X



トップページ開発室
876コメント340KB
削除スクリプト開発スレ
0001 ◆IDaU21y6wI
垢版 |
NGNG
削除スクリプトどうしよう?
今なら削除人さんの意見も取り入れられるかも、

きっと、たぶん、もしかしたら、、
0282名無しさん@お腹いっぱい。
垢版 |
NGNG
>>281

別に「謝罪しろよこのやろー」とかは(私は)全く思っていないので、特定の運営者が送信すると言うよりも
「2ちゃんねる」の名前で送信すればよいんじゃない?
漏れたという事実を伝えるのが大事じゃないのかと思うので。

2ちゃんねるが好きでボランティアをやっている人たちなんだから責任問題の追及とか糾弾とか、そういうのは無いと思うよ。
(希望的観測過ぎるかもしれないけど)
私だって全くそういう気持ちはないよ。有るとしたらずさんな方法で管理をしていたおじさん連中に対してだけど、それもない。

言葉が足りなかったと思いますが私は別にあかさん宛に>>277を書いたわけではないんです。
あくまでも「2ちゃんねるとしてちゃんと対応しろよ」と。
0283がる
垢版 |
NGNG
>>282
2ちゃんねるとして対応は同意ですよ。
ただあのレスアンカーだと特定個人に言ってるように見えたので、
ちょっと補足的反論入れさせて貰ったのです。
0284名無しさん@お腹いっぱい。
垢版 |
NGNG
>>281
> 赤翡翠さんも他の人も同じボランティアであって「2ちゃんねる側」の人ではないです。
これも私の言葉が足らず申し訳ないです。
「2ちゃんねる側」ってのはなんと言うか人的組織的な話と言うよりも物理的な話です。
2ちゃんねるのサーバから漏れたので2ちゃんねる側と書きました。

皆さんが(有る意味)同等の立場のボランティアであると言うことはもちろん承知しています。

あと、ここは削除について話し合いをしている場所なので適切かなと思い>>277をここに書きましたが、
これ以上続けると肝心のスクリプト復活への支障になると思いますのでこの件についてはもう自粛しますね。

>>283
その点は本当に言葉が足りず誤解を与えて申し訳ないです。
自分の中で「あかさんに責任があるわけじゃない」ってのが明確でしたのでその旨を書くことすら忘れました…
0289名無しさん@お腹いっぱい。
垢版 |
NGNG
>>281
あんた誰?
なんか管理側っぽい偉そうな発言が目立つけど

2ch管理者が本当に「パケモン」なんて思ってる人いると思う?
そういう建前上の話にはうんざり
0291名無しさん@お腹いっぱい。
垢版 |
NGNG
謝罪を求めるものもいれば、メアド流出でリアルバレし謝罪するものもいる。
スクリプト開発に協力するものもいれば、自分のHPを消す作業を優先するものもいる。
メールが来るのを待つものもいれば、自分のスキルを誇示し保身に必死になるものもいる。
あーすばらしきかな削除人。
削除人の本質が今こそ見える時、ネットの藻屑となって削除人よ永遠なれ。
0294 ◆CPUinDOop.
垢版 |
NGNG
最後のメルマガは2004/05/10で、47氏逮捕の話ですね
0295赤翡翠
垢版 |
NGNG
ちょっと皆さんにお願いがあります。

削除アカウントのレスを芋掘りの形式でサーバー別に
まとめて欲しいんですが。
手動で削除してみようかと思っています。

※いたちごっこなのは判っていますが、やれる範囲で
 やってみたいと思います。

集めるのはこのサーバーでスレを立てていただいても
いいので、すみませんが御協力お願いいたします。
0298赤翡翠
垢版 |
NGNG
あとで掘って貰うことも念頭に入れています。
0299名無しさん@お腹いっぱい。
垢版 |
NGNG
http://qb5.2ch.net/test/read.cgi/operate/1294409289/839 2011/01/08 14:50:33 ID:NN368BU+0
http://qb5.2ch.net/test/read.cgi/operate/1294409289/841 2011/01/08 14:51:32 ID:NN368BU+0
http://qb5.2ch.net/test/read.cgi/operate/1294409289/844 2011/01/08 14:52:29 ID:NN368BU+0
http://qb5.2ch.net/test/read.cgi/operate/1294409289/847 2011/01/08 14:54:11 ID:NN368BU+0
http://qb5.2ch.net/test/read.cgi/operate/1294409289/857 2011/01/08 14:57:08 ID:NN368BU+0

