2014年8月18日のブックマーク (16件)

  • 「サーバ/インフラエンジニア養成読本 ログ収集〜可視化編」を献本いただきました

    こんにちは。斎藤です。 先週、「サーバ/インフラエンジニア養成読 ログ収集〜可視化編」(以下、書)を、筆者のお一人である吉田さん(@yoshi_ken)より献いただきました。どうもありがとうございます。 せっかくですので、私自身の視点で、書の紹介、刺さった所、及び感想を残しておこうかと思います。 名前は知っているよ!でもどこまで使ってる? Fluentd, Elasticsearch, Kibana...。今をときめくログ収集、KVS、そしてデータ可視化ミドルウェア・ツールの名前です。アンテナが高い人なら名前は知っている、ヤル気がある人は既に検証はした、そして環境が整っている人は番へ投入し活用されていると思います。 しかし、検証や、番投入へ一歩進めるにはパワーが要ります。事例がBlog等に上がっているものならまだしも、出始めの頃はドキュメントを読み解きながらじっくり設定を進める

    tmatsuu
    tmatsuu 2014/08/18
    弊社ブログです。献本いただきました!ありがとうございますありがとうございます
  • BGPハイジャックでビットコインの採掘結果を奪う攻撃、攻撃者は83,000ドル以上の利益を得る | スラド セキュリティ

    Dellセキュリティ部門の研究者の分析によれば、あるハッカーがBGPハイジャック攻撃を使い、Bitcoinなどの仮想通貨マイニングプールへのトラフィックを偽プールに振り向けるという手法で8万3,000ドル以上の不正な利益を得たという(WIRED、Dell SecureWorks)。この攻撃は19以上のISPに影響を与えたそうだ、 この攻撃はわずか1分以内に完了してしまう上、大抵のユーザは一度行った設定を見直さないためなかなか発覚しないのだという。Dellの研究者は、こうした問題は、Bitcoinの新たな脆弱性となりうるだろう、としている。 この攻撃では、Bitcoinなどの採掘を行っているノードの接続先を攻撃者のネットワークにある「偽のコインプール」につなぎ替えることで、その採掘の結果得られたBitcoinを攻撃者のものにしてしまうという。

    tmatsuu
    tmatsuu 2014/08/18
    これを防ぐには、まぁとりあえずプールサーバへの接続をSSLに乗せるのが手っ取り早そう。
  • HOMETOGEL | Situs Slot Server Thailand Terpercaya Gampang Menang

    Dalam dunia slot online yang kian berkembang, Hometogel telah menjadi tujuan utama bagi para pemain slot online terutama Slot Server Thailand, Dengan antarmuka ramah pengguna dan terdapat berbagai pilihan permainan menarik, Hometogel menawarkan pengalaman bermain slot online tak tertandingi, Salah satu keunggulan utama yang ditawarkan oleh platform slot online ini adalah slot hadiah terbesar sekal

    HOMETOGEL | Situs Slot Server Thailand Terpercaya Gampang Menang
    tmatsuu
    tmatsuu 2014/08/18
    かっこいい
  • セキュアOSを搭載したBlackphoneが早くもroot化される | juggly.cn

    スイス企業が 7 月に発売した、セキュリティの高さを売りにした Android スマートフォン「Blackphone」が期待とは裏腹に、わずか 5 分の短時間で root 化できたと伝えられています。 Blackphone は、暗号化通信を手がける Silent Circle の社長 Phil Zimmermann 氏と端末メーカー Geeksphone の CEO Javier Agüera 氏によって設立されたスマートフォンブランドです。 Blackphone にはセキュリティを第一に考えたモバイル OS 「PrivatOS」が搭載されています。この OS は特にプライバシー情報の漏えい防止とデバイスコントロール機能を特徴としており、ビジネスユースにも適していると言われています。 この Blackphone を Android 界で“JCase”として知られるハッカー Justin C

    tmatsuu
    tmatsuu 2014/08/18
    あら…
  • PHP 5.4.4で==演算子の挙動が変わっていた | スラド デベロッパー

