X



トップページ開発室
875コメント340KB
削除スクリプト開発スレ
0001 ◆IDaU21y6wI
垢版 |
NGNG
削除スクリプトどうしよう?
今なら削除人さんの意見も取り入れられるかも、

きっと、たぶん、もしかしたら、、
0312名無しさん@お腹いっぱい。
垢版 |
NGNG
>>309
「現行サーバのdatは汚染されている可能性があるから全て放棄し、新サーバには持って行かない」

という方針(のはず)だから、その心配は不要かと。
0314名無しさん@お腹いっぱい。
垢版 |
NGNG
>>313
368 名前: ◆A/T2/75/82 投稿日:2011/01/07(金) 19:36:12 発信元:114.160.23.32 0
さてさて ここまで来た
ちと疲れたが、まぁ動いているようじゃ。

今やっていること
A) まったく新しく2ちゃんねるを作り直し @hato
B) 全てのサーバは捨てて(datも)新しいサーバに入れ替え
の二本立てです。

次は何をしなきゃかな?
・キャップ?
・芋掘り&規制?


http://dso.2ch.net/test/read.cgi/sakhalin/1294323418/368
0316名無しさん@お腹いっぱい。
垢版 |
NGNG
赤翡翠さんが、どういう立場の人かは、実はよーしらんけど。
緊急時でもあるし、誰かに号令かけて旗振ってもらわなきゃいけないんだから
とりあえず助けてみたらどうだろう?
責任は、どうせ姿を現さないパケモンだかどうやらさんだかに押しつけときゃいいんだから。
0322名無しさん@お腹いっぱい。
垢版 |
NGNG
ここはスレタイ通り削除スクリプトを開発するスレ。
キャップ開発は別スレでやってる。

あと、謝罪だとか責任だとか開発と直接関係ない物は別スレでゆっくりと議論するなりなんなりした方がいいと思われ。
0323garnet ★
垢版 |
NGNG
とりあえずぼやき。

削除スクリプトをどこに置いても漏洩する可能性が消えるわけじゃないので、
別httpdを立てるほどのものじゃないと思うけどなぁ。
入り口(UI&API)を1つのサーバにまとめるならありかも。
各サーバの削除スクリプトは入り口からのみ受け入れるようにして。

アカウントの管理はパスワードのハッシュ値を保存するとして、
スキル検査も認証に組み込んでおきたいねぇ。
認証情報はpublic_htmlの外に置くか別の仕組みを使って
認証できるとよさげかも。

機能強化については従来通りツールで対応ですかねぇ。
無いと困るものを除いて。
0324名無しさん@お腹いっぱい。
垢版 |
NGNG
>>276

>・削除人専用窓口へのアクセスの仕方 testの下に置いておいていいのか?

既出だが、別のディレクトリに分けるのが良いに1票
URLがバレた時は、ディレクトリ名を変更するだけでOK
Basic認証するにもディレクトリ丸ごとのほうが簡単で設定漏れもないし
0325名無しさん@お腹いっぱい。
垢版 |
NGNG
>>294
タイトル:■YouTubeが流行ってるらしいですよの巻■
======2==C==H======================================================

         2ちゃんねるのお勧めな話題と
     ネットでの面白い出来事を配送したいと思ってます。。。

===============================読者数: 133,805 人 発行日:2006/05/31

最後に受け取ったのは2006/05/31だね
その後受信用のメールアドレスが失効したので届いてないですけどね
0328赤翡翠
垢版 |
NGNG
>>274-276
遅ればせながら、まとめありがとうございます。
だいたいの要望等は箇条書きにしていただいた感じでいいですかね。
他にあれば追加ということで。

>>323
お疲れさまです。
流れ的には、そういう感じになっていくんでしょうね。


パスについては、暗号化など技術的なところはお任せするとして、
各IDのパスの他にもう一つ、定期的に変更するパス(サブパス)を
入れた方がいいかなと思っていますがどうでしょう?
(一応、既に書いたことの延長になりますが)

