X



トップページ開発室
876コメント340KB
削除スクリプト開発スレ
0001 ◆IDaU21y6wI
垢版 |
NGNG
削除スクリプトどうしよう?
今なら削除人さんの意見も取り入れられるかも、

きっと、たぶん、もしかしたら、、
0421名無しさん@お腹いっぱい。
垢版 |
NGNG
水を差すようで悪いんですが
今のスクリプトで脆弱性があったの?
削除人リスト漏れが起きたのは削除スクリプトのせいじゃないんでしょ?

だったら作り変える必要なんてないと思いますが
古い呪文をリネームするだけでOKだと思いますが

なんか雰囲気に流されて無駄な労力しようとしてませんか?
0424名無しさん@お腹いっぱい。
垢版 |
NGNG
>>421
でもソースが公開されたことで、いままで誰も気付かなかった盲点
をみつけられてしまうかもしれないし。。。
0425赤翡翠 ★
垢版 |
NGNG
>>419
管理がしやすいならBASIC認証でもいいですが
そのあたりはお任せでしょうかね。

まあ、cookie等で残せない事も考えて、>>413で必要事項を
入力しておけば、閉じない限り連続作業ができるように、
というのも想定してました。
ツール等々では、別に設定ファイル等に保存するなどしてもらえば
使い勝手はフォローできるかもしれません。

>>421
元管理人からも号令が出ている専権事項ということで。
ただ、時間は掛かるでしょう。
サザンさんもそんなに時間が取れない状況ですから・・・。

しかし、いつまでも放っておけない所もあるので(要請板など)
つなぎの方法は考え中です(それもサザンさん待ちで)。
0427名無しさん@お腹いっぱい。
垢版 |
NGNG
>>421
削除スクリプトの脆弱性からいろんな勝手cgi実行された。
(削除スクリプトと銘打っておきながら、脆弱性によりどんなスクリプトも実行可能
 になっていたと言うオチ)
0430名無しさん@お腹いっぱい。
垢版 |
NGNG
あのsikasi.cgiの認証用データファイル見たけどアカウント5個ぐらいしかなかったから
多分あれは昔の残骸で、今はほとんど使われてなかったものだと思われる(なのに削除もされず実行可能だった)
0431名無しさん@お腹いっぱい。
垢版 |
NGNG
いわゆる最上級な人たち向けのスペシャルなスクリプトでしょ。
これのソースが漏れ、脆弱性を見つけられ、鯖内自由にされて、と。
0432赤翡翠 ★
垢版 |
NGNG
ログイン情報をどこかに保存しておくなら、前回のログイン時間とホストを、
ログイン後の画面に表示出来ないでしょうかね?

よくインターネットバンキングとかで表示されますが。
(誰かにログイン情報盗まれた場合、気がつくように?)

まあ、無くても構わない話なんですが、本人が見ればすぐ判りますよね。
難しい話でなければ、入っていてもいいのかなと・・・。
0433名無しさん@お腹いっぱい。
垢版 |
NGNG
メールの返信はいつ来るのでしょう?

もちろんお忙しい事は理解しているのですが、到着していないのでは…と不安になりました。
0435赤翡翠 ★
垢版 |
NGNG
>>433
何日何時何分に送ったか教えていただければ調べますよ。

確認作業と整理が終わって、キャップ等の受付が出来るような
状態になって、色々準備できてからになると思います。>返信

ただ、それを受けても削除スクリプトの方がまだ時間が掛かりそう
ですし、その返信はそれが出来てから、になりますね。
0436名無しさん@お腹いっぱい。
垢版 |
NGNG
>>435
回答ありがとうございました。
お忙しい中。申し訳ありません。

1/8のAM3時頃にcからはじまるソネットメアドから送った者です。
到着していることが分かれば、それで十分ですので…本当に申し訳ありません。
0439赤翡翠 ★
垢版 |
NGNG
あと決めることってありますかね?

