タグ

slywalkerのブックマーク (2,699)

  • http://post.simplie.jp/posts/32

    http://post.simplie.jp/posts/32
  • 物理サーバを選定する際のポイント – Eureka Engineering – Medium

    Eureka EngineeringLearn about Eureka’s engineering efforts, product developments and more.

    物理サーバを選定する際のポイント – Eureka Engineering – Medium
  • なめらかなシステムのアイデアと設計概要 / namerakad-idea-design

    コンピュータやそれを取り巻く技術が発展した今もなお、我々の住む世界は様々な障壁に満ち溢れています。それはWebサービスを始めとしたシステムに関しても同じこと。突然のアクセス集中や多くのシステムが連鎖した障害などに適切に対処してくれる、システムに携わるすべてのエンジニアが安心して眠れる環境はできないのでし…

    なめらかなシステムのアイデアと設計概要 / namerakad-idea-design
  • バグゼロを実現した話とその後の顛末 - Cybozu Inside Out | サイボウズエンジニアのブログ

    こんにちは、アプリケーション基盤チームの青木(@a_o_k_i_n_g)です。好きなメソッドは emptyIfNull です。 僕は、自社クラウドである cybozu.com のミドルウェアを開発するチームで働いています。具体的には、検索サービスやファイルサーバー、非同期処理用ワーカー、セッションマネージャーなどなどを提供しています。 僕がこのチームに来たのは数年前ですが、当時はバグの多いプロダクトでした。今はすべての既知のバグを直し、残存不具合件数が 0 件、つまりバグゼロな状態になりました。また、バグゼロを実現してから 2 年ほど経過していますが今もその品質を保っています。今回はこのバグゼロを実現した方法と、その後の顛末について記そうと思います。 以前のコード 数年前に提供されていたこのミドルウェア群は、はっきり言って、バグの塊のようなプロダクトでした。 当時のコードは保守性とは程遠い

    バグゼロを実現した話とその後の顛末 - Cybozu Inside Out | サイボウズエンジニアのブログ
  • AWS WAFをバイパスしてSQLインジェクション攻撃をしてみる - Soon Lazy

    最近はAWS WAFを触っています。こういう防御ツールは、やはり攻撃をどれぐらい防いでくれるか気になります。AWS WAFの場合、SQLインジェクション系の脆弱性を探ってくれるsqlmapをかけたところ、攻撃をブロックしてくれたという記事があります。 記事を読んだり自分でちょっと試したりして、ちゃんとSQLインジェクション攻撃を防いでくれるんだーと思っていました。が、つい先日WAFをバイパスしてSQLインジェクション攻撃をするテクニックがあることを知りました。例えばOWASPのこのページには、そういうテクニックがいくつか紹介されています。 こうなると気になるのは、AWS WAFに対してWAFバイパスのテクニックを使うとどうなるかです。というわけで、実際に試してみました。 単純にSQLインジェクションしてみる まずは、AWS WAFがないときにSQLインジェクションができること、また、AWS

    AWS WAFをバイパスしてSQLインジェクション攻撃をしてみる - Soon Lazy
    slywalker
    slywalker 2016/05/18
    WAF任せじゃダメね
  • ロシアの天才ハッカーによる【新人エンジニアサバイバルガイド】 - Qiita

    弊社に5年間在籍していたロシアの天才ハッカーが先日退職しました。 ハッキング世界大会優勝の経歴を持ち、テレビ出演の経験もある彼ですが、正直こんなに長く活躍してくれるとは思っていませんでした。彼のようなタレントが入社した場合、得てして日の大企業にありがちな官僚主義に辟易してすぐに退職するか、もしくはマスコットキャラとして落ち着くかのどちらかのケースがほとんどなのですが、彼は最後まで現場の第一線で活躍してくれました。 そんな彼が最後に残していった退職メールがなかなか印象的だったので、その拙訳をここに掲載します(転載について人同意済み。弊社特有の部分は一部省いています。) ああ、なんという長い旅だったろう。この会社で5年間もセキュリティを担当していたよ(諸々の失敗は許してくれ) 俺は他の退職者のように面白いことは書けないが、私のこの退職メールを読んでくれている人、特に新人エンジニアのために、