セキュリティーレベルの高い企業では、数ヶ月毎にパスの変更を要求
されたりしますが、各人のものを個別に変更する仕組みだと、使う方も
少々大変です(もちろん仕組みを作る方も、管理する方も)。
必要なときに現在のサブパスを確認し、また管理側も個別に漏れた
可能性が否定できなければ、その都度サブパスを変更すると。
(アカウントが特定できればそれだけ止めれば済みますが、
使われないと判らない場合もありますので)

漏れの可能性がなければ、半年か1年ごとの更新でいいと思いますが。
0329赤翡翠
垢版 |
NGNG
>>303含め、ご協力ありがとうございました。
まだ続くとは思いますが、出来ることをやっていきたいと思います。

とりあえず全部にメールという話は、誰から送るべきかという点で、
すでにがるさんが代わりに詳しく説明してくれています(ありがとう
ございます)。
同様のことを言いたかったのですが、言葉足らずですみません。


私の方から、何らかのアナウンスはした方がいいのではという提案は
代理人さん含めてしてあります。
それに対してどうリアクションするのか、それは現段階では判りませんが・・・。
0332名無しさん@お腹いっぱい。
垢版 |
NGNG
>>331
こことかで聞いても良いし、公開できない内容ならメールで聞いても
良いんじゃないですかね?

他人には侵入出来ない(と説明のあった)メアドあるんだから。
0333garnet ★
垢版 |
NGNG
>328
変更したサブパスを通知することを考えると、
かえって手間の方が増えるだけかと。
それにサブパスを作るよりも、
呪文を変更したほうが楽だと思うなぁ。
0334名無しさん@お腹いっぱい。
垢版 |
NGNG
削除サブパス通達用の自動返信アドレスを作って
削除人がソコへカラメル送ると自動でパスが返信されるようにすればいいじゃん
1年間サブパス問い合わせしなかったメアドを自動でリストから削除すれば
現役さんの生存確認にも使えるし
0335赤翡翠 ★
垢版 |
NGNG
>>333
サブパスは一斉送信ではなく、連絡スレ等で告知して、
問い合わせして貰うのでいいと思うんです。
なので、基本的にはそう変えないつもり。

(ちなみに返信する手間は考えなくていいです。
いまやってる作業より遙かに楽だし(汗))。

呪文を変えて連絡する方が大変な気がしたり・・・。
定期的に変えるわけにもいかないでしょうし。
(中身の改修も伴うなら)

このあたりは使う削除人さん的にはどうでしょう?

まあ、ユーザー管理から削除スクリプトに行くところの
パスみたいなイメージで考えたんですが、UIがどうなるか
わからないので、無理は言いません。
0336 ◆NAO/2MXDEk
垢版 |
NGNG
赤翡翠さんのイメージを実際に導入しようとするとこんな感じなのかなあ

▼削除プログラム起動時
 1. 削除フロント(qb7のある鯖)でキャップパスとサブキーを入力
 2. キャップパスの照合を実施
 3. 照合が通ったらサブキー(+キャップパス)で二次キー再照合実施
 4. キャップパス+サブキー紐付けDBで照合実施
 5. 実施結果が真なら削除スクリプトの起動を許可

---

▼サブキー管理
 1. 削除フロントからサブキーの紐付け登録を実施
 2. 二次キーを生成して照合用DBへ登録
  ※このとき、登録日時を記録

 i. 二次キーを有限(1〜3ヶ月)で使用不能とする
 ii. 二次キー期限切れの場合は、元キー+新キー+キャップパス+魔法の呪文で登録申請実施
 (再登録申請時、管理者が許可をして実登録が実施されるようにすると、人的確認が実施可能)

---

<蛇足>

▼防御策
 1. n回以上の不正なキーでアタックが実施された時
  kickリスト+バーボン送り+リストアップ実施

▼自爆機能
 1. 急遽止めたい場合に、管理者権限でポチッとなで全停止が可能になるようにする
  ※システムを動かす為のマスターキーを即破棄して認証されないようにする

