タグ

ネットビジネスとセキュリティに関するu--sanのブックマーク (9)

  • 消滅会社 AppBankGAMESを終えて・ゲーム作りで大事なこと - hotmiyacchiの日記

    2015-10-19 消滅会社 AppBankGAMESを終えて・ゲーム作りで大事なこと 創業から3年間社長を務めたAppBank子会社の消滅 長文ですが、奇しくもAppBankが上場した週にこんな記事を書いたのは、社長を退任した感傷的な衝動っぽいですが、よっぽどしょぼい話で、かつ、会社も職も失ったけど、大事なことは何かを再認識するための話です。 紆余曲折あってAppBank GAMESという会社は、創業から3年を経たところでグループ内の別会社に吸収され、それもまた前向きな成り行きと皆んなで承服し、私は社長を退任しましたが、それぞれが前向きに進み、遂には会社が上場するという大きな節目を迎えました。 っと、まじめな謝辞を述べたいというより、失敗談をしなければと思うことがありました。 かつ、今のタイミングを逃すと、せっかく皆で学んだ大事なことが濁りそうというか、我々が犯した大きな失敗がまた別の

    消滅会社 AppBankGAMESを終えて・ゲーム作りで大事なこと - hotmiyacchiの日記
  • sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法

    【1.初めに】 要望がありましたので、今回はLinux(実際はRedhat系Linux)でそこそこ安全かつ楽にサーバを立てる際の手順を記してみます。 ※一応注意:今回は、試しにサーバを立てる程度であればこのくらいで十分ではないかと思うレベルを想定しています。サービスに投入するサーバでは私はもっと細かいところまで手を入れています。 【2.そこそこ安全かつ楽にサーバを立てる手順】 さて、いよいよ題です。サーバを立てる際は、不必要なものを全て取り除いてから必要なものを追加していくというのが基になります。以下の手順1~5では不要なものの除去、手順6~7で必要なものを追加し確認しています。それを踏まえまして。 ■手順1. OSをインストールします。(私はLinuxであればCentOSを入れることが多いです。その際私はインストールの種類をカスタムにしパッケージグループの選択では開発ツール以外全部チ

    sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法
  • http://cgi36.plala.or.jp/tera5/v/security/webap_sec2/chap01.html

  • 「そのメアドは既にご登録されています」てエラーはサイトの信用なくすわけですけど。 -

    会員サイトのエラーチェックで「そのメアドは既にご登録されています」なんて重複エラー出したりしたら、そのサイトは結構信用をなくすというか、つまりその入力されたメアドが「この世に存在すること」とそのメアドが「サイトに登録されていること」を第三者にバラしてしまっているわけですけど。 だからそういうサイトは気をつけなさいなんて殊勝なこた言うつもりはなくって、こういう「語るに落ちる」系の言葉がなんとなく好きです、おれは。100gあたり540kcalって表記の横に内容量350gって書いてあったり、うらない師が第一声「あなた何か悩みがありますね?」って言ってみたり(悩みがあって来たに決まってる)、現金輸送車に現金輸送中って書いてあったりするような? さすがに現金輸送中はないか。

    「そのメアドは既にご登録されています」てエラーはサイトの信用なくすわけですけど。 -
    u--san
    u--san 2006/10/23
    自分やってないだろうな、確認しっよっと。
  • ぷららのWinny遮断は是か非か(前編)

    読者の中にもご存知の方が多いと思うが,インターネット接続サービス事業者のぷららネットワークスは2006年3月16日,『ぷららバックボーンにおける「Winny」の通信規制について』というリリースを発表し,P2Pファイル共有ソフト「Winny」(ウィニー)の通信を全面的に遮断する意向を明らかにした。 5月をめどにWinnyの通信を一切通さないようにする計画で,現在総務省の判断を待っている段階だという。ぷららはこれまでも,同社のユーザーに対してP2Pファイル共有ソフトの通信帯域を制限してきた。今回,Winnyという特定アプリケーションを名指しして通信を遮断すると発表した背景として,ぷららは「頻発する情報漏えいの2次被害を防ぐこと」を挙げる。 このぷららの発表は,さまざまな問題を提起し,議論を引き起こしている。議論のポイントは最終的に,電気通信事業法の二つの条項,つまり「電気通信事業者の取扱中に係

