【IT】 図書館HPにサイバー攻撃をして閲覧不能にした男を逮捕 → 実は図書館のソフトに不具合がありました - 愛知・岡崎★3at NEWSPLUS
【IT】 図書館HPにサイバー攻撃をして閲覧不能にした男を逮捕 → 実は図書館のソフトに不具合がありました - 愛知・岡崎★3 - 暇つぶし2ch926:名無しさん@十一周年
10/08/21 23:06:50 I0fMjFx2P
館長「俺のホームページにアクセスするなー」

927:睦月 ◆JANUTXo1z2
10/08/21 23:07:52 KOkrDIRv0
>>924
ソースレビューの時点でフルボッコにされるだろうな

928:名無しさん@十一周年
10/08/21 23:07:55 XhoIZd/j0
>>913
ファシズムはいらないよね。
あなたみたいなひとがいるから。

予言者かがせかはしらないが。

929: [―{}@{}@{}-] 名無しさん@十一周年
10/08/21 23:08:20 RNC1sH1dP
>>917
所詮は,インターネットなんて性善説に基づいているっていうのが現状だし…
Sendmail,BINDみたいなインターネットの基幹ソフトウェアですら,そのせいで何個かセキュリティホールが発見されてるし。

そもそも研究目的の仕組みに商業を持ち込んだのがことの始まりじゃない?

930:名無しさん@十一周年
10/08/21 23:08:40 o/aBLwVnP
>>926
懐かしの「無断リンク禁止です><!」を思い出したw

931:名無しさん@十一周年
10/08/21 23:08:57 PvKPWoBW0
>>889
だって、HPにアクセスもしちゃダメ、電話で確認もしちゃだめ、というなら、
どうやって図書館を利用しろというのさ。

932:名無しさん@十一周年
10/08/21 23:09:05 EA8J4OZTP
今回は、ソースコードが流出していたから、第三者が明確な原因を特定できたが、そうでなかったら送検されて有罪にされちゃったかもな。

933:名無しさん@十一周年
10/08/21 23:10:29 sBEcuJWB0
>>919
合ってる。まぁそんな設定してる人は多くないだろうから補足してみた。

一般的な感覚としては、
リクエスト受ける→open()→データ取得→close()
→ページ生成(必要ならキャッシュに残す設定もする、静的ページ生成する手もある)→レスポンス返す
だよなぁ。

瞬間最大風速1000人で全てに正常なレスポンス返せってのならまだしも、
10分以内に1000人ってのはふつー怖くない。

934:名無しさん@十一周年
10/08/21 23:10:41 k+SgKemB0
不具合といえば、Windows95だか98が、45日間起動していると
100%死亡するって記事を見た気がするけど、あれって事実だったんだっけ?

935:名無しさん@十一周年
10/08/21 23:11:20 q3azV51Q0
一度や二度ならまだしも

永遠と

続けたから逮捕されたんだろ。

936:名無しさん@十一周年
10/08/21 23:11:27 e9NsLluj0
1分で100リクエストも出すようなプログラム作ったこいつもどんだけアホだよって話でしょうに
さすがにHTTPサーバにそこまで負担掛けるのはまずいと思わなかったのかね

937:睦月 ◆JANUTXo1z2
10/08/21 23:12:30 KOkrDIRv0
>>936
死んだのは実はDBサーバ

938:名無しさん@十一周年
10/08/21 23:12:55 7gzXaFoX0
>>935
どちらかと言うと延々のほうじゃね?

939:名無しさん@十一周年
10/08/21 23:13:00 Ks62DsuF0
あえて起訴してもらって無罪判決を得て、損害賠償請求を起こしたらいいんじゃねーか。

>>9
確かに。
この理屈だと、googleなんかも逮捕されかねない。

940:名無しさん@十一周年
10/08/21 23:14:23 mkSa1k/a0
だから、岡崎市が図書館HPの予算をつけるからこうなってしまうんだよ。
やめればいいんだよ。
館長は図書館に直接来いってこといってるんだろ?

941:名無しさん@十一周年
10/08/21 23:14:45 EA8J4OZTP
>>934
NT4も落ちる。

942:名無しさん@十一周年
10/08/21 23:14:47 e9NsLluj0
>>937
そりゃそうだろう
ボトルネックはDBにあるんだから

943:名無しさん@十一周年
10/08/21 23:15:26 sBEcuJWB0
>>934
URLリンク(support.microsoft.com)

944:名無しさん@十一周年
10/08/21 23:15:32 MxlXBZwm0
>>936
1分で60。実際にはたぶん50ちょい

945:名無しさん@十一周年
10/08/21 23:15:33 o/aBLwVnP
>>933
つまり、「電話で問い合わせを受ける」(通話開始)→「返事する」→(普通はここで
電話を切るが、切らずに受話器あげっぱ) ってことよな?
で、10分問い合わせ先から返事がなければ勝手に電話切ると。
で、問い合わせに答える電話回線は1000本ある。
1000人目から電話来ちゃうと、お話中になるんじゃなくて回線がパンクする。
…というバカ仕様。