とりあえずメルアド公開してた分。串なんで掘る意味はないですけど・・・。
これ以降の特定レス関連もいりますか?
0302名無しさん@お腹いっぱい。
垢版 |
NGNG
qb7でやりますか。
0304がる
垢版 |
NGNG
金に立てますね。
0306がる
垢版 |
NGNG
おっとあぶない、被るところでした。
0307名無しさん@お腹いっぱい。
垢版 |
NGNG
>>295
赤なんちゃらさんの熱意は理解で決めるけど、やめておきなさい。努力の無駄です。

とうの前に検索エンジン等のキャッシュとして収集されているし、多くの人のローカルに保存されている。
インターネットにおいては、一度でも流出したら情報の削除は不可能なのですよ。

赤なんちゃらさんには別のもっと有意義なことに注力してもらいたいし、
今やる事がないのなら一息おいて、やることが来たときのために力をためて欲しい。
0309名無しさん@お腹いっぱい。
垢版 |
NGNG
このままだと2chのログに永遠に残っちゃうけどね。
削除しておけば1年後に収集することは再うpされない限り難しくなってるでしょう。
というかそれ行っちゃ削除の意味がない。
0312名無しさん@お腹いっぱい。
垢版 |
NGNG
>>309
「現行サーバのdatは汚染されている可能性があるから全て放棄し、新サーバには持って行かない」

という方針(のはず)だから、その心配は不要かと。
0314名無しさん@お腹いっぱい。
垢版 |
NGNG
>>313
368 名前: ◆A/T2/75/82 投稿日:2011/01/07(金) 19:36:12 発信元:114.160.23.32 0
さてさて ここまで来た
ちと疲れたが、まぁ動いているようじゃ。

今やっていること
A) まったく新しく2ちゃんねるを作り直し @hato
B) 全てのサーバは捨てて(datも)新しいサーバに入れ替え
の二本立てです。

次は何をしなきゃかな?
・キャップ?
・芋掘り&規制?


http://dso.2ch.net/test/read.cgi/sakhalin/1294323418/368
0316名無しさん@お腹いっぱい。
垢版 |
NGNG
赤翡翠さんが、どういう立場の人かは、実はよーしらんけど。
緊急時でもあるし、誰かに号令かけて旗振ってもらわなきゃいけないんだから
とりあえず助けてみたらどうだろう?
責任は、どうせ姿を現さないパケモンだかどうやらさんだかに押しつけときゃいいんだから。
0322名無しさん@お腹いっぱい。
垢版 |
NGNG
ここはスレタイ通り削除スクリプトを開発するスレ。
キャップ開発は別スレでやってる。

あと、謝罪だとか責任だとか開発と直接関係ない物は別スレでゆっくりと議論するなりなんなりした方がいいと思われ。
0323garnet ★
垢版 |
NGNG
とりあえずぼやき。

削除スクリプトをどこに置いても漏洩する可能性が消えるわけじゃないので、
別httpdを立てるほどのものじゃないと思うけどなぁ。
入り口(UI&API)を1つのサーバにまとめるならありかも。
各サーバの削除スクリプトは入り口からのみ受け入れるようにして。

アカウントの管理はパスワードのハッシュ値を保存するとして、
スキル検査も認証に組み込んでおきたいねぇ。
認証情報はpublic_htmlの外に置くか別の仕組みを使って
認証できるとよさげかも。

機能強化については従来通りツールで対応ですかねぇ。
無いと困るものを除いて。
0324名無しさん@お腹いっぱい。
垢版 |
NGNG
>>276

>・削除人専用窓口へのアクセスの仕方 testの下に置いておいていいのか?

