオ判定)が無かったかな?
今回の試合は接戦.前半は0-3,3-3,3-6,3-9,6-9で南アフリカがリードして終了,後半も9-9,9-14,9-16と7点差を広げるも,66分にトライ&コンバージョンで16-16で同点.このまま初の?延長戦になるのかなと思って見たりしていたら,76分にペマルティゴールし,16-19で南アフリカの勝利.
今回の試合は,TMO(テレビジョン・マッチ・オフィシャル:ビデオ判定)が無かったかな?
残り試合も4試合になりました.今日は共に優勝候補と言われているイングランドvsニュージーランド.
まぁ,優勝候補と言われるチームは複数あるわけだけれど,予選リーグで南アフリカと23-13,カナダと63-0,ナミビアと71-9,決勝トーナメントでアイルランドに46-14と買ってきた2連覇中のニュージーランドが,ここまで得点を取れなくて苦しんでいる姿を見るとは思わなかった.
開始2分でイングランドがトライを決めると,前半は10-0で折り返し,57分にトライを決めて13-5になるまでニュージーランドが点を取れない.反則で認められなかったけれど,実質2回トライされているし,常にイングランドが優勢だった.ミスも目立った. バラバラ感があった様な気がする.それほど相手のイングランドが強くて調子を狂わされるということか.
ヘッドコーチのエディ・ジョーンズは,前日本のヘッドコーチをやっていたので,試合後のインタビューでは日本語で話しをしていました.
オールブラックスといえば,ハカの舞だけれど,今回はイングランドはVラインを組んで迎え撃ちました.今回も型は雲龍型ではなくてカパオパンゴ.
まぁ,優勝候補と言われるチームは複数あるわけだけれど,予選リーグで南アフリカと23-13,カナダと63-0,ナミビアと71-9,決勝トーナメントでアイルランドに46-14と買ってきた2連覇中のニュージーランドが,ここまで得点を取れなくて苦しんでいる姿を見るとは思わなかった.
開始2分でイングランドがトライを決めると,前半は10-0で折り返し,57分にトライを決めて13-5になるまでニュージーランドが点を取れない.反則で認められなかったけれど,実質2回トライされているし,常にイングランドが優勢だった.ミスも目立った. バラバラ感があった様な気がする.それほど相手のイングランドが強くて調子を狂わされるということか.
ヘッドコーチのエディ・ジョーンズは,前日本のヘッドコーチをやっていたので,試合後のインタビューでは日本語で話しをしていました.
オールブラックスといえば,ハカの舞だけれど,今回はイングランドはVラインを組んで迎え撃ちました.今回も型は雲龍型ではなくてカパオパンゴ.
台風19号,その前の台風15号の被害も沈静化もしてないのに,また千葉を台風が襲う

国立競技場と東京体育館の間の道
ランチにホープ軒に行こうとしたら東京でも大雨と突風がひどくて,後ろからの雨でずぶ濡れ.冷えた体を温めながらメンマラーメンを食べて,帰りは今度は向かい風になるので前から雨でずぶ濡れ.全身ずぶ濡れ.傘が意味のなさない.
それでも東京は中心部を外れていた様で,メインは千葉.1時間100ミリ以上の降雨で,また浸水被害が出ている模様.
テレビでは台風19号の反省会,検証のようなテレビコーナーもあったりして,うちの近くで避難勧告出ていたけれど,実際に避難しても入りきれなかったということを放送していたと,朝のテレビを見ていたカミさんが言っていた.
逃げるにしても避難行動も迅速にしないといけないという事だな.先に入っている人を追い出すことはしないだろうからなぁ.