</蛇足>
0338 ◆NAO/2MXDEk
垢版 |
NGNG
この際良く分からん状況は全部破棄して
管理上名前と権限を一対一にしておくべきだと思いますけどね
0341名無しさん@お腹いっぱい。
垢版 |
NGNG
幸せサーバーの誰かみたいに、名前欄に入れたりとかしてうっかりキャップキーを漏らしたりしちゃう可能性がある
そうするといろいろと不都合でしょ
0342名無しさん@お腹いっぱい。
垢版 |
NGNG
キャップパスを認証に使っていたお止め組の方法がまずいからという理由で
削除と同一の方法で認証するようにという議論で進んでいたのに
ここで削除がキャップパスで認証するという事になると、まずいでしょう。
0343赤翡翠 ★
垢版 |
NGNG
>>336
えーと、一つだけ言えばキャップでの認証はしません。

キャップは漏れやすいのと、漏れても気がつかないこともあるので。
頻繁に変更する可能性もあるから、それを認証に使わない方がいいです。
0344 ◆NAO/2MXDEk
垢版 |
NGNG
その為のサブキーだと思ったんですけどねえ。
片方漏れても大丈夫、的な
0345 ◆NAO/2MXDEk
垢版 |
NGNG
>>343
> 頻繁に変更する可能性もあるから

メインキーもサブキーも更新されるなら、それこそ防御性が上がるんだと思うんですが、
その辺はどうなんでしょうか。

---

変更出来てしまうものは、認証に用いるべきではないという事ですかね
となると、定期的に変えられるサブキーを要するなんてのはそこから反してしまいますかね
0346赤翡翠 ★
垢版 |
NGNG
というか、>>212のツリーを参考にイメージしていたのです。

なので、>>336を私のイメージで直すとこんな感じです(あくまで参考)

▼ユーザーログイン
 1. 削除フロント(qb7のある鯖)でユーザーIDとパスワード(ランダム作成)入力
   ※これはこちらで決めて配布

▼削除プログラム起動時
 1. ログイン後にサブキー、使うスキル呪文を入力(コレもある意味パスワード)
 2. IDとスキルを照合して起動許可があるか確認(スキル使用許可)
 3. 実施結果が真なら、該当削除スクリプトの起動を許可

  ※個別のスクリプト名を変更しなくても、必要ならスキルの呪文も変更が
    管理者レベルで可能にする。
  ※入口(ユーザーログイン)からの起動以外は受け付けない。
  ※ユーザーログインの入口は、必要に応じて呪文かえるのもあり

---

▼サブキー管理
 1. 削除フロントからサブキーの紐付け登録を実施
 2. 二次キーを生成して照合用DBへ登録
  ※このとき、登録日時を記録
  ※サブキーは、文字列でも可か?(暗号化して保存?)
  ※二次キーの生成は、管理者が任意に実施


少々簡略化してしまってる気がしますし、不十分っぽい気がしますが、
必要なところは修正してください(あくまでイメージなので)。
0347 ◆NAO/2MXDEk
垢版 |
NGNG
>>346
スキル呪文と言うか、起動させたいプログラム名で制御ってのより、
アカウントにぶら下げで使えるスクリプトを制限してしまう方がUIとしては良いのかもと思ったり

>>権限DB
 0 | Aさん | スレッド削除、レス削除、スレッド移転
 1 | Bさん | スレッドストッパー、スレッド削除、レス削除

    ↓

・Aさんの画面
┌───────────┐
│ようこそAさん        │
│  1st key .[     ]   │
│  2nd key [     ]   │
│                 │
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │ 
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│  レス番   [     ]  │
│----------------------│
│・スレッド移転        │
│  元鯖     [     ] │
│  元板     [     ] │
│ 元スレッドキー[     ] │
│  先鯖     [     ]│
│  先板     [     ]│
│ 先スレッドキー[     ]│
└───────────┘

