2013年4月5日のブックマーク (17件)

  • http://atnd.org/events/38474

    tmatsuu
    tmatsuu 2013/04/05
    4/24 梅田で
  • 巨大なタイム オフセットに対して W32Time を構成する - Windows Server

    この記事では、大きなタイム オフセットに対して Windows タイム サービスを構成する方法について説明します。 適用対象: Windows 10 - すべてのエディション、Windows Server 2012 R2 元の KB 番号: 884776 概要 Windows オペレーティング システムには、Kerberos 認証プロトコルで使用される Time Service ツール (W32Time サービス) が含まれています。 Kerberos 認証は、関連するコンピューター間の時間間隔が最大有効時間スキュー内にある場合に機能します。 既定値は 5 分です。 タイム サービス ツールをオフにすることもできます。 その後、サード パーティのタイム サービスをインストールできます。 Time Service ツールの目的は、Microsoft Windows 2000 以降のバージョン

    巨大なタイム オフセットに対して W32Time を構成する - Windows Server
    tmatsuu
    tmatsuu 2013/04/05
    Windowsの時刻同期がなんか効かないってのはもしかしてこれか。同期する時間と一定以上の開きがあったら同期しない。レジストリをいじることで修正できる。これ修正するだけのアプリが今求められているッ!
  • zusaar.com

    zusaar.com 2023 著作権. 不許複製 プライバシーポリシー

    tmatsuu
    tmatsuu 2013/04/05
    4/27 十三で
  • http://www.zusaar.com/event/624004

    tmatsuu
    tmatsuu 2013/04/05
    4/11 天神で。うおおおおおおおおおおおおおおおお
  • PHPのdisplay_errorsが有効だとカジュアルにXSS脆弱性が入り込む

    先に、「CVE-2008-5814を巡る冒険」にて、CVE-2008-5814脆弱性があるとdisplay_errorsがOnの環境下でXSS脆弱性となる場合があることを説明しました。しかし、display_errorsがOnの環境下ではCVE-2008-5814脆弱性がなくても、XSS脆弱性となる場合がしばしばあります。 これは、display_errorsによるエラーメッセージ表示がHTMLエスケープされていないことが原因です。簡単なサンプルを以下に示します。 <?php ini_set('display_errors', 1); // display_errorsを有効にする $a = array(); // 配列の生成 $index = $_GET['x']; // 配列のインデックスを得る $b = $a[$index]; // 配列の要素にアクセス このスクリプトに、x=<sc

    PHPのdisplay_errorsが有効だとカジュアルにXSS脆弱性が入り込む
    tmatsuu
    tmatsuu 2013/04/05
    phpのdisplay_errorsはOFFに!OFFに!お・ふ・に!
  • 青少年における携帯でのネット利用が進む | スラド IT

    3月29日、内閣府が「青少年のインターネット利用環境実態調査」の報告書を出している。それにによると、携帯電話を所有している青少年のうち、携帯電話でインターネットを利用していると答えたのは小学生で40.8%、中学生で75.3%、高校生で95.4%。さらに、その利用時間は年々長くなっているとのことで、35.1%は2時間以上インターネットを利用、平均利用時間は97.1分に上るという。2009年の調査時は、2時間以上が27.8%で平均時間は77.5分という結果だった(RBB Today、内閣府・強制社会政策ページ)。 そのほか、パソコンを使ってインターネットを利用していると答えた青少年は小学生で94.5%、中学生で96.1%、高校生で98.2%。小学生の間でもインターネットは普及していることが分かる。いっぽう、携帯電話でのインターネット利用時にトラブルを経験したという割合はパソコンやゲーム機・タブ

    tmatsuu
    tmatsuu 2013/04/05
    小学生で40.8%。恐ろしい。Newsweekあたりが「0歳からはじめるケータイ」とか特集組むに1000カノッサ
  • 定期的に実行して快適なMac OSX環境を維持しよう·iBoostUp MOONGIFT

    iBoostUpはMac OSXのシステムを整理するためのユーティリティです。 Mac OSXWindowsほどではないものの長い間使っていると徐々にいらないデータが蓄積されていって速度が遅く感じられるようになります。それを解決するために使いたいユーティリティがiBoostUpです。 メイン画面です。左側にメニューが表示されます。 設定が確認できます。 クラッシュレポートをここで確認できます。 クイッククリーンです。様々な設定をアプリケーション内の不要なデータを削除できます。 まずスキャンを実行します。10GB削除されるらしいです。 iBoostUpではシステムのステータスを確認したり、クッキーの削除、重複ファイルの検索、ディスクの最適化、ゴミ箱を空にするなどの処理をiBoostUpから簡単に実行できます。定期的に実行したいソフトウェアです。 iBoostUpはMac OSX用のソフトウ

    定期的に実行して快適なMac OSX環境を維持しよう·iBoostUp MOONGIFT
    tmatsuu
    tmatsuu 2013/04/05
    メモ
  • Gentoo Hardened ZFS rootfs with dm-crypt/luks stable edition

    DisclaimerKeep in mind that ZFS on Linux is supported upstream, for differing values of supportI do not care much for hibernate, normal suspending works.This is for a laptop/desktop, so I choose multilib.If you patch the kernel to add in ZFS support directly, you cannot share the binary, the cddl and gpl2 are not compatible in that way.InitializationMake sure your installation media supports zfs o

    tmatsuu
    tmatsuu 2013/04/05
    gentooでzfsをrootfsとして使う手順。メモ
  • checkmyrouter.org

    This domain may be for sale!

