タグ

2017年4月7日のブックマーク (12件)

  • 重要インフラのサイバー防衛で安全基準策定へ 政府 - 日本経済新聞

    政府はインターネットでつながる電力や通信などのインフラをサイバー攻撃から守るための安全基準をつくる。攻撃に弱い汎用的な機器にパスワードをつけたり、不正通信を検知して排除するシステムを設置したりするのを製造・利用企業に促すことなどを検討する。2020年の東京五輪・パラリンピックをにらんでサイバー被害の防止力強化につなげる。内閣官房にある内閣サイバーセキュリティセンターが6月に策定する「サイバーセ

    重要インフラのサイバー防衛で安全基準策定へ 政府 - 日本経済新聞
    ya--mada
    ya--mada 2017/04/07
    あいつらにはIPは渡しちゃいけないなって思います。彼らの言語だけで閉じてあげるのが良いです。
  • ソニア@腰破壊さんのツイート: "メトロ東西線は押し屋が現役で居るからな ※日常です https://t.co/cpFl77syIJ"

    ya--mada
    ya--mada 2017/04/07
    ひとの形を保てないってリアルだったんだ...。わーい、モッシュ、たーのしー、
  • Makuake|すごい技術書を一緒に作ろう。あきみち+ラムダノート『プロフェッショナルIPv6』|Makuake(マクアケ)

    ラムダノート株式会社です。 先日お知らせいたしました『プロフェッショナルIPv6』の第2版につきまして、書の発売開始に伴い、サポーターの皆様への... IPv6の「今」が見える教科書『プロフェッショナルIPv6』の発行について、後援者を募集します。IPv6 周辺に明るい人材を必要とする企業の方々にスポンサーとしての協賛と内容についてのフィードバックやご支援をいただくことで、IPv6の専門情報をきちんとした書籍として発行しようという企画です。すごい技術書を一緒に作りましょう。(執筆と制作は、あきみち+ラムダノート株式会社が責任をもって行います) IPv6技術専門書『プロフェッショナルIPv6』とは? IPv6初心者から「脱却」するため、IPv6の周辺技術やその状態を網羅するIPv6を理解するための教科書です。 IPv6のアドレス構造の概要やヘッダフォーマットの基知識から始まり、IPv

    Makuake|すごい技術書を一緒に作ろう。あきみち+ラムダノート『プロフェッショナルIPv6』|Makuake(マクアケ)
    ya--mada
    ya--mada 2017/04/07
  • Apache Struts2の脆弱性、ファイル暗号化のランサムウェアに悪用 - ITmedia NEWS

    1カ月前に発覚した「Apache Struts2」の脆弱(ぜいじゃく)性が、ランサムウェア「Cerber」の亜種を使った、Windowsに対する攻撃に悪用される事例が多発しているという。 米セキュリティ機関SANS Internet Storm Centerは4月6日、3月に発覚したApache Struts2の脆弱(ぜいじゃく)性を突いて、ファイルを暗号化してしまうランサムウェア(身代金要求型マルウェア)をインストールしようとする事案が急増していると報告した。 この脆弱性は、Apache Struts2でファイルのアップロードに使われる「Jakarta Multipartパーサ」に存在し、悪用されればリモートでコードを実行される恐れがある。3月6日にApacheのセキュリティ情報が公開された直後から、攻撃の横行が伝えられていた。 SANSによれば、この脆弱性を悪用しようとする攻撃は過去1

    Apache Struts2の脆弱性、ファイル暗号化のランサムウェアに悪用 - ITmedia NEWS
  • ルネサス、組み込み向け仮想化技術をR-Carで実現

    ルネサス エレクトロニクスは、車載コンピューティングプラットフォーム「R-Car」用に、仮想化OS向けソフトウェアパッケージの提供を始めた。車両のセキュリティと機能安全を単一システム上で実現できるとする。 OTAで安全にソフトウェアをアップグレード ルネサス エレクトロニクスは2017年4月4日、車載コンピューティングプラットフォーム「R-Car」用に、仮想化OS向けソフトウェアパッケージの提供を始めると発表した。単一システム上で、セキュリティと機能安全を両立できるという。 組み込み向け仮想化OS(ハイパーバイザー)として、今回はGreen Hills Software製の「INTEGRITY Multivisor」を採用した。この上に、RTOS(リアルタイムOS)やLinuxAndroidなどさまざまなゲストOSを実装し、必要なアプリケーションソフトウェアを実行することができる。これに

    ルネサス、組み込み向け仮想化技術をR-Carで実現
    ya--mada
    ya--mada 2017/04/07
    これ、PoCをゲトしたいですね。
  • cisco-aironet-1040-series

    Cisco Aironet 1040 シリーズ - 終了のお知らせ Cisco Aironet 1040 シリーズ は終了となり、サポートも終了いたしました。 販売終了日: 2013-10-01 サポート終了日: 2018-09-30 Cisco's End-of-Life Policy お客様の特定のニーズに最適な アクセス ポイント 製品の一覧をご覧いただけます。 Cisco Aironet 1040 シリーズ のサポート情報をご覧になりたい場合は、 Cisco.com 検索またはシスコ コミュニティ から入手していただけます。

    cisco-aironet-1040-series
    ya--mada
    ya--mada 2017/04/07
    Cisco Airoだとツラい感じですかねめんどくせーなーって。RuckusとかArubaではどんなんかな?Merakiだと https://goo.gl/PWcoEb 実際展開したことないから分からんけどだいぶ楽なプランニングになる
  • PowerShellでリモートからコマンドを実行する - Masato's IT Library