    ロシアの天才ハッカーによる【新人エンジニアサバイバルガイド】 - Qiita
  • アクセス解析を学びたいなら絶対に読んでおくべき書籍厳選4冊

    Web担当者は、コンバーションまでたどり着いた経緯と仕掛けをしっかり認識しておかなければ、継続的に結果を出し続けることは困難でしょう。ホームページのアクセスデータを解析し、根拠のある仮説を立てて地道に検証をくり返していくことは、成果を上げるためには不可欠です。そして、仮説を立てる手前の分析を適切に行えなければ、ホームページを成長させることはできません。 皆様は、仮説を導き出すための適切なアクセス解析は行えているでしょうか。なんとなく解析データを眺めているだけになってしまっているという方は少なくないのではないでしょうか。今回は、Webマーケティング初心者の方でも理解しやすい、アクセス解析の基が学べる書籍4冊をご紹介します。アクセス解析に自信が無い方は是非どれか一冊でも読んでみることをオススメします。 アクセス解析とは 「アクセス解析」とは、企業や個人で運営しているWEBサイトに訪問した人が

    アクセス解析を学びたいなら絶対に読んでおくべき書籍厳選4冊
  • DevOpsとは何か? そのツールと組織文化、アジャイルとの違い

    両氏はこのプレゼンテーションの中で、それぞれの役割の違いから対立することの多い開発者(以下、Dev)と運用者(以下、Ops)の対立構造を次のように示した。 Devの役割が“システムに新しい機能を追加する”である一方、Opsの役割は“システムの安定稼働”である。そのため、Devが新しい機能を追加したくても、Opsはシステムの安定稼働のために変更を加えたがらない、という対立構造が作られてしまっていた。 しかしDevとOpsのそれぞれのミッションは(DevOpsの概念と同じく)、どちらも「システムによってビジネスの価値をより高めるだけでなく、そのビジネスの価値をより確実かつ迅速にエンドユーザーに届け続ける」ことである。そのミッションを達成するための手段が、上記のとおりDevは“システムに新しい機能を追加する”であり、Opsは“システムの安定稼働”なのである。つまり、同じ「ミッション」を掲げている

    DevOpsとは何か? そのツールと組織文化、アジャイルとの違い
  • CodeIQについてのお知らせ

    2018年4月25日をもちまして、 『CodeIQ』のプログラミング腕試しサービス、年収確約スカウトサービスは、 ITエンジニアのための年収確約スカウトサービス『moffers by CodeIQ』https://moffers.jp/ へ一化いたしました。 これまで多くのITエンジニアの方に『CodeIQ』をご利用いただきまして、 改めて心より深く御礼申し上げます。 また、エンジニアのためのWebマガジン「CodeIQ MAGAZINE」は、 リクナビNEXTジャーナル( https://next.rikunabi.com/journal/ )に一部の記事の移行を予定しております。 今後は『moffers by CodeIQ』にて、 ITエンジニアの皆様のより良い転職をサポートするために、より一層努めてまいりますので、 引き続きご愛顧のほど何卒よろしくお願い申し上げます。 また、Cod

    CodeIQについてのお知らせ
  • アジャイルな開発には安全性が不可欠 : 現実世界の安全機構との3つのアナロジー | POSTD

    (2016/7/15、著者プロフィールを修正いたしました。) 仮に、高速道路の自動車をより速く走らせることがあなたの務めだとします。もしあなたが、ドライバー全員にただ「アクセルを思いきり踏むように」と言ったら、一体どうなるでしょうか? 結果は明らかに、大惨事となるでしょう。それなのに、ソフトウェアの構築を速めようとする時に、多くの開発者がまさにそんな態度を取っているのです。その理由として持ち出されるのは、以下のようなことです。 「当にアジャイルに進めたいので、デザインやドキュメントには時間をかけられない」 「これは番環境にすぐ反映しなきゃいけないから、テストを書く時間はない」 「何もかも自動化する時間はなかったので、コードのデプロイは手作業でやる」 自動車が高速道路を高速で走るには、安全性が欠かせません。より速く走るためには、ブレーキやシートベルト、エアバッグといった、いざという時にド

    アジャイルな開発には安全性が不可欠 : 現実世界の安全機構との3つのアナロジー | POSTD
  • Engadget | Technology News & Reviews

    How to watch Polaris Dawn astronauts attempt the first commercial spacewalk

    Engadget | Technology News & Reviews
    slywalker
    slywalker 2016/04/22
    振り向き10cmか、超ハイセンシやん…
  • MacのAlfredみたいなランチャー「Hain」が使いやすい! - 徒然なるままな想い書き

