はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    iPhone 17

『qiita.com』

  • 人気
  • 新着
  • すべて
  • JavaScriptで+++は許されない+ ++は許される - Qiita

    3 users

    qiita.com/matyapiro31

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    • テクノロジー
    • 2020/07/13 21:01
    • Dockerでユーザーをdockerグループに追加することの危険性を理解しよう - Qiita

      3 users

      qiita.com

      このコマンドはコンテナ内のroot権限だけでなく、ホスト側のroot権限も与えてしまうので簡単にバックドアを設置できてしまうのです。(設置するコマンドは調べればすぐに出てきますが流石にコピペできるように書くのはやばいので) また他にもコンテナを--privileged付きで起動しホストの/をマウントしてchrootするというもっと凶悪な手もあります。 元々sudoが使えるのに、何が問題なの? 問題はユーザーが意図的にdockerコマンドを実行した時には発生しません。問題は悪意のあるプログラムがサーバなどに混入した時や、怪しいDockerfileを使用した場合です。 大抵の悪意のあるプログラムは何らかの手段でroot権限を取得しようとしますが、それはゼロデイ脆弱性であったりそもそもの権限のミスであったりしますが、dockerがインストールされている条件下ならばこの方法で権限昇格を狙ってくる場

      • テクノロジー
      • 2019/10/22 17:24
      • Dockerでユーザーをdockerグループに追加することの危険性を理解しよう - Qiita

        100 users

        qiita.com

        このコマンドはコンテナ内のroot権限だけでなく、ホスト側のroot権限も与えてしまうので簡単にバックドアを設置できてしまうのです。(設置するコマンドは調べればすぐに出てきますが流石にコピペできるように書くのはやばいので) また他にもコンテナを--privileged付きで起動しホストの/をマウントしてchrootするというもっと凶悪な手もあります。 元々sudoが使えるのに、何が問題なの? 問題はユーザーが意図的にdockerコマンドを実行した時には発生しません。問題は悪意のあるプログラムがサーバなどに混入した時や、怪しいDockerfileを使用した場合です。 大抵の悪意のあるプログラムは何らかの手段でroot権限を取得しようとしますが、それはゼロデイ脆弱性であったりそもそもの権限のミスであったりしますが、dockerがインストールされている条件下ならばこの方法で権限昇格を狙ってくる場

        • テクノロジー
        • 2017/12/23 15:05
        • docker
        • セキュリティ
        • あとで読む
        • 権限
        • security
        • Qiita
        • Pocket
        • Saved For Later
        • 何時までドメインにお金を払い続けるのか? - Qiita

          12 users

          qiita.com

          📶インターネットはますます完全無料に近づいている まず、サービスを受ける側が無料になりました。Google然り、Yahoo!然り、広告やプレミアムアカウントなどによってほぼ全員に無料で提供できるサービスが当たり前になりました。 次に、API利用が無料になりました。これによってクライアントアプリの無料化が可能になりました。これによってますます無料のWebサービスが普及しました。 さらに、ネット企業の有り余った広告費などに支えられてサーバ料金が大きく値下がりしました。AWS、GCPその他で一定期間無料で利用できるオプションなども当たり前になりました。自宅サーバとして使える機器の性能も大きく上がりました。 最後に、Let's encryptによってSSL証明書も無料で使えるようになりました。 💰何故ドメインだけは有料なのか? しかし、そんな中でドメインにだけは高い料金を払い続けなければなりま

          • テクノロジー
          • 2017/06/19 01:12
          • api
          • ドメイン
          • サーバ
          • aws
          • アプリ
          • network
          • Dockerデーモンをチューニングする - Qiita