上で接続先登録してとかいう話もありましたけど
そこまでする必要はない・・・気もしますが。

接続環境が複数ある人もいるでしょうし、動的に変わる
場合にはまた面倒ですし、管理の方も大変かなと。
簡単に出来るならいいですけど。

まあ、ログイン時に接続先IPも保存されるとすれば
何かできそうな気もしますが。
0440名無しさん@お腹いっぱい。
垢版 |
NGNG
接続先なんてコロコロ変わるはずだから
p2みたいにクッキー食べても意味無いかも
それなら有事の場合に備えて自爆パスを個別に作った方が良いかと思う
で、再発行の手順をあらかじめ決めておけばいいのでは?
0441名無しさん@お腹いっぱい。
垢版 |
NGNG
>>432
削除ログが残るんですよね?
いち早く実装するなら、自分の最後の削除記録をTOP画面に
表示するのはいかが

別案として
@自分の削除履歴を照会するcgiを追加するのはどうでしょう
 処理後の確認のためにも便利だと思います
Aログインor削除処理したときにメールを飛ばすのはどうでしょう
0442名無しさん@お腹いっぱい。
垢版 |
NGNG
直近の削除ログは削除人全員が共有できればいいと思うよ

統括さんは全部見れるようにしてさ

怪しい削除とかの抑止になるだろ
0443赤翡翠 ★
垢版 |
NGNG
>>441
私が作るわけではないので何とも言えませんが・・・。

ログインは特定鯖で、削除ログは各鯖に保存するんじゃないかと
思います(そうするかもしれないし、しないかもしれない)。
各鯖に分散保存した場合、いちいちそれを引っ張ってきて検索
するのは効率的じゃないでしょう。
増えたり減ったり入れ替わったりがとにかく激しいですし。

その代わり、ログイン鯖に必ずログイン情報は残ると思いますので
数はあっても検索場所は1カ所だけで済みますから現実的かなと。

メールは結局、鯖のどこかにアドレス情報を持って紐付けしなきゃ
いけなくなりますから、現段階では採用できないかと。
0445名無しさん@お腹いっぱい。
垢版 |
NGNG
パスワードを簡単に変えれるスクリプトは作られてるみたいなので、
キャップも簡単に変えられるスクリプトがまだないのであれば、

いま作って貰えると。
0446名無しさん@お腹いっぱい。
垢版 |
NGNG
>>444
それはスクリプト云々の話ではないし、統括降りた時の情報廃棄は今までも行ってるんじゃ?
と言うかその程度の「おやくそく」は言われなくても分かっている人が統括になっていると信じたいけど。
0447名無しさん@お腹いっぱい。
垢版 |
NGNG
ガチでアクティブなメルアド漏れた方
+数年ぶりに戻ってきそうな古参の方もおられると思うので

削除HNを再登録時に選べると良いな・・・
0448赤翡翠 ★
垢版 |
NGNG
削除ハンドルは基本自由選択の予定。

変えたいと思ってる人は考えておいてください。
0449名無しさん@お腹いっぱい。
垢版 |
NGNG
>>443
では私の妄想を書きますよ
削除屋全員にメアド「削除ID@2ch.net」を発行します
そして「削除ID@2ch.net」は各自プロバイダのメアドへ転送設定しておくのです
(いまの仕組みを知りませんが、例えば/etc/aliasesに設定するなど)
CGIはログイン時に「削除ID@2ch.net」にメールを飛ばします

メリットは
・活動休止している人でも不正ログインにすぐ気付く事が出来る
・「削除ID@2ch.net」を連絡用としても使える(公開メアドとするかは別途判断)
・2ch側でプロバイダメアドの生存確認ができる(転送エラーが続く場合)
・今回みたいに削除CGIとID,PASSが漏れても、メアドまでは漏れない
 (但し、root権限がクラックされ鯖の設定見られたらアウト)

まあ上記の実装は簡単ですが、政治的なところで実現は難しいとは思いますが。。。


で、話がそれましたが、
>>432の目的は、不正ログインの検知でしょうか?
おまけ程度なら、最終ログイン情報の表示も効果ありと思います
要求レベルがそれ以外だったら、メール送付等も考えても良いのかと思いました
0451名無しさん@お腹いっぱい。
垢版 |
NGNG
>>449
そこまでする必要はないし、パーミッションが駄目駄目な2chにメール情報を鯖に置くこと自体が駄目でしょ。
今回のこともあるし、以前rootレベルで見放題になってたこともあるから駄目だな。
削除人・・・というかキャップ餅全員に簡易メール機能みたいなのはあったほうがいいかもしれないけど。

