並び順

ブックマーク数

期間指定

  • から
  • まで

681 - 720 件 / 1843件

新着順 人気順

ネットワークの検索結果681 - 720 件 / 1843件

  • Ubuntu 22.04 LTS サーバ構築手順書

    0 issue "letsencrypt.org" 0 issuewild "letsencrypt.org" 0 iodef "mailto:yourmail@example.jp" §OS再インストール さくらVPSのコントロールパネルから、OSを再インストールするサーバを選ぶ。 www99999ui.vs.sakura.ne.jp §OSのインストール操作 Ubuntu 22.04 LTS を選ぶ。 OSインストール時のパケットフィルタ(ポート制限)を無効にして、ファイアウォールは手動で設定することにする。 初期ユーザのパスワードに使える文字が制限されているので、ここでは簡単なパスワードにしておき、後ですぐに複雑なパスワードに変更する。 公開鍵認証できるように公開鍵を登録しておく。 §秘密鍵と公開鍵の作成 クライアントマシン側で生成した公開鍵を ~/.ssh/authorized_k

      Ubuntu 22.04 LTS サーバ構築手順書
    • なぜ Infra Study Meetup運営は配信トラブルを引き起こしてしまったのか

      こんにちは。Infra Study Meetup 運営の重本です。先日 4月24日(金)夜に開催したオンライン勉強会「Infra Study Meetup #1『Infrastructure as Code』」において配信トラブルが発生し、ライブ配信開始から45分にわたり1000名を超える参加者に多大なるご不便をお掛けしてしまいました。本記事では、今回のトラブルの原因およびリカバリー方法、再発防止策についてまとめ公開いたします。 概要 本勉強会は2020年4月24日(金) 19:25より、YouTube Live を用いてオンラインで開催しました。 発表者には Zoom ミーティングを用いて画面共有および発表していただき、その様子を配信ソフトを介した上で YouTube Live で配信するという構成です。 配信開始直後の19:25〜19:35の間、YouTube Liveでのライブ視聴が

      • イーロン・マスクの衛星インターネットStarlink、2カ月連続の価格改定。アンテナ・月額料金半額に驚愕した(CloseBox) | テクノエッジ TechnoEdge

        前回の記事では、予期していなかった値下げに驚いたという内容でしたが、二度目となるとこちらも動じません。最近は円高傾向だし、為替レートに合わせてかなあ、と思って読んでいくと、たしかに値下げだけど、下げ幅がえぐい……。 筆者は、アンテナを移動して利用でき、使わないときは支払いを一時停止もできるRVプランを利用しているのですが、これが先月の13,700円から9,900円に引き下げるというもの。3,800円、27.7%もの大幅値下げです。下げ幅が大きすぎる。ちなみに先々月は15,100円でした。差額でTwitter Blueも余裕で払えます。 そして、最も安い、固定住所プランのレジデンシャルを見ようとStarlinkのページを確認したら、さらに驚きが待っていました。 「高速、低遅延のブロードバンドインターネットを日本の離島、農村どこからでも¥6,600/月」とあります。12,300円から11,10

          イーロン・マスクの衛星インターネットStarlink、2カ月連続の価格改定。アンテナ・月額料金半額に驚愕した(CloseBox) | テクノエッジ TechnoEdge
        • 警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた - piyolog

          警察庁は2020年11月27日、庁内の端末が1年以上前から不正アクセスを受けていたことを発表しました。また同時期に公開された脆弱なVPN機器リストについても併せてここでまとめます。 VPNのパスワードが漏れた可能性 不正アクセスが確認されたのは警察庁情報通信局のノートPC1台。業務物品の手配を行う専用端末として利用されていたもの。 ノートPCは他のシステムとは接続されておらず、警察庁は情報流出の可能性は低いと判断。不正アクセスが行われたタイミングでは端末に情報保管を行っていなかった。 複数のIPアドレスから2019年8月から2020年11月中旬まで合計46回の不正アクセスが行われていた。*1 ノートPCからインターネット接続を行う際にVPN機器を利用。このVPNのパスワードが第三者に利用された可能性がある。*2 警視庁からの情報提供を受け発覚 2020年11月25日に警視庁から「不正アクセ

            警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた - piyolog
          • 新築戸建て設計時の無線ネットワークについて - ひよこブログ

            はじめに 2020年7月に契約し、夢のマイホームの設計が始まりました。 筆者は学生時代、『ユビキタス社会』に強く憧れておりました。 社会人となり数年、気が付いたら様々なIoT家電がインターネットへ接続し利用者に恩恵をもたらす便利な世の中になりました。 筆者もIoT家電をいくつか購入し生活に取り入れ便利な生活を送っております。 しかし・・・ ある日、これは生活が豊かになるに違いないと自信をもってスマートロックを導入したところ、インターネット経由での鍵の開閉ができず、妻には「エラーばかりでもたつくから普通の鍵のほうが早くて間違いない。これ意味あるの?」と文句を言われてしまいました。今までの人生を否定された気持ちで、必死に原因を調査したところ電波の混信のせいでした。 個人利用だとしても快適にIoT製品を利用するためには、安定した無線ネットワーク環境を用意する必要があるとそのとき筆者は強く考えまし