            8 users

            qiita.com

            この記事はDocker Advent Calendar 2016 の14日目です。 Dockerは最近インストールできなかったりして試せなかったのですが、一昨日にようやく復活させられました。 注意: 以下は個人で検証した内容です。あんまり正しいという保証はできません。 検証はUbuntu 16.0.4.1 LTSで行いました。そのためCentOSやUpstartを使う14.04などは違うコマンド・ファイルの参照が必要かもしれません。 Dockerのバージョンは1.12.3です。 dockerdをいじるために一旦止める dockerのサービスを止めます。 sudo service docker stop 1. Dockerをtcpで動かし、インターネット上からアクセスする -H オプション : 接続するソケットを指定する -Hオプションはunixドメインソケット、systemdソケット及びt

            • テクノロジー
            • 2016/12/15 17:21
            • docker
            • Linux版Powershellに触ってみた - Qiita

              3 users

              qiita.com

              PowerShellがオープンソース化され、Linux,macOS版がリリースされました。 GitHubで公開されています。https://github.com/PowerShell/PowerShell なぜPowerShellがUbuntuで動くのか? ITMediaの記事にも有る通り、PowerShellは.NET Framework上で動くアプリケーションです。 先だってオープンソース化されLinux,macOS向けにリリースされていた.NET Coreのおかげです。 元々.NET FrameworkはJavaと同じくプラットフォームに依存しないような設計であるため、PowerShell自体もプラットフォーム依存性はそこまで大きくなかったのだと思われます。また、PowerShell自体もフォルダ・ディレクトリの区切りが "\"と "/"の両方をサポートする、コマンドレットの引数の形

              • テクノロジー
              • 2016/09/01 09:24
              • 最新のLet's Encryptを使う - Qiita

                3 users

                qiita.com

                Let's Encryptとは 誰もが無料で簡単にサーバ証明書を手に入れ、設定できるようにしようというコンセプトのプロジェクトです。 Public Betaが終了し、今年4月に正式にサービスが開始されました。 自動設定をしてくれるクライアントがあり、様々なWebサーバに対応しています。 正式リリースに伴い、クライアント名もcertbotという名前に変わりました。 今回はApache2 + Ubuntu 14.04(Raspberry Pi)でやってみました。 導入 certbotの導入にはgitを使えと書いてあるサイトもありますが、やめておいたほうがいいです。特にUbuntuやDebianだとgitのインストールは大量の依存関係を引っ張ってくるので、サーバに負担がかかります。 ここはシンプルにcertbotのgithubリポジトリ(https://github.com/certbot/ce

                • テクノロジー
                • 2016/08/28 16:17
                • vvvみたいなランサムウェアへの対策 - Qiita

                  3 users

                  qiita.com

                  アクセス権限を与えない Unixであればsudo -u nobody コマンド,Windowsであればrunas /user:Hoge コマンド (Hogeはグループポリシーなどによって制限済みのテスト用アカウント) などで制限アカウントに変身し、自分のユーザーディレクトリ書き込み権限を与え無いようにしてブラウザを実行させましょう。 これによってもしもブラウザがFlashなどの脆弱性でファイルを勝手にダウンロード&実行しても被害に遭うのはその制限アカウントのフォルダ内だけです。 あまり信用のできないソフトウェアはそもそも実行しないのが常道ですが、もしも信頼していたソフトウェアがサイトが乗っ取られてマルウェアにすり替えられている場合なども考えられます。このような場合も同様です。 Windowsでの変身 Windowsで一時的に他のユーザとして実行するには、runasコマンドを使用する他には、

                  • テクノロジー
                  • 2016/01/04 14:38
                  • UbuntuでVPN Gateにクライアントとして接続する(Open VPN) - Qiita

                    5 users

                    qiita.com

                    Ubuntuでは既定のネットワーク接続としてハードウェアネットワーク、仮想ネットワークなどが扱えますが、 VPN(Virtual Private Network)の中で対応しているのは、Microsoftと互換性の在るPPTPサーバだけです。 PPTPでの接続は私の思い違いでなければVPN Gateは未対応なので、ここではUbuntuで追加導入できる4つのVPNについて紹介します。まずはSSL-VPN(SoftEther VPN)です。今回うまくいったのは結局OpenVPNだけなので、成功したときに加筆しますが、専用クライアント必須であるため、コマンドラインスキルがあるか、別途Windows版のGUIクライアントとSSH、もしくはLAN内では安全性が確保できるのであればTelnetがあればUbuntuからでもリモートで設定できますが、うまく行きませんでした。次にL2TP/IPsecです。W

