タグ

ブックマーク / atmarkit.itmedia.co.jp (36)

  • 2012年、2000万ユーザーのアクセスが2カ所の接続ポイントに集中するのか?

    2012年、2000万ユーザーのアクセスが2カ所の接続ポイントに集中するのか?:ものになるモノ、ならないモノ(35) 連載目次 「戦艦大和(ヤマト)の壮絶な最期」「大鑑巨砲主義への固執」という言葉が何度も脳裏をよぎった。 NTTが次世代の通信インフラとして位置付ける、NGN(Next Generation Network、サービス名は「フレッツ光ネクスト」)の話を聞くにつれ、このようなネガティブ系フレーズが脳内でループ再生されるのだ。 戦艦大和といえば、「巨艦こそが戦略の要であり国威を示すもの」という、過去の成功体験(日海海戦の勝利など)の呪縛から逃れることができなかった、日海軍愚策の象徴として語られることが多い。NGNのことを知れば知るほど、そのような印象が残像のようにちらつく。 大鑑巨砲主義を連想してしまうのは、「ネイティブ方式」という、NTTが積極的に推進するプロバイダ(ISP)

    2012年、2000万ユーザーのアクセスが2カ所の接続ポイントに集中するのか?
    hiro-ueda
    hiro-ueda 2009/09/15
    NTT がネイティブ方式に誘導したいのは分かるけど、これってインターネットじゃないよね... 携帯に続いてネット接続もガラパゴスか?
  • @IT:RHNサテライトを使ってパッチ配布を効率化(1/3)

    「仮想化」と「オープンソースソフトウェア」は、今後最も発展していく技術分野の1つとなるでしょう。この2つの技術を組み合わせ、システム運用コストと負荷を下げるための考え方やポイントなどを説明します。 (編集部) 前回のおさらい 前回は、「VMWare Infrastructure 3」を使用した仮想化による運用コストの削減について述べました。仮想化サーバを利用することで、標準的なテンプレートの利用やマシンの複製など、物理サーバでは実現できないメリットが多くあることがお分かりいただけたと思います。 今回は、これら仮想化サーバが大量にある場合のパッチ配布とその後の検証について、「RHNサテライト」という製品を利用しながら、説明していきたいと思います。 不可欠の「パッチ配布と検証」、どう手間を省く? 一般的にオープン系で利用するサーバは、構築の容易さゆえに、あるいは負荷分散などのため、台数が多くな

  • エンタープライズ向けアンチウイルス・ソフトウェア10製品(1/12) - @IT

    コンピュータ・セキュリティに対する脅威といえば、ウイルスやワームを最初に思い浮かべる人が多いのではないだろうか? IPA(独立行政法人 情報処理推進機構)の統計(PDF)によれば、最近の感染の届け出は減少傾向にあるということだ。だが、暴露型ウイルスによる情報漏えいなどウイルス被害のニュースは依然として後を絶たない。また今日では、ウイルス作成者の目的が昔ながらの愉快犯的なものから、金儲けを目的とする経済犯に変わっていることも指摘されている。このことから、侵入や感染の手口が巧妙化しているとの報告もあり、単純に運用(怪しいWebサイトには接続しない、電子メールの添付ファイルは開かないなど)で危険性を回避することが不可能になってきている。現代のコンピュータ・システムにおいて、何らかの方法でウイルス対策を講じるのは必須といえよう。そこで稿ではアンチウイルス(ウイルス対策)製品を取り上げる。 アンチ

    hiro-ueda
    hiro-ueda 2009/04/06
    10製品の比較表もある
  • [無視できない]IEのContent-Type無視

    [無視できない]IEのContent-Type無視:教科書に載らないWebアプリケーションセキュリティ(2)(1/2 ページ) XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます(編集部) 無視できないIEの「Content-Type無視」問題 皆さんこんにちは、はせがわようすけです。 第2回では、Internet Explorer(以下、IE)の仕様でも特に悪名高い「Content-Type無視」について説明します。 IEのContent-Type無視問題は非常に複雑で、私自身も完全に説明できる自信はないのですが、それでもセキュアなWebアプリケーションを開発するうえで避けては通れない問題ですので、取り上げることにしました。

    [無視できない]IEのContent-Type無視
    hiro-ueda
    hiro-ueda 2009/03/31
    デフォルトは厳しい方に振っておいて欲しいんだけどなぁ...
  • jpmobileはじめの一歩 (1/3)- @IT