・Bさんの画面
┌───────────┐
│ようこそAさん        │
│  1st key .[     ]   │
│  2nd key [     ]   │
│                 │
│・スレッドストッパー     │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │ 
│ スレッドキー[     ]  │
│----------------------│
│・スレッド削除        │
│   鯖    [     ]  │
│   板    [     ]  │
│ スレッドキー[     ]  │
│  レス番   [     ]  │
└───────────┘
0352 ◆SUAMA.Cbav5m
垢版 |
NGNG
>>341
おいらのことかー!!

なるべくシンプルに作ったほうがいろいろといいんじゃないかな・・・
0353赤翡翠 ★
垢版 |
NGNG
>>347
それではちょっと駄目ですね・・・。

アカウント入力だけでそこまでの画面に辿り着けるのは
まずいと思っています。

プログラム名で制御しなくてもいいんで、あくまで使うスキルの
パスワードというか暗号というか、、、
スキルパスってことにしましょうか?

というか、いままでののUIのイメージを伝えられないので、
(事細かにあまり書けないので)何というか・・・。

どうしましょうかねぇ。
0354名無しさん@お腹いっぱい。
垢版 |
NGNG
じゃぁ削除人にはスキルごとのアカウント発行すればいいんじゃね。
名前・パス・スキルの3つをセットにして、鯖に格納。
つまり一つのアカウントのパスが漏れても、そのアカウントの権限のことしかできない。
0355赤翡翠 ★
垢版 |
NGNG
あ、でも>>347をシンプルにすればいいのかな。

ログイン後画面(仮)
─────────────────────

 ようこそID○○○さん

 key1 .[サブキー ] 
 key2 .[スキルパス]

 鯖    [     ] 
 板    [     ] 
 スレッドキー[     ] 

─────────────────────

これだけでいいような?
0356名無しさん@お腹いっぱい。
垢版 |
NGNG
 鯖    [     ] 
 板    [     ] 
 スレッドキー[     ] 

これ分ける理由なんですか

スレッドURL(レス指定含む)でいいでしょ?
勘弁してくださいほんと
0357赤翡翠 ★
垢版 |
NGNG
>>355から先は、既存のUIを流用してもいいし(ここでは書けませんが)。

まあ、サブキーはあってもなくてもいいんですけどね。
0358赤翡翠 ★
垢版 |
NGNG
>>356
ああ、それでもいいですね。
なんか既存のものに少し囚われすぎていた。

昔はURLがいろいろ変わってたこともあった名残かもしれない。
0361名無しさん@お腹いっぱい。
垢版 |
NGNG
新しくアカウントに保有スキル情報を入れるのよねえ?
スキル選択にまでパスワードのような状態にする必要あるのかな。
そりゃ認証が何段階もあればその分セキュアになるとは言えるんだろうけど、
例えばFTPなんて、ID/PWだけで何でもできちゃうわけで、
削除にそんな何段階もやっても、利便性を下げるだけじゃないかな。
0362名無しさん@お腹いっぱい。
垢版 |
NGNG
実際に作業するのに、1スレ削除するために
URLを3つもの部品に分けて入力なんてやってられませんよ

ログイン画面ならそんなの要らない、
作業画面はURL入力はシンプルに

ログイン画面イメージ

  ID[   ]
PASS[   ]
 key[    ]

↓入力

作業画面前イメージ

□レス
□透明
□スレッド削除
■スレッド移動 移転先板[      ]
□スレッド停止
□過去ログ       チェックボックス入れる

URL[                       ]

↓入力

各削除画面 別窓で開く とか
0367赤翡翠 ★
垢版 |
NGNG
>>359
サブキーを提案してるのは、一応少しセキュリティーレベルを上げた方が
いいんじゃないか、という意味合いです。
どこかを定期的に変えた方がいいんじゃないか、という。

