全部 1- 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 最新50

【p2】PHPでつくった2ch viewer【part13】

1名無しさん@お腹いっぱい。:04/10/03 22:52:30 ID:ZZkuoBt1
ブラウザから 2ちゃんねる、まちBBS、JBBS@したらばBBS 等の
掲示板を快適に閲覧するためのPHPスクリプトです。
Mac OS X、UNIX、Linux、Windows などで動くマルチプラットフォーム設計。
ソース公開しています。
※このスクリプトを動作させるためには、サーバを動かしてPHPを走らせる必要があります。

※ただいまスクリプトの公開は、荒らし問題対応のため停止中です。

公式ページ http://akid.s17.xrea.com/
スクリーンショット http://akid.s17.xrea.com/img/ScreenShot.png

【p2】PHPでつくった2ch viewer【part12】
http://pc5.2ch.net/test/read.cgi/software/1094950729/

SafariなどMac特有の話題
★2チャンviewer"P2"ノスレノエイリアス part6 (新・mac板)
http://pc5.2ch.net/test/read.cgi/mac/1094284328/

携帯電話での運用に関する話題
【ユビキタス】携帯・PHSからでも快適に2ch Vol3【p2】 (携帯・PHS板)
http://hobby6.2ch.net/test/read.cgi/phs/1093705439/

関連情報は >>2-10 あたり

2名無しさん@お腹いっぱい。:04/10/03 22:53:01 ID:ZZkuoBt1
▼p2の主な機能

・2ちゃんねる、まちBBS、JBBS@したらばBBS の閲覧
・2ちゃんねる●ID対応
・引用レス多段ポップアップ表示
・画像URLの先読みサムネイル表示
・HTML(兼画像)ポップアップ表示
・お気に入りチェック
・新着レスまとめ読み
・レスフィルタ
・スレッドあぼーん機能
・NGワード機能
・最近読んだスレ
・書き込み履歴
・過去ログ管理
・html化された過去ログの読み込み
・プロキシ対応(リファラ洩れ防止)
・p2アップデートお知らせ機能
・p2のお気にスレ共有(http://akid.s17.xrea.com:8080/favrank/favrank.php)
・ユキビタスp2でケータイにも対応(サーバを外に公開しているときのみ)
(EZweb, i-mode, Vodafone, AirH"PHONE)
・MozillaのSidebarに対応 http://akid.s17.xrea.com:8080/p2puki/pukiwiki.php?p2Sidebar
・スレ立て機能
・イメージキャッシュ機能
・その他有志により様々な追加機能が公開されています

3名無しさん@お腹いっぱい。:04/10/03 22:53:30 ID:ZZkuoBt1
▼関連リンク 1【PHP・Webサーバ関連】
apache 1.3.22 on Mac OS X 10.1.2
http://man.power.ne.jp/mac/apache.html

超簡単 Mac OS XのローカルでCGI (SSIもPHPも)
http://homepage1.nifty.com/glass/tom_neko/web/web_cgi_osx.html

こりゃまたPHP!〜Apache(Win)とPHP〜
http://goinkyo.parfait.ne.jp/script/a_php.shtml

Windowsでのインストール
http://akid.s17.xrea.com:8080/p2puki/pukiwiki.php?%5B%5BWindows%A4%C7%A4%CE%A5%A4%A5%F3%A5%B9%A5%C8%A1%BC%A5%EB%5D%5D

アホにも分かるp2の設定の仕方(Mac OS Xユーザ用)
http://www.geocities.co.jp/Outdoors-Marine/4597/


PHP、サーバーウェアなどの導入については市販の関連書籍を参照するなどして
ご自身で対処してください。

上記のサイト、2ch上でのPHP質問スレなどを利用するのも一つの方法です。
その上でどうしても解決できない場合でも最低限PC環境などは明記しましょう。

4名無しさん@お腹いっぱい。:04/10/03 22:54:12 ID:ZZkuoBt1
▼関連リンク 2【拡張機能・改造パッチ関連】
p2Wiki
http://akid.s17.xrea.com:8080/p2puki/pukiwiki.php?FrontPage

951さんのpatch置き場
http://ktplan.net/seven/p2/

802(本スレ707)さんのp2用ファイル置き場(p2機能拡張パック)
http://moonshine.s32.xrea.com/index.html


p2の改造・機能追加などp2の質向上に伴う質問は大歓迎です。

5名無しさん@お腹いっぱい。:04/10/03 22:54:35 ID:UW8ysDAu
てすと

6名無しさん@お腹いっぱい。:04/10/03 22:54:50 ID:ZZkuoBt1
      ■■■■ 注 意 事 項 ■■■■

p2は自宅鯖設置を前提にしていますが、条件さえ満たせばレンタル鯖でも設置
が可能です。
ただし、規約によりp2の設置を禁止しているレンタル鯖があるのでよく確認し
てから設置しましょう。

確認されているp2禁止鯖-->>(XREA・AAA!CAFE・Ribbon・ロリポップ)

禁止されている鯖に設置した場合は問答無用で垢削除、その他のペナルティ
があることが多数報告されていますので、p2の印象を悪くするようなことは
絶対にやめましょう。

レンタル鯖に関する話題は通報厨を呼び込み、スレが荒れるので控えましょう。
どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み
はご遠慮ください。

7名無しさん@お腹いっぱい。:04/10/03 22:55:52 ID:ZZkuoBt1
これで全部かな…
p2の公開についての注意事項は書かなくていいのかな?

8名無しさん@お腹いっぱい。:04/10/03 22:58:30 ID:SZN8woaz
>>1


9名無しさん@お腹いっぱい。:04/10/03 23:01:19 ID:jVzpJ/IK
以前のスレでお願いした『Outlook Express風スキン』はいつ頃出来ますか?
会社でp2起動してもバレないようにしたい。
イメージ図を作ってみたので参考によろしくお願いします。
http://219.117.221.186/~chrno/cgi-bin/upload/file/data/up0020.gif


10名無しさん@お腹いっぱい。:04/10/03 23:03:01 ID:7op2oWFA
10げとーズサー

11名無しさん@お腹いっぱい。:04/10/03 23:11:20 ID:8rAutsrP
>>1

>>9
それにはまずブラウザの見た目からOE風にする必要があるわけだが。

12名無しさん@お腹いっぱい。:04/10/03 23:11:32 ID:9fPABY9I
>>9
自分で作れば?

13名無しさん@お腹いっぱい。:04/10/03 23:29:27 ID:fTJ/v02T
>>9
しかも消えてるし。

>> http://pc5.2ch.net/test/read.cgi/software/1094950729/997
ちょっと、情報が少なすぎる。
が、ヒントだけ
・鯖のOSに適したバイナリを用意する
・コマンドサーチPATHをなんとかして弄る
・もしくは、p2側でサーチするパスを弄るorフルパスで指定してみる

あとは、なんとか自力で頑張ってフィードバックするなりしてください。

14名無しさん@お腹いっぱい。:04/10/03 23:47:41 ID:l2XtmWyw
>>7
バシッ!と書いたほうが良いと思う。
また荒れるのはウンざりです。

15名無しさん@お腹いっぱい。:04/10/04 00:00:49 ID:rVSZm31e
拡張パックで引用レスポップアップの背景が透明です。
これはどこで設定できますか?

16名無しさん@お腹いっぱい。:04/10/04 00:07:41 ID:Dd3Nz15c
>>15
私のところも同様の現象が出たけど、設定は特になかったように思う。
とりあえずブラウザのキャッシュを全クリアかけてみたら?


17名無しさん@お腹いっぱい。:04/10/04 00:07:51 ID:uvuSJWbO
前スレ 991 で p2 作成者の発言を見て用意した原稿です。質問ですがどなたかよろしく。
>>991
あっ、作者さんが居る。大変便利に使わせて頂いて居ります。
トリップ、旨いですね。ロジック解析できなきゃそんな表示は不可能ですね。

実は切実な疑問があります。

荒らしの現れがちな板、世界情勢の各板でのことですが、特定の話題がでると
表示に極端に時間がかかることに気付きました。データの行き来もとても多い様です。

サーバ側から、要求されてデータを取られているのかと思える程です。

p2 を使うに当って、セキュリティ上留意すべきポイントをご教示ください。
Mac OS X 10.3.5 です。マック用インストーラで 1.04 を入れ、
手動で 1.05 に差し替えています。拡張その他は入れてません。p2 用 ID は設定して居ります。

18名無しさん@お腹いっぱい。:04/10/04 00:15:10 ID:Sx0Nqeya
>>17
当たり前だ。

新レスが多ければ多い程、データのDL量は増加するし
レンダリングの時間も増加する。

> p2 を使うに当って、セキュリティ上留意すべきポイントをご教示ください。
外からアクセスできるようにしてなければ、普通にブラクラやらjpegに仕込まれているであろうウイルスに注意すればおk
外からアクセスできるのであれば、認証必須、IPアドレス範囲でアクセス制限推奨。

それ以外は、p2運用に限れば特にない。

19名無しさん@お腹いっぱい。:04/10/04 00:16:31 ID:O+bRowEe
>>17
データの行き来が多いからじゃないのか?

言ってる意味がわからないのだが。

2015:04/10/04 00:17:29 ID:rVSZm31e
>>16
IE、Mozilla、Konqueror とブラウザを変えてみましたがダメでした。
もちろんキャッシュを消しても透明です。

うーん、困った。少し様子を見ます。


21名無しさん@お腹いっぱい。:04/10/04 00:19:07 ID:Sx0Nqeya
>>20
スキンディレクトリ(表示に関連するファイル全て)のパーミッションというか、
それがブラウザから読める場所に存在してるのかどうか、をチェックしてみ。

22名無しさん@お腹いっぱい。:04/10/04 00:36:59 ID:uvuSJWbO
>>18>>19

早速のレスどうも。未読発言 1 でも他のスレッドの何倍も時間がかかる場合があるのです。
一瞬、アクセスルート解析が仕込まれているのかと、思ったりもしたのですが、

データのやり取りも発言量に関係なく大きい所まで確認しています。

特定のキーワードに絡む話題が一段落すると、普通に戻るので、2ch サーバ側からできる
ことの範囲も気になりまして。

p2 ポップアップで一般サイトにアクセスする場合はクッキー等を蹴ってくれているのか、
表示しない場合もありますよね。( ime、てそれかな)

23名無しさん@お腹いっぱい。:04/10/04 00:43:31 ID:O+bRowEe
いまだに言いたいことが良くわからんのだが要するに特定の話題に限って2ちゃん
側でモニターされてるかも、ってこと?

だとしたらClient側ではp2に限らず出来ることはほとんどない。何が起きてるのか
tcpdumpでも使って確認してください。

妄想だと思うけどマジレス。

24名無しさん@お腹いっぱい。:04/10/04 02:07:12 ID:EmSXhvyD
ただでさえ負荷がすごいのに、そんな余裕があるなら犯罪予告を取り締まるだろう。

25名無しさん@お腹いっぱい。:04/10/04 02:28:31 ID:aXV9WZyM
このスレが今一番勢いがあるな!

26名無しさん@お腹いっぱい。:04/10/04 02:46:51 ID:1Uh44gOo
板単位で既得ログの全文検索は出来ないのでしょうか

27名無しさん@お腹いっぱい。:04/10/04 05:52:59 ID:Qt1bQ0eW
>>26
現状なにかしら自分で書くしかないような、
Namazuの話題は過去ログで出てたと思う。

たまに変なキーワードで完全一致したいうちは、
perl+grepの手抜きスクリプト使ってる。
grep呼んでるので、ほぼ自鯖でしか動かず、超絶高負荷だが・・・・。
需要があればアップしますが。


28名無しさん@お腹いっぱい。:04/10/04 12:33:11 ID:25154dyI
php5でRSSが文字化けしないで見れる方法を
教えてください orz

29名無しさん@お腹いっぱい。:04/10/04 12:42:06 ID:qjK7iBrL
>>6

>確認されているp2禁止鯖-->>(XREA・AAA!CAFE・Ribbon・ロリポップ)

ロリポの規約にp2設置禁止みたいなことってどこに書いてあるのかな?
探したけど見あたらなくて

30名無しさん@お腹いっぱい。:04/10/04 13:10:57 ID:Sx0Nqeya
>>29
ttps://lolipop.jp/?mode=order&state=kinshi

とりあえず、ざっと読んでみたけど明確に禁止されてはいないみたいだね。
でも、きっと誰かが設置してアカウント削除されたか、だれかが設置しようと
して問い合わせてみたけどダメですって言われたか、どっちかだろうね。

31名無しさん@お腹いっぱい。:04/10/04 14:00:57 ID:32plFV1C
あれ、どっかのスレで、サポセンに問い合わせたら
「特に禁止してない」って返事もらったってカキコが
あったはずだが>ロリポ

32名無しさん@お腹いっぱい。:04/10/04 15:28:53 ID:SjxXDus+
それはおいらも見た覚えが
>禁止してない

33名無しさん@お腹いっぱい。:04/10/04 15:44:34 ID:g6OtwPtJ
そこまでしてレン鯖に設置する意気ごみはどこからくるんだろか。
自鯖ですれば容量無制限だよ?


34名無しさん@お腹いっぱい。:04/10/04 15:45:14 ID:xJKhw9ra
>>27
超絶高負荷でも結構ですよ。
自鯖で使いますし、Active Perlもインスコしてあるので
よろしければWikiにでもうpしてくださればありがたく
使わせていただきたいです。
宜しくお願いします。

35名無しさん@お腹いっぱい。:04/10/04 15:46:52 ID:xJKhw9ra
>>33
余計な突っ込みするとまた一部の粘着が暴れるからその話題は
黙ってスルーしましょうよ。

36名無しさん@お腹いっぱい。:04/10/04 16:05:30 ID:g6OtwPtJ
あーいや。
>>6
> どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み
はご遠慮ください。
ってあるだろ。いい加減レン鯖の話題はうんざり。

37名無しさん@お腹いっぱい。:04/10/04 16:34:24 ID:5VxU6VFt
そしてレン鯖の話ウザイ厨もウザイ…というスパイラルへ…

どっちにしろ間違った情報そんまま載っけとくのはトラブル・喧嘩のもとなんで
次スレからは>>6からロリポを削除しておいてチョーダイ。
って先の長い話だが。

38名無しさん@お腹いっぱい。:04/10/04 17:42:24 ID:+DBQ6sPT
> 条件さえ満たせばレンタル鯖でも設置が可能です。
のくだりも要らんと思うが。無料だろうが有料だろうがレン鯖環境の質問は
却下でいいでしょ。あくまで自己責任で。


39名無しさん@お腹いっぱい。:04/10/04 17:55:36 ID:0zi+OP2r
レン鯖板に逝け

40名無しさん@お腹いっぱい。:04/10/04 17:59:44 ID:DX5oDH+p
もうその手の話は荒れるんだからやめとけよ。
どうせ厨はテンプレなんて見ないんだから暗黙のルールとして無視しとけばいいんだよ。
まったくこれじゃ誰が粘着だかわからんな。

41名無しさん@お腹いっぱい。:04/10/04 18:35:02 ID:+DBQ6sPT
暗黙のルールで無視するんなら
テンプレに一応相手しますよみたいな記述入ってるのは邪魔だろ。

42名無しさん@お腹いっぱい。:04/10/04 18:46:04 ID:pHIArc5n
>>41
レン鯖の話は控えてくれとテンプレに書いてあるのにどう解釈すれば
相手するとなるんだ?
どうやら日本語がわからないみたいだな。

43名無しさん@お腹いっぱい。:04/10/04 19:00:28 ID:+DBQ6sPT
>どうしても質問する場合は固有名称、俗称など鯖が特定できるような書き込み
>はご遠慮ください。

これはどう解釈するんですかね?
「一応」相手する構えを見せてるように読めるんですが。

44名無しさん@お腹いっぱい。:04/10/04 19:06:24 ID:LfVIcQpl
何か言えば
> どうやら日本語がわからないみたいだな。
とか言い出すやついるけど、
自分はまともに日本語を理解してるとでも思っているのかな。


45名無しさん@お腹いっぱい。:04/10/04 19:10:08 ID:trOv+s9l
>>43
レン鯖自鯖共通の質問だってあるだろ。
それとも質問すること自体禁止にするのかい?

46名無しさん@お腹いっぱい。:04/10/04 19:16:39 ID:+DBQ6sPT
>>38

47名無しさん@お腹いっぱい。:04/10/04 19:18:46 ID:Z7I/wHpP
上の方でレスポップアップの背景色が透明になるって言うのがあったけど、
conf_style.inc の $STYLE['respop_bgcolor'] の値がどうなってるかは見た?

ここの値が不適切(ちゃんとした色名だとかカラーコードになってない)だと、
CSSに出力はされても、ブラウザが無視して透明色になってしまう。

48名無しさん@お腹いっぱい。:04/10/04 19:24:02 ID:LfVIcQpl
それぞれ特有の問題は各板スレだろな。
マックに関してもマック板で話してるのだし。
OSX鯖ならエイリアスの方で話せばいいだろうし。
レン鯖なら自宅鯖とかあるやん。

ロリポだaaaだ、設置できないとか個人の問題だし。
まず設置、もしくは鯖の用意できてからp2使うんだから、phpが設置云々は
各スレ板で。。。って思うぞ。


49名無しさん@お腹いっぱい。:04/10/04 20:36:09 ID:Qt1bQ0eW
>>34
wikiのユーザーカスタマイズの項に上げておきました。

5034:04/10/04 21:11:06 ID:xJKhw9ra
>>49
早速ダウソして使わせてもらってますけど、激しく(・∀・)イイ!
メニューフレームなどにgrep.cgiのリンクを追加すると
ワンクリックで起動できるのでもっと使いやすくていいですよ。
自分はメニューフレームの[更新]の横にリンク付け足しました。

5120:04/10/04 22:56:43 ID:rVSZm31e
>>21
>>47
conf_style.inc の $STYLE['respop_bgcolor'] 変でした。
ありがとうございました。



52名無しさん@お腹いっぱい。:04/10/05 00:41:44 ID:cMcy/TNk
したらば対策のみの拡張パックを誰か…

53名無しさん@お腹いっぱい。:04/10/05 00:43:54 ID:dteAHL6c
>>52
ほりえもんのポケットから出してもらえ。

54名無しさん@お腹いっぱい。:04/10/05 01:06:07 ID:IJLc4Bor
>>52
言ってることがよく理解できないが、最新版の拡張パックじゃだめなのか?
あれ入れれば何もしなくても普通にしたらば見れるけど?

55名無しさん@お腹いっぱい。:04/10/05 01:14:56 ID:cMcy/TNk
>>54
拡張パックをそのまま入れると使いづらくなりそうで敬遠してる


56名無しさん@お腹いっぱい。:04/10/05 01:20:27 ID:oZv3TV85
>>52 俺は愚直にdiffでコード手修正したぞ。

57名無しさん@お腹いっぱい。:04/10/05 01:31:21 ID:IJLc4Bor
>>55
(イ)自分でどうにかできないなら素直に最新版を入れる
(ロ)diffして修正して使う
(ハ)p2の利用は諦めて他の2cuブラウザを使う

58名無しさん@お腹いっぱい。:04/10/05 08:45:57 ID:UmQrQGDp
2cuブラウザ の検索結果 約 41 件中 1 - 10 件目 (0.50 秒)A

59名無しさん@お腹いっぱい。:04/10/05 11:24:15 ID:bHS2uglZ
いつのまにか13になってる…
12がdatオチしてる…

60名無しさん@お腹いっぱい。:04/10/05 11:27:55 ID:+eBGva4o
52じゃないが、漏れも拡張パック無でしたらば見たい一人。
今動いてるものに得体の知れないものを入れたくない
&PHPのバージョンが4.2.2だから入れても動かない。
RH9でRPM使って管理してるからなかなかバージョン上げられないんだよね。
Progenyのアップデータとの互換性もとりたいし。
ソース手修正も挑戦してみたけど上手くいかず途中で諦めた。

>>57
素直に最新版は入れてますが?

61名無しさん@お腹いっぱい。:04/10/05 11:36:00 ID:uB8PBw8t
そーす読めるのに得体の知れない、てのも面白い話だ。
p2本家だって得体の知れないものになろう。どうでもいいけどな。

僕も余計な機能はいらんなーとは思う。
プラグイン方式だったらいいなーとは思うけどまあ現状でも良いとも思う。
とにかく面倒は嫌なだけだなアハハ。

62名無しさん@お腹いっぱい。:04/10/05 19:40:48 ID:eKPh5wUi
p2のようなウェブアプリケーションは維持管理が面倒なもんだ。
面倒なことが嫌なら素直に普通の2ちゃんブラウザ使ってればいいんでないのか?('A`)

63名無しさん@お腹いっぱい。:04/10/05 19:43:42 ID:uB8PBw8t
こういうオープンソースというかなんというかな形態のやつだと
てめえでやれっていう突っ込みが入りがちだからねぇ。

自分で改造するんは面倒じゃ、ってことで。
配布されてるものをそのまんま使う程度のことは面倒でもなんでもないですよ。

64名無しさん@お腹いっぱい。:04/10/05 20:19:57 ID:cMcy/TNk
>>62
携帯で使うからそうもいかない

65名無しさん@お腹いっぱい。:04/10/05 20:57:10 ID:EPkH+zhZ
>>63
貴公が面倒なことは、こちらも面倒だったりするわけだが。

66名無しさん@お腹いっぱい。:04/10/05 21:16:13 ID:KvbZREvz
お気にスレへの登録が勝手に解除されるのは仕様ですか?

67名無しさん@お腹いっぱい。:04/10/05 21:26:54 ID:uB8PBw8t
やぁ、だから与えられたものをそのまま使ってるんじゃないですか。

68名無しさん@お腹いっぱい。:04/10/05 21:28:03 ID:sNAgj2EL
>>66みたいな生沼が沸くのは仕様ですか?

69名無しさん@お腹いっぱい。:04/10/05 21:48:37 ID:0RvYHC9m
>>66
ファイルを弄らないと消えない。設定ファイルが何かの巻き添えで消えたかも。

70名無しさん@お腹いっぱい。:04/10/05 21:49:14 ID:VUfRNOO6
>>66
誰か他の奴が使ってるんだろ…

71名無しさん@お腹いっぱい。:04/10/06 00:41:22 ID:wsVevqXl
プレビュー機能を作ってみたんでWikiのユーザカスタマイズにうpしてみました。

初めてのパッチなんで使って見る人は練習スレでテストしてからの方が
良いかもしんないんで、そこんとこよろ



72名無しさん@お腹いっぱい。:04/10/06 12:48:12 ID:6/1JmMrU
維持管理が出来ない携帯ユーザーには困ったもんだな

73名無しさん@お腹いっぱい。:04/10/06 15:09:44 ID:zti79+xZ
維持管理に偏愛する人でないと使えないと。
自己愛万歳!!

74名無しさん@お腹いっぱい。:04/10/06 15:25:54 ID:qFdf137z
>>73
当たり前だろ。それがいやな人にはiMonaがある。

それにしても

>維持管理に偏愛する人でないと使えないと。

ていうのはひどい日本語だな。

75名無しさん@お腹いっぱい。:04/10/06 15:45:23 ID:DZ/CP8B0
くだらねぇ煽り合いはよそでやってろ。
空気乱しているのはおまえらだけだ。

76名無しさん@お腹いっぱい。:04/10/06 17:30:39 ID:Lka128Ef
機能拡張パック、menu_side.phpがimagecache2に対応してなかったよショボーン
これは自分でなんとかなったけど、firefox1.0でsidebarからスレ一覧を開こうと
すると2ペインじゃなくなるのはどうすればいいんだウワーン

77名無しさん@お腹いっぱい。:04/10/06 21:50:37 ID:S/ZKFGzi
>>76
言ってることがよくわからないんで、勘で。
リンクのターゲット属性を適切な値に設定すればいいような気がする。

スレの流れとは全く関係ないんだけどちょっといいかな?
php版全文検索for2ちゃんねるonlyを作ってるんだけど、
全板検索したらタイムアウトするorz
一覧からスレクリックで、p2で開いてレス抽出するんだけど(perl版のパクリ)
たまに、テキストボックスの中身が文字化けするorz
idxのないdatがヒットしたときは過去ログ倉庫へのリンクをつけてるんだけど、
たまに、変なページに飛んでいくorz
一応、用は足りるっぽいんだけど、バグバグなのが困りものorz
はぁ、もうちょっと頑張ってみよ

78名無しさん@お腹いっぱい。:04/10/07 00:04:40 ID:/t/f8sLp
>>77期待してまつ

79名無しさん@お腹いっぱい。:04/10/07 02:12:05 ID:U1gDgOOl
>>77
激しく良さそうだな。
俺も期待して待たせてもらうよ。

80名無しさん@お腹いっぱい。:04/10/07 02:45:44 ID:UMmnWH7f
検索はそれなりに需要あるのかな?
一応自分のためにログデータの保守管理をブラウザ上から行える
拡張プラグインを作りかけなんですが、共用できる部分もあるので
2chとピンク、上手くいけばしたらばも含めた検索プラグインも
作ろうかな?と思ってます。
とはいえ当方のんびり屋なので、モノは>>77さんの方が先行リリースかな・・

保守管理用プラグインはツリー表示したログデータの中からチェックボックスで
不要なログを選択→削除、お気に入り←→殿堂の入れ替え、が出来るように
するつもりです。
何か要望や良いアイディアがあれば可能なかぎり反映してみたいと思います。

8177:04/10/07 06:47:54 ID:8PLYSg5q
変な時間に寝て変な時間に起きたので、また弄ってました。
とりあえず、表面上ちゃんと動いてるっぽいので今晩辺り
ひっそりとwikiのユーザーカスタマイズの頁にうpしようと思います。

( ゚Д゚)ウマーな点
・自分がdatを持ってる板のみメニューに表示されるハズ(正しくは、2channelフォルダ以下にある板のみ)
・idxが無ければ過去ログ倉庫へのリンクが表示される(ただし、未解決のバグ有りかも)
・検索ワードをそのまま、p2のレスフィルタに渡してるので(ry
・全ての板を検索してもタイムアウトしなくなりました(持ってるdat数が多ければやばいかも270MB位でいけた)
・p2が使えてる人なら誰でも使える

(+д+)マズーな点
・全ての板を検索すると相当重い
・今のところ設定が面倒。(5つ程パスを書かないとダメ)
・やっぱり、たまにp2に渡す文字列が化けるっぽい(運なのか?)
・コードが激しく汚い
・コードに汎用性が全くないorz
・作者も知らないバグがあるかも知れない

今のところこんな感じです。
#俺は>>80さんに期待してますw

8277:04/10/07 21:55:26 ID:8PLYSg5q
見事にマターリしてるけど、朝書いたとおりにうpしますた。

|彡サッ

83名無しさん@お腹いっぱい。:04/10/07 23:12:22 ID:IMrD2n5U
>>82
乙です。

84名無しさん@お腹いっぱい。:04/10/07 23:33:56 ID:/t/f8sLp
>>82
乙乙です。

85名無しさん@お腹いっぱい。:04/10/07 23:40:59 ID:+14rKxfs
>>82
乙乙乙です。

86名無しさん@お腹いっぱい。:04/10/08 00:33:54 ID:69W8TNoy
Zです。

87名無しさん@お腹いっぱい。:04/10/08 01:08:38 ID:jZ6cVjgJ
2です

88名無しさん@お腹いっぱい。:04/10/08 02:06:36 ID:02nwSTBR
>>77
早速使わせてもらいました。
いくつか気になった点があるのですが、これってスレを読まなくても
板のスレ一覧を読み込んだだけで、検索の板一覧の中に出て来てしまうみたい
ですね。ひまつぶしにあちこちの板を巡回して、流し読みした後スレを削除
するような使い方をしているので、実際にdatが保存されている板よりも
かなり多めにリストアップされて、ちょっと煩わしさを感じてしまいました。

あと、ディレクトリの中に datは存在していても、idx が1個も存在しない場合だと、

Warning: file_get_contents(***/p2/data/2channel/****/該当スレ番号.idx)
[function.file-get-contents]: failed to open stream: No such file or
directory in ***/p2/grep.php on line 162 スレ名 :

といったエラーが出て来るみたいです。

保存しているログをまるごと検索する機能は欲しかったので、
重宝しそうです。GJ!

8977:04/10/08 03:49:06 ID:hgxKHzf1
>>88
前者は仕様って逃げようかと思ったけど、自分の環境でもウザいことがわかったので修正しました。
datの無い板はメニューに表示されなくなりました。

後者はツッコミ入るのわかってましたw
だって、自分がどの板のdat(idx)を持っているのかどうかってのは認識してるものだと思ってたので
全板検索に入れてた処理を入れてませんでしたorz

wikiにパッチ書いておきましたので、どうぞ。

90名無しさん@お腹いっぱい。:04/10/08 05:55:07 ID:8dOxSiap
ストックのp2だけど、ログを999まで持っていて新着のチェックをした時に
1000のレスが付いていると1001の書けませんよも含めて新着2件とされるのは
仕様ですか?

91名無しさん@お腹いっぱい。:04/10/08 06:26:38 ID:eK7UWYUS
仕様っていうより1001も含めて取得したレスが2つあるわけだから
当然のことじゃないかい?
と言うより、新着2つでないとおかしいでしょ。

92名無しさん@お腹いっぱい。:04/10/08 06:41:44 ID:8dOxSiap
さようですか。

93名無しさん@お腹いっぱい。:04/10/08 09:00:30 ID:hmYQhAI4
有料p2を開設するにあたってライセンス的に問題ありますか?
X11 licenceだから大丈夫だと思いますが一応質問します

94名無しさん@お腹いっぱい。:04/10/08 09:08:08 ID:YFP+w89D
>>93
http://www.2ch.net/warn.txt

95名無しさん@お腹いっぱい。:04/10/08 09:15:23 ID:hmYQhAI4
>>94
サンクス
なるほど。そっちを見逃してました。
友人たちに無料開放してるうちに口コミで人数が増えて管理が大変になってきたので
金取るよ〜って言ってユーザー減らす&小銭稼げれば、と思ったので。

ケータイだけの人とかいるから鯖立てろといえないのが痛い・・・

96名無しさん@お腹いっぱい。:04/10/08 09:59:58 ID:1HXD9/gb
p2でお金取らずに鯖スペース代として取れば・・・

97名無しさん@お腹いっぱい。:04/10/08 10:13:45 ID:FLq5kH0J
>>96
レン鯖セグメントと判断されて焼かれるだけジャマイカ。

98名無しさん@お腹いっぱい。:04/10/08 10:58:08 ID:UZVNfJ0Y
今日になって、さくらとか他の所に置いたp2において、
どこの板もsubject.txtが取得できなくなった(403をかえしてくる)。
ただ、自鯖だとうまくいいっているということは、
サーバー側か運用側で規制されているの??

99名無しさん@お腹いっぱい。:04/10/08 11:15:27 ID:+zNSmFXx
>98
うちのレンタル鯖もSubject.txt 取得できなくなりました。
まちBBSは取得できているので2chの方の問題なのかな?と思っていますが・・
ググってみたけど2chが混んでいるのかな?って感じですかねぇ?

100名無しさん@お腹いっぱい。:04/10/08 11:18:04 ID:opUqAu/u
>>96
鯖スペースを提供するという形をとって、セキュリティの甘いユーザを強制削除するくらい厳しく管理するならいいと思う。

101名無しさん@お腹いっぱい。:04/10/08 11:40:27 ID:Q8I1lgqx
悪金食らった?
http://hobby6.2ch.net/test/read.cgi/phs/1093705439/713-717


102名無しさん@お腹いっぱい。:04/10/08 11:42:24 ID:btTXk9MF
うちも今朝の2時頃から接続できない。ver1.0.2。
あれじゃないか、えらい広い範囲で規制したみたいだが・・・

仕方無しにJaneをインスコしてカキコ。

103名無しさん@お腹いっぱい。:04/10/08 13:40:56 ID:saBKTJMA
http://qb5.2ch.net/test/read.cgi/operate/1095509814/452

104名無しさん@お腹いっぱい。:04/10/08 13:52:15 ID:FVh1+38x
今更ながらDポのIPアドレス増えてる?
http://www.ddipocket.co.jp/p_s/products/airh_phone/ip.html

105名無しさん@お腹いっぱい。:04/10/08 14:01:49 ID:Jb4kzdq9
aaacafeもつながらなくなった。
困った。

106名無しさん@お腹いっぱい。:04/10/08 14:29:18 ID:AbnTpkgs
コテハン入力支援用のプラグインを導入させて頂きました。今回、したらばの
移動などに対応する前の拡張パックに導入させて頂いたのですが、何故か
正常に動作しません・・・。path も合っているのですが、sage チェック
ボックスや定型文入力のリストは表示されるのですが、コテハン入力部のみ
表示されていません。

キャッシュに js が残っているかと思い削除してみましたが特に変化はあり
ませんでした。どなたか同様の症状から復帰された方はいらっしゃいませんか?

107名無しさん@お腹いっぱい。:04/10/08 15:47:30 ID:KT5WGRCV
707氏のサイトがちょっこしおかすなことになっちょうよ!!!!

108名無しさん@お腹いっぱい。:04/10/08 16:05:34 ID:sjApzVeW
ついに拡張パックも配布停止なのか..

109名無しさん@お腹いっぱい。:04/10/08 16:08:52 ID:JNKOdA/X
そのようだな。

110名無しさん@お腹いっぱい。:04/10/08 16:35:11 ID:B6u04snL
何事かと思ったら・・・imagecache2のindexを間違えて拡張パックの方に置いてしまっただけっぽいな。

111名無しさん@お腹いっぱい。:04/10/08 16:41:20 ID:XP/6kAxC
新Ver.来た

112 ◆707R/9sB0. :04/10/08 16:47:29 ID:vdHp2s+t
うむ、やっちまってました。

113名無しさん@お腹いっぱい。:04/10/08 17:20:25 ID:7JXkF3Z4
誰だp2で荒らしやったやつぁ《゚Д゚》ゴラァァァァァァァァァァァァア!!