    tmatsuu
    tmatsuu 2013/04/05
    自分が今利用してるブロードバンドルータなどを外部からUPnPバグ有無、ポートスキャンなどを調べるサイトかな。ルータの管理者でなければやらないこと。
  • 月額課金サービス契約者の4人に1人、月に一度も利用しないのに契約したまま 

    tmatsuu
    tmatsuu 2013/04/05
    定期的に見直しましょうね
  • Darkleech感染事案についての補足情報 - セキュリティは楽しいかね? Part 2

    昨日 (4/3)、多数の Webサイトが Darkleechによって感染している状況を Ciscoがブログで報告し、その内容をもとに Ars Technicaが記事を公開しました。この感染事案について、いくつか補足情報をまとめておきたいと思います。(主に自分用) Exclusive: Ongoing malware attack targeting Apache hijacks 20,000 sites | Ars Technica Apache Darkleech Compromises (Cisco Blogs) Apache狙いの攻撃横行、48カ国で2万超のWebサイトが感染か - ITmedia エンタープライズ DarkleechはApache 2.2.2以降を使っているWebサーバに感染し、攻撃者がSSHバックドアを通じてリモートから悪質なApacheモジュールをアップロードで

    Darkleech感染事案についての補足情報 - セキュリティは楽しいかね? Part 2
    tmatsuu
    tmatsuu 2013/04/05
    今のところ感染原因はPlesk経由が怪しい。あーPleskは・・・アレですからね
  • http://atnd.org/events/38466

    http://atnd.org/events/38466
    tmatsuu
    tmatsuu 2013/04/05
    4/27,4/28
  • Chef Casual Talks Vol.1

    1 Yusuke Ando 最近、Vagrantが楽しいのでその辺りを。 2 Shuichi Wada nanapiの利用事例 3 Kazuhiro Watanabe これからちょうど新規にサーバー立てる予定があるので、ハマった事や疑問点などなど... 4 Aki ChefとCapistranoの使い分けでハマった点 5 Takeshi KOMIYA 使っている cookbook の紹介もしくは roundsman の紹介 6 Takayuki Shimizukawa Pythonな会社でchef広めようとしている実例の紹介 7 Yutaro Sugai Vagrant1.1系でハマったところ もしくは、 vagrant + chef 勉強会をやってみた件について 8 Hirokazu MORIKAWA ネタ考え中 9 Hidetoshi Ochiai 最近、日でPuppetの影が薄くな

    Chef Casual Talks Vol.1
    tmatsuu
    tmatsuu 2013/04/05
    4/15
  • How Far is it to Mars?

    Low Earth Orbit Hubble & the ISS GPS Satellite Orbit 100 pixels (12,756km) Go to the Moon

    tmatsuu
    tmatsuu 2013/04/05
    もし地球の大きさが100ピクセルなら、火星までの距離はどれくらいか。見せ方うまい
  • 最近f.luxっていうパソコンの画面の色を優しい感じにするの使ってる - hitode909の日記

    最近f.luxっていうパソコンの画面の色を優しい感じにするの使ってる。f.lux: software to make your life better 前に一度使った時は途中で断念していて、そのときはがんばって画面見ようとして、なんかぼんやりするとか言ってやめてた。最近は、ちゃんと見るのあきらめて、文字読めたらいいみたいな気持ちで使ってる。デザインも自分でしないといけないときは、こんな変な画面で作ったのを世に出すわけにはいかないけど、デザイン見てる人が他にいれば、なんとかなると思う。それくらいの気持ちで見てると、たしかに、暖色しか出なくて、まぶしくなくて、目にやさしい感じがする。 目にやさしい以上に気に入ってる機能があって、昼と夜で色温度を別に設定できて、地域を指定すると勝手に日が暮れたら色を変えてくれる。普通に暮らしてると日没とか気にならないから、夕方くらいになんか急に色が変わって、日没

    最近f.luxっていうパソコンの画面の色を優しい感じにするの使ってる - hitode909の日記
    tmatsuu
    tmatsuu 2013/04/05
    おー、いいね。日没感よい。Win/OSX/Linux/iOS版ある。
  • PostgreSQL: 2013-04-04 Security Release FAQ

    The following versions make up this release: v9.2.4 v9.1.9 v9.0.13 v8.4.17 While this FAQ covers the 2013-04-04 PostgreSQL Security Update in general, most of its contents focus on the primary security vulnerability patched in the release, CVE-2013-1899. Are there any known exploits "in the wild" for this vulnerability? There were no known exploits at the time of release. Who is particularly vulne

    tmatsuu
    tmatsuu 2013/04/05
    FAQでてる。NTTの日本人からの報告で発覚。PostgreSQLのpg_hbaの制御ではダメ、iptablesやファイアウォールで接続元を制限していればまだマシ、9.0以降のみ影響、てところでしょうか
  • PostgreSQL 9.2.4, 9.1.9, 9.0.13 and 8.4.17 released

    PostgreSQL 9.2.4, 9.1.9, 9.0.13 and 8.4.17 released The PostgreSQL Global Development Group has released a security update to all current versions of the PostgreSQL database system, including versions 9.2.4, 9.1.9, 9.0.13, and 8.4.17. This update fixes a high-exposure security vulnerability in versions 9.0 and later. All users of the affected versions are strongly urged to apply the update immedia

    PostgreSQL 9.2.4, 9.1.9, 9.0.13 and 8.4.17 released
    tmatsuu
    tmatsuu 2013/04/05
    きたっ!おい速攻でアップデートだ!