「ファイアウォール」を含む日記 RSS

はてなキーワード: ファイアウォールとは

2017-07-28

ここがクソだよ日本人エンジニア

2017-06-04

http://anond.hatelabo.jp/20170604070655

ブロックしたいサイトファイアウォール登録すればいいだけの話。そんなことはユーザー仕事で、サービス側がやることじゃない。個々のユーザーの嗜好なんてわからないんだから

2017-04-17

情報処理安全確保支援士_20170416午後解答メモ

受けてきた。

覚えているうちにメモ

午後Ⅰ

<問2>

設問1

  L氏の確認内容 :退会処理完了までのログイン回数と日時

  ログイン記録から:退会処理完了までのログイン時刻

……ユーザは正確な時刻は覚えていないものなので「日時」にしてみた。

  担当者は、この時点では、XSRFでなく不正ログインを疑っている。

設問2

(1)a.クロスサイトリクエストフォージェリ

(2)b.3

(3)c.現在パスワード d.知りえない

(4)e.confirm f.submit

設問3

(1)イ、ウ

……適当。onmouseoverとかでもイケるらしい。ダメだこれは。

(2)g.セッションハイジャック

(3)h.スクリプト実行を禁止する。

……ありがちな答え。あとで考えると、サニタイズする、かも。

<問3>

設問1

 接続IPアドレスがF社のIPアドレス以外のもの

……『F社のプロキシサーバIP』まで書いてもよかった。

設問2

(1)a.ウ b.エ c.ア d.イ

(2)e.1 f.3

(3)g.オ

……ここは、ウ(クエリラメタ)が正しそう。

(4)h.IdP i.改ざん

(5)事前にIdPとSP間で情報共有し、信頼関係を構築しているから。

……『レスポンスを中継しているから』とか思ったけど、

  ここだけ設問に『具体的に述べよ』って書いてないので、。

  抽象的なやつかなと思ってこれに。

設問3

 交通費精算サービス:3

 社外から社内IdPへの通信は、ファイアウォール禁止されているか

 グループウェアサービス:1

 接続IPアドレス制限する機能によって、社外からアクセスできないか

……地味にFWという略語はでてきていないので、ファイアウォール記載

  ここの説明はすごく問題に出そうだったので、ぐりぐりとマークしていたからすぐに気づいた。



午後Ⅱ

<問2>

設問1

(1)a.SMTP over TLS

(2)b.ウ d.ア

(3)c.内部メールサーバ

設問2

(1)e.プロキシサーバ  f.URLがC&Cサーバである通信

(2)g.外部メールサーバ h.外部サーバ転送成功している通信

(3)外部DNS: 内部DNSサーバから再帰問合わせを許可しない

  内部DNS: 外部DNSDNS問合せしない

……内部のは間違っていそう。同じ内容だしかぶってるし。

(4)i.TXTレコードに対する問合せ

……よく分からないけど、TXTレコードってSE作業とか以外で問い合わせあるの?

  と思ったので、これを問い合わせるのはマルウェアYかなと。

設問3

(1)ファイル暗号化しないこと

(2)ウィルススキャンで異常が検出された場合に、システム部が即時検知できること

……「調査及び着手の早期化」の機能要件システム部が迅速検知できる、かな。

  A社の問題点として、セキュリティパッチ適用の遅さ(どこの会社でもあるよね~)も

  あるけど、今回、社員PCのフルスキャン毎日12:00。これは頻度高い。)から

  連絡受けてシステム部が検知する13:10まで時間かかっているのも問題かなと。

設問4

 j.PC-LAN

設問5

業務LANサーバ通信は、日次データ転送で用いるプロトコルのみを許可する

……『日次でデータ転送』もぐりぐりマークしていたので使ってみた。

以上

2016-05-27

http://anond.hatelabo.jp/20160527124715

独自ドメインのところはIPアドレスを使ってブロックするしか無いんじゃないかな。

10くらいのはてなブログをチェックしてみたところ、52.68.43.197と54.65.23.248が使われているみたいだから、このアドレスブロックしてやるといい。

ブラウザではそういう芸当ができなさそうなので、Windows場合Windowsファイアウォールあたりを使うことになる。

送信規則カスタムスコープリモートIPアドレスに52.68.43.197と54.65.23.248を追加⇒接続ブロックするをチェック

IPアドレスはてなアマゾンの気まぐれで変わったり追加されたりするだろうから、時々確認する必要がありそう。

2016-05-06

UNO

思えば、真っ当なルールUNO遊んだことがない気がする

自分達が遊ぶときローカルルール

リバーススキップは同色のドロー2を反射・転送

ワイルドドロー4は、色宣言ドロー4または宣言された色のドロー2・リバーススキップでチェイン可

・残り2枚でZONOと叫ぶ(推奨ルール)、言葉意味不明

雰囲気カード名前を付けたりして、場に出す時は何かしら声を出す

例)

A「イエローゼロ!ZONO!!そぉら怯えろ!竦め!」(黄0・残2枚)

B「サンダーミサイル!」(黄D2)

C「ライトニングスプレッドミサイル!」(黄D2 + 青D2)

D「フレイムミッサーイル!」(赤D2)

E「スキップスキップランランラン!」(赤S + 緑S + 緑S)

D「ツインリバースパリィ!」(緑R + 黄R)

E「サンダァー・ミサァイル!」(黄D2)