国立競技場と東京体育館の間の道
ランチにホープ軒に行こうとしたら東京でも大雨と突風がひどくて,後ろからの雨でずぶ濡れ.冷えた体を温めながらメンマラーメンを食べて,帰りは今度は向かい風になるので前から雨でずぶ濡れ.全身ずぶ濡れ.傘が意味のなさない.
それでも東京は中心部を外れていた様で,メインは千葉.1時間100ミリ以上の降雨で,また浸水被害が出ている模様.
テレビでは台風19号の反省会,検証のようなテレビコーナーもあったりして,うちの近くで避難勧告出ていたけれど,実際に避難しても入りきれなかったということを放送していたと,朝のテレビを見ていたカミさんが言っていた.
逃げるにしても避難行動も迅速にしないといけないという事だな.先に入っている人を追い出すことはしないだろうからなぁ.
昨日は計算ミスで納税しすぎて還付金を受けた私が同じ様?に納税でミスをした?チュートリアル徳井の事への思いを語ってみたのだけれど,もう1つ別の見方.
今回の様に,即時性のない話題を天皇の儀式の後を狙ったかの様なタイミングでニュースを乗せてくる時,何か隠したい(報道されたくない)事実があるのではないか.
という事で,いつものGoogle Trendで比較してみた.

キーワードは,チュートリアル,徳井,菅原一秀(辞任した元経済産業省大臣),辞任の4つ.
これだけでみると,中堅芸人の所得額を逆算できた様な程度の情報が,経産省のメロン大臣より話題性があったと言える.
直近の4時間のトレンド.

大臣の辞任の件は,テレビニュースで取り上げられる都度,上がっている様だけれどすぐ沈静化.徳井については,安定的に継続している模様.
結婚せずにオシャレでイケメンなお笑い芸人の洋服代が経費になる件
経産省の大臣が秘書に託した香典を出した公職選挙法違反
本人が出すとOKで,家族を含む本人以外が香典を包むと公職選挙法違反なのか.そういうルールは知らなかったなぁ.
うちのジイちゃんが亡くなった1994年だと,地元選出の総理大臣や県知事,市長,市議会議員から葬儀の花輪が届いていて,家族共々「ジイちゃんそんな人脈あった?!?!?!」となった覚えがある.(その当時は訃報があると自動的に処理していた様だが・・・)
今回の様に,即時性のない話題を天皇の儀式の後を狙ったかの様なタイミングでニュースを乗せてくる時,何か隠したい(報道されたくない)事実があるのではないか.
という事で,いつものGoogle Trendで比較してみた.

キーワードは,チュートリアル,徳井,菅原一秀(辞任した元経済産業省大臣),辞任の4つ.
これだけでみると,中堅芸人の所得額を逆算できた様な程度の情報が,経産省のメロン大臣より話題性があったと言える.
直近の4時間のトレンド.