既出だが、別のディレクトリに分けるのが良いに1票
URLがバレた時は、ディレクトリ名を変更するだけでOK
Basic認証するにもディレクトリ丸ごとのほうが簡単で設定漏れもないし
0325名無しさん@お腹いっぱい。
垢版 |
NGNG
>>294
タイトル:■YouTubeが流行ってるらしいですよの巻■
======2==C==H======================================================

         2ちゃんねるのお勧めな話題と
     ネットでの面白い出来事を配送したいと思ってます。。。

===============================読者数: 133,805 人 発行日:2006/05/31

最後に受け取ったのは2006/05/31だね
その後受信用のメールアドレスが失効したので届いてないですけどね
0328赤翡翠
垢版 |
NGNG
>>274-276
遅ればせながら、まとめありがとうございます。
だいたいの要望等は箇条書きにしていただいた感じでいいですかね。
他にあれば追加ということで。

>>323
お疲れさまです。
流れ的には、そういう感じになっていくんでしょうね。


パスについては、暗号化など技術的なところはお任せするとして、
各IDのパスの他にもう一つ、定期的に変更するパス(サブパス)を
入れた方がいいかなと思っていますがどうでしょう?
(一応、既に書いたことの延長になりますが)

セキュリティーレベルの高い企業では、数ヶ月毎にパスの変更を要求
されたりしますが、各人のものを個別に変更する仕組みだと、使う方も
少々大変です(もちろん仕組みを作る方も、管理する方も)。
必要なときに現在のサブパスを確認し、また管理側も個別に漏れた
可能性が否定できなければ、その都度サブパスを変更すると。
(アカウントが特定できればそれだけ止めれば済みますが、
使われないと判らない場合もありますので)

漏れの可能性がなければ、半年か1年ごとの更新でいいと思いますが。
0329赤翡翠
垢版 |
NGNG
>>303含め、ご協力ありがとうございました。
まだ続くとは思いますが、出来ることをやっていきたいと思います。

とりあえず全部にメールという話は、誰から送るべきかという点で、
すでにがるさんが代わりに詳しく説明してくれています(ありがとう
ございます)。
同様のことを言いたかったのですが、言葉足らずですみません。


私の方から、何らかのアナウンスはした方がいいのではという提案は
代理人さん含めてしてあります。
それに対してどうリアクションするのか、それは現段階では判りませんが・・・。
0332名無しさん@お腹いっぱい。
垢版 |
NGNG
>>331
こことかで聞いても良いし、公開できない内容ならメールで聞いても
良いんじゃないですかね?

他人には侵入出来ない(と説明のあった)メアドあるんだから。
0333garnet ★
垢版 |
NGNG
>328
変更したサブパスを通知することを考えると、
かえって手間の方が増えるだけかと。
それにサブパスを作るよりも、
呪文を変更したほうが楽だと思うなぁ。
0334名無しさん@お腹いっぱい。
垢版 |
NGNG
削除サブパス通達用の自動返信アドレスを作って
削除人がソコへカラメル送ると自動でパスが返信されるようにすればいいじゃん
1年間サブパス問い合わせしなかったメアドを自動でリストから削除すれば
現役さんの生存確認にも使えるし
0335赤翡翠 ★
垢版 |
NGNG
>>333
サブパスは一斉送信ではなく、連絡スレ等で告知して、
問い合わせして貰うのでいいと思うんです。
なので、基本的にはそう変えないつもり。

(ちなみに返信する手間は考えなくていいです。
いまやってる作業より遙かに楽だし(汗))。

呪文を変えて連絡する方が大変な気がしたり・・・。
定期的に変えるわけにもいかないでしょうし。
(中身の改修も伴うなら)

このあたりは使う削除人さん的にはどうでしょう?