F「フローズンミサイル!」(青D2)

G「アクアシールドリフレクター!」(青R)

F「ファイアウォールリフレクション!」(赤R)

G「アトミックワイルドドローフォー・ウィンド!」(WD4→緑)

A「ウィンドウォーーール! UNO!!」(緑R・残1枚)

G「サイクロンミサァイル!」(緑D2)

F「デュアルスキップワープ!」(緑S + 赤S)

B「バーニングミッソォォォッ!」(赤D2)

A「グワァァァァァーーーーッ!!」(合計20ドロー)

高校の頃数年間、ほぼ毎日やっていたから染みついてしまっていて、いまだにUNOをやると自然と変なテンションになる

外部の人を交えて遊ぶときに毎回ビックリされるし、もうみんな三十路に近づいてきたので、

いい加減正しいUNOルールを一応知っといた方がいい気がするけど、まだちゃんと説明書を読んだことがない

2016-04-05

鉄壁()

15年ぐらい前に両親が離婚して母親に引き取られつつ父ともそこそこ交流を持っていたら、数年後に父が再婚した。

新しい奥さんとは数回会ったけど、

「私は社員1000人以上の大企業ネットワーク部門管理をしていたのよ!ネットセキュリティはまかせなさい!私はプロなのよ!!」

みたいなことを当時中学生自分相手に言ってくる人で、気が強そうでなんか苦手だなーって思ってこれまで一切口出ししてこなかったけど、

最近少しだけ関わる機会があって、父宅のネット環境を横から見てたら思ってた以上にすごかった。

リース→買い取りでやってきたWindowsXPマシンが家にある唯一のネット回線接続機器(ケータイガラケー)

PCの起動に10分近くかかるらしく、電源を押してからコーヒーを出されて、雑談しながら飲み終わる頃に起動完了

光回線引いてるらしいけど無線LANは「そんな危ないものとんでもない」のでナシ

プロバイダ資料をいくつか取り寄せて、月額が一番高かったプランを選んだのよ。セキュリティ意識しっかりしてるでしょう?とドヤ顔

プロバイダフィルタリングとかファイアウォールの類は当然全部オン

・ちなみに一番頻繁に使うのは年賀状作成ソフト

・(自営だし)帳簿の作成とか仕入の管理とか……?と聞いてみたけど「そんなの危ないから紙でやるわよ、パソコン計算したら信用できないし」と言われる

・ようやく起動したWindowsXPまさかマカフィーウイルスバスターノートン三重展開していていろいろ衝突しまくってる模様

・もちろんウイルス対策ソフト類の更新は一切されていない、更新必要だという認識もない様子

・画面中に出てくるセキュリティソフトの「更新してくれ」ポップアップは、「安心の証」らしいので「そのマドが出たら閉じないで!」と言われる

・「危ないから会社でもこうしてたのヨ!いくら俺君がIT系就職したとはいえここまではやってないんじゃない?私なかなか凄いやろ!」と、

 WindowsUpdateだけはわざわざしない設定に変えてあるのをドヤ顔で見せられて俺の目から光が消える

・この環境ブラウザIEでないわけがない

・「まだ会社でやってたのに比べると不安」と仰るご自慢のセキュリティの成果か、GoogleYoutubeも開けない

・ちなみに見れるサイトBIGLOBEYahoo!Japan、なお、Yahoo!トップページを表示するのにも5分弱かかる

・当然、検索しても結果のページはほとんどがアクセス不可、「危ないサイトばかりね」と言いながらクリックしていく奥さん

・AdobeFlash入れてくれや系のダイアログや、セキュリティ警告的なダイアログが出ると「ウイルス!!!このサイトウイルスに侵されているわ!」とIEごとそっ閉じ

・ようやくアクセスできたサイトで出てきたSSLダイアログを見て「アカン!」と叫んでLANケーブルPCコンセントを引っこ抜いたのを見て、心の中で父に手を合わせる。南無

ネタかと思いきやいまだにこんな人いるんだなあと思って衝撃だった。

店のバイトの子とかがたまに何か言いかけても、「私はセキュリティプロ」で封殺されるらしい。

2015-10-30

[][][][][][]

日本

共産党幹部は、そんなに高級車に乗り、豪邸にお住まいなのですか?

日本共産党の”赤い貴族問題”と言う陰の歴史から続く党幹部の豪勢な生活は変わらない - 日本共産党の赤い貴族問題

ソビエトロシア東欧

共産貴族 - Wikipedia

その起源ロシア革命にまでさかのぼる。ボリシェヴィキ指導者たちは、貴族資本家から没収した邸宅を所有し、別荘や専用列車なども所有していた。レーニンは、1921年5月19日スターリン宛の書簡