    第2回 jpmobileはじめの一歩 設樂 洋爾 2009/2/23 何かと注文の多い日の携帯電話向けWebサイト構築。jpmobileで、Ruby on Rails流の、つらくない携帯Webサイトを開発しよう(編集部) 前回「つらくないケータイWeb開発」では、jpmobileの概略、jpmobileとは何か、そしてjpmobileがどういうふうにして作られてきたかについて紹介しました。 稿では簡単なRailsアプリケーションを作成しながら、jpmobileに触れていきます。 今回は、携帯電話アプリケーションを作成するうえで最も基的な処理となる、アプリケーションにアクセスして来た携帯電話のキャリアの判別機能と、出力を行う際に機種やキャリアに合わせて適切に処理を行うための機能を使います。 jpmobileをRailsに組み込んでみる まず、練習用のRailsアプリケーションを作成し、

  • VMware ESX Serverのアーキテクチャ概要 - @IT

    コンピュータの世界において仮想化とは、資源の物理的特性を抽象化することによって、それを利用するOSやアプリケーション、ユーザーなどから隠ぺいする技法である。それによって、サーバやOS、アプリケーション、ストレージなど1つの物理的な資源(ハードウェア・リソース)を複数の論理的な資源に見せたり、複数のストレージやサーバなどの物理的な資源を1つの論理的なリソースに見せ掛けたりすることが可能になる。現在、一般的に仮想化といった場合は、以下のような種類が挙げられる。 サーバの仮想化 クライアントの仮想化 ストレージの仮想化 アプリケーションの仮想化 ここでは、その中でも特に注目を集めているサーバの仮想化に的を絞って解説していく。サーバの仮想化を使用することによって、1台のサーバ上で複数のOSを同時に稼働させることが可能になる。サーバの仮想化というのは、実はそれほど新しい考え方ではなく、その歴史をたど

  • これから始めるWSUS 3.0入門(後編)

    連載目次 前編では、従来のWSUS 2.0と比較したWSUS 3.0の新機能や必要システム、そしてインストールの手順などを説明した。後編では、インストールしたWSUS 3.0を管理するのに必須であるWSUS管理コンソールの操作方法と、WSUS 2.0からWSUS 3.0へのアップグレード手順を解説する。 WSUS管理コンソールの基操作 パッチやクライアントPCを管理するには、[管理ツール]の[Microsoft Windows Server Update Services 3.0]を起動する(以下の画面)。このWSUS管理コンソールはMMC 3.0ベースで、WebアプリケーションだったWSUS 2.0から一新された。WSUS管理コンソールの画面は3ペイン構成で、右ペインにはほかのペインの表示内容や選択に応じて実行可能な操作が表示される。 WSUS 3.0で一新された管理コンソール MMC

    これから始めるWSUS 3.0入門(後編)
  • これから始めるWSUS 3.0入門(前編)

    連載目次 システム管理者にとって、セキュリティ・ホールを解消するための更新プログラム(セキュリティ・パッチ)をクライアントPCやサーバに適用することは、セキュリティのリスクからシステムを守るために必須の業務といえる。しかし、企業などの組織内にある多数のPCに対して、一律に漏れなくセキュリティ・パッチを適用することは、手間のかかる困難な仕事であることも確かだ。 こうしたパッチ適用の作業を助けるべく、Windows Update/Microsoft Updateなどさまざまなパッチ管理ツールが存在している。特に企業のシステム管理者にとって注目なのは、マイクロソフトから提供されている組織向けパッチ管理ツール「Windows Server Update Services(WSUS)」だろう。WSUSは、Microsoft Updateのローカル・コピー相当のサーバをLANに置いて、システム管理者が

    これから始めるWSUS 3.0入門(前編)
  • マクロとテンプレートによるrsyslog活用法

    前回「rsyslogの導入」で解説したrsyslogの導入方法に続き、活用方法を紹介します。 rsyslogでは設定ファイルにマクロやテンプレートを適用することができます。ログの内容を自由に組み立てたり、ファイル名に日時やホスト名を付加することが可能です。また拡張モジュールを追加することで、ログをメールで送信したりデータベースに格納することができます。今回はそうしたrsyslogの活用方法を解説します。 注意:以降はrootユーザーにて作業を行います。Ubuntuのようにrootユーザーが直接使用できない場合には、sudoコマンドを使用します。rsyslogのインストール方法や基的な設定方法は、第4回「rsyslogの導入」を参考にしてください。 rsyslogをバージョン3互換モードで動作させる 前回の「rsyslogの導入」では、rsyslogのインストール方法を解説しました。前半の