              新築戸建て設計時の無線ネットワークについて - ひよこブログ
            • 米トランプ政権、中国を5つの分野で締め出す「Clean Network」立ち上げ

              米国務長官のマイク・ポンペオ氏は8月5日(現地時間)、「中国共産党などの悪意ある攻撃者から国民と米企業を守るトランプ政権の包括的なアプローチ」、「Clean Network」プログラムの立ち上げを発表した。 プログラムは、「米国の重要な電気通信および技術インフラを保護するため」の以下の5つの取り組みで構成される。 Clean Carrier:中国の通信キャリアを米国の通信ネットワークに接続させない。既に米連邦通信委員会(FCC)にChina Telecomを含む中国4社への米中間のサービス提供の認可取り消しを要請した Clean Store:米モバイルアプリストア(米GoogleのGoogle Play Storeや米AppleのApp Storeを指す)からのTikTokやWeChatなど中国製アプリの排除 Clean Apps:Huaweiなどの中国メーカー製スマートフォンへの米国製の

                米トランプ政権、中国を5つの分野で締め出す「Clean Network」立ち上げ
              • IPv4アドレスが枯渇して10年経った:Geekなぺーじ

                日本時間2011年2月3日深夜に、IPv4アドレスの中央在庫(IANA在庫)が枯渇しました。 もう、あれから10年です。 JPNIC : IANAにおけるIPv4アドレス在庫枯渇、およびJPNICの今後のアドレス分配について(2011年2月) 昔は、「IPv4アドレスは枯渇しない」と主張している人も多く、実際に枯渇するまでは、IPv4アドレス在庫が減り続けていることを信じない人も多かった記憶があります。 都市伝説だ、とか、石油と一緒で枯渇しない、といった主張がありました。 IPv4アドレス在庫の枯渇がどのように定義されているのかが複雑であるためわかりにくかったり、インターネットが使えれば良くてTCP/IPそのものには興味がない人が大半であるなどの要因もあり、いまだにIPv4アドレス在庫が枯渇したことを知らない人も多くいますが、気がつけばIPv4アドレスが枯渇してから10年経過しているわけで

                • KDDI、20ギガ月2480円 大手3社で最安値 【イブニングスクープ】 - 日本経済新聞

                  KDDIは3月、データ容量20ギガ(ギガは10億)バイトで月額2480円(税抜き)の新しい携帯料金プランの提供を始める。NTTドコモとソフトバンクが導入予定の同容量プランと比べて500円安く、携帯大手で最安となる。菅義偉政権の携帯料金引き下げ要請を受けた大手3社の対応がひとまず出そろう。【関連記事】・・・13日にも詳細を発表する。主力の「au」からオンライン手続き専用の新ブランドを立ち上げ、

                    KDDI、20ギガ月2480円 大手3社で最安値 【イブニングスクープ】 - 日本経済新聞
                  • Herokuの代替サービス30選、使ってみた参考記事リンク付き - Qiita

                    先日Herokuの完全有償化が発表されて以降、蜘蛛の子を散らすようにHerokuからの脱出が図られています。 そんなわけで概ねHerokuの代替となりそうな無料サービスを紹介していきます。 ほとんどの代替サービスは完全無料というわけではなく、機能の少ない無料プランと高機能の有料プランが存在します。 有料化前のHerokuと同じということですね。 各サービスについて、実際に使ってみたという参考記事を貼っておくので、実際の使い勝手等はそちらを参照してください(他力本願) Qiita内に使ってみた記事が見つからなかったサービスは、日本では人気がないのだろうということで選外にしました。 また概要は、各サービスの説明やドキュメントに記載されているものです。 代替サービス一覧 FLy Flyはグローバルなアプリケーション配布プラットフォームです。 Turbokuを使えばHerokuアプリをFly.io

                      Herokuの代替サービス30選、使ってみた参考記事リンク付き - Qiita
                    • Evernote、無料プランを大幅制限 ノートの上限数が10万→50に

                      現在の無料プランでは、メモやアイデアを記録できるノートを最大10万まで、ノートを任意のジャンル・カテゴリでまとめられるノートブックを最大250まで作成できるようになっている。1ノートあたりの最大アップロードサイズは25MBまで、月間60MBまで使用可能だ。 4日から適用される新仕様では、作成できるノート数が50まで、ノートブックは1つと大幅に減少。よくある月あたりではなく、アカウントとしての上限数を指しているとみられる。なお、現時点で50以上のノートと1つ以上のノートブックを利用しているユーザーは、引き続きノート/ノートブックの表示、編集、エクスポート、共有、削除が可能という。 同社は、新しい制限を設ける際に「無料ユーザーの大半が、50のノートと1つのノートブックというしきい値を下回っていた」と説明。そのため、ほとんどの無料ユーザーの体験は変わらないとのこと。 また、50以上のノート/1つ

