タグ

2016年9月24日のブックマーク (11件)

  • 超簡単だからやっておこうTomcatの脆弱性対策 - Qiita

    1.初めに 脆弱性対策として、HTTPレスポンスのヘッダーに X-Content-Type-Options:nosniff X-Frame-Options:DENY X-XSS-Protection:1; mode=block ※各ヘッダーの意味と効果については割愛 を設定するのに、apacheやら.htaccessやらで設定するのが面倒(サーバーが複数台あると大変)ですし、サーバーを引っ越した時に設定を漏らすのも嫌だと思って、warの中に含めてしまう方法は無いかなと思って調べてみたらありましたのでご紹介します。 なお、機能を使うには Apache Tomcat 8.0.24以降 Apache Tomcat 7.0.63以降 が必要になりますのでご注意を。 2. web.xmlを設定する WebContent/WEB-INF/web.xmlに以下の記述を追加するだけ。 <filter>

    超簡単だからやっておこうTomcatの脆弱性対策 - Qiita
  • Tomcatを使ったWebアプリをDocker化する方法を検討 - Qiita

    社内でDocker化を進めていますが、現在Tomcat上で動かしているJava製WebアプリをDocker化する方法を検討しています。 調べた限りでは何通りか方法があるのですが、番稼働から開発環境までを通して期待する方法がなかったため、自分なりの方法を考えてみました。 まだ実践していませんが、こうすればできそうという方法ができたのでまとめてみました。 目標とした要件は以下の通りです。 Tomcatで動作させること HTTPとAJPの両方に対応すること Dockerイメージのビルドがややこしくならないこと 開発環境もDockerで実行させること 開発時にコードの変更を簡易に素早く反映させられること なるべく現状の動作方法を維持しつつ、開発環境にも対応させることを目標としています。 実現方法 早速、実現方法について紹介します。 紹介する方法はビルドにMaven、IDEにIntellij Id

    Tomcatを使ったWebアプリをDocker化する方法を検討 - Qiita
  • 【git】コミット書き換えまとめ - Qiita

    難易度 : ☆ ■ amend - 直前のコミットを修正する amendオプションを指定してコミットを行うと、 同じブランチの直前のコミットに対して内容を追加やコメントの修正をすることができます。 [主な利用シーン] -直前のコミット漏れしたファイルを後から追加する -直前のコミットコメントを修正する [コマンド] 参考:http://www.backlog.jp/git-guide/stepup/stepup6_1.html ■ revert - 過去のコミットを打ち消す "revert"では、 指定したコミットの内容を打ち消すコミットを作り出すことができます。 "rebase -i"や"reset"でコミットを削除することもできますが、 そのコミットが既に公開済みであった場合は勝手に削除できません。 このような場合には、"revert"で内容を打ち消すコミットを作り出すことができます。

    【git】コミット書き換えまとめ - Qiita
    etakaha
    etakaha 2016/09/24
  • loading.io - Your SVG + GIF + PNG Ajax Loading Icons and Animation Generator

    Animation Made Easy.Ajax Loader, Animated Icons, Live Background ... in GIF / SVG / APNG / CSS / LOTTIE / MP4 & More ! Get Start

    loading.io - Your SVG + GIF + PNG Ajax Loading Icons and Animation Generator
  • ちゃんと使い分けてる? dependenciesいろいろ。 - Qiita

    npmJavaScriptのパッケージマネージャです(今更感)。依存するライブラリはpackage.jsonに登録されていき、npm installだけで必要なライブラリが読み込まれます。と書くとシンプルな話ですが、実は結構奥が深いのです。そんなnpmのdependencies5種類、ちゃんと使い分けしてますか? 稿では、順番に見ていきたいと思います。(npmのドキュメントも見てね) dependencies devDependencies peerDependencies optionalDependencies bundledDependencies

    ちゃんと使い分けてる? dependenciesいろいろ。 - Qiita
    etakaha
    etakaha 2016/09/24
    npmのdependencies
  • サンプルコードでわかる!Ruby 2.4の新機能と変更点 - Qiita