ゴールキ・レーニンスキエ - Wikipedia

労働貴族 - Wikipedia

「全ての労働者平等」の実現をその最大の目的においた共産主義社会主義が発展する段階で、

中央労働組合などに所属する一部の労働者が、

その運動活動過程権力や財力を得て、「全ての労働者平等」とは懸け離れた状態、そのような行為を行っている人物を指す。

ノーメンクラトゥーラ - Wikipedia

ラヴレンチー・ベリヤ - Wikipedia

Amazon.co.jp: ノーメンクラツーラ―ソヴィエトの支配階級

Amazon.co.jp: 新しい階級―共産主義制度の分析 (1957年): ミロバン・ジラス

「赤い貴族」とスカーフの思い出

ニセ「左翼」暴力集団 - Wikipedia

ソ連の行った計画的飢餓「ホロドモール」が残酷すぎる

弁護士会の読書:暗殺国家ロシア

Amazon.co.jp: 暗殺国家ロシア: 消されたジャーナリストを追う (新潮文庫): 福田 ますみ: 本

Amazon.co.jp: ロシアン・ダイアリー―暗殺された女性記者の取材手帳: 本: アンナ・ポリトコフスカヤ,鍛原 多惠子

プーチン露大統領は「汚職そのもの」、米政府高官 写真1枚 国際ニュース:AFPBB News

プーチン露大統領の秘密資産 関係者の証言 - YouTube

プーチン氏は「汚職の皇帝」 反政権指導者が批判 - YouTube


中国

太子党 - Wikipedia - ウィキペディア

中国「太子党」ら、海外蓄財400兆円は氷山の一角だ!

【中国高官・財閥】バカ息子 in USA 車はフェラーリ・ランボルギーニ・ベントレー・BMW【太子党・民青団】

紅の党〔4〕 フェラーリ事故で見えた現代中国エリートの肖像(朝日新聞) - WEB新書 - 朝日新聞社(Astand)

中国 海外逃亡公務員は2万人で持ち逃げ不正資金は17.8兆円│NEWSポストセブン

ロスに出現した中国“愛人村”、富裕層が高級住宅を買いあさり―中国メディア

先進国の移民歓迎政策と中国富裕層の不正蓄財処理が見事に合致

蓄財1.5兆円、周永康は中国一の汚職役人か:日経ビジネスオンライン

中国共産党幹部、京都・河原町に不動産保有、蓄財7000億円

中国の温家宝首相一族が巨額蓄財、総額27億ドル以上=報道 | Reuters

NEWSポストセブン|江沢民氏の孫が1500億円資金調達「金儲けに国家加担」と批難

中国次期最高指導者、習近平氏親族の資産3百億超か 米メディア報道

中国人気紙「急成長を遂げた」鄧小平氏の親族企業を報道「赤い貴族にも反腐敗のメス」 - (大紀元)

中国共産党“失脚”幹部が賄賂で買い漁った割烹旅館の行方は(社会)

「令計画失脚」に見る「赤い貴族」の栄光と没落:野嶋剛 | 中国の部屋 | 新潮社 Foresight(フォーサイト) | 会員制国際情報サイト

【パナマ文書】中国資産の密やかな流出 党幹部の親族も - BBCニュース

【パナマ文書の衝撃】習近平氏から毛沢東まで大物の名が続々 中国は慌てて隠蔽に走り、共産党機関紙の社説まで削除したが…(1/3ページ) - 産経ニュース

【パナマ文書の衝撃】中国の新旧指導者の親族らの名が 故毛沢東主席の孫の夫も 権威利用のビジネス風土(1/2ページ) - 産経ニュース

マンガで知るチベット問題

ルポ「亡命中国人」~電気棒で拷問。強制送還寸前で平穏を奪われた、ある男の告白

バンコク亡命中の中国人「共産党への怒りだけが生きる支え」│NEWSポストセブン

【閲覧注意】中国共産党による人民大虐殺 …『六四天安門事件』(写真65枚)

町山智浩アメリカ日記---「インチキというものは、放っておくと、トンデモないことになるという話。」

NEWSポストセブン|天安門事件ヒロイン柴玲氏 映画の裁判で5100万円支払い命令

香港、「反中」書店関係者相次ぎ失踪の謎:日経ビジネスオンライン


民主化自由化

[HowTo]中国のグレートファイアウォールを突破する方法 学術的アプローチで自由なインターネットに挑む「VPN Gate」

2015-07-10

systemctl disable firewalld

追記

最近OSの再インストールをしたので下記のようにやったけれど解決せず。

でもdnf updateしたら解決したのでうーん……。


Fedoraバージョンを21から22に上げたんだけど、gitがうまく動かなくなった。

具体的に言うと一部のリポジトリgit pushgit cloneができない。

pushは「fatal: The remote end hung up unexpectedly」で失敗し、cloneは止まり続ける。

色々調べたり試したりしたものの原因が分からず、

友人に聞いてみると「ファイアウォールが悪さしてるんじゃ?」と言われたので、

次のコマンドファイアウォール無効化を試してみた。

systemctl disable firewalld

これでgitが今まで通り動くようになった……が、セキュリティ的に大丈夫なのかこれ。不安だ。。。

2014-12-11

Windows クリーンインストール手順について

 自身、年に数回やっている事なのでメモとして残しておく。 ただし Win 8 以降に関しては当てはまらない事も有るかも知れない。


1. 下記をあらかじめダウンロードしておき、CD-RWUSB メモリに書き込んでおく。

 a.最新の Windows サービスパックWindows インストールメディアが最新サービスパックを含んでいればもちろん不要

 b.チップセットドライバIntel場合インテルチップセットソフトウェアインストールユーティリティhttp://www.intel.com/p/ja_JP/support/highlights/sftwr-prod/inf

 c.SCSI or AHCI ドライバWin Vista 以降は標準で AHCI に対応したので不要

 d.対応する最新の DirectX http://support.microsoft.com/kb/179113/ja (なお AMDビデオデバイス場合は不適合でブルースクリーンとなる事がある)

 e.各種デバイスドライバ特にビデオと有線ネットワーク必須

2. BIOS 設定を確認する。 AHCI が使えるなら、AHCI にしておく。 ブート順序(どのディスクデバイスから起動するか)も設定する。

3. Windowsクリーンインストールする。

  この際、起動デバイスをどのようにパーティショニング(分割)するかを考え、起動用パーティションを確保する。 既存パーティションをそのまま使う人もいるが、面倒であってもいったんパーティションを削除して新たに確保し直す事を推奨する。