114名無しさん@お腹いっぱい。:04/10/08 18:30:35 ID:XoOfzG9r
>>113
悪いのは>>101のリンク先のp2を●付きで公開していた馬鹿二人

115名無しさん@お腹いっぱい。:04/10/08 18:32:37 ID:q7wsB6L9
公開p2を置いていた人
http://masaru.sakura.ne.jp/profile/index.html

116名無しさん@お腹いっぱい。:04/10/08 18:35:37 ID:d1nw0oDw
元おにゃんこときりこが好きな35歳。うわぁぁぁぁ

117名無しさん@お腹いっぱい。:04/10/08 18:43:26 ID:g7eu9+u3
>115
な、なんだ。あの壁にかかってる赤い服(?)は・・・
ヤビヨヤバイヨ

118名無しさん@お腹いっぱい。:04/10/08 18:47:32 ID:yUm6m2fP
これから公開p2をたてるやつは「岩泉」と呼ばれる訳ね。w

119名無しさん@お腹いっぱい。:04/10/08 18:51:13 ID:d1nw0oDw
あんなクソみたいなHPなのにアクセスが伸びて本人もさぞ喜んでるだろうな。
すごいよマサルさん!

120名無しさん@お腹いっぱい。:04/10/08 18:51:57 ID:tzs5sfGM
>>116
渡辺満里奈はいいだろ。



あれ?

121名無しさん@お腹いっぱい。:04/10/08 18:53:14 ID:g7eu9+u3
岩泉君ってケコーンしてたのね・・・orz

122名無しさん@お腹いっぱい。:04/10/08 19:16:03 ID:d1nw0oDw
ちなみにアイドル時代の磯野貴理子(チァイルズ)のマネージャーになってゲロやウンコに頭を下げてファンになってもらったりオカマがなくしたきんたまを探して下水をさまよって汚物と戦ったり、尿意をもよおした貴理子らに自らオムツをあてがって用を足させるゲームが存在する

123名無しさん@お腹いっぱい。:04/10/08 19:22:50 ID:mWhKuWuw
チャイルズクエストだなw。
微妙におもろかったりするんだがね。スレ違いスマソ。

124 ◆707R/9sB0. :04/10/08 19:58:25 ID:vdHp2s+t
スレ違いに便乗すんませんが、FF3がNDSで出ることが決まった今、あとリメイクして欲しいのは
「銀河の三人」「月風魔伝」「ラサール石井のチャイルズクエスト」の3本。

125名無しさん@お腹いっぱい。:04/10/08 20:12:01 ID:g7eu9+u3
岩泉のニホイにつられてゲーヲタが集まってきちまったじゃぬぇか!

126名無しさん@お腹いっぱい。:04/10/08 20:41:25 ID:ehLpR3a8
>>122
つい最近あのゲームやってたらゲームの中で電話番号が出てきた。
昔電話かけたらチャイルズのお楽しみ番組見たいのが流れてたのを思い出してかけてみた。

ふつーのおばさんふつーにもしもしってが出た。

「間違いました」って電話切った。
後々のこと考えてゲーム作れよなっておもった。

127名無しさん@お腹いっぱい。:04/10/08 20:57:08 ID:q4G5x3Zh
新しい拡張パックの2ペインメニューって板メニューの更新したら
スレ一覧がすべて新しいウィンドで開くようになる…

128名無しさん@お腹いっぱい。:04/10/08 21:04:55 ID:gaeGSvI+
新しいイメージキャッシュ2、iv2.phpが表示されなくて困ったので
前のバージョンのiv2.phpとdiffとって21行目あたりに"検索パスを設定"の項目を
加えたら表示されるようになった。

129 ◆707R/9sB0. :04/10/08 21:08:26 ID:vdHp2s+t
>>127
まだまだ作りかけなので...

>>128
ic2lib/init.inc.php 18行目
×:ini_set('include_path', $_include_path);
○:ini_set('include_path', $include_path);
ですた...

130127:04/10/08 21:37:39 ID:q4G5x3Zh
いえいえ、いつも使わせてもらって感謝してます。

131( ;‘e‘)チャーニィたん ◆charny.4eA :04/10/08 23:24:09 ID:7lXRVHWY
( ;‘e‘)<チャーニィたんは困ってます!

132名無しさん@お腹いっぱい。:04/10/09 00:53:12 ID:SRNxGsHn
読み込み専用のp2とか作ったらアンチも減ったりしないのかな?

133名無しさん@お腹いっぱい。:04/10/09 01:53:53 ID:kEFtw81M
>>132
減ったりなんかしない
アンチは何かにつけ文句をいうものだから

134名無しさん@お腹いっぱい。:04/10/09 11:27:09 ID:kVhKxU8D
>>105
aaacafe接続回復 ネコミミモード(・∀・)♪


135名無しさん@お腹いっぱい。:04/10/09 12:49:57 ID:GjdhFcw/
規約違反のレン鯖で運用してる事を喜々として話すなカス

136名無しさん@お腹いっぱい。:04/10/09 13:03:47 ID:Ykvr++TE
ヒャッホー!
aaacafeばんじゃーい!

137名無しさん@お腹いっぱい。:04/10/09 15:24:35 ID:QDs1VWRa
P2,ImageCache2,PEARを全部最新にしたら、ImageCache Viewerを見ようとすると以下のエラーが出ます
原因と対処法をご教示いただければ幸いです

Warning: main(PEAR.php): failed to open stream: No such file or directory in d:\webs\p2\iv2.php on line 22

Fatal error: main(): Failed opening required 'PEAR.php' (include_path='.;d:\php\includes;d:\php\pear') in d:\webs\p2\iv2.php on line 22

138名無しさん@お腹いっぱい。:04/10/09 15:49:58 ID:O/drhCN+
>>137
原因も対策も自分でコピペしてるだろが。(ドザ風にはコピ張りか。。)
素直に英語が分からないから翻訳してくれといえないか?


139名無しさん@お腹いっぱい。:04/10/09 15:51:20 ID:zH8znk/x
includesフォルダをphpフォルダに

140名無しさん@お腹いっぱい。:04/10/09 17:05:41 ID:UjDehl6L
新しい拡張パックのconf_access.incの
260行目 

141140:04/10/09 17:07:14 ID:UjDehl6L
書き込みしちゃった・・


260行目少しおかしいかな?

142名無しさん@お腹いっぱい。:04/10/09 17:18:40 ID:O/drhCN+
>>140-141
? 日記かい?



143137:04/10/09 17:23:55 ID:QDs1VWRa
>>139
直りました。ありがとうございます<(_ _)>
includesフォルダは今までP2フォルダに入れておくだけでよかったのに。
仕様変更でしょうか??

144137:04/10/09 17:23:55 ID:QDs1VWRa
>>139
直りました。ありがとうございます<(_ _)>
includesフォルダは今までP2フォルダに入れておくだけでよかったのに。
仕様変更でしょうか??

145名無しさん@お腹いっぱい。:04/10/09 20:39:10 ID:FvUgzs/V
>>106
コテハン入力支援プラグインを配布した人です。
配布したバージョンはしたらば移転対応前から動作確認済なので、
正常に動作しないことはないはずです。
というか、添付の説明通りにしてもらえば新旧問わずほとんどの
バージョンで動作するはずです。
再確認してどうしてもわからなければ、そちらで作業した内容を
もう少し詳しく教えて下さい。
できる限りのサポートはしますのでノシ

146名無しさん@お腹いっぱい。:04/10/09 22:22:03 ID:HKB1AJ+L
>>145
ありがとうございます。説明書の通りファイルを保存し、post_form.php を
修正しました。diff を空白無視で取ったら、説明書通りの違いのみでした。
丁度配布して頂いたころとバージョンが同じだったのかと思います。

なお、プラグインはプラグイン用のディレクトリは作らず、同じ階層に置いて
あります。各ファイルでこのプラグインを読みに行くところの path は同じ
階層を指すように変更しました。

特に他に必要な作業があるようにも思えないのですが・・・皆さん特に問題
無く使えていらっしゃいますよね・・・何故だろう・・・。

147名無しさん@お腹いっぱい。:04/10/10 00:54:01 ID:zCCJCqxx
お気に入りが突然全部消えた。
やる気を失った。

148145:04/10/10 06:39:57 ID:ayD2VgPC
>>146
plug-inディレクトリを作らずにp2ディレクトリ内に直に置いているなら
各ファイルのパスに間違いはないですか?
また、post_form.phpは修正したとのことですが、jsディレクトリ内にある
post_form.jsの修正を忘れているということはないですか?
必要なファイル構成は以下のようになります。

◆p2/jsディレクトリ内
・post_form.js ※既存ファイルを修正

◆p2ディレクトリ内
・conf_handle.inc ※新規ファイル追加
・post_form.php ※既存ファイル修正
・post_handle.inc ※新規ファイル追加

どうしても上手くいかないようなら、最初に公開したVer1.02ベースの
プラグイン方式ではないバージョンをWikiにうpしておいたのでそれを
参考にしてみてください。
diffが取れるとのことなので差分を抽出してみればおかしい箇所がわかると
思います。
ファイル名はp2_ex_handle.zipです。

思うに、post_form.jsの修正をしていないか、変更したパスが不適切なだけ
ではないかな〜?と思います。

149145:04/10/10 06:43:04 ID:ayD2VgPC
>>146
p2_ex_handle.zip = ✕
p2_ex_handle_normal.zip = ○
です。スマソ

150名無しさん@お腹いっぱい。:04/10/10 08:45:01 ID:m9rqqsfH
おはようございます。ありがとうございます。js も追加しており、変更した
パスも修正しているのですが、パスを一度全部チェックしてみます。ご助言
ありがとうございます。1.02 ベースの方も参考にさせて頂きます。

151名無しさん@お腹いっぱい。:04/10/10 09:03:18 ID:YhKaKQS4
ic2lib/imagecache.ini.phpを適宜編集する。(DSNについてはPEARの説明ページを参照)
の適宜編集って
;DSN (DBに接続するためのデータソース名)
dsn = "sqlite:///./cache/imgcache.sqlite"
の箇所を自分の環境に合わせたらいいのか?

152名無しさん@お腹いっぱい。:04/10/10 12:15:29 ID:xOPiEOvs
うぁ・・・うちのP2焼かれたっぽorz
Basic認証かかってるし、ログ見た限り荒らした形跡はないから巻き添え食らったかな
風呂敷確認君じゃOKなので.htaccessでアクセス自体がはじかれてるのか・・・
最悪だな

153名無しさん@お腹いっぱい。:04/10/10 12:29:51 ID:IPaJIq2i
>>152
先日の公開p2+●の荒らしの影響かな?
その件が元で運用板各所でp2対策案が議論されているね。。。

p2の利用がいくら自己責任だからといってもAki氏や707氏には
公開p2にさせないような抜本的な対策を施してほしいところ。
もちろん利用者側も公開p2対策としてなにか働きかけをしないと
このままではp2が一方的に悪者にされてあぼ〜んしてしまいそうな悪寒('A`)

154名無しさん@お腹いっぱい。:04/10/10 12:39:46 ID:Dx4FIqbi
早いはなし、p2で●ログインした時は本来の目的である過去ログ閲覧だけ
ができて、書き込み・スレ立てはできない仕様にすればいいんじゃない?

●+公開p2で問題になるのは複数のやつに踏み台にされて荒らされても
単純に規制するだけでは収まらなくて、●停止できる★が該当の●を停止しないかぎり
2ch鯖に多大な負荷がかかり続けることが問題点なんだから。

●で書き込み・スレ立てが出来なくなれば公開p2が晒されても焼き部隊★が
普通に焼けば荒らし爆撃はすぐ止まる。ぞと。

155名無しさん@お腹いっぱい。:04/10/10 12:41:30 ID:WoFz12L+
>>154
本末転倒

156名無しさん@お腹いっぱい。:04/10/10 12:50:12 ID:Lumil8zC
>>155
公開p2を踏み台にする荒らしさん本人ですか?
●でスレ立てと書き込みができないだけで過去ログが読めるなら
それで十分しょ。本来の機能とは違うわけだからね。
●でごにょごにょしたければほかの2ちゃんブラウザ使えばいいわけだし。

157名無しさん@お腹いっぱい。:04/10/10 12:59:29 ID:46MWg/oF
釣れるか?

158名無しさん@お腹いっぱい。:04/10/10 13:53:47 ID:nhsVVw1i
UA偽装してもばれるのかな?
蛇が作ってた2getみたくなってきたな

159名無しさん@お腹いっぱい。:04/10/10 13:55:46 ID:mVg8FdKd
有料鯖のY30もp2使えなくなったな、って例のサブジェクトtxtが
とれないってやつね。
でY30のページいったらp2okの文句が消えてた^_^;
ちょっと前にアクセスした時はあったのに、結構メール殺到して消したの
かしら。
とりあえずしょうがないので自鯖に設置しましたよ。
こっちは問題ないっす。


160名無しさん@お腹いっぱい。:04/10/10 14:32:21 ID:I5vWl3pk
ロリポ昨日からp2使えない仕様に変更?

先週更新したばかりなのに。。orz
HPの公開は飽きたのでこのためだけの契約なんだよな。
もうだめぽ

161名無しさん@お腹いっぱい。:04/10/10 14:58:25 ID:GeZkqjWv
y30からp2使用はもうムリ?

162名無しさん@お腹いっぱい。:04/10/10 15:00:22 ID:zwYhXQUV
>>160
俺もだ.....(;´Д`)

163名無しさん@お腹いっぱい。:04/10/10 15:02:07 ID:UfXUcNDa
ざまあみろ。プゲラッチョ

164名無しさん@お腹いっぱい。:04/10/10 15:10:12 ID:Tc79/YWa
>>160
http://qb5.2ch.net/test/read.cgi/operate/1095509814/609
ロリポじゃなくて202.222.16.0/20のアドレス全部がダメになった。
うちのさくら専鯖プランp2も巻き添え食らったよorz

165名無しさん@お腹いっぱい。:04/10/10 15:11:30 ID:I8zquQte
おいらはまだレン鯖から書き込めてる模様。

166名無しさん@お腹いっぱい。:04/10/10 15:12:24 ID:UfXUcNDa
おめでとう。ゲラゲラゲラ

167名無しさん@お腹いっぱい。:04/10/10 15:35:44 ID:1Ofxso1p
             -― ̄ ̄ ` ―--  _        
          , ´         ,    ~  ̄、"ー 、 
        _/          / ,r    _   ヽ ノ
       , ´           / /    ●   i"
    ,/   ,|           / / _i⌒ l| i  |
   と,-‐ ´ ̄          / / (⊂ ● j'__   |
  (´__   、       / /    ̄!,__,u●   |  そんな餌で俺様がクマー 
       ̄ ̄`ヾ_     し       u l| i /ヽ、
          ,_  \           ノ(`'__ノ
        (__  ̄~" __ , --‐一~⊂  ⊃_
           ̄ ̄ ̄      ⊂ ̄    __⊃
                   ⊂_____⊃

168名無しさん@お腹いっぱい。:04/10/10 15:37:52 ID:3rD593L9
これからp2OKの有料レンタル借りても既に永久焼きとかされてる可能性もあるんだよな
もう既に出回ってる以上、これから対策p2リリースしても後の祭り
さて、どうするか
家、携帯、モバイルでログ共有できるなんて便利な代物だったのにな

169名無しさん@お腹いっぱい。:04/10/10 15:41:45 ID:nhsVVw1i
やまぐちってバカが踏み台にされてる模様
お前だよ、そこのお前、マジバカじゃね?

170名無しさん@お腹いっぱい。:04/10/10 15:59:56 ID:qnIQQYSu
>>168
踏み台にしようとするヤツはいなくならなくても
踏み台にされるヤツがいなくなればいいんじゃねーの?

踏み台にされるヤツがいなくなれば、きっとみんなシアワセになれるハズ。

171名無しさん@お腹いっぱい。:04/10/10 16:02:35 ID:UfXUcNDa
p2は荒らしツールなんだから踏み台にしてナンボ。アヒャヒャヒャ

172名無しさん@お腹いっぱい。:04/10/10 16:11:22 ID:mVg8FdKd
まっ俺は自鯖もあるからY30ダメになってもどうにかなるんだが
って元々Y30借りたのは自鯖が時々モデムのハングでつながらなくなるから
だけだったりしたんだが


173名無しさん@お腹いっぱい。:04/10/10 16:20:42 ID:3rD593L9
>>170
そうは言っても今更ジローなわけで
認証しないと起動しないようにしたり●使えないようにしたって最早意味無いわけで
現行p2が使えなくなる仕様変更が2ch側であれば別だが

174名無しさん@お腹いっぱい。:04/10/10 16:32:21 ID:51AzOIvQ
個人鯖でp2設置用スペース貸し出すとして需要あるかな?
p2は管理者側で設置しちゃえばftp開放する必要もないし。

175名無しさん@お腹いっぱい。:04/10/10 16:36:32 ID:Lumil8zC
しかしなんだな。。。
これまでさんざん認証しろ!と口をすっぱくして言われていながら、
公開p2で晒されるやつはどうして「認証をしない」のだろうか?
認証をしない理由が知りたいもんだ。

176名無しさん@お腹いっぱい。:04/10/10 16:39:05 ID:mVg8FdKd
>>174
 結局みんながそこでp2たてはじめたら、そこも規制されて終わりな気が
 するよ。


177名無しさん@お腹いっぱい。:04/10/10 16:45:47 ID:Dx4FIqbi
>>174
悪いこと言わないからそれは絶対やめとき。
いくら自鯖で善意のつもりでも、甘ちゃんを増殖させるだけで
メリットは何もない。
ただ便利だからと自分では何もできない、しない甘ちゃんに
提供すればそれにさらに甘ちゃんが群がって(以下ループ

とにかく子供に刃物を持たせるような真似はすべきでない。
善意のつもりでもそれは偽善にすぎない。

178名無しさん@お腹いっぱい。:04/10/10 16:46:50 ID:6KyEABbY
>>176
ドザは日本語を理解できないのか。。。

179名無しさん@お腹いっぱい。:04/10/10 16:47:29 ID:kuByFuNX
voda使ってると認証できないから、とか?

180名無しさん@お腹いっぱい。:04/10/10 16:47:38 ID:nhsVVw1i
>>175
とあるバカはport80上にp2ディレクトリを2つ持ってる
一つはユーザ直下でちゃんと認証を掛けてる
もう一つはユーザ配下にバックアップ用のディレクトリを置いて
その中にp2ディレクトリを置いてるが、こちらのほうは認証がない

おまえのことだよ、ヤマグチ


181名無しさん@お腹いっぱい。:04/10/10 17:08:20 ID:nhsVVw1i
>>180

>240 :FOX ★ :04/10/10 16:54:57 ID:???
>deny from 219.17.

YahooBBユーザが巻き添え食らってますw

182名無しさん@お腹いっぱい。:04/10/10 17:23:09 ID:NXfaaZtx
ぐあ、ようやく時間が出来たのでp2を設置しようとしたら配布停止中。。。

183名無しさん@お腹いっぱい。:04/10/10 17:24:10 ID:A/IAC7Bv
素朴な疑問なんだけど、DLした状態だと通常はconf_user.phpではBasic
認証がかかります状態になってますよね?それをあえてはずす人ってどうなってるんだろう。

設定も何もできない厨房だとそれすら解除できないはずだと思うんですけど。

わからん・・・

184名無しさん@お腹いっぱい。:04/10/10 17:24:33 ID:tNimSQ8T
>>181
ワラタ

185名無しさん@お腹いっぱい。:04/10/10 17:28:02 ID:A/IAC7Bv
>>182
 拡張パックなら配布してますよ。

186名無しさん@お腹いっぱい。:04/10/10 18:34:31 ID:7t/6d4gs
p2で書き込みができない鯖にp2置けば
(他人が荒らしに使ったりできないから)
読み込みまで規制されるようなことはないと考えていいの?

187名無しさん@お腹いっぱい。:04/10/10 18:39:31 ID:tNimSQ8T
>>880
>RewriteEngine on
>RewriteCond %{HTTP_USER_AGENT} Monazilla/1.00 p2/
>RewriteRule .* - [F]
>
>Monazilla/1.00 p2/ の部分は " とか ' でくくったり
>/ は \/ とかにしなくてもいいのかな?

UA変えた方が良さげ。

188名無しさん@お腹いっぱい。:04/10/10 18:41:10 ID:nhsVVw1i
>>187
だな
非常に立場が悪いな
ttp://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/864-

189名無しさん@お腹いっぱい。:04/10/10 18:43:57 ID:mutMujjm
>>186
USER_AGENTを変えておけばOKかも

190名無しさん@お腹いっぱい。:04/10/10 18:47:03 ID:tNimSQ8T
>subject.txt や dat にアクセスする際は read.cgi を経由してはいけません。
>サーバー負荷の関係で、かつて実装されていた raw モードは廃止されました。
>subject.txt 、 dat へのアクセスは直接そのファイルを GET してください。
>GETする際に UserAgent を以下のように設定しないとサーバーから弾かれます。
>User-Agent: Monazilla/1.00 (toolname/ver)
http://www.monazilla.org/document/oyster_subjecttxt.html
知らんかった、でもこれでおkだな。でもこの対策は意味あるのかな?

191名無しさん@お腹いっぱい。:04/10/10 19:02:07 ID:nhsVVw1i
急遽マカエレから

7:FOX ★ :04/10/10 18:55:55 ID:???
今やっていること

p2 の締め出し

理由 deny from を全て一旦解除するため

ここまでハッキリ言われる逆に気持ちいいな

もうダメかもね

192名無しさん@お腹いっぱい。:04/10/10 19:06:22 ID:tNimSQ8T
どうせ誰か角田楼から、post.phpを>>190のように書き換える。
メジャーな2chブラウザのUAに変更したら多分大丈夫だよ。

>>191
今やってるのはp2のUAの締め出し。

193名無しさん@お腹いっぱい。:04/10/10 19:06:54 ID:KFFnEYj3
UAなんて各自でいじれるだろうに。オープンソースなんだから。

194名無しさん@お腹いっぱい。:04/10/10 19:11:42 ID:tNimSQ8T
あーもしかしたらpost.phpだけじゃ足りんかも。
今書けるのは.htaccess消したからか。

195名無しさん@お腹いっぱい。:04/10/10 19:12:22 ID:84wd5cT1
ただしUAを変えても公開したままなら「悪意ある設置者」扱いで通報コース。

196名無しさん@お腹いっぱい。:04/10/10 19:16:53 ID:mVg8FdKd
家で見る場合は別に他の2Chブラウザ使えばいいんだが
外で携帯で見る時にp2使えないとめっちゃ不便てか
夏WINとかダメじゃんて感じだな...


197匿名●:04/10/10 19:32:03 ID:UwYmETnH
なんか妙案はないものだろうか・・・

# スレッド読み込みはpost.phpじゃない気がする

198名無しさん@お腹いっぱい。:04/10/10 19:46:46 ID:tNimSQ8T
>>197
datactl.inc だった。
>subjectDownload -- subject.txtをダウンロードする関数
の辺りを書き換えればいいのかな。

199名無しさん@お腹いっぱい。:04/10/10 19:51:57 ID:KFFnEYj3
あと、threadread_class,incに3ヶ所ほど。

200名無しさん@お腹いっぱい。:04/10/10 19:54:22 ID:9vL2LupZ
開発中止すれば?
荒らし幇助ツールなんかいらないよ

201名無しさん@お腹いっぱい。:04/10/10 19:58:28 ID:swCsH0JZ
>>200
だったら包丁もいらないか?
道具は使う人の使い方次第

202名無しさん@お腹いっぱい。:04/10/10 20:01:23 ID:7t/6d4gs
まあ言われなくてもしてるわけだが

203名無しさん@お腹いっぱい。:04/10/10 20:26:17 ID:1nWfKSfY
UAなんだけど、grepして引っかかったところを適当に変換したけど駄目だった。
@loilipopの話ね。SAKURAとlolilpopはIPで弾いてるのかも。
いちいち●焼くだけじゃだめなんかなぁ?

・自鯖はファンがうるさい→清音対策が必要→出費増
・電源ONにしておくこと自体が嫌。
なんでレン鯖で認証つけて使いたいんだが。

204名無しさん@お腹いっぱい。:04/10/10 20:30:20 ID:uYStZnPi
レン鯖で使うのは難しくなってきている。
自鯖はいやorできない。
って来たらなんでp2を使わないっていう方向に行かないんだろう。
使いたければどこかで妥協しろって思う。

205名無しさん@お腹いっぱい。:04/10/10 20:33:56 ID:1nWfKSfY
フィルタで2ch見れない環境があるんだよ!

206名無しさん@お腹いっぱい。:04/10/10 20:49:30 ID:gLP0GHRX
すいません、教えてほしいことがあるんです。
自分、OS10.2.8でp2使ってます。
バージョンは1.0.4をインストーラーで入れて、1.0.5に差し替えて使ってます。
拡張パック入れたいんですけど、拡張パック入れるとなぜかスレッドの検索ができなくなってしまうんです。
なら、入れるなよと思うかもしれませんが、どうしてもスキンやアクティブもなーが使いたくて・・・。
検索に問題ないファイルだけ差し替えて、スキンやアクティブもなーを使うにはどうすればいいんでしょうか?
ご教授お願いします。

207名無しさん@お腹いっぱい。:04/10/10 21:05:20 ID:A1negL3k
PHPのバージョン上げなきゃいけない気がする
とりあえずコチラへどうぞ

★2チャンviewer"P2"ノスレノエイリアス part6
http://pc5.2ch.net/test/read.cgi/mac/1094284328/

208名無しさん@お腹いっぱい。:04/10/10 21:15:52 ID:V7Uzc7iK
レンタル鯖でもrootになれるとこなら使っていいと思ったり。
つまり、そのマシンの責任が確実にその利用者にあるのであれば、
そこを焼かれてもそいつのせい、ということで。

209名無しさん@お腹いっぱい。:04/10/10 21:15:58 ID:H9SO1++X
よくわからんけど、レン鯖のp2はUAで全て書き込み禁止になったということ?

210匿名●:04/10/10 21:25:00 ID:UwYmETnH
UAのアクセス規制はなくなりました
今まで通りIPアドレスによる規制です

211名無しさん@お腹いっぱい。:04/10/10 21:29:56 ID:nhsVVw1i
なんかいい手が無いもんかね
っても、配布済みの分はどうしようもないからね
●持ち認証非導入の低脳を全部あぶり出して
殲滅するしかないのかな、やっぱり

212名無しさん@お腹いっぱい。:04/10/10 21:31:32 ID:6KyEABbY
>>203
こういうやつはきっとドザなんだろな。

自分の欲求を満たす為には他人への迷惑もなんのその。


213名無しさん@お腹いっぱい。:04/10/10 21:37:05 ID:7t/6d4gs
低脳がいても、そいつだけ規制されて
なるべく広範囲に規制されないような方法はないのかな?

214名無しさん@お腹いっぱい。:04/10/10 21:37:52 ID:A1negL3k
ソフトウェア板まで来てドザとか言ってんじゃないよもぅ
せめてMac板に帰ってから言っとけ

215名無しさん@お腹いっぱい。:04/10/10 21:44:32 ID:tNimSQ8T
共有の激安レンタル鯖ばかりだからしかたないんじゃないの?
占有サーバでも借りれば?

216名無しさん@お腹いっぱい。:04/10/10 21:50:54 ID:5kphkRpI
>>215
さくらの専用サーバもIPアドレス帯域で巻き添えくらってる模様。

217名無しさん@お腹いっぱい。:04/10/10 21:52:35 ID:d79Jnc7C
まぁ、電源を入れっ放しはいやだとか、ファンの音がうるさいとかで
どうしてもレンタル鯖でなければいやだ!という人は占有鯖がいいかもね。
IPも確か個別に割り当てられるでしょ?
それなら馬鹿ちんが公開してても巻き添えで規制される心配はないからね。
その代償に維持費が・・w

218名無しさん@お腹いっぱい。:04/10/10 22:01:02 ID:qPZgkMX7
結局公開が見つかった帯域丸ごと喰らってるので今レンタルでつかえてるのは運がいいだけと言える

219名無しさん@お腹いっぱい。:04/10/10 22:01:48 ID:6KyEABbY
>>214
分かりやすい例えだろうが。


220名無しさん@お腹いっぱい。:04/10/10 22:06:40 ID:1c/gM5Ki
Macなひとはまだドザとか言ってるのを知りませんでした。

221名無しさん@お腹いっぱい。:04/10/10 22:15:13 ID:Tc79/YWa
>>217
いやだから、占有鯖も巻き添えで焼かれてるんだって。(さくらインターネット)
占有鯖をホスティングしてる業者が再販OKにしてるなら、どんな占有鯖を
借りても巻き添えで焼かれる可能性は残ってしまう。
ロリポみたいな業者が無くなるとは考えにくいしね。

かと言って自宅鯖だとうるさい・電源問題・内部ネットワークのセキュリティ
に加えて、プロバイダごと焼かれる可能性もあるわけで。

個人的には鯖へのHTTPアクセスまるごとdenyじゃなく、書き込みをつかさどる
bbs.cgiファイルへのアクセスをdenyすれば済むんじゃないかと思うのだが
運用側は何も考えずに/20(256*32個)なんてでかい範囲でまるごと焼いてしまう。
しかし、なんでMonazillaの中でp2だけ目の敵にするのかねぇ・・・。
今までも特定プロバイダの書き込みだけとかは止めることはあったけど、
dat読み込みまで規制までする事はなかったと思うのだが。

222名無しさん@お腹いっぱい。:04/10/10 22:24:11 ID:tNimSQ8T
p2の問題っていうよりは●でスレ立てできるのがダメなんじゃない?
アフォが串+●を公開してるみたいなもんだからな。わざとやってるとしか考えられんな

223名無しさん@お腹いっぱい。:04/10/10 22:28:46 ID:AVODlDRb
>>221
今日、せめて読み込みできる様にしてくれ、って頼み込んでいた連中が居たけど
連続リロード攻撃て云うのも発生して、51サーバが軒並み落ちたようだった。

レンサバだからこそこう云うのに利用されるのか。

224名無しさん@お腹いっぱい。:04/10/10 22:31:03 ID:d79Jnc7C
>>221
固定IPを何個か付与してくれる占有鯖もあるぽいよ?

>プロバイダごと焼かれる可能性もあるわけで。
レン鯖の場合は永久で焼かれても、プロバイダの場合はp2以外のユーザも
存在するわけで、第一プロバイダが通常の荒らし規制と同様に自社の顧客に
警告などの対応をしてくれるから永久で焼かれる心配はないでしょ。

>なんでMonazillaの中でp2だけ目の敵にするのかねぇ・・・。
p2は他の2ちゃんブラウザと根本に性質が異なるから。
p2自体が串として利用できるから、公開p2として晒されたら不特定多数のやつが
荒らしの踏み台として使えてしまう。
さらに●が使えると運用板でもめてるようにもっと事態が深刻になる。
Janeなどのブラウザはどうやったってローカルで動作しているものだから
個人でしか使えない。
そこがp2を名指しであれこれ言われる一番の要因なんだね。

225名無しさん@お腹いっぱい。:04/10/10 22:45:15 ID:xN5+T3Nm
今回の規制でp2だけでなくiMonaの中間鯖も巻き添えくらってるみたいだし、
なんか上手い方法はないもんですかね。

226名無しさん@お腹いっぱい。:04/10/10 22:55:58 ID:qPZgkMX7
●の停止

227名無しさん@お腹いっぱい。:04/10/10 23:02:24 ID:Tc79/YWa
>>223
それって、FOXが.htaccessの設定ミスっただけじゃないの?
レン鯖からのアクセスでもFTTHからのアクセスでも2chからするとそう変わらないでしょ。

>>224
>固定IPを何個か付与してくれる占有鯖もあるぽいよ?
うーん、どちらにしろ割り当てられるのはホスティング業者が持ってるもの
だろうから、広範囲で焼かれたら何個IPアドレス持ってても意味無いかと。
JPNIC/APNICに申請して取得するのは個人では重過ぎるしなぁ・・・。

>第一プロバイダが通常の荒らし規制と同様に自社の顧客に
>警告などの対応をしてくれるから永久で焼かれる心配はないでしょ。
永久ではないにしろ、それなりの期間使えなくなるからなぁ。
そういや公開p2の場合は警告されてないのかな?
●持ってる場合は個人情報あるはずだし、他人の●でもIPアドレスから
ホスティング業者は分かるわけだから警告は可能だよね。
業者が対策したら規制撤回してくれないだろうか・・・。
今回はロリポなんだし業者的にも禁則事項なんだから対応して欲しいもんだ。
例えばロリポ鯖側で2chのIPアドレスへのアクセスを禁止しちゃうとか。

228名無しさん@お腹いっぱい。:04/10/10 23:40:13 ID:qPZgkMX7
ロリポにp2置くのは違反でもなんでもねえってば

229名無しさん@お腹いっぱい。:04/10/10 23:45:41 ID:Tc79/YWa
>>228
>>6

230名無しさん@お腹いっぱい。:04/10/10 23:49:25 ID:tU0+iUvA
●でスレ立て以外に「おきにスレ共有」を荒らし依頼的な用途で使う香具師がいるんだが

231名無しさん@お腹いっぱい。:04/10/10 23:50:01 ID:Tc79/YWa
と思ったら禁止じゃないのか??
疑ってスマンカッタ>>228

回線切って逝ってくる

232名無しさん@お腹いっぱい。:04/10/10 23:57:00 ID:d79Jnc7C
とうとう拡張パックまでも。。。。

>p2機能拡張パック (rev.041008)
>アフォがp2使って荒してるようなので、しばらく封印。


>>227
それなりの期間使えないって。。。それはp2使わないで2ch見る場合でも
規制されることあるでしょ。

公開p2での荒らしが出没しだした頃にホスティング業者までは通報しないと
報告人スレで以前聞いたことあったような。

固定IP+占有鯖にかぎりレン鯖からのp2使用を受け入れるような仕組みが
出来たとしたら、荒らしはピンポイントで規制できるから巻き添えは起こりえない。

233名無しさん@お腹いっぱい。:04/10/11 00:00:28 ID:1WeSy8SI
あ、、でもいくら封印したところでサイトのソースを見る限り、
キャッシュを拒否していないからあまり意味ないね。

234名無しさん@お腹いっぱい。:04/10/11 00:00:40 ID:zEqwfxOk
>>227
JPNIC/APNICに個人で申請してIP取得。というのは不可能。
もしできたとしても、IPの持込を許すプロバイダはみたことがない。

235名無しさん@お腹いっぱい。:04/10/11 00:12:06 ID:n8trP06C
誰かrev.2004092510からrev.041008へのdiffください_| ̄|○


236名無しさん@お腹いっぱい。:04/10/11 00:21:49 ID:Zt+5UGK9
CIDRあるしな。
IPを持ち歩きたいなら、Mobile IPでも使え。

237名無しさん@お腹いっぱい。:04/10/11 00:57:26 ID:bZMT/sVB
FOX以下運営側がp2ルートをピンポイントでアクセス拒否するプログラム組むまでに
p2開発側がちゃんと荒らしに利用される部分の改良に対応しないとp2は終わりだな。

このままだと巻き添えdenyも増え続けるだろうし。

238名無しさん@お腹いっぱい。:04/10/11 01:09:01 ID:Zo5VCxnw
意味不明

239名無しさん@お腹いっぱい。:04/10/11 01:32:22 ID:n8trP06C
もうp2自体は配布されちゃってるんだから2ch側で
データ取得の形式変えるとかしない限り完全に公開p2をつぶし切るのは無理だと思われ
あとは、今後p2のオープンな開発を続けるなら
特定のサイトのデータを見に行って
そのサイトからのデータでよくわからないでp2使ってる人のアクセスを
一括で制御できる仕組みとか必要な希ガス
(まぁこれもチェックしてる部分抜けられたら終わりなんだけど)

p2は終わりだな的な発言をする人がたまに出てくるけど
たぶん今まともに運用できてる人はオープンな開発が終了しても
困らない人が多い気もする


240名無しさん@お腹いっぱい。:04/10/11 01:34:59 ID:hbmfSjZV
やっぱり携帯電話からp2を使うユーザーが問題ってことでしょ。

241名無しさん@お腹いっぱい。:04/10/11 01:54:27 ID:qyWPI3K3
と、言いますと?