    はじめに 2016年9月にRuby 2.4のpreview2が、11月にpreview3が、12月11日にrc1がリリースされました(参考1、参考2、参考3)。 僕は早速インストールして新機能を試してみましたが、みなさんはいかがでしょうか? というわけで、この記事では僕が実際に動かして確認したRuby 2.4の変更点や新機能をサンプルコード付きでまとめます。 この記事は大きく分けて次のセクションに分かれています。 文法上の変更点 後方互換性が失われる変更点 パフォーマンス改善 オブジェクト全般の新機能 主に数値に関連する新機能 主に文字列・正規表現に関連する新機能 主に配列・ハッシュに関連する新機能 ディレクトリやファイルに関連する新機能 その他の標準ライブラリに関連する新機能 スレッドに関連する新機能 なお、Ruby 2.4は2016年12月25日にリリースされる予定です。 記事はrc

    サンプルコードでわかる!Ruby 2.4の新機能と変更点 - Qiita
    etakaha
    etakaha 2016/09/24
  • SLOBSERVER - L'actualité de Second Life

    Not sure where to start? Get going with our crush course for beginners and create your first project.

    SLOBSERVER - L'actualité de Second Life
  • 2016/9/21 白熱プロダクト教室 #hakunetsu_oikawasan

    及川卓也さん、土屋尚史さん、田川啓介さん、坂登史文さん、犬飼敏貴さんをゲストに迎えて、良いプロダクトマネージャーとは何かなどについて話しました。 --- イベントページ:http://connpass.com/event/38761/ 白熱プロダクト教室は、数々のヒットプロダクトを生み出してきた方々をお呼びして、「良いプロダクトを開発するには?」 という究極的な命題に対してここでしか聞けない音をぶつけ合うとともに、参加者からも意見、質問を募り議論する参加者一体型のmeet upです。企業の垣根を超えてプロダクト開発のノウハウの共有、コミュニテイ作りを推進していきましょう。

    2016/9/21 白熱プロダクト教室 #hakunetsu_oikawasan
  • LINE DEVELOPER DAY 2016 開催のお知らせ « LINE Engineers' Blog

    LINE株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。 LINEヤフー Tech Blog saegusa2017-04-16Yoshihiro was a network engineer at LINE, responsible for all levels of LINE's infrastructure. Since being named Infra Platform Department manager, he is finding ways to apply LINE's technology and business goals to the platform. こんにちは。LINEでネットワークやデータセンターを担当している三枝です。2017年1月にJANOG39で登壇する機会を頂きましたので、今回

    LINE DEVELOPER DAY 2016 開催のお知らせ « LINE Engineers' Blog
  • gpg (GNU Privacy Guard)の使い方 - Qiita

    Help us understand the problem. What is going on with this article? はじめに 軽いノリでgitコミットに署名しようとgpg (GNU Privacy Guard)について調べたところ、思いの外複雑で全体像を把握するのに苦労しました。 そこでgpgに頭を悩ませている人を一人でも多く救うべく、この記事を書きました。内容に誤りがありましたら、修正リクエストを送っていただけると幸いです。 gpgのバージョンについて この記事を執筆している2016年9月18日の時点で、gpgには3種類のバージョンが存在し、それぞれ開発が続いています。 gpg modern (2.1.x) gpg stable (2.0.x) gpg classic (1.4.x) gpg1.4はシングルバイナリであり、それ単体で動作します。一方gpg2.0以降は、

    gpg (GNU Privacy Guard)の使い方 - Qiita
  • アーキ部:自分のエンジニアスキルを客観的にどうやって知るか - そこに仁義はあるのか(仮)

    毎週金曜の定時後に弊社でアーキ部なるものが開催されています(✌'ω' ✌) 9/16のアーキ部は「自分のエンジニアスキルを客観的にどうやって知るか」がテーマでした! (アーキテクチャの話ではない?!!) 自分のエンジニアスキルの評価として陥りやすい考え方のお話があり、それに対して少人数のグループに分かれて自分はどちらに分類されるかを話あいをしました。 (この会はとりあえず意見を発散する場でした。次回は、今回の話し合いに対しての深堀りなのかな??) 評価の分類 自己評価は(バランスがとれている人もいるとは思いますが)過大評価をしているか、過小評価をしているかに分かれると思います。 アーキ部の最初に、自己評価の考え方として陥りやすい傾向が二つ紹介されました。 詐欺師症候群 ダニング=クルーガー効果 詐欺師症候群 参考にしたサイトから説明を抜粋しています! 詐欺師症候群とは、自己評価が低く、自分

    アーキ部:自分のエンジニアスキルを客観的にどうやって知るか - そこに仁義はあるのか(仮)
    etakaha
    etakaha 2016/09/24
    詐欺師症候群、ダニング=クルーガー効果