4. チップセットドライバインストールする。

  これは Windows サービスパックや他ドライバよりも先にインストールする事が推奨される。

 http://www.intel.com/jp/support/chipsets/inf/sb/CS-009270.htm

5. Windows サービスパックインストールする。

  他に何かをインストールしていると、それが要因となってサービスパックインストールに失敗する事例があるため、チップセットドライバの次に優先的にインストールする事を推奨する。

6. DirectXインストールする。

  Win XP の頃まではビデオオーディオドライバよりも先にインストールする事が推奨されていたが、Vista 以降はマザーボード事情により左右されるようになったので、この時点でインストールしなければならないとは言い切れない。 DirectX の最適なインストール時点は、個々の事情に合わせて調査する必要がある。

  ちなみに現在DirectXWeb インストーラ http://www.microsoft.com/ja-jp/download/details.aspx?id=35 が主流であるため、8.項以降にインストールしても問題は無いのだろうと推察される。

7. ビデオデバイスがあれば装着し、そのドライバインストールする。 場合によっては適宜設定を行う。

  Windows はもともと標準ビデオドライバを内蔵しているが、(たとえオンボードビデオであっても)より適合したドライバでそれを上書きする事を推奨する。

8. オンボードデバイスオーディオ、有線ネットワークなど)のドライバインストールする。 また、後のトラブルを避けるために、ネットワーク名を半角英数字だけに変更する事を推奨する(※1)。

9. その他のデバイスを装着し、ドライバインストールする。

  要するに、ハードウェアデバイスインストール順序は、より「内蔵」度の高いものから、低いものへと行うのが原則である

10. Windows アップデートを使えるようにする。

  Windows の状態によっては、Windows アップデート自体がすぐに使えない事がある。 そのような場合Windows アップデートを行おうとすると、Windows から指示が出されるので、それに従う。

  ここで失敗する場合インターネット接続問題がある可能性が考えられる。 ネットワーク設定を確認する。

11. ライセンス認証を行う。

  メーカーPC におけるプリインストール Windows場合不要

12. Windows Genuine 検証を行う。

  http://windows.microsoft.com/ja-jp/windows/genuine たとえメーカーPC であっても、中古品場合検証を推奨する。

13. Windows アップデートで、まず Internet Explorerバージョンを上げておく。

  先にこれをやっておく事で、古い IE の余計なアップデートパッチ適用しなくて済む。

14. Windows アップデートを行う。

15. この時点で、システムバックアップを作っておく事を推奨する。

以上


※1

 実際に起きた問題例として、サードパーティ製のファイアウォールソフトが、日本語を含むネットワーク・アダプタ名を認識出来なかった、という事があった。

 これに限らず、海外製のソフトを使う事が多い場合フォルダ名やファイル名などは、極力、半角英数字だけを使うようにした方がトラブルを避けられる。 本来、そうであってはならない事ではあるが。

2014-07-31

ぶっちゃけ津田大介ってジャーナリストじゃなくて著作権ドロだろ?

激生ぶっこぬき

http://www.itmedia.co.jp/internet/runner/0308/sp1/

文/津田大介

あれも欲しい。これも欲しい。ネットにあるもの全部欲しい。欲望をむき出しにして、

自分が欲しいと思ったものを根こそぎぶっこぬくのは、ネトラン者の正しい姿だ。そんな欲望に忠実な人のために、

ネットから根こそぎぶっこぬく最新のテクニックを徹底解説するぞ。これを読めば落とせないものは何もない!

ついに“使える”バージョン登場!Winny2 FAQ大全

ウホッ悪用厳禁

http://www.itmedia.co.jp/internet/runner/0307/sp1/

文/津田大介

悪用こそがインターネットを楽しむ最大の秘訣普通の人が知らないインターネットディープ活用

を身に付けちゃおう。インターネットもっと便利に使いこなしたい人も、インターネット面白さにまだ気

付いていない初心者ユーザーも必見のテクニックが満載だぞ!

注目度ナンバーワンファイル共有ソフトWinny2完全解説


自主規制はや~めた

http://www.itmedia.co.jp/internet/runner/0306/sp1/

文/津田大介

Winnyの次は何だ? グヌテラ2? それとも大本命のWinny2?

新鋭画像掲示板巡回ツールBerryで根こそぎぶっこぬき!

雑誌同人誌も全部スキャンしてデジタル保存せよ!

上司の目を盗んでコッソリ楽しむ内職技をマスターする


過激の殿堂入りツール

http://www.itmedia.co.jp/internet/runner/0305/sp1/

文/津田大介

掲示板ステルスモードこっそりカキコだ~!

