«前の日(08-25) 最新 次の日(08-27)» 追記

ぱぱネット(仮)


2007-08-26 大手量販店が強いわけ

_ 人間扱いされないですな(※正社員除く)

なぜ不況の中でも大手量販店が最高益を連続更新していたのか・・・ それはタダ働きしている人たちがいるからです。

もう全く人間扱いされませんな。本来売るべき商品以外の、陳列・案内・クレーム対応全部やるし。できなければ罵声だし。あのなー・・・・そういう風に使うつもりなら、せめてマイク持たせてくれよ。

例えば。過去あった氷山の一角。

第1の事件(02年11月29日・派遣会社内)

ヨドバシから「笑顔が足りない」との通告で、
バインダーなどで頭部を約 50回殴打。

第2の事件(同12月7日・ヨドバシ上野店売り場)

仕事上のミスで、ヨドバシ社員がひざげり数回。

第3の事件(03年3月13日深夜−14日未明・派遣会社内)

早出サービス残業への「遅刻」がヨドバシから通告され、
派遣会社員が社長の面前で3時間半にわたり暴行したうえ
「ペナルティーでトイレを磨き、『便器をなめさせる』と発言」。

第4の事件(同14日夕・下田宅)

前夜の社員が押しかけ、母親の面前で暴行、
ろっ骨骨折など全治2カ月の重傷を負わせたうえ、
DDIに連行して「遅刻」への「謝罪」を強要。

ああ、このくらいなら

余裕でやるね
やつらは。もう爪の先ほども疑わないね。間違いなく。まあ私が行ってるのはヨドバシじゃありませんが・・・ これは会社が俺を円満にリストラする一環の「研修」なんでしょうなあ。

本日のツッコミ(全1件) [ツッコミを入れる]

_ 机上都市住民 [早く転職しなよ。 今なら技術者ならまだ引く手あまただし。]


2011-08-26 絶賛死亡中

_ [Linux] Apache Killer

Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定...

未だにこんな脆弱性が残ってるのね。 Advisoryを読む限り、Rengeヘッダを単に無視してしまう方法が簡単かつ安全な対策に思えます。

_ [Linux] Rengeヘッダとは

例えば1MBのファイルをサーバーからダウンロード中に、 ブチ切れたとする。手元のファイルは500KBしかないが、頭から ダウンロードするのタルい。後半500KBだけ欲しい。 いわゆるレジューム動作をするときにRengeヘッダはよく使われます。

あとVODだね。HTTP Streamingはほぼ間違いなくRangeを使う。

意外なところで、多くの2ちゃんねるビューワーは、DATファイル(掲示板のスレファイル)を取得するのにRengeヘッダを使います。 最大でも500KB(だっけ?)なんだから全部ダウンロードすれば いいじゃないか、と思うのだがサーバ側の負荷対策らしいね。 なるほど影響を受けるわけだ....

いいかえると、それ以外のサービスを提供している「ふつーの」 WebサーバはRangeは無視してかまわないってことですな(断言していいのか、という懸念はあるが)

_ [Linux] Debianで簡単な対策

mod_headersを有効にする。

# a2enmod headers

/etc/apache2/mods-enabled/headers.confを作成(1行だけ)

RequestHeader unset Range

Apache2を再起動する。

# /etc/init.d/apache2 restart

以上。巷に出回ってる攻撃ツールのひとつ、killapache.plは「Host does not seem vulnerable」って言って瞬間に諦めるようになった(笑)

_ [Linux] ついでにDebianでmod-evasive

同時並列に大量のアクセスが同一IPアドレスからあると、 一定時間アクセスをカットしてくれる、 そんな便利なモジュールmod-evasiveがある。 Range攻撃の抑止を行っても、大量アクセスで落ちたら話にならんので、入れていなければ入れておこう。

aptを使ってパッケージを入れよう。

# apt-get install libapache2-mod-evasive

モジュールを有効化。

# a2enmod mod-evasive

/etc/apache2/mods-enabled/mod-evasive.confを作成。

DOSHashTableSize 3097
DOSPageCount 50
DOSSiteCount 280
DOSPageInterval 2
DOSSiteInterval 2
DOSBLockingPeriod 300

よほどの大規模サイトでない限り、この設定のままでかまわない。

Apache2を再起動する。

# /etc/init.d/apache2 restart

以上。

本日のツッコミ(全14件) [ツッコミを入れる]

Before...

_ Pharmk243 [Very nice site!]

_ Pharmb770 [Very nice site!]

_ Pharme368 [Very nice site!]


2001|04|
2006|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|08|09|10|11|12|
2012|01|02|03|04|05|06|07|08|09|10|11|12|
2013|01|03|04|05|06|07|08|09|10|11|12|
2014|01|03|04|05|10|

[BANNER]
このサーバーをもう12年も維持しているかと思うとめまいがしますよ。
ツッコミ機能は、ハンドル名が完全日本語じゃないと登録できません。
また、本文にURLが含まれていても登録できません。
いずれもSPAM対策です。
[Panda Papanda]
2006年
8月
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

[Papanda]  [Kuma]  [Tomorin]  [Iron]  [Eiza]  [Dokkin]  [Honya]  [Zyou]  [Tsuyo]  [Bike]  [KoeBBS]  [Chukei]  [portal]  [tvmatome]  [KaoPaku] 

訪問者数:(11777+2560143)