                        Evernote、無料プランを大幅制限 ノートの上限数が10万→50に
                      • POSTリクエストを冪等処理可能にするIdempotency-Keyヘッダの提案仕様 - ASnoKaze blog

                        はじめに HTTPリクエストには冪等なものと非冪等なものがあります。 仕様上、GETやOPTIONSは冪等であり、同じリクエストであれば何度行っても問題ありません。そのため通信上エラーが起こっても自動的にリトライすることが出来ます。 一方で、POSTリクエストは冪等ではありません。同じリクエストでも複数回行うと、結果が変わってしまいます。投稿や課金APIであれば2重に処理されてしまいます。 POSTリクエスト中にタイムアウトが発生した時に、サーバに処理される前にタイムアウトしたのか、サーバが処理したあとにレスポンスを返そうとしたところでタイムアウトしたのかクライアントは区別できません。そのため、POSTリクエストを一概にリトライすることは出来ません。 そこで、リトライにより複数回同じPOSTリクエストを受け取っても、同じものと識別できるように識別子をHTTPリクエストに付加できるようにする

                          POSTリクエストを冪等処理可能にするIdempotency-Keyヘッダの提案仕様 - ASnoKaze blog
                        • 築40年超「老朽マンション」丸ごと建て替えの顛末

                          築40年超の都会の老朽マンションが本当に建て替わるのか――。 JR山手線「浜松町」駅の東側、旧芝離宮恩賜庭園を越えた場所に立つ「イトーピア浜離宮」(東京・港区)。1979年に竣工した総戸数328戸のマンションは目下、全420戸のタワーマンションへの建て替え工事が進む。 老朽マンションの建て替えが社会問題化して久しい。だが、国内にあるすべてのマンション約675万戸のうち、実際の建て替え事例は、準備中を含めても今年4月時点でわずか303件だ。オーナー間の合意形成に手間取ったり、立地が悪く建て替えの事業化が困難だったりすることが、建て替えが進まない理由に挙げられる。 翻って、イトーピアは好立地かつ容積率に余裕があり、オーナーの多くは建て替えに賛成。好条件が揃っており、すぐにでも建て替えへと移行できたように思える。が、建て替えが正式に決議されるまでの道のりは決して平坦ではなかった。何が壁として立ち

                            築40年超「老朽マンション」丸ごと建て替えの顛末
                          • パソコンに詳しいおじさんたちに聞きたいんだけどネットがもう1段階進化したらどうなる?

                            リアルタイム同期が今以上に強くなったりするの? おじさんたちの自宅が常にオンラインで晒されるとか? 体温とか心拍数とか計測できるものはすべてオンラインで共有される? 物理的な側面は全部モニターになる? それともオンラインじゃない次世代のシステムが出てくる?

                              パソコンに詳しいおじさんたちに聞きたいんだけどネットがもう1段階進化したらどうなる?
                            • OpenSSH 公式による scp 非推奨宣言を受け, scp, sftp, rsync を比較してみた (2020/5/25 rsync の計測結果について注記追加) - 寒月記

                              2020/5/26 再検証記事追加追記 Twitter でのご指摘を受けて再検証しました, 転送先のファイルを削除していないために差分転送になっていた点を考慮したものとなっています。 rsync の速度については結果が変わっています。 www.kangetsu121.work TL;DR scp はセキュリティ, 今後の開発優先度を考えて公式で非推奨宣言している 転送速度は (1GB のファイル転送の計測では) rsync >> scp > sftp Twitter でコメントをいただき, 転送ファイルの削除を都度していないので, rsync が差分転送になっているとのご指摘をいただきました。 ただいま検証中ですので, rsync の速度比較結果については判断をお待ちください。 -> 再検証しました, 画面上部の再検証記事をご確認ください rsync は多機能 かつ速い ので rsync

                                OpenSSH 公式による scp 非推奨宣言を受け, scp, sftp, rsync を比較してみた (2020/5/25 rsync の計測結果について注記追加) - 寒月記
                              • 天安門事件関連のビデオ会議を検閲か、ズーム元従業員を指名手配 米FBI

                                ニューヨーク(CNN) 中国政府のために天安門事件関連のビデオ会議を検閲したとして、ビデオ会議システム「Zoom(ズーム)」を提供する米ズーム・ビデオ・コミュニケーションズの元従業員が、米連邦捜査局(FBI)から指名手配されていることが19日までに分かった。 シンジャン・ジン容疑者(39)と共謀者は6月、天安門事件から31周年を記念するビデオ会議少なくとも4件を中止させた疑い。裁判所の書類によると、ほとんどの会議の主催者や参加者は米国在住で、そのうち一部は1989年の天安門事件を生き抜いた反体制派の人物だったという。 訴追請求状ではズーム社を名指ししていないものの、捜査状況に詳しい情報筋は、この会社がズームであることを確認。ズーム社もジン容疑者について、中国在住の元従業員だと明らかにした。 ズームは声明で、社内調査の結果、元従業員が会社の規定に違反して社内アクセス管理の迂回(うかい)を試み

