タグ

ブックマーク / www.na3.jp (5)

  • Apache(Linux)に、Windowsドメイン認証を利用して、シングルサインオンを実現する詳細手順 - 元RX-7乗りの適当な日々

    Linuxで稼動させているApacheにて認証が必要なWebサービスに、Windowsドメイン(Active Directory)の認証情報を使って、シングルサインオンを実現させるまでの手順を備忘録として残しておきます。 今回、ブラウザは、IEとFirefoxにて動作確認を行いました。 Windowsドメインログオンをしているクライアントから、上記2種類のブラウザを使うと、NTLM認証※を利用しているWebサービスには、認証済みのドメインログオンの情報を利用することができ、ユーザ名やパスワードを入力する必要の無いシングルサインオン環境が実現できます。 ※NTLM認証(NT LAN Manager authentication)とは - IT用語辞典 e-Words 前提 今回利用した構成は以下のような感じ。 Webサーバ CentOS 5 Apache 2.2 + mod_auth_ntl

    Apache(Linux)に、Windowsドメイン認証を利用して、シングルサインオンを実現する詳細手順 - 元RX-7乗りの適当な日々
    wacky
    wacky 2009/03/19
    Linux + ApacheのWebサーバで統合Windows認証(NTLM認証)を使えるようにする設定手順。
  • SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々

    某所で運用しているサーバの話なんですが、割と"SSH Brute Force Attack"がヒドく、対策を行わないといけないんですが、その前にせっかくなので、攻撃者がどんなユーザ名でログインを試みているかの統計を取ってみました。 というわけで、ログインに失敗した回数、上位10ユーザ名の一覧を取得するワンライナー。 # cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10結果は、だいたい予想通りですが、↓のような感じです。 1474 admin 1399 test 1059 123456 751 oracle 703 user 570 guest 416 web 380 www 370 info 359 backupというわけで、"admin"とか"

    SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々
    wacky
    wacky 2009/02/02
    あるサーバーへのブルートフォースアタック(総当り攻撃)に使われたユーザー名の上位100。設定していると特に危険なユーザー名。
  • 「Zipファイルのパスワードを短くするのは危険だよ!」を計算して確認してみた - 元RX-7乗りの適当な日々

    仕事をしていると、何らかの形でパスワード付きのZIPファイルを受け取ることがあるのですが、そのパスワードを教えてもらったときに、思いのほかパスワードが短い(3文字とか4文字とか)ことが多くて驚きます。 何のためにパスワードをかけているのかを考えると、ちょっとした努力で紐解きにくくできるものなら、堅くしておきたいものですよね。 というわけで、短いパスワードのZipファイルがどれだけ危険かを計算してみようと思います。 パスワードに使える文字パターン もっとたくさんある気もしますが、とりあえず前提として、よく使う半角英数字/記号文字ってことで、パスワードに用いる文字列を以下の89種類とします。 abcdefghijklmnopqrstuvwxyz ABCDEFGHIJKLMNOPQRSTUVWXYZ 0123456789 ~@#$%^&*()_+-=[]{},.\"/?:;` パスワードの文字数

    「Zipファイルのパスワードを短くするのは危険だよ!」を計算して確認してみた - 元RX-7乗りの適当な日々
    wacky
    wacky 2008/09/22
    PikaZipでのパスワード解析速度から、解析されにくい安全なパスワードの文字数を考える。結論:『パスワードは少なくとも8文字以上にしたほうが良さそう』、『全角文字はできるだけ使ったほうが良い』。
  • UbuntuのデスクトップをMac OSX Leopard風にするチュートリアル - 元RX-7乗りの適当な日々

    先日「LinuxデスクトップをMacのようにドレスアップする(無料)」 を読ませていただいて、自分で実際にやってみたくなったので、UbuntuのデスクトップをMac OSX Leopard風にしてみました。 Mac買えばええやん、って言われそうだけど、Ubuntu(Linux)でどこまでやれるのか、実際に試してみたくなったのでトライ。 せっかくなので、方法というか手順をログとして残しておきます。 基的に「http://maketecheasier.com/turn-your-ubuntu-hardy-to-mac-osx-leopard/2008/07/23/」を参考にさせていただいた(というか、ほとんどそのまま...)のですが、私の環境では一部上手くいかなかったり、部分的にハマったりしたので、その点の補足&日語訳くらいの感覚で参考にしていただければと思います。 気になるBefore

    UbuntuのデスクトップをMac OSX Leopard風にするチュートリアル - 元RX-7乗りの適当な日々
    wacky
    wacky 2008/08/21
    Ubuntuデスクトップの外見をMac OS X Leopard風にカスタマイズする詳細手順。スクリーンショット付きで分かりやすい。
  • 耳コピ職人が作り出すドラクエ&FFのミュージック - 元RX-7乗りの適当な日々

    ニコニコ動画なんかをみてると、ゲームミュージックを耳コピしてMIDIを作る職人さんがたくさんいらっしゃいます。 そのクオリティは原曲そのもの。すごいよ!!・・・というわけで、良かったものを集めてみました。 ま、作業用BGMとして好きな曲を並べただけの自分用メモっていう。ニコ動にはFFの作品が多いので、FFシリーズが多くなっています。 # 所々、タイトルとは趣旨が異なってきますが、お気になさらず。 ドラクエ編 DQ3 「冒険の旅〜戦闘のテーマ(効果音つき)」 を耳コピしてみた ニコ動の耳コピ動画で最高の演出クオリティと言われるのがコレ。FC版〜オーケストラ版への身代わりもさながら、戦闘時の効果音も見事に耳コピ。まさに"神動画"。 ドラゴンクエスト3 「勇者の挑戦」 を耳コピしてみた。 再現性を重視するなら、この勇者の挑戦(ゾーマの戦闘曲)。かなりお見事。 DQ3 「勇者の挑戦(ゾーマ戦)」

    耳コピ職人が作り出すドラクエ&FFのミュージック - 元RX-7乗りの適当な日々
    wacky
    wacky 2008/07/27
    ニコニコ動画にアップされているドラクエとFFのゲーム音楽の耳コピまとめ。
  • 1