実際現場はひどいもんです
業務用ウェブサイトの74%で不正侵入できる致命的な欠陥--NRIセキュア調べ。パッチが当たってない、iptablesが設定されてない、パーミッションがおかしい、フォームの入力値がサニタイズされてない...。
アメリカではそうなのか?
「違法ファイル共有の取り締まりはISPの義務」--NBCがFCCに意見書を提出。コンテンツの中身をチェックすることは、日本では電気通信事業法で「検閲」と見なされるので出来なかったように記憶しているのだけれど、アメリカでは […]
Parallels Desktop for Mac 3.0 + Cisco VPN Client
Parallels Desktopを3.0にアップデートしたら、CiscoのVPN Client(vpnclient-darwin-4.9.01.0080-universal-k9.dmg)が動かなくなった。えーと。とり […]
チューニングツールとかね
PostgreSQLは充分成熟--今後必要なのは周辺ツール。自律的なチューニングツールとかがあると良いと思うんだ。実際のデータをテーブルに突っ込んだ状態で、自動的にパラメータを変更しながらチューニングしてくれるツールとか […]
かっこいいな、ふぃーちゃー
ITmedia エンタープライズ:「IISサーバは高い頻度でマルウェアをフィーチャー」。スパム送信元にnmap -OをかけるとWindowsだったりするしね。あー、うざいよぉ。
仕方ないから他を開けると
ポート25番ブロックの効果は大きい——「迷惑メール対策カンファレンス」より。あちこちのプロバイダが25番をブロックしてくるので、仕方が無いからほかのポートを開けてpostfixにListenさせると(^^ゞ
DomainKeys
IETF、スパム対策技術「DKIM」を予備承認。やっとここまで来たなぁというのが率直な感想。どっかのバカな会社、自分ではRFCを読まないで適当にメーラーもサーバも実装した会社が、Sender IDを押しつけようとしたのは […]
つながらないとしょうがないからね
正式規格が決まらないのに、認定ロゴの制度始まる802.11n。確かに11nドラフトの製品が市場に出回ってるんだよ。でも「ドラフト」ってあるとちょっと不安を覚えるのは自分だけ?
in_flow_delayとかcpsとか
Apacheに対するサービス拒否攻撃を回避する方法。単位時間あたりリクエストで制御する方法というと、sendmailのcps(Connection Per Second)とかpostfixのin_flow_delayとか […]
Knechtカンパニー
7つの Web API を使ったマッシュアップ経路検索「Knecht カンパニー」。スケジュールと経路を同時に管理できるのが無かったのよ。自分みたいに外出が多いと便利なんだよな、こういうの。
Virtuozzoで仮想化
クララオンライン、専用サーバを仮想化で運用し、柔軟性高めた「Flexシリーズ」。Virtuozzoは結構良くできてるみたいだね。早くXenもKVMもプロプライエタリの仮想化技術と同じレベルになると良いんだけど。
法人で使えないと思う
「スパム100%ブロックを保障」--ネオジャパン、韓ヌリビジョンのスパム対策製品をASPで提供。微妙...。 最大の特徴は、「バウンシング・バック認証」と呼ばれる仕組みだ。これは、ホワイトリストに未登録の送信者に対し、O […]



