242名無しさん@お腹いっぱい。:04/10/11 02:01:37 ID:/lj5OXJ9
問題になっているレン鯖屋が公開p2禁止を規則に入れて通報され次第
問答無用で垢削除してくれればそれで解決のような気がしなくもない。

243名無しさん@お腹いっぱい。:04/10/11 02:04:39 ID:S2bHtXhb
でも、パスワード認証かけたページを作ることを拒否してるレン鯖屋もないこともない
という訳でその方向で行くと結局p2禁止に向かうのか

244名無しさん@お腹いっぱい。:04/10/11 02:13:29 ID:JrC4f8EV
公開p2が無ければこれほど良いものは無いんだけどな…
やっぱり物は使いようってやつなんだな


245名無しさん@お腹いっぱい。:04/10/11 02:21:22 ID:Zo5VCxnw
さくらを弾いたんだから、ほとんど脂肪じゃない。
あとは、山口みたいなDQNがまた現れないように祈るのみだな。

246名無しさん@お腹いっぱい。:04/10/11 02:22:06 ID:z5wg9TNX
>>243
それって大抵無料レン鯖だろ。
もともとがp2禁止って意味なんだよ。

247名無しさん@お腹いっぱい。:04/10/11 02:44:25 ID:BBGMG649
何がムカツクって、巻き添えなのがムカツク。

248名無しさん@お腹いっぱい。:04/10/11 02:55:44 ID:S2bHtXhb
>247
同じく。

249あぼーん:あぼーん
あぼーん

250名無しさん@お腹いっぱい。:04/10/11 03:33:44 ID:dtzPvf2U
>>249
コラコラ

251名無しさん@お腹いっぱい。:04/10/11 03:47:16 ID:+0A6qc9r
最悪書き込みはできなくていいから、読み込みだけでも許可してホスィ…

252名無しさん@お腹いっぱい。:04/10/11 03:59:14 ID:orYYwbry
読み込みだけだったら設定いじったら出来るでしょう

253名無しさん@お腹いっぱい。:04/10/11 04:25:30 ID:hbmfSjZV
あれだな。
無料レンタルサーバは外部への接続を禁止した方が良いな。

254名無しさん@お腹いっぱい。:04/10/11 06:02:20 ID:H70SG22o
へんなとこのリンク貼るから、FOX★氏が確認してる。

むやみやたらにへんなとこのリンクは貼らないほうが吉。



255名無しさん@お腹いっぱい。:04/10/11 07:58:25 ID:rxMDThCV
読み込むだけなら簡単だ

256あぼーん:あぼーん
あぼーん

257名無しさん@お腹いっぱい。:04/10/11 09:12:25 ID:Zo5VCxnw
>>256
>>115-119

258名無しさん@お腹いっぱい。:04/10/11 09:22:41 ID:DB1Y3949
ロリポ終了ですね
あと2ヶ月残ってるのに・・・

259名無しさん@お腹いっぱい。:04/10/11 09:44:39 ID:m5nqiU96
●だけ焼けばいいのにな

260名無しさん@お腹いっぱい。:04/10/11 09:53:07 ID:c1WBDdDT
ハァ?

261名無しさん@お腹いっぱい。:04/10/11 09:58:49 ID:Cy4innDx
ロリポは公開p2禁止だから通報すればデリってくれるだろうに2ch運営側は
それでカンベンしてくれないのかな?
●を規制しないで済むんだからそれでdeny解除してくれてもいいもんだろうと
思うんだけどな。
まぁp2の件に関してはしばらくほっとくと言ってたからしばらく放置されんだろうな。

262名無しさん@お腹いっぱい。:04/10/11 10:08:13 ID:n9cKCCE6
>>261
p2自体を何とかしないと同じことが起こりうるからなー

あと別に運営側はユーザーの●が規制されようと知ったことじゃない。
基本的に●規制は●使っての書き込みが止められるだけで、
本来の●の用途である過去ログ読み機能は残るから規制しっ放しで何の問題も無いんだよ。

263名無しさん@お腹いっぱい。:04/10/11 10:29:49 ID:7YyAbvsJ
。゜(゚´Д`゚)ノウンコ-

264名無しさん@お腹いっぱい。:04/10/11 11:02:51 ID:rcX1bama
>>262
確かに同じことが起こりうる可能性はあるね。
でもそれって普通の荒らしだって一緒じゃない?
荒らされる→ISPプロバイダーに通報する→プロバイダーが荒らした本人を注意するが
p2の場合
公開p2で荒らされる→レン鯖管理者に通報する→管理者が問題のp2を削除する。
になっただけで。
むしろ削除という実刑をあたえているたけましじゃないかなと。
p2自体を改善するにしてもアキ氏や707氏の改良速度にも限界があるし
改良余地にも限界があると思う。
いくら改善させてもクズが穴見つけてイタチごっこになるだけだろうしね。

265264続き:04/10/11 11:16:09 ID:rcX1bama
だからレン鯖屋に仕事してもらって削除した事を確認したらdenyを
解除してもらえるようにしてp2は追々ゆっくり改善していくような
感じでやるのがベストだと思うんだけどなぁ。
さくらとかの主要レン鯖が公開p2禁止を規則にいれてくれればの話だけどね。

266名無しさん@お腹いっぱい。:04/10/11 11:28:23 ID:c2ZyEB33
そんな時期はもう過ぎただろ。らちあかないから一括規制しようとしてるわけで

267名無しさん@お腹いっぱい。:04/10/11 11:30:34 ID:n9cKCCE6
FOXがp2経由のみをdenyできる規制方法考えて、
それが組み込まれるまでdenyは解除されないと思う。
それこそ荒らしが「もう荒らさないから解除して」って言ったり、
巻き添え食らった人が「俺は関係ないから解除して」って言ってるようなもんだし。

268名無しさん@お腹いっぱい。:04/10/11 11:33:59 ID:2lY6od4A
規制パターンとしてのdenyは最終手段だからな。
p2はもうそこまで来てるんだよ。

いまさらゆっくり改良なんて言ってる余地は無い。

269名無しさん@お腹いっぱい。:04/10/11 11:40:52 ID:PpPN1odw
このスレは一括統制を防ぐための議論をしているんじゃないの?
もうレン鯖だけの問題じゃないんじゃないかい?
意見を否定するだけじゃなくて前向きな解決方法を探そうよ。

270名無しさん@お腹いっぱい。:04/10/11 12:05:12 ID:Zo5VCxnw
p2だけ規制するのは不可能じゃないかい。少なくとも他の専ブラにもけっこう影響出るだろう。

271名無しさん@お腹いっぱい。:04/10/11 12:12:35 ID:1WeSy8SI
>>264-265
通報によって鯖屋が削除はしても、それをわざわざ個別に2chに報告する
ようなことはしてくれないだろうし、義務もない。削除までが妥当だろう。
まして顧客の設置したp2が公開p2かどうかまで逐次チェックする義務もない。
それよりか大手鯖屋を中心にp2の設置を禁止するお願いをしたほうが現実的
だと思うけどね。。。。
でもそれやっちゃうと困る人もいるわけなんだが。

p2側は今後のバージョンから●で過去ログを取得する機能だけ残して、
●から書き込み、スレ立てできる機能を削除してしまう。
それとて既に配布済のものに関してはどうにもならないわけで、今以上に
p2利用者が増えないようにすることと、2ch側の.dat取得形式が変更されることを
願うばかり。。。。

もう一点は現状だと認証機能のON/OFFが設定項目の一番わかりやすい場所に
あるから、これをわかりにくい場所に複数置くとかだろうね。

どちらにしてもp2がnyの二の舞にならないことを願うばかり。。。。



272名無しさん@お腹いっぱい。:04/10/11 12:13:24 ID:k4adFe1t
今まで散々改善策を練る猶予を与えられてきたろうが。
それにも関わらずまともな解決策も出せずに結局なあなあに来た
結果がこの有様だろ。今更都合のいいこと言うなや。

p2という荒らしツールにもなりえるものを制作した糞作者も
「利用に際しては個人責任で」と半ばサジを投げてる状態で
解決方法も糞もねえよ。いつまでも暢気な戯言ほざいてないで
素直に終演を受け入れろってこった。

273名無しさん@お腹いっぱい。:04/10/11 12:19:46 ID:Zo5VCxnw
終焉っていうか今でも全然書けるしな。アフォがなんか言ってるけど。
2ch側がレン鯖全部弾けば、済むことだろ。
p2は初期設定で認証するようにしてるのに、わざとしてないだからどうしようもないだろ。
使ったことないからトンチンカンなこと言ってるんだろうけど。

274名無しさん@お腹いっぱい。:04/10/11 12:26:11 ID:DHrXNX7h
>>271
それを言ったらプロバイダーだって報告義務がないと言える。

275名無しさん@お腹いっぱい。:04/10/11 12:28:56 ID:DHrXNX7h
>>273
このスレでいくらレン鯖叩いても運営側はp2全規制の方向のままなので無駄。

276名無しさん@お腹いっぱい。:04/10/11 12:29:44 ID:19smintV
迷惑かけんなよ。くそガキ。

277名無しさん@お腹いっぱい。:04/10/11 12:37:22 ID:Zo5VCxnw
>>275
別にレン鯖で使ってるやつを叩いてるわけではないよ。
レン鯖で使えなくしたら、ほとんどの問題は解決するから言ってるだけ。
それよりどうやったら全規制なんてできるんだろう。他の専ブラと同じで区別つかないんじゃないか?

278名無しさん@お腹いっぱい。:04/10/11 12:40:18 ID:C5zXITjc
946 :reffi@報告人 ★ :04/10/08 21:26:41 ID:???
以下の件ですけどレンタル鯖等ですので通報はしないでも問題ありません。
通報しない理由は仮に通報して該当ページ削除しても別のスペースに移動
されるだけですので通報しても無意味だからです。

http://qb5.2ch.net/test/read.cgi/sec2ch/1095552678/19-20
platz.jp
sakura.ne.jp

279名無しさん@お腹いっぱい。:04/10/11 12:41:39 ID:C5zXITjc
はげしく誤爆した。すまんorz

280名無しさん@お腹いっぱい。:04/10/11 12:43:18 ID:YKBOCvyL
>>277
100%でないなら今となっては全規制を撤回させるには弱いかもしれない。

全規制が難しいから今のところ放置している。
しかしさっきみたいなアンチが解決してしまうかもしれない。

281名無しさん@お腹いっぱい。:04/10/11 12:52:05 ID:7yTeWq7L
>>280
>しかしさっきみたいなアンチが解決してしまうかもしれない。
アンチとは誰を指しているんですか?
またその解決とはどういった意味なのでしょうか?

282名無しさん@お腹いっぱい。:04/10/11 12:54:07 ID:C5zXITjc
>>280
そうかもしれないね。
2ちゃんは自治だけでなんとか回ってる場合はFOX★も口出ししないけど、
一度口を挟みだしたらFOX★が納得できるまで徹底的にやられるからな。
でもここでいう自治=p2開発とその利用者だけで今のうちになんとか解決する
ことができれば撤回できるかもしれないけど。

283名無しさん@お腹いっぱい。:04/10/11 12:59:20 ID:phY5Ws8p
>>281
>>272

284名無しさん@お腹いっぱい。:04/10/11 13:09:30 ID:19smintV
p2やめちゃってさ、pchとか新しく作って、
LAN以外からの書き込みできなくすればいいんだよね。
読むのはWANからでも読めると。
と、言うか、そもそも機能的にはそれでなんの問題もないだろ?


285名無しさん@お腹いっぱい。:04/10/11 13:19:07 ID:vGy4BVuw
(´∀`)

286名無しさん@お腹いっぱい。:04/10/11 13:35:29 ID:1WeSy8SI
>>284
よーし、パパParrotで2chビューワー作っちゃうぞ!ってのもありかも
しれんね。名前もP2のままだし・・w

287名無しさん@お腹いっぱい。:04/10/11 14:51:42 ID:Frk5OhnK
今日も公開p2が踏み台にされた模様。
また動きがあるかもね。

288名無しさん@お腹いっぱい。:04/10/11 15:07:07 ID:qyWPI3K3
どっかにp2使用可でp2で書き込みできない鯖ないかな?


289名無しさん@お腹いっぱい。:04/10/11 15:09:19 ID:ymUXg5Pj
912 名前: [―{}@{}@{}-] cpanel08.gzo.com● 投稿日:04/10/11 13:00:53 ID:NnuPBS+3
↓の公開p2は既出ですか?
http://cpanel08.gzo.com/~viewer/p2/index.php


290名無しさん@お腹いっぱい。:04/10/11 15:17:44 ID:C5zXITjc
>288
過去にBBQで焼かれた公開p2の鯖使えば?

291名無しさん@お腹いっぱい。:04/10/11 15:18:25 ID:C5zXITjc
>288
過去にBBQで焼かれた公開p2の鯖使えば?

292名無しさん@お腹いっぱい。:04/10/11 15:20:42 ID:qyWPI3K3
ああ、その手があったか。
過去に焼かれて書けないなら今後denyまではされないよね?

293名無しさん@お腹いっぱい。:04/10/11 15:23:12 ID:DB1Y3949
ようするに、自宅鯖ならp2使えるという事か?

294名無しさん@お腹いっぱい。:04/10/11 15:27:03 ID:wLJ6zlie
>>293
清く正しく荒らしなどせずに、そして見知らぬ誰かに乗っ取られない限り、
自宅で使うp2に何の問題があろうか。

逆に言えば、自宅だろーがなんだろーが、荒らせばdenyなだけですなぁ。

295名無しさん@お腹いっぱい。:04/10/11 15:33:10 ID:C5zXITjc
>292
そんなことまでおれが保証できるわけない。
人様の鯖を借りるわけだから自己責任でしょ?
面倒がいやなら自分で鯖を立てればよいだけの話なんだから。

二重書き込みすまそ

296名無しさん@お腹いっぱい。:04/10/11 15:33:29 ID:03OLxa/A
運営側が技術的にp2排除するのは難しいと思う(p2改造すれば終わり)。
p2側の機能の作り込みによって荒らしを排除するのも難しいと思う(同様)。

となると、運営側が荒らしに対して民事訴訟起こすとか、そういう方向しか
ないんではないかと。荒らし自体ではなくて、荒らしができるような状態で
放置していた事に対する損害賠償請求ね。

そうなってくると、訴訟リスクも考えて設置せよ、で済みそうな気も。
ブラフでは意味がないんだけどね。

297名無しさん@お腹いっぱい。:04/10/11 15:47:48 ID:D/Jl4But
とりあえずUA偽装くらいしとくか
気休めにもならんが・・・

298名無しさん@お腹いっぱい。:04/10/11 15:48:56 ID:0WJKkZtk
またp2で爆撃されてるぞ。
これでまた巻き添えdeny増加→p2消滅に一歩近づいたわけだ

299名無しさん@お腹いっぱい。:04/10/11 15:54:16 ID:1WeSy8SI
>>296
2ch側はdatの取得方法をごっそり変更。
p2側は以後の配布版からソースをごっそり変更。
今後は認証を外すと動作しない&●の過去ログ取得以外の機能を廃止。
既存版も含めて改造して使用するにはそれなりに知識のある者しか
扱えなくなるから大幅に荒らしは減るような気がする。
にしても、理想論にすぎないけどね。

300名無しさん@お腹いっぱい。:04/10/11 16:01:07 ID:VCE2hSFC




                         ま  た  p  2  か  !  !




301名無しさん@お腹いっぱい。:04/10/11 16:04:00 ID:19smintV
これな。
IDってあるけど、IPじゃあかんのか?
IPにすれば小僧は少し減るだろ?
プロバのメアドを書き込み時入力、表示はIP表示。一切の串は弾くと。


302名無しさん@お腹いっぱい。:04/10/11 16:08:27 ID:fTNGFpKs
規制されててカケンカッタ
とりあえず公開P2で書き込みシテミル

303名無しさん@お腹いっぱい。:04/10/11 16:10:03 ID:fTNGFpKs
書けちゃったwwwWWWwwwwうぇwwwwww

304名無しさん@お腹いっぱい。:04/10/11 16:19:36 ID:XlNTJjiJ
ナムナム。

http://qb5.2ch.net/test/read.cgi/operate/1097322150/327,336-338

327 ● ◆ANGLERlqvM sage New! 04/10/11 16:07:07 ID:jIotqPSL
>>232
ttp://cpanel08.gzo.com/~viewer/p2/index.php
ここか。。。

337 ◆Reffi/bQ.c sage New! 04/10/11 16:16:06 ID:GUjYzQNI
>336
OKです。
あとはエロイ人に●停止&deny依頼するだけだけどいつくるのかなぁ(汗

305名無しさん@お腹いっぱい。:04/10/11 16:31:32 ID:fTNGFpKs
へ〜〜
http://cpanel08.gzo.com/〜viewer/p2
ここまだ書き込めるね。

306名無しさん@お腹いっぱい。:04/10/11 16:37:26 ID:6+JWtrBF
いま、アニメ板で便利に使用されているようだ
http://comic5.2ch.net/anime/index.html


307名無しさん@お腹いっぱい。:04/10/11 16:45:31 ID:keN4gLOQ
>>●の過去ログ取得以外の機能を廃止。
いやだぁ何のための●なのよ
有名どころのプロバイダでもスレ立てられたりRock54の45秒規制を無視できるのが●の魅力なんじゃない
過去ログ取得機能なんていまじゃオマケよ

308名無しさん@お腹いっぱい。:04/10/11 16:49:48 ID:zEqwfxOk
p2での●サポートを切った方がいいかもな。

309名無しさん@お腹いっぱい。:04/10/11 16:50:56 ID:FWbY3bb7
踊らされてそんなもんに入るからだろ。
そんなもん使って必死にならんでも、読み書きできるのに。

310名無しさん@お腹いっぱい。:04/10/11 16:52:06 ID:9uYjq2Fw
こいつは凄い

311名無しさん@お腹いっぱい。:04/10/11 16:54:23 ID:0WJKkZtk
全利用者のIPを記録することを強制させる。
荒らし行為があった場合はそのデータの提出を義務づける。

312cpanel08.gzo.com:04/10/11 16:58:14 ID:fTNGFpKs
>>307
大方●で糞スレ立てたり、荒らしに使いたいだけだろ?
●にそんな機能があることが諸悪の根源だからな。
●からそういう機能を廃止するか、p2から●のサポートを廃止するか
どちらかしかないだろうよ。

313cpanel08.gzo.com:04/10/11 17:01:47 ID:fTNGFpKs
なるほど

314名無しさん@お腹いっぱい。:04/10/11 17:02:31 ID:FWbY3bb7
その●ってのはどこが管理してんだ?
よくしらないのだけど。


315名無しさん@お腹いっぱい。:04/10/11 17:02:32 ID:cjya98E8
>>311
p2の設置者に?
それは無理のような気がする
故意に認証をかけないような奴がやるわけが無い

316名無しさん@お腹いっぱい。:04/10/11 17:04:38 ID:F94bkixy
これはひどい・・・

317名無しさん@お腹いっぱい。:04/10/11 17:05:33 ID:0WJKkZtk
>>315
それくらいの気でやらんとp2は終わる。

318名無しさん@お腹いっぱい。:04/10/11 17:06:47 ID:ayd1c+Cx
もう終わりだろ、運営系までやり始めた馬鹿もいるんだから

319名無しさん@お腹いっぱい。:04/10/11 17:09:23 ID:2lY6od4A
巻き添えdenyの利用者はどう思うかねぇ。
ここまでくると荒らしよりも開発者に矛先が向くな。確実に終わった。

320名無しさん@お腹いっぱい。:04/10/11 17:21:04 ID:p0LG7v8k
開発者はマカーなのか?迷惑なヤローだな。
これだからマカーはウゼーんだよ。
マジで氏ねよ。

321名無しさん@お腹いっぱい。:04/10/11 17:23:18 ID:ANif/gv3
これはひどいな…<運用
age2chなんかとは全然違う性質のものなのにな…
このスレでも何人かあがったような"故意に認証を外す"アホどものせいで
一つの素晴らしいオープンソースのソフトが終わると思うと悲しいな。

322名無しさん@お腹いっぱい。:04/10/11 17:27:54 ID:s5xegbH7
こんなソフト使おうとするなパソヲタども
氏ね

323名無しさん@お腹いっぱい。:04/10/11 17:28:24 ID:FWbY3bb7
作者はどう思っているのか聞きたいところだな。
単に公開停止だけじゃ、なんもわからん。
この先何かしら対処しようとおもうのか、
開発&配布停止するのか。


324名無しさん@お腹いっぱい。:04/10/11 17:31:19 ID:p0LG7v8k
オープンソース自体が糞の集まりだろ(ワラ

325名無しさん@お腹いっぱい。:04/10/11 17:31:41 ID:wCYc/ORw
p2を叩く奴=京都府警

326名無しさん@お腹いっぱい。:04/10/11 17:32:04 ID:FWbY3bb7
>>322
そのオタのスレにわざわざ来て意味不明なことほざいてんじゃねーよ。

327名無しさん@お腹いっぱい。:04/10/11 17:32:49 ID:qHpSpJZO
        ゴガギーン
             ドッカン
         m    ドッカン
  =====) ))         ☆
      ∧_∧ | |         /          / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
     (   )| |_____    ∧_∧   <  おらっ!出てこい>作者
     「 ⌒ ̄ |   |    ||   (´Д` )    \___________
     |   /  ̄   |    |/    「    \
     |   | |    |    ||    ||   /\\
     |    | |    |    |  へ//|  |  | |
     |    | |    ロ|ロ   |/,へ \|  |  | |
     | ∧ | |    |    |/  \  / ( )
     | | | |〈    |    |     | |
     / / / / |  /  |    〈|     | |
    / /  / / |    |    ||      | |
   / / / / =-----=--------     | |

328名無しさん@お腹いっぱい。:04/10/11 17:34:08 ID:FWbY3bb7
>>324
オープンソースで構築された世界中の鯖をさんざん利用してるくせに。
糞だとおもうのならネットやめれば?


329名無しさん@お腹いっぱい。:04/10/11 17:34:15 ID:p0LG7v8k
オープンソースって害悪なソフトしか生み出さないよね。
やっぱろ商用クローズドが一番よ。

330名無しさん@お腹いっぱい。:04/10/11 17:34:32 ID:keN4gLOQ
http://game8.2ch.net/ghard/
ヽ(´ー`)ノ

331名無しさん@お腹いっぱい。:04/10/11 17:36:04 ID:fTNGFpKs
>>作者はどう思っているのか聞きたいところだな。
いまさらのこのこと顔出せるわけないだろが(w

332名無しさん@お腹いっぱい。:04/10/11 17:41:35 ID:9vbAVUpi
今回の件は作者は関係ないと思うが

333名無しさん@お腹いっぱい。:04/10/11 17:43:42 ID:zEqwfxOk
>>323
作者はユーザを選べないってところだな。まぁ選ぶのも面倒だが。
…ライセンスなどで選べるとか寝言は言うなよ。
バカはライセンス読まないんだから。

334名無しさん@お腹いっぱい。:04/10/11 17:47:11 ID:nQxedjyY
何だか祭りになってるな…
初期の頃からp2使ってて、PHPのPの字も知らなかった俺がちょこっとコードまで
書けるようになったp2がこんなことに使われるなんて…
馬鹿のせいでひとつの偉大なソフトが規制されるなんてなぁ…
携帯板で色んな奴に奨めてしまった俺も悪いんだろうな…akiさん本当に申し訳ない

335名無しさん@お腹いっぱい。:04/10/11 17:48:15 ID:p0LG7v8k
p2儲ウザイ

336名無しさん@お腹いっぱい。:04/10/11 17:51:50 ID:FWbY3bb7
>システムの安全性が失われる場合、また、その可能性がある場合、
2ちゃんねるより要請があった場合は、
取得されたアカウントを予告無く中断または停止する場合があります。

ってあるのだから、●つかって荒らししてるのが明白なのなら、
その●の垢を停止すればいいだろ。


337名無しさん@お腹いっぱい。:04/10/11 18:01:07 ID:Zo5VCxnw
>>249のまさる書き込み消してるな。

338名無しさん@お腹いっぱい。:04/10/11 18:01:38 ID:unOm7C0y
どんどん攻撃し始めた様だ、ガキの仕業か?

339名無しさん@お腹いっぱい。:04/10/11 18:03:53 ID:Z53Fr7aL
>>324
おまいはオレですか。

340名無しさん@お腹いっぱい。:04/10/11 18:05:26 ID:NRgDQKqN
datをp2に移したいんだけど、普通に移すと
subject.txtが更新できないって出てくるんだけど、
どうやるのが正解?

341名無しさん@お腹いっぱい。:04/10/11 18:08:10 ID:QK6eof1x
>>336
それはそうなんだけどね。
現状は●を停止できる人が一人しかいないらしいのよ。
つまりP2以外の手段で荒らしが行われてもたかが知れているが、
公開P2+●で不特定多数から爆撃された場合には即時に●を停止すること
が不可能なので爆撃が止められない。
と、なると●から書き込み機能を無くすか、常に監視と●停止ができる
★持ちを増員するしか有効な対応策が見当たらないわけですね。

反対するのは●持ちだからですか?
でも●の原点は「いつでも過去ログを見ることができる」ですよ。

342名無しさん@お腹いっぱい。:04/10/11 18:08:20 ID:FWbY3bb7
>>340
捨てる、
か。
バックアップしたとき面倒だから、
chmod 777 -R /p2
でごまかしてる。

343名無しさん@お腹いっぱい。:04/10/11 18:08:24 ID:d504Cg9b
>>340
p2を捨てるのが正解

344名無しさん@お腹いっぱい。:04/10/11 18:09:21 ID:pHgar6+V
>>340
p2を捨てるのが正解

345名無しさん@お腹いっぱい。:04/10/11 18:11:25 ID:cjya98E8
>>340 アクセス権?

346名無しさん@お腹いっぱい。:04/10/11 18:12:43 ID:wLJ6zlie
やだなぁ、p2を捨てる?
正しく使えばこんなに便利なものはない。
オープンだからあとは自分でUpgradeしていくだけだしね。

何はともあれ、新版からは●のサポートは切られるでしょうなぁ

347名無しさん@お腹いっぱい。:04/10/11 18:13:03 ID:wWATUbOE
http://www.download.co.jp/internet/browser/a0000000032/

ここに未だにあるけど消せないの?

348340:04/10/11 18:16:40 ID:NRgDQKqN
うーん訳がわからん
板フォルダにあるsubject.txtをちまちま消してけばスレ一覧見れる
ようにはなるのだが、だるいんだよなぁ

349名無しさん@お腹いっぱい。:04/10/11 18:18:54 ID:Z53Fr7aL
アクセス権

350名無しさん@お腹いっぱい。:04/10/11 18:23:13 ID:a1O7bqPC
>>341
それでも●停止が根本的な対策だと思う。
荒らしに使われた●を停止して行けば
そのうち収まるのではと楽観的に思ってみたり。
あと公開p2のアドレスを2ちゃんに書くから便乗使用する訳で
アドレスを書く事で荒らしの手助けをしているともとれる。
●荒らしなんだからアドレス書かず普通に●荒らし報告スレに通報すれば良い。

351名無しさん@お腹いっぱい。:04/10/11 18:24:30 ID:Zo5VCxnw
>>341
●によるスレ建て制限 議論スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1078825179/
ここで半年も前から議論されてるけど、結局ニュー速住民とスレ立てが反対して
結局何も対策できなかった。運営としても●の収入がなくなるのも嫌だった。
もともと問題だったのがp2で表面化したわけだ。

352名無しさん@お腹いっぱい。:04/10/11 18:27:27 ID:9vbAVUpi
公開ps2のガイドライン
ttp://that3.2ch.net/test/read.cgi/gline/1097483789/


ワロタ


353名無しさん@お腹いっぱい。:04/10/11 18:36:36 ID:keN4gLOQ
>>340
.datだけ移して.idxとかその他は移さないんじゃなかったっけか
拡張子でソートして.dat以外消してしまえばいいんでないの

>>341
キャップ持ってることと管理権があるかどうかは別の問題ですよ

354名無しさん@お腹いっぱい。:04/10/11 19:11:21 ID:fTNGFpKs
キタ━━━━━━(゚∀゚)━━━━━━!!!!
(゚Д゚)ゴルァ!!
(´・ω・`)ショボーン

355名無しさん@お腹いっぱい。:04/10/11 19:13:15 ID:D3VSB2qG
>>340
アクセス権。
その状態だとdatも読み込みはできても更新ができない。
chmod -R o+w p2/data/*

356名無しさん@お腹いっぱい。:04/10/11 19:20:39 ID:keN4gLOQ
それよりしたらばに書き込むと半角カナとかが化けるのはどういうことですか

357名無しさん@お腹いっぱい。:04/10/11 19:28:16 ID:8I01WNhd
>356
同じ現象の人見っけ!
半角カナのみ書き込むと化けるけど、
他の全角文字も一緒に書いておくと化けないんだよね

358名無しさん@お腹いっぱい。:04/10/11 19:41:00 ID:keN4gLOQ
>>357
半角カナのみだと確実に化けるね
全角文字が一緒だとたいてい化けないけど
でかいAAコピペしたときに半角全角ごちゃ混ぜなのが化けたから法則が分からない

359名無しさん@お腹いっぱい。:04/10/11 19:53:30 ID:OQcd5CLu
どっかで文字コード判別ミスってるんでしょう

360名無しさん@お腹いっぱい。:04/10/11 20:01:35 ID:QK6eof1x
>>356-358
ApacheとPHPとスクリプト、それぞれの文字コード設定の
どこかに問題があると思う。
それぞれに因果関係があるから、いろいろ試行錯誤試してみるしか
原因の特定をすることは難しいと思うよ。


361名無しさん@お腹いっぱい。:04/10/11 20:02:13 ID:FWbY3bb7
>>359
ミスってるのは鯖側だな。安易に文字コードの設定をしてる

362名無しさん@お腹いっぱい。:04/10/11 20:14:53 ID:zEqwfxOk
ミスるも何も。
内部エンコーディングはSJISだし出力はnone(expack)だしなぁ。


363名無しさん@お腹いっぱい。:04/10/11 20:20:04 ID:D3VSB2qG
>>362
php.iniのmbstring.encoding_translationは?
この値はスクリプトで変更できないから、Onの場合は化けることがあるよ。
逆に言うと、これがOffで化けるのならブラウザが送信する文字コードがおかしい可能性が大。

364340:04/10/11 20:28:52 ID:NRgDQKqN
>>355
レン鯖でsite chmodやってみたんですけど、うまくいかないんですが、
パーミッションdata以下777にすればOKでしょうか

365名無しさん@お腹いっぱい。:04/10/11 20:40:27 ID:OQcd5CLu
>>364
okじゃない!

366名無しさん@お腹いっぱい。:04/10/11 20:41:58 ID:FWbY3bb7
>>364
つーか。
この周りの状況で、レン鯖でって・・・
頭沸いてんのか?