悪魔ツールSpyAgentであらゆる行動を徹底的に記録

使用禁止ソフトが使えるようになるファイアウォール突破

反則技の特盛り

http://www.itmedia.co.jp/internet/runner/0302/sp1/

文/津田大介

お待たせしました。ネトラン名物反則技のオンパレード時間

やって参りました。新年に発売ということで、今回はかなりヤバ

め。ヘビーダウンローダーもバックアップマニアインターネッ

情報フェチも大満足すること間違いなしだ! ●●覚悟でお届

けする反則技の特盛だぁ!

中古デジカメメモリをあさってお宝を探り出せ!

盗撮のぞき見し放題!? ライブカメラリモート監視

銭型「今、ここにルパンは来なかったか!!」

警官『いえ、ジャーナリスト津田さんしか来ませんでした』

銭型「ばかもーん!!そいつルパンだ!!」

2013-08-29

http://anond.hatelabo.jp/20130829121209

いや、パーミッションを404にしろとか共有サーバーなら普通はしない。普通は400か440にして、自分以外をOtherにする。のが妥当

440なら username グループを作って 自分とAapche,mysqlデーモンけが入る。

404にしろとか言われてもApacheMysqlが動くなら400か600にしておく。

何のためにユーザーネームが付いたグループがあるのかと。

 

まり、推奨されている設定そのものに誤りがあるのではないか?とセキュリティー的に判断して、自分セキュリティーを強化する知識がなくて共有サーバーを使っているなら

専有サーバーを使っても、ソフト脆弱性で割られる可能性が高い。むしろファイアウォール含め設定ミスってもっと大惨事の可能性すら有るのでは?

 

今回乗っ取られた人は、専有サーバーへの以降ではなくBlogホスティングサービス。(Wordpressの商用サービスとか)や、マネージドサーバー運用委託)を検討スべきであって、専有サーバー検討すべきじゃない。

 

ホスティング会社責任は当然あるとしても、共有サーバーも サーバーレンタルには変わりない。自分セキュリティーを強化できていないということをこそ、真剣に見つめなおすべき。

2012-12-24

自分は2種類の年賀状を作っている。

自分は2種類の年賀状を作っている。

妻は別の年賀状を作っているから、合計3種だ。

これを見ると、自分人間関係ネット関係が分かる。

1.仕事年賀状

 ・送付先=社内の上司・同僚・部下、社外の取引先など

 ・差出人住所=会社住所のみ(自宅非掲載)

  社外の人には自宅住所を公開していないので、社外用には勤務先住所のみ載せる年賀状を出すことになる。

  社内の人には自宅住所付のを送ってもいいのだが、そうすると更に種類が増えてしまうので、

  社外関係者年賀状を、社内関係者向けにも共用させている。

2.個人系年賀状

 ・送付先=大学時代の知人など

 ・差出人住所=会社住所と個人住所を併記

 ・自分の個人ホームページURLを明記

  個人でホームページしていることは、会社ではあまりオープンにしていないので、

  仕事年賀状には、URLを載せる訳にはいかない。

  一方、大学時代の知人などには、むしろホームページに来て欲しい」というスケベ心があるため、」

  告知の意味URLを載せている。

  また、挨拶文も、仕事系の話より、ネット系の話題を中心にしている

3.妻の年賀状

 ・送付先=妻の知人友人親戚、子供のともだち

 ・差出人名義=家族(夫・妻・子供

 ・夫の勤務先情報は非掲載

 ・さんざん自分は反対しているが、聞く耳を貸してくれないので、

  「子供写真満載の年賀状」と化している・・・

 

妻の友人たちは「妻の旦那の勤務先がどこなのか、知らない」し、

逆に自分会社関係者仕事関係者大学の友人などは、

自分の子供の顔も、それどころか名前も、知られない」ようにしている。

うまいこと人脈をファイアウォールさせている積もりなのだが、他の家族持ちは、

どういう風に年賀状を峻別させているのか?

会社の同僚とかでも、子供写真入り年賀状自分へ寄越してくる人もいるので、

会社人脈と、子供人脈を峻別させる」というポリシーは、むしろ少数派なのかもしれない。

あと、ネットブログフェイスブックしている人の場合ネット友達向け年賀状

仕事年賀状は峻別させているのかな?    

2012-05-01

これからプログラムを始めようと思ってる人へ

はじめに僕はプログラムが苦手です。

ほんとに苦手です。

やりたいことにどうしても必要から仕方なく組んでるだけで

誰かがやってくれるんであれば絶対自分プログラムしようなんて思いません。

寝る時もあーやってこうやったらこうなるとか考えてしまって睡眠不足になるし

自分で向いてないなとよく思います

そもそもプログラムに一番最初に触れたのは

9年くらい前のことです。

はじめてのプログラムperlでした。

仕事プログラムを使う必要があったので仕方なくparlの本を買ってきてシコシコやってました。

おなじみの「 hello world 」とかをモニターに表示させたりしました。

ものすごく簡単に理解してもらうためにこういう感じ書いてるんでしょうけど

ぶっちゃけ、本やネットの通り学習していくと大半の人が前半で飽きるか挫折します。

だって、全く興味がないことをしてるんですものね。

最後掲示板の作り方とか解説してる本とかありますけど

掲示板作ってどうするの?

一人で投稿して一人でレスするの?

とか思ってしまます

自分に興味のないことをやるのって絶対続かないし覚えないんですよね!

