セキュリティとあとで読むに関するkkmymのブックマーク (5)

  • PHPは定期的にネタにされる-[Z]ZAPAブロ〜グ2.0

    PHPがいかに駄目な言語かについてを、「日発オブジェクト指向スクリプト言語Rubyの作者」まつもとゆきひろさんが客観的にコメントしました。 そのコメントに対して、いろいろと論争が起こっているようです。 流れのまとめと、個人的な思いを書いておきます。 1月26日、PHPがいかに駄目な言語かについてを、「日発オブジェクト指向スクリプト言語Rubyの作者」まつもとゆきひろさんが客観的にコメントしました。 Attacking PHP PHPがいかに駄目な言語か、という話。 (中略) 特に「PHPは初心者に学びやすい(と言われていることが問題である)」という部分に共感する。 PHPは初心者に簡単かもしれないが、初心者による手を抜いたWebアプリケーションは PHPが作られた当初はともかく、現代では害悪ではないだろうか。 Webアプリケーションをなめるな PHPならではの理由がないわけではないこと

    PHPは定期的にネタにされる-[Z]ZAPAブロ〜グ2.0
  • CentOSのセキュリティ対策はyumだけでよい?

    Linuxの勉強の為、自宅サーバをCentOS4.2で構築し、http:80を公開(後にsshも)したいと思っています。その際のパッケージ管理ですが、基的にyumをやっておけば良いものなのでしょうか? それとも、個別のパッケージ毎にアップデートされた時点で、インストールしなおす運用の方が良いのでしょうか? yumを使ってみて、Windows updateの様にお手軽にパッケージ管理が出来るので、出来ればこれを使いたいと思っています。 でも、Apacheを見るとyum updateしても2.0.52のままで、Apacheサイトを見ると、2.0.55が最新のようです。 しかも、2.0.55ではセキュリティの問題が修正されている様です。 一般的に、自宅サーバ等を構築する場合、どの様に管理されているのでしょうか?是非、教えていただけませんか?よろしくお願いします。 一応、使っているブロードバンド

    CentOSのセキュリティ対策はyumだけでよい?
  • Webアプリケーションを作る前に知るべき10の脆弱性 ― @IT

    Webアプリケーションが攻撃者に付け込まれる脆弱性の多くは、設計者や開発者のレベルで排除することができます。実装に忙しい方も、最近よく狙われる脆弱性のトップ10を知ることで手っ取り早く概要を知り、開発の際にその存在を意識してセキュアなWebアプリケーションにしていただければ幸いです。 Webの世界を脅かす脆弱性を順位付け OWASP(Open Web Application Security Project)は、主にWebアプリケーションのセキュリティ向上を目的としたコミュニティで、そこでの調査や開発の成果物を誰でも利用できるように公開しています。 その中の「OWASP Top Ten Project」というプロジェクトでは、年に1回Webアプリケーションの脆弱性トップ10を掲載しています。2004年版は日語を含む各国語版が提供されていますが、2007年版は現在のところ英語版のみが提供さ

    Webアプリケーションを作る前に知るべき10の脆弱性 ― @IT
    kkmym
    kkmym 2007/06/14
    これくらいは気をつけろ、と。
  • sakichan.org - sakichan リソースおよび情報

    sakichan.org は、あなたがお探しの情報の全ての最新かつ最適なソースです。一般トピックからここから検索できる内容は、sakichan.orgが全てとなります。あなたがお探しの内容が見つかることを願っています!

  • “サイバー戦争”に耐えたエストニア、国家の関与を否定するロシア

    著者プロフィール:藤田正美 「ニューズウィーク日版」元編集長。 東京大学経済学部卒業後、「週刊東洋経済」の記者・編集者として14年間の経験を積む。1985年に「よりグローバルな視点」を求めて「ニューズウィーク日版」創刊プロジェクトに参加。1994年~2000年に同誌編集長、2001年~2004年3月に同誌編集主幹を勤める。2004年4月からはフリーランスとして、インターネットを中心にコラムを執筆するほか、テレビにコメンテーターとして出演。ブログ「藤田正美の世の中まるごと“Observer”」 EU(欧州連合)とロシアの首脳会議が5月18日に開かれた。今年末に期限の切れるEUとロシアの「パートナーシップ協力協定」(1994年締結)に代わる新協定の協議を始めるはずだったが、結局、何の合意にも至らなかった。 EUとロシアの対立点はいくつかある。例えばポーランドは、エネルギーのロシア依存から脱

    “サイバー戦争”に耐えたエストニア、国家の関与を否定するロシア
  • 1