946:名無しさん@十一周年
10/08/21 23:15:34 IRg8oExJ0
何故WEBセッション毎にDB接続を占有・継続させる必要があったのだろう
DB接続プールは使用禁止!みたいなルールがあったんだろうか
(万が一にも個人情報が漏れるかもしれないとか?無いよね…)
もしかしてOracleのライセンスによっては
「同時接続者数」の制限の解釈において
「WEBアプリの場合、WEBセッション継続中はDBセッションも継続していると見なす」
みたいな決まりがあり、それを忠実に実装したとか??

947:名無しさん@十一周年
10/08/21 23:16:27 tOedkzcj0
>>936
どんなwebサーバだよ
んなので負担とかバカじゃねーの

948:名無しさん@十一周年
10/08/21 23:16:58 HqIim0tc0
これはMDISを徹底して叩いたほうがいいね。
会社のソフト開発の体制に問題があるのだろう。
組織的ソフト開発力は、国家レベルで開拓しなければならない。
ましてや有名企業ともなればなおさら。

技術者に十分なテスト工程の時間を割り当てていたのか?
技術者の報酬は十分か?
案件を安すぎる値段で受注していないか?
開発チームの雰囲気はどうか?
ダメなプログラムにダメ出しをきちんと言える厳しさはあるか?
相互チェック体制はどうか?
そもそもチームが形成されていたのか?
技術者に独特な性格の人が多いのも確かだが、それを放置してないか?

多分、世間一般の仕事の標準以下で、グダグダだと思う。
これに手をつけないと、日本は海外との競争にもっと負けていく。

949:名無しさん@十一周年
10/08/21 23:17:00 dwFvfqM80
>>936
細かい画像多めのページ開いたらそのくらい軽くいきそうだが

950:名無しさん@十一周年
10/08/21 23:17:38 hclddNt70 BE:1458089287-2BP(1029)
>>892
日付が3月20日になってるけど 問題起こったのはいつだったの?

951:名無しさん@十一周年
10/08/21 23:18:11 o/aBLwVnP
>>945
あ、そんで、クッキー食ってる場合は電話切らないまま「あ、そう、その本はないの。
じゃあこの本はある?」とか話が続くんだけど、クッキー食ってないと「あ、そう、その
本はないの(電話かけた方だけが電話を切っているが受け手は電話切らずに10分
待つ)」となり、また改めて電話をかける、という形になる、ってことよな?

952:名無しさん@十一周年
10/08/21 23:18:55 NT4HbTDa0
>>949
多分、1ページ開いたらそれで1リクエストって思ってる人なんだろう

953:名無しさん@十一周年
10/08/21 23:19:03 qIEcUrDn0
一回の買い物で同じコインを20枚以上使ってはいけないって感じで
そのうち1時間に2回以上検索をしてはいけないっていう法でもできるのかな


954:名無しさん@十一周年
10/08/21 23:19:07 TQfawVDY0
これ、「俺は悪くないです」って言い合いしてないで
キッチリ結論出さないとヤバくない?

955:名無しさん@十一周年
10/08/21 23:19:15 B3WMXuaT0
>>929
もうそんなディズニーの御伽の国のような世界ではない、
アメリカの鯖管は、二言目には"Trust Nobody"と、神の託宣のように言いやがるぞ
食うか食われるかの吉野家コピペを前提に備えをしなかった者は、そいつのほうが糾弾されるべきだ

956:名無しさん@十一周年
10/08/21 23:19:27 vRQ1lZkr0
>>936
今yahoo開いたら28要素読んでた
オークションだと50-80くらい読みに行ってるぜ?


957: [―{}@{}@{}-] 名無しさん@十一周年
10/08/21 23:19:56 RNC1sH1dP
>>934
要は,プログラムのアーキテクチャとプログラムの精密さなんだよね。

1974年のMVSっていうOSなら10年動かしてもたぶん動くし,MVS用のバイナリは今でも動く。

958:名無しさん@十一周年
10/08/21 23:19:59 EA8J4OZTP
>>948
3000万円だそうですから、安すぎるということだけはありません。

959:名無しさん@十一周年
10/08/21 23:20:08 eNg3kCCgO
>>929
そもそも論話してもしゃーねーだろ

この程度で逮捕されて「性善説」を犯しまくってるスパマーは逮捕されないってのは
筋が通って無いな

960:名無しさん@十一周年
10/08/21 23:20:15 e9NsLluj0
>>947
WEB経由のリクエストに1秒毎なんてあほかよ
P2Pかよ
独占状態でやる頻度だよ
自分さえよければいいみたいな感覚なのか?
どんだけゆとりだよ