                                  天安門事件関連のビデオ会議を検閲か、ズーム元従業員を指名手配 米FBI
                                • 岩波少年文庫創刊70年記念 電子書籍70点一斉配信(12/24配信開始) - 岩波書店

                                  2023/12/26 「やかましネットワーク」No.67を発行しました(児童書編集部より) 2023/11/07 「子どもから大人への移行期読者に向けた叙情的なストーリーテリング」(11/24) 2023/08/22 「やかましネットワーク」No.66を発行しました(児童書編集部より) 2023/07/06 夏の岩波少年文庫フェア2023 開催のお知らせ 2022/12/09 「やかましネットワーク」No.65を発行しました(児童書編集部より) 2022/11/15 「やかましネットワーク」No.64を発行しました(児童書編集部より) 2022/04/01 「児童書目録」2024年版を発行しました 2021/12/09 「やかましネットワーク」No.63を発行しました(児童書編集部より) 2021/10/08 「おさるのジョージとわたし」福本友美子さん オンラインイベント(10/16) 2

                                    岩波少年文庫創刊70年記念 電子書籍70点一斉配信(12/24配信開始) - 岩波書店
                                  • 任天堂:新しい汎用ゲームサーバーを Google Kubernetes Engine、Cloud Spanner などを駆使して構築 | Google Cloud 公式ブログ

                                    任天堂:新しい汎用ゲームサーバーを Google Kubernetes Engine、Cloud Spanner などを駆使して構築 世界中で愛好されている任天堂株式会社(以下、任天堂)の家庭用ゲーム機「Nintendo Switch」。そのオンライン マルチプレイを担う汎用ゲームサーバーの動作基盤に新たに Google Cloud が採用されました。多くのユーザーとの通信を処理しなければならないこの仕組みを、なぜ Google Cloud 上に構築したのか。どのような工夫を施すことで、安定性・可用性と運用負担の軽減を両立させたのか。構築に携わったエンジニアのお二人に話を伺いました。 利用しているサービス: Google Kubernetes Engine、Agones、Anthos Service Mesh、Cloud Spanner、Cloud Load Balancing、Cloud

                                      任天堂:新しい汎用ゲームサーバーを Google Kubernetes Engine、Cloud Spanner などを駆使して構築 | Google Cloud 公式ブログ
                                    • マイクロサービス化は本当に難しい

                                      はじめに この記事は、AEON Advent Calendar 2023の21日目です🎉 イオンスマートテクノロジー株式会社(通称AST)のCTO室TechLeadチームの@t0doroki_takaです。弊社ではSREチームの発信に勢いがありますが、アプリケーションレイヤーよりの話題も積極的に発信していければと思います。 自分の敗戦の振り返り 以前、大規模ECシステムのリプレース案件に関わった時(そして敗戦したとき)の振り返りです。 今回取り上げるケーススタディは、システム全体(連係するシステム含む)としては段階的移行ではありましたが、主ターゲットとなるシステムは、全EC機能を包括する大規模なシステムで、それをフルスクラッチでリプレースするものでした。 巨大なモノリス構造であったため、マイクロサービスアーキテクチャに移行することで、サービス提供のアジリティを確保することが目的の一つでし

                                        マイクロサービス化は本当に難しい
                                      • VMWare, VirtualBoxのネットワーク接続方式の違いを整理する - Qiita

                                        はじめに VMWare, VirtualBoxでネットワーク設定をする際、何をどう設定するのがよいかたびたびわからなくなるため、改めて接続方式・構成についてちゃんと理解しておこうと思いました。 そうすることで今後仮想環境を構築する際、ユースケースに応じて適切な設定を選択できればと思います。 対象 仮想環境のネットワークを何となく設定して繋がったので終わりにしている人 何となく設定したけれども思うように繋がらず困っている人 ちょっと前の自分 想定環境 ホストPC: Windows10 Pro 64bit 仮想化ソフトウェア: VMware WorkStation Player 12 Oracle VM VirtualBox 6.0 会社内LANなどに接続したホストPCで仮想環境を構築し、仮想マシンをネットワーク接続させる場合を想定 ネットワーク設定と概略 ざっくりまとめると以下のようになりま

                                          VMWare, VirtualBoxのネットワーク接続方式の違いを整理する - Qiita
                                        • ピーター・ターチン「社会が不安定化するのは、高学歴者が増え過ぎたから」 | 権力を取れないエリートが反乱を起こす

                                          近年、世界中でポピュリスト政治家が台頭し、社会の不安定化が目立つ。進化人類学者のピーター・ターチンは、その不安定さの原因は社会に高学歴者が増え過ぎたことにあるという。英誌「エコノミスト」が、ターチンの理論について解説する。 高学歴者が増えすぎると社会は不安定化する? 11年前、ピーター・ターチンというコネチカット大学の研究者が英科学誌「ネイチャー」において、驚くべき予言をしていた。「アメリカと西ヨーロッパにおいて、今後の10年は不安定化の時代となる可能性が高い」 ターチンがその一因として着目したのが、「大学院の学位を持つ若者が過剰生産されていること」だった。 その後、予想が的中したかのように、ヨーロッパではポピュリズムが台頭し、2016年には国民投票でイギリスがEU離脱を選択するという予想外の展開が起き、アメリカではドナルド・トランプ大統領が誕生した。そしてフランスの「黄色いベスト運動」か

