ネタ。ここまでできた。日本語も使える。まあ、もうちょっとがんばる。参考RemObjects PascalScriptを試す - 偏った言語信者の垂れ流しDelphiでApacheのモジュールを作成する - 偏った言語信者の垂れ流し 続きを読む
2006 Hacking Apache HTTP Server at Yahoo!, Thursday, July 27, 2006 (OSCON 2006) Slides in HTML | PDF | PPT Since 1996, Yahoo has been running Apache HTTP Server on thousands of servers and serving billions of requests a day. This session reve... 続きを読む
2009年9月24日 SSDによるコンテンツキャッシュ(ソフト編) ZFSにはSSDをキャッシュに使ってランダムリードの性能を稼ぐL2ARCという仕掛けがあります。L2ARCはOpenSolarisでは使えるのですが、Solaris 10ではまだ使えません。10u6 (10/08)で使えるようになると言... 続きを読む
こんにちは、 最近愛用のMacbookが外観も中身もボロボロになってきて悲しいkyannyです。 ライブドアでは、画像やCSSファイルやjavascriptファイルなどの静的なコンテンツを配信するウェブサーバとウェブアプリケーション本体が稼働するアプリケーションサーバを... 続きを読む
jjencode素晴らしいですね。記号だけでjavascriptが実行出来てしまいます。 何かに使えないかなーと考えて、apacheのmod_ext_filterを使ってjavascriptの暗号サーブをやってみようかと思います。 javascriptエンジンとして使うのは、v8。本当は全部Cで書けば速... 続きを読む
2009年6月24日(水) ■ slowloris _ 最近話題になってる Apache その他に対する DoS 攻撃ツール slowloris。中途半端なリクエストヘッダを送って、宙ぶらりんのままの HTTP セッションを大量に生成させてサーバ側のリソースをパンクさせる、という理屈らしい。消... 続きを読む
Slowloris HTTP DoSCCCCCCCCCCOOCCOOOOO888@8@8888OOOOCCOOO888888888@@@@@@@@@8@8@@@@888OOCooocccc:::: CCCCCCCCCCCCCCCOO888@888888OOOCCCOOOO888888888888@88888@@@@@@@888@8OOCCoococc::: CCCCCCCCCCCCCCOO88@@888888OOOOOOOOOO8888888O88888888O8O8OOO888... 続きを読む
mod_libmemcached_cacheでApacheのcacheをmemcachedに保存する Apacheのmod_cacheのキャッシュ保存先にmemcachedが使えればいいのにと長年思ってきましたが、mod_libmemcached_cacheがそれを実現してくれました。 しかも、libmemcachedを利用しているので、性能... 続きを読む
ユーザーエージェントおよびサーバの実装に依存します。スキーム、ホスト名を含めて、255 バイト以下は安全です。メジャーなブラウザとサーバに限定すれば、2000 バイト程度までは使えるでしょう。 SGML では 1024 文字 HTML のスーパーセットである SGML では... 続きを読む
Apache でユーザごとの専用サブドメイン(ワイルドカードレコード) JavaScript や Cookie のクロスドメイン制約によるセキュリティ対策とか、 ディレクトリ階層が少ないほうが良い?という噂の SEO 対策などの目的で、 ユーザごとにサブドメインを割り当てるサ... 続きを読む
livedoor 製品で mod_access_token というのが出たみたいです。 livedoor ラボ「EDGE」 開発日誌 : 「mod_access_token」の配布開始と「EDGE src」公開のお知らせ - livedoor Blog(ブログ) ウェブサイト上の画像やファイルに有効期限を指定して、ユーザーに一... 続きを読む
Deciding to leave a job is rarely easy, but leaving your job and the project you've nurtured for six years is very difficult. In a few weeks' time I will no longer be working for Breach Security and, as a consequence, I will be joining the Mo... 続きを読む
今は昔 「SSL でネームベースのヴァーチャルホスト」は Apache-Users ML なんかの FAQ だったような. 「卵が先か鶏が先か」 HTTP 1.1 の Host ヘッダ (or Request-URI) を送るときには,既に SSL/TLS の証明書は送られた後. どうにかならないの? ワイルドカー... 続きを読む
apache, memoDSAS開発者の部屋:[補足記事]Apache 2.0 の hook 一覧(apache module 開発事初め その3-3) はモジュールを書く際にどこにフックをしかけるかという点で非常に参考になります。が,いまだにいまいち Apache からどのように呼び出されるか実感がわき... 続きを読む
今作っているサービスは、Apacheのmod_proxy_balancerを使ってロードバランシングしている。しかし、バックエンドのサービスサーバを一旦落としてから復帰させると、コネクションがしばらくつながらないという問題に悩んでいた。1分ぐらい放置するとつながるよ... 続きを読む
Tokyo Linux Users Groupのtechnical sessionで、GPLなWeb Application FirewallであるModSecurityについてお話しします。 URL: Meetings:2008:09 参加資格: 特になし 参加費用: なし 参加手続き: 特になし(直接会場へ) 場所: サン・マイクロシステムズ株式会社... 続きを読む
apache, jsちまたでは Google Chrome より v8 がアツいらしいので,やっつけでつくりました。Joke module です。ふつーに CGI モジュール的につくってもよかったんですが,なんとなくテンプレート的にしました。ほんとうは mod_perl みたいにサーバのあらゆると... 続きを読む
ModSecurity (mod_security) には、ASCIIZ (0x00) バイトを含む application/x-www-form-urlencoded POST データの取り扱いに不備があり、リクエストルールを回避される脆弱性が存在します。 続きを読む
Accept-Language によるコンテント・ネゴシエーションが IE7 でうまく動作しないらしいというお話があり、いろいろ調査。問題を簡潔にまとめると、「IE7で複数の言語を設定している場合に、その設定の順位が無視されているように見える」という感じ。たとえば、... 続きを読む