    マクロとテンプレートによるrsyslog活用法
  • 良いデザインを行うためのCSSの下地を作ろう

    カッコイイWebデザインには、CSSの下地があると便利です。CSSの基礎知識として、HTML/XHTMLの違いから説明します(編集部) 連載第1回の「ちょっとサイトをステキにするCSSの基」はいかがでしたでしょうか? 前回はCSSの基の基を解説しましたが、今回はCSSでWebサイトをデザインするうえで必須となるHTML/XHTMLの基礎知識を解説していきます。 HTMLの基礎を知らなきゃ、サイトはステキにできない 「自分でホームページを作りたいっ!」っと思い立った初心者の方が最初に勉強しないといけない言語が、皆さんもご存じのHTML(エイチ・ティー・エム・エル)という言語です。 「言語」と聞いて何も難しく構える必要はまったくありません。初心者の方でも比較的簡単に習得できる、「マークアップ言語」といわれる種類の言語なのです。ずばりHTMLを含むマークアップ言語といわれる種類の言語の基

    良いデザインを行うためのCSSの下地を作ろう
  • 減り続けるメモリ残量! 果たしてその原因は!? 第1回 (1/3) − @IT

    減り続けるメモリ残量! 果たしてその原因は!?:Linuxトラブルシューティング探偵団 番外編(1)(1/3 ページ) NTTグループの各社で鳴らした俺たちLinuxトラブルシューティング探偵団は、各社で培ったOSS関連技術を手に、NTT OSSセンタに集められた。普段は基的にNTTグループのみを相手に活動しているが、それだけで終わる俺たちじゃあない。 ソースコードさえあればどんなトラブルでも解決する命知らず、不可能を可能にし、多くのバグを粉砕する、俺たちLinuxトラブルシューティング探偵団! 助けを借りたいときは、いつでもいってくれ! OS:高田哲生 俺はリーダー、高田哲生。Linuxの達人。俺のようにソースコードレベルでOSを理解している人間でなければ、百戦錬磨のLinuxトラブルシューティング探偵団のリーダーは務まらん。 Web:福山義仁 俺は、福山義仁。Web技術の達人さ。Ap

    減り続けるメモリ残量! 果たしてその原因は!? 第1回 (1/3) − @IT
  • 5分で絶対に分かるPCI DSS − @IT

    PCI DSSとは? セキュリティの基準として最近耳にする「PCI DSS」とはいったい何でしょうか。 クレジットカード会社のホームページを見るとPCI DSS(Payment Card Industry Data Security Standard)とは、 加盟店・決済代行事業者が取り扱うカード会員様のクレジットカード情報・取引情報を安全に守るために、JCB、アメリカンエキスプレス、Discover、マスターカード、VISAの国際ペイメントブランド5社が共同で策定した、クレジット業界におけるグローバルセキュリティ基準です…… 「JCBグローバルサイト PCIデータセキュリティスタンダード『PCIDSS』とは」より とあります。クレジットカード会社の基準だからクレジットカード情報を取り扱う局面に特化したもので、うちの組織には関係ないんじゃないかと思われている方も多いのではないでしょうか。

    5分で絶対に分かるPCI DSS − @IT
  • @IT:DRBD+iSCSI夢の共演(前編)(1/3)

    Linux上で動作するオープンソースソフトウェア「DRBD」とiSCSIを組み合わせ、部門内のWindows端末のデータをバックアップするシステムを構築してみよう(編集部) 株式会社サードウェア 岩崎 登 2008/8/4 Linux上で動作するオープンソースソフトウェア「DRBD」では、ミラーリングによって企業内のさまざまなデータを保護することができる。これに、ハイパフォーマンスなiSCSIを組み合わせ、部門内のWindows端末のデータをバックアップするシステムを構築してみよう。 ネットワークミラーリングを実現するDRBD Distributed Replicated Block Deviceの頭文字を取り「DRBD」と呼ばれるこのアプリケーションは、オーストリアのLINBIT社が開発したミラーリング技術であり、オープンソースとして提供されている。 DBBDはその名のとおり、ハードディ

  • CGMサイト構築で悩む負荷対策と拡張性の確保 (1/3)- @IT

    第1回 CGMサイト構築で悩む負荷対策と拡張性の確保 林田 幸一 株式会社Cuon 2008/8/4 Rubyを使った大規模エンタープライズ開発が始まっている。Ruby on Railsでの開発において、インフラやアプリケーションアーキテクチャをどのように構成すべきかを考える(編集部) 最近、Ruby on Rails(RoR)で構築されているCGM(Consumer Generated Media)サイトやコミュニティサイトが確実に増えてきている。例を挙げるまでもないが、Twitterべログ、iknowなどだ。 RoRの採用の理由として、 実験的なプロジェクトとして。最近評判のRoRを次期言語・フレームワークとして評価するため 人材採用のためのコマーシャル 開発リーダーやマネージャが純粋にRuby好き など、会社レベルから個人レベルまでさまざまな採用理由が存在する。 われわれの会社(

