タグ

2009年7月2日のブックマーク (2件)

  • Windows に Ruby on Rails 2.2 + MySQL 5.x 環境を構築する手順とハマり所 - すがブロ

    始めに Windows 環境で Rails 2.2 を使える環境を作ろうとしたところ、MySQL5.1 を使用するとライブラリの関係で正しく動作しないという事象が発生したので、ゼロから環境を構築する手順と合わせてハマり所を記載しておく。 ちなみに、Rails 2.2 であることが原因では無い(ハズ)なので、勘違いしないよう、ご注意ください。 Ruby 環境のインストール Ruby 体のインストール 上記から Ruby 1.8.7 の mswin 版 zip を取得する。 適当に解凍する(必要があれば適当なディレクトリへ移動しておく) PATH を通す 今回は C:\ 直下に ruby フォルダを作成しておく事にした。追加するPATHは C:\Ruby\bin となる。 さて、PATHが通っているか確認してみよう。 C:\>ruby -v ruby 1.8.7 (2008-08-11 pa

    Windows に Ruby on Rails 2.2 + MySQL 5.x 環境を構築する手順とハマり所 - すがブロ
    rryu
    rryu 2009/07/02
    表題の通りの環境でActiveRecordのfindメソッドを使用すると「NULL pointer given」という謎のエラーが発生する。MySQLを5.0に戻せばOKらしい。
  • ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応

    1. 8万のカード情報を含む65万人の個人情報が漏洩し,セキュリティをいちから見直した 2. 漏洩が判明した直後は延べ20人が3日間,夜を徹して作業に当たった 3. カード情報の管理を第三者に任せ,WAFを導入するなど安全性を高めた 「えらいことになってしまった。覚悟せなあかんな」。 2008年7月10日の深夜のこと。アウトドア用品や釣り具の販売で年間40億円を売り上げるECサイト「ナチュラム」を運営するミネルヴァ・ホールディングス(当時の社名はナチュラム,8月1日に持ち株会社として改称)の中島成浩氏(代表取締役会長兼社長CEO)は,創業以来の危機に直面していた。ナチュラムのサイトから,クレジットカード情報を含む個人情報がほぼ確実に漏洩していたことが判明したのだ。大阪市中央区の社会議室に集まったメンバーは皆青ざめていた。 まず取り組んだのは被害の拡大を防ぐこと(図1)。丸3日間で一気に対

    ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
    rryu
    rryu 2009/07/02
    SQLインジェクションでFTPアカウントが改竄されたということだと思うのだが、「日本初の高度な手口」ということはxp_cmdshellでは無い?