ハナモゲラボ / 試行錯誤のPC人生

電脳の森に迷い込んだWebクリエイターのPCドタバタハナモゲラ日記です。

<<前の記事   

FFFTPが1.97にバージョンアップしました。

February 8 2010

この前のGumblarウィルス騒ぎで、定番とされるツール「FFFTP」の作者さんが
「安全のためにFFFTPを削除してください。」と公式サイトに書いてしまった為に
ネット上では様々な憶測が飛びかってしまう、という騒ぎがありました。

伝言ゲームの恐ろしさか、しまいには
「FFFTPを使うと感染する」
「FFFTPに脆弱性が」
という、なんともトホホな解釈をする人が現れたり。

いやいやいや。そもそもガンブラーに感染してなきゃ問題ないんですって。
個人サイト(ここじゃないです)が感染したからこそ言えますが。

P2Pソフトによって情報流出が相次いだときも
「そのソフトを使うから流出した」という、途中のものすごく重要な部分を
省いて解釈する人が多かったのを思い出します。

今回の件に関しては通信プロトコルを別のものに変えたり
Webサーバーに対して、更新に利用するホストのIPアドレスを登録したりなどの
対策が一番いいのでしょうけども、使ってるサーバが対応してなきゃどうにもならない。

そして今回狙われたのはFTPプロトコルですが、
ガンブラーの亜種が出てきて、Firefoxなどの保存パスワードを抜き取るなど
もうえーらいこっちゃの大騒ぎになる可能性もあるでしょう。

愛用しているFirefoxには「マスターパスワード」という機能があり
起動する際にパスワードを設定できます。
これは暗号化されていますが、この様なツールもあったり(^^;
(Firefoxのマスターパスワードを回復するソフトウェア『FireMaster』(無料))
とはいえ、こいつを設定するのとしないのではセキュリティに雲泥の差があります。

FFFTPも先日、有志の方がこのマスターパスワード機能をつけて
アップデートされ、これがFFFTP公式サイトで配布開始されました。
FFFTP公式サイト:Sota's Web Page
UTF-8Nに対応した前回のVer1.96から約一年ぶりのアップデートになり
Ver.1.97aとして公開されています。

昔は、「危なそうな所は行かない」である程度防げたのに
最近はそうもいかなくなったって事ですね。
こちらのサイトでガンブラーについて詳しくまとめてあるのでご参考に。


| Category: Web関連::ツール | Written at 11:52 AM | comments (0) | trackback (0) |

GumblarウィルスとContribute

January 16 2010

Gumblar(ガンブラー)ウィルスが猛威をふるっていますね。

昨日、Contributeを使って更新している方から電話があり
「Security Toolという英語のツールが立ち上がって何も出来ない」という事。
これはGumblar経由でインストールされるマルウェアっぽいので
そのマルウェアの削除はともかく、FTPでその方のサーバにログインすると・・・

・・・やられてました。

jsファイルとindex.htmlファイルの末尾にscriptタグが書き加えられてました。
すぐに全部のファイルを削除して復旧作業。
普通、こういう電話で夜中に起こされたら「ウゼエ」と思いますが、今回は感謝ですね。
アクセスログを見てもその間のアクセスは無かったようで感染源になる事は防げました。

自分のサイトが感染源になってる・・・?とお悩みの方は
Gumblar Checker (http://genochk.crz.jp/index.php)でチェックできます。

なお、このウィルスはAdobe製品の脆弱性を利用するっぽいので
Flash Player、そしてAdobe Readerを最新版にしておくといいみたいです。
特にAdobe Readerは1/13に対策版(バージョン9.3)が出たばっかりなので
早めにアップデートしておきましょう。

ContirubuteもFTPを使うので、CMSを使う事と比べたらやはり怖いですね。
Webブラウザで全て更新できるCMSだと、今回のウィルスには関係ないですし
サーバ側で接続IPの指定がCotributeだとやりにくいのも盲点ですしね。


| Category: Web関連::ツール | Written at 07:36 AM | comments (0) | trackback (0) |

Dreamweaverのコードヒントをカスタマイズ

September 30 2009

Dreamweaverを使う様になって長いですが、最近ではデザインビューはアテにしなくなり
CSSもコードヒントを頼りに手書きで書くのが自分のスタイルになってきました。