                                            ピーター・ターチン「社会が不安定化するのは、高学歴者が増え過ぎたから」 | 権力を取れないエリートが反乱を起こす
                                          • 【2022年版ベストプラクティス】AWS IAMまとめ - Qiita

                                            はじめに AWSのアクセス制御サービスであるIAMについて、2022年7月時点での機能および使用法を、初学者でも理解しやすいことを心掛けてまとめました。 IAMをよく分からないまま適当に設定するとセキュリティ的にまずいので、これを機に設定を見直して頂き、セキュリティレベル向上に貢献できれば幸いです。 特に、後述するIAM設定手順は、AWSに登録して最初に実施すべき設定に相当するため、セキュリティに興味がなくとも一度は実施することをお勧めします。 また公式のベストプラクティスは丁寧にまとめたつもりなので、初学者以外でもAWSのセキュリティ確保に興味がある方は、ぜひご一読頂けると嬉しいです。 IAMとは 「Identity and Access Management」の略です。 公式ドキュメントによると、IAMは「誰」が「どのAWSのサービスやリソース」に「どのような条件」でアクセスできるかを

                                              【2022年版ベストプラクティス】AWS IAMまとめ - Qiita
                                            • ピケティの新しい論文が物議を醸しそう

                                              ピケティの今までの議論って格差は20世紀半ばにかつてないほど縮まっていたけど、後半になってまた開いたっていう話なんだよね。 これは大勢の人の実感にも沿っているので、彼の本はベストセラーにもなった。 20世紀半ばはそれぞれが福祉国家として十分に機能していたけど、グローバル化でそれが崩れたって話ね。 ピケティはデータ魔でフランスの研究所に引きこもってひたすらデータを集めているタイプなんだけど、新しい論文は今までの論調とガラッと変わった。 なんと国ごとのデータでは格差が広がっているように「一見」思えるが、底辺の底上げや途上国の経済発展を加味すると20世紀半ば移行も格差は縮まりつづけているとのこと(!)。 まるで今までの議論のちゃぶ台返しのようだが、ピケティにしたら「データを集めたらそうなっただけだもんね」って感じだろう。 「底辺は底上げされていても、苦しいのには変わりない!」と強弁することはでき

                                                ピケティの新しい論文が物議を醸しそう
                                              • もっと早く導入すべきだった……。お家の中の「Wi-Fiが届かない」問題が簡単に解決

                                                もっと早く導入すべきだった……。お家の中の「Wi-Fiが届かない」問題が簡単に解決2021.03.31 17:00Sponsored by 株式会社バッファロー 小暮ひさのり こんなに簡単に解決できたのか…。 と、驚きが一番大きかったですね。突然ですが皆さん、Wi-Fiってお家の隅々まで届いていますか? 我が家では、部屋を模様替えしてルーターの位置を変え、リビングのテレビボードの中に隠したところ、リビングでは快適につながるも、2階の寝室や書斎、子供部屋に行くとつながりにくくなってしまいました。速度が落ちるとかいうレベルではなく、部屋によっては寸断されちゃうくらいまで不安定。 こちらは奥まった場所にある書斎。Wi-Fiはギリギリ届くか届かないかくらいなので頻繁に接続が切れます。リモート会議とかトンデモナイ状態なので、会議のたびにリビングに移動しなければなりません。これは 優先的に解消したいと

                                                  もっと早く導入すべきだった……。お家の中の「Wi-Fiが届かない」問題が簡単に解決
                                                • Firebase Authentication 7つの落とし穴 - 脆弱性を生むIDaaSの不適切な利用 - Flatt Security Blog

                                                  はじめに こんにちは、株式会社 Flatt Security セキュリティエンジニアのぴざきゃっと (@pizzacat83) です。 認証機構を自作せずに導入できる Firebase Authentication は様々なアプリケーションにて利用されていますが、その特性を十分に理解せずに導入すると、実は不具合や脆弱性が生じることがあります。そこで本稿では Firebase Authentication を利用するうえで、注意しなければ不具合や脆弱性に繋がりうる 7 個の「落とし穴」について解説します。 はじめに IDaaS の利点と欠点 落とし穴 1. 自己サインアップ リスク 対策 不十分な対策 落とし穴 2. ユーザーが自身を削除できる 対策 落とし穴 3. 他人のメールアドレスを用いたユーザー登録 リスク リスク 3-1. メールアドレス誤入力によるユーザー乗っ取り リスク 3-2

                                                    Firebase Authentication 7つの落とし穴 - 脆弱性を生むIDaaSの不適切な利用 - Flatt Security Blog
                                                  • Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ

                                                    はじめに HTTPS(HTTP Over TLS)とは SSL/TLS HTTPSの流れ 実際に通信を観察 自己署名証明書の用意 サーバーの作成 WireSharkの準備 リクエストを送信して観察 まとめ はじめに エンジニア2年目のTKDSです! 普段何気なく使ってるほとんどのWebサイトが対応しているHTTPS通信の仕組みについて調べてみました。 本記事では、Wiresharkを用いてHTTPSの内部動作を解析し、どのようにしてデータが保護されているのかを具体的に解説します。 記事の後半では、Wiresharkを使って実際の通信データを観察し、暗号化プロセスの詳細を確認してみます。 HTTPS(HTTP Over TLS)とは HTTPS(HTTP Over TLS)は、HTTPの暗号化版で、ウェブサイトとブラウザ間の安全な通信を実現するプロトコルです。 TLSを使用して、HTTP通信

                                                      Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ
                                                    • 40年越しにTCPの仕様(RFC793)が改訂される RFC9293 - ASnoKaze blog

                                                      2022/08/09 追記 「RFC 9293 Transmission Control Protocol (TCP)」として正式なRFCが出ました TCPのコア部分の仕様は1981年に発行された「RFC793 TRANSMISSION CONTROL PROTOCOL」で標準化されています。 この、RFC793の改訂版となる「Transmission Control Protocol (TCP) Specification」は、2013年からIETFのTCPM WGで議論されてきましたが、4月4日にIESGによって承認されました(参考URL)。現在はRFC出版の準備に入っています(新しいRFC番号はこの後正式に決まります) www.ietf.org 改めてTCPの仕様を読みたい場合はこのドキュメントを読むのが良さそう。 概要 この改訂版の仕様(通称 rfc793bis)は、RFC793が

                                                        40年越しにTCPの仕様(RFC793)が改訂される RFC9293 - ASnoKaze blog
                                                      • イタリアで除幕された女性像の「服がスケスケ」すぎて大変なことに | 女性の体を性の対象物にするな!

                                                        イタリアで19世紀の詩を題材にした女性像のシースルードレスが物議を醸している。 銅像の除幕式は先週末に南部カンパニア州サプリで執り行われ、ジュゼッペ・コンテ前首相も出席した。女性像は、イタリアの歴史的詩人ルイジ・メルカンティーニの詩「La Spigolatrice di Sapri」に敬意を表したもので、彫刻家のエマニュエル・スティファノが手掛けた。 しかし、ベールを脱いでお披露目された女性像がまとっていたのは、肌があらわになった透け透けのドレスで、女性の政治家たちから非難の声が上がっていると、英紙「ガーディアン」が報じている。 La statua appena inaugurata a #Sapri e dedicata alla #Spigolatrice è un’offesa alle donne e alla storia che dovrebbe celebrare. Ma c

                                                          イタリアで除幕された女性像の「服がスケスケ」すぎて大変なことに | 女性の体を性の対象物にするな!
                                                        • 【特集】 よく分かるLANケーブルの選び方。CAT.6でも10Gbps対応可能。CAT.8まで速度差を検証

                                                            【特集】 よく分かるLANケーブルの選び方。CAT.6でも10Gbps対応可能。CAT.8まで速度差を検証
                                                          • 報道発表資料 : 「ahamo」の月額料金を税別2,700円(税込2,970円)に改定 | お知らせ | NTTドコモ

                                                            お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ Tweet 「ahamo」の月額料金を税別2,700円(税込2,970円)に改定 -さらに毎月お得にご利用いただける「dカード特典」を実施- <2021年3月1日> 株式会社NTTドコモ(以下、ドコモ)は、2021年3月26日(金曜)から提供する新料金プラン「ahamo(アハモ)」の月額料金を2,700円(税別)※1に改定します。 また、「dカード®」もしくは「dカード GOLD®」をご利用いただくことで毎月お得にご利用になれる「dカード特典」を2021年3月26日(金曜)以降、順次追加します。 さらに、先行エントリーキャンペーンについて、一部期間中の特典内容を増額します。 <月額料金の改定> ahamoの月額料金を2

                                                              報道発表資料 : 「ahamo」の月額料金を税別2,700円(税込2,970円)に改定 | お知らせ | NTTドコモ
                                                            • WebAPIを構築する際にAPI Gateway+Lambdaを選択するべきか?

                                                              はじめに このツイートに結構反響があったので、雑になるがとにかく自分の考えをダンプする。もともと書いていた記事はうっかりやらかしてデータロストした、泣きたい。 話をわかりやすくするために、ALB+ECS(Fargate)を使ってWebAPIと対比して説明しているが現実はもっと複雑である。 引用リツイートをもらえた部分などについてもアンサーっぽいことも書いていく。 AWS利用費と人件費の話 AWS上にWebAPIを構築する際に、AWS利用費の削減をモチベーションとしてApiGW+Lambda構成が、採用されることがある。確かにAWS利用費は下がるがApiGW+Lambda構成を設計〜運用するためにはAWSに関する知識の中でもとくに専門的な知識が必要になる。こういった人材を雇用または外部へ発注し続けることは人件費に跳ね返ってくる。 ApiGW+LambdaがWebAPIのための構成として唯一無