僕もperl学習したあとJavaを覚えようかなと本を買ってきて一通りやってみたんですけど

書かれてあるとおりに電卓とか作っても全く興味ないし作りたくもなかったので

全然頭に入ってきませんでした。

しかし、これがエロい物だったらどうでしょう

多分、すごい勢いでいろんなことを覚えていくと思います!(男ならw)

最近、そんなことをエロいWEBサービスを作りながら考えていました。

エロサービスを作っていると楽しいんです!

もうほんとに楽しくて、夢中になって自家発電・・いえ、プログラムしていました。

本屋に行ってプログラム関係の棚に

楽しいエロサイトの作り方」

「はじめてのエロサイト

「3日でできるエロ

エロで覚えるphp

phpアダルトサイトを作ろう」

「できるエロサイト

エロデータベースチューニング

こんな感じのタイトルの本があったら僕だったら間違いなく買います

そして、ものすごごいスピード学習しますw

そんなわけでこれからプログラムを始めようと思っている人はエロい物をプログラムで作ってみてはいかがでしょうか?

そして、僕が今回作ったエロサービスエロ動画検索ランキングサイト

http://adultmovie-clip.com/ を作るのに必要だった知識について書いてみますので参考にしてみて下さい。


【今回作った物はどんなWEBサービスか?】

アダルト動画キーワード検索できるようにして一覧表示させ

お気に入り動画ログインなしでブックマークできるようにする。

人気ブログランキングのように外部サイトを登録できるようにし逆アクセスランキング機能をつける。

必要な知識】

html

html学習

http://www.tohoho-web.com/wwwbeg.htm

今回はhtml5でやってみた。

http://www.html5-memo.com/

http://webdesignrecipes.com/semantic-html5-with-outline/

jQuery

http://higashizm.sakura.ne.jp/jquery_first/

http://webdesignrecipes.com/jquery-beginners-guide-for-web-design/

クリップブックマーク機能に利用

jquery.cookie.jsを使う。

http://helog.jp/javascript-2/jquery-javascript-2/1406/

動画IDcookieに保存しておく。

php

phpの基礎からできるからおすすめでかつデータベース勉強もできる

これを覚えればエロ検索サイト作れる。

http://php5.seesaa.net/

エロデータ作成スクレイピングエロ動画データの収集)により行う。

htmlSQLでさくっとエロデータを収集

http://bowz.info/1916

エロデータは色んな動画サイトから収集する。

例えば

http://example.com/?name=女優

みたいに女優名前を変更していくプログラムなんかを書いて

該当ページをhtmlSQLで取得する。

そこから必要データを抜き出す。

必要な最低限のデータ項目は

動画タイトル

動画URL

動画サムネイルURL


登録ユーザーログイン機能

http://tenderfeel.xsrv.jp/php/628/

画像アップロード

http://plog.pya.jp/program/php/lesson11/sample01.html

MySQL

phpのところで紹介したサイトと同じ人が作ってるっぽい。

非常に分かりやすいのでここで学習するとさらにいい。

http://mysqlweb.net/

google アナリティクス

ランキング部に利用、APIがあるのでリファラーサイトアクセス数カウント

http://kota.oue.me/php%E3%81%A7google-analytics-api%E3%82%92%E3%81%84%E3%81%98%E3%82%8B%E3%80%82/

https://developers.google.com/analytics/resources/articles/gdataCommonQueries?hl=ja

■負荷対策

APCインストール

http://www.doyouphp.jp/tips/tips_apc.shtml

mod_evasive

DOS対策

http://www.makizou.com/archives/1341

mod_expires

これがないとアダルトサイト死ねる。

http://www.ahref.org/tech/server/apacche/389.html

mysql クエリキャッシュの設定

http://thinkit.co.jp/free/article/0707/2/6/

サーバー関係

centos

VPSを借りてこのサイトの通りやればWEBサーバーが構築できる。

できればメモリは1Gほしい。

無修正じゃなければKAGOYAのVPSでいいんではないでしょうか。

外部に公開しないのであればローカルでシコシコして下さい。

http://centossrv.com/

レンタルサーバーを借りるのであればあまり必要じゃないか

SSH・・・クライアント(Windows)からLinuxサーバーリモート操作する

apache・・・WEBサーバーチューニング関係はググりまくって下さい。

mysql・・・データベース 全文検索を利用する場合、一旦mysqlは削除してsennaインストールインストールする順序に気をつける http://anond.hatelabo.jp/20110804021353

Tripwire・・・ファイル改竄検知システム導入

chkrootkit・・・rootkit検知ツール導入

Clam AntiVirus・・・アンチウィルスソフト導入

iptables・・・ファイアウォール構築

SSL・・・通信の暗号

全文検索

senna

http://qwik.jp/tritonn/

アフィリエイト広告

経験上、サーバー代にもならないと思うので今のところ掲載しません。

以上です。

今回このサービスを作ることになったきっかけは

3月くらいから心身ともに疲れきっていたのでリフレッシュする意味で作ってみました。

エロサービスは以前にも何度か作っていてその時は非常に楽しくてわくわくしながらプログラムしていたので

それを思い出して、じゃあ作ってみようという感じです。

エロいの作ってるとストレス解消になります

いろんな意味でw

初めてのプログラムエログラムってなかなかないと思うし

学生就職活動で、WEB系の会社面接した時なんかにプログラムでどんなの作ったことある?と聞かれて

エロサイト

とか言っちゃうと「こいつできる」と思われるかもしれませんので(あくまで僕がそう思うだけですw)

これからプログラムをやろうと思ってる人はエロサービス作りで覚えてみて下さいw

きっとあっという間にできるようになります

さて最後になりますがこんなの作ってみたんでよかったら利用してみて下さい。

アダルト動画クリップ

http://adultmovie-clip.com/

ではでは!よりエロライフを!