CSSレイアウトをやりだした頃はDreamweaverのダイアログボックスを使って
プロパティを設定してたもんですが、当初はそのプロパティ名が書いてなくて
どれがどれやらわからなかったもんです。
その上、CSS自体もうろ覚えだったもんで、勉強がてら手書きで書いてたら
すっかりダイアログボックスを使わなくなってしまいました。
(CS4からはプロパティ名に統一されたみたいですが)

そのコードヒントですが、実際に仕事で使う物って実は半分もなかったりします。
border-left-color, border-left-style, border-left-widthとズラッと並んでて
「お、おれはborder-topにたどり着きたいだけなんだ!」と何度も思いました。

そこで、この前の「Dreamweaverのタイトル入力欄を広げる」のエントリーの様に
たぶん、なんらかの設定ファイルがあるだろうと思って、検索してみると・・・ありました。

C:\Program Files\Adobe\Adobe Dreamweaver CS4\configuration\CodeHints

にCodeHints.xmlというのがあります。

エディタで開いてみると4661行目あたりから、CSS関連のプロパティがXML形式で書かれていました。
この中からあまり使わない物を片っ端からコメントアウト。
ここから始まる行は、コードヒントが表示された後の値を設定するところなので
非表示にするかどうかは、5600行目あたりの
「<menu pattern="; /; /; /{/style=""」と書かれた所で設定しているみたいなので
ここの中の記述もコメントアウト。

そのついでに携帯関連の-wap-関連の設定も足しておきました。
<menuitem label="-wap-accesskey" value="-wap-accesskey:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-input-format" value="-wap-input-format:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-input-required" value="-wap-input-required:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-marquee-dir" value="-wap-marquee-dir:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-marquee-loop" value=" -wap-marquee-loop:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-marquee-speed" value=" -wap-marquee-speed:" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="-wap-marquee-style" value=" -wap-marquee-style:" icon="shared/mm/images/hintMisc.gif" />


それと最初の方に(4661行目あたり)以下も追加。
<menu pattern="-wap-marquee-dir:" additionaldismisschars=";:" allowwhitespaceprefix="true" displayrestriction="css">
<menuitem label="rtl" value="rtl" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="ltr" value="ltr" icon="shared/mm/images/hintMisc.gif" />
</menu>
<menu pattern="-wap-marquee-loop:" additionaldismisschars=";:" allowwhitespaceprefix="true" displayrestriction="css">
<menuitem label="infinite" value="infinite" icon="shared/mm/images/hintMisc.gif" />
</menu>
<menu pattern="-wap-marquee-speed:" additionaldismisschars=";:" allowwhitespaceprefix="true" displayrestriction="css">
<menuitem label="normal" value="normal" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="slow" value="slow" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="fast" value="fast" icon="shared/mm/images/hintMisc.gif" />
</menu>
<menu pattern="-wap-marquee-style:" additionaldismisschars=";:" allowwhitespaceprefix="true" displayrestriction="css">
<menuitem label="scroll" value="scroll" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="slide" value="slide" icon="shared/mm/images/hintMisc.gif" />
<menuitem label="alternate" value="alternate" icon="shared/mm/images/hintMisc.gif" />
</menu>


上記は携帯電話のマーキー関連の記述ですが忘れっぽいので足しておきました。

これでwidthと入力したつもりが「widows」になることも防げるってなもんです(笑)


| Category: Web関連::ツール | Written at 12:54 AM | comments (0) | trackback (0) |

<<前の記事   

ページの先頭へ↑

My Profile

New Entries

Access Ranking

Recent Comments

Recent Trackbacks

Categories

Archieves

Links

RSS Feeds

Widgets

Twitter

Contact to me