2005-01-01から1ヶ月間の記事一覧

[Java]jvmstat

http://www.okisoft.co.jp/esc/debugtool/

[misc]MySQLを狙う“ボット”出現,管理者パスワードを破って感染する

http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050128/155415/ 私はSQLサーバの次はOracle,DB2のボットが出ると思ってましたけど、MySQLでした・・・。世の中はMySQLが小規模システムに普及しているという現れでしょうか?それともOracle, DB2のときはニュ…

[misc]HTTP Response Splitting Attack

http://www.st.ryukoku.ac.jp/%7Ekjm/security/memo/2005/01.html#20050127_ResponseSplitting いまいち、攻撃のイメージがわかない。 http://www.sanctuminc.com/pdf/whitepaper_httpresponse.pdf をざっと読んでみてやっと理解できたよ。フィッシングが簡…

[Java]PQ96137: RECURSIVE MESSAGES ARE DISPLAYED EVERY 10 SECONDS IN SYSTEMOUT.LOG WHEN AN APPLICATION IS STOPPED USING RPA

似たようなメッセージ出てるけど、これかな? http://www-1.ibm.com/support/docview.wss?rs=180&context=SSEQTP&uid=swg27004980 を見ると、2/25日に累積パッチ配布予定やん・・・

[セキュリティ]ModSecurity for Java

http://www.modsecurity.org/projects/modsecurity/java/ な・・・。これできたらすぐアプリにつけさせちゃう!! とはいえ、Javaは「フィルタ」という概念を作ったからこういうことができるけど、「ささっと作る」がモットーとなるケースが多いperl , phpに…

[misc]栗原潔のテクノロジー時評

http://www.kurikiyo.com/ ○ートナーの栗原さんのBlog

[misc]松下電器、EA活動でシステム運用コストを年間110億円削減へ

http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050126/155324/ 質問です。どうやってあんな具体的な進捗数字が出るんでしょう??その出し方を教えてほぴーよ。その数字が根拠があって、きちんと出せる時点でEA活動は成功していると思う。

[misc]リスク管理はしっかりと

http://www.geocities.jp/navyfrog993/HibiZakkan/05/Jan05/Jan05.htm ミイラ取りがミイラ取りがミイラ……

[misc]Diagnostic Tool for Java Garbage Collector

http://www.alphaworks.ibm.com/tech/gcdiag?open&S_TACT=105AGX59&S_CMP=GR&ca=dgr-jw26awgcdiag WebSphereにて「冗長ガベージコレクション」をONにしてれば使えるんだ。おぉ。俺やってたよ。ガベージコレクション時にログを吐いてももうスピードは速くも遅…

[misc]XEAD

http://homepage2.nifty.com/dbc/xead.html 無料か。いいかも。この部分の資料を今まではエクセルやらVisioを使ってたから、 今まで、設計部分やコードに落とすことができなかったんだよね。連携できずに結局書き直してた。

[misc]三要素分析法

http://homepage2.nifty.com/dbc/methodology.html 言ってることはちょっと違うけど、賛同するところもある。 違う点として、UMLはオブジェクト指向のためのものではないってこと。いっぱい書き方あるんだからオブジェクト指向の考え方をしなくても使える図…

[misc]OpenSolaris.org

http://opensolaris.org/index.html Solaris10のオープンソース化サイト DynamicTraceがダウンロードできるみたい。

[misc]倒産寸前の会社の見分け方?

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20050125/155212/ にまだ倒産寸前の会社を見たことないから・・・

[Java]Jester

http://jester.sourceforge.net/ Jester is different than code coverage tools, because it can find code that is executed by the running of tests but not actually tested. However, Jester is not meant as a replacement for code coverage tools, …

[misc]鉄ヲタ(←表現に悪意なし)な方は気になるなるなる?

http://www.asahi.com/national/update/0123/018.html JRの運行システムってすっごい複雑だよなぁ。時間によって線をカシャンと切り替えたり、何時何分にどこ駅発車したとか、リアルタイムにわからないといけないから。SNMPのような監視端末がいっぱいあって…