    PHPの==演算子は複雑な挙動をすることが知られているが、2012年にリリースされたPHP 5.4.4で変更された==演算子の挙動についての話が話題になっている。 PHP 5.4.4より前は、「'9223372036854775807' == '79223372036854775808'」という式がtrueを返していたのが、PHP 5.4.4ではこれがfalseを返すように変更された、という話なのだが(Bug #54547 wrong equality of string numbers)、この変更により、今度は「'9999999999999999999.0' == '9999999999999999999.1'」という式がtrueになってしまう、という別の問題が発生してしまった模様。 こうなってしまう原因については元記事で説明されているが、PHPにおいて「==」演算子は数値文字列同士を比

    tmatsuu
    tmatsuu 2014/08/18
    oh
  • [Security Notice] Amon2, HTTP::Session2 security updates - tokuhirom's blog

    Last week, I shipped Amon2 and HTTP::Session2 includes security fix. [Must] Update "secret" if you are using HTTP::Session2::ClientStore Amon2::Flavor::* generates the 'secret'. If your are using generated value, You MUST update it. [Recommended] Update each libraries. I recommend to update Amon2, HTTP::Session, HTTP::Session2 to the latest version. [Recommended] Switch HTTP::Session2::ClientStore

    tmatsuu
    tmatsuu 2014/08/18
    あら
  • Cloud9Trader - Simple, powerful platform for algorithmic trading

    The home of tradingConnect to all your crypto and forex exchanges and trade under one roof

    Cloud9Trader - Simple, powerful platform for algorithmic trading
    tmatsuu
    tmatsuu 2014/08/18
    JavaScriptで実装可能なアルゴリズム取引のためのプラットフォーム。
  • Dacupid – フェイスブックの友達で「お見合いおばさん/お見合いおじさん」するアプリ

    香港からのスマートフォンアプリDacupid (ダ・キューピッド)は、フェイスブックの友人から「この人とこの人は相性がいいのでは?」と思う二人をくっつけるためのサービスです。(iPhone / Android) 1. フ […] 香港からのスマートフォンアプリDacupid (ダ・キューピッド)は、フェイスブックの友人から「この人とこの人は相性がいいのでは?」と思う二人をくっつけるためのサービスです。(iPhone / Android) 1. フェイスブックでログインしたユーザーは、 2. 自分の知り合いの中から「この二人は合うかも」という友人を選びます。(選んだ内容がフェイスブックに投稿されたりすることはないそうです) 3. 選ばれた二人には招待状が送られ、それぞれがアプリをインストールすると、アプリ上で匿名で一対一のチャットができるようになります。(誰が推薦したかはそれぞれに伝えられま

    Dacupid – フェイスブックの友達で「お見合いおばさん/お見合いおじさん」するアプリ
    tmatsuu
    tmatsuu 2014/08/18
    あーいいね。日本版が必要だ。
  • Official imapsync migration tool ( release 2.264 )

    Good feedback is always welcome! and bad feedback is very often welcome It may sounds crazy but I do reply personally to every single email message I receive, so don't hesitate to spend time writing to me about your email problems, you're sure to get my attention and my time. Buy imapsync and support (back to menu) Imapsync was the best investment I've ever done. — Uwe Keim Dec 6 '16 at 12:17 Read

    tmatsuu
    tmatsuu 2014/08/18
    IMAPのマイグレーションツール。これ自体は有償だけども、ページ下部のSimilar softwaresがいい感じなのでメモ。
  • Loading...

    tmatsuu
    tmatsuu 2014/08/18
    実行中のPythonプログラムに任意のPythonコードをインジェクションできるツール。何を言っているのかわからねーと思うが、とりあえずここの動画を見てくれ
  • 革命の日々! rpm specファイルまわりで、またしてもハマってた話

    もう何百回もやってるはずなのに定期的にハマるのでメモ kernelのspec ファイル書き換えてオレオレカーネルを作るには以下の三箇所を変更する まず、rpm名を書き換えるために6行目ぐらいのbuildidのところ、コメントアウトされてるのを元に戻す 変更元) # % define buildid .local 変更後) %define buildid .mytest ここで罠なのは % と define の後に、スペースを入れるのは許されていないのだが、なぜか 変更元はスペースが入っているのでまんまと騙されることである。 あと、名前は "." で初めておかないと、いろいろと後悔する。 kernel-3.10.0-1.el7.mytest.src.rpm みたいなファイル名になるんだが、ここで "." がないと、前の el7 とくっついてしまう。 次に # empty final patc