                    • テクノロジー
                    • 2015/11/26 22:47
                    • ブックマーク バー
                    • Docker体験記2 (in Linux) - Dockerの安全性とか - Qiita

                      37 users

                      qiita.com

                      ただし毎回sudoしていると不便なので早く改善して欲しいですね。 どういう物が危険か具体的に書くと、 sudo gpasswd -a hoge docker のようにするとsudoなしでdockerコマンドが使えるようになりますが、sudoなしでroot権限が手に入れられることになります。 どんな風に危険なのか? ユーザ権限の実行可能ファイルがrootのファイルを好き放題にいじれる 例え管理者でなくても(=一般ユーザでも)行える 特に目立った制約(いじれないファイルや厳しい条件)がない 以上より、Windowsでありがちな「何かよくわからないアプリケーションをダウンロードした」が致命傷になります。 Windowsだと絶対にUACが出ますが、これは出ない上に管理者を取られる最悪クラスです。 まあ私は知らないスクリプトなんて実行する機会は殆ど無いので大丈夫ですが。 解決方法 そもそもLinux

                      • テクノロジー
                      • 2015/09/15 16:07
                      • docker
                      • Security
                      • sudo
                      • あとで読む
                      • qiita
                      • development
                      • *あとで
                      • 非Rootでbusyboxを利用する方法 - Qiita

                        3 users

                        qiita.com

                        AndroidではRoot化した後にbusyboxのインストールがほぼ必須です。ですが、busybox自体はroot化せずとも導入が可能です。具体的にはこのbusyboxアプリをインストールし、 https://play.google.com/store/apps/details?id=burrows.apps.busybox ステップ1をこなしておきます。 Android Terminal Emulatorのシェルはbashではなくmkshなのですが、設定ファイルの.mkshrcは読み込んでくれないので、 いつでもbusyboxが使えるように、Android Terminal Emulatorの設定を変更します。 設定->初期コマンドから初期コマンドを入力します。 export PATH=$PATH:/data/data/burrows.apps.busybox/app_busybox;

                        • テクノロジー
                        • 2015/07/15 17:53
                        • Android

                        このページはまだ
                        ブックマークされていません

                        このページを最初にブックマークしてみませんか?

                        『qiita.com』の新着エントリーを見る

                        キーボードショートカット一覧

                        j次のブックマーク

                        k前のブックマーク

                        lあとで読む

                        eコメント一覧を開く

                        oページを開く

                        はてなブックマーク

                        • 総合
                        • 一般
                        • 世の中
                        • 政治と経済
                        • 暮らし
                        • 学び
                        • テクノロジー
                        • エンタメ
                        • アニメとゲーム
                        • おもしろ
                        • アプリ・拡張機能
                        • 開発ブログ
                        • ヘルプ
                        • お問い合わせ
                        • ガイドライン
                        • 利用規約
                        • プライバシーポリシー
                        • 利用者情報の外部送信について
                        • ガイドライン
                        • 利用規約
                        • プライバシーポリシー
                        • 利用者情報の外部送信について

                        公式Twitter

                        • 公式アカウント
                        • ホットエントリー

                        はてなのサービス

                        • はてなブログ
                        • はてなブログPro
                        • 人力検索はてな
                        • はてなブログ タグ
                        • はてなニュース
                        • ソレドコ
                        • App Storeからダウンロード
                        • Google Playで手に入れよう
                        Copyright © 2005-2025 Hatena. All Rights Reserved.
                        設定を変更しましたx