まあ、ユーザー管理から削除スクリプトに行くところの
パスみたいなイメージで考えたんですが、UIがどうなるか
わからないので、無理は言いません。
0336 ◆NAO/2MXDEk
垢版 |
NGNG
赤翡翠さんのイメージを実際に導入しようとするとこんな感じなのかなあ

▼削除プログラム起動時
 1. 削除フロント(qb7のある鯖)でキャップパスとサブキーを入力
 2. キャップパスの照合を実施
 3. 照合が通ったらサブキー(+キャップパス)で二次キー再照合実施
 4. キャップパス+サブキー紐付けDBで照合実施
 5. 実施結果が真なら削除スクリプトの起動を許可

---

▼サブキー管理
 1. 削除フロントからサブキーの紐付け登録を実施
 2. 二次キーを生成して照合用DBへ登録
  ※このとき、登録日時を記録

 i. 二次キーを有限(1〜3ヶ月)で使用不能とする
 ii. 二次キー期限切れの場合は、元キー+新キー+キャップパス+魔法の呪文で登録申請実施
 (再登録申請時、管理者が許可をして実登録が実施されるようにすると、人的確認が実施可能)

---

<蛇足>

▼防御策
 1. n回以上の不正なキーでアタックが実施された時
  kickリスト+バーボン送り+リストアップ実施

▼自爆機能
 1. 急遽止めたい場合に、管理者権限でポチッとなで全停止が可能になるようにする
  ※システムを動かす為のマスターキーを即破棄して認証されないようにする

</蛇足>
0338 ◆NAO/2MXDEk
垢版 |
NGNG
この際良く分からん状況は全部破棄して
管理上名前と権限を一対一にしておくべきだと思いますけどね
0341名無しさん@お腹いっぱい。
垢版 |
NGNG
幸せサーバーの誰かみたいに、名前欄に入れたりとかしてうっかりキャップキーを漏らしたりしちゃう可能性がある
そうするといろいろと不都合でしょ
0342名無しさん@お腹いっぱい。
垢版 |
NGNG
キャップパスを認証に使っていたお止め組の方法がまずいからという理由で
削除と同一の方法で認証するようにという議論で進んでいたのに
ここで削除がキャップパスで認証するという事になると、まずいでしょう。
0343赤翡翠 ★
垢版 |
NGNG
>>336
えーと、一つだけ言えばキャップでの認証はしません。

キャップは漏れやすいのと、漏れても気がつかないこともあるので。
頻繁に変更する可能性もあるから、それを認証に使わない方がいいです。
0344 ◆NAO/2MXDEk
垢版 |
NGNG
その為のサブキーだと思ったんですけどねえ。
片方漏れても大丈夫、的な
0345 ◆NAO/2MXDEk
垢版 |
NGNG
>>343
> 頻繁に変更する可能性もあるから

メインキーもサブキーも更新されるなら、それこそ防御性が上がるんだと思うんですが、
その辺はどうなんでしょうか。

---

変更出来てしまうものは、認証に用いるべきではないという事ですかね
となると、定期的に変えられるサブキーを要するなんてのはそこから反してしまいますかね
0346赤翡翠 ★
垢版 |
NGNG
というか、>>212のツリーを参考にイメージしていたのです。

なので、>>336を私のイメージで直すとこんな感じです(あくまで参考)

▼ユーザーログイン
 1. 削除フロント(qb7のある鯖)でユーザーIDとパスワード(ランダム作成)入力
   ※これはこちらで決めて配布

▼削除プログラム起動時
 1. ログイン後にサブキー、使うスキル呪文を入力(コレもある意味パスワード)
 2. IDとスキルを照合して起動許可があるか確認(スキル使用許可)
 3. 実施結果が真なら、該当削除スクリプトの起動を許可

  ※個別のスクリプト名を変更しなくても、必要ならスキルの呪文も変更が
    管理者レベルで可能にする。
  ※入口(ユーザーログイン)からの起動以外は受け付けない。
  ※ユーザーログインの入口は、必要に応じて呪文かえるのもあり

---

▼サブキー管理
 1. 削除フロントからサブキーの紐付け登録を実施
 2. 二次キーを生成して照合用DBへ登録
  ※このとき、登録日時を記録
  ※サブキーは、文字列でも可か?(暗号化して保存?)
  ※二次キーの生成は、管理者が任意に実施


少々簡略化してしまってる気がしますし、不十分っぽい気がしますが、
必要なところは修正してください(あくまでイメージなので)。
0347 ◆NAO/2MXDEk
垢版 |
NGNG
>>346
スキル呪文と言うか、起動させたいプログラム名で制御ってのより、
アカウントにぶら下げで使えるスクリプトを制限してしまう方がUIとしては良いのかもと思ったり