  • ヴイエムウェア、ESXiの無償提供を開始 - @IT

    ヴイエムウェアは7月29日、軽量ハイパーバイザ「VMware ESXi」の無償提供を正式発表した。すでに同社Webサイトから無償ダウンロードが可能となっている。米ヴイエムウェアのCEO、ポール・マリッツ(Paul Maritz)氏は、7月22日のカンファレンスコールで、これを予告していた。 ESXiはこれまで、ヴイエムウェアのWebサイトでダウンロード販売されていた(これを「VMware ESXi Installable」と呼ぶ)ほか、サーバベンダが自社製品に組み込んで販売してきた(「VMware ESXi Embedded」と呼ぶ)。今回無償化されたのはVMware ESXi Installable。 VMware ESXiでは、導入するサーバが、インテルやAMDの仮想化対応CPUを搭載している必要はない。その点ではハードウェア要件は低い。ただし、公式にサポートされているサーバマシンは、

    ヴイエムウェア、ESXiの無償提供を開始 - @IT
  • PostgreSQL導入から接続まで

    今回は連載で解説するPostgreSQL運用のための前提環境を構築します。すでに実運用でPostgreSQLを使っている方は、基のおさらいとしてご一読ください。 >>> 連載の前提環境 データベース:PostgreSQL 8.3.1 OS:CentOS 5(Linux kernel 2.6 ) シェル:bash CPU:Intel Xeon 3060 2.40GHz HDD:73.4GBytes/15,000rpm/SAS 16MBytes RAM:PC2-5300 8GBytes 連載で運用方法やチューニングの学習をしてみたいという方は、稿を参考に環境を設定し、次回以降の連載を読み進めると理解しやすいでしょう。運用方法およびチューニング方法の詳細は次回以降で解説していきます。なお、連載での前提環境は右リストの通りです。以降、連載中のパフォーマンス検証などはこの環境での値となり

    PostgreSQL導入から接続まで
  • RPMによるパッケージ管理を理解する

    連載は、Linux 認定試験 LPICに対応しています。一般的なLinuxユーザーレベルのトピックは省略し、システム管理とサーバ管理の内容を取り上げています。また、LPIC対策だけでなく、関連するトピックについて系統的な理解を問う問題も出題しています。連載の特徴は、対象となるプログラムのバージョンを可能な限り明記していること、比較的新しくまとまった解説がまだ少ないトピック、重要だが理解しにくいトピックを優先して取り上げていることです。問題を解き、その解説を読むことにより実践でLinuxを活用できる力を身に付けます。

    RPMによるパッケージ管理を理解する
  • Sambaサーバ構築、5つのべからず:2008年版(1/2)

    - 若葉マーク管理者に捧げる - LinuxやUNIXをWindowsのファイルサーバ/プリントサーバとしてしまうことができる「Samba」は、手軽にファイル共有環境を構築することができ、サーバ管理入門にもぴったりです。インターネット上の関連情報も豊富ですが、しっかり出所を確かめないと誤った設定を招く恐れがあります。 オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切 耕司 2008/4/22 Windowsとのファイル交換を手軽に実現するSamba Sambaは、LinuxやUNIXをWindowsのファイルサーバ/プリントサーバとしてしまうことができるオープンソースソフトウェア(OSS)です。Sambaの導入によって、LinuxWindowsが混在する環境で、手軽に情報共有を行えるようになります。 Sambaは、大きく以下の4つの機能を提供しま

  • Heartbeatでかんたんクラスタリング(4):ミラーリングツール「DRBD」によるデータ保護 (1/3) - @IT

    1つの例として「SAN」(Storage Area Network)があります。データを格納するストレージ自体が冗長化されている製品も多いですし、サーバをSANに接続するためのHBA(Host Bus Adapter)を二重化することも可能ですが、コストもかさみます。 現在ならば、SCSIブロックをIP化してしまう「iSCSI」も選択肢として挙げられるでしょう。ですが最近までiSCSIは、「iSCSi接続を確立するためのイニシエータが不安定だ」などといわれることもありました。また、データを共有する「NFS」(Network File System)を用いてほかのサーバにデータを保存することもできます。しかし外部にデータを置くとなると、どうしても、その分コストも高くなってしまいます。 最もコストを抑える方法を考えた場合に浮上してくる選択肢がDRBDです。Heartbeatによるサービスの冗長

    Heartbeatでかんたんクラスタリング(4):ミラーリングツール「DRBD」によるデータ保護 (1/3) - @IT
  • 最短3分! ゲストOSの効率的なインストール

    最短3分! ゲストOSの効率的なインストール:実践! Xenで実現するサーバ統合(4)(1/3 ページ) 仮想化ソフトウェアの「Xen」を用いてサーバ統合を実践していく手順を具体的に紹介します。第4回は多数のゲストOSを効率的にインストールする手順を紹介します(編集部)

    最短3分! ゲストOSの効率的なインストール