スタッフ ブログ : Page 9
なでしこ、サッカー女子ワールドカップ優勝!!
なでしこジャパン、ワールドカップ優勝おめでとう!! 先制された時も、延長戦で再び勝ち越されたときも、精神的に強く、身体が萎縮してなかったんでしょうね。すばらしかった。
みはらしの丘 みたまの湯
この「みはらしの丘 みたまの湯」も以前からホームページみて行ってみたい温泉で、初めて入浴してきました。地図で見た感じでは遠いと思ってたけど、甲府南ICから115〜20分程度で、内からだと「ほったらかしの湯」とほぼ同じ移動時間でしたね。往路の途中に「道の駅 とよとみ」があり、ここでトイレ、たぼこ休憩しました。 みたまの湯は 甲府盆地を見下ろす立地で、とてもいい景色。温泉駐車場から見下ろしたすぐそこに 自然に囲まれたいい感じの保育園(幼稚園?)がありましたね。 お湯は、黒色薄め 肌にしっとりくる感じ
DNS サーバ BINDの脆弱性
BIND(DNS)ほぼすべてに適用されるセキュリティ・ホールですね。キャッシュDNSも対象です。 この脆弱性は、RPZ 機能を有効にした named において、RPZ のゾーンファイルに DNAME レコードおよび特定の CNAME レコードが含まれている場合に発生するようです。 特定のパケットを処理することで、named プロセスがダウンするようです。アップデートをしましょう。 DNS(Domain Name System) サーバ の BIND(Berkeley Internet Name
FTP 暗号化通信 SSL/TLS
クライアント案件でFTP暗号化通信(SSL/TLS)を検証しました。本来 SSHのファイル転送 SCP,SFTPがあるので、いまさらFTP転送なんですが、いろいろ確認してみました。 vsftpd で SSL/TLS は簡単 今回は以下のような設定にしました。 anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 dirmessage_enable=YES xferlog_enable=YES connect_f
PHP にディレクトリトラバーサルの脆弱性
PHPのバージョン5.3.6以前にディレクトリトラバーサルの脆弱性がでたそうです。 ディレクトリ・トラバーサルとは,Webサーバーの管理者が公開(許可)していないファイルにアクセスする攻撃手法です。結果として、遠隔の第三者がファイルを作成したり、既存のファイルに上書きしたりする可能性があります。 トラバーサル(トラバース)は「横断する」という意味で,公開されているディレクトリから目的のディレクトリへ横断するイメージから命名されています。 ニュースソース http://www.jpcert.or.
WordPressの処理構造
WordPressの処理が遅いよね というわけで、Debug Bar プラグイン 調べてみるとRDB mysql のレスポンスが悪いようなので、my.cnf をチェック。なんとインストールのデフォルトのままでした。こりゃいかん ということで、 key_buffer , query_cache_size やら調整しmysqldの再起動。半分位カイゼンしたけど 、Chromeブラウザでレスポンスを確認したところ、メインリソースのレスポンスが悪いようですね。 そこでネット検索でサーチすると、WP_
PDFをHTML5でレンダリングするプラグイン不要のJS
これはぜひ試してみたいスクリプトですね。Mozilla開発なんでかなり精度が良いクラスライブだと思う。 PDFをHTML5でレンダリングするプラグイン不要の「pdf.js」をMozillaが発表 「pdf.js」はHTML5とJavaScriptで構築するオープンソースのPDFレンダリングツール。MozillaはFirefoxに近い将来このツールを組み込む計画だ。 Mozillaの研究者であるアンドレアス・ガル氏が6月15日(現地時間)、プラグイン不要のPDFレンダリングツール開発プロジェクト