動画検索は前にも日記を書いてるので興味のある方は参考にどうぞ。

http://anond.hatelabo.jp/20110804021353

2012-03-19

SQLServer 2012 Express インスコしました

http://www.microsoft.com/downloads/ja-jp/details.aspx?FamilyID=c3a54822-f858-494a-9d74-b811e29179e7

今のところ、2008 R2ほとんど変わらないな。

・LocalDB って機能が気になる。開発者用に切り離されたDB機能のようだが、便利なものなのか?

・動的ポート割り当てがデフォになってるから、支障あるときは構成マネージャで1433などを静的指定しなくちゃならない。

・静的ポート運用ときには、ファイアウォールを1433/TCPだけじゃなくて1434/UDPも開けないとならない。

って、えらそうに書いたけど、

からつなげること、まだ成功しでない。

ローカル同志では至ってスムーズに利用可能。

外部からパケットは1433も1434もちゃんと届いていることはパケットモニタで確認できるが

sqlsrv.exe 本体がシカトしたまま。


SQL Browser ってのを起動したら、つながった!

外部から名前付きインスタンスへつなげるときは、どうやらこれが必須みたいだ。

ローカル内では共有メモリを使うから不要なのだ

http://engineer-memo.com/blogs/engineer-memo/archive/2010/02/21/20100221_5F00_01.aspx

2011-09-21

ファイアウォール」・「セキュリティが強化されたファイアウォール」 どっちかにしろよ

ばっかじゃない??

2010-09-17

http://anond.hatelabo.jp/20100917112823

単に伏字システムの不備って技術論で終わる可能性が高い。

ブラックリストに「ニグロ」いれて、ホワイトリストに「ティーニグローブ」いれてしまえば取りあえずの問題は解決する。

差別がどうこう言う意識が先行しすぎて、世の中が伏字システムの開発を怠ってるだけでしょ。

ファイアウォールとか、IPベースポートベースアプリケーションベースブラックリストホワイトリスト連携で、誤爆防いでるんだからさ。

2010-06-09

http://anond.hatelabo.jp/20100609055659

http://d.hatena.ne.jp/keiichirohirano/20100608/1275933435

リンク先の人、こんな事言ってる時点で自分無知だと言いふらしてるようなもんだけどな。

大体、東アジア安全保障のためにアメリカ軍プレゼンスが欠かせないという理屈を、今、どの程度の人が納得してるんでしょうか?

俺から言わせりゃ、明治時代人間パソコンファイアウォールの必要性を理解出来るわきゃねえだろって話。中国がどんだけ在日米軍をウザがってるのか(在日米軍のせいで調子に乗れなくなっているか)を知らないか、故意に無視してればどうとでも言える。

安全保障の議論になると、専門家はすぐに、軍事的なシミュレーションを始めますが、ある国がどこかの国を攻撃するかどうかというのは、基本的には「損得」の問題です。攻撃して、得をするのか、損をするのか。その際に、相手国の軍事力を過大に評価するのは間違っています。

シミュレーションするのが当然なんだよ。損得は全く関係無い。「それが出来る能力を獲得しようとしている」ってのが重要なんだよ。これが分かってない奴多すぎる。せいぜい10年か20年先しか損得関係なんてのは推し量れない。50年後も損得関係が維持され続けてる保証はどこにも無い。それに備えて軍拡してるような国に、10年20年程度のスパンで物考えてたら間に合わないよ。

つか、本当に損得が大事なら、アメリカが核を何千発何万発持とうが別に何の問題も無いじゃん。実際に使えるわきゃないんだから、さ。そういう事だろ?

北朝鮮の核開発とか別にいいじゃん。持つだけで実際に使えるわけがないんだからさ。でも世界中北朝鮮を批判して、六カ国協議とかやって止めようとしてる。何故だ?

仮に、東京ミサイルが一発落ちれば、日本人だけでなく、アメリカ人も、中国人も、ロシア人も、ブラジル人も、分け隔てなく死にます。

独裁国家だけは別だっつーの中国なんか文化大革命でどんだけ自国民殺したと思ってんだよ。それでいて実行した中国共産党は一度も政権から下野した事ねえじゃん。民主国家比較してリスクが全く違う。

そういう時代の安全保障にとって、軍事力よりも、経済的、文化的交流の方が有効であるというのは、火を見るより明らかです。

それは民主国家である事が大前提な。自国民を苛めたらあっさりと権力の座から引きずり下ろされる体制が構築されている事が必須条件。

核戦争?こっちは13億人口いるんですけど?10億死んでもまだアメ公人口と同じくらい残ってるんですけど?」とか軍の将校が平気で口走れるような国相手に通用する理屈じゃねえんだよ。

2010-05-18

http://anond.hatelabo.jp/20100518163655

だったらそれを明らかにすればよい。

自分でなにもかもやるんじゃなくて、第三者の手を借りればよい。

知人友人ではなく、まったくの赤の他人。できれば全国展開しているような規模の大きいところ。

コンプライアンスの関係でそういうところは縛りが多い)

