2007年10月12日金曜日

Ubuntuでsamba

システム管理-フォルダの共有-全般的なプロパティ
 ドメイン/ワークグループをTSYSTEM
 フォルダの共有-追加
  フォルダ:ubuntu
  共有プロトコル Windowsネットワーク(SMB)
  共有するプロパティ:ubuntu
ターミナル
 sudo smbpasswd -a ubuntu
 New SMB password:
 Retype new SMB password:
 sudo /etc/init.d/samba restart

2007年10月10日水曜日

Windows VISTA で、 CPU 使用率が高くなる

タスクマネージャーで見てみると、 NMIndexStoreSvr.exe の利用率が 48%。ひどいなー。
msconfigを立ち上げて、サービスタグの、 NMIndexingService Nero AGを止めることに。

find

findで、その他のユーザが読み権限のないディレクトリを探す。
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
drwxrwx--- 6 o102 dba 512 9月 30日 03:54 ./oraInventory
drwxr-x--- 3 o102 dba 1024 9月 30日 03:53 ./oraInventory/logs
| ずらずら
drwxr-x--- 2 o102 dba 512 9月 30日 03:14 ./oradata/bld10200
drwxr-x--- 2 o102 dba 512 9月 30日 04:15 ./oradata/fva
root@blade1000:/work/o102:
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec chmod o+r {} \;
root@blade1000:/work/o102: find . -type d \! -perm -o+r -exec ls -ld {} \;
root@blade1000:/work/o102:
★わかりずらいね。

2007年10月1日月曜日

Debianから、Port Scan nmap

ファィアーウォールの外側から、接続できないため、ポートが空いているかどうかを、nmapで調べる。

indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https

Nmap finished: 1 IP address (1 host up) scanned in 0.753 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 03:59 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp filtered admd

Nmap finished: 1 IP address (1 host up) scanned in 11.093 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5090

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5090/tcp open unknown

Nmap finished: 1 IP address (1 host up) scanned in 0.432 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-09-27 04:00 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp open https

Nmap finished: 1 IP address (1 host up) scanned in 0.448 seconds
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0Nmap finished: 1 IP address (0 hosts up) scanned in 4.932 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 5100

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
5100/tcp open admd

Nmap finished: 1 IP address (1 host up) scanned in 0.412 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 443

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
443/tcp closed https

Nmap finished: 1 IP address (1 host up) scanned in 0.229 seconds
indou@T21:~$ nmap xxx.xxx.xxx.xxx -p 444

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-10-01 02:33 JST
Interesting ports on xxx.xxx.xxx.xxx:
PORT STATE SERVICE
444/tcp filtered snpp

Nmap finished: 1 IP address (1 host up) scanned in 10.606 seconds
indou@T21:~$

REFERENCE:http://insecure.org/nmap/man/jp/index.html#man-description

 Nmap (“Network Mapper”)は、ネットワーク調査およびセキュリティ監査を行うためのオープンソースのツール。Nmapは生の(raw)IPパケットを用いて、ネットワーク上でどのようなホストか利用可能になっているか、これらのホストが提供しているサービス(ア プリケーション名とバージョン)は何か、ホストが実行しているOS(OS名とバージョン)は何か、どのような種類のパケットフィルタ/ファイアウォールが 使用されているかなど、その他数多くの特徴を判別する。  
 状態は、openfilteredclosed、またはunfilteredのいずれか。open(開いた)ポートは、調査対象マシン上のアプリケーションがそのポート上で接続/パケットを待ち受けている状態。 Filtered(フィルタあり)は、ファイアウォールやフィルタなどのネットワーク上の障壁でポートが遮られている状態にあり、ポートが開いているか閉じているかをNmapが判断できないことを意味する。Closed(閉じた)ポートには、待ち受け状態のアプリケーションは何もないが、これらはいつでも開放することが可能。ポートがNmapのプローブには応答するが、開いているか閉じているかをNmapが判別できない場合には unfilteredに分類される。ポートの状態がopen|filteredclosed|filteredのように、2つの状態の組み合わせで報告されるのは、そのどちらがポートの状態を表しているかをNmapが判断できない場合である。またこのポート一覧表には、バージョンの検出が求められた場合には、ソフトウェアのバージョン情報も記載される。IPプロトコルスキャン(-sO)が要求された場合には、ポートを一覧表示するのではなく、対応可能なIPプロトコルに関する情報が提供される。
 Nmapのコマンドラインで、オプション(もしくはオプションの引数)でないものはすべて、ターゲットホストの指定として扱われる。

2007年9月25日火曜日

perlでclient、server

ソケットを使用したプロセス間通信の手順
perl入門 P.351

サーバ側 クライアント側

・socket
・bind
・listen ・socket
・accept ・connect
+<-------------接続確立--------->+
・read <-----------データ-------> ・read
print print
・shutdown ・shutdown
close close

2007年9月24日月曜日

ISO イメージ内容確認方法

lofiadm(1M) を使用し、ISO イメージをマウント。

# lofiadm -a /work/sol-nv-b36-x86-v1.iso
/dev/lofi/1
# mount -F hsfs -o ro /dev/lofi/1 /mnt
# lofiadm
Block Device File
/dev/lofi/1 /work/sol-nv-b36-x86-v1.iso

ISO イメージ。

# cd /mnt
# ls
Copyright Solaris_11/
JDS-THIRDPARTYLICENSEREADME boot/
# cd Solaris_11/
# ls
Docs/ Misc/ Patches/ Product/ Tools/

マウントを解除。

# cd /
# umount /mnt
# lofiadm -d /work/sol-nv-b36-x86-v1.iso
# lofiadm
Block Device File

Solarisで、LISTENしているポートを探す

Solaris で、サーバがLISTENしているポートは。。

bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 443
*.443 *.* 0 0 24576 0 LISTEN
*.34432 *.* 0 0 24576 0 LISTEN
*.34435 *.* 0 0 24576 0 LISTEN
*.34438 *.* 0 0 24576 0 LISTEN
bash-2.03# netstat -a -f inet | egrep "(LISTEN|ESTABLISHED)" | grep 3081
*.3081 *.* 0 0 24576 0 LISTEN
bash-2.03#

ポート番号からプロセスを特定できる
for pid in `ps -aeo pid | grep -v PID`; do pfiles ${pid} | egrep "^${pid}:|sockname:"; done