大臣の辞任の件は,テレビニュースで取り上げられる都度,上がっている様だけれどすぐ沈静化.徳井については,安定的に継続している模様.
本人が出すとOKで,家族を含む本人以外が香典を包むと公職選挙法違反なのか.そういうルールは知らなかったなぁ.
うちのジイちゃんが亡くなった1994年だと,地元選出の総理大臣や県知事,市長,市議会議員から葬儀の花輪が届いていて,家族共々「ジイちゃんそんな人脈あった?!?!?!」となった覚えがある.(その当時は訃報があると自動的に処理していた様だが・・・)
昨夜,テレビで緊急会見の模様が放送されていたけれど,
・チュートリアル徳井が設立した一人会社が,3年間無申告だった
・約1億円の申告漏れ
・洋服など私的支出の2000万円を経費計上(2012年から2015年までの4年間)
・国税から指摘され,すでに修正申告し追徴課税分も納税
売れっ子芸能人が,個人事務所を作るのは節税のためがほとんど.所得税は最大45%,法人税は最大23.2%なのだそうだ.
個人事業主になって知ったことだけれど,経費などの裏付けとなる領収書は,法定保存期間が7年.つまりそれ以上になると時効なのかな.逆にいうと7年分の領収書は精査されてしまう.
今回の場合,2016年〜2018年は無申告,2012年〜2015年は納税していたけれど精査された結果「これは経費で落ちません!」と言われてしまった様だ.
記者会見で「私服で仕事をやる場合もある」と言っていたけれど,2012年の特定支出控除制度は「スーツ代を経費に」なんて言われた景気向上施策だったけれど,控除額は収入によって上限が決まっていて給与が1500万以上だと一律125万円までとなっている.4年間だと500万円が最大だな.そして「会社が照明を出す」必要があるので,本人曰くルーズにやっているわけだから,当然そういうことはしてないと想像できる.
さて,既に納税も済んでいるし警察も動いてないようなので?,今後は世間のイメージとどう向き合っていくかということなんだろうなぁ.
・チュートリアル徳井が設立した一人会社が,3年間無申告だった
・約1億円の申告漏れ
・洋服など私的支出の2000万円を経費計上(2012年から2015年までの4年間)
・国税から指摘され,すでに修正申告し追徴課税分も納税
売れっ子芸能人が,個人事務所を作るのは節税のためがほとんど.所得税は最大45%,法人税は最大23.2%なのだそうだ.
個人事業主になって知ったことだけれど,経費などの裏付けとなる領収書は,法定保存期間が7年.つまりそれ以上になると時効なのかな.逆にいうと7年分の領収書は精査されてしまう.
今回の場合,2016年〜2018年は無申告,2012年〜2015年は納税していたけれど精査された結果「これは経費で落ちません!」と言われてしまった様だ.
記者会見で「私服で仕事をやる場合もある」と言っていたけれど,2012年の特定支出控除制度は「スーツ代を経費に」なんて言われた景気向上施策だったけれど,控除額は収入によって上限が決まっていて給与が1500万以上だと一律125万円までとなっている.4年間だと500万円が最大だな.そして「会社が照明を出す」必要があるので,本人曰くルーズにやっているわけだから,当然そういうことはしてないと想像できる.
さて,既に納税も済んでいるし警察も動いてないようなので?,今後は世間のイメージとどう向き合っていくかということなんだろうなぁ.
人生初の2回も映画館に行って,,,カミさんの欲望のままにつれていかれてみたボヘミアン・ラブソディ.WOWOWで放送したので観てみました.
WOWOWではクイーンやフレディ・マーキュリー関連のライブ,映画,ドキュメンタリーを一日中放映していたし,WOWOWに出資している,テレビ局も久々にクイーンを取り上げる様なことをしていたけれど,今現在,日本はラグビーと天皇の話題で持ちきりなので,あまり話題にならず.
この映画はクイーンのサクセスストーリーなわけだけれど,もし題材がクイーンじゃなく,フレディも亡くなってなかったら,どうだったのか.そういうバイアスがかかっていないとしたら...
ただのサクセスストーリーじゃなくて,リアルファミリーとバンドというファミリーを取り戻すための旅の途中という感じなんだろうな.
それで,映画館で見ていた時に1つ謎だったことが1つ解決.劇中,MCハマーの'U Can't Touch This'が流れてくるから,これは時代が違うんだけど,,,と引っかかっていたら,Rick JamesのSuper Freakという曲がオリジナルでした.エンドロールを確認してわかった.
この曲が1981年のヒットらしい.
そしてMCハマー.
こちらは,1991年のヒット.日本でラップが流行ったきっかけだったり,カニ歩きダンス?が印象的です.さまーずの三村が,モヤさまでこのダンスするよね.
あー,スッキリした.
WOWOWではクイーンやフレディ・マーキュリー関連のライブ,映画,ドキュメンタリーを一日中放映していたし,WOWOWに出資している,テレビ局も久々にクイーンを取り上げる様なことをしていたけれど,今現在,日本はラグビーと天皇の話題で持ちきりなので,あまり話題にならず.
この映画はクイーンのサクセスストーリーなわけだけれど,もし題材がクイーンじゃなく,フレディも亡くなってなかったら,どうだったのか.そういうバイアスがかかっていないとしたら...
ただのサクセスストーリーじゃなくて,リアルファミリーとバンドというファミリーを取り戻すための旅の途中という感じなんだろうな.
それで,映画館で見ていた時に1つ謎だったことが1つ解決.劇中,MCハマーの'U Can't Touch This'が流れてくるから,これは時代が違うんだけど,,,と引っかかっていたら,Rick JamesのSuper Freakという曲がオリジナルでした.エンドロールを確認してわかった.
この曲が1981年のヒットらしい.
そしてMCハマー.
こちらは,1991年のヒット.日本でラップが流行ったきっかけだったり,カニ歩きダンス?が印象的です.さまーずの三村が,モヤさまでこのダンスするよね.
あー,スッキリした.
すっかり話題にならなくなったけれど,まだ地道に継続しているポケモンGO.先週から,ハロウィン用に,あんこくポケモンの「ダークライ」がレイド5に登場.
「あく」のカテゴリの中で,この先でてくるポケモンを入れても一番強いらしい.全力案件だという話.