    はじめに みなさん,Linuxの管理時にSSHは使われますか?(使われますよね) Windowsでも,リモートデスクトップではなく,PowerShellを使ってリモートからアクセスしたい!と思いませんか?(思いますよね) ここでは,Windows 7以降を実行するWindows(Server・コンシューマどちらでも)に対して,リモートからPowerShellを用いてアクセスする方法を書きたいと思います. WinRM (Windows Remote Management)を有効にする 接続先のホストで,一度だけ次のコマンドを実行して,WinRMを有効にします. Enable-PSRemoting この時,ネットワークの設定が「プライベート」でない場合,エラーが発生して停止してしまいますので,ネットワークの設定を変更するか,次のコマンドで強制的にWinRMを有効にします. Enable-PSR

    PowerShellでリモートからコマンドを実行する - Masato's IT Library
    ya--mada
    ya--mada 2017/04/07
    “Enter-PSSession -ComputerName ” をを、PowerShell便利。すいませn今更で
  • DRBDのon-io-errorオプションにpass-onを指定すべきではない理由 | DRBD Tech Info

    ya--mada
    ya--mada 2017/04/07
    <q>実際にはpass_onを使用することは強く非推奨です。</q>
  • #/usr/binとその同種の周辺を探る | POSTD

    (注:2017/04/10、いただいたフィードバックを元に翻訳を修正いたしました。) はじめに 私はLinuxが大好きです。コンピュータとのやりとりが楽しくなるし学ぶことも多くなります。OSとハードウェアの基盤となる基原則を学びたい人にとって、Linuxはとてもいい出発点と言えるでしょう。 ご存じのとおりLinuxとは大抵の場合プログラム(コマンド)を通してやりとりします。Linuxと他のUNIX系システムが持っている特徴は、コマンドラインと、パイプのコンセプトです。プログラムの提供する入力と出力を統合すれば、データを操作するのに非常にパワフルなプラットフォームになります。 Linuxのコマンド、プログラム、バイナリ(何と呼んでもいいのですが)の大部分は、/usr/bin、/usr/sbin/、/binそして/usr/local/binに存在しています。これらのディレクトリを見れば、プロ

    #/usr/binとその同種の周辺を探る | POSTD
    ya--mada
    ya--mada 2017/04/07
    すごいおもしろい
  • LVSの高負荷対策 その1 ~障害発生~ : DSAS開発者の部屋

    こんにちは。インフラ担当の岡村です。 昨年、あるサービスで使用中のロードバランサが停止してしまうという事件が起こりました。 事の顛末を、数回に分けて紹介していきたいと思います。 もし同様の事象にお困りの場合は、役立てて頂ければと思います。 システム構成 KLabのDSASでは、ロードバランサにLVS (Linux Virtual Server) を使用しています。 ロードバランサはマスタ-バックアップ構成になっており、マスタ側が停止してしまっても、通常はバックアップ側がマスタに昇格し、サービスを継続できるようになっています。 おおまかな構成は下図のようになります。 ある日の晩、突然ロードバランサ(マスタ側)の死活監視のアラート通知が届きます。 (なんだろう..。電源障害? その他HW障害? もしくはカーネルのバグを踏んだ?) 原因調査・復旧はもちろん必要ですが、冗長構成のため、とりあえずサ

    LVSの高負荷対策 その1 ~障害発生~ : DSAS開発者の部屋
  • スタンドアロンAMPのススメ

    こんにちわ、@t32kです。先日、3/18に大阪で開催されたFRONTEND CONFERENCE 2017に登壇してきました。また弊社メルカリは懇親会スポンサーでした。今回は『スタンドアロンAMPのススメ』というタイトルで講演した内容をシェアしたい思います。 私が所属しているソウゾウ社ではメルカリアッテというクラシファイドサービスを作っています。メルカリは配送システムを介して売買しますが、こちらは直接会って手渡しでモノの売り買いができます。もちろん、手数料や配送料はかかりませんので、よろしかったら使ってみてください。私はそこのWeb担当で、サイトのAMP実装について話します。 今日のアジェンダです。 AMPのメリット 表現力について テンプレート分散について 構造化データについて まとめ といった内容でやっていきたいと思います。 AMPとは? まずはAMPとは何か説明します。AMPとは

    スタンドアロンAMPのススメ
  • MSPJマイグレーションコンペティション2017winterで優勝してきました

    皆さんこんにちは、元若手金髪の伊藤ともうします。 2/18に行われた、「MSPJマイグレーションコンペティション2017winter」というイベントに参加してきました。 そこで優勝することができたので、どんなことをやったのか自分なりにまとめなおしてみました。 MSPJマイグレーションコンペティションとは 30歳以下の若手のみで行われる、時間までに新環境に現行環境のシステムを移設し、その対応の仕方を競うコンテストです。 今回はさくらのVPSにあるRedmineが起動したサーバをMicrosoft Azureに移行するという課題となっておりました。 タイトルに有る通り「MSPJ マイグレーションコンペティション」で優勝してきましたが、今回のコンペティションで上手くいったと思う要点は3つあると考えています。 ゴールまでの一貫した計画と大まかな構成の検討 要求定義の調査 タスク分割と全体把握 それ

    MSPJマイグレーションコンペティション2017winterで優勝してきました
    ya--mada
    ya--mada 2017/04/07
    こんなのもあったのか。面白そうな。