367名無しさん@お腹いっぱい。:04/10/11 20:44:31 ID:OAdSgYwQ
P2ってどこで落とせるの?

368名無しさん@お腹いっぱい。:04/10/11 20:46:28 ID:C5zXITjc
>>364
ダメに決まってるよ。
もっと勉強してからp2使ったほうがいいよ。
そんな危なっかしいやつに手ほどきするのはやめておく。

369名無しさん@お腹いっぱい。:04/10/11 20:47:55 ID:nhtq0KWw
p2で2ch閲覧すら出来なくなったレン鯖から
何とか閲覧だけでも可能にする方法教えて下さいm(__)m


370名無しさん@お腹いっぱい。:04/10/11 20:48:46 ID:jy9dG80p
>>369
無い。以上。

371名無しさん@お腹いっぱい。:04/10/11 20:49:14 ID:KteDuyz+
>>369
2chをハック

372名無しさん@お腹いっぱい。:04/10/11 20:53:17 ID:OAdSgYwQ
P2ってどこでおとせるのさ

373名無しさん@お腹いっぱい。:04/10/11 20:53:59 ID:x67whFAg
アホ発見

374名無しさん@お腹いっぱい。:04/10/11 20:57:12 ID:c2ZyEB33
>>372
ライブドアのHPにアクセスしてメールフォームに「ぴーつー下さいホリエモンm(_ _)m」と出して来い

375名無しさん@お腹いっぱい。:04/10/11 20:57:54 ID:bO2YI+1D
おまいら暢気だな。

190 Mr.名無しさん New! 04/10/11 19:10:52
喪板
突発オフ板
祭り板
カップル板(復活)
大学生活板
シベリア板
ラウンジ板
ニュー速板
モ娘(狼)
批判要望
エロゲー
ダウソ
運用情報
規制議論
鉄道
モデル


こんだけ今やられてるらしい

269 Mr.名無しさん New! 04/10/11 19:27:51
大学板スレ数1800突破!


376名無しさん@お腹いっぱい。:04/10/11 21:09:13 ID:z6A9co7t
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/

377名無しさん@お腹いっぱい。:04/10/11 21:09:31 ID:LTciEbyk
ハイテク課は何をしてるんだ

378名無しさん@お腹いっぱい。:04/10/11 21:10:02 ID:c2ZyEB33
>>375
もう諦めの境地。すでに設置済みの無認証p2だけで致死量をはるかに越えてるからな。

379名無しさん@お腹いっぱい。:04/10/11 21:12:35 ID:u/vso9fe
もうこんなソフト使えなくていい

380名無しさん@お腹いっぱい。:04/10/11 21:14:08 ID:FWbY3bb7
麻疹だな。
そのうちおさまる。

381名無しさん@お腹いっぱい。:04/10/11 21:18:36 ID:FWbY3bb7
あれだね、
荒らししてる&させてる●の持ち主。
2chと●の管理会社から、業務妨害で訴えられるかもね。
十分考えれる。
●が関係ないのならともかく、●は有料サービスなんだろ?


さーて。私は●となんど言ったでしょう。


382名無しさん@お腹いっぱい。:04/10/11 21:21:11 ID:qyWPI3K3
無認証p2置いてる人ってこのスレとか見てないのかな?
完全に確信犯でわざと他人に利用されての荒らしを目的としてるのでもないかぎり
認証めんどくさいとかよくわからないけどそういう些細なメリットより
そのまま放って置いたらそのうち規制で読み込みすら
できなくなるというデメリットのほうが大きいと思うんだけど。

383名無しさん@お腹いっぱい。:04/10/11 21:21:46 ID:agoev8Qa
>>381
●回

384名無しさん@お腹いっぱい。:04/10/11 21:24:38 ID:QK6eof1x
>>382
もしかしたらこの騒ぎを(・∀・)ニヤニヤしながら見ているのかもしれないね

385340:04/10/11 21:27:16 ID:NRgDQKqN
できました
レスくれた人ありがとう

386名無しさん@お腹いっぱい。:04/10/11 21:29:42 ID:OQcd5CLu
>>382
絶対に見てないね


確か、p2に新バージョン出たら通知する機能があったはずだから
それを使って、全p2ユーザーに通知すればいいんじゃないかと思う。

無理かな?

387名無しさん@お腹いっぱい。:04/10/11 21:30:46 ID:FWbY3bb7
>>383
ブブーー 


388名無しさん@お腹いっぱい。:04/10/11 21:30:54 ID:OQcd5CLu
>>385
これだけは言っておく

認証だけはかけておけID,passは推測しにくいものでな

389名無しさん@お腹いっぱい。:04/10/11 21:35:42 ID:XJ0EzQQk
>>382
このスレ見てる程の人間なら認証ぐらいかけて当然の意識だと思うけど。

390名無しさん@お腹いっぱい。:04/10/11 21:36:03 ID:Zo5VCxnw
>>249のマサル君掲示板デリったみたいだね。

391名無しさん@お腹いっぱい。:04/10/11 21:39:02 ID:f3EM8g4b
認証ってどうやってかけるんですか?

392名無しさん@お腹いっぱい。:04/10/11 21:48:40 ID:QK6eof1x
運営板覗いてきてちょっと気になることがあったので●持ちの人に質問。
本日膨大な爆撃で問題になった無認証公開p2なんですが、●ログアウト
してるにもかかわらず、●で書き込みが出来たらしいんです。
これってp2ではデフォルトの動作ですか?
設定ファイルにもそれらしい設定もないみたいですし。
もしデフォルトの動作ではなく、設定でもならない動作なら今回の荒らしは
犯人が故意に行ったのではないか?と推測もされるので・・

393名無しさん@お腹いっぱい。:04/10/11 21:50:06 ID:5bPjIHSH
なんでそんなに馬鹿なの?

394名無しさん@お腹いっぱい。:04/10/11 21:55:40 ID:FAYzQZYI
おめでとうございます!!
このたび、p2が田代砲として認定されました!
http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/94

395名無しさん@お腹いっぱい。:04/10/11 22:02:15 ID:QK6eof1x
>>393
馬鹿なこと質問してすまない。
●持ちでないので、わからないから質問したんですけどね・・

396名無しさん@お腹いっぱい。:04/10/11 22:03:00 ID:E/yn0+sW
114 :FOX ★ :04/10/11 21:59:39 ID:???
完全に放置してここの方々に期待するのが
一番早い気がしてきた

【p2】PHPでつくった2ch viewer【part13】
http://pc5.2ch.net/test/read.cgi/software/1096811550/


つっても現行のp2は出回っちゃってるし。対策できんの?

397匿名●:04/10/11 22:03:42 ID:zGq2D5BL
が、がんばるぞ(−−;

114 :FOX ★ :04/10/11 21:59:39 ID:???
完全に放置してここの方々に期待するのが
一番早い気がしてきた

【p2】PHPでつくった2ch viewer【part13】
http://pc5.2ch.net/test/read.cgi/software/1096811550/

>>392
書き込みログも残ってなかったし、
巧妙に改造されてる予感・・・

398名無しさん@お腹いっぱい。:04/10/11 22:09:28 ID:C5zXITjc
ふと思ったこと…

●持ちの中で●ログインがp2の認証の代わりになると勘違いしてるやつが
いるのではないかい?
で、●認証があるから標準のユーザー認証はOFFでも大丈夫だと思い込んで・・
そうだとしたら怖い話だ・・((((;゚Д゚)))ガクガクブルブル

399名無しさん@お腹いっぱい。:04/10/11 22:12:51 ID:FWbY3bb7
なんだこのFOXってやつ、
>完全に放置してここの方々に期待するのが
ってすべてp2の責任みたいにとれるのだが。
確かにp2利用者なのだが、●の運営側にも責任あるだろが。
今まで放置してた分際でなに偉そうにぬかしてんだ?
何様のつもりなんだ。
そもそも●のシステムの問題だろ。

無免許のやつが事故を起こして、
その責任が車メーカーにあるだろが!って言ってるのと同じになる。FOXってやつの発言だと。
ちがうだろ?
無免許のやつを取り締まりできなかった警察&公安委員会の責任だろが。
責任逃れするな!!!


400名無しさん@お腹いっぱい。:04/10/11 22:13:49 ID:c2ZyEB33
とりあえず次のバージョンからは
認証外せないか認証オンオフの表記なくしてどっかに隠蔽+●経由での書き込みスレ立てできないようにして、デフォではp2じゃなく各人IPでの書き込みになるようにしてもらう
運営側お手上げみたいだから実行可能なもんからやってもらって延焼だけでも防ぎましょ

401名無しさん@お腹いっぱい。:04/10/11 22:15:52 ID:FWbY3bb7
>>398
そんなことはない。
$login['use'] = 1;// (1) Basic認証を利用 (する:1, しない:0)
デフォでは認証有りになってる。
わざわざ認証をはずして使ってるので確信犯。


402名無しさん@お腹いっぱい。:04/10/11 22:16:19 ID:QK6eof1x
>>397
レスどうも。
●持ちの人が言うなら間違いないですね・・
やっぱりあれは犯人が故意に踏み台にされることを狙った犯行のようですね。

403名無しさん@お腹いっぱい。:04/10/11 22:16:45 ID:f3EM8g4b
>>なんだこのFOXってやつ、
中の人はひろゆきだったり夜勤だったりマァブだったり

404名無しさん@お腹いっぱい。:04/10/11 22:16:50 ID:qyWPI3K3
deny解除されたみたいだ。
2日ぶりくらいに更新したら
新着まとめ読みの数が2059……

405名無しさん@お腹いっぱい。:04/10/11 22:19:34 ID:k5v8WoFq
ただで包丁配ってそれで殺人がおきた。

406名無しさん@お腹いっぱい。:04/10/11 22:20:15 ID:f3EM8g4b
>>デフォではp2じゃなく各人IPでの書き込みになるようにしてもらう
これ、荒しとは無関係に今まで何回か議論されてきたけど
p2単体では難しい・無理
て結論やん

407名無しさん@お腹いっぱい。:04/10/11 22:20:52 ID:PpfbAO5Q
そういや、●持ちが認証つきでレンタルサーバに置いてると、赤の他人が
同じサーバにp2設置すれば●使えるとかって話なかった??

408名無しさん@お腹いっぱい。:04/10/11 22:21:08 ID:k2Tk5Ay2
http://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/912,915,918
912 [―{}@{}@{}-] cpanel08.gzo.com● [] 04/10/11(月) 13:00:53 ID:NnuPBS+3
↓の公開p2は既出ですか?
http://cpanel08.gzo.com/~viewer/p2/index.php

915 WaterLineVVVF ★ [sage] 04/10/11(月) 14:05:19 ID:???
>>912
とりあえず、またログインされていたのでログアウトしておきましたが…

918 WaterLineVVVF ★ [sage] 04/10/11(月) 16:04:35 ID:???
>>915ですが、2chログイン管理画面では「ログインしていません」になってるのに、●が効いてて書き込めました…



915と918を発言をした者なんですが…
みたら●ログインされてたので、ログアウトしたんですが、またボタンひとつで再ログインできる状態になってたんですね。
なので、間違ったパスワード入れてログインさせたら、ボタンひとつで再ログインできる状態ではなくなり、少し安心してたんです。
が、あの惨事になり、テストしたら、●で書き込めたんです。

これって仕様ですか?

409名無しさん@お腹いっぱい。:04/10/11 22:21:47 ID:FWbY3bb7
>>400
いやいや、●が問題なら、●を使えないようにすればいい。

と。いってもすでにp2は配布されているのだから、今更だけどね。
p2のUAがどうなってるのか知らんけど、
もしUAにp2と確認できる文字列がでるのなら、●+p2で書き込みをdenyしてもらえばいい。
どうしても●で書き込みしたいのなら、他のビュワー使えばいいんだし。

つーか。そこま必死になってスレ立てる意欲ってどこからくるんだ?


410名無しさん@お腹いっぱい。:04/10/11 22:22:11 ID:xytpzl7H
>>401
どうだろね?p2の認証と●の認証の区別がついていないアフォが
いるかもしれないよ?
だから●の認証さえしとけば大丈夫だろうと、p2の認証をわざとはずしてる希ガス

411名無しさん@お腹いっぱい。:04/10/11 22:24:38 ID:QrDiid7p
>>408
バグっぽいね

412名無しさん@お腹いっぱい。:04/10/11 22:29:01 ID:FWbY3bb7
とうぜん現時点では荒らしをした●の垢は停止か何らかの処置は2ch&管理会社ではしてるんだよね?
もしなにも対処していないのなら、これは故意にp2を排除しようと2ch&関係者がしてるってことだろ?

そのへんはどうなんだ?

413名無しさん@お腹いっぱい。:04/10/11 22:29:58 ID:c2ZyEB33
>>409
もう遅いっちゃ遅いんだが秋冬WINでオペラだ新FOMAだでまた認証外して●っちゃう方々がたくさんいらっしゃいますよ。夏より立てる手間かかるようになったとはいえ1/5人が突破しちゃえば十分な被害

414名無しさん@お腹いっぱい。:04/10/11 22:31:08 ID:E9wlIDV8
有料の他人の●のパスを解析して、それを誰もが使える場所に
設置したら犯罪なにゅ。

悪いことしたら、いけませんにゅ。

渇ぅ〜!

415名無しさん@お腹いっぱい。:04/10/11 22:34:21 ID:zW7i+gyD
>>412
故意もなにも排除したけりゃ
回りくどいことせずp2を使えなくしてるだろ

416名無しさん@お腹いっぱい。:04/10/11 22:35:11 ID:hpXxR4uB
認証切ったら読み込み専用にするとか。
認証しないと●使えないようにするとか。

つーか●共用禁止は規約のほうにいれないとだめだろ。何で入ってないんだ。
http://2ch.tora3.net/terms.html

417名無しさん@お腹いっぱい。:04/10/11 22:38:21 ID:FWbY3bb7
とりあえず、今回のことはp2を配布停止しようが改良しようがあとの祭り。
なので、
この際前例を2ch側で作ってもらうしかない。
法的手段にでてもらうのが一番だろ。
どんな理由があるにせよ、荒らしに使われたのなら、一通り取り調べられる義務はあるだろうし。
まーそれで、アホは荒らしが減るとはおもわんけど。
でもなースレを沢山たてたり意味不明な書き込みを沢山したり。
日本自分もせこいよね。欧米や中国なら、2ch全体で鯖落ちしてるかもね。


418名無しさん@お腹いっぱい。:04/10/11 22:39:00 ID:f3EM8g4b
>>412
そのへんはどうなんだ?
なんて言われても
●アカウントの停止は所有者本人にメールで通知されるだけで
別に「垢停止しましたスレ」なんてのがあるわけでもないし
漏れらが分かるわけ無いじゃん

419名無しさん@お腹いっぱい。:04/10/11 22:39:59 ID:XJ0EzQQk
結局PHPで書かれてるってことが問題になるのでは?
テキストファイルだから、誰でも中身を見れるし弄ることが出来る。
何か対策しても回避方法は幾らでもあるから、結局イタチごっこだろうな。

420名無しさん@お腹いっぱい。:04/10/11 22:45:22 ID:/qUwxa9S
ん? なんか消えてる?

421名無しさん@お腹いっぱい。:04/10/11 22:48:11 ID:Icz1NSW3
何が?

422名無しさん@お腹いっぱい。:04/10/11 22:56:39 ID:E9wlIDV8
確認。

●は個人に対して販売されている製品なにゅ。
それを誰もが使用できる場所に公開し、●を購入していない
人までもが●の機能を使えるようにした者は立派な犯罪者なにゅ。

つまりは自分が購入した有料オンラインゲームのパスを勝手に他
人に使わせるのとまったく同じことにゅ。

今回の騒動の舞台となった鯖管は立派な警察への通報対象にゅ。


ビクビクして待ってるにゅっ!

423名無しさん@お腹いっぱい。:04/10/11 22:59:55 ID:OQcd5CLu
>>422
ということは、
●付き公開p2を設置してたヤツは窃盗幇助(?)で、
それを使って実際に荒らして多ヤツは、窃盗罪と威力業務妨害
それから、個人情報保護のアレですか?

424名無しさん@お腹いっぱい。:04/10/11 23:02:31 ID:E9wlIDV8
>>423
不正アクセス行為の禁止等に関する法律に違反するにゅ。

425名無しさん@お腹いっぱい。:04/10/11 23:03:11 ID:AIj7ms7E
>>422
●は複数人による使用を禁止していない。口調がきもい馬鹿は出てけ。
http://2ch.tora3.net/terms.html

426名無しさん@お腹いっぱい。:04/10/11 23:05:30 ID:Zo5VCxnw
パスかけてないんだから不正アクセスはないだろ
それを言ったらニュー速住民みんな逮捕されるぞ

427FOX ☆:04/10/11 23:05:39 ID:sWn+OVzB
http://akid.s17.xrea.com/

まったくここの作者は厄介なものを作ってくれましたな
今まで放置に近い形を取ってきましたが、ここまで問題が大きくなると
こちらとしても然るべき処置を取らざる負えませんです


428名無しさん@お腹いっぱい。:04/10/11 23:07:43 ID:XJ0EzQQk
作者が問題なのか?対策をとらなかった管理側にも責任はあるだろうに。

429名無しさん@お腹いっぱい。:04/10/11 23:08:48 ID:E9wlIDV8
第四条

 何人も、アクセス制御機能に係る他人の識別符号を、その識別符号が
どの特定電子計算機の特定利用に係るものであるかを明らかにして、又
はこれを知っている者の求めに応じて、当該アクセス制御機能に係るアク
セス管理者及び当該識別符号に係る利用権者以外の者に提供してはな
らない。ただし、当該アクセス管理者がする場合又は当該アクセス管理者
若しくは当該利用権者の承諾を得てする場合は、この限りでない。
(アクセス管理者による防御措置)

第五条

 アクセス制御機能を特定電子計算機に付加したアクセス管理者は、当該
アクセス制御機能に係る識別符号又はこれを当該アクセス制御機能により
確認するために用いる符号の適正な管理に努めるとともに、常に当該アク
セス制御機能の有効性を検証し、必要があると認めるときは速やかにその
機能の高度化その他当該特定電子計算機を不正アクセス行為から防御す
るため必要な措置を講ずるよう努めるものとする。  

(都道府県公安委員会による援助等)

>>425

オマエ馬鹿にゅ。●の契約は契約者と株式会社ゼロとの間で結ばれているにゅ。
>利用者が閲覧認証申込を行い、認証登録が成された時点で認証登録予
>約者と 当社において契約が成立

契約者以外にアクセス制御機能に係る他人の識別符号を使わせたら
立派な犯罪にゅ。

430名無しさん@お腹いっぱい。:04/10/11 23:16:53 ID:Zo5VCxnw
>>427
偽者じゃん

431名無しさん@お腹いっぱい。:04/10/11 23:17:15 ID:beOLZSrF
皆で便利に使いましょう と思っても、
使う先をつぶしちゃ意味ないじゃん、って感じかな。

432名無しさん@お腹いっぱい。:04/10/11 23:21:37 ID:E9wlIDV8
まあ、でもFOXはやさしいから通報しないと思うにゅ。
でももしもまた2ちゃんねるでこういうことがあったら、
通報祭りにゅ。

よく覚えとくにゅっ!

433名無しさん@お腹いっぱい。:04/10/11 23:21:46 ID:U17zvXfx
なんつーかさ。
悪いことに使われたら道具まで悪いって短絡的な思考はやめようや。p2にしても●にしても。
世間一般の当巨大掲示板叩きと同じことをうちわでやってもしょうがないっしょ。

434名無しさん@お腹いっぱい。:04/10/11 23:25:59 ID:E9wlIDV8
その時の通報祭り会場はもちろんν即にゅw
知恵はあたちがつけちゃうにゅw

マジレスすると、販売されているアカウントを他者に使わせるのは
やりすぎ。もうちょっとどうにかしないと。匿名P2Pと違って匿名性
なんてない。これを利用するものがTorなんて使っていたら、その責任は
全て鯖管がひっかぶることにもなりかねない。
なにか対策しないとマズイと思うよ。

ほな。

435名無しさん@お腹いっぱい。:04/10/11 23:29:15 ID:QrDiid7p
>>427
いつか誰かが作ってしまうものだったんだろ
それがたまたまaki氏だった

>>428
対策といってもなあ

436名無しさん@お腹いっぱい。:04/10/11 23:29:42 ID:8ugaMqax
認証もせずに放置しておくなんて、荒らしに使ってくださいって言ってるようなものだろ。
それとも荒らし本人が設置してるのか?

とりあえず設置しっぱなしの馬鹿野郎は何とかしろ。

437名無しさん@お腹いっぱい。:04/10/11 23:31:10 ID:T3vZCiit
それで

>残念ですが、p2のダウンロードは中止です。

なのね。

438名無しさん@お腹いっぱい。:04/10/11 23:31:51 ID:pmXjZqNb
重大な穴のあるまま公開し、放置してる作者にも問題はある。

439名無しさん@お腹いっぱい。:04/10/11 23:33:18 ID:T3vZCiit
とりあえず作者本人降臨しろよ

440名無しさん@お腹いっぱい。:04/10/11 23:34:12 ID:unOm7C0y
>>436
共通の目的を持った仲間が交代で、随時攻撃できる様にしているのだろう。

誰でも手当たり次第誘い込めるし。

441名無しさん@お腹いっぱい。:04/10/11 23:37:11 ID:Zo5VCxnw
重大な穴のあるまま公開し、放置してる2chにも問題はある。

442名無しさん@お腹いっぱい。:04/10/11 23:38:04 ID:9vbAVUpi
>>438
穴もないし、今回の場合作者に責任はない。

443名無しさん@お腹いっぱい。:04/10/11 23:40:01 ID:7rNZ/HmI
せこい事ばっかり考えてると80番を制限されますよ


444名無しさん@お腹いっぱい。:04/10/11 23:40:25 ID:61hT9P3K
オープンソースなんだから作者を責めるのは筋違い。


445名無しさん@お腹いっぱい。:04/10/11 23:41:33 ID:OqoHqQOO
犯罪者どもが自己弁護必死だな

446名無しさん@お腹いっぱい。:04/10/11 23:43:02 ID:jy9dG80p
包丁やナイフを誰にでも買える状態にして売っているから
販売店に責任があるって言ってるような物だな>>442

使う側の使い方の問題なんだよ

447名無しさん@お腹いっぱい。:04/10/11 23:43:55 ID:61hT9P3K
>>445
仕組み分かってないだろ。
早く寝ないと明日は学校よ!

448名無しさん@お腹いっぱい。:04/10/11 23:46:46 ID:kdTlSSRM
設置側が明らかに法に触れている

利用する香具師も同類。抵抗しても何も変わらんから( ´,_ゝ`)

449名無しさん@お腹いっぱい。:04/10/11 23:49:01 ID:PSwHNFIX
基本的に、裁判かけられて痛い目を見るのは管理者側です
利用者が悪用したとしても、その管理責任は無論管理者にある。

※似たような事例
掲示板管理者 児童ポルノ公然陳列 わいせつ図画公然陳列
ttp://www.okumura-tanaka-law.com/www/okumura/child/020924chiba.htm

わいせつ画像の貼り付け行為を、迷惑行為・殺人予告などの行為と置き換えて見てよい。
管理者としては、「自由に使ってください、悪用はしないでください、管理者は責任を負えませんよ」
と言ったとしても、責任は免れないのが現実。

2chのこれまでの裁判も、殆ど同じ理由で敗訴してる。
だから万が一のためにIPとるようになったし、手続き踏めば削除にも応じるようにしてるでしょ?

その辺の対策は講じないと駄目でしょ。
複数への公開は契約条項に載ってないからグレーだとしても、さ。
その辺きっちり考えて設置してるんだろか…、考えてないだろうなァ

450名無しさん@お腹いっぱい。:04/10/11 23:52:16 ID:c2ZyEB33
どっちが悪いか決めても仕方ないだろ。まずこれ以上増やさないようにどうするかを話しまそ

451名無しさん@お腹いっぱい。:04/10/11 23:53:08 ID:61hT9P3K
設置側はともかくとりあえず公開p2にログインする●持ちは逝ってよし

452名無しさん@お腹いっぱい。:04/10/11 23:54:59 ID:61hT9P3K
それと認証つけずに設置する奴も逝って善し

453名無しさん@お腹いっぱい。:04/10/11 23:57:16 ID:hq5rI2T0
トップ画面にエラー出るけどバージョンチェックの
何かのファイル無くなっちゃった?

454名無しさん@お腹いっぱい。:04/10/11 23:57:33 ID:j3PbkqfA
>>427
『FOX☆』(白星)って…ニセモノやがな。
ホンモノは『FOX★』じゃろ?

455名無しさん@お腹いっぱい。:04/10/12 00:03:13 ID:atNbSfSu
>>407
> そういや、●持ちが認証つきでレンタルサーバに置いてると、赤の他人が
> 同じサーバにp2設置すれば●使えるとかって話なかった??

その話し、たしかにどこかで見た記憶がある。
そうだとすると>>408の拾ってきた情報にも当てはまるような気がする。

456名無しさん@お腹いっぱい。:04/10/12 00:04:47 ID:HD0RXIhA
>>454
どちらも不正解。
正解は
FOX★
違いが分からないだろうが・・・

457名無しさん@お腹いっぱい。:04/10/12 00:05:09 ID:atNbSfSu
>>453
公式サイトそのものが無くなったぽい・・
XREAの鯖が落ちているだけかと思ったが、ping送ってみたら
レスポンスは返ってくるから鯖落ちではないはず。

458457:04/10/12 00:06:30 ID:atNbSfSu
すまない・・早とちりだったorz

459名無しさん@お腹いっぱい。:04/10/12 00:06:40 ID:Bvd+MbF/
17 名前:名無しの報告[sage] 投稿日:04/10/11 21:24:38 ID:6s9MMxxV
とりあえずBBQで80番が開いていたら書き込めないようにしたら?
基本的にレン鯖は80番開いてるだろ

あとはp2の作者に、ユーザー認証をONにしないと動作しないようにしたp2をリリースしてもらう
そしたら規制を緩めよう


460f32.aaacafe.ne.jp:04/10/12 00:07:24 ID:X55cE8ZG
ちんこ

461名無しさん@お腹いっぱい。:04/10/12 00:11:18 ID:DolVYNFw
公式サイト復活しましたな。よかった。

ほとんど関係ないのだけど、自宅サーバーで●の認証通すと
レンタルサーバーの認証が通っている状態になったことが
あった気がした。

462匿名●:04/10/12 00:12:29 ID:1m8ip4jh
>>460
Done
He(She) doesn't use any proxy.200
http://pc5.2ch.net/test/read.cgi/software/1096811550/460
04/10/12 00:07:24
X55cE8ZG

は、[ f32.aaacafe.ne.jp ] さんの発言です。

463名無しさん@お腹いっぱい。:04/10/12 00:13:29 ID:ewBe+TrK
>>459
それの追加。

43 :名無しの報告 :04/10/11 23:28:46 ID:T8KEbN+9
   >>32 >>33 >>36
   あながち>>17の提案も外していないでしょ。
   自前のPCで鯖を立てる場合はポート番号なんていくらでも自由に
   変えられるけど、レンタル鯖の場合はソケットでつなぐポート番号を
   ユーザーが勝手に変えることはできない。

   p2は一般の2ちゃんねろブラウザと違って、PHP言語で作成された
   サーバーサイドスクリプトなので、p2を使用する場合には必ず自前で
   鯖を立てるか、レンタル鯖を併用する必要がある。
   また当然ながらp2をいくら改造したところで鯖が使用するポート番号までは
   選択することはできない。

   したがって自前の鯖にp2を設置された場合にはお手上げだが、レンタル鯖に
   設置された場合には2ch側でポート規制を行えば80番ポートを使用する
   レンタル鯖だけでもp2からの利用を排除できることになる。

464名無しさん@お腹いっぱい。:04/10/12 00:16:52 ID:BcYelOqO
みんなまってろ
ただいまmod_p2作成中

465ヽ( ・∀・)ノ● ウンコー ◆Unko.JS2L2 :04/10/12 00:18:19 ID:1m8ip4jh
>>464
神キタ━━━(゚∀゚)━━━!!!!

どうせ作るなら、2chの規制側のほうを作ってほしいわけだが
mod_p2なんてインストールが(ry

466名無しさん@お腹いっぱい。:04/10/12 00:20:52 ID:0TGbKnRn
携帯からの書き込みの際クラシックから書くようにするやり方を教えて下さい。前に見た気がするんですが。

467名無しさん@お腹いっぱい。:04/10/12 00:22:26 ID:Pb64wsqf
FOXもどこかで言ってたが、簡単にcgiに負荷がかけられるような構造を
なんとかしないと何を作っても駆逐されるだけかと。


186 ◆HETAREzfq. sage 04/10/12 00:13:39 ID:7KrCoweu
●というよりも
cgiを連チャンで叩かれるのがそもそもアレなんでしょうな。
それもめちゃくちゃ簡単に。

468名無しさん@お腹いっぱい。:04/10/12 00:23:00 ID:2yESvJ0r
公式からp2本体まだおとせるじゃん。

469名無しさん@お腹いっぱい。:04/10/12 00:24:45 ID:atNbSfSu
>>461
それマジですか?
もしかすると・・だけど、PHPかブラウザの何らかのバグで●認証に必要な
変数の値が鯖から鯖へ渡されてしまう???

ちなみに他のスレで拾ってきたものだけど・・

>PHP 4.3.9 / 5.0.2 が登場。これらにおいて、次の欠陥が修正されているという。

>PHP を利用したアップロードサイトを構築している場合に欠陥が発現。 PHP スクリプトにおいて、 $_FILES の要素名に
>アンダースコア '_' が含まれている場合、 特殊な name 属性を設定した multipart/form-data ファイルを アップロードすることにより、これを上書きできてしまう。
>これを利用すると、PHP マニュアルに記載されている除染処理を突破できてしまう。

>上記リンクに含まれる、失敗する除染処理例のオリジナル版の日本語版を 第 18章ファイルアップロードの処理
>(PHP マニュアル) で見ることができる。
>php_variables.c における配列処理に欠陥があり、PHP が利用しているメモリの内容を見ることができてしまう。
>全ての GET, POST, COOKIES 変数が影響する。 修正個所が示されている。

ここの「PHPが利用しているメモリ〜」の下りなど、それとは直接関係ないかもしれないが、
なにかそういう事象が起こりうるバグがあるのかもしれない。
だから>>407-408のようなことが起こる可能性も考えられるような。

470名無しさん@お腹いっぱい。:04/10/12 00:25:25 ID:Bvd+MbF/
>>467
F5を押せば連投できるからな

猫板とかで有名な投稿コードを採用したら?


471名無しさん@お腹いっぱい。:04/10/12 00:27:22 ID:tIt160C9
>包丁やナイフを誰にでも買える状態にして売っているから
>販売店に責任があるって言ってるような物だな

こりゃ違うだろ、犯罪予備軍のガキにピストル渡してる暴力団と同じだぞ。
こういう認識の奴らが集まってるスレだから欠陥ソフトを世間にばらまいて平気な作者が存在出来るわけだな。
2ちゃんねる中がこのスレを見てるのに発言に注意する意識もないヤツに言っても無駄かな。

472名無しさん@お腹いっぱい。:04/10/12 00:27:45 ID:ewBe+TrK
>php_variables.c における配列処理に欠陥があり、
>PHP が利用しているメモリの内容を見ることができてしまう。


これひょっとしてごにょごにょすると他人の●IDとパスまで覗けて
しまうのかな?

473名無しさん@お腹いっぱい。:04/10/12 00:28:06 ID:Pb64wsqf
致命的な欠陥じゃないか

474名無しさん@お腹いっぱい。:04/10/12 00:28:45 ID:r4CdrqFA
>>466
これかな?
http://akid.s17.xrea.com:8080/p2puki/pukiwiki.php?%A1%C1%A5%EF%A5%F3%A5%DD%A5%A4%A5%F3%A5%C8%A1%A6%A5%E1%A5%E2%A1%C1

475名無しさん@お腹いっぱい。:04/10/12 00:31:08 ID:atNbSfSu
>>466
携帯板のほうの前スレに書いてある。
もしくはWikiに類似の改造が出てたはず。
過去レスはGoogleのキャッシュやにくちゃんねるでも見れるんだから
●が無いからとかアフォなことは言うなよ。

476名無しさん@お腹いっぱい。:04/10/12 00:31:54 ID:HD0RXIhA
>>471
お前おもっきり勘違いしてる。。
包丁はお店が売ってるだろ。
ピストルを渡してるのがヤクザって・・・
そもそもピストルもヤクザも違法。
恥ずかしい発言やめて早く寝ろ。お前のためだ。

477名無しさん@お腹いっぱい。:04/10/12 00:35:34 ID:oHz09xJq
まぁ●共有も違法なんだけどな

478名無しさん@お腹いっぱい。:04/10/12 00:39:30 ID:SGu0i/Fv
denyの範囲が緩和された
みたいだな

479名無しさん@お腹いっぱい。:04/10/12 00:40:03 ID:QnLEan8i
包丁だって用も無く持ち歩いていたら銃刀法違反だ。

ピストルのたとえはどうかと思うが、猟銃だと思っとけ。
ある条件をクリアしていれば売るのも買うのも合法だ。

で、p2は包丁かな、猟銃かな。そのカテゴリは誰が決めるんだ?

