ドット絵クリエイター

晴れドット絵を描きたい。 しかしドット絵は難しい。
やっぱり絵を描くとは言わないけれど、これくらいはできたらいいなぁと思う。
ページのワンポイントとしてのアイコンなども簡単に作れるようになりたいし……

しかし、絵画系のものができるようになるのには、新しい言語を覚えるより壁が高そうだ……

夢の色

晴れ寝ているとき見る夢はどんな色をしているだろうか?
周りの人は「白黒ばかりでカラーの夢などほとんどない」と言っている人が多い。 妻にも聞いて見たが、ほとんど白黒の夢らしい。
しかしオレは白黒の夢をおそらく一度も見たことがない。 常にカラー。
Wikiペディアで「夢」について調べたが、基本は白黒らしい。 脳が都合のいいように色を付けてくれると書いてあった。
不思議だ。

寝坊

晴れ目が覚めて時計をみたら9時半を指している……
とりあえずリビングに行ってみると誰もいない。 ん?今日は日曜日か??
寝ぼけた頭で少し考えて気づいた。 月曜日だ!!

寝坊してしまった。 急いで家を出ないと遅刻してしまう。 朝ごはんも食べずに急いで準備をして出発。
会社に到着したのはいつもどおりの時間。 ふぅ、あぶなかった。

妻は「起こした」と言い張るがオレは全然記憶にない。 危ない危ない。

参観日

晴れ今日は保育園の参観日。 次女のクラスで保育園の日常的な生活の様子や、話を聞いて、長女の懇談会。
両方出席するつもりだったのに、次女の面倒みていたら、懇談会のほうはいつの間にか終わっていた…

保育園にアンパンマンのキャラクターのぬいぐるみがたくさんあったのだが、衝撃的なものを見つけてしまった。
帽子をとったバタ子さん。
バタ子さん

まさかハゲていたとは……

火事

晴れ昨日の事故に引き続いて……
今日の昼くらいは近所の郵便局付近からすごい黒煙が上がっているのが見えた。 消防車が急行している。 これは…火事か!
昨日といい、今日といい、あまり見たくないものが続いている。

交通事故

晴れ仕事が始まって早々、会社の下の国道で交通事故があった。
軽ワゴンとおばあさんの自転車が衝突。 どうやら30mくらい吹っ飛ばされたのか、車にくっついてそこまでいったのかはわからないけど、ぶつかったところから倒れたところまでそれくらいの距離があったみたい。
おばあさんはピクリとも動かない。 もう死んでいるのだろうか?

と思ったが、どうやら生きているらしい。

その後、警察が来て現場検証をしていった。 あぁ交通事故は恐ろしい。

KAGOYAサーバー

晴れレンタルサーバーで「カゴヤサーバー」というところがある。
けっこう大きく有名なサーバーではないだろうか?
ここのサーバーで通常では考えられないような不具合がある。
それは、PHPで他人のPHPソースやCGIソース、public_htmlより上のディレクトリのファイル、.htaccessの中身、.htpasswdの中身、DBの自動バックアップファイルなど、全て閲覧することができてしまう。
PHPのソースを入手できるということは、KAGOYAのサービスでインストールすることができる「phpMyAdmin」のconfig.phpのソースも入手することができる。 その中にはDBサーバーへの接続ID、パスワード情報が記述されている。
それでDBにログインすることが出来てしまうので、個人情報を登録してあるサイト(EC CUBEとか)だとあっさり情報が流出してしまう。 当然テーブルの削除も自由自在。
CGIのソースが見られてしまうということは、掲示板などのCGIのパスワードももちろん入手可能。 勝手に人の記事を削除したりすることができる。
さらにパーミッションが777や707のディレクトリのファイルの削除は自由自在。 先ほどの掲示板のログファイルとかも勝手に削除できる。 もちろん勝手にファイルを追加することも出来る。 1GBのプランの人のパーミッションが777か707のフォルダ内に、100MBのファイルを10個作成することも可能。 こんなのはプログラムで一瞬でできてしまう。
PHPのfopen関数やcopy関数を使えばファイルをそのままコピーすることもできる。

通常見られてはいけない設定ファイルとかはpublic_htmlより上のディレクトリにおいて、ブラウザではアクセスできない領域なので、安全なはずなのだが、それさえも崩れる。
どこに置こうが、コピー・閲覧自由自在。

さらにサーバーのhttpd.confファイルやpasswdファイルまで見ることが出来る。 もうこのサーバーはメチャメチャとしか言いようがないね。 こんな仕様のサーバーでよく今まで無事だったのかがとても不思議。

さくらサーバー、チカッパ、ロリポップで同じことを試したけど、当然できなかった。 これが普通なのにね。

ネットワークなどの専門的知識もなく、簡単なPHPのみでこんなことができてしまうなんて、サーバーのセキュリティ管理が甘すぎるとしか言いようがない。
大きな被害が出る前に、対策してくれることを望む。