>>権限DB
 0 | Aさん | スレッド削除、レス削除、スレッド移転
 1 | Bさん | スレッドストッパー、スレッド削除、レス削除

    ↓

・Aさんの画面
┌───────────┐
│ようこそAさん        │
│  1st key .[     ]   │
│  2nd key [     ]   │
│                 │
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │ 
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│  レス番   [     ]  │
│----------------------│
│・スレッド移転        │
│  元鯖     [     ] │
│  元板     [     ] │
│ 元スレッドキー[     ] │
│  先鯖     [     ]│
│  先板     [     ]│
│ 先スレッドキー[     ]│
└───────────┘

・Bさんの画面
┌───────────┐
│ようこそAさん        │
│  1st key .[     ]   │
│  2nd key [     ]   │
│                 │
│・スレッドストッパー     │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │ 
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│  レス番   [     ]  │
└───────────┘
0352 ◆SUAMA.Cbav5m
垢版 |
NGNG
>>341
おいらのことかー!!

なるべくシンプルに作ったほうがいろいろといいんじゃないかな・・・
0353赤翡翠 ★
垢版 |
NGNG
>>347
それではちょっと駄目ですね・・・。

アカウント入力だけでそこまでの画面に辿り着けるのは
まずいと思っています。

プログラム名で制御しなくてもいいんで、あくまで使うスキルの
パスワードというか暗号というか、、、
スキルパスってことにしましょうか?

というか、いままでののUIのイメージを伝えられないので、
(事細かにあまり書けないので)何というか・・・。

どうしましょうかねぇ。
0354名無しさん@お腹いっぱい。
垢版 |
NGNG
じゃぁ削除人にはスキルごとのアカウント発行すればいいんじゃね。
名前・パス・スキルの3つをセットにして、鯖に格納。
つまり一つのアカウントのパスが漏れても、そのアカウントの権限のことしかできない。
0355赤翡翠 ★
垢版 |
NGNG
あ、でも>>347をシンプルにすればいいのかな。

ログイン後画面(仮)
─────────────────────

 ようこそID○○○さん

 key1 .[サブキー ] 
 key2 .[スキルパス]

 鯖    [     ] 
 板    [     ] 
 スレッドキー[     ] 

─────────────────────

これだけでいいような?
0356名無しさん@お腹いっぱい。
垢版 |
NGNG
 鯖    [     ] 
 板    [     ] 
 スレッドキー[     ] 

これ分ける理由なんですか

スレッドURL(レス指定含む)でいいでしょ?
勘弁してくださいほんと
0357赤翡翠 ★
垢版 |
NGNG
>>355から先は、既存のUIを流用してもいいし(ここでは書けませんが)。

まあ、サブキーはあってもなくてもいいんですけどね。
0358赤翡翠 ★
垢版 |
NGNG
>>356
ああ、それでもいいですね。
なんか既存のものに少し囚われすぎていた。

昔はURLがいろいろ変わってたこともあった名残かもしれない。
0361名無しさん@お腹いっぱい。
垢版 |
NGNG
新しくアカウントに保有スキル情報を入れるのよねえ?
スキル選択にまでパスワードのような状態にする必要あるのかな。
そりゃ認証が何段階もあればその分セキュアになるとは言えるんだろうけど、
例えばFTPなんて、ID/PWだけで何でもできちゃうわけで、
削除にそんな何段階もやっても、利便性を下げるだけじゃないかな。
0362名無しさん@お腹いっぱい。
垢版 |
NGNG
実際に作業するのに、1スレ削除するために
URLを3つもの部品に分けて入力なんてやってられませんよ

ログイン画面ならそんなの要らない、
作業画面はURL入力はシンプルに

ログイン画面イメージ

  ID[   ]
PASS[   ]
 key[    ]

↓入力

作業画面前イメージ

□レス
□透明
□スレッド削除
■スレッド移動 移転先板[      ]
□スレッド停止
□過去ログ       チェックボックス入れる

URL[                       ]

