「FFFTP」を含む日記 RSS

はてなキーワード: FFFTPとは

2020-08-11

オヌヌメFTPソフトおすぃえて

ubuntuなのでffftp以外でよろ。

ファイルズィラはなぜか動かなかった。

2020-05-22

phpコードを紛失

2015年くらいに書いたphpコードを紛失してしまったようだ。存在するとしたら会社サーバーの中か?FFFTPなんぞ再びインストールする必要がある。おまじないの類もどうしただろう?というか最近サーバー引越ししたらしいが、追跡可能か?サーバアクセスしようと思ったら、出社する必要がある。とかやってるうちに見つかった!phpコードってhtmlタグの中に紛れ込ませるスタイルなのか?忘れていた。テキストエディタで中身を見ることができた。なんだか冷静に考えると、不要な項目ばかりアンケートしてるなぁ。そのうち手作業Google Formsに移植するか( ^ω^)・・・?引き続き検索かけてできる限り手間なく変換する方法模索するかな?急いでるわけじゃないし・・

2019-12-28

さくらインターネットレンタルサーバー

よく燃えてるなぁ

俺が中学生から大学生になるまで使ってた(一番安いプラン

500円?1000円?もう覚えてないけど黒歴史を創り上げたりCGIやらなんやらで色々勉強になった

今はどうか知らないんだけど

FFFTPで繋いでディレクトリを上に登ると、chrootも導入してなかったのか

同居してる他人ディレクトリ普通に見れて入れたよね

もちろん所有者はそれぞれのユーザから消したりなんかはできなかった

なんかザルだなーってガキながらに思ったものだけど、当時はそんなものだったのかな

2018-11-08

anond:20181108114233

この世のすべてのホームページFFFTPでアップされているんやで

2018-06-28

ローカル小規模商店のためにテキストサイトを再評価する

経緯

食べログWeb制作企業アコギ商売のため、それらに不満を抱えているローカル小規模商店が多いとわかった

そこで(抜けはあるかも知れないが)一部の知識提供しようと思う。

前提として「すべてこの情報でまるっと上手くか?」といえば「そうてないこともある」ことは留意しておいて欲しい。

この情報に向いている商業

この情報に向いていない商業

プロバイダ100MBホームページスペースのメリット

プロバイダ100MBホームページスペースのデメリット

静的サイトジェネレータ

流石に今どき!DOCTYPEから手打ちしろというのは酷すぎるので「静的サイトジェネレータ」を使う

わかりやすく言えば「ホームページビルダー」で、デザインテーマに合わせたWebページの雛形を生成してくれるもの

現在では静的サイトジェネレータと言うとGUIではなくCUIからWebページを生成してくれるものを指すことが多い

GUI場合は「Webサイト作成ソフト」「Webオーサリングツール」と呼ばれることが多い

生成されたWebページが含まれディレクトリFTPアプリケーションプロバイダホームページスペースへアップロードするだけでWebサイトを立ち上げることが可能

早い話こんなのが簡単に作れる上に、最初からたいていはスマホにも対応してる

ttp://www.codeblocq.com/assets/projects/hexo-theme-magnetic/

ttps://sharvaridesai.github.io/hexo-theme-edinburgh-demo

ttps://themes.gohugo.io/theme/yourfolio/

ttps://themes.gohugo.io/theme/alpha-church/

ttps://themes.gohugo.io/theme/hugo-shopping-product-catalogue-simple/products/

ttps://themes.gohugo.io/theme/hugo-creative-portfolio-theme/portfolio/

ttps://event-jekyll-theme.github.io

ttp://jekyllthemes.org/themes/project-gaia/

ttps://portfolio-central.github.io/jekyll-instagram-portfolio-theme/

ttp://mushishi78.github.io/one-page-wonder-jekyll/

ttps://jekyller.github.io/online-cv/

ttp://webjeda.com/bheema/

静的サイトジェネレータとして日本で有名なものは下記

「久々にその固有名詞見たわ」「古いバージョンなら持ってる」と言われそうなド定番

仕事普通に使ってる」と言われそうなコレまたド定番

  • BlueGriffon(GUI)

オープンソースWebオーサリングツール無料だけどホームページビルダーやDreamweaverに比べると使いにくい

日本情報豊富Ruby製静的サイトジェネレータ。他者質問やすいというメリットもある

Node.js製の静的サイトジェネレータ。もう既にNode.js環境があるならアリかな?

Go製静的サイトジェネレータ。シンプル機能Webページ生成までの高速性が売り

「どれが良いか?」と問われると「どれが良いってことは無いんだけど、情報豊富さならJekyll、Webページの生成の速さならHugo」というのが答え

合わないと思ったら別の使えば良いとは思う

FTPアプリケーション

プロバイダホームページスペースにはFTPアプリケーションによるアップロードを行う

定番の「FileZilla」や「FFFTP」あたりを使っていれば間違いない

コメント機能

プロバイダサーバサイドスクリプト許可していない限りコメント機能実装は難しい

しかし、需要があるところには供給もあり「DISQUS」というコメント機能が使えないWebページにコメント機能実装させるWebサービスがある

TwitterFacebookGoogle+などのSNSアカウントがあれば書き込むことができる

静的サイトジェネレータ名にDISQUSと加えてググればたいてい情報が出てくる

以上、モダンテキストサイト構築情報として共有する

ちなみにWindowsではWSL環境Ubuntu上にHugoなどを構築すると楽

CLIが苦手な人は従来通りホームページビルダーやDreamweaverを使えば良いと思うが、CLIの利点はGitなどバージョン管理システム管理やすく、今後レンタルWebサーバへ移行しても、容易にそのままホームページを移行できるというメリットがある

WordPressなどのCMSには良い部分が多くあると思うし、顧客が追加要望ばかりしてアホすぎるという意見もわかるし、メシの種だからあんまり触れてくれるなというのもわかる