スキルパスは、人によっては5〜6個以上覚える必要あり(まあメモでもいいんですが)。
それを定期的に変更するのは、スキルの多い人には負担になるかなと。

ユーザーID用パスの変更でもいいんですけど、それだと個別に全部生成
し直しになるので、管理者の方が大変です。

なので、サブキー一つの変更であれば、煩わしさは多少減るかと。

どうしても煩わしいのでしたら引っ込めますが。
0369名無しさん@お腹いっぱい。
垢版 |
NGNG
そんなもん削除人に聞いてくださいよ
スキルパスなるものを設けるのはまぁいいと思いますが、それをCGIのファイル名にして
照合するなんてことはやめてくださいね
0370名無しさん@お腹いっぱい。
垢版 |
NGNG
現在のツールが、使用者がスクリプト名を入力する必要があるのは、
保有スキル情報がどこにもなく、スクリプト名を知っていることをもって
スキル権限者であるとする運用だからでしょ。
0371名無しさん@お腹いっぱい。
垢版 |
NGNG
各ツールは後から対応してもらうとして
まずはシンプルに、最低限な機能と
必要なセキュリティを考えればいいのではないかな。
0372赤翡翠 ★
垢版 |
NGNG
>>369
それはないでしょう。
普通になんかパスワードっぽいのでいいかと。

まあ、今のシステムでも半ば無意識にそれに
近いことをしてるんですけどね。
手入力する人は少ないと思いますが。
0374赤翡翠 ★
垢版 |
NGNG
>>371
そうですね。

まあ後付もできるので(多分サブキーは)、
必要になったら導入でもいいのかもしれません。

ちょっと混乱させたみたいですみません。
0375赤翡翠 ★
垢版 |
NGNG
>>373
それを言ってしまうと、削除で板崩壊させることも出来るんで
(レス削除だけでも)、安全面はあまり疎かにはできないかと・・・。
0376名無しさん@お腹いっぱい。
垢版 |
NGNG
ID/PWをユーザが決めるのか、運営者が決めるのか、
という点で前提条件が全く違うんだよね。
アカ窃用の多くは、多くの人は複数サービスで共通のID/PWを
使用しているという現状に乗じて、他サービスのアカ情報を
流用しているから。
0377名無しさん@お腹いっぱい。
垢版 |
NGNG
>>373
ネットゲならアカハック対策なわけだが
某ネットゲは日本以外で真っ先に導入された
別のネットゲでも日鯖だけは倉庫パス導入されてなかった

それにクレジットガードですら導入してるし

ガラパゴスな国は無関係かwww
0378名無しさん@お腹いっぱい。
垢版 |
NGNG
スキルパスを5,6も覚えるって…まさかスキルごとにパスが違うとか?
そんなにスキルパスは必要なのか?
サブキーにアカウントを紐付けして定期的に発行した方がマシなんじゃ…
0380名無しさん@お腹いっぱい。
垢版 |
NGNG
今回みたいにデータが流出したときに
IDとパスが暗号化されていれば、まずは安全と考えていいのかな?

IDとパスだけじゃ不安だから、もう一個必要なのかなって感じなのかな。
0381名無しさん@お腹いっぱい。
垢版 |
NGNG
それなら、削除人IDに大してスキル毎にパスワードをたくさん当てるとかさ、
例えば俺が削除人ID00001だったとする。
レス削除のパスはABCDEFG、スレストのパスは123456、透明削除ならHIROYUKI、強制dat落ちならKUTIBIRUとする。
格納ファイル上で、パスワードが空になってる場合は権限なしということで。
IDとパスの組を、1人の削除人に対してその人のスキルの数だけ発行するのもいいけど面倒だし。
0382名無しさん@お腹いっぱい。
垢版 |
NGNG
アカ窃用で決済が行われた場合、事業者のセキュリティが甘ければ、
正規利用者に代金を請求する事はできない、ってのが経済産業省の見解で、
消費者庁はもっと請求撤回に積極的。
誰にも請求できなければ、費用は事業者の持ち出しになるわけで、
それが事業者の損害。