961:名無しさん@十一周年
10/08/21 23:20:25 ensIiJGHO
不良品じゃん

962:名無しさん@十一周年
10/08/21 23:20:30 o/aBLwVnP
>>952
ごめん、思ってたw
考えたら本の表紙の画像、ページそのものに画像(トップに戻るとかなんとか)
使ってたらその画像、でいちいち1件になるんか。

963:名無しさん@十一周年
10/08/21 23:20:31 oo91ooY90
>>950
3月
そして4月15日に被害届、5月25日に逮捕

URLリンク(mainichi.jp)


964:名無しさん@十一周年
10/08/21 23:20:51 R1J3GKDd0
うちのwindows7のブルースクリーンも何とかしてください

965:名無しさん@十一周年
10/08/21 23:20:53 aOs8YCvP0
インターネット上に公開された図書館HPにアクセスするのに図書館長の許可がいるなんて初耳だな
不正侵入ならともかくただのアクセスだぞ…


966:名無しさん@十一周年
10/08/21 23:21:02 HzySV2Pr0
ある検索で既にリソースが使い尽くされててエラーが出てても、
その時点でクッキ喰ってる人が図書検索終っちゃえば
次の検索ではエラーが出ないはずだから、
この図書システムって限界ギリギリでも使えてたんだろうなぁ。

ところで、この人が作ったのは、
Webの作法どおりに図書館ソフトにパラメータをセットし、
図書館ソフトがデータベースに1秒間に1回検索命令を発行する、
ただし、サーバからのエラー応答時にはリトライせず、次の検索に移る
っていうソフトだよね。

967:名無しさん@十一周年
10/08/21 23:21:07 sBEcuJWB0
>>945
どの受話器をあげっぱなのかをcookieに保存してあるわけだな。
どれだかわからなければ、とりあえず別の受話器を使う。


>>946
自分の居る会社もそうなんだが、
汎用機上がりってそういうのがかなり多い。
常に接続開いてないと気が済まないんだな。

968:名無しさん@十一周年
10/08/21 23:21:29 qIEcUrDn0
MDISに館長の親族が勤めてるとかじゃねーの?


969:名無しさん@十一周年
10/08/21 23:21:33 hclddNt70 BE:468671663-2BP(1029)
>>945
電話交換機ではうん10年前に対策済みです。

970:名無しさん@十一周年
10/08/21 23:21:46 PvKPWoBW0
>>954
別にヤバくないよ。
だって警察には権力があるし、どうにでもなる。

日本国民はヤバいけどね。

971:名無しさん@十一周年
10/08/21 23:21:47 9i1Grlcd0
仕事上、三菱とは付き合っているが、両極端
部署によって凄く技術レベルの高いところがあれば、とんでももある
総合すると東芝の子会社なんかよりは数段まともだと思う

972:名無しさん@十一周年
10/08/21 23:22:33 EA8J4OZTP
>>957
メインフレームと比べてもな。

973:名無しさん@十一周年
10/08/21 23:23:16 tOedkzcj0
>>960
おまえapacheのlog読んだことねーだろ
バカは死ねよ

974:名無しさん@十一周年
10/08/21 23:23:59 qIEcUrDn0
しかしネットの話題だと結構延びるなぁ


975:名無しさん@十一周年
10/08/21 23:24:04 B3WMXuaT0
>>954
他の奴も言ってるが、「公に誤謬なし」という、まるでシナのような結論しか、出ん罠

976:名無しさん@十一周年
10/08/21 23:24:23 8yTD89aLP
わからないならコメントしなければいいのに
マヌケなコメントするから、さらに叩かれるわけで

バカ岡崎市

977: [―{}@{}@{}-] 名無しさん@十一周年
10/08/21 23:24:43 RNC1sH1dP
>>972
まぁ汎用機とwindows95では使い道が違いすぎるってのはあるけど。

汎用機で今回みたいな事件が起きたらそれはただじゃおかないレベルだけど。

978:名無しさん@十一周年
10/08/21 23:24:45 k+SgKemB0
> ここで謎なのが、著作者として個人の氏名が書かれていて、
> およそ会社の職務で書いたものには見えない文言が書かれている。
> 旧型の.aspに著者名があるものは、どれもこの方によるものになっていた
URLリンク(takagi-hiromitsu.jp)

> iモード版ではcookieが使えないため、Global.asaによるASPセッション中の
> DB接続の維持ができないことから、アクセスの都度接続する方式を
> とっているらしく、DB接続のID・パスワードがこの設定ファイルに
> 書かれている(Gloabl.asaではなく)。
URLリンク(takagi-hiromitsu.jp)

なんかいろいろとボロボロだな。

要するに、三菱電機ISの図書館システムは、フリーで公開されてるスクリプトを改造して
ツギハギで追加コードを入れて、適当に動作チェックして動いたから、
1案件あたり数千万円で全国の図書館に納品したってことか?