[セキュリティ]PKIよくある勘違い(1)「オレオレ証明書でもSSLは正常に機能する」

http://takagi-hiromitsu.jp/diary/20050123.html#p01 「オレオレ証明書」って名称(・∀・)イイと思っちゃった。「なんちゃって証明書」よりは時代を風刺している・・・

[misc]実はあぶない生体認証

日経コンピュータの記事を読んだんだけど、確かにそうだな。イメージデータを取得できれば、だませる。世の中で1つしかないパターンでも、コピーできることは実証済みなんだから。 それこそ厳重なイメージデータ管理を求められる。 ほんとルパンとか出てき…

[misc]cvs2rss

http://laughingmeme.org/cvs2rss/ CVSの更新情報をRSSに変換する

[misc]cvs-syncmail

http://sourceforge.net/projects/cvs-syncmail CVSでコミットしたら、メールでメンバーに知らせる

[misc]キャッシュでサイト障害を克服,DBサーバーの負荷を1/9に---サードウェーブ(下)

http://itpro.nikkeibp.co.jp/members/SI/JIREI/20050117/154826/ え?キャッシュサーバのために、アプリを変えたの? それはちょっと本来の目的からはずれるのでは???

[misc]今週、妻が浮気します

http://internet.watch.impress.co.jp/cda/news/2005/01/24/6184.html http://okweb.jp/kotaeru.php3?q=763621&rev=1 電車男につづく第2弾 会うのがどこのホテルなのかは分かりませんでした。 でも、運命なのでしょうか、広い東京で、ためしにかけた一軒目…

[セキュリティ]インターネット・プライバシー

http://news.internetprivacy.jp/ こんなサイトあったんだ。個人情報保護法の完全施行に伴い、こういうニュースが目につくなぁ。 自分のせいなのか?世間のせいなのか??

[misc]8割が役に立たないシステムを経験,「目的が不明確」「トップがダメ」「使い手を無視」が理由

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20050123/155108/ なんかありふれた理由を言ってるから後は「いかにこういうことでプロマネが失敗する」というアンチパターンでも作り上げたほうがいいんじゃないのかな??

[PHP]PHPでコネクションプーリング

http://www.freespace.jp/~Pooh/WEB+DB-PRESS18-Toku3-3-3.pdf あまり記事がないんだなぁ。スクリプト言語ってもともと、「すぐに動く」というのが基本コンセプトだから、コネクションプーリングとかパフォーマンスを考えているのは少ないんだよなぁ。そうい…

[news]キャッシュでサイト障害を克服,DBサーバーの負荷を1/9に---サードウェーブ(上)

http://itpro.nikkeibp.co.jp/members/SI/JIREI/20050117/154825/ チューニングはリリース直前になっていつも行うのが常だよなぁ。このときの対策の取れる手段としては プログラミングのチューニング SQL文のチューニング PHPのコネクションプーリング実装 D…

[misc]BLOGと日記はどう違うのか?とかBLOGはビジネスになるのか?

http://kiri.jblog.org/archives/000578.html 気になったのは、トラバにあったこっち ブログの発展で直接もうかってるのは、アマゾンだよ http://omoti.blogtribe.org/entry-fd2e20c7f236f9c277c66baf0061d132.html

[misc]東武鉄道運営のサイト「102@Club」、最大で13万人の個人情報漏洩

http://internet.watch.impress.co.jp/cda/news/2004/03/26/2588.html また、102@Club会員および元会員には、東武動物公園または東武ワールドスクウェアに入園できる招待券を2枚送付する。102@Clubサイトについては、当面サイトを休止してシステムおよびデー…

[misc]『<パクリ>をめぐる論考』

http://mmcs.edhs.ynu.ac.jp/~askaw/sotsuron/

[misc]コンピュータソフトウェア著作権協会、DDoS攻撃にたまりかねURL変更

http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050121/155080/ コンピュータソフトウェア著作権協会(ACCS)って確か・・・

[Java]JDBC programming with Groovy

http://www-106.ibm.com/developerworks/java/library/j-pg01115.html テストデータを入れるとき 本番データのメンテナンス作業で、セキュリティポリシー上直接DBアクセス(SQL*PlusなどのコマンドプロンプトでSQL文を実行する)させたくない ってときにこうい…