タグ

2014年4月9日のブックマーク (2件)

  • CVE-2014-0160 OpenSSL Heartbleed 脆弱性まとめ - めもおきば

    必要な情報は http://heartbleed.com/ にまとまっているのですが、英語だし長いしって人のために手短にまとめておきます。 どうすればいいのか OpenSSL 1.0.1〜1.0.1fを使っていなければセーフ あてはまる場合には、一刻も早くバージョンアップして、サーバごと再起動(わかるひとはサービス単位でもOK、ただしreloadではだめなことも) SSL証明書でサーバを公開しているなら、秘密鍵から作り直して証明書を再発行し、過去の証明書を失効させる(末尾に関連リンクあり)。 サーバを公開していない場合も、外部へのSSL通信があれば影響を受けるので、詳しく精査する。 PFS(perfect forward secrecy)を利用していない場合、過去の通信内容も復号される可能性があるため、詳しく精査する。 漏洩する情報の具体例は、OpenSSLの脆弱性で想定されるリスクとして

    CVE-2014-0160 OpenSSL Heartbleed 脆弱性まとめ - めもおきば
  • プログラマ向けMacの不要なファイルを削除するためのコマンド - 科学と非科学の迷宮

    git や homebrew などに言及しているので「プログラマ向け」と書いてますが、別にプログラマじゃなくても人によっては有用と思います。 現在のドライブ使用量の確認 コマンドじゃないけど、グラフィカルに全体の使用量とその内訳をみたい場合はGrandPerspectiveというソフトが便利。 ドライブ全体 $ df -h 現在のディレクトリ以下の合計サイズ $ du -sh 現在のパス以下の全ディレクトリを容量順にソート ファイル数が多いとそこそこ時間がかかる。 $ du | sort -n 現在のディレクトリの全ファイルを容量順にソート $ ls -lShr ファイルの圧縮 現在のディレクトリの全ログファイルを gzip 圧縮 $ for file in `ls *.log*`; do gzip -c ${file} > ${file}.gz done キャッシュや古いファイルなどの削

    プログラマ向けMacの不要なファイルを削除するためのコマンド - 科学と非科学の迷宮