2010-11-01から1ヶ月間の記事一覧

PostgreSQL 再入門

PC

http://lets.postgresql.jp/documents/tutorial/ubuntu/2 http://www.postgresql.jp/document/pg836doc/html/tutorial.html

OAuth

PC

この記事との差分を覚え書き http://gihyo.jp/dev/feature/01/oauth/0002 aptitude install sqlite3 ruby-dev aptitude install libsqlite3-ruby gem install oauth Ubuntu 10.10 gemだと、sqlite3-rubyが入らないのでaptで代用。railsもバージョン 2.3.4 を…

RubyOnRails 備忘録

PC

Ubuntu 10.10 でRubyOnRailsを動かすまで。RubyGemsインストール # aptitude install gems Rails # gems install rails エラーが出た。 % sudo gem install rails Successfully installed rails-3.0.3 1 gem installed Installing ri documentation for rail…

OAuthを悪用したspam? shoppybag の動作内容 検証編

非リアでボッチなので、招待メール待ち

OAuthを悪用したspam? shoppybag の動作内容 仮説編

おそらくは、このTwitterスパムと同系統。 http://www.itmedia.co.jp/news/articles/0908/10/news015.html 実際にshoppybagのサイトに行ったら、 「招待制なんだゴメンね。」 と言われて登録できなかった。 しかたないので、ついったーで誰かそのspamを転送…

OAuthを悪用したspam? shoppybag のへの対策

詳細は後で。まずは結論だけ。 技術面 パスワードの変更は不要(というか、OAuthの使用上、パスワードは盗めない。理由は後述) アクセストークンの無効化手続きは必要かも(有効期限が分からないので、調査中) 精神面 知りあいからの招待でも、本人から言…

OAuthを悪用したspam? shoppybag の概要

昨日、勉強会仲間のエンジニア集団で飲んでいたらこんな話題が上がりました。 「shoppybagというサービスの招待メールが知りあいから来たので、 試しに登録してみたらgmailのアカウントが乗っ取られ、アドレス 帳のアドレスへ勝手に招待メールを送信された」…