Subaru's Husband -23ページ目

Subaru's Husband

python、linux、バイクなんかのネタを書きます。
一応security業界でご飯を食べてます。
備忘録がメインだと思うので、未来の自分が助かれば最高。

300GのHDDで一週間で1%ずつ容量が増えているので、追加・削除をよく繰り返すテーブルの最適化を
しました。これで意味があるか良く分かってないです。

mysql> optimize table mkst_tmp;
+--------------------------+----------+----------+----------+
| Table | Op | Msg_type | Msg_text |
+--------------------------+----------+----------+----------+
| db.tmp | optimize | status | OK |
+--------------------------+----------+----------+----------+

※MyISAMしか意味が無いようです。
  
  mysql> show variables;

  でDBの設定が確認できます。

  tebleの状態は

  mysql>show table status;

  で確認できるので、該当のテーブルがMyISAMか確認してください。


弱いパスワードのリスト。
英語版だけどね。

http://www.openwall.com/passwords/wordlists/password.lst
http://www.phenoelit-us.org/dpl/dpl.html
http://blogs.wsj.com/digits/2010/12/13/the-top-50-gawker-media-passwords/

今の時代は、携帯電話を使ってるひとが多いから
携帯独自の弱いパスワードがありそう。
だって携帯だと長いの面倒なんだもん。

今度、年齢層を分けて街頭アンケートとってみようかな。
結構おもしろいかも。

会社、学校、家庭どこでもソーシャルエンジニアリングは利用できるなー。

システムのセキュリティはスキルの有る人を雇えばどうにかなるけど、
ソーシャルエンジニアリングに対する対応は時間が必要だよね。
定期的に教育する必要もある。
人間は慣れるし、忘れるから。
忘れてなくても、困ってる人を助けるのが良い事だと考えちゃうと
騙されちゃうし。

悪い人ほど人当たりが良いし自分の武器を知っているよ。

どうやって警戒させないか。
どうやって相手に信頼されるか。
どうやって出会えるか。
どうやって相手を追い込むか。

んでもって相手の立場になって考えて
いろんな組み合わせの中から最適な方法を割り出す。

騙すんじゃなくて、喋らせるのって難しいようで
出来ちゃう人は普通に出来るんだよね。自然と。
でも、これって簡単に身につかない。
勉強して、考えて、色々経験して身に付くと思う。
(マニュアル作ったのがおれおれ詐欺か)

ソーシャルエンジニアリングに興味があるわー。
悪い事に使ったら駄目だけど、良い事に使うのって相談乗るときくらいっぽいな。

んでもって困ったら相談するのは大事。される人は嬉しいから。
されたら自分も本当に嬉しいし。
だって自分は特別でいたいし、自分の価値を認めて欲しいから。

この考えも重要な要素の一つだね。