個人的に前回のログイン時刻、ホストぐらいでいいと思う。
不正ログインされたからって個人情報に近いものが漏れなければボラ本人に直接の被害はないからね。
0454名無しさん@お腹いっぱい。
垢版 |
NGNG
本人確認の進捗はどうなん?>赤翡翠ちゃん
削除スクリプトの見通しも不明だし
まずキャップだけでも配っちゃった方が
0455名無しさん@お腹いっぱい。
垢版 |
NGNG
>>449
googleメールを利用すればよいんじゃないの?
CGIはログイン時に削除ID@gmail.comにメールを飛ばす。
@gmail.com→各自プロバイダメールへ転送設定
@gmail.comのアカウントは削除人ではなく削除人統括の人が管理するとか。

@gmail.comってそういう使い方は駄目なのかな。
0457 ◆amidaMovTg
垢版 |
NGNG
Google AppsのGmailを使えば良いのではないかな?
○○@del.2ch.netって感じで。
0458名無しさん@お腹いっぱい。
垢版 |
NGNG
削除人が自分の(アカウントで)処理した履歴を確認できるようになるといいなぁ。
履歴と言っても処理したレス、スレのURL程度でいいんですけど。
アカウントの乗っ取りとか、本人の気付いてない誤爆を自分でチェック、確認できるので。
0459名無しさん@お腹いっぱい。
垢版 |
NGNG
>>456
一瞬本気にして念のために確認してみたら簡単に作成できたよ・・・

>>457
有料なのは駄目だと思いまーす

>>455
@gmail.com→削除人統括とか2ちゃんねるそのものにCCかBCCでメールを送信するようにすればよいんじゃね?
ログイン情報だけではなく削除ログも一緒に書いたメールを送信とか。
あんまり現実味はないけど。
0461名無しさん@お腹いっぱい。
垢版 |
NGNG
>>459
あれほんとだ・・・簡単に作れる
この間の自動メッセージは一体何だったんだw

因みに無料のGoogleAppsでもGmail、カレンダー、ドキュメント、etcが使えるそうです。
ttp://www.google.com/apps/intl/ja/group/index.html
0462名無しさん@お腹いっぱい。
垢版 |
NGNG
>削除ログも一緒に書いたメールを送信とか。
要請板で消せと指示されて削除したデータを
削除人が保有する形にするのはよくない気がするけど。。。
0463名無しさん@お腹いっぱい。
垢版 |
NGNG
>>462
削除対応している時点で削除人はそのレスを読んでいるだろうからあんまり気にすることも無いような。
そうでなければ
削除人がログインした時に@gmail.comにメール発射→削除人本人と2ちゃんねるに転送
削除ログは別途@gmail.comへ送信→2ちゃんねるにだけ転送
とか。
まあログインの度、削除のたびにいちいちメール送信ってのは現実的ではないと思うけど>>449さんの意見を見て思いついただけなので・・・
0464名無しさん@お腹いっぱい。
垢版 |
NGNG
>>461
あら無料のもあったのね。知らなかったです。
と言うか@gmail.comって無料なのに高機能過ぎるだろ。フィルタリングして振り分けたものを別々のメールに転送できるって知らなかった。
0466削ジェンヌ ★
垢版 |
NGNG
>>452
あー。割と似たようなこと考えてましたー。
ただ、「削除ができない」ってアナウンスがしたいっぽいので
そこを加味してみましたお。
0467名無しさん@お腹いっぱい。
垢版 |
NGNG
>>449は、cgiからメール送ったらいいんじゃね?って提案です
上の人が「そこまでする必要はないし」と判断すればそれまでで、
「それ良いね」ってなったら細かい所を決めてけば良いと思います。
(私はけっこういい案だと思います)

2ch.netにメアド置くの不可なら、>>457とか誰かが使ってた30.kgとかに
外部委託って手も有りますし
メールが多すぎなら、1回ログインしたら24時間はメール送らないとか
0468赤翡翠 ★
垢版 |
NGNG
本日までの更新メールで、改めて確認が必要と思われるのは一通だけでした。
その方には、こちらから質問メールを既に送ってあり、返事待ちです。
届いているか不安な方は、送付日時等を書いていただければ確認しますので。

キャップは設定できるようになりましたが、肝心の削除スクリプトがまだ未達です。
今後の段取りなど、そのあたりを一度返信という形で今日明日くらいにメールしたいと
考えています。

