こちらは、fumiyasさんのユーザページですよ。 アナウンス:スラドとOSDNは受け入れ先を募集中です。
fumiyasのコメント: Re:だんだん (スコア 1) 43
fumiyasのコメント: Re:1/f揺らぎ機能のいいんじゃね? (スコア 1) 43
パナソニックの扇風機は高いですがデザインが好きで気に入っていたのですが、去年の夏、新しいのを買おうとどこかの家電店に行ったとき、「パナソニックは扇風機は作らなくなった」と言われました。残念。
fumiyasのコメント: Re:HTTPだけじゃなくてPOP3も高速化してほしいな (スコア 2, すばらしい洞察) 75
> POP3ですと、USER, PASS, STAT, LIST, RETR, DELEの順番にリクエストしていくわけですが、
> RETRを送った後にOK+Octets数のステータスを受信するまでに次のRETRを発行しても問題なく
> 動作するものなのでしょうか?
諸々の事情でたぶん動作するでしょうが、意味はないでしょう。
それよりも、どうしてこれ↑とこれ↓から、
> また、最近は実際にそのようなリクエストの出し方をしているメーラが多いのでしょうか?
これ↓が導き出されるんですか?
> もし、このようなリクエストの出し方ができるのであれば、プロトコルの限界ではなく、
> 指摘の通り、特定のメーラの実装の話です。
あなたの書いた /var/mail/${USER} とか、procmail は POP3 仕様ではないので、
mbox 形式のメールボックスのフラッシュが遅いだとか、procmail の fork が
遅いだのってのは、POP3 とは関係ありません。
POP3 のプロトコル仕様を勉強してくださいな。
fumiyasのコメント: Re:HTTPだけじゃなくてPOP3も高速化してほしいな (スコア 1) 75
ほかの人も書いているけど、それは、
POP3 の話じゃなくて 特定の POP3 サーバーかクライアントの実装の話ですよね。
POP3 サーバーを Dovecot にでもして、メールボックス形式を maildir か何か
(mbox 以外) にでもしたらどうですか。
(Qpopper あたりを利用して遅いとか言っているんじゃないかと邪推 :-p)
> 同時にメールを取得して同時にメールをフラッシュできるようなプロトコルが
「メールのフラッシュ」って、具体的にどこのどんな動作のことを指していますか?
fumiyasのコメント: 適当な式で計算 (スコア 1) 84
以下のような計算でサービスごとのパスワードを作っています。 (実際にはもうちょっと複雑なことをしています)
Base64(MD5(サービスの名前やドメイン名(の一部や略称) + 共通のパスワード))
英数字しか受けつけないとか N 文字までしか受けつけないアホなサービスが多いので、 英数字以外を除去して最初の 12 文字くらいを利用しています。
fumiyasのコメント: VPS の制限 (Re:そのものよりもルータ・FireWallで) (スコア 2, 参考になる) 46
VPS には色々制限があるので要注意です。 例えばカーネル (のモジュール等) に依存する機能 (例: autofs とか) が利用できないとか、 OS 全体の (プロセスあたりの、ではない!) 最大ファイル記述子数が 1024 までとか。 特に後者のリソースの制限は厳しすぎ。しかも、公開されている VPS サービスの情報ページには、 そのことが一切触れられていないという…。
私は NTT PC の WebARENA SuitePRO V2 しか利用したことがありませんが、 ちょっと調べた限りでは、ほかの VPS も似たような感じらしいです。 (1年以上前のことなので、現在どうなっているかは知らない)
fumiyasのコメント: Re:防御方法は? (スコア 1) 39
> MPMを使ったとしても、接続しているクライアントの数に比例して、プロセスやスレッドの消費が増えることには、変りがないと思う。
そりゃあ当たり前です。
> MPMによって許容量は増えるけど、そうやって増えたキャパシティはすでに通常稼働で使ってしまっていると思う。
今回の脆弱性の原因(あるいは要因)って、キャパシティの問題だったんですか?!
で、IIS はキャパシティが大きいから大丈夫ってこと?
違うんじゃないの?
本当の原因を調べてないので実際のところは知らないですが、
「IIS はクライアントごとに fork しないから大丈夫」ってのは違うんじゃないかと思うのですが。
fumiyasのコメント: Re:防御方法は? (スコア 1) 39
> 今回の問題は、クライアントごとにプロセスをforkする、というunixの流儀が問題なので、
たぶん、違うと思います。
Apache MPM って御存じないですか? worker MPM とか、prefork MPM とか。
http://httpd.apache.org/docs/2.2/ja/mod/worker.html
http://httpd.apache.org/docs/2.2/ja/mod/repfork.html
「クライアントごとにプロセスを fork」って、別に UNIX の流儀じゃないし。
そういったデーモンが多いのは事実ですけどね。
fumiyasのコメント: Re:うちの部署のセキュリティホール(解消不能) (スコア 1) 72
私は、パスワードを:
SHA1(ドメイン名やサービス名(の一部) + 秘密の文字列)
ってな感じで生成して、サービスごとに異なるパスワードを付けてます。
(実際はもうちょっと複雑にしているけど)