    Windowsランチャーソフト「Hain」 (公式リポジトリより) github.com MacAlfredやスポットライトに魅せられ、Windowsでも同様のランチャーを探してこれまでPipyやExecutorなどといったソフトを使ってきましたが、どれもどこか動作がもたついた感じがし、デザインも気に入るものがありませんでした。ですが、最近「Hain」というランチャーソフトが開発されていることを知りました。 このHain、現在githubに公開されていて2016/04/18現在でもどんどん開発が進んでいるこれからに期待のソフトなんですが、動作が軽く、これまでランチャーソフトに感じていたもたつきが全く感じられません(PCを買い換えたからかもしれないけど)。ということで、個人的には「これからに期待」どころか、「即戦力」です笑。あと、プラグインも豊富で、プラグインを入れることでコマンドプロン

    MacのAlfredみたいなランチャー「Hain」が使いやすい! - 徒然なるままな想い書き
  • 百年の恋も冷めた瞬間!『わがまま姫』 : 哲学ニュースnwk

    2016年04月18日00:00 百年の恋も冷めた瞬間!『わがまま姫』 Tweet 転載元:http://nozomi.2ch.sc/test/read.cgi/kankon/1457165731/ 知らない方が幸せだった雑学『サボテンが波打つ』 http://blog.livedoor.jp/nwknews/archives/5008971.html 2: おさかなくわえた名無しさん@\(^o^)/ 2016/03/06(日) 16:03:53.04 ID:ut6vU36Q.net 初めて彼女の部屋に入れてもらったら、壁の妙な位置がへこんでいた。 別に大きな家具を入れようとしてぶつけてしまった感じではない。 これってDVに発展する可能性があるような気がしてあまり深く関係を長 く続けていくのがちょっと怖い。 3: おさかなくわえた名無しさん@\(^o^)/ 2016/03/06(日) 16

    百年の恋も冷めた瞬間!『わがまま姫』 : 哲学ニュースnwk
  • シリコンバレーのIT企業が利用しているA/Bテスト手法まとめ - ij_spitz's Blog

    いま注目すべきシリコンバレーの有名なIT企業は新規のデザインや機能が有効かどうかを検証するためにA/Bテストを行っています。 その一方で、日の企業も含め、A/Bテストを番環境で導入している企業は非常に少ないです。 加えて、日で言われているA/Bテストと海外で言われているA/Bテストは少々異なるものだと感じています。 日のA/Bテストはフォームの最適化やデザインの修正にとどまっている一方で、海外のA/Bテストはプロダクト開発のサイクルの一部分となっています。 プロダクト開発のサイクルの一部としてA/Bテストを取り入れるためには、大量のテストを定常的に回していく仕組みが必要となってきます。 そこでデータドリブンであると言われているようなシリコンバレーのIT企業は自社でA/Bテストの基盤を作成しています。 今回は社内A/Bテスト勉強会で発表するために、シリコンバレーの有名IT企業がどのよ

    シリコンバレーのIT企業が利用しているA/Bテスト手法まとめ - ij_spitz's Blog
  • スタバ、深刻な顧客満足度低下…格安のドトール以下に転落「うるさい」「客が鬱陶しい」

    仕事の空き時間や友人との待ち合わせに重宝するのが、カフェチェーン店だ。都心の街中ではさまざまなチェーン店を見ることができるが、その筆頭ともいえるブランドが1990年代にカフェブームを巻き起こしたスターバックスコーヒー(以下、スタバ)だろう。 スタバは、サービス産業生産性協議会が2014年度に発表した「第25回JCSI(日版顧客満足度指数)」で初めて顧客満足度1位となったが、翌年度の同ランキングにおいて3位に陥落。代わりに国内の総店舗数でスタバを上回るドトールコーヒーショップ(以下、ドトール)が首位に躍り出た。 ライバル関係にある両者の価格を比べてみると、ドトールの定番のコーヒーである「ブレンドコーヒー(S)」が220円なのに対して、スタバの「ドリップコーヒー(short)」は280円となっており、ドトールのほうがかなり安い。 その分、スタバはインテリアや空間づくりに力を入れており、顧客満

    スタバ、深刻な顧客満足度低下…格安のドトール以下に転落「うるさい」「客が鬱陶しい」
  • MariaDB、カラム型データベースエンジン「MariaDB ColumnStore」発表。OLAPへ参入

