タグ

2008年8月25日のブックマーク (2件)

  • 『セキュリティ診断ツール「Nikto」を使ってサイトをチェックしよう』

    昨今、個人情報漏洩やらサイト改ざんなどセキュリティ関連の話題を耳にしない日がないといっても言いぐらい多くなりましたが、サイト運営側にとってはその問題について特に気を使う領域になっています。 セキュリティと一言で言っても、様々な要因があってのセキュリティですので問題のないサイト作りというのは、なかなか容易なことではありません。 例えば、XSS(クロスサイト・スクリプティング)やSQLインジェクションは主にアプリ側に要因があったりしますし、アプリ側に問題がなくともミドルウェアに問題があり、サイト全体が脅威にさらされる事もあります。 今回紹介するNiktoは、そんなサイト上の様々な危険性を多角的にチェックしてくれるツールです。 Nikto (ニクトと読むらしい)は、オープンソースのセキュリティ診断ツールで、XSSなどのアプリ上に潜む問題から、ミドルウェアの設定など、多くのセキュリティ上問題となる

    『セキュリティ診断ツール「Nikto」を使ってサイトをチェックしよう』
  • サイトのレンダリングでどこが遅い?を調べる「Page Test」 | 本質思考道場

    Webサイトを運用していると、レスポンスが追い付かなくなってくることがある。それを追究して対策を打つのもSEの仕事だ。サーバ側のCPU・メモリ・ネットワーク・ディスクなど、ボトルネックを探すことが重要だが、まずはお客様側(ブラウザ側)で何が重くなっているのかを知ることも重要。 そんな時役に立つのが「Page Test」だ。見つけてくれた社員のY野リーダー、ありがとう。 ■PageTest Web Page Optimization and Performance Test ▼ステップ1 測定したいページのURLやURIを入力。▼ステップ2 そのURLに接続してクライアントPCをシミュレートする回線帯域を選択。ダラスから繋げてくれているようだ。一番目はファイバー回線、二番目はADSL回線、三番目はダイアルアップ回線をシミュレートしてくれている。▼ステップ3 何回実行するか、などのオプションを