しかし、顧客が本当に求めているものを探す手立てとする情報提供するくらい俺は問題ないと思っている

2018-04-07

泣きながら仕事してもよい風潮にしてほしい※補足

最近デフォルトで涙がでてくる。

キーボード叩いてると突然ウっとなって涙がじわじわにじんでくる。きっかけはよくわからない。

涙がにじむとトイレにこもってできるだけ涙を排出し、自席に戻る。

涙が出るたび一々トイレに行かなければならないのが面倒くさい。

涙を出しきったつもりで自席に戻ってもしばらくは残尿みたいに止まらないのも面倒くさい。

そういうのが一々面倒くさいからそのまま涙流しながら仕事させてほしい。

世間的には泣く行為は割とハードル高い行為みたいだ。

なので泣きながら仕事してたら変に心配されてしまうと思うが、でももデフォルトで涙がでてくるため

自分としてはなんかあくびとかくしゃみとか居眠りぐらいの位置づけであり、あまり気にしないでほしい。

居眠りしながら仕事してる人間もいてそれが黙認されてるくらいゆるい会社なので

泣くことも許してくれないかなあとおもう。

なお今日も泣いてしまった。

きっかけはエンジニアのおじさんに理系特有早口でしゃべられた上長赤字メールを送りつけられたからだとおもう。違うかもしれない。

そういえば職場で始めて泣いたのはおじさんからバカかいフォントの指摘メール送られてきたときだった。

なんでこんなにおじさんから圧かけられがちかというと、この分野の知識が本当に本当になく不勉強からだ。

弊社はメガバンクSIer会社なのだが、自分最近までwebアプリの開発を担当していた。eclipsejavajQueryUNIXでshellだったのだ。

それが今のチームに異動となり、分野は一変、メインフレームでzOSでcobolファンクションキーになったのだ。

最初はわからないことが多いけど弊社主力の分野なので頑張ろうと思った。社内研修かたっぱしからでてメインフレームで遊ぼうよんで

がんばってついてこうとした、でも座学だけでは知識は身につかなかった。

手を動かしたかったが、Sierとはコードは書かないし資源引き揚げもしないみたいだ。

そういうのは製造委託先のエンジニア達の仕事で、では我々は何をするかというと、エンジニアさんの作った内部設計書、

テストケース成果物一覧、スクリーンショット確認するのである

でもそもそも何が確認観点で何がまちがってて何がどうなってれば正しいのかよくわからないのだ。

自分会社上司先輩に聞きたかったが、ある程度スキルをもった上司先輩は業務忙殺されておりもはやふだんどこにいるかよくわからない。

というのも近年弊社では超大規模プロジェクトが発足しており、

ある程度スキルをもった人間はそちらに根こそぎもってかれてしまっている。

自分はメインは運用保守メンテナンスチームなので、そういう上司先輩とは関わりがない。

たこプロジェクトでごっそり人がもってかれてるためメンテナンスチームの人間が少ない。なのでとにかく一人あたりの作業が膨大なのだ

そして作業内容は前述のとおり。委託先のつくった成果物をチェックし、品質関連の定型的な資料をつくり、承認する。

なにをみたらよいかからない成果物がどんどん送られてきてどんどんチェックしなければいけないのがつらい。

なにをしたらいいかからないことをどんどんしなければならないのがつらい。

そういうタスクがどんどんたまると涙がじわじわでてくる。

どう確認したらよいかからないけど聞く人もいない。

同じメンテナンス担当の先輩にきいてもよくわからないと返答がきたので

今日エンジニアのおじさんに聞いたら

いまさらなにをそんなこと聞くんだみたいな雰囲気をにおわせながら

理系特有早口でいまさらそんなこと確認しても意味ないですっていわれたからもうめんどうくさくなってしまった。

でもかつてはソースかいテストして資源ひきあげする立場だった身をしては、ちゃん確認したい気持ちがある。

でも同時に、とんちんかん質問する担当者に対してエンジニアイラっとする感覚も容易に想像つくので

もうなにもかもめんどうくさい。

明るくない分野の仕事をてさぐりでやらなければなければならないのがめんどうくさい。

何の意味があるかわからない資料を大量につくる仕事がつらい。

チェックシートに日付をひたすら埋める仕事がつらい。※つじつまをあわせるために、全て同じ日付にしてはならない。

ぐちゃぐちゃのエクセルをぐちゃぐちゃにする仕事がつらい。

これらをやらなくてもどうせシステムちゃんうごくのがわかってるから尚つらい。

かつてソースかいテストしてた時代は、ネットにあふれるイシキタカキラキラサイシンギジュツブログ

自分担当しているつまらなくぱっとしない時代遅れのwebアプリに不満を感じていた。

テストといってはひたすらスクリーンショットを延々と印刷する作業にいったいなんの意味があるのだろうと思っていた。

でも今の自分よりはるか意味のある仕事だった。

昨日Qiitaメインフレーム関連の記事をあさっていたところ、zOSではteraTermによりUNIXライクな操作ができることを知った。

また、ftpが使えることも知った。ということはffftpが使えるかもしれない。希望の光に見える。うれしい。すごくうれしい。

USSが使いこなせればもうすこしこメインフレームまわりに馴染みやすくなるかもしれない。

※補足

みずほではないです。とばっちり申し訳なかったので補足です。

2017-10-26

FFFTP

むっちゃ現役なんだが。

未だに秀丸HTML書いて、FFFTPアップロードして、昔ながらのWEBサイト更新し続けている。

なんかこう、今でも午後のこ~だとか使っているし、時が止まっている。

2017-02-11

http://anond.hatelabo.jp/20170211000200

TeraTerm は、RLoginに変更すると幸せになれる。

Rlogin が最高すぎる!!

http://qiita.com/murachi1208/items/d6e4ce7ba75f1625fe51

FFFTP は、WinSCP代用したいところだね。

http://anond.hatelabo.jp/20170210233318

そこで出てくるのがTeratermFFFTPなあたりに悲哀を感じる

2017-02-10

ツールが人を馬鹿にする

まあみろと思う。

「便利なツールによって人は馬鹿になった」とは、上司の口癖のひとつである

だが厳密にいうとこれは間違いだ。

便利なツール人間を均しているのだ。つまり馬鹿になっているのは、あたまのいい連中だけだ。ははは。ざまーみろ。

テラタームの普及により、新人からtelnet概念が掴めなくなった。

ffftpばっか使うからftpすらままならない。

環境変数存在するからjavaバージョンも変更できねえ。

みんなそうなんだ。ははははは。ざあまあみろ。ははははは。

かつて、コマンドとかカレントディレクトリとか、エンジニア界の絶対的概念理解できず躓いて、頭が悪い認識されたやつ

そんなやつが、それを明らかにせず、あたまのいいやつと同等のパフォーマンスを上げられる時代になったんだ。

そうして自分馬鹿であることに自覚がないやつは、ある程度の時期で気づく。浅い。考える力がない。

そして、できないやつとレッテルはっていた、自分バカにしてきた、

作業の遅いやつが、一番だいじな「思考力」をもってるのだと気づく。

便利な道具うんぬんじゃなくて、

それは経過にちょっと影響を与えるだけで、

本質はなにもかわってないんじゃないかなって、

わたしは思います

どう思いますか。上司さん。

2015-08-14

女子マウンティング終焉させたい

職場の年上女性と、冷たいマウンティング戦争が繰り広げられている。

それは、FFFTPアカウントを、2つ発行した際にも勃発した。


「じゃあ、私が1のアカウントを使いますから、先輩は2を使ってください」

「えっ」

「ごめんなさい、じゃあ私が2を」


こんな会話が、日常茶飯事だ。

これ以上、戦火を広げないために、私はいま早急に探している。

「異なるものでありながら、まったく優劣がつかない2つのアカウント名」を。


AppleOrange ・・・だめだ。最近りんごのほうが高価。

Shampoo と Rinse  ・・・だめだ。リンス単独存在しにくいことからシャンプーのほうが優位。

Kinu と Momen ・・・惜しい。でも絹のほうが上品な印象を持っている可能性がある。

Tsubuan と Koshian ・・・これも上記と同じ理由で危ない。

Botan と Bara ・・・論外。

Mana と Kana ・・・これが一番いい気がしたが、カナのみ結婚しているので若干センシティブ領域である


絶妙な均衡を保つというのは、なかなかどうして難しい。

できることなら、ずっと平和に生きていたい。

2014-09-17

Linux系開発現場でのWindows環境用意する会社マジキチガイ

今時何考えてんだよ。

Windows?はぁ?

