Vine Seed
Vineの開発版を中心とした話をしたいと思います。と云いながら最近は x86_64 関連しか興味が無かったりします。当ボードは Project Vine とは一切関係ありません。
↪ 新規投稿する
97 owa #e8faefa 2003/05/26 21:01 prob:0.0%
>>96 <LocationMatch ・・>で、うまくいきます おおすごい!! やりましたね。 正規表現使って除外するんですか? これで、少なくとも Seed から外す必要はなさそうですね^^ (最悪の場合、外すことも考えていました) とりあえず↓の確認だけしました。
96 ueno #5d780f0 2003/05/26 20:13 prob:0.0%
>>95 今晩でも試してみます。 <LocationMatch ・・>で、うまくいきます。 今晩の11時位まではお試しできます。 http://fzug.zive.net/fz/fzug_prog/zopeing これで通常接続です。 http://fzug.zive.net/fz/fzug_prog/zopeing/manage_options はエラーがでて見れないと思います。
95 ueno #5d780f0 2003/05/26 09:18 prob:0.0%
>>94 ワイワイやってみるのも立ち上げには面白いかと思いました。 なるほど、例の ,800- のPCが遊んでます、そこでやるのもいいかもですね。(Seedにしなければいけませんが) mamage_optionsの件、思いつきでまだ試してませんが、 Apache の<LocationMatch ・・>を使えばOKかも知れません 今晩でも試してみます。
94 owa #e8faefa 2003/05/25 23:26 prob:0.0%
>>93 クラック用PCの件は本気でしょうか? 本当にごめんなさい。C&C(クラッキングクラブ)は単に思い付きです _(.".)_ クラック用マシン準備して待つほどみんな時間があるとは思えません。 ですが、クラックのテクニックを少しは修得したいと思っています。 システム試験にクロスチェックは *必*須* です。 なんでも自分で考えて行動しているつもりでも、 実は他人が作ったソフトをインストールしているだけだったりして。 そういう自分のいいかげんさをチェックするにはクラックして見るのが 一番良いのではないかと思っています。 linux 使っていると、いつのまにかセキュリティ的に安全という気が してくるのが怖いです。 以前 kiyo さんが Zope の WebDAV でフォルダが晒される点について 心配して投稿なさったの憶えています。反応は少なかったような気がします。 危険性について実感するならクラックしてみるのが良いと思います。 こういうのは地道に勉強するのが本当だとは思いますが、 ワイワイやってみるのも立ち上げには面白いかと思いました。 実際に落ちないと興味も薄れてしまうかもしれませんが。 とりあえず、なにかセキュリティ報告あった時に、実際試してみるという案ではいかがでしょうか?
93 ueno #5d780f0 2003/05/25 22:10 prob:0.0%
>>91 結構簡単です。 簡単ではなかった。以前にも書いたけど再インストール時にVGAがオンボード の方しか認識しないであせった。結局 BIOSの設定に半日かかってしまいました。 ところで、クラック用PCの件は本気でしょうか? http://fzug.zive.net でpython2.2用にアクセスできますが、3台分のファンが回ると夜がうるさそうで躊躇してます。 何か問題が発覚した時のみ、テストする為起動ではいかがでしょうか?
92 owa #e8faefa 2003/05/24 22:05 prob:0.0%
>>91 Vine3.0も近そうな予感ですねぇ 昨日 Vine のセキュリティチームにメール出しました。 なんかあった時に連絡とれるよにと思いまして。 Zope-2.5.1の時Pythonにセキュリティホールが見付かったことがありました。 内容が理解できず、本家にも発表が無かったので、Debianからパッチ盗んで、 そのまま Vine に送ったことがあります。(ほとんど検証も無しで;;) こういう時に相談できる所があると安心なんだけど、今のところ無いし。 >> 違う意味でまたいやみ ハハ、家は借り物のマック入れて6台仕事とサーバで使ってます。 hoihoi-p さんだっけ、サーバが増えると時間が無くなるよと言ってたのは。 日曜日に仕事が自慢じゃ、家族から怨まれますよー
91 ueno #5d780f0 2003/05/24 17:38 prob:0.0%
>>90 Zope-2.6.x にしようかと思っていますが owaさんも大変ですねぇ Vine3.0も近そうな予感ですねぇ。 この前案内もらったkdeはアップグレードするとSeed版と一緒の3.1になりました。 やっぱ公開用PCは◎で行こうかな。都合よく明日は日曜ですし、切り替えよう 今自宅にノート含めて5台(内2台は環境変更不可)ありますので結構簡単です。 あ、違う意味でまたいやみを言った(^^;;
90 owa #e8faefa 2003/05/24 15:48 prob:0.0%
>>89 ◎ Vine2.6 + Python2.1.3 + Zope2.6.x △ Seed + Python2.1 + Zope2.6.x △ Seed + Python2.2 + Zope2.6.x ○ Seed + Python2.2 + Zope2.7 (だいぶ先) 現時点では、やっぱりこうなるんじゃないかと思います。 Seed で Python2.1 を使うというのもアブノーマルなんで気が向かない。 Vine3.0 が出ちゃったらどうしようかという問題はあります。 RPM のほうも繁雑になってしまったので、Zope26-2.6.x をそろそろ止めて Zope-2.6.x にしようかと思っていますが。
89 ueno #5d780f0 2003/05/24 10:58 prob:0.0%
>>88 家のサイトでなんだかいやみに聞こえたようです。 ゴメンちゃい。 python2.1.3 にした方が良いかなあー 実験も兼ねているので、多少の不具合は我慢したいのですが、セキュリティがらみだと他人にも迷惑になるですねぇ。
88 owa #e8faefa 2003/05/23 23:40 prob:0.0%
>>87 少しだけ読みました。たとえばブラウザで http://localhost:8080/***/manage_options とかしてみると、docstring が見えてしまうのがセキュリティ上良くない という投稿が発端のようで、後は直す、直さないの議論のようです。 確かに家の Zope2.6.1+Python2.2 サーバではそうなります。 これがセキュリティ上どのくらいまずいのかは解かりません。 # 語学力ないので、あまりあてにしないでくだされ m(.".)m 自分で考えても解からないので、どこかで聞いてみようかと思ったのですが 考えてみたら、それを知ってる人はたぶん Python2.2 で Zope を動かしてる 人ではないかと思い至りました。それじゃ教えるわけにいかんだろうな。 やっぱり自力で考えるしかないか。