多分使う側の問題で且つ気分の問題なんで、>476のようなガキが
発言すればするほど規制は厳しくなるんだろうよ。黙っとけや。

480名無しさん@お腹いっぱい。:04/10/12 00:40:27 ID:w7lAXHTt
悪用されても即対処できない●のシステムってどうなの。
悪用された●垢停止すれよ。

p2が無くともスクリプトで荒らすなんて
これまででもあったろうに。

481名無しさん@お腹いっぱい。:04/10/12 00:41:22 ID:tqcZs2xX
はじめの画面で
「認証ユーザ: ○○」って出てるし●も買ってない俺は
悪いことに利用されてないんだよな?
このまま使ってもいいんだよな?

482名無しさん@お腹いっぱい。:04/10/12 00:43:30 ID:Pb64wsqf
>>480
今回即対処できなかったのはリアルタイムで●垢停止できる人がいなかっただけ。

483名無しさん@お腹いっぱい。:04/10/12 00:45:10 ID:oHz09xJq
p2の構造的欠陥を棚に上げて●に責任擦り付けようとするのはどうかと思うが

484名無しさん@お腹いっぱい。:04/10/12 00:46:44 ID:GqTvwPdR
>>483
もう釣れないでしょ

485名無しさん@お腹いっぱい。:04/10/12 00:47:47 ID:oHz09xJq
釣るも何も欠陥があるのはこのスレ読んでればわかるだろう

486名無しさん@お腹いっぱい。:04/10/12 00:48:16 ID:cjmA+4d3
●の欠陥:無制限にスレタテ可能。荒らされたとき対処できる人は事実上1人。
p2の欠陥:誰かが●ログインしていると、ログインした人以外も●を使用できる。

487名無しさん@お腹いっぱい。:04/10/12 00:48:19 ID:rtuwe4lX
>>480
誰もp2で●でログインしようと思わなくなるまで、
使われた全ての●を停止する?

488名無しさん@お腹いっぱい。:04/10/12 00:51:12 ID:R4lhGYvK
>>484
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/73
73 名無しの報告 04/10/12 00:44:44 ID:m3bJbJrN
だから他スレでもいってるだろ。
●のシステムそのものの問題だって。
それを棚にあげてP2へ全責任をなすり付ける。
京都府警となんらかわりないだろ。
まず、自分とこの落ち度を確認しろや。

489名無しさん@お腹いっぱい。:04/10/12 00:51:20 ID:brYWvZSD
もももまいらあちつけ。
問題なのは●に関係なく
F5連打だけでbbs.cgiを連続呼び出しできる→鯖負荷→鯖落ちる
が可能だということであって、●止めても鯖を落とすのは可能だということ。
今回は●停止できる人もおらずスレが乱立しただけ。
●止めても鯖を落とすのは簡単だからそっちが問題で、だから規制にdenyをつかった。

490名無しさん@お腹いっぱい。:04/10/12 00:51:46 ID:w7lAXHTt
公開p2で●使われたってどうせ同じ赤を使われたんだろ
ピンポイントでとめんかい。

> p2の欠陥:誰かが●ログインしていると、ログインした人以外も●を使用できる。

もともとマルチユーザーなんて考慮に入れてないんだし
仕様だとおもうがな。

491名無しさん@お腹いっぱい。:04/10/12 00:53:18 ID:R4lhGYvK
>>490
>>477

492名無しさん@お腹いっぱい。:04/10/12 00:55:11 ID:Pb64wsqf
>>489
だから各方面でもそう言ってるんだがね。
なぜか●のシステムに話を転嫁してその部分を語ろうとしないんだよな・・・

493名無しさん@お腹いっぱい。:04/10/12 00:55:24 ID:HD0RXIhA
>>479
うるせーよ。
上での例えにヤクザだすからだろ。
銃砲店とかなら話は分かるが。


494名無しさん@お腹いっぱい。:04/10/12 00:56:51 ID:HD0RXIhA
>>490
だーかーらーーーー
●の停止をしない管理側にも問題あるだろ。
ってさんざん言ってる。
金儲けに走り過ぎなんだよ。


495名無しさん@お腹いっぱい。:04/10/12 00:58:00 ID:R4lhGYvK
>>494
>>482

496名無しさん@お腹いっぱい。:04/10/12 00:58:11 ID:w7lAXHTt
> F5連打だけでbbs.cgiを連続呼び出しできる→鯖負荷→鯖落ちる

ちょちょいとスクリプト組めばんなことできるぞ。
p2がどうのという話にはならんだろ。


497名無しさん@お腹いっぱい。:04/10/12 00:58:15 ID:brYWvZSD
ぶっちゃけぜんぜん儲かってない。

498名無しさん@お腹いっぱい。:04/10/12 01:00:32 ID:Pb64wsqf
>>496
やれば確実にdenyが待ってるよ。
今回は公開p2で不特定多数の人ができるから問題なわけで・・・

499名無しさん@お腹いっぱい。:04/10/12 01:02:21 ID:brYWvZSD
>>496
だから今(p2かどうかに関わらず)bbs.cgi連続呼び出しを制限する方法を考えてるの。
FOXは普通のp2ユーザーは生かす考え。
で、今最有力候補は対策スレの>>119


500名無しさん@お腹いっぱい。:04/10/12 01:02:34 ID:R4lhGYvK
自分たちが書き込んでるpc5の鯖も●の収益で購入してる。
その鯖を自分らで潰してるんだぞ。

501名無しさん@お腹いっぱい。:04/10/12 01:03:44 ID:w7lAXHTt
?
やる奴は不特定多数でもp2置かれた鯖は一つだろう…?
複数鯖から同時一斉攻撃やれてしまうんなら問題だが。
ローカルに置かれたスクリプト(に限らないが)で責めるのとどう違ってくるというのだ。

502名無しさん@お腹いっぱい。:04/10/12 01:06:19 ID:tIt160C9
>p2がどうのという話にはならんだろ。
>p2がどうのという話にはならんだろ。
>p2がどうのという話にはならんだろ。

といいながら犯人は連日p2ですが何か?

503名無しさん@お腹いっぱい。:04/10/12 01:06:24 ID:Pb64wsqf
>>501
複数鯖から同時一斉攻撃だってやれてしまうよ。事実、公開p2は無数にあるわけだし。
FOXが言うように、いたるところに無造作に田代砲が置かれてるってのが現状。
だからp2を締め出そうって方向になってる。

504名無しさん@お腹いっぱい。:04/10/12 01:11:11 ID:w7lAXHTt
たしかに色々鯖借りて砲台つくれるのはそうだね。

でもよーただ既製のスクリプトとしてp2があるだけだと思うがなぁ。
p2無かったとしても誰かが別のスクリプト書くだけだからな。
どのみち止まらん。

505名無しさん@お腹いっぱい。:04/10/12 01:13:56 ID:HD0RXIhA
さんざん、p2ユーザがこれだけ話したんだからよ。
いい加減作者もでてきて、コメントしたらどうだ?



506名無しさん@お腹いっぱい。:04/10/12 01:15:19 ID:Pb64wsqf
利用者(悪用者)が急増してるから余計に目の敵にされるんじゃないかな。

507名無しさん@お腹いっぱい。:04/10/12 01:15:39 ID:w7lAXHTt
作者側で認証を強制するようなスクリプトを組めたとしても
どうせ厨外すし旧版直して使うにきまっとるし。

508名無しさん@お腹いっぱい。:04/10/12 01:16:34 ID:GtHwTEHh
このまま山崎爆撃みたいに全板無差別爆撃するようならマジで訴えられるぞ

509名無しさん@お腹いっぱい。:04/10/12 01:18:06 ID:atNbSfSu
レン鯖で●垢が共有されてしまうバグというか・・問題があって、
尚且つ●の共有は規約違反になるならレン鯖でp2を設置して●を
使用すること自体が●の契約違反として問題になってしまうね。。。

p2は動作可能な環境ならレン鯖でも設置できてしまうから、これだけは
どうやっても●を使う人の良識に委ねるしか方法がない。

510名無しさん@お腹いっぱい。:04/10/12 01:20:52 ID:w7lAXHTt
色々と情報握られてるだろうに●を悪公開p2で晒すだなんて
怖くてやれねーよ普通。

訴訟沙汰になっちまえ。

511名無しさん@お腹いっぱい。:04/10/12 01:21:20 ID:GtHwTEHh
規約違反で済まされれば良いけど、個人がお金で専用パスを買って利用するサービスだから
あまり悪質だと不正アクセス禁止法違反で訴えられるケースも考えられる

512名無しさん@お腹いっぱい。:04/10/12 01:45:00 ID:T/FCJSzb
訴えるケースも考えられるな、
Apacheのログはあるんだし。

513名無しさん@お腹いっぱい。:04/10/12 01:45:18 ID:w7lAXHTt
あーでも●設定を消しにくいのはどうかと思うわ。
一度設定したらWebからじゃ消せないよね。

514名無しさん@お腹いっぱい。:04/10/12 01:59:54 ID:zRFJ4vFO
もう一つ。今回の●+p2の問題に限るなら、荒らし=●持ちとは限らない。p2を
設置して、そこにアクセスしてきた●持ちの記録から●のIDを盗んで利用して
いる可能性もある。この場合●をいくら止めても荒らしは痛くも痒くもない。また
盗んでくればいいだけだから。

515名無しさん@お腹いっぱい。:04/10/12 02:00:44 ID:yGbNa41t
いや、善悪はいいから、どう対応すべきかと。

516名無しさん@お腹いっぱい。:04/10/12 02:18:14 ID:GNxjUhPg
>>515
主語と目的語を明確に書いてくれんとレスのしようがないのですが。

517FOX ☆:04/10/12 02:33:56 ID:bgVKIptJ
私が困っているのは、スレの乱立や爆撃じゃないんですよね
それが問題だったら、何かスクリプトちょっと触って人海戦術でもなんでも
いいんだけど、そうじゃなくてさ

【今の問題】
p2を使うことによってサーバが落とせることが判明してしまった。
落とすとう目的を持った人はどんどんつかうだろう。
しかし、2ちゃんねるはまだそれへの対策はまったく実装されていない。

みんな知っていたし、私も知っていたし、
bbs.cgi をがんがん叩けば2ちゃんねるのサーバは落ちるということを。
ただ、誰も実行しなかっただけで。それは自前で設置したサーバ等
攻撃の基地からやったら、やった人がわかりやすーいからだったりするだけだし
串経由はわりと撃墜しているしだったり。色々理由はあるだろうけど、

今問題なのは、攻撃の意図を持った方が簡単に使える踏み台をついに
発見してしまった事なんだな。 BBS でそれを撃退する予定だったけど
まだ完成していなかった、、、


P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/

518FOX ☆:04/10/12 02:35:26 ID:bgVKIptJ
p2 だけじゃなくて
もし 2ちゃんねるブラウザのようなもので
やろうと思えばサーバを落とすような物を作ろうと思えば
作れちゃうわけで、

相手のサーバを落とす簡単な方法は
単に普通のhtmlのページをF5で余分じゃなく
負荷の高い cgi 等をちろっと呼べば落ちちゃうのは
自明の理で古典的なアタック方法だというだけかと、

p2 の問題は、それを誰もが使えてしまうという話しかと
串さしてがんがんp2から投稿とか、そしてその2ちゃんねるの弱点が公の元に
晒されてしまったと、


P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/

519>>517 名前を騙るんじゃねえぞゴルァ!:04/10/12 02:36:10 ID:ME9cztTd
ただし内容は本当にFOX★です。

520名無しさん@お腹いっぱい。:04/10/12 02:40:00 ID:TVzal1Z4
>>518-518
つまり公開p2の存在自体が問題だと。

認証外して公開p2動かしてるやつは田代砲を2chに向けているのと同じ。

521FOX ☆:04/10/12 02:40:55 ID:bgVKIptJ

本音を言うと、まったく厄介なものを作ってくれやがったなと、
余計な仕事を増やしてくれたなと、

P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/

522名無しさん@お腹いっぱい。:04/10/12 02:43:41 ID:0IGgggMi
対策スレ17・43の80番が開いているサーバーからの
書き込みを制限するのは妙案に思える。

もともと自鯖以外からのp2利用は推奨されていないし、
爆撃用にPHPをちょこっと書き換えてレン鯖に設置するのに比べると
自鯖は一気にハードルもリスクも高くなる。
さらに自鯖立ててる人ならうっかり公開p2なんてこともないだろうし、
今後出るかもしれない似たようなレン鯖を踏み台にした攻撃も全部排除できる。
ついでにポートずらせばワームも少なくなったりして。
妄想でスマソ

523519:04/10/12 02:45:14 ID:ME9cztTd
>>521
捏造乙。これは事実無根です。

524名無しさん@お腹いっぱい。:04/10/12 02:46:49 ID:sZOkfZe2
>>522
昔ね、ポートスキャンやってたんすよ、bbs.cgiでね。
bbs.cgiに到達したら意味無いのよ、今回の場合。

525名無しさん@お腹いっぱい。:04/10/12 02:48:31 ID:kx7E4hYm
自鯖立ててる人は一般公開のためのページも持ってたりするので、
やっぱりポート80必要だったり。

526519:04/10/12 02:49:48 ID:ME9cztTd
>>522 524が正しい。
今回、bbs.cgiを呼び出す、という爆撃にこのp2が使われていると思いますよ。
過去なかったほどのすさまじい規模で。
FOX★が「ついに」と言ってるでしょ?

527名無しさん@お腹いっぱい。:04/10/12 02:53:32 ID:Up32GJgM
ばかばっかり

528名無しさん@お腹いっぱい。:04/10/12 02:55:20 ID:0IGgggMi
そっか、bbs.cgiを呼び出した時点でもうダメなのですね。

529名無しさん@お腹いっぱい。:04/10/12 03:13:57 ID:brYWvZSD
結局>>489にもどる

530名無しさん@お腹いっぱい。:04/10/12 03:23:20 ID:a8hwzVqR
>>529
ありがと。
今さらだけどやっと問題点が飲み込めたわw

BBQで焼こうが、●停止しようが、.htaccessでdenyしない限り
P2からF5連打でbbs.cgiを大量に叩くことが可能なことが問題なんだな。

無認証の公開P2を2chで晒されたらお終いと…

これを防ぐには必ず認証を強制させるしか手立てはないわけだ。

531名無しさん@お腹いっぱい。:04/10/12 03:24:33 ID:hIZ0sPiV
結局本質的にP2側で出来ることはない、でFA?

532名無しさん@お腹いっぱい。:04/10/12 03:25:57 ID:brYWvZSD
これを防ぐには〜から後が違う。

533名無しさん@お腹いっぱい。:04/10/12 03:30:16 ID:tOEGURTK
P2側でリロード制限するしかあるまい。
出回っちゃったのはどうしようもないが。

534名無しさん@お腹いっぱい。:04/10/12 03:36:44 ID:brYWvZSD
bbs.cgiを物凄い勢いで叩いたIPを自動でdenyする仕組みを2ch側に作れば防げる。
しかもコレなら連続スレ立てするスクリプトを一度にやっつけることができる

535名無しさん@お腹いっぱい。:04/10/12 03:41:33 ID:a8hwzVqR
>>532
違うというのは>>533のことでしょ?
それはわかってる。
しかし、いくらP2側でリロード制限をかけても
制限を外す改造をされたら意味がない。
とは言え、認証を強制する機能を付けてもそれを
外されたらこれもまた意味はないけどね。
結局誰でも容易に触れる時点でどうにもならないような。

536○○:04/10/12 03:45:03 ID:KrnXfWb5
○○

537名無しさん@お腹いっぱい。:04/10/12 03:49:44 ID:q1124cM6
ここでこっそりと書き込みIPをHTTPヘッダにもぐりこませておく改造ですよ。
不便と思わなければ改造しないでそ。

まぁ、p2を読み込み専用のツールにして書き込みモジュールをシリアル付きで別売にするとか

きちんとコード管理をして改造を認めない(=改造したら違法)とするとか消極的な対応しか
ないかもね。

538:04/10/12 07:01:54 ID:/wERpqCq
ここは●の多いインターネットですね。

539名無しさん@お腹いっぱい。:04/10/12 08:25:39 ID:5AV7jkGD
まあ俺的にはBREWで動作する2Chアプリがでてくれば
p2なくなっても、まあしょうがないかなぁとか思えるんだけどねぇ

家にいる時はパソがあるからジェーンとかゾヌ使えば何とかなるし
あとは外出時だけだって一度外で2Ch見る習慣つけちゃんうと
なかなか抜け出せないよね...

ってまあ操作性でもp2が一番使いやすいので、これが使えなくなるのは
非常に痛かったりしますが。
今の所自宅鯖のp2は問題なく使用できております。
もちろん承認はつけてますよ。ええ。


540名無しさん@お腹いっぱい。:04/10/12 10:36:13 ID:brHNW2Wk
イメージキャッシュ1でサムネイル作成後にいったん戻ってからリロードしてからアクセスしないと404になるバグって治せないんでしょうか?
2はなにやら難しくてお手上げなので未だに1なのですが…

541名無しさん@お腹いっぱい。:04/10/12 10:37:22 ID:/f0gIEYZ
>俺的
>BREW
>2Ch
>p2
>承認



542名無しさん@お腹いっぱい。:04/10/12 10:44:44 ID:0TGbKnRn
>>474
>>475
ありがとうございます。巻き添えで書けなくなる前に対策しときます

>>541
承認→ファイナルフュージョン→ゴルディオンハンマー
なんですよきっと

543名無しさん@お腹いっぱい。:04/10/12 11:05:15 ID:pJgmo8rg
p2って2ちゃんブラウザのくせにbbs.cgi呼んでるの?
なんのために

544名無しさん@お腹いっぱい。:04/10/12 11:16:23 ID:7aAcsNIZ
●対策としては
最後にアクセスした端末のIPを記憶しといて
同じ場合だけ自動ログイン
ちがったら●pass再入力にしたらどうかな?

545名無しさん@お腹いっぱい。:04/10/12 11:21:34 ID:w7lAXHTt
書き込みはbbs.cgiつかわにゃできんだろ。
どんな2chブラウザでも同じ筈だ。

546名無しさん@お腹いっぱい。:04/10/12 12:02:05 ID:bgVKIptJ
また来るぞ
URL晒される前に藻前らなんとか汁
ttp://pc5.2ch.net/test/read.cgi/mac/1094284328/326
ttp://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/946

547名無しさん@お腹いっぱい。:04/10/12 12:33:15 ID:Oge3tfIZ
そこの鯖缶に連絡とってアカ削除してもらうしかないな。どうも素人が他人にアカ配ってるみたいだし。
調べらたらすぐ連絡先は分かると思うからここには書かないけど。

548名無しさん@お腹いっぱい。:04/10/12 12:40:56 ID:+gYr7Hd6
とにかくロリポでまた使えるようにしてくれてありがとう

549名無しさん@お腹いっぱい。:04/10/12 13:00:09 ID:PdtA6qMN
消されたのにまた復活させるって、何考えてんだ?

550名無しさん@お腹いっぱい。:04/10/12 13:11:32 ID:brYWvZSD
denyしたら巻き添えで文句を言われ、解除すればまた文句を言われ。
管理運営の苦労を知らない人はだまっとこうね。

551名無しさん@お腹いっぱい。:04/10/12 13:35:59 ID:hD8oSsgD
どっかサーバーを立てて、
各人のp2→p2利用者向けゲートウェイ→2chへ
とやったほうが良くないかな?
p2利用者登録(メアド,パスワード,登録IP)とかやってね。
2ch側では2chへのアクセスはGW経由のみとか。それ以外ははじいてもよし。

まぁGWがクラックされたらどうするんだという問題もあるが…

552ヽ( ・∀・)ノ● ウンコー ◆Unko.JS2L2 :04/10/12 13:39:29 ID:CD4c5n0V
2ch以外に●の認証情報が渡るから逆に危険

553名無しさん@お腹いっぱい。:04/10/12 13:42:00 ID:Oge3tfIZ
>>551
p2いらんじゃん。そういう仕組みならゲートウェイだけでいい。iMonaとかそうだろ?

554名無しさん@お腹いっぱい。:04/10/12 13:42:55 ID:w7lAXHTt
p2利用者だってどうやって判別してはじく気なんでしょう。
GWを使わなきゃp2じゃ書き込みできないようにする、なんてこた無理だと思うが。
みんなID一緒になっちゃいそうだし。

555名無しさん@お腹いっぱい。:04/10/12 13:59:13 ID:am5C4dxT
鯖に渡すデータが通常のブラウザと同じになるようにスクリプトを改造すれば
爆撃被害担当鯖を通らずに書けちゃうし
全てのブラウザで爆撃被害担当鯖を経由するように仕様変更したら
結局爆撃されたら誰も書けなくなるし


556名無しさん@お腹いっぱい。:04/10/12 14:14:24 ID:4x7EVvQU
また●つきp2による大生板爆撃がはじまった

557名無しさん@お腹いっぱい。:04/10/12 14:28:07 ID:Oge3tfIZ
時間の問題だったか…。さっきはいわなかったけど削ったら
http://www.susono.info/〜pta/
PTAなんだよね。これはもうどうしようもないDQNな親だな。
鯖缶の連絡先
fujiyama @ susono.com

558名無しさん@お腹いっぱい。:04/10/12 14:40:31 ID:r2YUfi/w
田代砲というか、DOS attackというか...。
DOSで狙われたサイトはアドレス変える以外に
自衛する手はあったっけ?

p2側はパンドラの箱を開いてしまったのら、だから
今更対処はないし。

559名無しさん@お腹いっぱい。:04/10/12 14:50:28 ID:KWTGp8ow
bbs.cgiを呼ぶところまで行かないならDoS攻撃によるプロセス負荷は
ずっと小さくなるはず。今のところは、短時間に攻撃してくるIPを見て
.htaccessを動的に更新するシステムが模索されているのでは。

560名無しさん@お腹いっぱい。:04/10/12 15:08:45 ID:OOiN15ts
良くわからないんですが・・・・・クッキーで制限できないのでしょうか?
現在、クッキーをONにしないと入れないのですから、そこでサーチをかけて
様々な制限を掛けられるようにすれば良いのではと思うのですが。

561名無しさん@お腹いっぱい。:04/10/12 15:21:33 ID:ZPdPPKg4
>>560
その処理をするのは誰?
bbs.cgiでしょ?

やっぱり、偽bbs.cgiを作って真bbs.cgiへの呼び出しを横取りさせて
問題のあるIP(DBへ動的に登録)が来たらdenyに追加or500辺りを返すようにするとかかかなぁ。
それ+samba24辺りの処理もやらせれば真bbs.cgiは軽くならないかなー。
横取り方法は、mod_rewriteとかで。
既出かなー・・・。


#スレの流れとは全く関係ないけど、
#wikiのユーザーカスタマイズにphp_grepの新ver置きました。
#詳しくはwikiの方を見て下さい。

562名無しさん@お腹いっぱい。:04/10/12 15:41:30 ID:KHjP3li4
つか製作者出て来いよ。ダンマリ決めてんじゃねーぞ。

563名無しさん@お腹いっぱい。:04/10/12 15:41:58 ID:a8hwzVqR
>>561
> mod_rewriteとかで。
それなりコストがかかるから(ry

564名無しさん@お腹いっぱい。:04/10/12 15:44:13 ID:a6BaxD78
俺のp2荒らしに使われた。
正直すまんかった。

って人、このスレ見てる
人の中にいる?

565名無しさん@お腹いっぱい。:04/10/12 15:47:22 ID:a8hwzVqR
>>560-561
自動迎撃する防御策はここに・・
http://qb5.2ch.net/test/read.cgi/operate/1083526243/


566名無しさん@お腹いっぱい。:04/10/12 15:48:41 ID:ZPdPPKg4
>>563
じゃあ、単純に偽bbs.cgi→bbs.cgi
真bbs.cgi→bbs2.cgiとリネームしてやるわけにはいかないのかな?
で、呼び出し順は偽→真で。


567名無しさん@お腹いっぱい。:04/10/12 15:54:25 ID:PdtA6qMN
p2はbanananに目をつけられてしまったか・・・
Age2chに変わる荒らしツールを見つけたからにはしばらくは収まらんだろうね

568名無しさん@お腹いっぱい。:04/10/12 15:54:55 ID:KrnXfWb5
>>564
参考までに聞くが、認証かけてたんだろうなー。

569名無しさん@お腹いっぱい。:04/10/12 15:55:24 ID:KWTGp8ow
実処理がBBS表示だろうが何だろうが、cgiを生呼びする時点で
プロセス負荷を使うからなぁ…。

570名無しさん@お腹いっぱい。:04/10/12 15:59:42 ID:0m/Suhut
717 名前:root▲ ★[] 投稿日:04/10/12(火) 15:31:13 ID:???
ということで、mod_dosevasive というモジュールを ex7 で実験中。

今これ。
これからチューニング。

# testing for mod_dosevasive
<IfModule mod_dosevasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
# DOSBlockingPeriod 10
DOSBlockingPeriod 600
</IfModule>


571名無しさん@お腹いっぱい。:04/10/12 16:02:46 ID:bo2iFgr3
┐(´〜`;)┌

572名無しさん@お腹いっぱい。:04/10/12 16:06:45 ID:ZPdPPKg4
>>569
あー、そうなのか。
cgiを呼んでる時点で負けなのかorz
勘違いしてたよ。
bbs.cgiというサイズが大きいものを呼んでるから負荷が凄いのだと思ってたよ。
cgiが大きかろうが、小さかろうが関係ないと言うことなんですね。

もうなんか、Apacheのモジュールとして静的に組み込んでしまうしかないような気がしてきた。

573名無しさん@お腹いっぱい。:04/10/12 16:09:51 ID:ZPdPPKg4
>>570
それ、どこのスレか教えてくれませんか?

574名無しさん@お腹いっぱい。:04/10/12 16:11:50 ID:a8hwzVqR
【mod_dosevasive】
IP アドレスと URI の動的ハッシュテーブルを生成して HTTP DoS/DDoS 攻撃を検知、
回避してくれる Apache モジュール。

以下の条件のどれかを満たす単一の IP アドレスからのアクセスを拒否してくれる。
・Requesting the same page more than a few times per second
・Making more than 50 concurrent requests on the same child per second
・Making any requests while temporarily blacklisted (on a blocking list)

・・・ものらしい。

575名無しさん@お腹いっぱい。:04/10/12 16:13:23 ID:0m/Suhut
>>573
http://qb5.2ch.net/test/read.cgi/operate/1097159081/

今はroot氏がkernelぶっ壊して
現地のまろゆきがリブートしてる所らしい


576名無しさん@お腹いっぱい。:04/10/12 16:15:58 ID:ZPdPPKg4
>>575
ありがとう

577名無しさん@お腹いっぱい。:04/10/12 16:25:31 ID:5r2in3Qv
チン☆⌒ 凵\(\・∀・) >>464 mod_p2まだぁ?

578名無しさん@お腹いっぱい。:04/10/12 16:45:47 ID:r4CdrqFA
規制で書けないので
p2置いてる鯖からじゃなくてプロバイダから書き込むように
してたんだけど、今日書いたら
ERROR:referer情報が変です。(ref1)http://p2のアドレス/read.php?host=pc6.2ch.net&bbs=pc&key=1096012196&rc=686
がでるようになった。

579名無しさん@お腹いっぱい。:04/10/12 17:08:24 ID:KrnXfWb5
kowaikowai

580名無しさん@お腹いっぱい。:04/10/12 17:37:58 ID:5AV7jkGD
とりあえずy30、読み込みはできるようになったね。
書き込みはアクセス規制でNGだったけど。
まあ読めればいいやって事で(笑)
ってこれは自鯖のp2から書き込みしてるんですけどね。


581名無しさん@お腹いっぱい。:04/10/12 17:50:30 ID:E1UsevjD
まぁ漏れらができることは●付き公開p2を見つけては管理者に報告することくらいだな。
普通の愉快犯なら3回くらい垢消されりゃ飽きるだろうしずっと続けるヤツはリアル犯罪者予備軍だからどっちみち手に負えないから除外だしな。
今荒らしてるのはFOX★の予想通りの私怨かもしくはリアル犯罪者予備軍だろうな。

582名無しさん@お腹いっぱい。:04/10/12 18:18:37 ID:brHNW2Wk
荒らしが報告スレを見てるようだから見つけたらメールで連絡できるようなシステムが

583名無しさん@お腹いっぱい。:04/10/12 18:18:37 ID:DwdUyLd9
>>568
もちつけ

584名無しさん@お腹いっぱい。:04/10/12 18:30:34 ID:JKJmjg8w
あらし幇助罪でp2作者をタイーホしる!

585名無しさん@お腹いっぱい。:04/10/12 18:42:41 ID:r4CdrqFA
どっちかというと幇助の幇助

586名無しさん@お腹いっぱい。:04/10/12 18:43:36 ID:PdtA6qMN
荒らしやってるのがbanananならしばらく攻撃は止まないよ。諦めろ。

587名無しさん@お腹いっぱい。:04/10/12 19:08:12 ID:KrnXfWb5
昨日の騒ぎでp2のうわさを聞きつけたやつが
今日当たり、ダウソ先を探し回ってそうだな。

588名無しさん@お腹いっぱい。:04/10/12 19:37:37 ID:0ZHihE1j
>php_grep3作者様

乙です。感謝しております。

php4.3.9では問題ないのですが、
php5.0.2ではうまく動きません。
うちの設定が悪いのでしょうか?

589名無しさん@お腹いっぱい。:04/10/12 19:39:14 ID:d/00b4C8
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/
こんなやつまだいるんだね。。。

152 :名無しの報告 :sage :04/10/12 16:37:16 ID:4pCa+AwO
   P2てのを使ってスレを建てて大分叩かれたのですが、
   あれは使ってはいけない物だったのですか?
   ギコナビみたいなものかと思ったんですが。


590名無しさん@お腹いっぱい。:04/10/12 19:58:20 ID:Ac+ZwFKB
非公開(認証しているの意)のp2がBBQ申請されてしまってた。
リファーに載ってたのを転載したっぽいけど、
こういうのって解除できるのか?

591名無しさん@お腹いっぱい。:04/10/12 20:01:39 ID:cN2Wmk2g
p2は全面排除ってことで

592名無しさん@お腹いっぱい。:04/10/12 20:26:44 ID:a8hwzVqR
>>590
BBQで焼かれた場合は永久規制

593名無しさん@お腹いっぱい。:04/10/12 21:35:53 ID:JbAxbcqJ
>>588
何で5.0.2で使いたいの?
PHP5は、まだまだその新機能を使ったプログラミングをしたい開発者向けだと思う。
人様が作ったスクリプトを動かすのがメインならPHP4のほうがいいよ。

594名無しさん@お腹いっぱい。:04/10/12 21:42:11 ID:ilwZHAvI
何でも新しいものを使いたがる厨なんでしょ。
使うのは御前様の勝ってだけど、対応してない云々で文句言うのはどうかと思う。

595名無しさん@お腹いっぱい。:04/10/12 21:43:32 ID:HD0RXIhA
>>593
何を使おうが人のかってだろ。


596名無しさん@お腹いっぱい。:04/10/12 21:44:07 ID:tNbn/2l7
どうでもいいけどユーザー部分の「/お前様/」という表現がすごく好きだ。
ほんとうにどうでもいいな。

597名無しさん@お腹いっぱい。:04/10/12 21:52:27 ID:5YJMB9w7
いずれにせよ、新たなアラシを作らないよう、ヒントになるようなカキコは自重しましょ

598名無しさん@お腹いっぱい。:04/10/12 21:53:35 ID:2qQhH3rB
どこそれ?

599名無しさん@お腹いっぱい。:04/10/12 21:54:29 ID:Ac+ZwFKB
>>591
諦めまつ。thx

認証有で串に使えないのにBBQ申請するなんてひでぇ!ムカツク

600名無しさん@お腹いっぱい。:04/10/12 21:55:07 ID:Ac+ZwFKB
>>599
>>592さんへのレスでした。

スレ汚しすまそ。

601588:04/10/12 21:59:00 ID:0ZHihE1j
>>593

試しに 5 入れてみたらうまく動かなかったので。

それにp2をphp5必須にすればレン鯖規制になるかなと、
なんとなく思ってみてたり

602名無しさん@お腹いっぱい。:04/10/12 22:07:03 ID:9S1EKltW
>>601
とあるレン鯖はPHP5に移行するそうだぞ。
他の対応業者も今後増えてくるだろうからあんまり意味がない。


60377:04/10/12 22:11:58 ID:ZPdPPKg4
>>588
PEAR使ってるからPHP5では動かないんじゃないかな?
それか、classの使い方がまずいかだね。

入ってなければHTML_QuickFormを入れてみて下さい。

ついでにどんな風に上手くいかないか教えてもらえると
なんか言えることがあるかも知れない。

どうしても、無理ぽなら旧版を使って下さい。
多分動くと思います。

#p2って改造しないとPHP5で動かないんじゃなかったっけ?

604名無しさん@お腹いっぱい。:04/10/12 22:13:31 ID:JbAxbcqJ
>>601
あーなるほど。
でも逆にタコ鯖缶が新しけりゃいいと思ってなんとなくPHP5にしちゃった鯖に集中して
よけい(((( ;゜Д゜)))ガクガクブルブルなことになりそう...

605588:04/10/12 22:24:30 ID:0ZHihE1j
>>602
PHP5導入済みレン鯖もうあるみたいですね。
意味なかったですね。

>>77
ということで、PHP4で使うことにしました。
レスありがとうございました。

606名無しさん@お腹いっぱい。:04/10/12 22:54:37 ID:bo2iFgr3
mod_p2щ(゚Д゚щ)カモォォォン

607名無しさん@お腹いっぱい。:04/10/12 23:08:29 ID:n+pY0HCT
板が生成出来なくなっちった(´・ω・`)

608140:04/10/12 23:26:00 ID:5VRfMy+a
465 :不動楽 ★ :04/10/12 22:56:00 ID:???
deny from 221.251.37.
deny from 219.117.221.0/24
deny from 202.181.96.0/24
deny from 202.222.16.0/24
deny from 219.17.