しかもそういう会社に限って秀丸。どうせ4000YENのくせに。よくてさくらエディタさくらエディタってw

使ってたとしてもSublimeText止まりWinじゃSuperキーがすべて動作しなくてまともなショートカットバインド出来ないくせに。「これがモダン環境なんです」みたいな顔。

ちょっと頑張ったヤツでエクリプス。なんだよその時代遅れ環境。お前よく生きてるな。

そして出てくるFFFTP…いやさすがにもうこれは出てこないか。FileZillaWinSCP、この辺。お前ら、マジかと。

ハァ?Cygwin?wwwwwwwもうアレ完全にメンテされてないに等しい状況でしょ。「apt-cygあるから」じゃねーよ、あんなクソパッケージマネージャがなんだよwwwインストールされてるパッケージ更新すら出来ないくせにwwww

chocolatey????あまりに出てくるの遅すぎたパッケージ管理が何言ってんだよwwwww

バージョン管理はしてる。でもそれをデプロイには使ってない。デプロイはwwwwFTPですwwwwwwwwwGit???なにそれ美味しいの?wwwwww

どうせお前ら結局のところVirtualBoxVagrantDocker動かしてLinux動かしてんだろ。

会社きてマシン起動してVirtualBox起動してその仮想マシンログインして落ち着くんだろ。

バカか。ねえ。ねえ。バカなの?

偉い人が「Macがこれだけ浸透してるのは、LinuxネイティブだとX環境がイケてないから、そことのハイブリッドだよね」って言ってた。その通り。

Linux環境で動くものを作ってもらいたい人間達にLinuxを与えず、それとはかけはなれた環境を与える会社小学校教職員幼稚園で教えるカリキュラムを用意してるのと一緒。揃いも揃って幼稚すぎる。教えるほうは当然、教わるほうも。

そういう会社は今すぐ見限って離れるべき。

…はぁ。TortoiseSVNに死を。

2013-10-18

最近インターネットって便利だよね

最近インターネットって便利だよね。

情報発信したければ、Twitterに登録したらあとはキーボードに伝えたい言葉を書いてツイートすればいい。友人と連絡を取りたければスマートフォンLINEというアプリダウンロードすればいい。自分の書いた絵はpixivに。生放送だってニコニコやらUSTREAMやらがある。

やりたい事に必要な物はほとんど他の人が準備してくれてて、自分はそれを使うだけ。

少し前のインターネットだとこういうわけにはいかなかった。他の人が用意してくれているのはやりたい事のほんの一部で、しかもそれがバラバラに存在していた。

ちょっと情報発信するためのウェブサイトをつくろうと思ったって、レンタルサーバを借りて、HTML書いて、そのファイルFTP転送しないといけない。当時コンピュータを触り始めたばかりの俺にとっては「サーバFTPHTML?」ってなってたし、多分最初は何回か挫折してたと思う。

だけど、自分で少しずつ調べて「HTMLはこう書くべきだ」とか「レンタルサーバはどこが広告が少なくていい」とか「FTPFFFTPを使って~」とか地道に学んでいっていた。そりゃもちろんうまくいかないこともあったし、今から考えれば「なんであんなアホなことしてたんだ」って思うこともあるけど、当時の俺はそれなりに楽しんでいたと思う。

結局何を言いたいのかって言うと、俺が今所属しているコンピュータ系のサークルの後輩たちを見ると、こういう経験をしたことある後輩が少ない気がするのだ。

今までもそんなに多いってわけじゃなかったが1つの学年の中に1人ぐらいはこういう奴が居た。そしてそいつは「できる奴」として将来なんだかんだで部長になる事が多い。

けど最近そういう「できる奴」ってのが極端に減っているのだ。だけど今までコンピュータを触ってこなかったというわけではない。ほとんどの奴はTwitterをやってるし、中にはニコニコ生放送をしてるっていう奴も居た。

だけどそれはあくまで既に用意されたものを使っているだけで、それが「どんな仕組みで動いているのか」とかは気にすることではないのだ。彼らにとっては「ブラウザを開けばインターネットにつながる」し「Twitterに文字を打ち込めば情報発信できる」「ニコニコ動画では生放送ができる」とかいうことが当たり前になってるのではないだろうか。

確かにインターネットは便利になった。簡単に情報も発信できるし、コミュニケーションも取れる。だけどインターネットを便利にした結果、新たな開発者の芽を潰してしまってるのじゃないだろうか。

と昨日居酒屋OBの先輩と語った。

2012-09-26

【2012超まとめ】確実にWEBサービスを作りたい人へ【前編】

(記事が長すぎたので前編・中編・後編に分けました)

僕ももう、リストラされそうなとあるおっさんなんですが、先日Webサービス公開しました

きっかけになったのはこの記事です。

自分WEBサービスを作りたいと思っている人へ

http://anond.hatelabo.jp/20101203150748

こんな事できたら良いなぁと思っていると、他にもやっている方たちがいました。

たった2日で製作されたWebサービス「お部屋晒し」って?

http://matome.naver.jp/odai/2131952812556433001

WEBサイト発注してみた。

http://anond.hatelabo.jp/20120318122617

Rails3 と jQuery で、真面目にオシャレなエロサイトをつくってみました - h300

http://d.hatena.ne.jp/inouetakuya/20120331/1333192327

週6フリーターWEBサービス作ってみました。

http://anond.hatelabo.jp/20120914214121

その他、ロプロスさんがまとめてくれています

http://blog.ropross.net/archives/99

これらを読んで自分もやってみたくなり、

先日の家入さんの折れずに挑戦を続ける姿を見てモチベーションも高まり

7月21日~8月19日の30日でWebサービス作りました

最後の一週間はお盆休みでしたが、それ以外は平日は仕事をしながら土日をフルに使っています

試行錯誤込みで、だいたい300時間くらいだと思います

その方法をできるだけ詳しく、具体的に書きます

と言っても、いきなり高度な事をするのは大変なので、

本当に自分が作りたいサイトをやる前に、一度シンプルサイトを作ってみる、という所までです。

やってみて改めて分かったのは、「自分WEBサービスを作りたいと思っている人へ」の中の人はかなりがんばったんだなぁ、と。

かなりの熱意とモチベーションをもって、効率良くやらないと、一から勉強してあの短期間であのサイトは作れません。

プロ顔負けの技術とおもしろいアイデア情熱をもって短期間でそれをやってしまった中の人は凄いです。

からWebサービスに夢を見る人(僕)も、Web業界の人も、あとHな人もブクマするのでしょう。(賞賛

それでは、一般人が一般的ながんばりで確実にやれるだろう手堅いラインをお届けします。

偏差値40の僕が最低限ここまで出来たので、きっとあなたならもっと出来るはず。

ステップ7まではサクサク進めて、分からなくてもどんどん次に行きましょう。

今回ぼくが作ったサイトはこちら

気になるあの人に内緒告白!「好きでいて.net

http://sukideite.net/

ステップ0:準備

パソコンを用意

インターネット接続環境

ブラウザChrome,IE,Firefox,Safariあたりをインストールしておく。Chrome便利。

・作りたいサイトアイデアデザインイメージドメイン名(○○○.comとか)のイメージ

・作る理由とやる気

はてブ便利、Web業界の皆さんの空気感を知るため、なるべくPCスマホでチェック。

ステップ1:HTML・CSS(10時間

HTMLCSSについて調べる。

ブラウザ右クリックして「ソースを表示」すると出てくるアレです。

Yahoo!とかのソースを見るとかなり長いけど、全部書くわけじゃないか大丈夫

ネットで調べても良いけど、やっぱり基礎知識は本が良いと思います

これを半日くらい眺めます

よくわかるHTML5+CSS3教科書

http://www.amazon.co.jp/%E3%82%88%E3%81%8F%E3%82%8F%E3%81%8B%E3%82%8BHTML5-CSS3%E3%81%AE%E6%95%99%E7%A7%91%E6%9B%B8-%E5%A4%A7%E8%97%A4-%E5%B9%B9/dp/4839943486/ref=sr_1_2?ie=UTF8&qid=1347970693&sr=8-2

