title
わたしの日記は日々の出来事の鬱憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。
カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事,
過去日記:





2016年02月26日(金) [晴れ]

[Security][Neta] ナニワ電機 のサイトはIIS/5.0?

ちょっと、部材を購入しようと探したところ、ナニワ電機しか取り扱いがなく、購入を予定したものを本日購入しようとすると、今使ってるさくら内部からつながらない。ネットワークに何か問題が起きてるようだ。てことで、仕方なく、telnet でつないで様子を見てみたら、やはり返事が返ってこない。仕方なくほかのつながるネットワークからつながるかtelnetでみてみたら、応答があった。そして、みて、震え上がったキーワード。

それは、

それは、、、

それは、、、、


Server: Microsoft-IIS/5.0


$ w3m -dump_head http://www.naniwadenki.co.jp/
Received cookie: ASPSESSIONIDA
HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0

Microsoft-IIS/5.0って、 WikiPedia:Internet Information Servicesによると、

IIS 5.0
  Windows 2000 に付属するバージョンである。Windows 2000 のサーバーエディションでは 
  OS インストール直後に標準で有効となっている。

てことで、Windows 2000がまだまだ現役で、そのIIS上で通販サイトが動いてる?
こええええ。

そのまま進んで、お買い物かごに入れようとしたものの、個人情報を入力する気が全くおこらない。でも、ここでしか取り扱いが無いようだ。やっぱり、購入は電話やり取りするのが吉?

とりあえず、グローバルサインのSSLテストツールで簡単に見てみたら脆弱性ありありなかんじ。


( PDFでの表示はこちら)
怖くてお買いものできない。この情報を信じるなら。
もし、サーバーに購入情報が保存されるなら、漏洩するリスクも勿論あるので怖くて入力すら無理。
どうしたらいいのでしょうか、よい解決方法を教えてください。
リテラシーの低く、頭の悪い私には解決方法がわかりません。

ちなみに、15年ぐらい前かな、通販だと送料がかかるのいやなので、実店舗にいったら、在庫は持たない主義だということをいわれたし、PCSのすぐ近くだったんだけど、98系ジャンクとか、エロゲとかしかおいてなかったイメージ。どうせ今いっても、おいてないだろうし、取り寄せ品とあるしねぇ。。
電話で注文が確実なのかな。。

[ コメントを読む(0) | コメントする ]

[DC][Comp] 日本ラッド データセンターのその後、取り壊されて大手金融(銀行)をやってる系列のマンションになるらしい

以前お伝えしていたとおり、身体をこわしており、今通ってる病院があるのですが、その病院が定休日の日は西小山で同じ系列が営業しているのでそちらに通っています。てことで、以前から年配の方々とか地元の方々と交流があるので、井戸端会議で聞いてみました。


前回のお話は こちら

結論からいうと、

「あのコンクリート撃ちの建物ね。取り壊されてマンションになるらしいよ。どっかの大手金融がやってる系列の不動産が建てるみたい。」

というのが、井戸端会議で仕入れた情報。今のところちゃんとした説明はまだ無いらしいけど、噂になっているようです。大手の金融をやってる不動産系といえば、三井とか三菱系しか出てこないのですが、会社の情報を見ると取引金融機関には三井住友系があることを考えると、三井系なのかなぁと思ったりしますが、取引のないとかかいてるので、いまいちどこかわかりません。

2月下旬現在の状態はこういう感じ。







日本ラッドとまだ書いてあります。あれ?売り渡したんじゃないの?



日本ラッド株式会社 目黒ビル A棟 B棟 C棟と記載有り。





どうせ、取り壊すし、廃墟だしってことで放置なのかな。
会社大丈夫じゃないからこういう状態なんだろうかw

[ コメントを読む(0) | コメントする ]

[Neta][Life][Other] 事故った西武バスに乗車

前回、 事故った西武バスに乗車に乗っていたと書いたが、その事故車両がそのままきちんと修理されずに運行されていた。
おそらく内側から少したたいただけだろう。
ちょうど、あれから1年半ほどたってるというのに。

そのときの現場の様子。




最近、日常でこのバスに遭遇して、週に2,3回乗ってるのだが、現時点でのバスの様子。




ちなみに最近電光掲示板は変わって新しくなったのに、こっちはそのまま。
お金無い倒産間近の駄目バス会社なのだろうか?とても健全な会社とは思えない。
そして、バスロケもやってるが、天気が少しでも崩れると全く使い物にならなく、TCPセッションはあいてるので繋がるが、データが流れてこない。すなわち適切なキャパシティー設計をされていない糞サーバだったりするし、バスを運行している人たちも適切に運用しないので、バスロケが全くアテにならないぐらいひどい状態。もちろん乗務員によっては正しく運用されてたりするんだけど、来てないのに発車してたり、もしくはその逆だったりと。

大丈夫か?西武バス。

[ コメントを読む(0) | コメントする ]

[Security][Neta] くら寿司の端末は、Internet Explorer 6.0 であるため、穴あき放題

くら寿司の受付端末は、Windows Embedded Standard Service Pack 2 + Internet Explorer 6.0 となっていました。

2年前の2014年8月7日に Internet Explorerサポートポリシー変更の重要なお知らせというアナウンスで、「2016 年 1 月 12 日 (米国時間) を過ぎると、使用しているオペレーティング システムでサポートされる、最新バージョンの Internet Explorer だけが、技術サポートとセキュリティ アップデートを受けられることになります。」とあります。

マイクロソフト サポート ライフサイクルを見ても、とばされる先は、 このページにとばされ、Windows Embedded Standard はありません。

さらに調べていくと、 Windows Embedded 製品のサポート ライフサイクルに関する FAQというのがあり、説明文にも、

「Windows Embedded Standard 2009 - この製品は Windows XP のツールキット/コンポーネント化バージョンの更新版リリースです。最初にリリースされたのは 2008 年で、延長サポートは 2019 年 1 月 8 日に終了します。」

とあります。GUIもWindows XPベースであること、OSの表示名が、Windows Embedded Standard とありますが、おそらく、Windows Embedded Standard 2009のことをいってるのではないかと考えられます。
詳しくないので間違っていたらご指摘下さい。

仮にこのバージョンだとすると、 Internet Explorer のマイクロソフト ライフサイクル サポート ポリシーはどのようなものですか。という技術情報から読み取れるには、最新のバージョンは、Internet Explorer 8 となります。

どのみち、未だにIE6というのは問題があり、明らかにアップデートを怠っているということの表れのため、そのほかパッチが当たっていない可能性も十分にあるため、ボットネットを作るために仕込むには、こういう場所のこういう端末がおすすめですよ(笑
こういう端末すら対応出来ない企業の情報セキュリティーへの意識の低さが感じられますねw

[ コメントを読む(0) | コメントする ]

Diary for 1 day(s)
Powered by hns HyperNikkiSystem Project




(c) Copyright 1998-2014 tomocha. All rights reserved.