レイドバトルは,カイリキー軍団で,七人くらいいれば二巡で倒せます.とにかく強い.ゲットチャンスはカイオーガ以来の横移動なので捕獲が大変だけれど,横から中央に戻る時を狙うと,GREAT!が取りやすいね.中央で安定している時に投げると威嚇されて弾かれることが多い.
そして6戦目にして,個体値100%をゲット.これは伝説ポケモンだとレジアイス以来の2匹目.他は98%止まりだから,これはかわいがるしかないかなぁ.
そのほかにも,ミミッキュの被り物をしたピカチュウが野良で,ヒトカゲ,フシギダネ,ゼニガメなどが被り物をした状態でレイドに登場.ダークライの100%を取れたので,フシギダネやゼニガメも取りに行かないといけないな.(義務感)
「あく」のカテゴリの中で,この先でてくるポケモンを入れても一番強いらしい.全力案件だという話.

レイドバトルは,カイリキー軍団で,七人くらいいれば二巡で倒せます.とにかく強い.ゲットチャンスはカイオーガ以来の横移動なので捕獲が大変だけれど,横から中央に戻る時を狙うと,GREAT!が取りやすいね.中央で安定している時に投げると威嚇されて弾かれることが多い.
そして6戦目にして,個体値100%をゲット.これは伝説ポケモンだとレジアイス以来の2匹目.他は98%止まりだから,これはかわいがるしかないかなぁ.
そのほかにも,ミミッキュの被り物をしたピカチュウが野良で,ヒトカゲ,フシギダネ,ゼニガメなどが被り物をした状態でレイドに登場.ダークライの100%を取れたので,フシギダネやゼニガメも取りに行かないといけないな.(義務感)
413 Request Entity Too Large nginx/1.17.3
- カテゴリ :
- Apple » MacBook Pro » 2011 13inch
- ブロガー :
- ujpblog 2019/10/23 2:03
Webサーバでnginxが動作するサーバにファイルをアップロードしようとしたら,エラーが出た.

今回アップロードしようとしたのが16MBだったので,100MBに変更する.
反映させるために,停止と起動.