パソコン関係だけ言ってみると、

パソコンだけ、ネットワークだけ、と五月雨式にやっても意味がない。

弱いところから入り込まれる。一度に一気に全部やるのが鉄則。

ルータは正しく設定すれば外と隔離できる。(原理的に外から入り込めない)

ルータには強固なパスワードかけて他からアクセスできないように。

無線LANなんて危ないものはやめて、すべて有線でつなげ。

パソコンにはバックドアを仕掛けられないように、すべて初期化。できればデータもすべて捨て。

ウィルス対策も万全に、ファイアウォールルータがあればいらないけど心配ならつけても害はない。

一人暮らしであっても、自動ログオンは厳禁。OSだけでなく、BIOSレベルパスワードをかける。

2009-11-08

Microsoft Security Essentialsってすごい

これいいよ。

おすすめ

マイクロソフトForefrontって企業向けに有償セキュリティソフトを出しているんだけど(知名度皆無)、そこから無駄?なものを省いただけ。

一番大事なマルウェア対策は有償と同じ。(有償版はウィルス感染情報が集約できたり、パターンファイル更新情報を集中管理できたりする)

駆除のためのパターンファイルも有償版と同じものを使っているので、何かあればすぐ更新される。

ほとんど知られてないけど、マイクロソフトに集まるマルウェア情報量世界一(そりゃWindowsメーカーだもん、WinLiveから吸い上げたりとか。。。)。

それを解析してパターンファイルを作ってるから、更新も早い。

WindowsファイアウォールIEセキュリティ設定、VistaからはUACとか、Windowsはもともとセキュリティ設定はしっかりしてる。

あわせて月1回のセキュリティ更新プログラムをきちんと当てていれば、よっぽどじゃない限りウィルスにやられたりはしないはず。

あとは、このSecurity Essentialsを使ってチェックしていれば、マルウェア対策はほぼ完璧じゃないかな。

設定もシンプルだしね~

ただ、一点難があるとすれば、サポートはたいしたことないってこと。無償だからここはしょうがない。

ちなみに、企業マルウェア対策(ウィルス駆除)ソフトに結構なお金かけてると思う。

大企業はともかく、中小企業なんかはこれで代用してしまえば、年間結構なお金が浮くよなぁって、、、、

もともとしてない企業も、これでウィルス対策ばっちりですとか。。。。

なんか、マイクロソフトって既存で有償提供している機能をどんどん無償化していってるけど。。。不思議不思議^^;

2009-08-06

http://anond.hatelabo.jp/20090806185632

俺はAVGっていうウィルスソフトフリー版使ってる。

ファイアウォールとか実際いるのか?

windows標準でついてるし、普通ルータ介してネット接続するからポートレベルで大体遮断されると思うけど…。

http://anond.hatelabo.jp/20090806084150

avast!でいいじゃん。ダメなの?

無料ソフトはちょっと。。。って思ってたけど検索してみたら中々評判よさげだね。

悩ましいなぁ。

でも2500円出したら後は安心(ファイアウォールとかも)ってのは大きい。

2009-07-06

http://anond.hatelabo.jp/20090706030532

韓国ソフトを輸入してきてローカライズする会社鯖管やらインフラ周りをやっていたことがあるのだが、この韓国独特のネットワーク環境のせいで色々と苦労をさせられた。

P2Pを利用したコネクションを張るソフトがあるんだが、韓国ブロードバンドルータを使わない≒大概皆さん1台のPCグローバルIPが張り付いている≒NATの必要性が存在しない。そんな「NAT越えって何スかそれ」みたいな状況でP2Pをやっているので、ルータデフォ日本環境にもってくるとまともに動かないという。

あとブロードバンドルータがない≒ファイアウォールなしでサーバネットワーク接続されている状況も割りとザラ。

さらにまったく関係ないがデータセンターがただのサーバ置き場。「今係員がいないので携帯電話で呼び出しています」というせりふは日本IDCに慣れているとなかなか聞けない一言。

2009-06-17

http://anond.hatelabo.jp/20090617060155

プログラムでよく使われる

ファイアウォールとか、デーモンとかウイザード の 語源が それこそワードナと一緒だって事に気がつけば、

アニメ名前を使ったぐらいで、何か言うのは、プログラム業界歴史伝統がわかってねーよ。アメリカ人も同じなんだよ。

そういう意味で、ファイアウォール防火壁と訳す日本人はセンス悪いと思う。確かに役割は・・・防火壁なんだけど、

本来の意味は攻性防壁の方が近いんだよね。

とか、そういうセンスもあるのさ、プログラマ世界には。

個人とか企業とかではなくて、プログラマ世界に息づく伝統の問題。

まぁ、カーネルといえば、今時はプログラム技術メモリ管理系の技術でCafeCafe BabeBabeって通じる人いますかー。って言っておく。

昔はよく使ったものだけど、Webが出来るよりも前の技法だし、資料化しないような、内部符丁みたいなもので、

他人のソースコードを読んでなるほどナーと、自分も利用するたぐいの技術だけど。

まぁ、そういう事なのさ。

この世界は、ある視点から見れば、ダサイことでも、別の視点から見れば歴史があって正しいんだよ。

ログイン ユーザー登録
ようこそ ゲスト さん