[過去ログ]
bbs.cgi 再開発プロジェクト (1001レス)
bbs.cgi 再開発プロジェクト http://qb5.5ch.net/test/read.cgi/operate/1053067870/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
670: 未承諾広告※ ◆aiY4htt2.2 [sage] 03/08/26 17:24 ID:DSnVcpuN >>669 勉強しなさい!(w もとは「代理」鯖ですから。。。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/670
671: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/26 17:26 ID:+gPp/c/w というか別に身元を隠すためのものではないので そこら辺は正確に書いてもらわないと誤解を・・・・。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/671
672: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/26 17:32 ID:70mkKWV4 つーか「ようです」「らしいです」で何が言いたいのかと、、 http://qb5.5ch.net/test/read.cgi/operate/1053067870/672
673: dq7(略 [sage] 03/08/26 18:03 ID:3SD4ugKN まぁ自分で言うのもなんだが適当に書き散らしただけ物ですからねー…。 やれやれ初心者が何かホラふいてるよ( ´,_ゝ`)プくらいに思っていただければ。(←先生こいつ馬鹿です! ついでにそ503いから書き込みてしと、と。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/673
674: q208016.ap.plala.or.jp ◆dq7M./4Uw. [sage] 03/08/26 18:16 ID:9m5/rLWs でもまぁ間違ったことかいたらあかんですからねー。。。 修正しとこうっと、どうも申し訳ねぇだす>突っ込んでくれた人々 んじゃ、以降無かったかのように話続行↓ http://qb5.5ch.net/test/read.cgi/operate/1053067870/674
675: 動け動けウゴウゴ2ちゃんねる [] 03/08/27 21:40 ID:ZbKga6P0 ビビビビ ひろゆきが大量書き込み中 http://qb5.5ch.net/test/read.cgi/operate/1053067870/675
676: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/27 21:54 ID:438h/Ztk ? http://qb5.5ch.net/test/read.cgi/operate/1053067870/676
677: cheshire-cat ◆CATBCJABLA [sage] 03/08/28 20:05 ID:z667ML2h はじめまして。 ネットワークセキュリティ板の住民で、cheshire-catと申します。 現在ネットワークセキュリティ板では、2chスクリプトにおけるID生成についての議論を重ねています。 その関連で沸いた話なのですが。 http://pc.2ch.net/test/read.cgi/sec/1061164569/207-230n http://pc.2ch.net/test/read.cgi/sec/1061164569/245-246n 要約いたしますと。 IDの生成は、十分なランダム性という点をクリアしているのか否かという点です。 #あまり安全な設定にしすぎると、bbs.cgi全体への負荷が重くなるという点は想像できますが。 現在利用しているbbs.cgiの公開は難しいとは思います。 多少スレの主旨とは違う無理な質問をしているとは、重々承知ではありますが。 ですから「心配無いよん!」もしくは「そこそこ、で。。。。」というレスでも結構ですので。 もし気が向きましたならば、アドバイスを頂ければ幸いです。 それでは宜しくお願い致します。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/677
678: 未承諾広告※ ◆aiY4htt2.2 [sage] 03/08/28 21:30 ID:03zJD51Q #MD5版ID導入 #last modified 2001年 10月 14日 by ばっきー これ以降いぢっていないような悪寒(w http://qb5.5ch.net/test/read.cgi/operate/1053067870/678
679: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/28 21:48 ID:V4m9CjRl どこかでマヴさんが中身載せてたような。>ID生成 http://qb5.5ch.net/test/read.cgi/operate/1053067870/679
680: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/28 21:57 ID:S5Fg6RYs ていうか現在のランダムさではだめな理由と 「十分なランダム性」を満たす要件を言えよ。 どうしたいのかがさっぱり見えない。 アホだろお前。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/680