で、再度設定しました。
範囲については、対応出来る保証はありませんが、
【.htaccess】書き込みできない【規制作戦】
(p)http://qb5.2ch.net/test/read.cgi/sec2chd/1097400394/
で。


609名無しさん@お腹いっぱい。:04/10/12 23:33:49 ID:CJ1ioULu
ん?設定したって事は今読み込めているところは大丈夫って事かな?

610名無しさん@お腹いっぱい。:04/10/12 23:43:25 ID:g2iZQsUZ
5.02は知らんけれど、5.01でなら動いてるーよ

611名無しさん@お腹いっぱい。:04/10/12 23:46:31 ID:/WQ0anpc
5.02でも動いてるよ

612名無しさん@お腹いっぱい。:04/10/13 00:02:25 ID:UvAhfC7J
悪用されてた●ってもう規制されたんだろ?
何をいつまでも騒いでるんだ?

613名無しさん@お腹いっぱい。:04/10/13 00:08:22 ID:nB3FnwBx
レンタルサーバでも規制
2chでも規制


お前らいい加減Janeでも使えよ

614名無しさん@お腹いっぱい。:04/10/13 00:09:53 ID:FUmnl2Vr
>>612
バカはそのまま死んどけ

615名無しさん@お腹いっぱい。:04/10/13 00:10:35 ID:UvAhfC7J
P2使ってる奴は社会不適合者

616名無しさん@お腹いっぱい。:04/10/13 00:11:26 ID:Wtjq1teS
>612に激しく同意。

617名無しさん@お腹いっぱい。:04/10/13 00:17:23 ID:gGAY4Mvs
まだ大学生活板爆撃されてるらしいよ

ex5,ex7.music4爆撃対策本部 その2
http://qb5.2ch.net/test/read.cgi/operate/1097566712/

618名無しさん@お腹いっぱい。:04/10/13 00:55:39 ID:usilirwd
>617

p2がどうとかじゃなくて、こういうのって威力業務妨害にならんのかな?
こういう時こそ京都府警の出番じゃないかと。


619名無しさん@お腹いっぱい。:04/10/13 01:23:23 ID:di5qr5nk
うちも、OSX linux win xpで5。0。2で動いてる。特別なにも設定してないけど。


620名無しさん@お腹いっぱい。:04/10/13 01:23:47 ID:di5qr5nk

5.0.2だな。。。


621名無しさん@お腹いっぱい。:04/10/13 01:55:54 ID:Y3Rh2fak
>>618
暴力団が警察に助けを頼むようなものだろ


622名無しさん@お腹いっぱい。:04/10/13 01:58:46 ID:QRP/DuIX
>>621
割と普通にある話だな。
警察は相手を選ばずに仕事しなければならない。
公僕だからな。

623名無しさん@お腹いっぱい。:04/10/13 02:22:40 ID:kzO0htbE
暴力団と警察はなかば同業者だからな。

それより、京都府警はp2とp2pの違いも区別できない予感。

624名無しさん@お腹いっぱい。:04/10/13 02:23:50 ID:SSVC1hqS
急に一切携帯から接続できなくなった。
またかよ…

625名無しさん@お腹いっぱい。:04/10/13 02:24:46 ID:FUmnl2Vr
p2フォルダの中にdataフォルダ置いて
その中に●のログイン情報おいてる奴いる?
それって、認証無しor突破されたら、ログイン情報盗まれないか
パスは暗号化されてるけど、プレーンテキストだから
ログインのスクリプト解析すればデコードなんか簡単だろ

626名無しさん@お腹いっぱい。:04/10/13 02:25:19 ID:v+q/kSLC
>>623
禿胴

627名無しさん@お腹いっぱい。:04/10/13 02:27:22 ID:hh0wp8Z8
>>625
そんなことをすれば犯罪。
道で人を刺すことも簡単にできるが、同様に犯罪。


628名無しさん@お腹いっぱい。:04/10/13 02:28:29 ID:FUmnl2Vr
携帯からカキコ

629名無しさん@お腹いっぱい。:04/10/13 02:30:12 ID:hh0wp8Z8
ホームページに違法コピーソフトをアップロードするのは簡単。
それを不特定多数にダウンロードさせるのも簡単。
しかし、それは犯罪だ。

630名無しさん@お腹いっぱい。:04/10/13 02:30:28 ID:VKvZrO7c
>>625
それもそうだが、共用鯖で●使ってることももっと問題でしょ。
共用鯖で●IDが他のユーザから抜かれたり、共有できてしまう
というガイシュツの問題もあることだし。

631名無しさん@お腹いっぱい。:04/10/13 02:30:49 ID:9270+Jzj
たしか●の認証情報は拡張子phpだったから
認証梨の無管理p2でもブラウザからじゃあ見れないんじゃないかな。
sshやtelnetでリモートログインされたら見えてしまうが。
そんなの論外すぎるやね。

632名無しさん@お腹いっぱい。:04/10/13 02:33:42 ID:hsOo1KZK
>>630
まともなサーバーならできないよ。
mod_php4がセーフモードになってなかったり
CGIがsuEXECになってなかったり
sshでログインして他のユーザのディレクトリ見れたりする鯖ならやられるけどね。
でもそれはサーバ管理者の責任。

633名無しさん@お腹いっぱい。:04/10/13 02:37:04 ID:FUmnl2Vr
>>631
かもしれなかと思って今実験してみた
只のテキストファイルの拡張子をphpに変えてブラウザにurlぶち込んでみました





丸見えでした

634名無しさん@お腹いっぱい。:04/10/13 02:37:12 ID:Q6EvTJOr
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/210-

210 名無しの報告 sage 04/10/13(水) 02:19:30 ID:dmQMtIHI
ただ、どうにかしなきゃいけないのも事実な訳で
個人PCならともかく、鯖が2ch鯖を直接触りにくるのは
特定のケースしかないと思うから、
特定用途で鯖間通信を行う場合は申請制にするとかして
国内の無料レンタル鯖のIPは軒並みDenyにしていいと思う

プロバイダのHPに設置された場合は、プロバイダまるごとアク禁にして
プロバイダ鯖からp2を追い出す(プロバイダ利用者には暫くないて貰う事になっちゃうけど)

フリーページ系はやられたらやり返すで脅すとかw

とにかく、個人鯖でしかp2運用できない環境にp2ユーザを囲い込むしかないんだろうな
まぁ、同意できない連中も多いだろうけど

635名無しさん@お腹いっぱい。:04/10/13 02:40:50 ID:hsOo1KZK
>>633
PHPスクリプトとしてパースされるのは<?php 〜 ?>の間だけで、あとはHTML扱い。
p2_idpw2ch.phpは先頭に<?phpあるからだいじょぶ。

636名無しさん@お腹いっぱい。:04/10/13 02:41:19 ID:v+q/kSLC
>>633
当たり前だよ
<?php ?>で囲まないと。
拡張子はphpでも<?php ?>の外はhtmlと同じなんだから。

637名無しさん@お腹いっぱい。:04/10/13 02:42:06 ID:v+q/kSLC
かぶってもーたorz

638名無しさん@お腹いっぱい。:04/10/13 02:43:17 ID:hsOo1KZK
>>636
ケコーン。

639名無しさん@お腹いっぱい。:04/10/13 02:45:42 ID:FUmnl2Vr
>>635
成る程、了解
ダウンロード支援ソフトなんかでも大丈夫かな?
まぁ、GETがきたらスクリプトとして動作してその結果を返すだけだと思うから
大丈夫だと思うけど

って、待った、前にファイル書き換えられた奴いなかったけ?

640名無しさん@お腹いっぱい。:04/10/13 02:56:07 ID:KMD2BOF7
>>632
>>455-461のような事例も・・

ちなみに拡張パックがsafe_mode非対応になったことで、safe_modeがOFF
の鯖や、safe_modeがONでも非SuExecの鯖にP2を置いているやつは必ず
一人や二人はいるでしょう。
そういう連中は本人の知らない間に●ID、PASSを抜かれているかもしれない。

あと鯖がメンテなどでCGIが止まっている場合にまれにCGIのソースがテキスト
として丸見えになってしまうケースもある。

641名無しさん@お腹いっぱい。:04/10/13 02:59:22 ID:yvLUBK92
あれはサーバ自体がクラックされてた可能性があるようだけど。
たしか扶助会かなんかだったな。どちらにせよ共有サーバでは使わないことだな。

642名無しさん@お腹いっぱい。:04/10/13 03:00:51 ID:KMD2BOF7
もうひとつ考えられることがあった・・

以前から
「無料で鯖スペースを貸し出すよ」とか、
「設置済みのP2を会員制で貸し出すよ」とか、
「鯖だけ用意してくれたら代理で設置してあげるよ」とか、
怪しい連中もいたよね。

そういう連中が利用者の中で●ログインしていた際にID、PASSを
抜いていた可能性もあるね。

643名無しさん@お腹いっぱい。:04/10/13 03:01:22 ID:hsOo1KZK
>>640
セキュリティの甘い鯖に置いてるのは論外として、鯖メンテ時の問題はそのとおりだけど
あとのは伝聞や不確かな記憶なのでなんとも言えないような。

ところでみんなはconf_user.phpで$datdirをドキュメントルート外に設定してますか?

644名無しさん@お腹いっぱい。:04/10/13 03:18:34 ID:xf5koUcl
してる。
../../data
に置き換えてpublic_htmlより上にしてる。

拡張のサムネイル機能はリファ漏れするからあきらめて使用していない。

645名無しさん@お腹いっぱい。:04/10/13 03:20:32 ID:KMD2BOF7
>>643
我が家は●も使わないし、httpd.confでlocalhostだけに制限しているから
標準のまま使っているなぁ。

鯖を外部に公開していたり、外部からも使えるようにしている人は当然
ドキュメントルートの外に置いておくほうが間違いがないでしょう。

646名無しさん@お腹いっぱい。:04/10/13 03:25:59 ID:hsOo1KZK
>>644
本家の先読みサムネイルを使ったときリファラが送られる
(ただしこれはブラウザの正常な動作)で、
拡張のはリファラを送らないんじゃなかったっけ?

647名無しさん@お腹いっぱい。:04/10/13 03:28:22 ID:FUmnl2Vr
>>643
$datadirはちゃんと変えた、ディレクトリ名も標準以外にした

でも、無力だった

648名無しさん@お腹いっぱい。:04/10/13 03:31:41 ID:R4DMVn6l
>>647
>>614

649名無しさん@お腹いっぱい。:04/10/13 03:33:11 ID:xM5Fz26K
ちょっとまとめてみていい?
・Basic認証
・httpd.confまたは.htaccessでp2ディレクトリ以下は自分以外Deny
・dataディレクトリはドキュメントルートより↑へ
・URL直打ちを避けるためディレクトリの名前と構造を少し変えておく
・念のためp2のトップにアクセス解析をつけておく
あと、読むだけでいい人には
・書き込みに関するファイルを削除
ざっと気をつける部分ってこんなもん?ツッコミと追加よろしく

650名無しさん@お腹いっぱい。:04/10/13 03:34:05 ID:yvLUBK92
p2設置したままめんどくさくなって放置ってのもあるかもな。

651名無しさん@お腹いっぱい。:04/10/13 03:36:27 ID:aHBqnDyl
まあ、$datadirかえたところで、認証かけてなかったり破られた場合には無力。

652名無しさん@お腹いっぱい。:04/10/13 03:37:41 ID:FUmnl2Vr
editpref.phpが吐くhtmlソースでファイルパス丸見えなんだけど大丈夫かな?
Basic認証かけてたら問題ないと思うけど

653名無しさん@お腹いっぱい。:04/10/13 03:40:06 ID:hsOo1KZK
クリティカルなのは$datdirじゃなくて$prefdirですた、、、

654名無しさん@お腹いっぱい。:04/10/13 03:40:29 ID:3XvhzRMw
>>649
>・Basic認証
>・httpd.confまたは.htaccessでp2ディレクトリ以下は自分以外Deny
>・dataディレクトリはドキュメントルートより↑へ
>・URL直打ちを避けるためディレクトリの名前と構造を少し変えておく
>・念のためp2のトップにアクセス解析をつけておく
>あと、読むだけでいい人には
>・書き込みに関するファイルを削除
・ポートを変更しルータで必要のないIPアドレスをdeny
・パスワードは月一くらいで変更する

漏れはこんな感じ

655名無しさん@お腹いっぱい。:04/10/13 03:49:45 ID:yvLUBK92
BasicよりDigest認証のほうがいいんじゃない?まぁ考えたらキリがない。

656名無しさん@お腹いっぱい。:04/10/13 03:58:00 ID:VKvZrO7c
PASSが生で流れてるBasic認証よりはDigest認証のほうがより確実だろうな。
でも一番気を使うべきはリファ漏れでp2の存在を知られないことでしょう。
存在を知られてしまったらあの手この手で穴を突かれる危険性があるからね。
存在さえ知られなければ突かれようがないわけだし。

657名無しさん@お腹いっぱい。:04/10/13 04:05:05 ID:xM5Fz26K
今までp2ime通してただけでリファ漏れは意識してなかったんだけど、
どんな時に漏れる可能性があるのでしょう?
やっぱり画像への直アクセスから?サムネイルは基本的に切った方が良いのかな。

658名無しさん@お腹いっぱい。:04/10/13 04:26:01 ID:KMD2BOF7
>>657
前スレに詳しく出てるよ。
標準のサムネイル作成はリファが漏れることは有名。
だからセキュリティ管理に自信がなければ利用しないことが
間違いない選択だね。
例え漏れても絶対の自信がある!というのであれば使えばいい。

659名無しさん@お腹いっぱい。:04/10/13 04:31:44 ID:KMD2BOF7
>>657
ついでに書いておくけど、サムネイル以外でもp2imeを通さない機能は
リファ漏れの危険があることを理解しておいたほうがいい。
すべて確認したわけではないからHTTPヘッダを確認するなどして
自分で使っている環境とその機能・設定に応じて一通り確認しておく
べきだろう。でわでわノシ

660名無しさん@お腹いっぱい。:04/10/13 04:33:17 ID:f7mzxLkd
標準のが漏れるんだっけ?
拡張のがまずかったような気がするが、
も一度前スレ読み直すことにするよ。

661名無しさん@お腹いっぱい。:04/10/13 04:49:53 ID:xf5koUcl
昔のバージョンのRSS拡張もリファログで設置urlがばれる。

662名無しさん@お腹いっぱい。:04/10/13 04:56:18 ID:yvLUBK92
検索エンジンよけにrobots.txtも置いておいた方がいいな。

663名無しさん@お腹いっぱい。:04/10/13 05:05:35 ID:Of6fPYGX
Digest認証を使っている人って、p2そのものの認証と併用しているのかしらん?
わたしの場合.htaccessの方で認証しているので、p2の認証ははずしているのだけど。


664名無しさん@お腹いっぱい。:04/10/13 05:09:33 ID:xf5koUcl
>>662
Googleとかはいいけどnaverはrobots.txtなんか有っても無視してクロールするよ。
deny from 61.78.61.0/24
deny from 67.111.137.0/24
deny from 218.145.25.0/24
deny from 220.73.146.0/24
deny from 220.73.159.0/24
とかを.htaccessに追加しとかないと。
いっそのこと、自分の使っているISPだけallowしてdeny allしたほうがいいかも。

665名無しさん@お腹いっぱい。:04/10/13 06:38:27 ID:f/bIldLB
https接続にしてリファを漏らさないようにする

666名無しさん@お腹いっぱい。:04/10/13 06:48:34 ID:/8f+0KkT
ここで話し合ってる人たちは前向きに対応しようとしてるし
自分のモノに関しては対応してると思うんですがね。
すでにちまたに溢れてしまった管理のなってないp2管理者が
こういった対応をしてくれるかと言うと
してくれなさげなのが非常に嘆かわしい問題な訳で・・・

667名無しさん@お腹いっぱい。:04/10/13 07:03:02 ID:xf5koUcl
それはそれ!
これはこれ!

668名無しさん@お腹いっぱい。:04/10/13 09:02:26 ID:Tj3t2N3A
そうそう。出回ったp2が問題で2ch側も頑張ってる。
このスレでは悪意のあるユーザーが簡単に生まれないようにする対応を考える。

669名無しさん@お腹いっぱい。:04/10/13 09:14:09 ID:9270+Jzj
出回ったp2が問題というよりも
鯖管理がなってないだけのよーな。

670名無しさん@お腹いっぱい。:04/10/13 09:29:12 ID:usQPM86h
管理してないつーか、悪意があって放置してるやつは必ずいる。
もしくは荒らし本人が設置。

671名無しさん@お腹いっぱい。:04/10/13 09:36:23 ID:msOpqT5j
設置して晒して回る。公開p2掴まえて晒す。
ばかばっかり。

672名無しさん@お腹いっぱい。:04/10/13 10:36:57 ID:aHG2l04O
頼むからP2使いは最悪ディレクトリ認証かけれ。

673名無しさん@お腹いっぱい。:04/10/13 11:26:39 ID:sX/TeXth
インストールについて書いたページはあれど認証だのディレクトリ変更だのについて書いたページは無い
スレ住人は中程度の知識を持った人間を対象に話をするから雰囲気はつかめても詳細はつかめない
何か危機意識を持って発言してるようだが詳細が分からないのでスレの意に沿う設定を行えない

まあいいかヽ(´ー`)ノ
レン鯖レン鯖言ってるからじぶんのPCで使う分には問題なんだろう

674名無しさん@お腹いっぱい。:04/10/13 11:38:10 ID:DRCsNT99
レン鯖より素人が立てた自鯖のが危険だと思うんだが

675名無しさん@お腹いっぱい。:04/10/13 11:51:50 ID:hXmGS5zQ
さらに危険なのは今日がウホッauだらけの新機種発表〜WINもあるよ〜
ということだ。また何にも知らない方々が多数いらっしゃいますよ

676名無しさん@お腹いっぱい。:04/10/13 11:57:16 ID:ac8JK+MD
>>675
もう始まってますよ

677名無しさん@お腹いっぱい。:04/10/13 11:59:08 ID:9270+Jzj
クラックされたら荒らしにとって最高の踏み台になってしまうな。
でも今回ぐだぐだ言ってるのとはまた違う問題だとおもうが。

管理が杜撰な自宅鯖探すよりも次々踏み台p2をレンタル鯖に置くほうが
効率いいもん。それを今回問題視してるわけでしょ。

クラックされて自分のPCまさぐられたうえ2chあく金されたーなんてのは
ご愁傷様って話だし。別にp2がどーのって話しじゃねーよな。

678名無しさん@お腹いっぱい。:04/10/13 12:52:01 ID:RfcKNUHF
p2ってport 80じゃないと動かないの?自鯖(公開目的なし)のセキュリティ向上
もかねてapacheのportを動かそうとしたんだけど、Listen 80を変更しただけ
だとつながらない…。

679名無しさん@お腹いっぱい。:04/10/13 13:02:06 ID:v+q/kSLC
>>678
当たり前だ!

http://hogehoge.co.jp:8080/~foo/

とかにしないとつながらない

680名無しさん@お腹いっぱい。:04/10/13 13:03:01 ID:YTJbA99N
>>678
ポート番号を変えるだけなら、"Port 80"の部分を変更すれば良いのでは?
実際、そのようにポート番号を変更して、読み書きできてます。
httpd.confの注釈に説明が載ってますので、ぜひ読んでみてください。

681名無しさん@お腹いっぱい。:04/10/13 13:12:26 ID:yvLUBK92
>>675ってどういう意味?


682名無しさん@お腹いっぱい。:04/10/13 13:12:56 ID:iJhvWeSI
なんかなーこういうのって正式リリース前に考えとくべきことだったんじゃないの?
いまさら言っても遅いけど。

683名無しさん@お腹いっぱい。:04/10/13 13:13:27 ID:RfcKNUHF
>>680

ですよねー。それだとなぜか404になっちゃうんですよ。もうちょっといじってみます
ありがとう。

>>679

当然そうしてますってば。


684名無しさん@お腹いっぱい。:04/10/13 14:02:44 ID:YTJbA99N
>>683
ファイアウォールの類いで、使おうとしているポートを制限していたりはしませ
んよねぇ。はて?404になった時のaccess logやerror logは確認済みですよね?
何か出てませんか?


685名無しさん@お腹いっぱい。:04/10/13 14:16:48 ID:sEQgwp03
HTTPS+Basic認証でp2を外部に公開してるんだけど、
dataはhttpsルートの外においた方がいいのかな?


686685:04/10/13 14:17:50 ID:sEQgwp03
あ、p2標準の認証はオフにしてます。

687名無しさん@お腹いっぱい。:04/10/13 15:39:18 ID:mcrr+1Vs
そりゃそうするに越したことはないわな。

688名無しさん@お腹いっぱい。:04/10/13 16:13:35 ID:kT09gB8v
ttp://www.ugtop.com/spill.shtml
確認くんテスト

689名無しさん@お腹いっぱい。:04/10/13 17:02:46 ID:KMD2BOF7
ここでこんなこと言ってよいのかぼみょーだが、例えば
したらばやその他の外部板の管理者には当然アクセスしてくる
p2の設置URLはバレバレなわけだよね?

690名無しさん@お腹いっぱい。:04/10/13 17:11:27 ID:NlQwmKCq
したらばはわからないかと
うちみたいにxreaに2ちゃん型BBS設置してるとログにモロバレだけど
あと自宅鯖にアップローダ設置しててもでてくるし
たまーにIEのリファラー誤爆で見えてる人もいるしね

691名無しさん@お腹いっぱい。:04/10/13 18:48:43 ID:r6bh4ldN
当方が個人で通報したものですが、件の公開p2の鯖管理者から転載許可を
もらったので、事実関係と注意喚起の意味を込めて貼らせてもらいます。
尚、こちらでも転載してあります。
http://qb5.2ch.net/test/read.cgi/sec2chd/1093820727/984-986

>●●様
>いろいろお世話人なりありがとうございました。
>転載の件、こちらからもよろしくお願いいたします。
>
> 2ちゃんねるに対する迷惑行為について
>2ちゃんねる セキュリィティ担当どの
>http://www.xxxxxx.com の管理人と申します。
>この度は、当サーバーユーザのHPエリア内より
>貴サーバーに、迷惑行為が及び大変ご迷惑をおかけしました。
>
>現段階では、まだはっきりいたしませんが、P2と呼ばれる
>スクリプトを悪用した行為のようです。
>現在はこのスクリプトを削除及び、PHP機能事態を停止しております。
>
>なお、該当するHPエリアのユーザ自体はこの行為には関与しておらず
>何かしらの方法で、このユーザのHPエリア内に「P2」を設置したもようです。
>現在この手口を調査中です。
>
>PHPの機能を停止し、再度運用する予定はありませんので
>同様の手口によるご迷惑をかける事はないと思われますが、
>何かありましたら、下記サポートメールまでご連絡ください。
>
>なお、この件は●●様という方よりご連絡を受けて対処させて頂きました。
>ご連絡ありがとうございました

692名無しさん@お腹いっぱい。:04/10/13 18:58:07 ID:spy9z+Jz
【BBQ 1本目】公開串登録所 【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1091634596/973

973 名前:HKRbf121.osaka-ip.dti.ne.jp● 投稿日:04/10/13 18:46:29 ID:0wJmm6ha
正真正銘 自宅鯖 ●付 公開p2キタ━━━━(゚∀゚)━━━━!!!!!!
http://taiyaki.dyndns.org/php/p2/index.php


693名無しさん@お腹いっぱい。:04/10/13 19:02:31 ID:9kfxn+fs
…なんだかp2=極悪ツールと理解されたみたいで微妙だな。

694名無しさん@お腹いっぱい。:04/10/13 19:06:11 ID:DeQXvqNX
>>692
とうとうマヌケが出てきてしまったわけだ。
もう見てられないよorz

695名無しさん@お腹いっぱい。:04/10/13 19:08:30 ID:FUmnl2Vr
>>694
ところがこいつ、editfileやらlogin2chのphpファイルを消してるよ
確信犯か、中途半端なセキュリティかけたただのバカ
乗っ取られた、editfileやらlogin2chを消された可能性もあるか

696名無しさん@お腹いっぱい。:04/10/13 19:16:14 ID:hP3cXl6/
レン鯖派の自爆テロと言ってみるテスト。

697名無しさん@お腹いっぱい。:04/10/13 19:25:43 ID:yvLUBK92
>>695
たしか、前の>>691のところも携板板では消えてたって言ってたから
やられサーバにp2インスコしてるのかもしれないな。まぁ分からんけど…

698名無しさん@お腹いっぱい。:04/10/13 19:30:11 ID:O6fSYUnV
お気に入りの中味を見るとウニクス初心者だな。

書き込み履歴はもろ、荒らしだ。大学生活板荒らしに使われている。
通報してくんな。

699名無しさん@お腹いっぱい。:04/10/13 20:30:04 ID:f/bIldLB
>>685
安全といえば安全
>>686
意味ないけど同じIDとパスワードでp2標準の認証もかければ?

700名無しさん@お腹いっぱい。:04/10/14 02:32:07 ID:vPiu1gIM
robots.txtで思い出したが、皆
 User-agent: *
 Disallow: /myp2/
みたいにルートの直下にp2ディレクトリ置いてないよな?
このrobots.txtは誰でも見れるから、直下だと自分でURLバラしてるも同然。
ディレクトリは二重以上だぞ。今さらだが、念のため。

701名無しさん@お腹いっぱい。:04/10/14 06:48:39 ID:5IsoWvLS
ttp://localhost/index.php ですが、何か?

702名無しさん@お腹いっぱい。:04/10/14 10:51:46 ID:vvlDMhcN
>>701
まったりしなはれ。

703名無しさん@お腹いっぱい。:04/10/14 11:03:25 ID:2d2vTpJf
p2設置pcはDHCPではなく、固定ip(192.168.0.3)で運用中
#Listen 12.34.56.78:80
Listen 192.168.0.3:80
Listen 192.168.0.3:1234
### Section 3: Virtual Hosts
NameVirtualHost 192.168.0.3:80
NameVirtualHost 192.168.0.3:1234
<VirtualHost 192.168.0.3:80>
DocumentRoot "/home/"
<Directory "/home">
</Directory>
<IfModule mod_alias.c>
Alias /icons/ "/usr/share/httpd/icons/"
<Directory "/usr/share/httpd/icons">
</Directory>
</IfModule>
ErrorLog "|/usr/sbin/rotatelogs /private/var/log/httpd/80_error_log 86400"
CustomLog "|/usr/sbin/rotatelogs /private/var/log/httpd/80_access_log 86400" combined
</VirtualHost>


704名無しさん@お腹いっぱい。:04/10/14 11:05:03 ID:2d2vTpJf
<VirtualHost 192.168.0.3:1234>
DocumentRoot "/www_root/"
<Directory "/www_root/">
</Directory>
Alias /p2/ "/p2/"
<location "/p2">
</location>
Alias /iv/ "/iv/"
<location "/iv">
</location>
ErrorLog "|/usr/sbin/rotatelogs /private/var/log/httpd/1234_error_log 86400"
CustomLog "|/usr/sbin/rotatelogs /private/var/log/httpd/1234_access_log 86400" combined env=!NOLOG
</VirtualHost>


705名無しさん@お腹いっぱい。:04/10/14 14:25:14 ID:6KFseX8x
*.mmobbs.com の自動リンク、今だと外部サイト扱いでimeにトバされますが、
p2で開けるようにするぱちの暫定版作りました。
wikiに放り込んでおきますので欲しい人はどうぞ。


706名無しさん@お腹いっぱい。:04/10/14 14:34:20 ID:+HMiHi99
ここで>>705乙ですとカキコしたらこの前のようにしばらく乙が続くのだろうか…w

707名無しさん@お腹いっぱい。:04/10/14 14:45:57 ID:QKV9zzUi
乙です

708名無しさん@お腹いっぱい。:04/10/14 15:01:48 ID:Nb/E0ZsO
sb_print.incなんですが、
スタイルシートで行間に破線がはいってますが、
<td>タグにスタイルとしてつけているため、
テーブルのカラムのつなぎ目が汚いのが気になります。
<tr>のほうにスタイル設定するよう変更することはできないでしょうか?

709名無しさん@お腹いっぱい。:04/10/14 15:32:03 ID:NrklPOUl
昨日よりトカゲの尻尾作戦が発動されました。
同一IPからM秒以内にN回スレ立てがされたら、
そのIPは自動的にdenyリストに追加されます。
これにより、p2公開自粛は解禁してもいいかもしれません。

しかし、改変して砲台を作る叩き台として使えることは変わりないんだよね。
最終的には通信部をバイナリにするしかないんじゃないかねぇ。
サーバサイドアプリだから、オープンソースのJaneなんかともまた話が違うもんね。

710名無しさん@お腹いっぱい。:04/10/14 15:37:29 ID:rY43XSH7
>>706
>>82-のことかー!

>>708
どのスキン使ってるの?
破線が表示されるスキンは黒板だけだよ?
所々、破線の棒が長くなってるって事?

他のスキンでは破線表示ではないので気にならない。
#俺は黒板でも気にならないけど

気になるなら自分で直して、公開して取り込んでもらえるようにしましょう。

skin/blackboard.inc:153:$MYSTYLE['subject']['sb_td']['border-bottom'] = "1px dashed #FFFFFF";
skin/blackboard.inc:154:$MYSTYLE['subject']['sb_td1']['border-bottom'] = "1px dashed #FFFFFF";

s/dashed/dotted/ でどうだろう?

711名無しさん@お腹いっぱい。:04/10/14 15:58:34 ID:rY43XSH7
よく考えたら、どこの行間なのかも書いてないからわからないorz

>708はエスパー募集中のようだorz

712名無しさん@お腹いっぱい。:04/10/14 16:15:56 ID:8ppAhsRu
>>最終的には通信部をバイナリにするしかないんじゃないかねぇ。
スクリプトキディ対策にはなるが、本当にコードが組める奴が荒らしをする場合は意味が無い。
バイナリにすることで生じるデメリットのほうがでかすぎないか?

713名無しさん@お腹いっぱい。:04/10/14 16:19:52 ID:oIn8cvmn
>>709
コアをバイナリで公開って何処まで対応するつもりで書いてるかな。
いろいろそろえようと思うと大変だぞ。
linux/i386だけのつもりだでいるとすれば激しく萎え。


714名無しさん@お腹いっぱい。:04/10/14 16:22:56 ID:8nhV1ugZ
>>709
作戦は概ね上手く進んでいるようだが・・

>これにより、p2公開自粛は解禁してもいいかもしれません。

こんなこと簡単に言うもんじゃない。
どんなことがあろうともp2を他人に公開するようなことは絶対にしては
ならないことだ。

715名無しさん@お腹いっぱい。:04/10/14 16:29:18 ID:rY43XSH7
>>714
敢えて公開p2を作るなら
・書き込み時のリロード対策
・●ログイン時のID/PASS漏洩?問題

最低限この2点を解決しないとダメだろう
他にもあるかも知れないけど・・・。

716名無しさん@お腹いっぱい。:04/10/14 16:30:14 ID:EEhtFep1
スクリプトの配布再開のことを言いたいんじゃないか。

717名無しさん@お腹いっぱい。:04/10/14 16:30:41 ID:rY43XSH7
あと、マルチユーザー対応かな

718名無しさん@お腹いっぱい。:04/10/14 16:38:41 ID:nXvbYusg
>>717
なんのためにそんな機能が必要なわけ?
他人に使わせるためのものだったらそれこそ何もわからないけど
p2は使いたいってアフォな厨房を呼び寄せるだけの餌にしかならないな。

719名無しさん@お腹いっぱい。:04/10/14 16:40:28 ID:UYvgxKHc
>>714
「p2公開」と「公開p2」では意味が違うのでは?

720名無しさん@お腹いっぱい。:04/10/14 16:42:18 ID:8nhV1ugZ
家族、知人同士で使うだけの用途なら今のままでも
設置ディレクトリをp2a、p2b、p2cみたいにすれば
十分分けて使えるからね。

721名無しさん@お腹いっぱい。:04/10/14 16:44:12 ID:6T00uRjD
http://agt.ath.cx/mcl/
こういうのって、どうなんでしょう?