    ぷららのWinny遮断は是か非か(前編)
  • Flashで作ったゲームも攻撃対象になるんです! − @IT

    Web担当に異動してからの数々の功績によって、星野君はすっかり「社内のセキュリティ何でも屋さん」状態だ。いままでに発見し対処してきた脆弱性は、SQLインジェクションにクロスサイトスクリプティングなど有名どころを一通り。今日はひさびさの休日。飼いたちとのんびり、ゴロゴロしていると……。 今日は日曜日。星野君は自宅でゴロゴロしていた。山下君が家にやってくる予定なのだが、約束の時間まであと1時間くらいある。特にすることもないので、飼っているのクロとシロと遊んでいた。 クロはやんちゃで自由奔放、シロはおとなしくかなりの甘えん坊と、まったく正反対の性格のだ。星野君がシロと遊んでいると、クロが邪魔をしてくる。「そうかそうかこっちもかまってやらねば」と思ってクロの方に注意を向けると、途端に「興味なんてないもんね」といっているかのようにそっぽを向いてしまう。そんないつもの光景だった。 「ピンポーン」

    Flashで作ったゲームも攻撃対象になるんです! − @IT
  • t_komuraの日記 [セキュリティ]Web Application Security Reviews

    PHP Everywhere に Web Application Security Reviews という、投稿がありました。 非常に興味深かったので、訳してみました。金融機関で受けた Web アプリケーションのセキュリティチェック項目をまとめたものだそうですが、結構厳しいです。 誤訳などがありましたら指摘していただけますと幸いです。 全ての重要な作業過程において、開発側と検査側を含めなければならない。言い換えると、もし私(開発側)が重要な案件を作成する場合、他の誰か(検査側)の検査と承認を受けなければならない。 取引の活発な団体の全ての取引において、ユニーク ID と(前後の)変更データ、タイムスタンプを保存しなければならない。 PHP または ASP で使用される全てのデータベースのパスワードは暗号化されていなければならない。 もし、Web アプリケーションがインターネットに公開される

    t_komuraの日記 [セキュリティ]Web Application Security Reviews
  • 「アイコラ」などの不適切な情報は、なぜ削除されないか / SAFETY JAPAN [田淵 義朗氏] / 日経BP社

    私は○○○というISPの会社に勤務している○○です。今日は相談があってメールしました。 実は弊社の会員サイトに、有名芸能人の画像が掲載されたWebページがあるのですが、これを見た第三者から「この写真は、無断で掲載されているんじゃないか」と告発が寄せられました。 一見して許可を得ていない違法なWebサイトのように見えるのですが、担当者としてどう対応すればよいのか、法的側面からご教授ください。 最近多発するネット上の個人情報(著作権侵害行為)に対し、私どもISPの現場では,対応に苦慮するケースが多発しています。よろしくお願いします。(某ISP担当者 30歳代) ある有名人のファンが、たまたま画像が不正使用されているWebサイトを発見し、告発してきたケースだ。問題は「第三者からの告発」に対して、プロバイダ側が削除できるのか、という点である。 Webサイト上の書込みは膨大であり、

  • 百式 - 工夫の余地 (Protopage.com)

    ブラウザをたちあげると表示される、いわゆるスタートページを工夫している人は多い。直近のTODOを書いたメモをHTMLかなにかで作って作業効率を上げている人もいるだろう(自分の場合はもちろんcheck*padを設定)。 無論大手ポータルサイトではカスタマイズできるさまざまなスタートページを提供していたりするが、最近みつけたPROTOPAGEもなかなかよさげだ。 このサイトの特徴はAjaxを使った快適なインターフェースと自由なレイアウトの実現だろうか。 ウェブとは思えない高い自由度でメモやリンク集をぱたぱたと配置することができる。パネルの位置もきちんと保存してくれる。また最初テストするときは会員登録さえも必要ない(自分専用のURLを取得したい場合は登録が必要だ)。 自分が毎日見るものを工夫する。まだまだ生活向上のための工夫の余地はありそうですね。 管理人の独り言『石原さん』 昨晩は「営業マンは

    百式 - 工夫の余地 (Protopage.com)
  • 1