パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

検索エンジンが開く社会の窓」記事へのコメント

  • ZDNETでもハッカーと表現するのか。
    それにしても、どうやったら誤って(あるいは知らずに)外部に公開してしまうのだ?常に~/public_html以下で作業していたりするのだろうか。
    --
    char *A;
    モータースポーツ部 [slashdot.jp]
    • ~username(ホームディレクトリ)がhttp://~/~username/ってところはあるのかしらん?
      もしあったりしたら、自分の作業内容はほとんど全部ダダ漏れですな。
      親コメント
      • >~username(ホームディレクトリ)がhttp://~/~username/ってところはあるのかしらん?
        それは私の学校のサーバーです...
        ただ、学内専用なので少しはマシですが。

        対策として
         ホームディレクトリには最低限の設定ファイルとindex.htmlのみ。
         なおかつパスワードを含む設定ファイルを置かない。
         web公開用のディレクトリと作業用ディレクトリを分けてアクセス権を設定する。
        これくらいしか出来ない...(T_T

        管理人に文句を言うべきなのだろうか。
        親コメント
      • by At.N. (1718) <kkazhiroNO@SPAMtls.org> on 2001年11月28日 15時26分 (#42042)
        その昔、goo で検索をかけたら、とある商用アクセスプロバイダの個人 mailbox の中のテキストにヒットしたことがあります。
        いちおう webmaster にはその旨 mail だけして後は忘れましたが、さてどうなったことやら。

        で、この話を(さすがに検索内容やプロバイダの名前は伏せて)ネタにしてたら、「うちの学内じゃそれが普通」みたいな反応が返ってきたことがあってまたびっくり。
        自分で使う環境は自分で気をつけるべきなんでしょうね。基本ですが。
        親コメント
    • おおかた「STAFF ONLYバックドア」をJavascriptでクリック止めしていた、なんて程度のことではないのかな。
      #それじゃソース見られれば一発だって>ヲレ

      いくらgoogleががめついからって、Web Serverのexploitを突くわけではないんでしょうから。
      親コメント

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

処理中...