今回アップロードしようとしたのが16MBだったので,100MBに変更する.
server {
listen 80;
#server_name localhost;
#server_name 127.0.0.1;
server_name 192.168.20.26;
client_max_body_size 100M;🈁
$ brew services stop nginxl🆑
Stopping `nginx`... (might take a while)
==> Successfully stopped `nginx` (label: homebrew.mxcl.nginx)
$ brew services start nginx🆑
==> Successfully started `nginx` (label: homebrew.mxcl.nginx)
$
Splunk AppのLookup File Editorを入れてみた
- カテゴリ :
- Apple » MacBook Pro » 2011 13inch
- ブロガー :
- ujpblog 2019/10/23 1:32
Splunkを使って中級くらいになると,マスタデータと付き合わせして検索結果を出したくなることになる.
そんな時に便利なツールがLookup File Editor.ということで入れてみた.
Splunk 7.3.1.1にSplunk AppのLookupFileEditorをインストールする
この手順ではルックアップファイルを作って登録して編集してみるところも説明.
まだ本格的に使ってないので恩恵はわからないのだけれど,普通に考えて便利ツールだね.
そんな時に便利なツールがLookup File Editor.ということで入れてみた.
Splunk 7.3.1.1にSplunk AppのLookupFileEditorをインストールする
この手順ではルックアップファイルを作って登録して編集してみるところも説明.
まだ本格的に使ってないので恩恵はわからないのだけれど,普通に考えて便利ツールだね.
今日は平成が終わり,新しい天皇が即位を内外に宣言する日ということで,国民の祝日でした.
一日中,テレビでも放送していたけれど,台風災害の影響を鑑み,パレードは中止.東京は台風20号が変わった低気圧による雨模様だったので,まぁ,その偶然にしてもその方がよかったのだろうな.
平成の時はどうだったかなぁ...30年前だし日記をつける癖もないので,何があったかは思い出せない.休みだったんだろうけれど,新聞奨学生真っ只中だったので,休みは関係なかったしな.
特別なトラブルなどはなく問題なく終了したみたいだけれど,晩餐会が夜の23時30分までやっていたというのは驚き.天皇皇后にとっては忙しすぎるだろう...
天皇の職業は神主なのだけれど,皇室の始祖の天照大神(アマテラスオオミカミ)は,太陽の神ということで,天気が雨があがり,虹まででたりして,天皇のエンペラーウェザーということで少し話題になっているかな.
まぁ,大きな事件も事故もなく,静かな日でした.
一日中,テレビでも放送していたけれど,台風災害の影響を鑑み,パレードは中止.東京は台風20号が変わった低気圧による雨模様だったので,まぁ,その偶然にしてもその方がよかったのだろうな.
平成の時はどうだったかなぁ...30年前だし日記をつける癖もないので,何があったかは思い出せない.休みだったんだろうけれど,新聞奨学生真っ只中だったので,休みは関係なかったしな.
特別なトラブルなどはなく問題なく終了したみたいだけれど,晩餐会が夜の23時30分までやっていたというのは驚き.天皇皇后にとっては忙しすぎるだろう...
天皇の職業は神主なのだけれど,皇室の始祖の天照大神(アマテラスオオミカミ)は,太陽の神ということで,天気が雨があがり,虹まででたりして,天皇のエンペラーウェザーということで少し話題になっているかな.
まぁ,大きな事件も事故もなく,静かな日でした.
Running SplunkWeb in Legacy Mode by setting appServerPorts = 0
- カテゴリ :
- Apple » MacBook Pro » 2011 13inch
- ブロガー :
- ujpblog 2019/10/22 17:09
Splunk 7.3.1.1に接続したら,メッセージで通知が来ていた.
2年前はappServerPortを0(ゼロ)に設定するのはセオリーだったけれど,これは問題の一時対処だったようで,現在はそれは解消されているということだったので,元に戻すようにしました.
Running SplunkWeb in Legacy Mode by setting appServerPorts = 0
2年前はappServerPortを0(ゼロ)に設定するのはセオリーだったけれど,これは問題の一時対処だったようで,現在はそれは解消されているということだったので,元に戻すようにしました.
Running SplunkWeb in Legacy Mode by setting appServerPorts = 0
failed (13: Permission denied) - nginxで基本認証のエラー
- カテゴリ :
- Apple » MacBook Pro » 2011 13inch
- ブロガー :
- ujpblog 2019/10/22 16:31
Splunkとnginxをインストールして,リバースプロキシ設定をした上で,動作しているサーバ上のWebブラウザからは動作したのに,別のマシンからアクセスするとパーミッションエラーがでる.
htpasswdファイルへのファイルパーミッションを確認しても,その上位のパスから全てrが付いているので問題ないはず.
アクセスログを確認すると,500エラーが.
そこで調べたら,ユーザのホームディレクトリにhtpasswdファイルを配置している際には,ファイルパーミッションに実行権限が必要.
仕方ないので,全てのパスにchmod ogu+xで実行権限をつけると,うまくいきました.
2019/10/22 16:23:01 [crit] 17109#0: *18 open()
"/Users/ujpadmin/Documents/nginx/htpasswd.splunk" failed (13: Permission denied), client:
ujpclient, server: splunkserver, request: "GET /splunk/ HTTP/1.1", host: "ujpserver"
アクセスログを確認すると,500エラーが.
"GET /splunk/ HTTP/1.1" 500
仕方ないので,全てのパスにchmod ogu+xで実行権限をつけると,うまくいきました.