で、2chは。
0386名無しさん@お腹いっぱい。
垢版 |
NGNG
dronpoやItadakiは呪文とセットでできたわけじゃないし、
>>371でいいんじゃないかしら。
最初の段階からあれもこれもともりもり詰め込みすぎると、
器ごと破れて収めるところがなくなってしまいそう。
0387名無しさん@お腹いっぱい。
垢版 |
NGNG
まず、2ちゃん側にツール的な部分を実装するのか
それとも、各ツール作成者にお任せするのか
まずはそれを決めてしまっては?

ツールの話とセキュリティ面の話が入り乱れてるんで。
0388名無しさん@お腹いっぱい。
垢版 |
NGNG
>371をやってからツール作者が作り始めたほうが穴を見つけやすい
最初からツール前提でやるととんでもない大穴を空けることになる
0389赤翡翠 ★
垢版 |
NGNG
ログイン画面(仮)
─────────────────────

  ID  .[        ]
  PASS .[        ]

─────────────────────
   ↓

ログイン後画面(仮)
─────────────────────

 ようこそID○○○さん

 key .[スキルパス]

 スレッドURL[                     ] 

       [ O K ]  [ログアウト]

─────────────────────
   ↓
 <各処理画面(別画面起動)>


大元のものはこれでいいんじゃないでしょうか。
(サブキーはとりあえず保留)
別画面にするのは、ログイン後画面でURLだけ上書きして
いけば、ある程度の連続処理が出来るように、という感じで。


>>362のようなインターフェースは、ツールの方で
実現していただいた方がいいような気がします。
0390名無しさん@お腹いっぱい。
垢版 |
NGNG
狙われやすさ。
盗めば金になるとわかっていて、実際に被害も出て、
実際に金を出している顧客からクレームが出ていて、
顧客離れが起きかねなければ、そりゃ強固にもしようってもの。

で、2chは。
0391名無しさん@お腹いっぱい。
垢版 |
NGNG
不満とかじゃなくてほんっとどうでもいいことなんですが、
でも黙ってられないー

>ようこそID○○○さん
こそばゆいよー
0393赤翡翠 ★
垢版 |
NGNG
ちなみにURL部分は複数行(複数スレッド)対応になっているといいかも。

例えば各処理画面で、ボタンで順に切り替えながら処理できれば、
ツール無しでも、ある程度利便性が向上する気はします。

>>391
まあ、そこは無くてもいいんでスルーしてくださいな。
0395名無しさん@お腹いっぱい。
垢版 |
NGNG
実際作業はツール使ってやるんだから呪文の部分のUIは別に無くてもいいし
現行と同じでいいでしょ?
今回そこが問題なわけじゃないんだし
0397くるま
垢版 |
NGNG
>>389
お疲れ様です。ひとつ質問。

スキルパスの情報をユーザー側(ボランティアさん)にも持たせる理由って何でしたっけ?
システム内部に各削除人さんに紐付けた情報を持っていれば良いのでは?
(もちろん、簡単に改竄されたり流出したりしない工夫を内部に持たせますが…)
0398赤翡翠 ★
垢版 |
NGNG
>>397
これも一応パスワードみたいな位置づけで考えてます。
IDとパスが漏れても、その先は起動できないようにという。

いままではスキル毎に呪文が別々になっていたので、
仮にID、パス、呪文が判ったとして、そのスキルしか
少なくとも使えませんでしたね。

入口を一つにすると、全スキル使える人の分が漏れた場合
一気にいろいろ暴れられるので、被害が大きくなる可能性が
高くなります。
そこは必ず入れたいです。
0399くるま
垢版 |
NGNG
IDとパスが漏れた場合は、スキルパスも漏れていると思うのですが…。
IDとパスが漏れて、スキルパスが漏れない状況というのが、ちょっと想像つきません。すみません。