↓入力

各削除画面 別窓で開く とか
0367赤翡翠 ★
垢版 |
NGNG
>>359
サブキーを提案してるのは、一応少しセキュリティーレベルを上げた方が
いいんじゃないか、という意味合いです。
どこかを定期的に変えた方がいいんじゃないか、という。

スキルパスは、人によっては5〜6個以上覚える必要あり(まあメモでもいいんですが)。
それを定期的に変更するのは、スキルの多い人には負担になるかなと。

ユーザーID用パスの変更でもいいんですけど、それだと個別に全部生成
し直しになるので、管理者の方が大変です。

なので、サブキー一つの変更であれば、煩わしさは多少減るかと。

どうしても煩わしいのでしたら引っ込めますが。
0369名無しさん@お腹いっぱい。
垢版 |
NGNG
そんなもん削除人に聞いてくださいよ
スキルパスなるものを設けるのはまぁいいと思いますが、それをCGIのファイル名にして
照合するなんてことはやめてくださいね
0370名無しさん@お腹いっぱい。
垢版 |
NGNG
現在のツールが、使用者がスクリプト名を入力する必要があるのは、
保有スキル情報がどこにもなく、スクリプト名を知っていることをもって
スキル権限者であるとする運用だからでしょ。
0371名無しさん@お腹いっぱい。
垢版 |
NGNG
各ツールは後から対応してもらうとして
まずはシンプルに、最低限な機能と
必要なセキュリティを考えればいいのではないかな。
0372赤翡翠 ★
垢版 |
NGNG
>>369
それはないでしょう。
普通になんかパスワードっぽいのでいいかと。

まあ、今のシステムでも半ば無意識にそれに
近いことをしてるんですけどね。
手入力する人は少ないと思いますが。
0374赤翡翠 ★
垢版 |
NGNG
>>371
そうですね。

まあ後付もできるので(多分サブキーは)、
必要になったら導入でもいいのかもしれません。

ちょっと混乱させたみたいですみません。
0375赤翡翠 ★
垢版 |
NGNG
>>373
それを言ってしまうと、削除で板崩壊させることも出来るんで
(レス削除だけでも)、安全面はあまり疎かにはできないかと・・・。
0376名無しさん@お腹いっぱい。
垢版 |
NGNG
ID/PWをユーザが決めるのか、運営者が決めるのか、
という点で前提条件が全く違うんだよね。
アカ窃用の多くは、多くの人は複数サービスで共通のID/PWを
使用しているという現状に乗じて、他サービスのアカ情報を
流用しているから。
0377名無しさん@お腹いっぱい。
垢版 |
NGNG
>>373
ネットゲならアカハック対策なわけだが
某ネットゲは日本以外で真っ先に導入された
別のネットゲでも日鯖だけは倉庫パス導入されてなかった

それにクレジットガードですら導入してるし

ガラパゴスな国は無関係かwww
0378名無しさん@お腹いっぱい。
垢版 |
NGNG
スキルパスを5,6も覚えるって…まさかスキルごとにパスが違うとか?
そんなにスキルパスは必要なのか?
サブキーにアカウントを紐付けして定期的に発行した方がマシなんじゃ…
0380名無しさん@お腹いっぱい。
垢版 |
NGNG
今回みたいにデータが流出したときに
IDとパスが暗号化されていれば、まずは安全と考えていいのかな?

IDとパスだけじゃ不安だから、もう一個必要なのかなって感じなのかな。
0381名無しさん@お腹いっぱい。
垢版 |
NGNG
それなら、削除人IDに大してスキル毎にパスワードをたくさん当てるとかさ、
例えば俺が削除人ID00001だったとする。
レス削除のパスはABCDEFG、スレストのパスは123456、透明削除ならHIROYUKI、強制dat落ちならKUTIBIRUとする。
格納ファイル上で、パスワードが空になってる場合は権限なしということで。
IDとパスの組を、1人の削除人に対してその人のスキルの数だけ発行するのもいいけど面倒だし。
レスを投稿する


ニューススポーツなんでも実況