数もそこそこありますので、少し時間が掛かるかもしれませんが御了承下さい。
0469garnet ★
垢版 |
NGNG
今夜あたりにでも試作品を作ろうかねぇ。
0471削ジェンヌ ★
垢版 |
NGNG
ぼくちんの肛門も試作されそうです!
0484 ◆OKAYAMA25c
垢版 |
NGNG
ジェンヌさんが・・・お姐さまキャラが・・・
あのシリーズはお姐さま主催だったんですね・・・
0489名無しさん@お腹いっぱい。
垢版 |
NGNG
ジェンヌタソはお尻遊びが好きなんだな。股間が熱くなるな。
0490 ◆BAILA6C886n4
垢版 |
NGNG
どこかで見た
「自作自演濡」
を思い出しました(・∀・)
0491 ◆TIGOI/DrzHH9
垢版 |
NGNG
貧乳、肛門・・・これだけ揃えば
新歌舞伎町ラブコマンダー襲名?w
0492くろーむ ◆nRGB//C2sw
垢版 |
NGNG

 { ★}z  <ぼくちんの肛門も試作されそうです!
 (゚ー゚*)
 (⊃⌒*⌒⊂)
 /__ノ※ヽ__)



オメガじゃないからモザイクを掛けときますね・・・
0494 ◆FuckYou.mBmQ
垢版 |
NGNG
           ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         /  ´Д)< ジェンヌなら、ばっちこーい!
        /     )  \__________
       /     i i__,,_
       /     人___.)__________
      (   *   (____ |___________
       \  \ \::::::::::::::::::|:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
        ヽ   ヽ   \::::::::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
          )  )\ \:::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
         /  /:::::::)  ):::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
         /  /::::::: / /:::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
        /  /::::::::/  /::::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
        /  /::::::::/  /::::::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
       /  /:::::::/  /::::::::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
      (__):::(__):::::::::::|::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
0499〈(`・ω・`)〉 ◆EQUAL/Pi.Q
垢版 |
NGNG
いい歳してウンコもらしたおばちゃんがいると聞いて・・・
そういえば遠い昔N+の雑談スレでもそんな話題が出たことがあったな。
0503garnet ★
垢版 |
NGNG
とりあえず削除スクリプトだけ出来上がったけど
今日まだ何も食べてないのでまずは腹ごしらえだっ!
0507削ジェンヌ ★
垢版 |
NGNG

F6   F6   F6
  F6   F6   F6
┐ ∧,∧  F6      おかしいなあ。
|(   )    F6
 ̄⊂/ ̄ ̄7 F6


0510garnet ★
垢版 |
NGNG
透明削除
スレッド削除
スレッド停止
スレッド再開

まで動いたー。
移動、過去ログはどうやってテストしよう。
やっぱニュー速なのかな?w
0511削ジェンヌ ★
垢版 |
NGNG
おおおっ

ニュー速ってそんな扱いかw
昔はすげー大事にされてた記憶なのにw
0513garnet ★
垢版 |
NGNG
よし。準備できたのでやってくる。
これがうまく動いたら手動で何個かアカウントつくって、
テストしてもらう間に管理スクリプトを作るだよ。
0514garnet ★
垢版 |
NGNG
全機能の動作を確認。
ライブなサーバに導入完了。
じぇんぬたんに発射したお。
0515garnet ★
垢版 |
NGNG
そうそう、過去ログ削除が必要なサーバを教えてくださいー。
なんか古いやつ(pizaとか)は入れなかったけどアカウント違うのかな。
0516削ジェンヌ ★
垢版 |
NGNG
>>514
受け取りますた!
のちほど確認がてら使わせて頂きます!
>>515
過去ログ削除は全サーバにいるんだぜ?
現役サーバもdat落ちしたものは過去ログ削除で対応なんだぜ?

piza今入れないね。
その他のサーバも種類によってはゾウの花子スレで
いつものに戻してーって頼んでた記憶。
0517garnet ★
垢版 |
NGNG
全サーバをリストアップして欲しかったり。。。

>いつものに戻してーって頼んでた記憶。
なるほろ。。。
0518名無しさん@お腹いっぱい。
垢版 |
NGNG
できればレス削除は、
「レス1を削除しようとした時」と「スレッド中のレスの半分以上を削除しようとした時」に
あんた変なことしようとしてますよ本当に実行しますかみたいな確認ダイアログが
出るようにして欲しいです。誤爆削除防止に。
0519がる ★
垢版 |
NGNG
むむむさんのところに全サーバのリストがありました。
ちょっと見づらいのと情報が古いですけど、これに誰か補足していただければ。

http://mumumu.mu/serverlist.html
レスを投稿する