                                                                WebAPIを構築する際にAPI Gateway+Lambdaを選択するべきか?
                                                              • gRPCがフロントエンド通信の第一の選択肢になる時代がやってきたかも? | フューチャー技術ブログ

                                                                Go 1.19が8/2に早々にリリースされました。個人的にはGo 1.19よりも楽しみだったのが、サービス間通信とIDL(インタフェース記述言語)連載の中でご紹介したgRPCのGo実装の新星、Connectのアップデートでした。そしてそれはやってきました。 詳しい内容は↑の記事を見ていただくとして、Connectがその開発元ブログの紹介記事で宣言していたのが次の2つのことでした。 Go 1.19が出たらconnect-goは1.0にして以後後方互換性を守るよ connect-webを出すよ 前者はまだ0.3だったのですが、connect-webはリリースされました。歴史のあるフロントエンドのコードジェネレータはTypeScript対応が後付けだったりするのですが、TypeScriptがファーストシチズンかつ、ネイティブというコードジェネレータなので、開発はかなりやりやすくなることが期待され

                                                                  gRPCがフロントエンド通信の第一の選択肢になる時代がやってきたかも? | フューチャー技術ブログ
                                                                • 基本的なシステム構成図を理解するためのAWS基礎をまとめてみた - Qiita

                                                                  はじめに 最近、AWSのシステム構成図を見ることが多くなり、AWS上で動いているシステムのシステム構成図を理解できるようになるために個人的に知っておきたいと思ったAWSの用語・サービスをまとめてみました。 私自身も勉強がてら作成したので、わかりづらい部分も多くあると思いますが、AWSのサービス全くわからん→なんとなく雰囲気把握した、となっていただけたらと思います。 2018年10月に新しくなったAWSアーキテクチャアイコンを使用しています。 サーバ・クライアントなどの説明についてはここではしていませんが、以下の記事でとてもわかりやすくまとめてくださっています! 超絶初心者のためのサーバとクライアントの話 知っておきたい用語 リージョン AWSがサービスを提供している拠点(国と地域) リージョン同士はそれぞれ地理的に離れている(例えば日本とオレゴンとか) 日本はap-northeast-1(

                                                                    基本的なシステム構成図を理解するためのAWS基礎をまとめてみた - Qiita
                                                                  • 天才プログラマーのテレワークシステムに4万人殺到、開発費わずか65万円

                                                                    自宅パソコンと会社パソコンにそれぞれインストールした専用ソフトが、インターネット上の「大規模分散中継システム」を経由してSSL-VPNでやりとりする(作成:日経NETWORK) 信じられないほど、動作が軽い――。記者が実際にシン・テレワークシステムを使ってみた感想だ。自宅と会社にある2台のPCに専用ソフトをインストールし、自宅PCからログインするだけで準備が完了する。そのまま画面上に瞬時に会社PCのデスクトップが現れ、カーソルを動かすとほとんどタイムラグなしで同期した。いわゆるVDI(仮想デスクトップ基盤)方式で、自宅PCからはマウスやキーボードの動作、会社のPCからはデスクトップの画像データのみを相互に伝送している。 記者は現在テレワークを基本としているため、社内システムにアクセスするためにVPN(仮想私設網)を使う機会は多い。会社で使うVPNは、簡単なWebサイトの読み込みにもかなりの

                                                                      天才プログラマーのテレワークシステムに4万人殺到、開発費わずか65万円
                                                                    • 4台のラズパイでk8sクラスタを組んだ

                                                                      ラックについて 今回買ったラックは、なぜかネジを締めるとWIFIが繋がらなくなる事象が発生した。多分金属製だからと思われる。 面白いことに、手をラックの近くに置くとWIFIがつながる。(繋がらない場合もある) すべてのラズパイがWIFI接続というわけではなくmasterのみなのであんまり影響がないが、本事象は完全に想定外だったのでラック選びは要注意。 ラックの組み立て ​説明書あったが、ネジの種類のラベルが貼っていなくて全然分からなかった。 ので、公式が動画を出しているのでこちらを参考に組み立てた。 なぜかネジが足りなかったり余ったりしているが、ガタガタしていないので一旦気にしない。 OSをSSDにインストール ​OSは「Ubuntu Server 22.04.2 LTS(64bit)」を使う。 歯車のところからWIFIやssh、キーボードレイアウトなど設定をよしなにやる。 Mac側の接続

                                                                        4台のラズパイでk8sクラスタを組んだ
                                                                      • 【ベストプラクティス】Amazon VPC の構築方法を分かりやすく解説 - Qiita

                                                                        はじめに Amazon VPCは、AWS上で仮想ネットワークを構築できるサービスです。 VPCの概要や理論については以下の記事で詳細に解説しました。 一方で、「理論だけでなく実践も重要!」 と思われる方も多いと思いますので、 本記事では実際にVPCによる仮想ネットワークを構築する方法を解説します。 構築の指針として、以下のベストプラクティスを極力満たすよう進めていきたいと思います。 特にVPCフローログやVPCピアリング、VPN等は設定が複雑でハマりがちですが、極力分かりやすく解説したつもりなので、効率よく構築法を習得できる記事となれば幸いです。 本記事で構築するVPCの構成 下図構成のVPC (上記記事の冒頭で紹介した構成)の構築を、実際のコンソール操作方法を交えて解説します。 上記構成の意図として、VPC1 (Webアプリ用のVPC)とVPC2 (社内ネットワークを模擬したVPC)を組

