ここの流れで、ウォーターフォール開発/スパイラル開発/アジャイル開発に関する話を書きました。 https://www.facebook.com/masahiko/posts/442480179150002 ご意見、御要望、御質問、ご発注は、Twitterからどうぞw @masahikosatohRead less
![ウォーターフォール開発/スパイラル開発/アジャイル開発 お金と契約にまつわる本当の話](https://cdn-ak-scissors.b.st-hatena.com/image/square/31442516eac855bf9686d481dc4e5453a72d4edc/height=288;version=1;width=512/https%3A%2F%2Fcdn.slidesharecdn.com%2Fss_thumbnails%2F20121128-121213040627-phpapp02-thumbnail.jpg%3Fwidth%3D640%26height%3D640%26fit%3Dbounds)
高知大学医学部は、環境省の委託を受けて、化学物質の子どもへの影響を確認する調査に協力している600組余りの親子の名前や住所などの個人情報を記録したUSBメモリーを紛失したと発表しました。 高知県南国市にある高知大学医学部によりますと、ことし3月、研究室のロッカーに保管してあったUSBメモリーがなくなっていることに気付いたということです。このUSBメモリーには、環境省の委託を受けて、「エコチル調査」という化学物質の子どもへの影響を確認する調査に協力している県内の親子626組の名前や住所、電話番号などの個人情報が記録されていたということです。 USBメモリーは研究室の中だけで使用し、入退室できる人も限られているということで、紛失の理由は分からないとしています。 626組の親子には、謝罪の文書を12日から送っているということです。
公益社団法人東京広告協会は、首都圏の大学生800人を対象に行った「大学生の友人関係に関する意識調査」の報告書を12月10日に公開しました。「人付き合い・コミュニケーション意識」「おひとりさま行動意識」「SNS(ソーシャル・ネットワーキング・サービス)利用状況」といったトピックで調査と分析が行われています。 ▽ 大学生意識調査プロジェクト FUTURE2012 大学生の「友人関係」に関する意識調査(PDF) ▽ 大学生の約4割にテストの時だけの「テスト友達」|公益社団法人 東京広告協会のプレスリリース 調査を実施したのは、首都圏の大学でマーケティングを学ぶ大学生によるプロジェクト「大学生意識調査プロジェクト(FUTURE2012)」です。調査対象は駒澤大学・上智大学・専修大学・東洋大学・日本大学に在籍する1~4年の男女で、有効回収数1,029票のうち800票を集計対象としています。調査期間は
ミラクル・リナックスは2012年12月13日、同社のLinux OSの新版「Asianux Server 4 == MIRACLE LINUX V6 SP2」を発売した。最長サポート期間を従来より3年間延長し、販売開始から10年とした。 Asianux Server 4 == MIRACLE LINUX V6 SP2は、CentOS 6.3とRed Hat Enterprise Linux(RHEL)6.3と同じバージョンのソフトウエアに準拠しており、RHEL6.3向けのハードウエアおよびソフトウエアはAsianux Server 4 == MIRACLE LINUX V6 SP2の上でほぼそのまま動作させることができるとしている。
クラウド上の次世代プレゼンツールPrezi(プレジ)が待望の日本語化。ベータ版で公開。 ネットサービス 著名な思想家や教育者、ビジネスリーダーから広がった次世代プレゼンツールを開発、提供するPrezi(プレジ)は、この度、日本市場展開に向けて、公式ウェブサイト、および、ツールの日本語化を開始。日本語フォントを増強した一部の製品を、ベータ版にて公開しました。 Preziでは、コンテンツをクラウド上に広がるホワイトボードに配置して整理。コンテンツにズームしながら物語風に展開することで、見る人を惹き付けるプレゼンを、簡単に作成することができます。 Preziの製品及び機能の種類は、以下の通りです。 - Prezi オンライン: クラウド上でプレゼンを作成、保存、閲覧。(日本語ベータ版) - Prezi デスクトップ:オフラインで機能。WindowsとMacに対応。(日本語ベータ版) - Prez
ふたご座流星群の見え方 【東山正宜】三大流星群の一つ「ふたご座流星群」が13日夜から14日朝にかけてピークを迎える。今年は月明かりがなく、条件は最良。暗い場所なら1時間に20〜30個の流れ星を観察することができそうだ。 日没後、東の空から昇るふたご座にある「放射点」から、空のどの方向にも流れる。米航空宇宙局(NASA)は、うお座からの別の流星群が同じ時期に現れるとの予報も出しており、今年は願いを託しやすそうだ。詳しい観察法は、国立天文台のサイト(http://www.nao.ac.jp/)に出ている。 関連記事浮かぶ鉄骨 語るものは〈師走の被災地から:1〉(12/13)
情報処理技術者試験「ITパスポート」の受験者数が、この1年で半減したことが分かった。随時受験可能になった2011年11月から2012年10月末までの受験者数は5万849人。以前は年間で約10万人が受験していた(図)。 受験者半減の引き金は、試験制度の変更だ。以前は年2回のペーパー試験だったが、受験者層を広げるために2011年11月から全国の試験会場でPCを使って通年受験できるようにした。当時、経済産業省などの試験関係者は「ITを利活用する“パスポート”として、ビジネスパーソンなら誰もが持っている資格にする」と異口同音に語っていた。だが、その端緒で岐路に立たされている。 なぜ、試験制度が変わったことで受験者が半減したのか。試験を実施している情報処理推進機構(IPA)の須藤義治IT人材育成本部情報処理技術者試験センター企画グループリーダーは、「いつでも受験できるようにしたら、いつまでも受験しな
ブログ パスワード認証 閲覧するには管理人が設定した パスワードの入力が必要です。 管理人からのメッセージ https://mac-tegaki.comへ移転中 閲覧パスワード Copyright © since 1999 FC2 inc. All Rights Reserved.
pry-rails は、登場した頃は単純にrails consoleしたときに pry が使えるだけの gem だったはずなのですが、今日 README をみてみたら独自のコマンドが定義されていました。 show-routes rake routesと同じ結果が返ってきます。rails のロードが終わってるので rake routes とするよりも結果が返ってくるのが早いです。 [1] pry(main)> show-routes root / main#index help GET /help(.:format) main#help privacy GET /privacy(.:format) main#privacy terms GET /terms(.:format) main#terms posts GET /posts(.:format) posts#index ... show
@tokuhirom です。Perlを書き始めて8年ほど経ち、Perlで何か作る際の効率化の手法がそれなりに確立してきたので、それを思いつくままに紹介しようと思います。主に多言語から来てPerlにほどんど慣れてない方などを想定しています。 僕の秘伝のタレ的な .vimrc の中から perl に関係ある部分だけをぬきだしてお教えしましょう。すべて設定すればだいぶ快適になりそうです。とかかいてると教えるのもったいない気分になってきた。 ぼくの環境 僕は vim の環境として以下のようなものを指定しています。mattn さんからは DIS られがちです。 neosnippet unite.vim pathogen vim-perl プロジェクトの成果物をつかう https://github.com/vim-perl/vim-perl なんか最近、perl-vim から vim-perl にかわ
ロシアのセキュリティ企業Doctor Webは、ユーザーをだましてトロイの木馬をインストールさせようとするマルウェアに、Macを狙った亜種が見つかったと伝えた。このマルウェアはWindows版が大量に出回っているが、Mac版が見つかったのは初めてだという。 Doctor Webによると、問題のマルウェア「SMSSend」は正規のソフトウェアのインストーラを装って、さまざまなサイトで大量に出回っている。インストールの過程で携帯電話番号を入力させ、SMSを使って有料サブスクリプション契約の申し込みをさせる手口を使っており、ユーザーの携帯電話アカウントには定期的に料金が加算されるようになる。 今回見つかったのはこのマルウェアのMac版の亜種「SMSSend.3666」で、ロシアの人気SNSで音楽を聴くためのアプリ「VKMusic 4 for Mac OS X」に見せかけて、「アフィリエートプログ
One div - The single element HTML/CSS icon database たった1つのdivで表現されるアイコンデータベース「One div」 マークアップ上は<div></div>なのですが、次のようにCSSを使ってアイコンっぽくみせているアイコンのデータベース。 CSSが長くなるため、扱いやすいとはいえませんが、応用することで便利に使えそう。 軽量でインラインで記述でき、拡大や色変更にも耐えうるというメリットがありそうですね。 関連エントリ iOSのAppアイコン作成用PSDテンプレート 753種の使えるWindows8風アイコンセット「Modern UI Icons」 WEBサイト制作に使えるベクターアイコンセットx25 超気合の入ったiOSアプリケーションアイコン40
株式会社クレイジーワークス 代表取締役 総裁 村上福之(@fukuyuki) ケータイを中心としたソリューションとシステム開発会社を運営。歯に衣着せぬ物言いで、インターネットというバーチャル空間で注目を集める。時々、マジなのかネタなのかが紙一重な発言でネットの住民たちを驚かせてくれるプログラマーだ 2012年も残りあとわずかです。 今年もいろいろありました。僕は、今年は本の出版などもあってほとんどコードを書かない一年でした。こんなので良いのかどうか、最近悩みつつあります。自分が時代遅れになりそうで、怖いです。 しかし、そんなクズみたいな僕でも、一応、今年が終わるまでにHello Worldくらいはしておきたいなと思った技術を適当に挙げます。 TypeScript >> 巻き返しを図るMS様謹製のJavaScript Microsoftの過去を知っている人たちにとっては、「どうしてMSはそこ
Twitterでは何度かツイートしていたのだが、このブログに掲載しているGoogle AdSense広告の停止処分を受けていた。 お陰さまで無事広告は再開され、今は通常通り表示されているのだが、停止処分は初めてのこと。 ビックリもしたし、広告が停止されている間はいろいろ考えさせられた。 一応「プロフェッショナル・ブロガー」と名乗っているわけで、月々のGoogleからの広告収入は、僕にとっては「お小遣い」ではなく「収入源」の一つ。 もちろん一社依存は危険なので、収入源はGoogleの他にもAmazon、楽天、リンクシェアなどに分散していたし、ブログだけではなく書籍、セミナー、講演などにもポートフォリオを分散させていた。 なのでGoogleの広告が止まっても、生活できない、ということにはならない。 ただ、当たり前のことだが、メインの収入源の一つが止まるというのは、良いことではない。 今回の件の
前回は、ログイン後はじめに表示される[ユーザー]>[サマリー]のレポート(図1)は、全体を把握するためによくできたレポートであるという話をした。 今回は、[ユーザー]>[サマリー]レポートを使って、ユーザー理解の基本的な進め方を解説していこう。サイトのタイプによって、ユーザー理解をどのような視点で行うかは多少の違いはあるだろうが、今回は、利用時間帯分析をどのように進めればよいのかに焦点を当てる。 1. 平日と休日、曜日の利用差を確認する[ユーザー]>[サマリー]レポートには、このサイトに何人が何回、何ページ見ているのかという主要な指標である「ユーザー数」「訪問数」「ページビュー数」が記載され(図1青枠部分)、この1か月の訪問数のトレンドが日別にグラフ表示してある。 さらに「サイトの平均滞在時間」「直帰率」「新規訪問の割合」といった、訪問者の質を表す重要な指標を3つ記載してある(図1緑枠部分
この記事は PostgreSQL Advent Calendar 2012 の13日目の記事です。 昔からデータベースエンジン関係の研究をしているうちの研究室 では、「PostgreSQLを使う」というとPostgreSQLのコードをいじってTPCベンチマークを走らせることを指すので、未だにSQLとか書けなくて困ることが多いのですが、幸か不幸かPostgreSQLのソースコードはそこそこ読めるようになりました。 そんなわけで、PostgreSQLのソースコードの中でも、今回のAdvent Calendarのネタとしてメモリ管理の部分について紹介します。 これからPostgreSQLのコードを読んでみたいという人にとっては、コードのどの部分を読んでも必要となる知識なので、割と役に立つとおもいます。 【宣伝】大晦日にデータベースの同人誌をコミケで売ります 本題に入る前にいきなり宣伝で恐縮ですが
米Facebookは12月12日(現地時間)、全ユーザー投票の結果が拘束力のない勧告に確定したことを受け、新規約に基づくプライバシー設定などの変更について説明した。 この改定は、年内に全ユーザーに反映される。 検索結果に自分のタイムラインを表示させない機能がなくなるが、おおむねは、従来分かりにくかったアクティビティの状況が把握しやすくなる改定が多いといえるだろう。 「私のタイムラインを名前で検索できる人」設定の廃止 これまで、Facebookの検索バーに名前を入力しても自分が検索結果に表示されないようにする「私のタイムラインを名前で検索できる人」という設定項目があったが、これが廃止された。 Facebookは、たとえこの項目で設定していても、他の多数の方法でユーザーを探すことはできるので、この項目にはあまり意味がないと判断したという。現在無効にしているユーザーは“ごくわずかなパーセンテージ
iOS6 のマップって不便って騒がれたけど、それほどでもないよね?…って思ってましたが、最近お店探しで使って全然見つからなかったので、さすがにこれは…と思いMapion インストールしました。使いやすいですね… 今日は、だらしない明らかに非効率なjQueryなコードを書くとやんわりと指摘してくれるPhpStorm/WebStormの機能「Inspection: jQuery usage efficiency 」を紹介します。(バージョン5.0以降) New JavaScript inspections and intentions | WebStorm & PhpStorm Blog 非効率なjQueryのコード っていったいどんなコードなのか。具体的には以下のようなコードです。 $("p").addClass('hover'); $("p").toggle(); 実際にはこんなコードを書
かわいい女子大生が指定の場所へ身も心もあたたまるTENGAをお届けするサービス『TENGA急便』を公開 ネットサービス 家入一真率いるLiverty( http://liverty.jp )は、かわいい女子大生が指定の場所へ身も心もあたたまるTENGAをお届けするサービス『TENGA急便』(https://tengakyubin.thebase.in/) を公開したことをお知らせ致します。 報道関係者各位 プレスリリース 2012年12月13日 Liverty かわいい女子大生が指定の場所へ身も心もあたたまるTENGAをお届けするサービス『TENGA急便』を公開 家入一真率いるLiverty( http://liverty.jp )は、かわいい女子大生が指定の場所へ身も心もあたたまるTENGAをお届けするサービス『TENGA急便』(https://tengakyubin.thebase.i
人間とウェブの未来(旧) 「ウェブの歴史は人類の歴史の繰り返し」という観点から色々勉強しています。2014年までの人間とウェブの未来の旧ブログです。 mrubyでRedisを操作できるようにしました。ソースはGitHubに上げています。driverにはhiredisを使っているので結構高速だと思います。 元々のモチベーションはmod_mrubyでredisを操ることでしたが、mrubyのような軽量・高速な言語とRedisの連携は実に相性が良いと思ったので、mrubyの拡張ライブラリとして書き直しました。 色々と考えがあってmrbgems化はもう少ししてからにしようと思っています。 インストール 非常に簡単です。以下の通りです。自動で最新のmrubyも取得します。 [program lang=’bash’ escaped=’true’] git clone git://github.com/
ほしのあき、「軽率な行動」と謝罪 – 虚偽落札は「友人に指示された文面」 詐欺の片棒担いだと報道され、ある意味、守銭奴の権化みたいにYahoo!のヘッドラインニュースに出たほしのあきであるが、よく知られているようにやってたのは彼女だけでは無い。全てのブログがアメブロであり、犯罪に荷担していたのに記事だけ慌てて削除で謝罪も無くてどうなのよと思うが、Web魚拓で証拠が残っちゃってる。しかし逮捕者まで出ているのに「ワールドオークション」で検索するといまだに多数のアフィリエーターのサイトが引っかかる。芸能人が詐欺の片棒なら、こいつらも同じだ。 ステマより酷いペニーオークション事件!削除アメブロ芸能人日記の魚拓リンク(ほしのあき詐欺報道) この記事見ると、山Pの妹の山下莉奈、東原亜希、永井大、熊田曜子、ピース綾部はじめ、ゾロゾロである。ひとりあたり30万円で依頼としても合計600万円近くの金が動いた
はてなブックマークのブックマーク数が多い順に記事を紹介する「はてなブックマーク数ランキング」。11月18日(月)~11月24日(日)〔2024年11月第4週〕のトップ30です*1。 順位 タイトル 1位 兵庫県知事選でおきたこと 2位 道民にはメジャー、道外人には「なにそれ?」なお土産 3位 【魚拓】兵庫県知事選挙における戦略的広報:「#さいとう元知事がんばれ」を「#さいとう元彦知事がんばれ」に|折田 楓 4位 年金制度と老後のお金について知っておくべき話 5位 エリートたちには「縦の旅行」が足りない | Books&Apps 6位 兵庫県知事選挙における株式会社merchuの問題についての感想|ブースカちゃん 7位 [インタビュー]母子家庭の子女を対象とした「えりかわ学資金」に,コーエーテクモの襟川恵子会長が込めた想い―――「当支援金は返済する必要がないので,ぜひ多くの人に知ってほしいで
このたび、「THE WORKAHOLICS」は、2013年9月24日をもちまして終了させていただきました。 これまで、ご愛顧いただき誠にありがとうございました。 すでにお知らせしておりますとおり、「THE WORKAHOLICS」は、 「夕刊ガジェット通信」に統合されております。 これに伴い「夕刊ガジェット通信」はこれまで以上に充実した内容となっておりますので、 今後は「夕刊ガジェット通信」をご覧ください。 ■夕刊ガジェット通信 http://get.nifty.com/ 今後とも、夕刊ガジェット通信をよろしくお願いいたします。 THE WORKAHOLICS編集部
読者の中には携帯電話向けのウェブコンテンツをターゲットにしている方も多いだろう。携帯からのアクセス手段のひとつに「QRコード」がある。今回はこのQRコードに目を向けてみたい。 最近のQRコード事情QRコードはもともと、自動車部品メーカーである株式会社デンソーが、1994年に生産管理のために開発した二次元コードですが、その仕様をオープンにして誰でも利用できるようにしたために、さまざまな用途に広がりました。特に、携帯電話からウェブサイトに接続する際、面倒な文字入力の代わりに携帯電話のカメラでQRコードを撮影してアクセスするという利便性が受け入れられて、広く普及しています。 カメラ付きの携帯電話があたりまえになり、昔の機種に比べて読み取りの精度も速度も格段に向上しました。昔、QRコードの読み取りに苦労した経験のある方、ぜひ最近の機種で試してみてください。 QRコードは自分でも作れる携帯電話からイ
NFC でTrick or Treat -- パーミッションの認知ギャップ 2012年12月14日07:20 ツイート gohsuke_takama オフィシャルコメント by:高間 剛典 最近とても注目されてきた「NFC」(Near Field Communication: デバイス間近距離通信に使われる技術)ですが、売れ筋のスマートフォンにも搭載され、ペイメントでの使用を想定して普及が予想されています。11月には神奈川で商店街でのNFCの実用実験が行われて話題になりました。 http://lab-nfc.com/event/rokkaku/ しかしスマートフォン搭載のNFCについてのセキュリティの問題も研究されつつあります。9月にオランダのアムステルダムで開催されたEUSecWestセキュリティコンファレンス と同時開催の脆弱性発見コンテスト「Mobile PWN2OWN」では、モ
Internet Week 2012で行われたランチセミナーの書き起こしです。 本来であれば、記事として要約してまとめるべきなのでしょうが、セミナーそのものが高度に要約された内容であり、かつ、微妙なバランスが考慮された芸術作品のような発表であったため、過不足なくかつ発表されたニュアンスを可能な限り正確に伝える文章を書ける自信が全くなかったので、発表者の方々の許可を頂いたうえで書き起こしという手法にしました。 前半は最後の「最近のDNSトピックス」を理解するための伏線のような構成となっています。 一番キャッチーな部分だけをご希望な方は、後半に説明されている、example.jpを特定の条件下で管理しているとmail.example.jpやwww.example.jpやns.example.jpなどを簡単にハイジャックできてしまう共用DNSなどの話を最初にご覧頂いたうえで、その内容を理解するた
(Last Updated On: 2018年8月4日)古いエントリを編集すると議論の流れが分かりづらくなるので、前のエントリをベースに新しいエントリを作って議論します。このエントリではアダプション脆弱性を修正すると、どのようなフィクセイション(ハイジャック)から防御されるのか解説します。安全なセッション管理には適切なユーザスクリプトが欠かせないので、全て防御できるわけではありませんが、有用性は理解頂けると思います。 セッションアダプションがなくてもセッションフィクセイション攻撃は可能 http://tumblr.tokumaru.org/post/37676352092/session-adoption-and-session-fixation この議論は別々の異なる脆弱性を一緒にした議論で正しい議論とは言えません。セッションアダプション、セッションフィクセイション、セッションハイジャッ
On the 1st of October, 2012, we disclosed to Microsoft the following security vulnerability in Internet Explorer, versions 6–10, which allows your mouse cursor to be tracked anywhere on the screen—even if the Internet Explorer window is minimised. The vulnerability is particularly troubling because it compromises the security of virtual keyboards and virtual keypads. The motivation for using a vir
【ワシントン=大島隆】米政府の情報機関がまとめた「世界潮流(グローバル・トレンド)2030」を執筆したマシュー・バローズ国家情報会議顧問は、東アジアで核兵器の拡散が起き、日本が核武装を決断する可能性を排除できないとの見解を明らかにした。 バローズ氏は朝日新聞の取材に対し「実際には起きる可能性よりも起きない可能性の方が大きい」と断りながらも、「核拡散が起き、日本やほかの国が核武装を決断するシナリオはある」と述べた。 続きを読むこの記事の続きをお読みいただくには、会員登録が必要です。登録申し込みログインする(会員の方)無料登録で気軽にお試し! サービスのご紹介は こちら 関連記事石原・維新代表「力持ったら会計制度と憲法変えたい」(12/11)集団的自衛権行使、公明・山口代表が否定 自民をけん制(12/10)「自立と核武装、全然別の話」小沢一郎氏(12/10)「国を守る体制、きっちりせな」維新
Recently I've been experimenting with Linux's ptrace(2) syscall. Unfortunately, there isn't any kind of "official" documentation for it and the manual page is quite poor. There are some other attempts to document it, for example in the strace sources or in several introductory tutorials online, but nothing explains how ptrace works from the ground up. Ptrace was always treated by kernel developers
RSA Chairman: NSA Work Is 'Public Record'Art Coviello calls for global intelligence community reforms, says RSA's work with NSA was never secret. RSA CONFERENCE 2014 -- San Francisco -- RSA Security executive chairman Art Coviello, in his keynote address at the annual RSA Conference Tuesday, addressed publicly for the first time the security company's relationship with the National Security Agency
After failing miserably on numerous occasions, North Korea has finally put a satellite in orbit. But according to US officials, it is now “tumbling out of control.” This is bad news, and more bad news, covered in a double layer of extra bad news. https://gizmodo.com/north-korea-says-it-just-put-a-satellite-in-space-upda-5967710 NORAD detected the launch yesterday at 7:49pm Eastern Time. The rocket
クリックするとシステム要件が表示されます 現在の RealPlayer のバージョン番号を確認するには、 > [ヘルプ] > [RealPlayer のバージョン情報] をクリックします。 RealPlayer の新機能 再設計された RealDownloader ビデオのブックマーク 無料版ユーザーもツールバー モードを使用できるようになりました その他、製品およびセキュリティに関する多数の改善 RealPlayer Plus 16 の新機能 クリーナーでライブラリをクリーンアップします。クリーナーは、重複した曲を排除し、アルバム アートを検索し、欠如している曲の情報、または正しくない曲の情報を修正します。 PlayPack では、より多くのファイルの種類を再生、変換、転送することができます。 改善点 バージョン 16.0.3.51 RealDownloader 一般的なビデオ Web
とれんどフリークのまっちゃだいふくです。 どうもこのBlogをトレンドマイクロの人も見ているとのことですが、かまわず書いちゃいます。 キーはこのあたり(2012/12/11 17:39) [member:00094] 【JSSEC】JSSECサイトの停止について 会員のみなさま お世話になっております。JSSEC事務局です。 複数のセキュリティベンダーで、www.jssec.orgサイトが 悪性サイトとして認定されていることが判明いたしました。 原因が解明できるまで、念のためサイトを停止いたします。 ※メールサーバは停止しておりませんので、 通常どおり使用できます。 ご迷惑をおかけして申し訳ございませんが、 どうぞよろしくお願いいたします。 でもって、今日サイトを見たら、トレンドマイクロとパロアルトじゃないですか。で調べてみました。 以下のサイトにURLを入れてチェックするのが王道(知るか
http://www.asahi.com/national/update/1212/OSK201212120028.html 被告は08年5月7日未明、舞鶴市の朝来(あせく)川近くで被害者にわいせつ行為をして抵抗され、顔や頭を鈍器で何度も殴って殺したとして09年4月に逮捕され、裁判員制度導入直前の同月末に起訴された。逮捕直後から一貫して否認。犯行の目撃証言など直接証拠はなく、検察側は、犯行時間帯に現場近くで被告に似た男性と若い女性を見たとする車の運転手の証言などの間接証拠を立証の柱とした。 川合裁判長は、昨年5月の一審判決が有罪認定の根拠とした間接証拠を検討。運転手の目撃証言を「男をほんの数秒しか目撃しておらず、男の目つきや年齢などの説明も変遷している」と信用性を否定。また被告が捜査段階で、被害者のかばん内にあったポーチなど遺留品の色や形状を供述したことを秘密の暴露ととらえた一審の認定につ
入札ごとに手数料がかかるインターネットのペニーオークションを悪用した詐欺事件で、オークションサイトの登録会員約10万人のうち、入札時に手数料として使う専用コイン(1枚75円)の購入者は約4000人で、残りは架空とみられることがわかった。サイトは、運営側がコンピューターのプログラムで自動入札を繰り返し、正規の参加者の落札を妨害する仕組みで、京都、大阪両府警は、多数の架空会員を介在させることで競売が正規なものと偽装していたとみている。 両府警は7日、大阪市のネット関連会社社長・鈴木隆介容疑者(30)を詐欺容疑で再逮捕し、逮捕者は計4人になった。調べに対し、鈴木容疑者は「今は何を話してよいかわからない」と話し、社員ら男3人は容疑を認めているという。 捜査関係者によると、鈴木容疑者らが運営するサイト「ワールドオークション」に仕組まれた、「ボット」と呼ばれる入札の自動実行プログラムは会員登録も自動的
7日、ペニーオークションサイト「ワールドオークション」の経営者らが、商品を落札できないシステムを作り、参加者から手数料を騙し取ったとして、京都・大阪両府警に逮捕された。 このペニーオークションは、これまで実に多くの人気タレントが自身のブログで紹介しており、実際に落札した金額や商品を掲載したことでも大きな話題になっていた。 だが、今回の事件が伝えられると、これまで自身のブログでペニーオークションを紹介してきたタレントたちは、相次いで該当記事を削除。宣伝目的のため、実態のない架空の取引を、あたかも事実のようにブログに掲載した可能性が高まり、ネット上でも大きな話題となっている。 事実、これを伝えた各メディアの記事によると、ある女性タレントは、警察の調べに対し「知人から『30万円でアルバイトをしないか』と持ちかけられ、落札していないがブログに書いた」と説明したという。 前述した通り、この女性タレン
2019/12/14(土)に、「オープンミーティング & オープン忘年会2019」と題して、クリエイティブ・コモンズ(CC)の活動紹介と情報交換等を行うミーティング&忘年会を開催いたします。 2019年9月に、クリエイティブ・コモンズ・ジャパン(CCJP)は、CCのコミュニティの中で「チャプター」と呼ばれるグループを設立しました。これはCCをグローバルなムーブメントとしてこれまで以上に多くの人に開かれたものにしよう、という動きに沿ったものです。 これを機にCCJPのメンバーとCCJPに興味を持っていただける方々とで集まり、CCの活動を紹介させていただくと共に、今後のオープン化などについて考える場を設けさせていただきたいと考えました。 ミーティング後には忘年会も予定していますので、情報交換などしつつ、色々なお話ができたらと思っております。両方とも参加していただけたら嬉しいですが、ミーティング
フィッシング対策協議会は5日、「消費者向けフィッシング詐欺対策ガイドライン」を公開した。フィッシング詐欺の被害にあう人が後を絶たないことから、被害の拡大を抑制する目的で策定された。 ガイドラインでは、フィッシングと類似手法の解説、「フィッシング対策3つの心得」、「今すぐできるフィッシング対策」、被害を受けたときにやるべきことが示されている。 今すぐできるフィッシング対策としては、怪しいメールに注意すること、正しいURLにアクセスすること、パソコンを安全に保つことが挙げられており、怪しいメールを見分けるための知識、正しいURLにアクセスするために気をつけること、ウイルス対策とパスワード管理の重要性などについて解説されている。 ■被害にあってしまったら フィッシング詐欺被害を受けたことに気が付くタイミングとして、ガイドラインでは以下が挙げられている。 ・正規サイトに重要情報を入力した際に不審な
Tweet 2012/12/10 NTTデータ先端技術株式会社 辻 伸弘 小松 徹也 【概要】 MySQL サーバに、データベース管理者ユーザによりシステムの制御を取得される手法が存在します。 データベース管理者ユーザに代表されるFILE権限(データベースを通じて任意のファイルを出力する権限)をもつユーザにて、データベースに接続します。DUMPFILE機能を用いて、ローカルディスクにデータを生成後、WindowsのMOF(Managed Object Format)を利用することで、生成したコードを実行することが可能です。 攻撃者が何らかの方法でMySQL上の管理ユーザでのアクセス権を取得した場合、OSのシステム権限も同時に掌握されます。その結果、重要情報の改ざん、窃取されてしまうといった危険性があります。 今回、この MySQL サーバの認証済ユーザによりシステム制御を取得する手法につい
Authenticate customers, detect fraud and protect against malicious users across all channels Digital Fraud Landscape Webinar Find out how you can protect your customers from fraudsters in 2025. Join us on 4 February at 1 PM ET/7 PM CET for a webinar about the latest fraud trends and how to detect them. Register now
D-Link DSL-2730u には、許可されたコマンドのリストによるチェック方法に問題があり、任意の OS コマンドが実行可能な脆弱性が存在します。
ログイン可能なユーザによって、当該製品で使用しているデータベース上で任意の SQL コマンドが実行される可能性があります。
今回のアップデートによって、「Adobe Photoshop CS6」には、MacBook ProのRetinaディスプレイなど、HiDPIのサポートや、「ぼかしギャラリー」と「ゆがみフィルター」のスマートオブジェクトへの対応、CSSコードのテキストやオブジェクトへの書き出しとカラースウォッチの読み込み、切り抜きツールの改良、シャドー効果のライブ(OpenGL)プレビュー改善など3D機能強化とライトのコントロール機能追加、条件付きアクションといった新機能が追加された。 また、新たに追加された「Creative Cloud」グループ版では、デスクトップツール、「Adobe Digital Publishing Suite Single Edition」による電子出版やWebサイトのパブリッシング、ファイル共有のためのオンラインサービス、リリースと同時に利用可能なアップグレードなど、「Crea
Keynoteは、スマートフォンからフィーチャーフォンまでの最適サイトを、ワンソースで構築・運用できる「x-Servlet」と、スマートフォン・タブレットサイトをワンソースで短期の構築と運用性の向上を実現する「x-fit」の提供を行う。また、KSKに対してスマートフォン・タブレット端末のテスト環境である「MITE(Mobile Internet Test Environment)」を提供。KSKは、「x-Servlet」「x-fit」に「MITE」をバンドルする。 さらに、Keynoteは、セカンドファクトリーとUX計測サービスの代理店契約を締結した。この契約にともない、セカンドファクトリーは、自社のコンサルタントによるUXの推奨案を顧客に実装した後に、Keynoteのサービスで計測を行い、統計的データ分析に基づいてコンサルティング成果の客観評価と実装後のUX最適化を行う。 今回の3社連携
オープンソースのコンテンツ管理システム(CMS)「WordPress」の開発チームは12月11日、最新版となる「WordPress 3.5」(開発コード「Elvin」)を公開した。新しいメディアマネージャや新しいデフォルトテーマ、管理機能の強化などが特徴となる。 WordPress 3.5は6月にリリースされたバージョン3.4以来のリリースとなる。新機能としては、まず画像のアップロードや管理を行うメディアマネージャーの刷新が挙げられる。ドラッグ&ドロップでの並び替えやインラインでのキャプション編集などを利用して、迅速にギャラリーを作成できるようになっている。また、Shift/Ctrlキーを押しながら画像をクリックすることで複数の画像を挿入できるようになった。 デフォルトテーマも従来の「Twenty Eleven」から「Twenty Twelve」に変更された。シンプルかつ柔軟性があり、レス
The Samba Teamは12月11日、Sambaの最新版となる「Samba 4.0」をリリースした。SambaはUNIX/Linux環境に向けてWindows互換ファイル共有やプリントサーバー機能、ドメイン参加機能などを提供するソフトウェア。Samba 4.0では「Microsoft Active Directory」のドメインコントローラ機能が実装されるなど、多数の新機能が導入されている。 SambaはWindows環境とLinux/UNIX系環境が混在する環境を構築するためのソフトウェア。UNIX/Linux環境でWindowsのファイル共有機能やプリンタ共有を利用するための機能や、UNIX/LinuxマシンをWindowsドメインに参加させるための機能を持つ。ライセンスはGPLv3。 Samba 4.0はSamba 3系と並行して開発が進められており、約10年という長い年月が開
IDC Japanは、2013年の国内IT市場のトレンドやベンダーの動向などについて10項目を予測し、同社の見解をまとめたレポートを発表した。 IT調査会社のIDC Japanは12月13日、2013年の国内IT市場に関する予測を発表した。ITサービス市場とソフトウェア市場は2~4%程度の成長を維持するものの、外需の低迷によって国内景気が減速。景気に敏感なハードウェア市場が約2%のマイナスとなり、IT市場全体では前年比0.5%増の13兆6000億円規模になると見込んでいる。 また同社は、2013年にキーとなる技術や市場トレンド、ベンダーの動向などを10項目のレポートにまとめている。その概要は次の通りだ。 国内ICT市場は緩やかに成長し、第2のプラットフォーム(クライアント/サーバ方式を用いる従来のコンピューティング)から第3のプラットフォーム(モビリティ、クラウド、ビッグデータ、ソーシャル
ゼンクは2012年12月13日、機器設置や現地調査などのフィールド作業を管理するシステム「PremierΖ(プルミエゼータ)」(写真1)をオープンソースソフトウエアとして公開した。 PremierΖは「いつ」「誰が」「どこで」「何を行ったか」を一元管理するシステム。「特に中小規模の人材派遣業やオンサイトサポート業で、電話やFAXでの管理をシステム化する用途に適している」(ゼンク 代表取締役 増田芳憲氏)という。携帯電話やスマートフォンなどのモバイル端末からも利用でき、現場からはモバイル端末で作業状況を報告できる(写真2)。採算の確認や勤務表(写真3)の出力も可能。 Linux、MySQL、PHP上で稼働する。配布ライセンスはAGPL(Affero General Public License)。 ゼンクは、インストール代行やカスタマイズ、操作トレーニングなどのサポートサービスを提供する。A
カシオヒューマンシステムズが販売する、人事統合システム「ADPS」は、これまでに約5,000社の企業様に導入いただいている、実績豊富な人事統合システムです。 今回、「ADPS」製品の一部で、新規で PowerGres Plus Windows 版を採用。採用のきっかけや決め手、実際に利用してみての感想などを伺いました。
ソフトクリエイトは2012年12月13日、偽装ARP応答によって不正デバイスのネットワーク利用を防止する検疫ネットワーク機器の新版「L2Blocker Ver4」(写真)を発表、同日提供を開始した。新版では、月額制のSaaSとして利用できるようにしたほか、ブロック時に接続申請ワークフロー画面を出すようにした。 管理下にない不正なデバイスを社内LANに接続できないようにするセキュリティ機器である。MACアドレス台帳に載っていない不正デバイスを検知すると、偽りのARP応答を返す。仕組み上、セグメントごとに配置する必要があるが、タグポートを持つスイッチにつなげば、タグVLANを使ってスイッチ配下のVLANを監視/制御できる。 新版では、月額制のSaaSでも利用できるようにした。個々のセグメントに配置する「L2Bセンサー」をレンタル提供し、管理サーバー「L2Bマネージャー」をSaaSで提供する。S
今回は、最近の攻撃・マルウエアの動向や傾向をまとめたブログを紹介する。まず、銀行関連の情報を盗むマルウエア「Shylock」が備える新たな機能について。米トラスティアが、ブログで注意を呼びかけている。 同社が2011年に検出したShylockは、新しい検知技術をすり抜けるよう、進化し続けている。最近のShylockドロッパーを分析したところ、一般的に研究者がマルウエア分析の際に設定するリモートデスクトップ環境を識別する機能を備えていたという。 分析のために収集された不審なマルウエアサンプルは、たいてい研究所の孤立したマシン上に置かれる。研究者は大抵、オフィスからリモートデスクトップにアクセスしてマルウエアを調べる。Shylockはこうした人間の弱みにつけ込む。 トラスティアが分析したShylockドロッパーは、無効なデータを一定のルーチンに組み込み、返ってくるエラーコードを見てリモートデス
This article provides information on: USB device passthrough requirements and limitations How to add a USB controller and a USB device Requirements USB device passthrough requires: Virtual hardware version 7 or higher A USB controller A USB device or device hub With the release of vSphere 5.0, there are now two types of USB passthrough available: Host-Connected: This has been available since vSphe
曲も自分で作れる! レゴで「レコードプレイヤー」を作ってみた(動画)2012.12.13 15:00 レコードプレイヤーまで作れるなんて! もうレゴで作れないものはないんじゃないかと思ってしまいます。 本当のレコードを再生できるわけじゃないのがちょっと残念ではありますが、好きな曲を自分で作れちゃうという点ではいいかもしれません。ここで使われているレコードは、楽譜を配色に変換するプログラムを用いて作られています。できたカラーパターンをプリントしたものをLP盤の裏に貼り付けているようです。 前面でレゴフィギュアが回るようになっているところとか、音符が装飾に組み込まれているところとか、細部まで手が込んでいます。導入と終わりの部分の動画にもこだわりを感じます。 レゴで作れるものリストは、まだまだ終わりがなさそうです。 [ReBrick] mio (Jesus Diaz 米版)
通信社などの勤務を経て、フリーのジャーナリストに。1997年から日本の「ひきこもり 」界隈を取材。東日本大震災直後、被災地に入り、ひきこもる人たちがどう行動したの かを調査。新刊は『ルポ「8050問題」高齢親子〝ひきこもり死〟の現場から 』(河 出新書) 他に『ルポ ひきこもり未満』(集英社新書)『ひきこもる女性たち』(ベ スト新書)、『大人のひきこもり』(講談社現代新書)、『あのとき、大川小学校で何 が起きたのか』(青志社)など多数。TVやラジオにも多数出演。KHJ全国ひきこも り家族会連合会本部広報担当理事。東京都町田市「ひきこもり」ネットワーク専門部会 委員なども務める。YAHOO!ニュース個人オーサー『僕の細道』 「引きこもり」するオトナたち 「会社に行けない」「働けない」――家に引きこもる大人たちが増加し続けている。彼らはなぜ「引きこもり」するようになってしまったのか。理由とそ
インターネットをしている最中にページ上に表示されている広告を除去するデバイスが「AdTrap」。PCだけでなくスマートフォンやタブレットなどのモバイル機器においても使用可能で、YouTubeなどの動画再生中に出てくる広告などを含めたオンライン上のあらゆる広告を表示しないようにできるため、画面の読み込み時間も短縮され快適にインターネットが行えます。 AdTrap - the internet is yours again http://www.getadtrap.com/ AdTrap - February Pre-Order (On Sale Until Dec 25th) | AdTrap https://getadtrap.myshopify.com/products/adtrap AdTrapを使用している様子などは以下のムービーから見ることができます。 AdTrap - The i
Googleは12月13日、iOS向けGoogleマップアプリをApp Storeで公開した。無料。説明文には「正確で使いやすい地図をぜひご利用ください」とある。 地図のほか、評価や口コミに基づき飲食店などを探せる地域情報検索、音声ガイド付きの経路検索、ストリートビューなども利用可能。Googleアカウントでログインすると、お気に入りの場所の保存や、PCで過去に検索した場所や経路にアクセスできるようになる。 iOS 5.1以降で、現時点ではiPhoneとiPod touch用(iPad用はない)。iPhone 5にも最適化されている。 Appleは9月にリリースしたiOS 6で、地図アプリをGoogle Mapsから自社製に切り替えたが、精度の低さなどからクレームが相次ぎ、ティム・クックCEOが謝罪する事態になっていた。Googleは「Googleマップは世界で最も正確で使いやすい地図だと
0,導入 タイトルは、一回やってみたかっただけ! 話題になってますね。 さっき日本音楽著作権協会から電話が掛かってきた。JASRACね。9月の西宮公演の著作権使用料を申告しろ、という内容でした。千年前の音楽には著作権はありませんよ、と教えてあげました。めちゃめちゃ上から目線の担当者は雅楽をがらくと読んでました。勉強しろよ。 2012-12-12 19:18:28 via Twipple for Android いつものとおり2ちゃんねるに拡散して、Yahoo!ニュースにもなっちゃってます。完全にJASRAC悪者だわ。でも、JASRACは普通に仕事しただけじゃないの? 1,JASRACは著作権使用料を請求したのか 幸いなことに、ツイートを投げた岩佐堅志さんが憤りつつも正確な日本語を使っているので説明がしやすいですが、おそらくJASRACはおかしくない。むしろこれを元にした2ちゃんねるのスレタ
Google maps Armyofone66. I seen your post but it was two years ago that you posted. If you see this I never seen google maps like you said. I am not getting on you but that sounds like the maps on phones or the car map things that went into cars when it almost first started and they where hard lol and that was many years ago. It would tell me to turn right and if I did I would have had to go thoug
※追記すべき情報がある場合には、その都度このページを更新する予定です。 MyJVNバージョンチェッカによる最新バージョン利用の簡易チェックが行えます。こちらからご利用ください。 概要 アドビシステムズ社の Adobe Flash Playerに、ウェブを閲覧することでDoS攻撃を受けたり、任意のコード(命令)を実行される可能性がある脆弱性(APSB12-27)が存在します。 この脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンを制御される可能性があります。 アドビシステムズ社からは攻撃された場合にリスクが高い脆弱性であることがアナウンスされているため、できるだけ早急に修正プログラムを適用して下さい。 次の Adobe 製品が対象です。 Adobe Flash Player 11.5.502.110 およびそれ以前のバージョン Windows版および
VMware vSphere: Install,Configure,Manage [V5](試験バウチャーなし) 開催場所:福岡 開催日: 2012年12月17日 ◎コース詳細 ■コース名称:VM09 VMware vSphere: Install,Configure,Manage [V5](試験バウチャーなし) □コース略称: □サブタイトル:vSphere環境の基礎を効率よく学習~VMware vSphere5のインストール,構成,管理~ ■期間:5日間 ■開始時間:10:00 ■終了時間:17:30 ■価格(税込み):\273,000.- □定員:16人 ■コース概要(目的): VMware ESXiおよびvCenter Serverを中心としたvSphere5.0の様々な機能を紹介します。 章ごとに設けてある演習を通し、操作方法を確実に把握する事が可能です。 また、本コースのポイン
12月12日、ブロケード コミュニケーションズ システムズ(以下、ブロケード)はVyatta(ビアッタ)買収に関するプレスブリーフィングを行なった。仮想ルーターを提供するVyattaの買収により、幅広い分野で仮想化やSDNの分野をカバーすることになる。 仮想ルーターのパイオニアでSDN戦略を強化 Vyattaは2006年に設立されたITベンダーで、ハイパーバイザーに依存しない仮想ルーターとアプライアンスを提供している。ソフトウェアはオープンソースで公開されており、25万を超えるユーザーコミュニティ、100万を超えるダウンロード数を実現しているとのこと。 米ブロケードのルーティング、アプリケーションデリバリー・アンド・ソフトウェアネットワーキング バイス・プレジデントであるケン・チェン氏は、同社のSDNの戦略と2012年11月のVyatta買収について説明した。 チェン氏は、「仮想スイッチの
2012年12月8日、東京・恵比寿で「Qiita Android Hackathon」が開催された(写真1~3)。同ハッカソンは、国内最大級の開発者コミュニティ「Qiita」(キータ)を運営するIncrements(インクリメンツ)が主催。共催は、日経BP ITproによるコンテスト「Multi-Screen UX Competition 2013」である。 テーマは「Androidを活用し、複数の端末・画面で動くアプリやサービスを開発する」というもの。当日、会場に集結した開発者とデザイナーがチームを組み、アイデアを提供しながら成果物を生み出す方式を採る。ここでいう“複数の端末・画面”とは、スマートフォン、タブレット、パソコン、大画面テレビを含む。
ハードディスク タイプから探す 据え置き型ハードディスク ポータブルハードディスク ハードディスクケース ケース+内蔵HDD セキュリティ対策HDD SeeQVault対応HDD 内蔵ハードディスク 容量から探す ~1TB 2TB 3TB 4TB 6TB 8TB~ 対応RAIDから探す RAID0 JBOD RAID1 RAID3 RAID5 RAID10 RAID50 TV対応から探す ハードディスクトップ SSD 外付けSSD 内蔵SSD PS5増設用内蔵SSD SATA M.2 NVMe 換装キット SSDケース SSDトップ ブルーレイ・DVDドライブ ブルーレイドライブ DVDドライブ スマホ用レコーダー/プレーヤー CDプレーヤー 記録メディア ブルーレイ・DVDトップ ドッキングステーション ビデオキャプチャー アクセサリ USBメモリ SDカード スマートタグ アクセサリト
ファイバーチャネルやイーサネットスイッチの大手、ブロケードコミュニケーションズシステムズが、オープンソースの仮想ルータを開発しているVyatta(ビアッタ)の買収を突然発表したのは先月のこと。 スイッチを中心とした機器ベンダであるブロケードはなぜVyattaを買収したのでしょうか。Vyatta買収に伴い、同社のソフトウェア戦略を担当することになった米ブロケードのルーティング/アプリケーション・デリバリ兼ソフトウェア・ネットワーキング・グループ担当バイスプレジデント、Ken Cheng氏と、Vyattaのワールドワイドセールス担当シニアバイスプレジデント、Sheen Khoury氏が来日し、記者向けに説明会を行いました。 ブロケードがVyattaを買収した理由をひとことで言えば、仮想環境に対応した効率的なネットワーク実現のためです。そのために、Vyattaのルーティングやファイアウォール、V
Vim Advent Calendar 2012の12日目の記事です。 昨日は@ujmさんによるvimshellとujihisa.vim#3でした。 今回はスペルの確認に便利な機能を少しだけ紹介します。 spell 入力済みのアルファベット列を確認する場合は、vimスペルチェックの仕組みを利用してみます。 使い方は簡単で、boolな設定をonにするだけでコードが色付きます(間違いがある場合) :setlocal spell 停止する場合は :setlocal nospell です。 gVimでは波線が付いたりします。 表示が気に入らない場合は :hi SpellBad ctermbg=9 のような感じで変更できます。 表示だけでなく、修正を補助する仕組みも持っています。 ]s でスペルチェックにかかった次へ単語へ [s で前の単語へ移動できます。 単語の上で z= とすると、正しい単語の候
こんばんわ、1年ぶりの投稿になります。せい(@shin1rosei)です。 キライな言葉は「面白法人なんだから面白いことしろよ」と言われることです。 自分は真面目一本で生きてきて大して面白い人間ではないので辛くなります。 このエントリはtech.kayac.com Advent Calendar 2012 12日目の記事になります. テーマは「私の中のマイイノベーション2012」ということで、 今年を色々振り返ってみってみて、かなり地味な内容になりますが、一番効果が高かったなーと感じる「チームでgitを使い始めたこと」をお話したいと思います。 使い始めるまで 今まで自分が関わっていたプロジェクトは(小学生と言われるの覚悟で)subersionを使うのが一般的で、 gitの恩恵にあやかりたいプログラマは"git-svn"を使っていました。 ただ、次のような問題点がありました。 project
Samba 4.0リリース、LinuxをActive Directoryのドメインコントローラに:LDAPやKerberos認証サーバの機能も Samba Teamは12月11日、オープンソースのファイルサーバソフトウェア「Samba」の新バージョン、「Samba 4.0.0」をリリースした。マイクロソフトのディレクトリサービス「Active Directory」をサポートする。 Samba Teamは12月11日、オープンソースのファイルサーバソフトウェア「Samba」の新バージョン、「Samba 4.0.0」をリリースした。マイクロソフトのディレクトリサービス「Active Directory」をサポートすることが最大の特徴だ。 Sambaは、SMB(Server Message Block)およびCIFS(Common Internet File System)に対応したファイルサー
I use cookies to analyze how visitors use my website via Google Analytics: Accept Reject Dismiss _ .gem から .deb へ 〜 gem2deb の紹介 はじめに この記事は Debian/Ubuntu JP Advent Calendar 2012 : ATND の 12/10(月) の記事です(しかし, これを書いているのは 12/11 である, という...). 昨日はあかべさん(@vbkaisetsu)による nmudiff の使い方 でした. 今日のお題は Debian(>=Wheezy)/Ubunut(>=Precise) で「.gem をお手軽に .deb に」というお話です. 実際にお手軽にできるかは, その .gem の依存関係によりますが... .gem って? .de
インターネット上での大きな人気も、反面そのために悪質な活動を行うサイバー犯罪に便乗されるという代償を伴うとも言えます。その代表例が、不正プログラムの拡散に利用されるソーシャル・ネットワーキング・サービス(SNS)でしょう。「TrendLabs(トレンドラボ)」は、2012年12月初旬、写真共有サイト「Instagram」の人気に便乗および悪用する「Facebook」でのクリックジャック攻撃を確認。この攻撃により、ユーザは不正な Webサイトに誘導されることとなります。 ユーザは、Facebook 上の連絡先の誰かが投稿した写真にタグ付けされることによってこの脅威に遭遇します。この投稿には、Facebook上のプロフィールを誰が訪問したか、どの程度の頻度で訪問したかユーザが知ることができると記載されています。また、この投稿は Instagram を介して投稿された写真も含んでいます。 トレン
■ローテーション前に、前日までのログから任意のキーワードで抽出、メールする。 debian squeezeで前日の「/var/log」配下の大文字小文字を無視して、 以下の4つのキーワードで抽出する。 「error」「warn」「crit」「fail」 ■既知のエラーは無視 「grep -v pcspkr」 ■「auth.log」は除く。 「find ... ! -name "auth.log" 」 ■findには以下のようなオプションがある。 $ man find | grep -A 1 "\-*min n" | xargs echo -n | \ sed s/"min n"/"&\t"/g | sed s/"\-\- "/"\n"/g | sed s/" *"/" "/g;echo -amin n ファイルが最後にアクセスされたのが n 分前であれば真。 -cmin n ファイルのステ
[更新履歴] 04/02/17 … 起動・停止用 init.d スクリプト追記 03/07/02 … 複数プロセスの見分け方修正。 03/06/16 … 起動コマンドを修正。 syslog …に限らず、ログファイルを監視し、特定文字列が現れるとアラームとして、ベルを鳴らしたり、そのログの内容をメールで送信したりできる swatch っつーのを利用する。はっきり行って簡単。もっと早くからやってりゃよかったな。 MRTG もそうだったが、どっか特定のパスにある設定ファイルをロードして起動〜ってわけではない。詳しくは、@IT へどーぞ。 うちは、込み入った設定が面倒だったので、「/var/log/syslog , /var/log/auth.log それぞれにおいて、"reject"もしくは"error"もしくは"fail"という文字列が現れたらアラーム」というポリシー(?)で運用することにした
Debianサーバーのセキュリティー強化 サーバーに侵入・改変防止プログラムを導入してみました ますは簡単に出来ることから始めてみました Debianセキュリティーマニュアルを参照してください rkhunterの導入 chkrootkitの様にrootkitを検出します。 ウイルススキャンのように定期的にデータを更進しスキャンしてくれます。 chkrootkitとの違いはよくわかりません。 chkrootkitの導入 クラッカーが侵入した際にシステムにインストールするrootkitを検出します。 apt-get install chkrootkit #パッケージをインストールします。 /usr/sbin/chkrootkit #rootkitがインストールされていないか検査します。 実際にはcronで1日数回検査を繰り返します。 integritの 導入 ファイルの変
◆linuxのリアルタイムなログ監視と、メール通知のシンプルな方法 swatch (Simple Log Watcher)は、古くからあるリアルタイムにログを監視するツールです。tailコマンドを拡張したようなイメージで、特定の文字列がある行を強調したり、色をつけるほか、メールを送信したり任意のコマンドを実行することもできます。 久々に使う機会が出て、少しはまった所があったので、自分のφ(..)メモメモ ◆swatch linuxで、リアルタイムにログを監視する方法といえば、tail コマンドの出番が定番でしょう。tail に -f オプションをつけて、画面を眺める手法。古くからも、そして現在でも一般的に通用する手法だと思います。 ただ、tail -f に弱点があるとすると、 リアルタイムで人間が画面に張り付かなくてはいかない点 ログが増えすぎると、目で追えなくなる点 どうしても、人間の属
swatchによるログの常時監視 ログを監視して、特定の文字列が出力されると管理者へ知らせるツールとして「swatch」があります。syslogdのマニュアルには「異常なログをメールで送信するようでは手遅れである」と書かれていますが、実際問題としては対応が遅れることになってもメールで異常を確認できる方が良い環境もあると思われます。 また、ログをリアルタイムで監視しているため、不正アクセスされてローカルのログの改ざんが行われた際も、swatchが起動していれば必要な情報を転送しておくことなどが可能です。このように、swatchを使えばセキュリティと運用面で有効な仕組みを作ることができます。 swatchのインストール swatchの最新のバージョンは3.0.4です(2002年11月2日現在)。http://www.oit.ucsb.edu/~eta/swatch/からswatch-3.0.4
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く