最近のsendmailへの攻撃

Mail Transfer Agent (MTA)を動かしているといろんな攻撃がなされます.こちらではかなり昔からsendmailを使用していて,ログをときどき見ています.

かつてはむやみにメールを送り込もうという単純な攻撃が多くたいていは,IPアドレスの逆引きができないとか,認証が必要という形でsendmailがリジェクトしてきました.

最近変わった攻撃としては,arg1ですから送信元のアドレスに,悪意あるPerlスクリプトをwgetやcurlでダウンロードさせて実行さようというスクリプトを記述したメール送信を偽装した試みが複数回なされました.

そのPerlスクリプトを試しにダウンロードしてざっと眺めてみました.バックドアを作るもののようですが,はたしてarg1に書かれたスクリプトが実行されることがあるのか,実行したとしてsendmailの権限でバックドアが作れるのか疑問です.ただ,成功例があるから攻撃してくるのでしょうけれど.

また,昨日までの数日間,認証を試みる辞書攻撃と思われる試みが繰り返し行われました.

まあ,辞書攻撃でこちらの認証が突破はできないと思いますが,気持ち悪いので攻撃元のIPアドレスを遮断しました.全部で7個くらいあったので,ボットからの攻撃と思われます.

MTAを動かしているといろんな風景が眺められて面白いです.

自分の子供で「あっという間」と言うのはおかしな感覚だと思う

某求人サイトのテレビCMで、自分の子供が赤ちゃんだと思ってたらあっという間に小学生と言うようなことを母親が言っている設定になっていますが、孫や、親戚・友人・知人の子供でなくて自分の子供があっという間というのは親としてはおかしな感覚だと思います。

少なくとも個人の感想としては、毎日毎日大変な日々の積み重ねで、あっという間だと感じた事は1度もありません。三人子育てしましたが。

特に乳幼児期は親にとっても新しい経験ばかりだし、子供の健康上の心配もあり、実際に問題が起きたりもしますので、時間的に一番濃密だったと思います。

自分の子供で「あっという間」という感覚があるとしたらよほど子育てに関わらない仕事人間または道楽人間の “父親” かなぁと推測します。多分このCMの脚本を書いた人がそういう人だったんでしょう。

他人事の立場.
重ね重ね母親ではあり得ないと思います.

はじめて5Gに

そう言えば,iPhone 14にして4か月ちょっと経ちますが,昨日出先で初めて “5G” でつながりました.

iPhone 14はたぶん最初からB-Mobileの合理的シンプルプラン290にしていると思います.同プランはもともとは5G未対応だったのですが,最近Webの設定で4G/5Gの切り替えができるようになりました.

最初は放置して4Gのままにしていましたが,せっかく5Gが使えるのに使わないというのは,日本の技術発展の足を引っ張ることになりかねないので,5G契約に切り替えました.

デメリットは3Gが使えなくなることだそうです.3Gはどっちみち近々廃止されるはずなので,今の時点で3Gが利用できないのでは困るというのは話にならないので,デメリットには当たらないと思います.

とはいえ,iPhoneの設定で5GはAutoにしてあるので,5Gのサービスエリアでは常時5Gということでもないようです.

日本は5Gでは後進国となってしまっているようです.

システムトラブルのため今朝のバックアップまでロールバックしました

タイトルの通りなんですが,今朝(2023年2月2日(木))findコマンドを2つ同時にかけたら,システムが無応答になってしまい,電源リセットしたらfile systemにエラーがあるというので,fsckをかけたらエラーがボロボロ出て,修復はできましたが,不安なのでformatして今朝のバックアップに戻しました.

ファイルシステムが壊れた原因については分かりませんが,多分SSDをか弱いUSBドライバーで動かしているので過重負荷のためドライバーがダメになったのだと思います.知らんけど.

修復作業のため,同日の午後はしばらくシステムが止まっていました.

また,久しぶりの作業なのでいろいろ手順を忘れて,なかなか再起動せず焦りました.

以下は今後の自分のためのメモです.

  1. バックアップからのコピーはたぶん以下のようなコマンドを使う
cd /復旧させるシステムのルート
rsync -artlvd --sparse --inplace --numeric-ids /バックアップのパス/ .

これでたいがい時間がかかります

  1. 終わったら,復旧されるシステムのルートに/devはないはずですから,用意してある/devをコピーする(/root/devsにあるはず)
  2. formatし直すとPARTUUID等が変わるので,/bootのcmdline.txtと/etc/fstabを新しいPARUUID等で更新する
  3. あとはターゲットシステムにディスクを接続して,祈りながら起動をかける
  4. バックアップにはロックファイルなどもあるので,起動したらすぐに再起動をかける

くっつくだけのMagSafe

通販で注文した標記のガジェット,MagSafe磁石シートが来ました.就寝時にAndroidスマホAQUOS sense4 liteを置くベッド脇の机の上の “Power Controller” に付けました.平たいスチール製の什器です.

普段は問題ないのですがスチールで滑るので不用意に触れると最悪ベッドと机の隙間をすり抜けて床まで落ちてしまうのでなんとかしたかったのです.

良い具合にくっついてくれます.

MagSafe 磁石シートをスチール製什器に貼り付けたところ
AQUOS sense4 liteを置く

背面に磁気強化リングを貼り付けたAQUOS sense4 liteが良い具合にくっつきます.

800円弱という値段は微妙で,いくつも買ってあちこちに貼り付けるには高いです.

また裸のiPhone 14を置くとマグネットの厚みよりもレンズが出っ張っていて,レンズの側が少し浮きます.