722名無しさん@お腹いっぱい。:04/10/14 16:47:19 ID:8nhV1ugZ
>716 >719
そうかもしれない。
んー、でも公開p2だったら問題外だし、p2の配布を再開するの意としても
問題点は何も解決していないわけだから、それがちゃんと解決するまでは
封印しておくべきだろう。
今の状況でこれ以上ユーザーを増やしても馬鹿を増やすだけになる悪寒。

723名無しさん@お腹いっぱい。:04/10/14 16:51:25 ID:QKV9zzUi
そろそろセーフモード再対応しろよとか言い出す予感

724名無しさん@お腹いっぱい。:04/10/14 16:52:31 ID:EEhtFep1
p2に問題点があるとは思えんがなあ。
スクリプトというソフトウェア形態の特性だしなぁ。


725名無しさん@お腹いっぱい。:04/10/14 16:57:27 ID:bTpBqkgH
safemode対応きぼんぬ

726名無しさん@お腹いっぱい。:04/10/14 17:01:45 ID:nXvbYusg
>>724
>>715
特にレンタル鯖にp2を置いたときに●ID+PASSが共有できてしまう?
部分の可能性がはっきり否定されたわけじゃない。

727名無しさん@お腹いっぱい。:04/10/14 17:09:26 ID:8nhV1ugZ
>>721
シェアだけど案外低価格だね。
ざっと読んだ感じ

・暗号化するときに、あなたが指定する復号キーで、プロテクトします。
・暗号化の有効期限を設定できますので、お試し版や 限定版など、一定の期間がだけ稼動するように、設定できます。


が(・∀・)イイ!
期限を設ければ将来また同じように問題が出て、対策する必要が生じた
場合でも配布済のものは無効化できるし、必ずバージョンアップしないと
いけなくなる。

728名無しさん@お腹いっぱい。:04/10/14 17:09:42 ID:rY43XSH7
>>718
スマン。言葉足らずだったな。
俺が言いたいマルチユーザー対応ってのは、
不特定多数に無条件で使わせるためのものじゃなくて
例えば、メアドとパスを登録しないと使えないようにするようなもの。
要するに、特定の人間にのみ使用を許可できるようにするようなもの。



729:04/10/14 17:16:17 ID:EEhtFep1
同じ鯖に複数p2を置いて、一方で●ログインし●書き込み
もう一方は●ログインせずに書き込みしてみよう。
レン鯖での●共有?問題ってこの検証で合ってるよね。
こっちは●ログインしたほう


730名無しさん@お腹いっぱい。:04/10/14 17:17:06 ID:lkUml6L1
というか誰も指摘してないようなんで禁句なのかもしれんが
phpが使える共用サーバにIDやPWが入ったファイル(phpなどのソースも含む)を置くのは致命的なんだが。
jailとかでセパレートされてるなら大丈夫だけど、普通バーチャルで切ってるだけだろ?
詳しくは書かないけど、かなりメジャーなセキュリティホールがあるんでパス漏れしまくりだぞ。

731:04/10/14 17:17:17 ID:EEhtFep1
●ログインしてない方

732名無しさん@お腹いっぱい。:04/10/14 17:17:39 ID:rY43XSH7
>>727
でも、それを使ってしまうと”オープンソース”じゃなくなる罠



733名無しさん@お腹いっぱい。:04/10/14 17:17:49 ID:EEhtFep1
共有状態にはならないようだが。

734名無しさん@お腹いっぱい。:04/10/14 17:20:54 ID:rY43XSH7
同じ鯖同じp2から別のPCでならどうなんだろう?

735名無しさん@お腹いっぱい。:04/10/14 17:23:05 ID:EEhtFep1
そりゃ当然●有効で書けるだろうけど
そういうこと言ってるんじゃないでしょう?715は。
同じ鯖使ってる各p2ユーザーが全員●持ちになっちゃうんじゃないの?って問題と読めたが
僕は文盲だろうか。

736名無しさん@お腹いっぱい。:04/10/14 17:26:02 ID:6T00uRjD
>732
認証系の部分だけとか独立して暗号化してしまうってのは駄目?


737名無しさん@お腹いっぱい。:04/10/14 17:28:02 ID:8nhV1ugZ
>>730
たとえば>>691がそうかな?

>>732
自前でいじれなくなるのは辛い部分もあるけれど、p2がオープンソースで
なければならない理由もない。
オープンであるか否かの前にp2がこれからも存続していけることのほうが
重要ではないかな。

>>733
単独の確認では確証がないと思われ。
鯖の設定、環境如何で共有状態ができてしまう場合があるのかもしれないわけで。
>734のようなケース、アカウントをまたがっての確認etc....

738名無しさん@お腹いっぱい。:04/10/14 17:34:38 ID:rY43XSH7
>>730
そうなの?

だだ漏れなのは、同じ鯖にログインできる人間に対してですよね?
まさか、ブラウザからURL直打ちみたいな単純な方法で覗けるわけではないですよね?


>>735
いや、合ってるよ。
って、>715も俺が書いてるんだよね。
> 同じ鯖使ってる各p2ユーザーが全員●持ちになっちゃうんじゃないの?
ということも意識して>717 >728を書いたつもり。

739名無しさん@お腹いっぱい。:04/10/14 17:38:45 ID:nXvbYusg
>>736
(・∀・)ソレダ!
閲覧するだけならなにも問題のないところは従来のままオープンソースで
配布して、書き込みなんかの荒らしに使われそうな部分だけ暗号化した
モジュールで配布すればいいわけだ。

740名無しさん@お腹いっぱい。:04/10/14 17:43:37 ID:lkUml6L1
>737
>691は違うな。
問題なのはクラックじゃなくて、覗き見ができてしまうという穴。
というか>691はにわかに信じがたい話。
よほどセキュリティの甘いサーバか管理者でなければ考えられないようなことだし
サーバ屋が最初にクラックを疑うという時点で、かなりダメダメ。
クラックの疑いを表明するのに2日以内というのはちょっと考えられない。

741名無しさん@お腹いっぱい。:04/10/14 17:45:25 ID:lkUml6L1
>738
そう。サーバに同居しているアカウントからの穴。
専用サーバや自宅サーバなど悪意のある他社が同居できない場合は問題ない。

742名無しさん@お腹いっぱい。:04/10/14 17:50:31 ID:8nhV1ugZ
>>740
いや、鯖のクラックとは思ってないですよ。
思うに同一鯖のユーザーの仕業かと思われ。
手口は・・あえて書きませんけどね(>>730はちゃんとわかっているみたいだから)

>>738
レン鯖でsafe_modeやSuExecが重要だと言われる意味をよーく調べてみるといいでしょう。

743名無しさん@お腹いっぱい。:04/10/14 17:53:58 ID:EEhtFep1
ソースざっと見た限りだと、p2で●ログインするとdataディレクトリに
p2_sid2ch.phpができて、これが有る場合に●書き込みをしようとするようだが。
他のアカウントのp2のデータディレクトリにコレが出来上がる可能性なんてあるのかね。
ファイルが作成されてから24時間経っていたら自動で再度●ログインするようにもなっている。

内容も●アカウントや●ログイン毎に異なるものになるんであろうから
ダミーを置いて回避することもできまい。
Monazillaの仕様まで今は調べてないのでわからんが。


744名無しさん@お腹いっぱい。:04/10/14 17:57:05 ID:rY43XSH7
>>741-742
それのことなら、聞いたことあるよ。
俺も自鯖建ててるモノの端くれとしてそれ以外の穴があるなら
早めに塞いでおきたいから聞いてみた。

説明ありがとう。

745名無しさん@お腹いっぱい。:04/10/14 18:00:57 ID:EEhtFep1
あ、シェルがつかえて他人のホームディレクトリが覗けてしまうような鯖だと
コピー可能か。パーミッションは644で作成されているようだし。

746名無しさん@お腹いっぱい。:04/10/14 18:06:36 ID:rY43XSH7
>>743
てことは、safe_modeやSuExecになってない共有鯖の場合は
web鯖の権限で云々したら (((( ;゚Д゚)))ガクガクブルブルなんですね。

>>745
そんな共有鯖使いたくないですyo (((( ;゚Д゚)))ガクガクブルブル

747名無しさん@お腹いっぱい。:04/10/14 18:07:01 ID:EEhtFep1
chroot有効になってないレン鯖なんてあるのかなあと思いつつ。

748名無しさん@お腹いっぱい。:04/10/14 18:07:05 ID:8nhV1ugZ
>>745
そこまでわかったならあとはもちっと掘り下げて調べてみると吉。
ちなみにお使いの鯖名は出さなくてよいが、safe_mode=ON、CGIはSuExecで動作する鯖ですか?
レン鯖として最低限設定されているべき安全対策として、その両方満たしていない鯖なら即刻解約しなさい。

749名無しさん@お腹いっぱい。:04/10/14 18:09:44 ID:EEhtFep1
あー家は自宅鯖で、自分ひとりしか使ってないのでsuexecはきいてません。

750名無しさん@お腹いっぱい。:04/10/14 18:17:32 ID:NrklPOUl
>743
●認証の仕様
1. ユーザIDとパスを指定して●認証サーバのcgiを呼ぶ
2. サーバから、24時間有効なセッションIDが返される
3. セッションIDをつけて書き込むと●書き込みになる

そのp2_sid2ch.phpがセッションIDをそのまま保存したものだとすると、
一度誰かがログインしたら、その後最大24時間は誰でも●書き込みできる
ってことかな。ユーザIDとパスも保存してるんなら、無限だね。

751名無しさん@お腹いっぱい。:04/10/14 18:40:44 ID:nXvbYusg
レンタル鯖で●を使用するとID、PASSを盗まれる危険がある。

p2で●を使えないようにしる!

自鯖の●持ちが猛反発

だったらレンタル鯖でp2を使えないようにしる!

レンタル鯖利用者が猛反発

p2で●を使えないようにしる!

以下ループ・・・('A`)

752名無しさん@お腹いっぱい。:04/10/14 19:10:39 ID:8wpeiciH
両方とも禁止で決着。p2がつかえなくなるよかよい。


753名無しさん@お腹いっぱい。:04/10/14 19:25:55 ID:W9anqy0w
2ch側が対策したんだから、もうどうでもいいことじゃない。

754名無しさん@お腹いっぱい。:04/10/14 19:36:23 ID:rmSI1BRy
どうでもよくないでしょ。
p2から●IDが盗める可能性がある以上それを
悪用されることも十分考えられることなんだから。
そしたらまたp2がやり玉にあげられることになる。
そこを完全にクリアしないと本当に解決したとは言えないよ。

755名無しさん@お腹いっぱい。:04/10/14 19:43:41 ID:SQSpCOLU
●を盗用って事になると
完全に犯罪ですね

756名無しさん@お腹いっぱい。:04/10/14 19:54:06 ID:Csu2qxyx
>>755
どこぞのスレの書き込みで真性厨房が、
「他人の●で書き込みしたんだけど悪いことなの?」とか
平気でのたまってたからなぁ。。。
nyも然りだけども、今の世の中善悪の判断もつかない子供が
溢れているんだよ。

757匿名●:04/10/14 20:52:54 ID:OSuJ6gsI
ふたつアカウントとって実験したかたお疲れ様
●の認証情報のファイルパスを変更したらどうでしょうか
/home/アカウント/public_html/p2設置パス
みたいな感じで

758匿名●:04/10/14 20:55:06 ID:OSuJ6gsI
補足
●は2chにPOSTでセッションID送っているからですな

759名無しさん@お腹いっぱい。:04/10/14 21:06:07 ID:Nb/E0ZsO
>>710
スキンはデフォルトのスキンを自分でカスタムして使っています。

指摘の通り↓の部分のことを言っています。
$MYSTYLE['subject']['sb_td']['border-bottom'] = "1px dashed #FFFFFF";
$MYSTYLE['subject']['sb_td1']['border-bottom'] = "1px dashed #FFFFFF";

ですが、dashedをdottedに変えてもテーブルマスとマスの間が
点線が長くなったりして気持ちわるいのです。
<tr>のほうにスタイルがついていたら、つなぎ目も関係なくなるなぁと思って。
ざっと直してみようかと思いましたが、意外と大変そうだったので、、

とりあえず、破線はやめて、実線にして使います。

760名無しさん@お腹いっぱい。:04/10/14 21:08:59 ID:LkoRr4SJ
こんなふいんき(←なぜか変換できない)では作者降臨や
バージョンうぷとか望めないだろうなぁ。

761名無しさん@お腹いっぱい。:04/10/14 21:51:25 ID:/gWrcelt
   ∩___∩         |
   | ノ\     ヽ        |
  /  ●゛  ● |        |
  | ∪  ( _●_) ミ       j
 彡、   |∪|   |    >>760
/     ∩ノ ⊃  ヽ
(  \ / _ノ |  |
.\ “  /__|  |
  \ /___ /

762名無しさん@お腹いっぱい。:04/10/14 21:58:29 ID:nXvbYusg
>>758
外してるかもしれないけど、ちょっと質問。
それは'生'で送られているってことですか?

それともう一点、今さらだけど念押しで質問。
'●があれば焼かれた串でも普通に書ける'で間違いなしですか?

763名無しさん@お腹いっぱい。:04/10/14 22:31:30 ID:5ZPumzaj
てst

764名無しさん@お腹いっぱい。:04/10/14 22:50:26 ID:O2ivIzRG
>>762
.htaccessで制限かけられないかぎりはいけるんじゃない?

p2側で荒し対策をとるなら>>721みたいなの使わないとダメかな。

765匿名●:04/10/14 22:53:06 ID:OSuJ6gsI
>>762
焼かれた串でもかけます
2chへは生で送られていません
長い文字列でした

766名無しさん@お腹いっぱい。:04/10/14 23:03:04 ID:rY43XSH7
セッションIDを盗まれることはあっても、そこから●IDとPASSが漏れることはないはず。

767名無しさん@お腹いっぱい。:04/10/14 23:17:04 ID:oIn8cvmn
>>761
世の中linux/x86とWindowsしかないならそれでもいいけどな<暗号化

768名無しさん@お腹いっぱい。:04/10/14 23:19:01 ID:nXvbYusg
>>765
生でないのであればいくらか安心か。
ただし鯖乗っ取りの危険性はどうしようもないからね。

串焼きが効かないとなると●IDさえ手に入れて、
アレをアレをすればいくらでも荒らしに使われますね。。
p2も●も単独ではさほど問題なくても、複合すると
厄介だなぁ。。

769名無しさん@お腹いっぱい。:04/10/14 23:36:38 ID:LY8YP/CJ
生でおくるわけねーじゃん
アホか

770匿名●:04/10/14 23:38:57 ID:OSuJ6gsI
しかしこのセッションIDはどのタイミングで変わるのだろう・・・
IPアドレス変わってたら必ず変わるのかな・・・?
ん・・・それとも24時間有効なのかな・・・?
次にログインしたら前のは無効になるよな・・・?
なんかいろいろ考えてしまった。
怖いから言及しないでおこう

>>766
ないはずですね
IDとPassはSSL接続で送信していますから

>>768
あれのあれは対策がまだですからね・・・
連日の勢いからすると週末までには導入されそうですがw

771匿名●:04/10/14 23:39:22 ID:OSuJ6gsI
>>769
釣られちゃったかショボーン

772名無しさん@お腹いっぱい。:04/10/15 00:16:05 ID:w9LHyaER
この●問題ってdataディレクトリをpublic_htmlより上に作成するようにすれば
基本的には大丈夫って言う認識でよいですかね?

773名無しさん@お腹いっぱい。:04/10/15 00:25:23 ID:qsasvWpJ
>>772
自鯖(クラックされてなければ)ではそうだけど、共有鯖ではそうではない。
今一度、
・safe_modeかどうか(phpがSAPIの場合)
・SuExecかどうか(phpがCGIの場合)
・umask 077かどうか
・もしくはchrootかjailになってるかどうか
を確認するべし!

#一番下は俺もよくわからん。
#chrootもjailも意味は同じような気がするんだけど違うのかな?

774名無しさん@お腹いっぱい。:04/10/15 00:25:54 ID:Zl2nYU4E
設置しているのが自前の鯖か借り物の鯖かによるな。
自前の鯖ならハッキングでもされないかぎりは認証管理さえ
しっかりやっていれば基本的に大丈夫。
借り物の鯖の場合は不安要素があり過ぎで大丈夫とは間違っても言えない。

775名無しさん@お腹いっぱい。:04/10/15 00:39:53 ID:qsasvWpJ
>>759
無理。
trにborder属性セットしても全然効果無し。
実験すればすぐにわかることだったのにorz

htmlリファレンスにもそれっぽい事書いてあったよ。

776名無しさん@お腹いっぱい。:04/10/15 01:06:05 ID:bYBCxY6d
>>773
サーバーOSがFreeBSDの場合はjailとchrootは意味が違う。jailというコマンドがあるから。

Linuxとか他のサーバーOSの場合は、慣用句としてchroot jailと呼ばれている。英語の監獄という意味を比喩として使っている。
この場合はchrootしてWebサーバーが動作しているため、物理的に同じサーバーで稼動している他ユーザーのファイルが見えない。

chrootしていないで、ホームディレクトリが同じファイルシステムに置いてあるサーバーの場合。
パーミッションがother読み込み可能であれば他ユーザーの設定ファイルが読めてしまう。

777名無しさん@お腹いっぱい。:04/10/15 01:08:59 ID:cgSDgTt5
>>772
こういうの読んでみるといいかもね。
http://66.102.7.104/search?q=cache:6CcmzbPbxYAJ:japan.linux.com/security/04/08/16/0233208.shtml%3Ftopic%3D1+chroot%E3%80%80%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%83%BC&hl=ja

778名無しさん@お腹いっぱい。:04/10/15 01:14:55 ID:cgSDgTt5
>>721
フリーのPHP暗号化だとこういうやつもあるね。
http://www.pm9.com/newpm9/itbiz/php/phpscrew/
http://www.pm9.com/newpm9/itbiz/php/phpscrew/phpscrew.txt

779名無しさん@お腹いっぱい。:04/10/15 03:32:09 ID:2u3boAXp
>>768
いや別に●がなくてもcgiを物凄い勢いで叩いて鯖を落とすことはできるわけで。
p2以外では匿名性が確保できないからそんなことはしないだろう、というだけの話。
つまりp2単体でも十分に危険なんだな。

780名無しさん@お腹いっぱい。:04/10/15 03:57:47 ID:TXx1k+8C
>779
p2を荒らしに使う道具とするにはもはや脅威はない。
p2も含めてCGI串はレン鯖に置かなくては役に立たない面倒さがある。
ましてトカゲさんの投入で同一IPからbbs.cgiを叩きまくって鯖を
落とすことは事実上不可能になった。

そうなると複数の砲台を用意して叩く以外に方法がないわけで、
●さえあれば公開串であろうがなんであろうが、普通に某所で
出回っている串を複数用意してあとはごにょごにょすれば(ry

だからp2も●もそれぞれ単独では荒らしに利用するメリットはないけど、
p2を介して容易に他人の●を不正入手されやすいことが問題。



781名無しさん@お腹いっぱい。:04/10/15 10:28:06 ID:mRDaWrTY
けど認証しっかりしていたのに
リファラー漏れていたんだが…

漏れた原因は何が考えられます?
画像プレビューオフしてないと漏れる?

認証さえしっかりしておけば
問題なければそれでいいのだけど

782名無しさん@お腹いっぱい。:04/10/15 10:40:14 ID:jASzkFKV
ローカルで使ってるから、今のところ問題無いのだけど、
公開停止されたままどっか仕様変更して読めなくなったら終わりだ。
それが一番恐い。

p2が好きなんだよ 。・゚・(ノД`)・゚・。

783名無しさん@お腹いっぱい。:04/10/15 10:46:28 ID:syHdXxpZ
http://qb5.2ch.net/test/read.cgi/operate/1097666632/667
この 2)は事実上無期限じゃないか・・・・?
667 :FOX ★ :04/10/15 10:33:57 ID:???
>>662

1) +iCBDyS/H54Bhl0kl の●での書き込み停止
2) ●のときも BBQ チェックするように bbs.cgi を改造
3) p2 はどんどん BBQ で焼いてください

2) は p2がこの世に存在しなくなるまでの期限付き発動

784名無しさん@お腹いっぱい。:04/10/15 11:18:55 ID:evdBPDye
p2終わったな

785名無しさん@お腹いっぱい。:04/10/15 11:20:07 ID:+DOkIVbC
こりゃー、p2公開停止にしないと逝けない状況にまでなっちゃったね・・・
かなしいけど作者タソいままでありがとう

786名無しさん@お腹いっぱい。:04/10/15 11:21:04 ID:FQo0qmeK
公開p2はね。

787名無しさん@お腹いっぱい。:04/10/15 11:24:09 ID:evdBPDye
>p2がこの世に存在しなくなるまで
管理側はp2がこの世から完全に消えて欲しいらしいぞ。

788名無しさん@お腹いっぱい。:04/10/15 11:26:05 ID:evdBPDye
あとp2の配布ちゃんと停止になってないぞ。
古いバージョンのp2から新しいバージョンへのリンク叩いたら普通に落ちてきた。

789名無しさん@お腹いっぱい。:04/10/15 11:55:15 ID:QyX0fwR+
またp2を理解してないヤツがこのスレにまぎれこんでるな。
自鯖で使ってる限り、p2と他の2chブラウザを区別することは不可能なんだよ。
唯一判断できる要素であるUAも自由に書き換えられるし。

790名無しさん@お腹いっぱい。:04/10/15 12:12:25 ID:nwQuDZOn
p3に名前を変えなければだめか(違
しかし,いろいろ問題が起こってるみたいだからすぐに戻るかも

http://qb5.2ch.net/test/read.cgi/sec2chd/1097737039/20
> p2には、
> (略)
> ↑のように外部のPROXY経由にする設定があるけど、
> なんでp2作者はわざわざこんな機能をつけているのか?
俺の環境の場合,鯖から外部を見るためにファイヤーウォールがあるから串が必要
それ以外の人もいろいろと使い道があるだろ ゴニョゴニョ

791gw3-37.digirock.jp:04/10/15 12:20:06 ID:gVM4F2KD
とりあえず自鯖でp2使ってる漏れとしては
レン鯖のp2の片っ端から報告してみようと思うんだけど、
公開p2の報告ってどのスレにすればいいの?
#公開P2からカキコ

792名無しさん@お腹いっぱい。:04/10/15 12:22:46 ID:ly3HTra9
>>791
ここか?
P2+●対策スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1097492197/

793名無しさん@お腹いっぱい。:04/10/15 12:25:39 ID:qn95YH53
> 711 :動け動けウゴウゴ2ちゃんねる :sage :04/10/15 12:18:32 ID:/ViVAVEz
> p2自体を諸悪の根源にするのはヤメレ
>
> 713 :FOX ★ :04/10/15 12:18:56 ID:???
> >>711
> やなこった
ポカーン

794名無しさん@お腹いっぱい。:04/10/15 12:28:42 ID:nwQuDZOn
>>791
【BBQ 2本目】公開串登録所 【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1097737039/

下記の発言をつけてやらないと★以外はスルーされそう(なのか?)
http://qb5.2ch.net/test/read.cgi/operate/1097666632/667
667 :FOX ★ :04/10/15 10:33:57 ID:???
3) p2 はどんどん BBQ で焼いてください


795名無しさん@お腹いっぱい。:04/10/15 12:39:44 ID:RH2s2lKW
http://localhost/read.php?host=qb5.2ch.net&bbs=operate&key=1097666632&ls=667
キタキタ━━━━━━(゚∀゚≡゚∀゚)━━━━━━!!!!!!!!

こっちは公開●が無くなるまでp2使ってやろうぜ!

796名無しさん@お腹いっぱい。:04/10/15 12:42:38 ID:RH2s2lKW
外出な上に間違えた ○| ̄|_

797名無しさん@お腹いっぱい。:04/10/15 12:48:44 ID:nwQuDZOn
>>791イジイジ
733 :gw3-37.digirock.jp :sage :Boo80 :04/10/15 12:43:09 ID:C2q1jbSD
公開p2の報告はこのスレですればいいですか?
↓公開p2
http://2log.fmwp.net/p2/

735 :FOX ★ :Boo80 :04/10/15 12:43:46 ID:???
>>733
ここによろしくです

【BBQ 2本目】公開串登録所 【ピンポイント規制】
http://qb5.2ch.net/test/read.cgi/sec2chd/1097737039/


798名無しさん@お腹いっぱい。:04/10/15 13:17:22 ID:nwQuDZOn
ERROR:p2 お断り。

ホスト*******.ppp.asahi-net.or.jp

名前:
E-mail: sage
内容:
ついにp2書き込みが制限ですね・・・

799名無しさん@お腹いっぱい。:04/10/15 13:20:29 ID:7BLCDcgI
うわ、マジじゃん
うちの自鯖p2からも書き込めない
Janeに戻んないといけないのか。。

800名無しさん@お腹いっぱい。:04/10/15 13:24:00 ID:Lbj0yhRr
たまんねえなあ…

801名無しさん@お腹いっぱい。:04/10/15 13:24:01 ID:bV53V++m
p2で書き込みテスト

802名無しさん@お腹いっぱい。:04/10/15 13:24:04 ID:6rQyZ/zb
mod_p2(仮) チン☆⌒ 凵\(\・∀・) まだぁ?

803名無しさん@お腹いっぱい。:04/10/15 13:24:26 ID:bV53V++m
できんじゃん

804名無しさん@お腹いっぱい。:04/10/15 13:26:13 ID:6rQyZ/zb
>>799 10レスくらい前にもどれ

805名無しさん@お腹いっぱい。:04/10/15 13:26:47 ID:bV53V++m
つまりアレをしたってことか。いずれやると思ってたから、対策しててよかった。

806名無しさん@お腹いっぱい。:04/10/15 13:28:01 ID:C4UiROmC
対策してみた。
書き込めるかな?

807名無しさん@お腹いっぱい。:04/10/15 13:28:02 ID:qn95YH53
目眩がする。
『坊主憎ければ袈裟まで憎い』を実践かよ。

808名無しさん@お腹いっぱい。:04/10/15 13:28:03 ID:NPiYrIAC
自鯖運用でスクリプトがいじれる人なら問題ないな。


809名無しさん@お腹いっぱい。:04/10/15 13:31:11 ID:+A8lhp18
書き込めなくなったので、あわててここにきました。
情報を元に、
% grep User-Agent post.php
% ごにょ(s/p2/p3g)
で、書き込めるようになりました。

次期バージョンからUAどうするの?

810名無しさん@お腹いっぱい。:04/10/15 13:33:28 ID:evdBPDye
まあ作者が賢明なら公開完全停止だろうな。
UA変えて再公開なんてしようものなら
p2を止めたければ訴訟でも何でも起こしてくれって言ってるようなもんだしな。

811名無しさん@お腹いっぱい。:04/10/15 13:34:11 ID:C4UiROmC
対策自体は容易だが、
運営側がp2排除の姿勢を打ち出してきたわけで・・・。

812名無しさん@お腹いっぱい。:04/10/15 13:35:09 ID:NPiYrIAC
>809
そういう具体的な場所を示して、「なにもわからなくても書かれたとおりに
実行すりゃOK」の情報を書くかな。
そういうのが、回りまわって自分の首を絞めることになること位、判りそうなもんだが。



813名無しさん@お腹いっぱい。:04/10/15 13:36:09 ID:saFnm92o
test

814名無しさん@お腹いっぱい。:04/10/15 13:36:17 ID:nwQuDZOn
>>809
考えていることは一緒か・・・
俺はdelegate通してるから

HTTPCONF="kill-qhead:User-Agent"
HTTPCONF="add-qhead:User-Agent:ごにょごにょ"

ってした

815名無しさん@お腹いっぱい。:04/10/15 13:36:45 ID:evdBPDye
>>809>>814は幇助で訴えられても何も言えないな。

816名無しさん@お腹いっぱい。:04/10/15 13:36:53 ID:nwQuDZOn
一緒=p3にする

817名無しさん@お腹いっぱい。:04/10/15 13:37:30 ID:nwQuDZOn
>>815
ええ,UAを書き換える技術を教えたまでですから

818名無しさん@お腹いっぱい。:04/10/15 13:38:51 ID:saFnm92o
>>809
ありがd

819名無しさん@お腹いっぱい。:04/10/15 13:39:35 ID:jASzkFKV
てすてす。

820名無しさん@お腹いっぱい。:04/10/15 13:40:08 ID:bV53V++m
あー、delegateでもできるのか。とりあえず回避できそうだな。

821名無しさん@お腹いっぱい。:04/10/15 13:40:51 ID:UIR4FdGT
こんな単純な対策じゃ意味ないじゃん。

822名無しさん@お腹いっぱい。:04/10/15 13:41:11 ID:saFnm92o
p2が●対応しなければいいのでは?

823名無しさん@お腹いっぱい。:04/10/15 13:42:51 ID:RClDCkI8
何事かと思って久しぶりに本スレに来てみたら

824:04/10/15 13:42:59 ID:Z9dPjotP
>>822
それは困る…。

825名無しさん@お腹いっぱい。:04/10/15 13:43:21 ID:lT7N2FaE
●を悪用してたやつを告訴もできない、バカな管理側が
UAの書き換えを書いただけのやつを訴える勇気なんてあるかよー


826名無しさん@お腹いっぱい。:04/10/15 13:44:08 ID:K8KQCDBl
対応しなければ、なんてのは無意味。
誰でも手が入れられるスクリプトなんだから。

827名無しさん@お腹いっぱい。:04/10/15 13:44:20 ID:vHOHB17g
しかしまあ、イタチゴッコになりますなぁ・・・

828名無しさん@お腹いっぱい。:04/10/15 13:44:22 ID:cPJdXosm
根本的な解決にはなりませんね。
テスト。

829名無しさん@お腹いっぱい。:04/10/15 13:45:10 ID:bV53V++m
AirProxyでもできそうだな。

830名無しさん@お腹いっぱい。:04/10/15 13:45:17 ID:eizX7sOg
●使ってるってことはクレジットだから身元割れてるんでしょ。
そっちをどうにかできないものなのかねぇ。
ヤクザさん?

831名無しさん@お腹いっぱい。:04/10/15 13:45:44 ID:K8KQCDBl
2chの鯖管理の無能さを露呈してるよな。この対応。

832名無しさん@お腹いっぱい。:04/10/15 13:46:45 ID:saFnm92o
p2が使えなくなったら京ぽん死亡

833名無しさん@お腹いっぱい。:04/10/15 13:47:00 ID:kU9kjNyb
FOX★たん、最初は「問題はp2じゃない、bbs.cgi叩いて落とせる手段が
あることが問題なんだ」って言ってたのに…。うわーん

834:04/10/15 13:47:27 ID:Z9dPjotP
運用板でこの話をしてるところ貼っときますね。

【野鳥の会】 BBS.2ch.net 全発言統計の巻 part2
http://qb5.2ch.net/test/read.cgi/operate/1097666632/

835名無しさん@お腹いっぱい。:04/10/15 13:47:33 ID:bV53V++m
魔女狩りみたいなもんだからな。まぁ2chだから仕方ないといえる。

836名無しさん@お腹いっぱい。:04/10/15 13:48:50 ID:kU9kjNyb
このタイミングでの規制投入というのがよくわからんのだが、
トカゲさん導入後も問題が解決しなかったってことなの?

837名無しさん@お腹いっぱい。:04/10/15 13:49:29 ID:K8KQCDBl
してたら必要ないと思うんだがどうなんですかね。

838名無しさん@お腹いっぱい。:04/10/15 13:53:46 ID:/mQaAIZb
FOX程度の頭じゃp2完全排除は不可能なのさw

839名無しさん@お腹いっぱい。:04/10/15 13:54:42 ID:kU9kjNyb
最近続いてた攻撃だったら、トカゲさんが理念通りに動作してれば
問題なく排除できたんじゃないのかなあ。なんでだろ。

840名無しさん@お腹いっぱい。:04/10/15 13:55:12 ID:XQ7KEoh0
さ、俺ん所も規制されたから自鯖用意すっかな。
レン鯖でセキュリティとか超ド素人から少しは勉強出来たと思う。
自鯖の勉強はこれからだけど・・・_| ̄|○


841名無しさん@お腹いっぱい。:04/10/15 13:55:15 ID:saFnm92o
トカゲさんって何?

842名無しさん@お腹いっぱい。:04/10/15 13:55:30 ID:tBB4Zd1b
作者を訴訟はお門違いで、それじゃどっかの府警と一緒になっちゃうけど
最近はそういうのがまかり通るからなぁ…
akiさんが本当に可哀相だ…orz
p2お断りってのに憤慨したよ。ただいまp2規制しています。とかにしろよ
しかし久々にp2通してない素の2ch見たよw

843名無しさん@お腹いっぱい。:04/10/15 13:57:15 ID:8zfCns+d
酷い対応だね

844名無しさん@お腹いっぱい。:04/10/15 13:59:13 ID:Q+Hsa0CV
テスト
●ちゃんと買ってるし、公開もしてないのに堪らんなぁ…

845名無しさん@お腹いっぱい。:04/10/15 14:00:00 ID:lT7N2FaE
何ここって学生かなんかが運営してんの?


846名無しさん@お腹いっぱい。:04/10/15 14:00:04 ID:vFw9TVMg
つぅか、こんだけ騒ぎになり、p2側の対応も何かあった方がいい、
というのはこのスレでも幾度となく話題にはなったが、
話題になっただけで、作者さまは既に興味ないみたいだしねぇ。

と、すると、2ch側としては「簡単なフィルタかけて馬鹿狩り」のつもりで
「UAを見て排除」処理でも入れたかな?って感じがするっす。

847名無しさん@お腹いっぱい。:04/10/15 14:00:53 ID:lT7N2FaE
●ユーザーは早急に全額返金してもらえ。


848名無しさん@お腹いっぱい。:04/10/15 14:02:23 ID:DVj2t6YO
>>847
それも今すぐにだ!

849名無しさん@お腹いっぱい。:04/10/15 14:02:25 ID:vA4n6L1A
ロリポップで公開p2してたやつのせいで
オレの借り切りレン鯖のp2も規制食った・・・
管理側としては手間が無くていいのはわかるが・・・ちくしょうハーマン、ちくしょう

850名無しさん@お腹いっぱい。:04/10/15 14:05:19 ID:60FCzvM7
>>842
>akiさんが本当に可哀相だ…orz
同感。
なによこの対応。ふざけてるの!?
47を捕まえた某府警と同じ。MIDIを締め上げたカスラックと同じ。客を泥棒扱いするレコード会社と同じ。
運営側の能力の行き着くところって結局同じなのかね。


851名無しさん@お腹いっぱい。:04/10/15 14:06:46 ID:2dOGSdo+
UAをchimpoとかにしても憂さは晴れない

852名無しさん@お腹いっぱい。:04/10/15 14:06:51 ID:lT7N2FaE
どこの企業や店舗でもそうだけど、
有名になったり大きくなるとどんどん、態度が傲慢になる。
ここがそのいい例だな。
だれのおかげでここまで大きくなれたのかわかっていない。
あの程度の荒しですんでよかったと思うぞ。
せいぜい気をつけてな。


853名無しさん@お腹いっぱい。:04/10/15 14:08:40 ID:w8uAnj5+
テスト

>>847
 俺もぶっちゃけ返金してもらいたい気持ちだよ...まあいいけどさ。


854名無しさん@お腹いっぱい。:04/10/15 14:09:25 ID:Lq7K1rRe
とりあえず対策用の偽装したものを、
パッチと称して配布する馬鹿が出ないことを祈るばかり。

855名無しさん@お腹いっぱい。:04/10/15 14:10:11 ID:lT7N2FaE
単にp2ユーザーだけでなく、
ソフト作成者への挑戦だな。
逆にあれだな、各サイトはここからのリンク拒否とかすればいいんじゃない?