メモ帳で書いてブラウザで表示して、メモ帳で直してブラウザF5で更新して確認、

って流れで挙動を把握していきます

何となく分かってきたら、より具体的に理解するためにこの本を読みます

概要が分かればあとは実践で伸びるのでだいたいでOK。

XHTML/HTML+CSSスーパーレシピブック

http://www.amazon.co.jp/XHTML-HTML-CSS%E3%82%B9%E3%83%BC%E3%83%91%E3%83%BC%E3%83%AC%E3%82%B7%E3%83%94%E3%83%96%E3%83%83%E3%82%AF-%E3%82%A8%E3%83%BB%E3%83%93%E3%82%B9%E3%82%B3%E3%83%A0%E3%83%BB%E3%83%86%E3%83%83%E3%82%AF%E3%83%BB%E3%83%A9%E3%83%9C/dp/483993276X/ref=sr_1_1?s=books&ie=UTF8&qid=1347974663&sr=1-1

ステップ2:PHP20時間

PHPについて調べる。

初めはこの本が勉強になりました。

よくわかるPHP教科書

http://www.amazon.co.jp/%E3%82%88%E3%81%8F%E3%82%8F%E3%81%8B%E3%82%8BPHP%E3%81%AE%E6%95%99%E7%A7%91%E6%9B%B8-%E3%81%9F%E3%81%AB%E3%81%90%E3%81%A1-%E3%81%BE%E3%81%93%E3%81%A8/dp/4839933146

書いてある通りロカールサーバー(XAMPPMAMP)を入れて、自分マシンPHPが動くようにします。

データベースの使い方も一緒に書いてあるので入門に最適です。

次はこれを読みます

普通に読んでいくと中盤のフレームワークを作る所で挫折するはずなので、一旦そこまででOK。

パーフェクトPHP

http://www.amazon.co.jp/%E3%83%91%E3%83%BC%E3%83%95%E3%82%A7%E3%82%AF%E3%83%88PHP-PERFECT-SERIES-%E5%B0%8F%E5%B7%9D-%E9%9B%84%E5%A4%A7/dp/4774144371/ref=sr_1_1?s=books&ie=UTF8&qid=1347971428&sr=1-1

PHPの他の選択肢としてRubyPythonもあるみたいですが、学習コストがかかりそうなのと、そのままでは動かないサーバーがあったりで、

PHPと比べてまだまだエレガント感があります

最先端プログラマーになる必要はないので、レガシー&枯れたPHP一択です。

カッコつけずにモチベーションが持続するうちに勝負です。

ステップ3:サーバー10時間

サーバーを借ります

VPS(専用サーバーを仮想的に分割して安くしたサーバー)が流行ってますが、

学習コストがかかるのと勉強する事が増えるので割りきって始めは普通レンタルサーバーします。

VPSを借りるとLinuxの知識やWebサーバーメールサーバー、及びそれらの保守管理などの知識が必要になります

レンタルサーバーならある程度マネージドで、作ったプログラムが動かない時の原因の切り分けもしやすいです。

おすすめは「さくらレンタルサーバー」のスタンダードプランです。データベースの使えない「ライトプランは止めましょう。

http://www.sakura.ne.jp/

その他、ロリポップCORESERVERなどいろいろあるので最低限PHP,MySQLが使えるサーバーを選びます

サーバー契約したらアカウント情報を確認して、FTPログインしてみましょう。

FTPソフトフリー定番FFFTPを使います

http://sourceforge.jp/projects/ffftp/

ログインできたら、ステップ1で練習したファイルアップロードしてブラウザで表示してみたり、

ステップ2で作ったPHPファイルアップロードしてブラウザで実行してみたりします。

ローカルサーバーと同じように動けばOK。

慣れてきたらFileZilla FTP Clientが便利です。

http://filezilla-project.org/

ステップ4:ワードプレス(10時間)

Webサービスのしくみを理解するために、WordPressを借りたサーバーに入れてみます

WordPressPHPで出来たCMSコンテンツ管理システム)で、ステップ1~3がどう組み合わさって動くのか理解できます

ブログ会社案内サイト程度は作れてしまうので触れておいて損はないです。

テーマをいじったり、プラグインで遊んでみると理解が深まります

オススメはこの本。

WordPress レッスンブック 3.x対応

http://www.amazon.co.jp/WordPress-%E3%83%AC%E3%83%83%E3%82%B9%E3%83%B3%E3%83%96%E3%83%83%E3%82%AF-3-x%E5%AF%BE%E5%BF%9C-%E3%82%A8%E3%83%93%E3%82%B9%E3%82%B3%E3%83%A0/dp/4883377245/ref=sr_1_2?s=books&ie=UTF8&qid=1348060950&sr=1-2

プラグインのまとめはこの辺りが親切。

2011年版!絶対にインストールしたいWordPressプラグイン45個

http://vanilla-stone.com/blog/wordpress/2011-edition-45-wordpress-plugin-pieces-install-absolute/

TwitterInstagram連携するプラグイン入れたり、CRONで自動化したりすると楽しくなってきます

簡単なSNSくらいならここまでで出来てしまうかも。

ステップ5:CakePHP(20時間)

ここまでで何となくWebサイトのしくみが理解できると思いますが、

自分の作りたいサイトを一から書いていくと思うと心が折れると思います

そこで、CakePHP(ケーキピーエイチピー)というフレームワーク勉強します。

フレームワークというのはWebサイトの開発で必要になることが多い色んな機能をまとめてくれている枠組みソフトです。

PHPの文法で、フレームワークの書き方のルールに従うだけで、様々な便利機能を簡単に使用でき、

慣れると開発の効率も激しく上がります

フレームワークは他にRubyRuby on RailsPHPだとSymfonyYiiなどかなりの種類があります

CakePHPおすすめなのはこの二冊。

CakePHP 1.3によるWebアプリケーション開発―オープンソース徹底活用

http://www.amazon.co.jp/CakePHP-1-3%E3%81%AB%E3%82%88%E3%82%8BWeb%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E9%96%8B%E7%99%BA%E2%80%95%E3%82%AA%E3%83%BC%E3%83%97%E3%83%B3%E3%82%BD%E3%83%BC%E3%82%B9%E5%BE%B9%E5%BA%95%E6%B4%BB%E7%94%A8-%E6%8E%8C%E7%94%B0-%E6%B4%A5%E8%80%B6%E4%B9%83/dp/4798026646

プロになるための PHPプログラミング入門

http://www.amazon.co.jp/%E3%83%97%E3%83%AD%E3%81%AB%E3%81%AA%E3%82%8B%E3%81%9F%E3%82%81%E3%81%AE-PHP%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%9F%E3%83%B3%E3%82%B0%E5%85%A5%E9%96%80-%E6%98%9F%E9%87%8E-%E9%A6%99%E4%BF%9D%E5%AD%90/dp/4774149721/ref=sr_1_2?s=books&ie=UTF8&qid=1348062131&sr=1-2

あと、余裕があればこれも購入。

この本の情報Webで調べれば解決できるのでなくてもOK。

Pocket詳解 CakePHP辞典

http://www.amazon.co.jp/Pocket%E8%A9%B3%E8%A7%A3-CakePHP%E8%BE%9E%E5%85%B8-%E6%BB%9D%E4%B8%8B-%E7%9C%9F%E7%8E%84/dp/4798027456/ref=sr_1_1?s=books&ie=UTF8&qid=1348062432&sr=1-1