    MariaDB、カラム型データベースエンジン「MariaDB ColumnStore」発表。OLAPへ参入 MariaDB ColumnStoreは、その名が示す通りMariaDBのストレージエンジンとして組み込めるカラム型のデータベースエンジンです。 一般のデータベースエンジンはデータを行単位で扱うのに対して、カラム型データベースエンジンは列単位で処理するのが最大の特徴です。 データを列単位で処理すると同一型のデータが並ぶためデータの圧縮効率が高く、また一般に列方向で行われる集計処理も高速に、しかも列ごとに分散して並列に行えるという利点があります。そのためにカラム型データベースエンジンは、大規模な分析や集計処理を得意とするデータベース製品で使われています。 MariaDB ColumnStoreはもともとオープンソースのデータウェアハウス向けデータベース「InfiniDB」をフォークした

    MariaDB、カラム型データベースエンジン「MariaDB ColumnStore」発表。OLAPへ参入
  • LaravelとCakePHPを比較する(モデル編) | WEBの最果て

    LaravelとCakePHPについて、それぞれの特徴を考察する。 今回は、モデルについて比較を行っていく。 ※Laravel5.2とCakePHP3.2が対象。 モデルを操作するORMについて、Laravelは、アクティブレコードパターン、 CakePHPは、アクティブレコードパターンとデータマッパーパターンを両方取り入れたものを標準で採用してる。 最大の違いは、1つのモデルについて、Laravelが1つのクラスで完結するのに対し、CakePHPはテーブルオブジェクトとエンティティという二つのクラスに分かれていることがあげられる。 // Laravel // DBアクセスとコントローラーなどからの使用するメソッドを同一クラスに実装 use Illuminate\Database\Eloquent\Model; class User extends Model { public funct

    slywalker
    slywalker 2016/04/07
    このシリーズいい!
  • Docker for Mac プライベートベータを早速使ってみた! - paiza times

    こんにちは、吉岡(@yoshiokatsuneo)です。 DockerLinux上の軽量コンテナ環境として、飛ぶ鳥を落とす勢いで成長しており、paizaでもジャッジシステムで利用しています。 そのDockerMac OS X、Windows用クライアントの新製品が、"Docker for Mac"、"Docker for Windows" として先日3月24日に案内されています。 blog.docker.com 従来、Mac OS X, Windows向けクライアントとしては、Docker Toolboxが提供されてきました。 しかしながら、Docker Toolboxは、ある程度Dockerについての知識がないと使いづらい部分がありました。 Docker ToolboxはVirtual Box環境が必要であり、Docker Machineで環境設定を 行わないと利用できませんでしたし

    Docker for Mac プライベートベータを早速使ってみた! - paiza times
  • [AWS]構成図からAWS環境を自動構築するツール「VisualOps」を触ってみた - Qiita

    こんにちは。 今回は、「VisualOps」という、書いた構成図から自動で構築してくれるツールを触ってみようと思います! これぞクラウド!という感じがして、とてもテンションが上がるツールです。 昔は「Madeiracloud」という名前だったようです。 1.概要 さくっと概要ですが、VisualOpsでは、こんなことができます!!! 構成図描いて... ローンチすると... AWS環境が自動で構築される!!! さらに... 作成した構成図をPNG、JSON、CloudFormation用フォーマットで出力することもできます!! AWSエンジニア経験が浅い私にとっては夢のようなツールです! 2.セットアップ それでは、実際に使っていきます! VisualOpsのアカウントの登録からAWSのアカウントの紐付けまでやっていきます。 1.VisualOps公式サイトに接続し、[SignUpFre

    [AWS]構成図からAWS環境を自動構築するツール「VisualOps」を触ってみた - Qiita
  • BASH Running in Ubuntu on Windowsについて

    情報源: BASH Running in Ubuntu on Windows 現状わかってきたことをまとめてみます。 出来ること出来ないこと。Ubuntu on Windowsの用途。 BASH Running in Ubuntu on Windowsで出来ること。 GUIの無いLinuxアプリケーションの実行。 ELF形式のバイナリファイルを直接実行できる。 ELF形式のバイナリを開発できる。 Aptによるアプリケーション管理。 Windows側ファイルシステムのマウント。 Windows側から見るとLinux(Ubuntu)のファイルシステムは通常のディレクトリ/ファイルに見える。 BASH Running in Ubuntu on Windowsで出来ないこと。(そう考えることが出来るもの) Ubuntu側のシェルからのWindowsアプリケーションの起動、またその逆。 Ubuntu

    BASH Running in Ubuntu on Windowsについて