閉鎖になってもつまらないので,セキュリティ上の注意事項を掲示した上で現在のDynDNSのパスワードを書いておきます.
きちんと読んで,再発防止に全力を尽くしてください.可及的速やかに.
このページを見ているちんぽサーバ利用者の方へ
この度はご迷惑をおかけしております.管理人にはこの場を借りてセキュリティの改善を要請しておりますが,信頼できないとお考えの場合は移転されることをお勧めします.
現在の状態だと,非公開のファイルも含めてアップロードされたファイルは誰でも閲覧可能なはずです.
Windowsでのレンタルサーバ運営にあたっての注意事項
・まず,Windows XPでのサーバ運営は最大同時接続数を通常の値にするだけでライセンス違反になってしまいます.
・では,ライセンス以外での問題が発生しないかというとそうでもありません.
・特にHome EditionにおいてはユーザーがAdministratorとGuestしか存在しないため,CGIやPHPを利用可能にする場合,最低でも他のユーザーのファイルに,設定しだいではさらに広範なファイルにアクセスされてしまいます.
・最低限の設定としてはゲストアカウントの権限をWebサーバの公開ディレクトリ以下のみにしたうえで、スクリプト類はGuest権限で実行させれば,他のユーザーのファイルにアクセスされるだけで済みます.
・HTTPDとしてApacheを使用し,スクリプトはモジュールとしてのみ提供する手もあります.
・Professional Edition以上であれば,登録アカウントごとにWindowsのユーザーを作成し,アクセス権限を管理するのが適切です.
・やはりWindows Server + IISが安定でしょう.
管理上のヒント
・日本語
・新規登録の際にはDSBLやBBQなどによってオープンプロクシからのアクセスは排除すべきでしょう.
・国内のプロバイダのみからの登録のみ受け付けるのも選択肢の一つです.
・ブロックしたIPアドレスをリストにして晒しておくと,一定の抑止力が期待できます.
・利用規約,プライバシーポリシーは制定すべきです.
・管理人の騙りを防ぐために,適当な措置を講じるべきでしょう.
パスワードのヒント
・複数のサービスで同じパスワードを使用するのは避けましょう.
・類推されやすいパスワードは避けましょう.
・意味のある単語は避けるべきです.
・パスワードには最低限アルファベットのほかに数字を混ぜましょう。可能ならば記号を混ぜるべきです.
・パスワードの漏洩が続く場合は、メールボックスのにアクセスされている可能性があります。そうでなくとも重要なパスワードは定期的に変更するべきです.
・一度漏洩したパスワードは大抵ネットの裏側で流れています.
・一度漏洩したパスワードを二つ連続して打ち込んだものを新しいパスワードにするなど,言語道断です。
その他
・パスワードは,私が破った時のddo!のパスワードにしてあります.これならば,他の人は知らないと思います.
・もしも他の人にも知られていて先に乗っ取られてしまった場合は,どちらにせよ時間の問題だったということでおとなしく閉鎖してください.
・ちんぽサーバから僕のアカウントを消しておいてください.どれが僕のアカウントかはわかりますよね?(今はchinpo.ath.cxが元のサーバにポイントされていないのでアクセスできないので.)
・このページにはchinpo.ath.cxの復帰後も,http://dokdo.9ix.net/よりアクセスできます.
・韓国は日本の植民地でした.
2009 2/5