                                                                          【ベストプラクティス】Amazon VPC の構築方法を分かりやすく解説 - Qiita
                                                                        • クレジットカードの通信プロトコル ISO8583 と戦う

                                                                          builderscon2019

                                                                            クレジットカードの通信プロトコル ISO8583 と戦う
                                                                          • なぜ HTML の form は PUT / DELETE をサポートしないのか? | blog.jxck.io

                                                                            Intro 10 年ほど前に同じことを調べたことがある。 なぜ html の form は PUT / DELETE をサポートしないのか? - Block Rockin' Codes https://jxck.hatenablog.com/entry/why-form-dosent-support-put-delete 当時は全くの素人で、素人なりに調査はしたが、ほとんどが推測の域を出ない結論だった。 この問題についてあらためて記す。 仕様策定の経緯 表題の通り、 <form> の method には GET と POST しかサポートされていない。 HTTP には他にも PUT や DELETE といったメソッドもあるのに、なぜサポートされていないのかという疑問から始まった。 仕様が決定した経緯は、以下に残っている。 Status: Rejected Change Descriptio

                                                                              なぜ HTML の form は PUT / DELETE をサポートしないのか? | blog.jxck.io
                                                                            • 「正規表現ぐらい覚えてないの?」と言われ痛感したレベルの差 脳内でプログラミングを完結させる天才プログラマー

                                                                              「シリエン戦隊JUN TV」は、現役エンジニアである酒井潤氏がシリコンバレーにおける、働き方やキャリアなどの情報を届けるチャンネルです。今回は、酒井氏が今まで一緒に働いてきた中で出会った天才プログラマー3人について。全2回。後半は、酒井氏がレベルの差を痛感した韓国人天才プログラマーについて。 「正規表現ぐらい覚えてないの?」と言い放った天才 酒井潤氏:3人目は韓国の方で、その方もやはり異常にプログラムができました。 昔、「OpenFlow」というネットワーク関係のルーティングを処理するプロジェクトがあって、その時に私も彼と一緒にPythonを使ってネットワークのルーティング系統の部分のプログラムを書いていました。 ネットワーク関係のプログラムを書く時は、RFCやIEEEとか、プロトコルにしろネットワークのやり方にしろ、世界で決められた標準がドキュメントのかたちになってWebに上がっているん

                                                                                「正規表現ぐらい覚えてないの?」と言われ痛感したレベルの差 脳内でプログラミングを完結させる天才プログラマー
                                                                              • [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働

                                                                                政府は2020年10月に運用を開始する予定の「政府共通プラットフォーム」に米アマゾン・ウェブ・サービスのクラウドサービス「Amazon Web Services(AWS)」を採用する方針であることが分かった。日経 xTECHの取材に複数の政府関係者が明らかにした。 政府共通プラットフォームは政府情報システムのプライベートクラウド基盤である。政府は民間クラウドサービスの利用を前提に次期基盤となる「第二期整備計画」を進めており、現行の政府共通プラットフォームに比べて5割超の運用コスト削減を目指す。 政府は2018年度から政府共通プラットフォームの整備に向けた入札を実施し、このうち設計・開発などの請負業務の一般競争入札について、アクセンチュアが19年5月に4億7520万円で落札して受託契約を結んだ。政府関係者によると、アクセンチュアはAWSの利用を前提に設計・開発を進めている。 これまで自治体な

                                                                                  [独自記事]政府が共通プラットフォームにAWSを採用へ、来秋稼働
                                                                                • 本当にあったIT怖い話 AWSの設定ミスで300万円のコスト超過、1日1回だったはずの処理が1分で160万回に 当事者に聞く反省点

                                                                                  本当にあったIT怖い話 AWSの設定ミスで300万円のコスト超過、1日1回だったはずの処理が1分で160万回に 当事者に聞く反省点(1/3 ページ) バックアップデータがあると思って安心していたのに、いざ障害時に取得できていなかったことが発覚したり、ネットワークアクセスの制限を強化しようと設定をいじったら、自分すらアクセスできない状態にして手詰まりになったり……もっとヒヤッとする事態も含め、IT業界には「本当にあった怖い話」がいろいろある。 クラウドサービスの利用料金がいつの間にかに膨大になる「クラウド破産」もその一つだ。検索してみると、便利だからとあれもこれもとクラウドサービスを利用していたら料金が想像以上に大きく膨らんでしまい、課金額を見て目を回した経験談がいくつかのブログにつづられている。 システムインテグレーションやセキュリティサービスを提供するラックも、そんな経験をしてしまった企

                                                                                    本当にあったIT怖い話 AWSの設定ミスで300万円のコスト超過、1日1回だったはずの処理が1分で160万回に 当事者に聞く反省点