あとcgiをひとつにするというのは、わたしが思い違いしていました。
以前と同じようにスキル毎のイメージでいたので。ありがとうございます。
0400名無しさん@お腹いっぱい。
垢版 |
NGNG
>>362
の案に賛成。
最初のログイン認証さえ強固なら、その後は利用できるスキル一覧からチェックボックスとかラジオボタンでスキルを選択しても問題ないと思うんだけどなぁ・・・
一つ削除するだけなのにいくつもいくつもランダム英数文字列を入力しなければいけないのは著しく利便性に欠けるとおもうけど。
利便性と安全性を天秤にかけて、丁度良いころ合いで手を打ってほしい。


実現が可能かは分からないですが提案。
ネットバンキングの認証のように、削除人の端末の情報をある程度記憶しておいて、それ以外の端末からログインしようとした時に限り
秘密の質問の答えが必要とか、ワンタイムパスワードを2ちゃんねるから当該削除人の登録メアドへ送信し、それを受け取った削除人がワンタイムパスを入力するとか。
0401名無しさん@お腹いっぱい。
垢版 |
NGNG
>>400
IDとPASSを入力してログイン後、スキルPASSと対象レスURLを入力してスキルPASSに対応した削除機能が発動なら
削除人としてのIDとPASS(削除人毎発行)、その時使おうとするスキルのPASS(共通)の3つを入力するだけじゃないですかね
利便性と安全性も丁度良いんじゃないかなと思います
0403名無しさん@お腹いっぱい。
垢版 |
NGNG
>>400
いくらパスワードの仕組みを強固にしたところで、今までよりセキュリティーレベルを下げるって選択肢はないと思うよ。
漏れるのは別にして、鍵一個でクラックされて侵入されたら終わりになってしまう。
勿論強力な錠前にするんだろうけど、絶対開けられない鍵なんてないんだし。

Itadakiもdoronpoも、各呪文を入れるところがあって、それを最初に入れたら保存してくれてただけでしょ。
使い勝手はtoolで対処するレベルの話。
その各toolのpassの保存方法も併せて考える必要あるかもしれないが。
0404名無しさん@お腹いっぱい。
垢版 |
NGNG
ふとおもったんですが、いつまでの完成を目指すんでしょう?
たとえば今月中にとかなら逆引で今週末までに仕様固めるとかの
線をひけると思うのです。

すでにどこかで発表済だったらごめんなさい。
0405名無しさん@お腹いっぱい。
垢版 |
NGNG
スキル管理方法が従来とは違うという、前提の違いをまず踏まえてもらわないと。
従来の「スクリプト名」は、第2のパスワードではなく、スキル付与の方法でしかない。
で、そのスキル付与は、システム側で管理するようになった。
この時点で、従来の「スクリプト名」に相当する機能は確保されている。
決して、安全性は低下していない。

その上で、もう一段階の認証を加える意義があるかどうか、だ。
0406稲村 ◆O3QzS3viJU
垢版 |
NGNG
遅ればせながらやって来ましたが、
ここでやったほうがよいでしょうか、
それともよそのほうがいいものでしょうかね。
0407名無しさん@お腹いっぱい。
垢版 |
NGNG
とりあえずいなむらさんはお止め組の人々に新しくキャップ設定しなおす準備でもしたら
あと作業パスとキャップパスは別にするらしいから、作業パスもかな
0408がる
垢版 |
NGNG
>>406
赤翡翠さんにメールでいいとおもいます。
おとめのことも念頭に置いてるみたいなので。

あと今ちょうどおいちゃんの雑談スレで
おとめの実装の話が出てるので、
みるといいかもです。
0409稲村 ◆O3QzS3viJU
垢版 |
NGNG
>>408
お話ししてますー

ちょっと落ち着いてからやろうと思ってますよ、
優先順位的に。
赤翡翠さんが念頭においていただいているので、とても助かってます。

雑談スレで、この時点で私ができることはお願いするしか無いような。
レスを投稿する