979:名無しさん@十一周年
10/08/21 23:24:57 /GCdnb/T0
本人に訴える気がないのに、
お前らが延々と「ヤバイヤバイ宇宙やバイ」って騒いでもなぁ・・・

980:名無しさん@十一周年
10/08/21 23:25:26 e9NsLluj0
>>973
apacheとか関係ねーよ、ごみくずめ
図書館ほど巨大なデータベースで1秒間隔でリクエストなんかしたら
仮に動いたとしても大変なことになることぐらいプログラマなら知ってるだろ

981:名無しさん@十一周年
10/08/21 23:25:29 MxlXBZwm0
今謝ったらとたんに火の粉が飛んでくるから・・
公務員体質に加えて顧問弁護士にも入れ知恵されてそうだなあ

982:名無しさん@十一周年
10/08/21 23:25:30 dwFvfqM80
>>960
1秒ってのは、応答を確認してから1秒待って次の、ってことだぜ
セッション閉じさえしてれば、独占と言っても1000台あるレジのうちひとつを数十分借りるだけの話だ
閉じないアホ設計のせいで占有状態がどんどん増えていっただけで、本来負荷と認識できる程度ですらない

983:睦月 ◆JANUTXo1z2
10/08/21 23:26:17 KOkrDIRv0
>>978
これオープンソースのソース流用してないか

984:名無しさん@十一周年
10/08/21 23:26:30 GzG7qzws0
>>980
Googleなんか最長0.2秒くらいで検索結果返すけど…

985:名無しさん@十一周年
10/08/21 23:27:01 tOedkzcj0
>>980
そのクエリー捌けない鯖なんか
webに置くんじゃねーよ
それを正当かすんじゃねーよ糞野郎

986:名無しさん@十一周年
10/08/21 23:27:33 EA8J4OZTP
>>979
本人が本気で自分が全面的に悪いと思っているなら、あんなHPたちあげないって。

987:睦月 ◆JANUTXo1z2
10/08/21 23:27:56 KOkrDIRv0
次はここでいいかい
【IT】“サイバー攻撃誤認逮捕” ソフト会社、図書館に不具合伝えず「ハードが原因」 男性逮捕については「コメント出来ない」
スレリンク(newsplus板)



988:名無しさん@十一周年
10/08/21 23:28:14 sBEcuJWB0
>>980
いちいち全表走査するような恥さらし設計して無い限り問題になんてならねーよボケ

989:名無しさん@十一周年
10/08/21 23:28:20 Ug6vO8A70
>>980
1秒ってスリープのことだぞ
リクエスト投げて数秒で結果を受信、1秒待って次のリクエスト

990:名無しさん@十一周年
10/08/21 23:29:14 tOedkzcj0
>>980
ID:e9NsLluj0
おまえはlike検索で死ね
ゴミSE

991:名無しさん@十一周年
10/08/21 23:29:21 B3WMXuaT0
>>986
だよなぁ
あれは精一杯の抵抗だな

992:名無しさん@十一周年
10/08/21 23:29:48 o/aBLwVnP
>>980
たとえばアイコンが9個に背景画像のあるhtmlファイルを読み込んだら10件
アクセスになるわけで、それが同時に100人来たら落ちる鯖って…。
レン鯖の個人のスペースでもそんなんないと思うけど。

993:名無しさん@十一周年
10/08/21 23:29:59 VqhfYqL00
>>980
データベースの巨大さと検索の負荷は(実質的には)あまり関係ない

994:名無しさん@十一周年
10/08/21 23:30:14 e9NsLluj0
>>984
Googleは何億円も注ぎ込んで、最先端の情報科学のプロが分散システムを新たに発明して運用してる
Google自体が発明品のようなもんだ
次元が違う

>>985
同上

995:名無しさん@十一周年
10/08/21 23:30:34 oo91ooY90
本当の攻撃は、この事件の概要が英語に翻訳され、他国メディアに配信されてから始まるのであった。


996:名無しさん@十一周年
10/08/21 23:30:47 eNg3kCCgO
>>990
SEじゃなくお子様かとw

997:名無しさん@十一周年
10/08/21 23:31:11 IM/KsEVs0
>>960
1秒おきにアクセスするなんてプログラムじゃないぞ。
もしかして記事を読まずに言ってる?

998:名無しさん@十一周年
10/08/21 23:32:00 I0fMjFx2P
2ちゃんはF5リロードした韓国訴えないの?

999:名無しさん@十一周年
10/08/21 23:32:48 tOedkzcj0
SQLワカンナイ糞SEだったか失礼

1000:名無しさん@十一周年
10/08/21 23:33:26 vpLlN+220


1001:1001
Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch