タグ

ブックマーク / atmarkit.itmedia.co.jp (204)

  • 川口洋のセキュリティ・プライベート・アイズ(15) 狙われる甘〜いTomcat− @IT

    皆さんこんにちは、川口です。いま、この原稿を北海道の千歳空港のロビーで書いています。実は4月11日に札幌で行われた「北海道情報セキュリティ勉強会(おもに札幌)(通称:セキュポロ)にご招待いただき、お話をさせていただきました。いままで広島、大阪の勉強会でお話させていただくことがありましたが、北海道は今回が初めてでした。 セキュポロに参加して浮かんだキーワードは「熱い勉強会」、そして「甘いお菓子」です。北海道では、あっちにもこっちにもコミュニティができて、熱い勉強会をしているようです。これは東京をしのぐような熱さでした。特に「北海道開発オフ」では、ひたすら黙々とコーディングしているとのこと。なんて硬派なんでしょう。そして、もう1つのキーワード「甘いお菓子」の方ですが、今回出されたのはチーズケーキでした。これがとてもおいしくて、参加者の交流に一役買っておりました。 そんな熱い勉強会と甘いお菓子に

    川口洋のセキュリティ・プライベート・アイズ(15) 狙われる甘〜いTomcat− @IT
    pitworks
    pitworks 2009/05/26
    Webアプリケーションマネージャの設定不備を悪用され、サーバに侵入されてしまうインシデントが複数発生
  • Amazonクラウド、大規模データをHDD郵送で受け入れ

    アマゾンの子会社でクラウドサービスを提供するAmazon Web Services(AWS)は5月20日、同社のクラウド型ストレージサービスで大規模なデータをダウンロード/アップロードするのに、USBの外付けハードディスクなど物理デバイスが使える新サービス「AWS Import/Export」を発表した。限定ベータ版として米国内のユーザーからのアップロード(Import)を受け付け、今後数カ月でダウンロード(Export)サービスも提供する。 ストレージサービス「Amazon S3」を使えば、大規模なデータの保存や利用ができるが、インターネット経由でこうしたデータを出し入れするのは帯域コストや所要時間から現実的でない。AWSは具体的な数値として、例えば1MbpsのT1回線で1TBのデータを転送するには80日かかると指摘。こうしたケースでは、ハードディスクを直接郵送で送る方が短時間、低コスト

    Amazonクラウド、大規模データをHDD郵送で受け入れ
    pitworks
    pitworks 2009/05/22
    限定ベータ版として米国内のユーザーからのアップロード(Import)を受け付け、今後数カ月でダウンロード(Export)サービスも提供
  • モデリング要らず!Google 3Dデータを使って、1日で街のゲームグラフィックを制作する方法

    モデリング要らず!Google 3Dデータを使って、1日で街のゲームグラフィックを制作する方法:一撃デザインの種明かし(3)(1/2 ページ) たった1日で簡単にできる3D。Google 3Dギャラリーで、斜めにオブジェクトを配置し、立体的に見せる「クォータービュー」グラフィックを制作しよう 3Dギャラリーでゲーム風グラフィック インターネット回線の高速化、パソコンのスペック向上などにより、数年前と比べるとユーザーのPC環境はがらりと変わりました。そのような状況の中で、いままでは、つくり手が避けていたような表現が再注目されています。 その1つに、多くのグラフィック表現を駆使したゲーム風のリッチコンテンツもあると思います。例えばDRAGON QUEST SWORDSのように大画面にアニメーションや動画で演出をしているものです。 今回は、簡単にできる『ゲーム風グラフィックの制作方法』を紹介した

    モデリング要らず!Google 3Dデータを使って、1日で街のゲームグラフィックを制作する方法
  • iPhone開発。まずはサンプルを動かしてみよう

    今回より何回かに分けて、iPhoneアプリの制作過程を連載します。 架空のプロジェクトをサンプルにするよりはいいと思いますので、弊社アプリのメロディベルを題材に、初心者でも分かるような内容にしたいと思います。 要所で前回の記事「日人がつまずきやすい10のポイント」も参考にしていただけると、一層スムーズに進むかと思います。 まずは、iPhone Developer Centerでユーザー登録をして、SDKをダウンロードし開発環境を整えましょう。XCodeを使って、付属のサンプルをいくつか動かしてみつつ、iPhoneシミュレータ上で表示させてみましょう。 まず用意するもの ハードウェア

    iPhone開発。まずはサンプルを動かしてみよう
  • @IT:/tmpのファイルがいつの間にか消えてしまう

    /tmpにコピーしておいたファイルは、毎日午前4時2分に行われる自動処理(午前4時になると激しいディスクアクセスが始まる参照)の1つによって消去される。具体的には、その処理を行っているのは/etc/cron.daily/tmpwatchだ。 Red Hat LinuxとVine Linuxの場合、/etc/cron.daily/tmpwatchは以下のようになっている。 /usr/sbin/tmpwatch 240 /tmp ←240時間アクセスされていない/tmpのファイルを削除 /usr/sbin/tmpwatch 720 /var/tmp ←720時間アクセスされていない/var/tmpのファイルを削除 for d in /var/{cache/man,catman}/{cat?,X11R6/cat?,local/cat?}; do if [ -d "$d" ]; then /usr

    pitworks
    pitworks 2009/05/15
    tmpファイルを手動で消す時はtmpwatchコマンドを利用-> # /usr/sbin/tmpwatch 240 /tmp <-240時間アクセスされていない/tmpのファイルを削除
  • 手のひらサイズのLinuxサーバ「OpenBlockS」に新モデル - @IT

    2009/05/12 ぷらっとホームは5月12日、手のひらサイズの小型Linuxサーバ「OpenBlockS」シリーズの最新機種「OpenBlockS 600」を発表した。価格は5万9800円で、同日から販売を開始している。出荷は9月の予定。 OpenBlockS 600は、2000年7月に登場した「OpenBlockS」から数えて8代目となる小型Linuxサーバ。企業での利用を想定しており、堅牢さやLinuxをベースにすることによる柔軟性が特徴だ。これまで、通信キャリアでのネットワーク死活監視などで利用実績があるほか、NAC(ネットワークアクセスコントロール)アプライアンスなどのベースにもなっている。 新製品はハードウェア面では、CPUにAMCC PowerPC 405EX(600MHz)を採用し、搭載メモリは1GB、FLASH ROMは128MB(うちユーザーエリアは64MB)。ストレ

    pitworks
    pitworks 2009/05/15
    監視サーバ用に既にOpenBlockSを利用しているけど便利。少し状況を見たらこれも買うぞぉー。
  • 損益計算書に登場する5つの利益

    各利益は1つ前の利益から、損益を加減して算定する仕組みになっています。大ざっぱにいうと、上に行くほど、業だけの成果に近づき、下に行くほど業とは無関係なものや臨時なものも含めた成果になります。以下、項目別にイメージを持ちやすいように簡単に説明していきます。 (1)売上総利益 売上総利益は、売上高から売上原価を引いて計算します。売上高は、顧客に提供したシステムの対価です。売上原価とは、直感的にいうと顧客に提供したシステムにかかったコストすべてです。外部から購入したサーバやルータ、ソフトウェアはもちろんのこと、顧客向けカスタマイズに要した労務費・外注費や、社内検証環境の減価償却費も売上原価に含まれます。なお、未売り上げのシステムについては、仕掛品として資産計上され、翌期以降に売り上げた時点で売上原価となるため、今期の利益計算には含まれません。 (2)営業利益 売上総利益から販売費および一般管

    損益計算書に登場する5つの利益
  • SSDだとOracleは速い? サンの技術者がベンチ公表 - @IT

    2009/05/12 既存データベースサーバのハードディスクをSSDに置き換えた場合、どの程度パフォーマンスが向上するのか? この問いへの回答の1つとなり得るベンチマークテストを、“MrBenchmark”を名乗るサン・マイクロシステムズのチーフ・エンジニアのBenoit Chaffanjon氏が5月11日付けのブログで公開している。 ベンチマークは2種類。1つはオンメモリで処理が完了するもの、もう1つはキャッシュメモリに乗り切らずにドライブ(HDD/SSD)へのアクセスが発生するもの。テストに用いたサーバのコンフィギュレーションは以下の通り。 Solaris 10 Update 6 Oracle 10.2.0.2 Java 1.7 build 38 SLAMD 1.8.2、iGenOLTP Sun Blade X6270(Xeon X5560@2.8GHz×2、DDR3 32GB) In

    pitworks
    pitworks 2009/05/13
    サーバでSSDを利用する場合、高速と同時に安定性が気になる。プチフリーズの様な稀に急激なレスポンス低下が長期間運用をしている中で発生しないかの方が気になる。
  • Webページを速く見せるための5つのちょっとした工夫(1/3) - @IT

    株式会社ライブドア マークアップエンジニア 浜 俊太朗 2009/4/30 ページ表示高速化をサーバの設定だけに任せていませんか? HTMLCSSJavaScriptの書き方でも速くできます(編集部) 連載第1回の「Webサイトを“速く”表示させる7つの計測ポイント」では、YSlowを使って速度に関する問題を調査しました。 今回は、CSSJavaScriptHTMLの工夫で速度を改善する下記5つの方法を紹介します。中にはYSlowの指摘に含まれないものもありますが、併せてチェックしていきましょう。 CSSはソースコードの上部に記述する JavaScriptはソースコードの下部に記述する CSSJavaScriptを書く順番 JavaScriptを圧縮して読み込みを速くする 読み込みが遅いブログパーツには要注意 【1】CSSはソースコードの上部に記述する 連載第1回では、「CSS

    pitworks
    pitworks 2009/05/02
    1.CSSはソースコードの上部に記述 2.JavaScriptはソースコードの下部に記述 3.head内で読み込んでおく必要があるJavaScriptもheadの最後CSSを先に記述 4.JavaScriptは圧縮して読込を速くする 5.読み込みが遅いブログパーツには要注意
  • JavaScriptでできること・できないこと

    さまざまなプログラミング言語がありますが、プログラミングそのものに触れてみたいと思うならJavaScriptをお勧めします。Webブラウザとメモ帳があれば、格的なプログラミングに挑戦できるのです(編集部) プログラミングを学びたいと思ったら 皆さんは、JavaScriptというと何を思い浮かべるでしょうか。 Webで動的なユーザーインターフェイスを実現するための技術でしょうか。それとも、オブジェクト指向のスクリプティング言語でしょうか。JavaScriptというキーワードを聞いたことがある程度という方もいるでしょう。 JavaScriptは現在多くのWebブラウザに搭載され、さまざまな場面でWebの中核技術を支えているスクリプティング言語です。 連載は、プログラミングを初めて学ぶ人を対象にしたJavaScriptの入門記事です。特に次のような方のために分かりやすく解説を行っていきます。

    JavaScriptでできること・できないこと
    pitworks
    pitworks 2009/04/21
  • ソーシャル化するOSS開発者たち - @IT

    ロング・テール理論の名付け親で、雑誌「Wired」の編集長としても知られるクリス・アンダーソン氏が3月12日付けのブログでオープンソースソフトウェア(OSS)プロジェクトの運営体制に関する誤解を指摘をしている。 アンダーソン氏によれば、多くの人はオープンソースプロジェクトというのは草の根から立ち上がり、自律的に組織化し、民主的に運営されているという誤った認識を持っている。ところが現実はまったく逆で、1人か2人の「慈悲深い独裁者」によって運営されている、という。 これはオープンソースプロジェクトに参加していたり、あるいは日常的に成果物を利用している人であれば、そういうものだと首肯するかもしない。メーリングリストで客観データに基づいて議論したり、リーダーを民主的に選ぶようなプロジェクトもあるかもしれないが、おおかたのオープンソースプロジェクトには、それを開始し、中心に位置し続ける“独裁者”がい

  • ゼロから理解する「Oracle RAC」

    連載は、企業の成長に不可欠な「データ活用」を推進していくために必要なデータ基盤の基礎を“あらためて”解説していきます。今回は、Oracle Databaseのクラスタリング機能である「Oracle Real Application Clusters(Oracle RAC)」の基礎と仕組みを解説します。【更新版】

    ゼロから理解する「Oracle RAC」
  • 「ソフトウェアは工業製品ではない」、Rubyのまつもと氏が講演 - @IT

    2009/04/10 ソフトウェアは工業製品ではない――。Rubyの生みの親としてしられるまつもとゆきひろ氏は2009年4月9日、InfoQ主催のイベント「QCon Tokyo 2009」の基調講演で、ソフトウェアと何であり、何でないのか、それはどういう性質のものであるのかを雄弁に語った。 コードとは設計である 「ビューティフルコード」と題した基調講演を行ったまつもと氏は、2007年に共著者の1人として出版した同名の書籍に書いたエッセイに込めた思いを、次のように語る。 「世界に冠たる日の製造業のノウハウを適用することで生産性を上げることができるに違いないという発想がありますが、ソフトウェアは工業製品ではない。そうした誤解を正していきたい」。 ソフトウェア産業界では、よくエンジニアが何十万人足りないということが言われる。しかし、まつもと氏は、これは工業生産と同じ方法論を当てはめることから来

  • 綱引きに蛇口当てゲーム?! 楽しく学ぶベイズフィルターの仕組み

    付き合いたくないスパムと付き合うために 受信者の意向を無視して、一方的に送りつけられる迷惑メール(スパム)は、いまやメールボックスを雑音でいっぱいにしてしまい、大事なメールを見過ごしかねないほどの量に膨れ上がり、大きな問題となっています。 残念ながら、このようなスパムを発生源から断つような根的な対策はいまだになく、私たちは、せめてメールサーバで受け取った大量のメール群からスパムと大事なメールを仕分けしてくれる仕組みに頼らざるを得ません。 スパムを判定する方法は、次の2つに大別することができます。 稿では前者の方法に着目します。メールを受け取った人にとっては、メールの中身を読めば、そのメールがスパムかそうでないかを判定するのは容易なことです。スパムの定義は、メールを読む人によって変わる可能性があります。例えば、まったくゴルフをしない人にゴルフの勧誘メールが来た場合はスパムといえるでしょう

    綱引きに蛇口当てゲーム?! 楽しく学ぶベイズフィルターの仕組み
    pitworks
    pitworks 2009/04/10
    ベイズ理論を使ったメールフィルタ
  • Wake-On-LAN入門

    リモートでPCの管理を行う際、電源がオフになっていて困った経験はないだろうか? Wake-On-LANを利用すれば、リモートでの電源投入も可能になる。 連載目次 多数のクライアントPCを運用している企業ユーザーにとって、クライアントPCの管理業務は大きな負担になりやすい。特にセキュリティ修正プログラムの適用やアプリケーションの更新といった作業は、手間が掛かるだけでなく、作業漏れが発生するとウイルスやワームのまん延につながる可能性があるだけに、確実を期することが求められる。 そうした課題に対応するため、クライアントPCの集中管理機能を提供するソフトウェアが、さまざまなベンダから販売されている。例えば、マイクロソフトのSMS(Systems Management Server)、あるいはその後継製品であるSystem Center Configuration Manager、日立製作所のJP1

    Wake-On-LAN入門
  • 日本人がつまずかないためのiPhone開発のポイント − @IT

    よくつまずくポイントはこれだ! iPhoneアプリは大きく分けて下記のような流れでAppStoreに公開されます。 ここではコニットが実際につまずいた点や、ネットでよく見るつまずきポイントなどをご紹介します。これらの点に気を付け、スムーズにiPhone開発ができるといいですね。(コニットの紹介記事はこちら→ニッポンのiPhoneアプリヒットメーカーたちに続け!) 1. Developer登録 <登録> 登録情報は日語で書いてはいけない アプリ制作を始めるためには、まずAppleIDを取得し、Apple Developer Connection(ADC)登録後、iPhone Developer Programを購入しなければなりません。 この際に氏名を日語で書いてしまうと、iPhone Developer Programが購入できず、前に進めなくなってしまうので要注意です。 氏名に限らず

    日本人がつまずかないためのiPhone開発のポイント − @IT
    pitworks
    pitworks 2009/04/08
    Developer登録、アプリ開発、AppStore公開、アップデートのチェックポイント
  • 開発者に聞く、Google Chromeが目指すもの - @IT

    2009/03/30 「昔はWebブラウザの新バージョンのリリースには1年とか1年半かかっていました。しかし、われわれはWebブラウザの世界にも、Webアプリケーションと同じ速度で革新をもたらしたいのです」。こう語るのは、グーグルでシニアプロダクトマネージャーを務める及川卓也氏だ。及川氏は日グーグルGoogle Chrome開発に携わる1人だ。 東京・渋谷のグーグルの日オフィスで、Google Chromeに関する最新事情と技術的な取り組みについて話を聞いた。ここでは、Google ChromeがベースにしているオープンソースのWebブラウザ開発プロジェクトChromium」のWebサイトにある開発者向け情報と合わせてGoogle Chromeの現状と、高速化への取り組みに迫ってみたい。 矢継ぎ早のバージョンアップで機能強化と高速化 及川氏の指摘通り、グーグルGoogle Ch

    pitworks
    pitworks 2009/03/31
    早い事は正義だ!w   小気味良い高速なレスポンスは何よりもうれしいUIだったりします。
  • WebブラウザだけでRailsアプリ開発!? - @IT

    IT編集部 2009/3/25 Ruby on Railsでアプリケーション開発を始める場合、開発環境の準備が“ひと手間”となることがある。Heroku Gardenを使うと、Webブラウザだけ準備すればいい(編集部) Heroku Gardenは、RubyRuby on RailsをインストールすることなくWebブラウザ(Firefox)上でRailsアプリケーション開発ができる統合開発環境(IDE)と、アプリケーションのホスティングサービスを提供するWebサイトです。「学習に最適(perfect for learning)」とあるように、Railsアプリケーション開発を試してみたい方にお勧めです。 Webブラウザから利用できるIDE機能に注目が集まっていますが、分散型バージョン管理システムのGitとの連携にも対応しているため、ローカル環境でアプリケーションを開発してHeroku G

  • クラウド時代の「ホームページ作成ソフト」、Jimdoを使ってみた - @IT

    2009/03/26 ドイツのベンチャー企業、Jimdoが提供するCMSサービス「Jimdo」。このサービスをKDDIウェブコミュニケーションズが日語化して、3月25日から提供を開始した。ブログとしても利用できるこのサービスは、すでに全世界で約50万人が利用しているという。日語版は、初年度で30万のアカウント登録数を目指す。 無料の「Free版」と月額945円の「Pro版」があり、Free版は、ページ上に広告が掲載され、容量500MBまで利用できる。Pro版は広告の掲載はなく、5GBまで利用できる。Pro版では「独自ドメイン」「5つまでのメールアカウント」「詳細なアクセスログ」といった追加機能があり、中小企業向けに開発中だという「Biz版(仮称)」ではさらに、アクセス制限や記事公開のための承認ワークフローのための機能追加を検討中だという。 Jimdoは、HTMLCSSを意識することな

  • Webサイトを“速く”表示させる7つの計測ポイント(1/2) - @IT

    株式会社ライブドア マークアップエンジニア 浜 俊太朗 2009/3/24 FirefoxやYSlowを使ってWebサイトの問題点を探るには? ライブドアブログを速くした著者が7つのポイントを伝授します(編集部) Webサイトは“見た目”が重要なのは当たり前だが…… 皆さんはWebサイトを作るときに、どのようなことを意識していますか? デザイナや主にHTMLのコーダー/マークアップエンジニアと呼ばれる職種に就いている人は、やはり“見た目”を強く意識しているのではないでしょうか。 例えば、複数のWebブラウザで同じか近い表示になるようにとか、リリース後の更新業務によって表示崩れが起きないように、などです。もちろんそれは職種の適性として正しいものですが、実はほかにも意識した方がよい重要な要素があるのです。 良い印象を与えるには、“速度”も重要 Webサイトを見たユーザーが、良い印象を受けるのか

    pitworks
    pitworks 2009/03/26
    YSlowによる計測結果の見方