タグ

2013年3月21日のブックマーク (2件)

  • Fabricを使ってリモートサーバーでコマンドを実行する - スコトプリゴニエフスク通信

    Python版のCapistranoと言われて久しいFabricだけど、ドキュメント通りにやっても全く動かなかった経験があるのでずっとスルーしてきた。http://pypi.python.org/pypi/Fabric/0.9rc1http://docs.fabfile.org/0.9/PyPIに上がっている0.9というバージョンは、まずまず動くので検討する価値がある。インストールはいつも通り、 $ pip install Fabric 基的なことFabricをインストールするとfabというスクリプトがインストールされるので、 $ fab -H localhost -f fabfile.py command> のようにして実行する。fabfile.pyは設定ファイルの名前だが、fabfile.pyという名前で設定ファイルを保存しておけば省略できる。-Hオプションはホスト名の指定。オプショ

  • そのサイトに会員登録して大丈夫? セキュリティの基礎知識。 - 着ぐるみ追い剥ぎペンギン

    メールでパスワードを送ってきたらダメ。ゼッタイ。 何故、登録してるパスワードが送られてくるサイトはダメなのか。 会員登録の際に、ID、パスワードの情報はデーターベース(以下DB)に保存されます。 ログインする時は、このDBに保存された情報と一致するかで人かどうかを判定しているのです。 では、会員登録の際のパスワードを“password”と仮定し、 この“password”という文字列がDBにそのまま保存されていたとします。 これを平文保存と言います。 平文で保存されていると、DBの管理者は皆のパスワードを覗くことができてしまう事になり、 DB管理者の気持ち次第で悪用が可能になります。 また、DBの情報が流出した際には会員のパスワードがバレてしまいます。 管理者もDBのパスワードは分からない それでは、どうするのか。 会員登録時にDBに保存する際に、パスワードの文字列に対しあるロジックで暗

    そのサイトに会員登録して大丈夫? セキュリティの基礎知識。 - 着ぐるみ追い剥ぎペンギン
    k-holy
    k-holy 2013/03/21
    経験上は、社内政治というよりもむしろ一部の影響力の強いお客さんの要望を優先、というケースが多いかと