856名無しさん@お腹いっぱい。:04/10/15 14:11:17 ID:ueAbSe5h
あのー。
私、全然、プログラムとか判らない人間なんで恐縮ですが。

ここのスレに居る皆さんは技術力有りそうなので、p2という面白そうな技術を生き延び
させつつ、運営と折り合いを図るって事が出来そうだと思うんですがー。

なにか方法を考え出した上で>>834のスレで提案されては、どでしょか?

857名無しさん@お腹いっぱい。:04/10/15 14:12:16 ID:60FCzvM7
とりあえずタダイマァ。
まあUA変更程度で帰って来れるのだから、
レン鯖に設置したけど放置状態のp2除けのフィルタにはなるかもしれんね。


858名無しさん@お腹いっぱい。:04/10/15 14:12:22 ID:3JE7jZF5
今のバージョンが手元にないからパッチ作れない
ワーイ

859名無しさん@お腹いっぱい。:04/10/15 14:13:10 ID:mYosG4Tj
ローカルで、MacとWinの両方で使ってるだけなのに・・・

860名無しさん@お腹いっぱい。:04/10/15 14:13:34 ID:u9vyfZzl
偽装で何とかなっちゃうような対策しか出せないのか。

861名無しさん@お腹いっぱい。:04/10/15 14:13:59 ID:DVj2t6YO
>>856
そう、まずは●串の規制解除してもらいたい
そうするにはどのようにすればいいのかFOX ★に教えてあげてください

862名無しさん@お腹いっぱい。:04/10/15 14:13:59 ID:w0xLy6GY
話がずれてる貴ガス。

俺は客だ馬鹿野郎、店長を呼べ、店長を!!!
って言うヤツほど大して買い物してないのよね。

p2は清く正しい方向に発展していくしかない。
善意のプログラマがp2同様公開してくださればよし。
そうでない場合は..。

863名無しさん@お腹いっぱい。:04/10/15 14:14:13 ID:lT7N2FaE
>>856
こちらから提案しても、ここの管理側に技術力がないので
対応できないらしい。
なので幼稚くさいUAでの制限ってことになってる。
根本的に何が原因なのかみんなわかってるのだけど、
収入と対策、両立できないのだろう。


864849●p2:04/10/15 14:14:21 ID:vA4n6L1A
とりあえずUAを厨房管理者FOX★逝ってよしにしておいた。

865名無しさん@お腹いっぱい。:04/10/15 14:14:54 ID:rGIVZAMT
●買えばp2でかけますか?

866名無しさん@お腹いっぱい。:04/10/15 14:15:00 ID:BY+UUFKq
p2からテストカキコ

867●p2:04/10/15 14:16:41 ID:vA4n6L1A
普通のブラウザのUAをp2にすると書き込めなくなるのな。
FOXマジでバカだな。

868名無しさん@お腹いっぱい。:04/10/15 14:18:18 ID:lT7N2FaE
あれだ。
有志で完全無料の掲示板つくらないか?
こんな金儲けに走ってる所、いつまでも使う意味ないだろ。
既存の数ヶ所にあるchを統合してもいいだろうし。


869名無しさん@お腹いっぱい。:04/10/15 14:20:35 ID:+Z1UmsFX
nyBBS

870名無しさん@お腹いっぱい。:04/10/15 14:20:36 ID:LvGPuXCX
p2よりテスト

871名無しさん@お腹いっぱい。:04/10/15 14:21:08 ID:Q+Hsa0CV
>>868
実質問題、無理
ショボイ個人掲示板ならまだしも、その発言の仕方はここの代替だろ?
運営に幾らかかると思ってるんだ?

872名無しさん@お腹いっぱい。:04/10/15 14:21:40 ID:ueAbSe5h
>>861
えーと。
●串の規制を解除するのと、p2は当面は関係無いですよね?
購入者以外でも●が使えちゃうようなp2が存在するのが問題なわけで。

>>863
なるほどー。
ここの皆さんでも直にアイデア出るとは限りませんものね。

873名無しさん@お腹いっぱい。:04/10/15 14:21:46 ID:eizX7sOg
>>865
No

874名無しさん@お腹いっぱい。:04/10/15 14:21:55 ID:rGIVZAMT
>>809
ありがとうございます。

875名無しさん@お腹いっぱい。:04/10/15 14:22:22 ID:Z9dPjotP
だいぶ話がズレてるな。
現状、この対応は仕方ないと思うけどね。
p2の仕様がルーズすぎたってのもあると思うし。


876名無しさん@お腹いっぱい。:04/10/15 14:22:25 ID:w0xLy6GY
>>868
そういう掲示板が出来上がったら、ここで教えてくれ。

877名無しさん@お腹いっぱい。:04/10/15 14:23:01 ID:DVj2t6YO
>>872
何で●串が規制されてるんですか?

878名無しさん@お腹いっぱい。:04/10/15 14:23:32 ID:lT7N2FaE
>>871
ぬ?そうか?
小学生の小遣いくらいでいけるだろ?この程度なら。


879名無しさん@お腹いっぱい。:04/10/15 14:23:55 ID:JOcfmfaT
>>868
・サーバ運用費用
・ネットワーク運用費用
・訴訟リスク
これらを無料では賄えない。

どうしても無料にこだわるなら、各個人が掲示板を開設して
そのRSSをアグリゲートしてジャンルごとに整理して…。
って、それってblogで出来てるじゃん、で終わり。

880名無しさん@お腹いっぱい。:04/10/15 14:25:04 ID:60FCzvM7
>>862
いや、P2は元々清く正しいはずだし、作者だって善意でしょ。
少なくても既存の○○をぶっ壊そうなんてところがスタート地点では無いよね。
元の設計思想がどこからでも自分の2chを利用できるようにしようって所だろうから
根本を覆すならP2がP2である必要はどこにも無いでしょう。
今回はそれを悪用されてしまったのだから、カギをきつくするとか対処療法しか無いのでは。

881名無しさん@お腹いっぱい。:04/10/15 14:27:07 ID:ueAbSe5h
>>877
●購入してあると、串が使える+色んな規制が掛からない特別特典があるから…と認
識してます。
で、本来なら、ユーザーIDで●購入者は簡単に特定出来る=購入者本人のみををピン
ポイントで規制出来る筈が、p2によって特定出来なくなってしまった…と言うのが現状か
と。

882名無しさん@お腹いっぱい。:04/10/15 14:27:27 ID:evdBPDye
>>879
そこでP2Pですよ

883名無しさん@お腹いっぱい。:04/10/15 14:28:44 ID:DVj2t6YO
>>881
質問ばかりですいませんけど
その状況で●串を規制せずにする方法はないんですか?

884名無しさん@お腹いっぱい。:04/10/15 14:29:33 ID:DVj2t6YO
>>883
その状況で●串を規制せずに解決する方法はないんですか?

885名無しさん@お腹いっぱい。:04/10/15 14:33:23 ID:Q+Hsa0CV
>>882
nychみたいな方式なら人集まるだろうけど、それじゃサーバー置かないと無理だし、
nyの内部BBSみたいなものだと専用ブラウザからしか見れない
専用アプリまで立ち上げて人来るかなぁ
2chの利点の一つに多数の人との情報交換ってのあるし、人が集まらないと意味無い

886名無しさん@お腹いっぱい。:04/10/15 14:34:39 ID:ueAbSe5h
>>883
>その状況で●串を規制せずにする方法はないんですか?

最初にも書きましたように技術の無い私には、p2だけを逃れさせる手段は思いつかな
いですねー。p2を使わなくても、●+スクリプト等でcgiをガンガン叩くF5アタックみたい
なのは簡単に作れるという話ですし。

887名無しさん@お腹いっぱい。:04/10/15 14:35:45 ID:U0U/JPDX
会社から自鯖のp2で自作自演しようとしたら
なんなんだよp2お断りって
またFO糞かよ
FO糞絡むとろくなことねーな

888名無しさん@お腹いっぱい。:04/10/15 14:36:05 ID:evdBPDye
902 名前:FOX ★[] 投稿日:04/10/15 14:35:31 ID:???
>>895
UA 変更してくださいー
出来ない場合はあきらめてくださいー

UA変更公認らしいよ。知らないけど。

889名無しさん@お腹いっぱい。:04/10/15 14:36:15 ID:w0xLy6GY
>>880
レン鯖にほったらかしの公開p2は、今回の2ちゃん側の
対応で何とかなるメドが立ったということで
議論からはずします。OK牧場?

善意あるネットツールが、実装のミスで悪意ある
ユーザによって利用されてしまう時も多々ある。
そのときどうしているか?
プログラムのアップデート。
ま、主に新規ユーザが恩恵を受けるわけだが。

p2が清く正しく進む方向はこれしか思いつかないが。

890名無しさん@お腹いっぱい。:04/10/15 14:36:50 ID:K8KQCDBl
まぁ別にakiさん達が開発から手を退いたって、
最悪自分で直していけるからいいや。

891名無しさん@お腹いっぱい。:04/10/15 14:38:27 ID:RH2s2lKW
断られた。

892名無しさん@お腹いっぱい。:04/10/15 14:39:57 ID:0CISnug4
tar.gzにならなかった・・・
ttp://fetish-onsen.com/cgi/upload/source3/No_4478.gz

893名無しさん@お腹いっぱい。:04/10/15 14:40:07 ID:K8KQCDBl
そもそもあんまり書き込みしないことに気付いた。(こういう災害時は別として)
見るだけでも十分便利だp2。

894名無しさん@お腹いっぱい。:04/10/15 14:41:47 ID:yUTWP38n
テスト

895名無しさん@お腹いっぱい。:04/10/15 14:43:18 ID:saFnm92o
2chを小学生の小遣い程度でできるって思う人がいるなんて驚き

896名無しさん@お腹いっぱい。:04/10/15 14:44:42 ID:nwQuDZOn
ID:0CISnug4逮捕マダー(AA略

897名無しさん@お腹いっぱい。:04/10/15 14:46:25 ID:jrqv1Djx
test

898名無しさん@お腹いっぱい。:04/10/15 14:46:50 ID:60FCzvM7
>>889 同意っす。
もしUA規制がこのまま続くなら、これを一つのキーに使えないだろうか?
公開鯖でパスワードかけてなければUAはP2のまま(つまりリードオンリー)
パスワードかけた時点でUAが変更されるとか。ちょっと弱いかな。
●の関係はおいらにはよくわからんです。

899名無しさん@お腹いっぱい。:04/10/15 14:47:32 ID:lT7N2FaE
>>895

小学生以下の管理なんだから運営も小学生以下でできるだろ。
なんの問題もない。


900名無しさん@お腹いっぱい。:04/10/15 14:47:44 ID:evdBPDye
>公開鯖で
p2からどうやって判定すんの?

901名無しさん@お腹いっぱい。:04/10/15 14:48:33 ID:nwQuDZOn
UA変更の許可が出たってことでいいのですかね

902 :FOX ★ :04/10/15 14:35:31 ID:???
>>895
UA 変更してくださいー
出来ない場合はあきらめてくださいー

902名無しさん@お腹いっぱい。:04/10/15 14:50:02 ID:L8V5AjBO
パッチがあっても、パッチの当て方が分からないという馬鹿はまだ回避できるが、
今度は解説サイトを作る馬鹿が出るんだろうな。

903名無しさん@お腹いっぱい。:04/10/15 14:50:08 ID:sX0ByjlV
2ちゃんねるとの全面戦争を避けるために、
下手にパッチなど配布しないことをお勧めしますよ。
初心者が簡単に設置するような性質の物じゃないことは、はっきりしてるはず。
age2chと同じ道を通らないようにね。

904名無しさん@お腹いっぱい。:04/10/15 14:51:10 ID:Z9dPjotP
>>902
ダチョウ上島ばりのフリに見えるぞw

「押すなよ?絶対押すなよ?」

905名無しさん@お腹いっぱい。:04/10/15 14:51:23 ID:K8KQCDBl
人に教えても自分の首絞めるだけだからなぁ。

906名無しさん@お腹いっぱい。:04/10/15 14:53:40 ID:eizX7sOg
>>903
2chを荒らしたい方々が親切丁寧なパッチを作ってくれるでしょう。

907名無しさん@お腹いっぱい。:04/10/15 14:54:13 ID:evdBPDye
>>892
2chを相当荒らしたいらしいな

908名無しさん@お腹いっぱい。:04/10/15 14:54:29 ID:3JE7jZF5
【p2】2chブラウザのUser-Agent【UA】
http://that3.2ch.net/test/read.cgi/gline/1097819578/l50
p2のUAを変更するユーザのためのガイドライン
デフォルト値 User-Agent: Monazilla/1.00 p2/1.0.5

変更案をあげていこう

まず1つ
User-Agent: Monazilla/1.00 p3/1.0.5

909名無しさん@お腹いっぱい。:04/10/15 14:54:45 ID:RH2s2lKW
test ignorecase

910名無しさん@お腹いっぱい。:04/10/15 14:54:55 ID:U0U/JPDX
家に帰るまでUA変えれねんだよ
FO糞のボケ

911名無しさん@お腹いっぱい。:04/10/15 14:55:03 ID:gHDcwU2k
ERROR:p2 お断り。

ホストababababa.jp

名前:
E-mail: sage
内容:
ごめんね 不安になってキタので p2 テストさせてね
---
コレでいいんかなテスト

912名無しさん@お腹いっぱい。:04/10/15 14:55:36 ID:bV53V++m
age2chでも似たような狩りが行われてるな。
http://perape.hp.infoseek.co.jp/column/a00/colm_a99.htm

913名無しさん@お腹いっぱい。:04/10/15 14:56:13 ID:RH2s2lKW
>>908
さらにカツカツにつめる。
User-Agent: Monazilla/1.00 P2/1.0.5


914名無しさん@お腹いっぱい。:04/10/15 14:57:41 ID:gHDcwU2k
>>910
トンネル掘っておこうよ
まぁ出先でケータイからならあれなんだけど

915名無しさん@お腹いっぱい。:04/10/15 14:59:24 ID:lT7N2FaE
User-Agent: Monazilla/1.00 P2/1.0.5

P2/1.0.5
のところ、ランダム生成にしたらどうだろか。


916名無しさん@お腹いっぱい。:04/10/15 14:59:34 ID:V9czgeNf
どうにもならんな


917名無しさん@お腹いっぱい。:04/10/15 15:02:13 ID:HbWX+FHf
p2をベースに、スクリプトの頭で自身のURLに繋いでみて
401が帰って来なかったら自動停止
ってルーチンを組み込んだ「p3」を新たに開発開始とか。

>>916も捨てがたいけどな。


918名無しさん@お腹いっぱい。:04/10/15 15:02:48 ID:7BLCDcgI
てs

919名無しさん@お腹いっぱい。:04/10/15 15:03:02 ID:evdBPDye
個々人がUA変えるのは認めてるけど、
別UAで開発して公開するのは認められてないだろ。

920名無しさん@お腹いっぱい。:04/10/15 15:04:18 ID:YAV48X7Q
UA変更完了。
とりあえず、"p-FOX_shine"に変更してみた。

921名無しさん@お腹いっぱい。:04/10/15 15:06:10 ID:5jJSiaVA
>>919
んなこたない。

922名無しさん@お腹いっぱい。:04/10/15 15:06:35 ID:RH2s2lKW
すまん、とりあえず共通の代替User-Agentを決めないと、匿名性が薄くて
どうも落ち着かん。

923名無しさん@お腹いっぱい。:04/10/15 15:07:45 ID:loT2cNg2
匿名性とか

924名無しさん@お腹いっぱい。:04/10/15 15:08:36 ID:Avg0pdw0
静観するのみ。

925名無しさん@お腹いっぱい。:04/10/15 15:08:57 ID:Ovb3HkAh
他の2chブラウザのUAにしとけばいいじゃん。

926名無しさん@お腹いっぱい。:04/10/15 15:09:41 ID:lT7N2FaE
日付にするか。

927名無しさん@お腹いっぱい。:04/10/15 15:09:54 ID:qRD9UuST
UAの書き換え方が分かるような発言は控えれ。やりかたわからんやつが十分なセキュリティを維持できてるとも思えないのでその辺はハードルって事で。
これ以上の規制は勘弁

928名無しさん@お腹いっぱい。:04/10/15 15:11:02 ID:l/0+s7UM
テストしてみる

929名無しさん@お腹いっぱい。:04/10/15 15:11:16 ID:evdBPDye
すでにバッチスクリプト(sh)付パッチがうぷされてるから
相当UAの書き変えが楽になってるな。

930名無しさん@お腹いっぱい。:04/10/15 15:11:25 ID:YAV48X7Q
みんなで同じUAにしたらそのUAも規制されて・・・のいたちごっこにならない?
どうせ匿名掲示板なんて大義名分はとっくの昔に崩壊してるんだから、
UAに匿名性を求めても意味がないのではないだろうか?

931名無しさん@お腹いっぱい。:04/10/15 15:15:50 ID:w8uAnj5+
>>930
 素人考えだが、普通のIEのUAにしちゃえば規制のしようが
 ないような気が...そんな問題じゃないのか?


932名無しさん@お腹いっぱい。:04/10/15 15:17:49 ID:HbWX+FHf
>>931
dat読むには最低Monazilla/1.00を名乗らんとダメなはず。


933名無しさん@お腹いっぱい。:04/10/15 15:18:47 ID:btH3vcZu
もうこのスレでUAについての書き込みは控えて欲しい

934名無しさん@お腹いっぱい。:04/10/15 15:19:07 ID:w9LHyaER
書き換えてみた。

935名無しさん@お腹いっぱい。:04/10/15 15:21:01 ID:dPuxyZOR
次スレ早めにたてたほうがいい悪寒

936名無しさん@お腹いっぱい。:04/10/15 15:23:41 ID:9ULf++JX
次スレでは
>>1にUAの話は禁止、
>>2>>888のFOXのレスをコピペ、
ちうことでひとつよろしく。

937名無しさん@お腹いっぱい。:04/10/15 15:24:56 ID:1q5KwWLm
p3にちぇんじ。

938名無しさん@お腹いっぱい。:04/10/15 15:29:12 ID:60FCzvM7
>>936
UAの話は禁止したところで、P2設置してるやつで書き込めなかったら
このスレに来るだろうし、そのうち検索エンジンにもかかるだろうから今更って気もするけど。
それより >>1 には外に置く場合は必ず鍵かけとけ。とか入れといた方がいいんじゃない?


939名無しさん@お腹いっぱい。:04/10/15 15:29:39 ID:Q+Hsa0CV
>>932
dat読む時にもpost.php使ってるの?

940名無しさん@お腹いっぱい。:04/10/15 15:30:05 ID:qdUCrBxC
唯の思いつきだが、dataディレクトリのUIDとpermissionを
確認するのはどうだ?
パスワードも強制できるだろ。

941名無しさん@お腹いっぱい。:04/10/15 15:31:54 ID:y3TKq0I7
UAにIP仕込んでおくってのはだめなのかのぅ?
少々は抑止力になるかと思うんだけど

942名無しさん@お腹いっぱい。:04/10/15 15:32:25 ID:jIL1SryS
FOXめ

943名無しさん@お腹いっぱい。:04/10/15 15:32:38 ID:evdBPDye
>>940
具体的にUIDとpermissionが何だったらパスワード強制するの?

944名無しさん@お腹いっぱい。:04/10/15 15:34:30 ID:evdBPDye
>>941
公開鯖のip仕込んでどうするの?
公開鯖で悪戯書きした本人は全く困らないよ?

945940:04/10/15 15:36:23 ID:6W55Ag6R
#p3化終了

>943
わかりにくくてごめん。

・dataディレクトリのUIDがWWWで、permission が644 でなければ
 p2を起動しないようにする。
・パスワードが設定されていないと、p2を起動しないようにする。

これでレンタル鯖は結構弾けるんじゃないかと思うのだけど。

946名無しさん@お腹いっぱい。:04/10/15 15:36:44 ID:evdBPDye
ああ、実際にp2にアクセスしたIPを入れとくならありかもね。

947名無しさん@お腹いっぱい。:04/10/15 15:37:53 ID:btH3vcZu
>>938
今更ってことはないと思う。
運営側がこういう対応をとったってことはこのスレにも自浄を求めているんじゃないかって
思うんだよね。
放置しているp2排除だけじゃなくp2を管理できない人、また危機管理ができずに
なんでも情報を書き込んじゃう人(悪気はないのでたちが悪い)に対して
今までのようにっていうのはちょっと…

948名無しさん@お腹いっぱい。:04/10/15 15:38:05 ID:dPuxyZOR
ちなみにnurupoにした。

949名無しさん@お腹いっぱい。:04/10/15 15:40:39 ID:evdBPDye
>>945
UIDがWWWの場合は根本的に書込禁止にするって事?
一人しか使ってない個人鯖にもsuEXECを入れる事を強制するの?

そもそもUIDがWWWってどう判別するの?
wwwとかwww-dataとかnobodyとか幾らでも考えられるよ?

950名無しさん@お腹いっぱい。:04/10/15 15:42:50 ID:w9LHyaER
1に書いてあれば、書き込みできなくておかしいと思って見に来る人にも伝わるね。

だとすれば、見知らぬ書きこみ履歴がないかの確認を促すのもいいかも。

・認証はかならず掛けてください。
・書きこみ履歴の確認(覚えがない書きこみがないか)
・対策が判らないようなら使用禁止

とか。
ほんとは使われてる時点でプログラム総入れ替えしたほうが良いんだろうけど。

951名無しさん@お腹いっぱい。:04/10/15 15:44:25 ID:bV53V++m
>>950
スレ立てて

952940:04/10/15 15:45:16 ID:6W55Ag6R
>949
意味が逆。
・自宅鯖な香具師なら、自分のディレクトリ下に持ち主がWWWであるディレクトリ
 を作れる。
・httpdの実行ユーザ(普通wwwかnobody)は設定ファイルに書けばよい。
・レンタル鯖でこれを回避しようとして、httpdの実行ユーザを自分にすると、そもそも
 dataディレクトリに書き込みができなくなるので、事実上つかえない。

心配なのは、suEXECが使えるレンタル鯖だな。suEXEC使った事ないもんで、
どうなるかがちとわからない。


953名無しさん@お腹いっぱい。:04/10/15 15:46:20 ID:nwQuDZOn
>>948
ガッにしようかな

テンプレ追加案
>>950
・認証はかならず掛けてください。
・書きこみ履歴の確認(覚えがない書きこみがないか)
・対策が判らないようなら使用禁止

>>938
それより >>1 には外に置く場合は必ず鍵かけとけ。

>>936
>>1にUAの話は禁止、
>>2>>888のFOXのレスをコピペ、


954名無しさん@お腹いっぱい。:04/10/15 15:47:33 ID:9xwnN/gT
●のメリットは何か?、荒し、話題コントロールに便利?

親切な人教えて。



955名無しさん@お腹いっぱい。:04/10/15 15:48:06 ID:evdBPDye
>>952
>自分のディレクトリ下に持ち主がWWWであるディレクトリを作れる。
んなもんCGIからディレクトリ作れば誰でも作れるよ。
UA変更作った馬鹿がいるようにディレクトリ作成スクリプトも
すぐにどつかの馬鹿が公開すると思うよ。

956名無しさん@お腹いっぱい。:04/10/15 15:48:42 ID:LvGPuXCX
1のテンプレ作ってみました

【p2】PHPでつくった2ch viewer【part14】

ブラウザから 2ちゃんねる、まちBBS、JBBS@したらばBBS 等の
掲示板を快適に閲覧するためのPHPスクリプトです。
Mac OS X、UNIX、Linux、Windows などで動くマルチプラットフォーム設計。
ソース公開しています。
※このスクリプトを動作させるためには、サーバを動かしてPHPを走らせる必要があります。
※ただいまスクリプトの公開は、荒らし問題対応のため停止中です。
※ただいまUA(ユーザーエージェント)の話題は厳禁です。
※基本的にレンタル鯖にp2設置は2ch運営とp2ユーザーに迷惑なのでやめましょう。

公式ページ http://akid.s17.xrea.com/
スクリーンショット http://akid.s17.xrea.com/img/ScreenShot.png

【p2】PHPでつくった2ch viewer【part13】
http://pc5.2ch.net/test/read.cgi/software/1096811550/

SafariなどMac特有の話題
★2チャンviewer"P2"ノスレノエイリアス part6 (新・mac板)
http://pc5.2ch.net/test/read.cgi/mac/1094284328/

携帯電話での運用に関する話題
【ユビキタス】携帯・PHSからでも快適に2ch Vol3【p2】 (携帯・PHS板)
http://hobby6.2ch.net/test/read.cgi/phs/1093705439/

関連情報は >>2-10 あたり

957950:04/10/15 15:49:20 ID:w9LHyaER
げ、950か。
ごめん、ちょっち立てるの無理。>>960お願いします。

958名無しさん@お腹いっぱい。:04/10/15 15:50:38 ID:c6aTcW6Y
FoxShine

959名無しさん@お腹いっぱい。:04/10/15 15:51:14 ID:VXugqkI/
次スレは運営がbbs.cgi対策終わるまでいらないよ
立ててもどうせ房しかよってこないし

960名無しさん@お腹いっぱい。:04/10/15 15:51:22 ID:nwQuDZOn
>>956
乙〜

961名無しさん@お腹いっぱい。:04/10/15 15:51:57 ID:lT7N2FaE
>>954
2chへのソフト御布施。


962名無しさん@お腹いっぱい。:04/10/15 15:53:08 ID:60FCzvM7
今、試しにP2を新規で設置してみたら、
現時点でもユーザー/パスを設定しないと動かないようにはなってるんだよね。
ってことは問題は何?
踏み台になった公開P2鯖はユーザー/パスワードも公開していたの?

963958:04/10/15 15:53:09 ID:c6aTcW6Y
p2 御断りと出たときには何事かと思ったが・・・
俺は上の方で出ていた FoxShine にした。

ちうか Fox とかいう糞野郎、
小賢しいことしてくれるじゃないか。


964名無しさん@お腹いっぱい。:04/10/15 15:53:28 ID:vFw9TVMg
●の真のメリットは「書庫化される前のログを読める」ことだっけ。
おまけで「串OK、スレ立てやすい、など、2chを利用しやすくなる」か?

ごめ、買ったことない

965名無しさん@お腹いっぱい。:04/10/15 15:53:42 ID:LvGPuXCX
>>960立てて〜

966名無しさん@お腹いっぱい。:04/10/15 15:54:11 ID:YsYft5hW
MJSHINE

967940:04/10/15 15:54:12 ID:6W55Ag6R
>955
cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。
確かsuEXECってのは、ユーザのローカルなcgiがそのユーザ権限で動くって
物だったよなぁ。PHPの場合はどうなんだろうか。

968名無しさん@お腹いっぱい。:04/10/15 15:54:47 ID:S5mmhcB9
>>948ガッ
User-Agent: Monazilla/1.00 FOX/itteyoshi

969960:04/10/15 15:54:50 ID:nwQuDZOn
おう,いってきます

970名無しさん@お腹いっぱい。:04/10/15 15:55:07 ID:EX3eKcKR
携帯スレでも禁止せんとな

971名無しさん@お腹いっぱい。:04/10/15 15:55:41 ID:EX3eKcKR
>>968
死になさい

972名無しさん@お腹いっぱい。:04/10/15 15:55:49 ID:w0xLy6GY
>>963
> 俺は上の方で出ていた FoxShine にした。

FoxShineを日本語にすると「キツネ輝く」。
ということはだ、

Fox万歳!ってことだね。
もうそのUAでカキコした???

973名無しさん@お腹いっぱい。:04/10/15 15:56:25 ID:9xwnN/gT
test

974名無しさん@お腹いっぱい。:04/10/15 15:56:44 ID:60FCzvM7
>>967
PHPの場合はモジュール版とCGI版の場合とで動作が違うよ。


975名無しさん@お腹いっぱい。:04/10/15 15:57:37 ID:lT7N2FaE
他のchブラウザーのUA一覧ないかな?


976940:04/10/15 15:57:46 ID:6W55Ag6R
今ぐぐって見たら、
http://www.debianhowto.de/howtos/en/php_cgi/c_php_cgi.html
を見つけた。サーバー管理者が設定しない限り、phpはユーザの
UIDで実行できないみたいだよ。


977名無しさん@お腹いっぱい。:04/10/15 15:58:39 ID:evdBPDye
>cgiがwww権限で動いているサーバなら、そもそもユーザがcgi置けないだろ。
?

www権限でdataフォルダを作りたいディレクトリのパーミッションをftpから777に。
パーミッション755でcreatedirectory.cgiを置く。
createdirectory.cgi実行。
これだけで置けるよ。

意味が分からないんだけど具体的にどう置けないの?

978名無しさん@お腹いっぱい。:04/10/15 15:58:41 ID:zflbyO/t
はぁ、ひきこもりにはわからんだろうがp2は便利なんだよなぁ。
運営にはこつこつ焼いてて欲しかったよ。

979名無しさん@お腹いっぱい。:04/10/15 15:59:07 ID:L8V5AjBO
>>967
mod_phpの場合は、CGIではないから当然利用不可能。
modで別ユーザを使うには、httpdのプロセスを専用に生成する重い処理が必要になる。

980940:04/10/15 16:00:00 ID:6W55Ag6R
>974
そうか。cgi版のPHPが動いていて、suEXECがonになっていると
駄目か... う〜む。
厨房よけにしかならないねぇ。

981名無しさん@お腹いっぱい。:04/10/15 16:00:09 ID:S5mmhcB9
FOX★が複数人共有キャップだから事がややこしくなってるよね。
先日までのまともなFOX★の中の人は誰?
今回の厨房FOX★の中の人は誰?
氏んだFOX★だけが良いFOX★?

982960:04/10/15 16:01:17 ID:nwQuDZOn
次スレッド


【p2】PHPでつくった2ch viewer【part14】
http://pc5.2ch.net/test/read.cgi/software/1097823453/



983名無しさん@お腹いっぱい。:04/10/15 16:02:35 ID:lT7N2FaE
>>981
中身は同じやつ、
メンタルなのでその日その日で、発言が違う。可哀想なやつなんだ。


984960:04/10/15 16:04:12 ID:nwQuDZOn
次スレのテンプレあれでよかったかな・・・
以上とかかいちゃったけどw

985940:04/10/15 16:04:54 ID:6W55Ag6R
>977
suEXECしてないレンタル鯖なら、当然cgiは運営側が用意したもの
しか実行できないので、cgi-binディレクトリにユーザがファイルを
書くことが不可能だろ?って事。

...まさか世の中にはsuEXEC無しでcgi-bin以下にユーザのファイルを
置かせるレンタル鯖があるのか?

986名無しさん@お腹いっぱい。:04/10/15 16:05:51 ID:lT7N2FaE
まーこういう規制の方法しかとらないと、
どんどん悪知恵が働くのが人の常。
ある意味我々への挑戦ですな。


987名無しさん@お腹いっぱい。:04/10/15 16:06:30 ID:evdBPDye
うちの鯖.htaccess置けばcgi-binなんて言わずにどこのフォルダでもできるよ。
実行権限WWWで。

988名無しさん@お腹いっぱい。:04/10/15 16:06:53 ID:evdBPDye
うちの鯖っつっても自宅鯖じゃなくてレン鯖ね。

989名無しさん@お腹いっぱい。:04/10/15 16:06:54 ID:iI+l/J+M
実際今こうやってp2で書いてる訳だしな。

990( *´D`)ノン● ◆.HNONOTaN. :04/10/15 16:07:52 ID:P6d+KG2X
(´D`≡´D`)?

991940:04/10/15 16:09:23 ID:6W55Ag6R
>987
そうなのか... やはりそういう酷い状況はあるのか...orz


992名無しさん@お腹いっぱい。:04/10/15 16:09:30 ID:N1z6JGqP
p2ダウソ出来ねえ・・・

993名無しさん@お腹いっぱい。:04/10/15 16:10:53 ID:EX3eKcKR
>>992
落としてダメなら上げてみろ。

994名無しさん@お腹いっぱい。:04/10/15 16:11:00 ID:lT7N2FaE
あれだな。
UAで規制してもUAを他のブラウザーに変えれば、
p2を使ってあたかも他のブラウザーからのアタックのように偽装できるんだよね。
今後はのそ路線で増殖するだろう。


995名無しさん@お腹いっぱい。:04/10/15 16:13:03 ID:SA86R6mz
test

996名無しさん@お腹いっぱい。:04/10/15 16:13:19 ID:btH3vcZu
>>994
空気読めよ…

997名無しさん@お腹いっぱい。:04/10/15 16:14:03 ID:LvGPuXCX
p2を愛しています

998名無しさん@お腹いっぱい。:04/10/15 16:14:45 ID:NPiYrIAC
>994
ある方法を行えばすりぬけが可能であるということと、
だからその方法を安易に広めていいということは全くの別物と
いうことがなぜわからんかな。


999名無しさん@お腹いっぱい。:04/10/15 16:15:08 ID:lT7N2FaE
>>996
あくまでも警告ですよ。


1000960:04/10/15 16:15:25 ID:nwQuDZOn
1000

10011001:Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


全部 最新50
DAT2HTML 0.34bp Converted.