注意したいのは、現在CakePHPバージョンは1.3系と2.0系がありますが、1.3を使うという事です。

2.0系は新しい機能が付いたりパフォーマンスが良くなったりしていますが、2012年9月現在

バージョンアップが激しく、関連書籍は2~3冊程度、Web検索でもヒットするのは1.3の情報が圧倒的に多いです。

MVCというデータ処理・表示処理・それらのコントロール処理を分離して記述するルールや、

ステップ2では踏み込んでいなかったクラスが出てきますので、慣れるまではかなりの心折設計です。

難しすぎて僕は理解できなかったので、ここで一旦CodeIgniter浮気しました。

CodeIgniterCakePHPと同じPHPで書かれたフレームワークで、インド方面で良く使われてるらしい。日本だとまだマイナー、かな。

ライセンス問題で下火になっていますが習得の容易さとパフォーマンスが良いのでフレームワークという概念の把握にはオススメです。

本はこれ一冊しか出ていませんが分かりやすくてオススメです。

僕はこれを読んでCodeigniterだけじゃなくてCakePHPも理解できました。

CodeIgniter徹底入門

http://www.amazon.co.jp/CodeIgniter%E5%BE%B9%E5%BA%95%E5%85%A5%E9%96%80-%E6%B2%B3%E5%90%88-%E5%8B%9D%E5%BD%A6/dp/4798116769/ref=sr_1_1?s=books&ie=UTF8&qid=1348062829&sr=1-1

ただ、CodeIgniterは簡単・高速で習得しやすいけど、

その分シンプル機能が少ないので、ちゃんとしたサイトを作ろうと思うほど自分で書く部分が増えていきます

セキュリティユーザー認証なども素人が自前で一から作るのは危険なので、やっぱりCakePHPお勧めです。

開発する時はgitHubに上がっているデバッグキットを入れると便利です。

cakephp / debug_kit

https://github.com/cakephp/debug_kit/tree/1.3

それから、ここいらで開発環境を導入します。

PHPの開発環境おすすめは2種類。

Eclipse+PDT

http://codezine.jp/article/detail/5105

NetBeans IDE

http://ja.netbeans.org/

僕はNetBeansを使ってます

NetBeansを使う時のCakePHP用の追加モジュールはここ

https://github.com/evilbloodydemon/cakephp-netbeans/tree/autocomplete

中編はこちら

http://anond.hatelabo.jp/20120926165533

2012-07-24

windowsしか使ったことがなかったから、レンタルサーバーの設定をするための.htaccessというファイル名を見たときは度肝を抜かれた。なんだこれはと思った。まずファイル名がない。にも拘らず拡張子が異様に長い。ふつうメモ帳でこのファイル名を作れない。8.3形式で育った者にとっては狂気の沙汰だと思った。さすが難しいといわれているunixだけあるなと感心した。使っていたftpソフトFFFTPだった。

2012-07-22

留年たか他力本願ウェブサービス作った。

留年した上に、色々とどん底だったので引きこもりがちになった。

暇だったので、ウェブサービスでも作ろうと思いたった。

どうにか形になったので、誰かの参考になればと思い、その経緯を書いてみる。

■出来上がるまでのあらすじ

ウェブサービスを作るには、プログラムが書けないとダメらしいので勉強する事に。

主にPHP,ruby,pythonなんかがメジャーらしく、最近ではrubyが人気だと知る。

Ruby勉強しようかと思ったけれど、PHPのほうがオススメとどっかのブログに書いてあったのと教科書がたくさんあったのでPHP勉強することに。

「よくわかるPHP」みたいな入門書で一ヶ月くらい勉強して、ある程度は書けるようになった。

本格的なウェブサービスを作るにはフレームワークを使えと書いてあったので、cakePHP勉強した。

コントローラーとかビューとか、モデルとか意味不明過ぎた。

開発環境XAMPPというのをインスコしようとしたけれど、上手く行かず、結局レンタルサーバー上で作る事に。


HTMLとかCSSとか、1から勉強するといつまでも終わらない気がしたので、フリーテンプレートを探した。

http://cakephp.seesaa.net/article/20616700.html

ここのサイト無料で商用化だったので、それをちょっとだけ変更して使った。

考えていたウェブサービスTwitterつぶやき自動回収して検索できるというもの

自動回収するには、プログラムを定期的に動かす必要があり、cronと言うらしい。

LINUXとかの知識が必要と書いてあったが、LINUXなんてわからないし、勉強しようにも空いているパソコンなんてないので焦る。

その後、レンタルサーバーによってはcronの機能提供しているという情報を得る。

借りていたXサーバーにもその機能はあったので、書いたPHPプログラムを走らせてみたら、無事動いた。

後は、簡単にDBの仕組みと検索とページネーションというのを勉強した。

検索とページネーションを実現するのが、難しくてモチベーションが下がったけれど、プラグインという便利なものがあったのでそれを利用したらなんとかできた。cakePHPとかフレームワークプラグインが充実していると後で知る。

このまま公開しようかと思ったけれど、セキュリティ関係が怖かったので一通り勉強した。

ゆーすけべーさんのサイトに「安全Webアプリケーションの作り方」がオススメと書いてあったので、読んで実践した。

■完成

そして、なんとか完成したのが

@ごちです

というウェブサービス

http://gotidesu.com

Twitterから食事の記録が簡単にとれるというウェブサービスです。はっきり言ってウェブサービス(笑)程度の出来ですが、自分としては頑張ったつもりです。

製作期間は一ヶ月くらいです。

ずっと家にいて、試行錯誤していたので作業時間は一日8時間くらいです。

(後の時間キルゾーン3っていうゲームをしていました)

なので、8×30=240時間くらいで完成しました。

多分、一流のプログラマなら半日もかからないで出来るレベルしょうが自分では思ったより早く出来たような気がしています


勉強したもの(もう少し詳しく)

HTMLCSS

これは上にも書いた通り、無料テンプレートを使ったのでほとんど勉強していません。

ただ、テンプレートをいじくるのにも最低限の知識は必要なので「HTMLCSS辞典」みたいなのを買ってきてわからない事はその都度調べていました。

PHP

『よくわかるPHP教科書』というので勉強した後、『パーフェクトPHP』で勉強した。

あと、プラグインなんかについてはその都度、グーグル先生に聞いたり、プログラマブログを参考にさせてもらいました。

こことか、

http://torhamzedd.halteria.com/2012/01/cakephp20search-plugin2.html

こことか、

http://libro.tuyano.com/index2?id=734001cakePHPに関しては、ここが1番わかりやすかった。個人的に)