    革命の日々! rpm specファイルまわりで、またしてもハマってた話
    tmatsuu
    tmatsuu 2014/08/18
    そこでgentooですよ
  • JuliaTokyo #2 (2014/09/27 14:00〜)

    お知らせ 【重要なお知らせ】iOSアプリの運用および提供を2024年6月3日(月)を以て終了いたします。詳細は お知らせをご覧ください。 お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用申請及び審査がございます。詳細はヘルプページをご確認ください。

    JuliaTokyo #2 (2014/09/27 14:00〜)
    tmatsuu
    tmatsuu 2014/08/18
    プログラミング言語Julia 9/27
  • レーガン元米大統領報道官が死去、暗殺未遂事件時の負傷が死因

    (CNN) 米ワシントン首都圏の警察当局は9日までに、レーガン元米大統領の報道官だったジェームズ・ブレイディ氏の死去は、1981年に起きたレーガン元大統領の暗殺未遂事件に巻き込まれた際の負傷が直接的な死因との見方を示した。 米バージニア州の検視当局は、死因の調査で殺人事件と断定。これを受け、警察は今後、殺人事件として新たな捜査に着手することになった。 元報道官は今月4日に死去していた。73歳だった。遺族は声明で、死因について健康問題に絡むものと説明していた。 元大統領暗殺未遂事件はワシントンのホテル前で発生。単独犯のジョン・ヒンクリー元被告がレーガン、ブレイディ両氏の他、警官1人と大統領警護隊員の1人に発砲し、負傷させていた。 元被告は殺人未遂や危険な武器を使った攻撃などの罪で訴追されたが、精神的な疾患を抱えているとして有罪とならず、精神治療の病院に収容されていた。ブレイディ氏の死去が殺人

    レーガン元米大統領報道官が死去、暗殺未遂事件時の負傷が死因
    tmatsuu
    tmatsuu 2014/08/18
    暗殺未遂事件のときの負傷が33年後の死因と判断するのはよくわからんし、そこから殺人事件として再捜査って意味がわからない。
  • gif.js

    Full-featured JavaScript GIF encoder that runs in your browser. Download & Docs on GitHub Usage var gif = new GIF({ workers: 2, quality: 10 }); // add a image element gif.addFrame(imageElement); // or a canvas element gif.addFrame(canvasElement, {delay: 200}); // or copy the pixels from a canvas context gif.addFrame(ctx, {copy: true}); gif.on('finished', function(blob) { window.open(URL.createObje

    tmatsuu
    tmatsuu 2014/08/18
    JavaScript実装のgifエンコーダ
  • ネットワーク可視化プラットフォームCytoscapeの現状まとめ - Qiita

    Cytoscapeとは? Cytoscapeとは、欧米の研究機関によって開発されているオープンソースのネットワーク可視化ソフトウェアプラットフォームです。ネットワーク(数学の用語ではグラフ)可視化ソフトウェアとは、要するにデータを分析して、最終的には以下の様な描画を行うものです。 元となる情報は基的に何でも良いので、以下の様な分野で利用されています: 遺伝子ネットワーク分析(主な開発目的です) ソーシャルネットワーク分析(日語でも幾つか著作のあるJames Fowler教授にも協力していただいています) コンピュータ・ネットワークの可視化とセキュリティ分析 オントロジー等、グラフ構造を持つデータの可視化 このソフトウェアはもう10年以上も開発が続いています。私もカリフォルニア大学のチームの一員として、かなり初期から開発に加わっておりますが、私の努力不足もあり、日語のドキュメントはとて

    ネットワーク可視化プラットフォームCytoscapeの現状まとめ - Qiita
    tmatsuu
    tmatsuu 2014/08/18
    おお、格好いい
  • OAuth In The Real World : 10 actual implementations you can't guess

    tmatsuu
    tmatsuu 2014/08/18
    17ページからの現実がひどかった。サイトによってOAuthの実装がバラバラだー