681: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/28 23:31 ID:VuzrSZs9 ttp://age.s22.xrea.com/talk2ch/id.txt これが2chのID算出方法みたいだけど、 これを今も使ってるのなら問題ないと思うが>十分なランダム性 >2chのID→IPアドレスの解析 どころか >IPアドレス→2chのIDを推定 も(実際に書き込むまでは)不可能みたいだが http://qb5.5ch.net/test/read.cgi/operate/1053067870/681
682: 未承諾広告※ ◆aiY4htt2.2 [sage] 03/08/28 23:43 ID:03zJD51Q # /dev/randomを開き、先頭から16バイト読み出したランダムな値。 ここで失敗したときのことを議論しているんじゃなかったかな?石油板 手元の資料ではエラートラップしていないもより。。。 sysopen(RANDOM, "/dev/random", O_READ) || die "cannot open /dev/random $!\n"; sysread(RANDOM, $data, 16); # ここ close(RANDOM); http://qb5.5ch.net/test/read.cgi/operate/1053067870/682
683: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/28 23:50 ID:VuzrSZs9 >開けない場合は、ランダムな数字 らしいから開くのに失敗したとしても大した違いはないような気もする http://qb5.5ch.net/test/read.cgi/operate/1053067870/683
684: 未承諾広告※ ◆aiY4htt2.2 [sage] 03/08/29 00:03 ID:cWj9IOgI >>683 sysopen(RANDOM, "/dev/random", O_READ) || die "cannot open /dev/random $!\n"; この部分以外にエラートラップが施していないので、 最悪、乱数を拾ってこられずに ID 生成する恐れがあるみたいです。ニヤリ といっても自分の所持している bbs.cgi の ID を生成している部分が、 以後に改竄(wされていなければという前提ですけれど。。。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/684
685: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/29 01:03 ID:RLTQJrlY >>677 俺の記憶が正しければ、IDは、IPアドレスの下数桁しか使っていないはず だから、ランダム性に関係なく、全桁は求まらないはず http://qb5.5ch.net/test/read.cgi/operate/1053067870/685
686: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/29 03:13 ID:VojWUM5C 記憶っていうか>>681に書いてるわけだが # IPアドレスからMD5を算出する。(16進数形式) # 返ってきた文字列の"後ろから4バイト"を求める $ipmd5 = substr(md5_hex($ip),-4); http://qb5.5ch.net/test/read.cgi/operate/1053067870/686
687: cheshire-cat ◆CATBCJABLA [sage] 03/08/29 06:42 ID:/j6Qpjr7 >>681 こちらも難しいとは思うんですが。 >>承諾広告※ ◆aiY4htt2.2様 そうですね。 結局は、今利用しているbbs.cgiの2chスクリプトがわからないと判断できません。 >>685-686 うーん。それであっても。 もしその板で活動している人達が、日頃からメールなりメッセなりQでやりとりしていれば。 匿名の投稿をどれが誰なのか特定できるかも、です。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/687
688: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/29 10:10 ID:eEmYHqu7 「かも」。 アホか。 セキュ板住人なら実際特定してから話もってこいよ。 ていうかスレ違いじゃんかよ。 http://qb5.5ch.net/test/read.cgi/operate/1053067870/688
689: 動け動けウゴウゴ2ちゃんねる [sage] 03/08/29 10:39 ID:pLsilB4y >>681のサイトの管理人ですが、それを書くのに参考にしたのは bbs.cgi ver 0.31 (02/04/06) と思われるスクリプトです。 >>682-684 "開けない場合"というのは"/dev/randomを使わない設定にしている場合" と読み置いてください。。(説明がまずかったです。) # 該当部分のソース $RANDOM= 1; if($RANDOM == 1){ sysopen(RANDOM, "/dev/random", 'O_READ') || DispError("/dev/random が開けない!"); sysread(RANDOM, $data, 16); close(RANDOM); }else{ $data = int(rand(9999999999999999)); } http://qb5.5ch.net/test/read.cgi/operate/1053067870/689
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 312 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.013s