TwitterAPIについて

これもグーグル先生


MySQLとかのデータベースや、SQL文について。

『よくわかるPHP教科書』で最低限のもの勉強した後、グーグル先生を使って独学。


セキュリティ

安全Webアプリケーションの作り方」を読んで、自分の書いたプログラムをチェックしました。

フレームワークを使えば、(ある程度はフレームワーク側で処理してくれるので)初心者でも比較的簡単にセキュリティ対策ができるようです。



■偉そうにアドバイスなんかしてみる。

アドバイスなんて出来る立場じゃないけど、プログラムは最低限のものが書けて読めれば後は他力本願でなんとかなると思います

難しそうな事があれば、ライブラリフレームワークに頼ればなんとかなります

あとは、集めてきたライブラリなんかを切り貼りすればどうにかなりました。

後はわからない事はグーグル先生か、質問サイトで聞けば教えて貰えます

ただ、配列変数などのプログラムの基本的な仕組みを理解しないとOKwavweとかヤフー知恵袋でも解答をもらえないような意味不明エラーが出ます

基本的な文法エラー

http://jp.piliapp.com/php-syntax-check/

こういうサイトでチェックしていました。


エディタやなんかはvimとか高級な奴は多機能過ぎて意味不明だったので「サクラエディタ」を使っていました。

デプロイプログラムウェブ上に公開して使えるように準備することらしいです)も自動化するべきらしいのですが、普通にFFFTPで手動でデプロイしていました。


まったくプログラムがわからない状態から初めて一ヶ月ほどでそれっぽいものが出来ました。


ネット世界には自分みたいな初心者にもわかりやすく解説してくれている先輩たちがたくさんいます


最低限のことは勉強する必要がありますが、後はグーグル先生や先輩のサイトに頼れば思ったより早くいろんなものが出来ると思います


なにより、自分の書いたプログラムが動いているを見るとすごく感動します。


プログラム出来て幸せでした。

これから自分のペースで作り続けたいと思います

あ、よければ@ごちです使ってやってください。

http://gotidesu.com

2012-02-09

http://anond.hatelabo.jp/20120207012316

teraterm, FFFTP 以外を使うと「お前また変なことやってる!」とか言うし、Google Chrome 使うのも超少数派w 最近ようやく firefox が浸透しつつある程度。

クライアントソフトぐらい好きな物使わせろw

セキュリティセキュリティと言って WindowUpdate は毎月うるさいぐらい言う割に、それ以外の脆弱性対策のバージョンアップ放置だったり、

コンプライアンスコンプライアンスと言いつつ秀丸お金わず使い続けたりとかww

2012-02-07

とある老害大手SI企業の例(書いたらムカムカしてきた)

コードも書けないSE(笑)とか言ってるアホ共は

ガチでメーラとWordExcel,パワポしかも2003(笑))、teratermFFFTPしかつかわねーから

あいつら本気でXP(笑)、メモリ1GBで足りてるとか思ってるからタチがわりーわ。

コードがかける若手SE(笑)EclipseとかMySQLOracle,Chrome,Firefox,IE,Java,.netと使うからある程度スペックが欲しい。(と言っても今時の5万で買える普通スペックで良い。。)

・若手が新しいPC寄越せと要求

・年食ったコードがかけないSE(笑)Office2003(笑)しか使わないし、めんどくさいから要らないと抜かす

・先輩がいいって言ってるのにお前らが要求するのか?とか言って取り合わない。

・ほんとに必要な最前線の若手にまともなPCが行かない、その結果朝にパソコン起動してメーラとEclipseが起動するのに15分かかる環境の出来上がりwww

 

一方部課長以上の役職には全員Androidタブレットが支給され

お飾り部長には組織移行都度に新PCが卸される(結局何してるかもしらんがwOfficeIEしかつかわねーくせによwww)

そりゃ社員がセットアップするし、何も入ってねぇから環境移行もし易いもんなww

もちろんAndroidタブレットメール確認するくらいにしか使わないwww

iPadAndroidタブレットブラウザメールをちょこっと触った位で最新になったと思い込むめでたい老害達。

これからタブレットだろとか抜かしてくれる。

そのHTML5サーバサイドの開発するのは俺たち若手SEなんだがなwwww

でも結局使わないし飽きて部長タブレットは机の中に入れっぱかおきっぱ。

老眼にはタブレットは見難いもんなwww

マジ老害しねよ。死ね死ね死ね

クラウドクラウド、SalesforcrSalesforce

うるせーんだよ。お前。意味わかって言ってんのかアホ部長が、

クソウォーターフォール維持しながらスピード感がとか寝言ぬかしてんじゃねーぞwwヴォケが。

上の承認が~承認が~って要件定義が~ってお前らクソ共の承認があってスピードも何もねぇだろうがwww

その上テストドリブンしようとすると、要件が固まってないだろ!とか抜かすし、殺すぞ。


結果アホ共が思いつきで言い放った言葉は忘れない

SalesForceパンフレットに開発は1月を目処に実装する、みたいな文言を間に受けて

これから1月単位で開発しろとか抜かす始末wwww

え?じゃあ、プロトタイピングとかテストドリブン型とかでやるの?とか聞くと、

いや、客の要件をしっかり聞いて要件をしっかり洗い出して~上司承認をしっかりと得て手戻りがないように~とか抜かすwwwwww

おい、お前それ今までとかわらねーじゃねーかwwwww


あーいうのは少人数チームで全員が開発者としてプログラムが十二分に書けて仕様書とかの書類を最低限にして

要件定義や決定権限の大部分を現場委任して優先順位の高い項目からを集中してやるから出来るのであって

日本ほとんどのアホSI企業典型的コードの書けないExcel書くだけの御用聞きSE(笑)なんて邪魔以外の何者でもないwww

そんなゴミSE(笑)が多くを占める会社で出来る事じゃねーんだよwwww

あーいうゴミ共は居るだけでどーでもいい好みでの文句をグダグダうから余計に作業が遅くなるwww

こういうクソみたいなことばっかりやってるから古い日本企業ダメなんだよ、ゴミどもが、さっさと潰れろ。

そして俺はクソSI業界を見限ってソーシャルゲーム業界転職準備をしているのであった(完)

http://anond.hatelabo.jp/20120207005408

PS:まなめはうすからリンクでここまでくるとは。。

まなめはうす恐るべし

ちなみに私のPCスペックPen4 1.6Ghz メモリ1GB HDD 30GBです。

これでメインはJavaStruts2Spring Eclipse3.7で組んでます

これより低い奴出てこいや



更にPS:おいおい、お前ら俺の叫びに反応し過ぎだろう。。

とりあえず一部間違えていたので訂正www

1.HDDは37GBでした。ごめんなさい、実際に見てみたら間違えてました。でもいつもSVNチェックアウトするときとかデカzipを落とす時はいつも何か消してからしています

2.ケースはチェーンで鍵がかけられているので開けられません(^p^)よって自分での拡張は不可

後、時々あった。

PGなんてのはゴミがやる仕事からそんなの気にかける方がゴミ

とか

ゴミは、勘違いしている「コードがかける若手SE」かも

とか

コードを書かなきゃいけない時点で大手ではない

ちなみにT○SとかI○M、NT○の人もコード普通に書いてたよ。

ってか書くとこは書くでしょww

んで上みたいな考えの人はそれで構わないでしょう。

そうやって思っててコードプログラム部分なんてどうでもいい。

フロントエンドバックエンドが発達しても設計レベルや提案レベルに落としこむ場合に実コードの知識なんて影響しない思うならそれでどうぞって感じ

いつまでも何でもバッチ処理(笑)にこだわる人も良くいますしねwwww

からしたらいつまでコードの書けないSE(笑)が成り立つか逆に聞きたい位www

ま~コードがかけないSE(笑)からいつも馬鹿にされてるのを知ってるからコードがかけるSE(笑)はどんどん逃げてっているんですよね~

わざわざプログラム(笑)とか馬鹿にされてまで居るものじゃねーよwww

現在どんどんSI業界から出来る人が率先して辞めてるからwww

ただでさえ人材不足のクソSI業界にいつ影響が表面化するか(もうしてるか?)楽しみですNE!

私は先に役に立たない大量の船頭しかいない泥船から抜け出しますwww

戻って来ることもないでしょう!多分!

それではアデュー!

