薫のHack

Yahoo!メールで1300万通消失

サーバプログラムの不具合というけれど、どんなシステムのどんなプログラムなんでしょうか。ヤフーメー...

sshのauthorized_keysで仮想端末を取得させない設定 no-pty

sshで、仮想端末(pty)を取得させない方法について紹介します。仮想端末を割り当てさせない設定は、autho...

sshのauthorized_keysで接続元を制限をする方法

[2007-10-03] では、パスフレーズなしのprivatekeyを使って、リモートにログインすることについて、紹介...

C言語 FreeBSDのchrootが抜けられそうで抜けられない

chrootは、ルートディレクトリを変更するためのシステムコールです。主に、プロセスを特定のディレクト...

セキュリティ 危険なユーザ名(アカウント名)

辞書攻撃でもっとも試行回数が多かったトップ10ユーザ名は下記の通りとのこと。 1. root(2位の12倍以...

IEのCookieの上限が20から50に増えた

サーバが21個以上のCookieを送信したときデフォルトでは、Internet Explorer は各ドメインごとに最大 20...

大規模サービスの開発と運用

ベンチャーみたいな小さなところ(?)がサービスを上げるために、どのような手順、どのような環境、どのよ...

Windows XPで「セキュリティで保護されていない接続へリダイレクトされようとしています」という警告がでる

MS Windows XPで https:// のサイトから別のページにリダイレクトされるときに、セキュリティ警告セキュ...

ウェブサーバのセキュリティ Apache編

HTTPレスポンスヘッダのApacheのバージョン情報Apacheは、デフォルトで、Apache自身のプロダクト名とそ...

ウェブサーバのセキュリティ PHP編

PHPのバージョンを隠蔽するapacheでphpを動かしているとウェブサーバのHTTP レスポンスヘッダには、PHP...

YUI Compressor(The Yahoo! JavaScript Compressor)

新しいJavaScript minifierが必要な理由ヤフーのユーザの40%から60%が、エンプティキャッシュの経験を持...

軽量なWebサーバ Lightweight Web servers

この文章は、異なったライトウェイトなウェブサーバ(lightweight web server)の概要です。たくさんのウ...

ezjailでFreeBSDのjailを作る

jailとはjailは、「プロセスとその子孫を閉じ込める」ことができ、「仮想FreeBSDマシン」を実現する機能...

FirefoxのエクステンションSecure Loginでパスワード入力する

firefoxのパスワードマネージャを使わずに、firefoxの拡張 Secure Loginを使用してログインすることがで...

セキュリティとか

[Rails] Webアプリケーションセキュリティフォーラムhttp://shugo.net/jit/20070705.html#p01Firefox 2....

XSS Post Forwarder

XSSは、ウェブアプリケーションのセキュリティの大きな問題の1つ。Cross Site Scripting(クロスサイト...

C言語による間違えトップ10

はじめに1. ターミネートされていないコメント2. 思いがけない代入/思いがけないブーリアン式3. 非衛生...

ウェブセキュリティ最前線--MSがデスクトップから学んだ教訓

http://japan.cnet.com/special/story/0,2000056049,20352192,00.htm?ref=rss

SQL Hacks

1章 SQLの基本1. コマンドラインからSQLを実行する2. プログラムからデータベースに接続する3. 条件付...

ヤフーのセキュリティチーム「パラノイド」

Y!Incのセキュリティチームの話。http://japan.cnet.com/special/sec/story/0,2000056937,20352554,00.h...

セキュリティスキャナnessusのweb版クライアントnessquik

http://home.fnal.gov/~tarupp/http://journal.mycom.co.jp/news/2007/07/10/010/index.html

ウェブセキュリティ最前線--グーグルが感じる「再取り組み」の必要性

http://japan.cnet.com/special/story/0,2000056049,20351732,00.htm?ref=rss

フォトレポート:グーグルを影で支えるセキュリティチーム

http://japan.cnet.com/news/biz/story/0,2000056020,20351952,00.htm?ref=rss

「IPA セキュア・プログラミング講座」がリニューアル

「IPA セキュア・プログラミング講座」がリニューアルされました。セキュリティに関連しているので、プ...

Google、スライドプレゼンテーションソフト開発のZenter買収

googleのサイトでMSのOfficeが実現される日も近いのかな。メモ帳にvimモードをつけたり、shellが使えて...

PHPでのIDS

PHPIDSはPHP-Intrustion Detection Systemです。PHPのWebアプリケーションのための、シンプルで、構造化...

feed meter

[人気ブログランキング -パラノイド薫のhack - FreeBSD や セキュリティ、プ..]

FreeBSDでauditdを使うためのまとめ

FreeBSDの6.2からaudit/auditdが追加されました。auditd(8)は、audit log management daemonのことです...

オライリー ネットワークセキュリティHacks

オライリーのセキュリティの本、ネットワークセキュリティHacksの第2版が2007年の6月15日出るら...

PHPセキュリティの現在のステータス

現在のPHPにどのような危険があるのかが解ります。security (w/ MOPB full review)http://portal.spidyn...

Google、セキュリティブログを新設

http://www.itmedia.co.jp/enterprise/articles/0705/24/news026.htmlGoogle Online Security Bloghttp:...

家電セキュリティ

照明をコントロールする紐が切れてしまい、照明の切り替えができなくなってしまった。全部、つかない状...

SQLインジェクション

SQL ManipulationCode InjectionバリデーションSQL Injection Attackshttp://www.net-security.org/dl/a...

セキュリティ 104ビットWEPキーが1分で解読できる

はじめにはじめに暗号は、いずれ解かれてしまうものです。http://slashdot.jp/security/article.pl?sid=...

なぜ暗号化は役に立たなかったのか

http://www.itmedia.co.jp/enterprise/articles/0704/03/news023.htmlセキュリティに特効薬がないように...

セキュリティの話で出てくるHMACの意味とは?

HMACとはHMACなぜ、HMAC を使うのか?HMACとはHMAC とは?MACはMessage Authentication Codeの略語です...



最近の記事

はてなの人気のブックマーク

コンテンツを検索しよう

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12
プライバシーポリシー