2011-09-06

FFFTP 開発終了に思うこと

開発終了といってもずいぶん前から更新は止まっていたわけで、明確に開発終了が宣言されただけで公開終了になるわけではない。

しかFFFTP といえば FTP クライアントの定番なので、ネット上で様々な意見が飛び交っている。それについて思うままに書き散らかしてみる。

なつかしい・おつかれさま

みんなが「ホームページ」なるものを持ち始めたころ、ファイルアップロードするのに使ったなつかしい思い出がある。BlogWikiのようにオンライン編集できる時代になったことへの感慨も含むのか。

FTPオワコン

もちろんFTPプロトコルとしてセキュアでないことは言うまでもないが、いまだに業務で使わざるを得ないことがある。LAN内の転送なら速度は最強かもしれないし、FTPミラーサーバは世の中にごまとある。短絡的に「オワコン」の一言で片付けられる問題ではないだろう。

だれか開発を引き継いでほしい

ほとんどのユーザはお客さん気分であることを再確認し、「FreeBSD への貢献」をたたき込んだ自分とは違う人種だと思った。

SCPに対応してほしい

もともとFTP以外の通信プロトコルを想定して設計していないだろうから難しいように思う。ただ、ユーザは動いているプログラムの中のことなど考えない。

「開発を継続していくモチベーションが保てなくなった」

開発者曽田さんのこの一言はとても重く感じる。

モチベーションが低下する理由ってたくさんあるなぁと。長続きしているオープンソースプロジェクトはすごい。

2010-02-01

危険なのはFTPだけではない!

GumblarFFFTPの話題でもちきりだ。

今頃になって、FTP危険性が叫ばれるようになった。

もっとセキュリティに気をくばるべきだ。

危険なのはFTPだけではない!

典型例はメールだ。

これも暗号化されてない。

しかも設定状況によってはパスワードも平文で流れてしまう。

2010-01-31

http://anond.hatelabo.jp/20100131082751

まとまった情報Thx

わりあい早い段階でid:tailtameさんが適切な突っ込みしてたのに、このツリーの最初の投稿している増田はとりあげないとかどういうこと思っていた。

id:tailtameさんのブコメ

FFFTPだけ削除すればいい、みたいなのはどうよって言う。入り口になるJSオフ脆弱性突かれるFlashPDFJAVA(JRE)、QuickTimeアップデートしたほうがいいよね(゚ε゚) //あと検証した人の http://twitter.com/fujista/status/8406841194


  <<最重要>>

 OSウィルス対策ソフトアップデートをちゃんとやる

このないようにはJSオフ脆弱性突かれるFlashPDFJAVA(JRE)、QuickTimeアップデートは含まれてないからなぁ。

感染対策くらいかけよ!そっちの方が重要じゃねーのか?

感染された時点でなにされてもおかしくないのにFFFTPがどうのとか・・・小一時間

などと罵倒しつつ、俺は書くの面倒だから2chからコピペですます。亜種でたら対策も変わるので注意ね。

Gumblar/GENOWeb改竄ウイルス総合スレ3【8080】 http://pc11.2ch.net/test/read.cgi/sec/1263865118/

現時点でGumblar(GENO)、8080(『/*LGPL*/』『/*GNU GPL*/』『/*CODE1*/』)
JustExploitなどのインジェクションが流行しています
基本的な対策としてセキュリティアップデートを欠かさないようにしましょう
脆弱性を利用されやすいソフトウェア】
下記については必ずアップデートしてください
使用していないものはアンインストール推奨です

■ Windows Update / Microsoft Update更新XP以下は念のためMicrosoft Updateに変更してアップデートする
■ Adobe Reader(Acrobat,Acrobat Reader)を更新 (使っていないならアンインストール)
http://get.adobe.com/jp/reader/
・インストール後本体をアップデート
 ヘルプアップデートの有無をチェック
・Acrobat Javascriptオフにする
 編集環境設定 → Javascript → 「Acrobat Javascriptを使用」のチェックを外す
■ Adobe Flash Playerを更新 (動画サイト見てるなら絶対入ってる。IE版、Firefox等の非IE版に注意!)
http://get.adobe.com/jp/flashplayer/
http://www.adobe.com/jp/shockwave/download/alternates/#fp
・Flash Playerのバージョン確認
http://www.adobe.com/jp/software/flash/about/
http://www.adobe.com/jp/support/flashplayer/ts/documents/tn_15507.htm
■ Adobe Shockwave Playerを更新 (最近は使わないはずなのでアンインストール)
http://www.adobe.com/jp/shockwave/download/alternates/#sp
■ Java Runtime Environmentを更新 (Javascriptとは違うので注意)
http://www.java.com/ja/
・Javaバージョン確認
http://www.java.com/ja/download/installed.jsp
■ QuickTime更新 (メールアドレス入力は不要。使っていないならアンインストール)
http://www.apple.com/jp/quicktime/download/
■ RealPlayer更新 (使っていないならアンインストール)
http://jp.real.com/?mode=basic
アップデート支援ツール】
■ アプリケーション脆弱性確認ツール
・MyJVN バージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/
・Secunia Personal Software Inspector (PSI)
http://secunia.com/vulnerability_scanning/personal/Adobeの“Flash”と“Reader”のアップデート半自動化「Flash_Reader_Update」
http://www.forest.impress.co.jp/docs/review/20091020_323014.html
http://hide9999.web.fc2.com/
Gumblar.x / Daonol(新GENO)ウイルスについて】
■ Gumblar被害拡大中(1)(2)(3)
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2092
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2093
http://www.so-net.ne.jp/security/news/view.cgi?type=2&no=2094
■ Windowsが起動しないときの復旧方法の一例
黒い画面にマウスカーソル (Win32/Daonol)
http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx
Win32/Daonolの亜種に感染!セーフモードでも起動できないパソコンを復旧するには?
http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/?ST=security&P=1
レジストリの修復 Windowsを使わずに修復してみる
http://pctrouble.lessismore.cc/boot/recover_registry.html感染確認・駆除ツール
アンラボ(v3daonol.exe)
http://www.ahnlab.co.jp/download/vdn_list.asp
マカフィー(stinger.exe)
http://www.mcafee.com/japan/mcafee/support/announcement20091127.asp
Kaspersky(KatesKiller.exe)
http://support.kaspersky.com/faq/?qid=208280701

【旧Gumblar(GENO)ウイルスのまとめなど】
*** 【注意!】2009年10月からのGumblar.x / Daonol(新GENO)には無効な情報があります ***
■ Anubisレポート
http://anubis.iseclab.org/?action=result&task_id=1890669b0bd937574e5be45e24c63ea80&format=htmlGENOウイルスまとめ
http://www29.atwiki.jp/geno/

【8080系ウイルスについて】
メディアなどでは「ガンブラー(の亜種)」と紹介されていますが
Gumblar系とは別種のウイルスで、最近のものはページソースの最後あたりに
<script&gt;/*LGPL*/
<script&gt;/*GNU GPL*/
<script&gt;/*CODE1*/
などから始まる難読化したスクリプトが埋め込まれています
2009年12月現在、最新版のAdobe Readerおよびそれ以前の脆弱性を利用しているため
回避策としてAcrobat Javascriptのチェックを外してください
修正版の配布は2010年1月13日の予定です
他にもMicrosoftJRE(Java Runtime Environment)の脆弱性を
利用していますがこちらはアップデート対処できます
感染すると他のウイルスなどを呼び込むため非常に危険です
■ 新手の正規サイト改ざんAdobe Readerゼロデイ攻撃~今すぐ対策を
http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2106
■ 感染確認(2000,XP)
あくまで現時点での確認方法であることに注意してください

セーフモードから起動してレジストリエディタでRunエントリ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
から
"sysgif32"="C:\\WINDOWS\\TEMP\\~TMD.tmp"
"~TM6.tmp"="C:\\WINDOWS\\TEMP\\~TM6.tmp"
等の登録があれば感染済

上記の登録情報を削除した上で
C:\Documents and Settings\ユーザー名\スタート メニュー\プログラム\siszyd32.exe
のファイルを削除すれば復旧しますが、亜種等で違うこともあるので
可能な限りクリーンインストールサイト持ちは
安全なPCからのパスワードの変更を推奨します

GENOGumblarウイルス対処法。

行っておくべき事項を箇条書きにしました。
細かなことは他にもいろいろありますが、とりあえず以下を実施して下さい。

(1)Microsoft UpdateWindows Update)を実行しシステムを最新の状態にする
(2)Adobe Readerを最新版に更新する
(3) Adobe ReaderAcrobat JavaScriptを無効に設定
(4) JRE(Java Runtime Environment)を最新版に更新する
(5) Flash Playerを最新版に更新する
(6) QuickTimeを最新版に更新する

(1)~(4)を行っていれば、現時点で改ざんサイトを閲覧してもウイルスには感染しない。
攻撃コードは変化する可能性もあるので、念のため全て行っていただきたい。
Adobe Readerなどのアップデート方法については下記のトピックスを参照のこと。
Acrobat JavaScriptを無効にする方法は以下の通り。

(1)Adobe Readerを起動し[編集]メニューの[環境設定]を選択
(2)「分類」の中の「JavaScript」を選択
(3)「Acrobat JavaScriptを使用」のチェックをクリア
(4)「OK」ボタンを押す


※サイトを運営されている方は、さらに次のことも実施していただきたい。

(1)管理サイトのページなどに意味不明文字列が埋め込まれていないか確認する
(2)改ざんされていたり、サイト管理に使うパソコンからウイルスが見つかった場合には、
ウイルス感染していないパソコンを使用して管理サイトパスワードを変更する

http://anond.hatelabo.jp/20100130202235

2010-01-30

http://anond.hatelabo.jp/20100130202235

パスワード暗号化して保管してくれるようなパスワード管理ソフトつかうのがいいんじゃない

あと、Twitterブコメ?で「FFFTPオープンソースだからセキュリティホールがみつかった」とか

訳分からないことほざいてる人いたけどそうじゃないから。

マルウェアなんて感染したら、ほとんどどんなソフトも問題だって。

FFFTPだけが危ない」はデマ

 ■乗り換えても無駄

   感染した場合、危ないのはFFFTPじゃなく、FTPクライアントソフト全体

   SmartFTP、NextFTPFilezillaWinSCPFFFTPと同じ意味危険

   今のところ大丈夫クライアントはある

   でも、大勢の人が乗り換えたら、マルウェアバージョンアップして対応してくるだけだよ

 

   ていうか、パスワードを保存すること自体が危険だよ

   INIファイルに変えたって同じだよ!

 

 ■特定のマルウェア感染しなければ大丈夫

   もちろん、「絶対感染しない」ってのは不可能だけどね

   感染した場合に、FTPソフトが保存してる情報を盗み出して利用される

   だから危ないと騒がれてる

   「特定のマルウェア」とは、8080系とか“Gumblar”とかいわれてる奴

 

** ■過去パスワードを保存していないなら平気

** ■今後もパスワードを保存しなければ平気

   保存して無いものは盗みようが無い

   この後に「でも今回の問題だけね、そもそも・・」と続くので取消します

  

 ■FFFTPを使うとマルウェア感染するというのもデマ

   FFFTPのせいで感染するわけじゃない

   感染した後に利用される

   だからセキュリティ対策をしっかりしよう

 

 ■じゃあ結局どうすれば良いのか

   <<最重要>>

     OSウィルス対策ソフトアップデートをちゃんとやる

     あと、これもやる http://anond.hatelabo.jp/20100131082751

   <<通信盗聴の対策>>

     FTPを使わない。暗号化されるものを使う(FTPSとかSFTPとかが話題に上がってるね)

       通信部分を盗聴するのは、マルウェア感染させるより簡単なので、そこの対策だね

   <<感染した場合に備える>>

     パスワードを保存しない

     これまでに保存したパスワードを消去する

     過去インストールしたソフト情報を残してないか確認する

       なんだかんだで、「感染して即盗られる」のと「使ったら盗られる」のは危険度が違うよね

 

以上

 

 ■追記 

   でもさ、マルウェア感染してる時点で情報は盗られるからね?

 

   例えば、FTPは通信を暗号化してないから、簡単に盗聴できるからね?

   今回は「パスワードが利用される」だったけど、「FTPを盗聴して内容をネットに送信する」マルウェアも作れるからね?

   これ、FTPクライアントFFFTPだろうがなんだろうが関係無いからね?

 

 ■今回の教訓

   ・暗号化無しの通信方式(FTPとか)で大事な情報送るな

   ・パスワードは保存するな

 

僕はローカルに保存せず、ポストイットに書いてディスプレイに貼り付けます(^q^

 

 

  追記の追記

  タイトル変えました

 

  あとポストイットの件はモチィのロンで冗談ですごめんorz

  でもマジでどう管理するのがベストだろうね

 

  追記の追記の追記

  id:mala氏に怒られた?

  同じ内容を書いてるつもりだけど、何か違うらしいので彼の主張を載せます

 

  "「「FFFTPが危ない」はデマ」はデマ

   特定のFTPクライアントパスワードを保存している状態でマルウェア感染すると、

   感染状態でFTP接続しなくてもパスワードを盗まれる危険があり、そのクライアントの中にFFFTPが含まれる。"

   http://twitter.com/bulkneets/status/8412642399

 

  id:otsune氏からの指摘

  "「CuteFTPFFFTPが保存したパスワード情報が盗まれる」と「WinPcapftpパケットを見られる」のを区別して書かないからダメなんじゃね”

 

   確かに分りにくかったかもしれない。

   話が繋がってるから区別して書きにくいなー。

 

   1.FTPという通信方式自体が、パケットを見られるとパスワードアカウント、通信内容が簡単に盗られる

     なぜなら暗号化してないから

     "そもそもFTPなんか使うな" と言ってる人達が問題にしてるのはここ

 

   2.マルウェアに乗っ取られたら・・・

     i. パケットは見放題なので、FTP使って通信したらパスワードとか盗られる

     ii.キーボードで何を打ったかも分かるので、パスワード入力した時点で盗られる

      "マルウェアに乗っ取られた時点でFTPだろうがなんだろうがパスワード盗られるよ" と言ってる人たちが問題にしてるのがここ

    iii.パソコンに保存してあるファイルレジストリ情報も盗られまくる

     今回の騒ぎの発端はここ

     過去に使ってたID/パスワードが残ってたら、FTPで通信をしなくても盗られる

     FFFTPや他のソフトパスワードを保存しているレジストリファイル、それ自体が狙われた、って話だね

 

 

  KKI氏からの指摘

   "FFFTPパスワードをINIに保存すれば良いという主張にもツッコんでおいて欲しいなあ"

    http://twitter.com/KKI/status/8416101308

    TL検索したら「INIファイル保存でいいみたいだ、FFFTPに戻るわ」って書いてあった

    上に書いてある通り、亜種が出ればそのファイルが狙い打ちされるだけだよ

    そして人気のあるマルウェアはすぐ亜種が出るよ

ブコメついったーに突込みが出たら、気付き次第拾う

ログイン ユーザー登録
ようこそ ゲスト さん