そこそこのブクマ数を集めながらも、集中的にブクマされたことがないために「人気エントリー」に上がってきていないWebページをお届けします。
「セキュリティ」タグのついた記事 1件目~
短縮URLを展開して元のURLを教えてくれる『Know URL』 - 100SHIKI ~ 世界のアイデアを日替わりで
[最近のコメント]
*gr 短縮URLを展開して元のURLを教えてくれる『Know URL』 - 100SHIKI ~ 世界のアイデアを日替わりで/短縮URLを展開して元のURLを教えてくれる『Know URL』/怪しい・よくわからない短縮URLも事前にチェック。/怪しいつぶやきはコレでチェックだな RT: 短縮URLを展開して元のURLを教えてくれる『Know URL』 -/この前みたいにUstの短縮URLが死んでる時に役立つかな。もしくはiPhoneで手軽にUstを見るTipsに使えるかも。QT: 短縮URLを展開して元のURLを教えてくれる『Know URL』/・・・
KnowURL: Extract URL From Shortened URL
[最近のコメント]
短縮URLを元に戻す。解凍/bit.lyを展開できる。これは便利!/ほう! RT @hack_geek: ◆ しかと見届けよ !! ◆短縮URLを展開して元のURLを教えてくれる『Know URL』/一旦安全に見えるサイトにリダイレクトさせてからJavaScriptとかで飛ばされたら意味無いでしょ。自動的に転送しないようにブラウザの設定を変えれば良いのでは?/短縮URLから、元のURLがわかる。セキュリティ対策の一環として。/・・・
s-take Blog.: Twitterによる簡易版OAuth: "xAuth"
[最近のコメント]
"xAuthで、これはRequest Tokenの取得と認証という手順を省きます。アプリケーションはユーザからユーザ名とパスワードを受け取り、それを用いてTwitterに問い合わせることでAccess TokenとToken Secretを直接取得することが出来ます"/「OAuthの利点の一つ、ユーザがアプリケーションにパスワードを預けなくても良いという点が完全に失われます」「毎回パスワードをほぼ平文で垂れ流すBasic認証よりは間違いなくセキュア」/簡略版なのかー/s-take Blog.: Twitterによる簡易版OAuth: \"xAuth\":/OAuthとxAuthの違い。/・・・
twitter大ブームも個人情報ダダ漏れに要注意/岐阜のヒューマネット専務ブログ
[最近のコメント]
つぶやきを非公開にしても、followしている人がRTしたらおしまい。/記事書いてる本人は意図的にだだもらし。http://twitter.com/nyattta まあそうしなきゃ(異性に限らず)誰とも出会えないよね。/「彼氏 欲しい」で検索した方がストレートなのではないか。そして、女性向けモテ商材を売りつけるのだ!/あーそうだよねーって感じになってきたね/twitterに限定したことではないけれど。/・・・
プロの脆弱性対策
[最近のコメント]
いわゆるバッドノウハウ というかネタ/さすがにこういう書き方はどうかと思うが…/"一般の利用者に気づかれないようにすることと、気づかれた場合には「悪質なハッカーにやられてしまったのなら仕方ないです。管理者さん頑張ってください」という気持ちにユーザーを誘導すること"/こういうメソッドか/食品偽装とかわらないフロー/・・・
WindowsXP HomeをPro化にしてリモートデスクトップを有効にする方法: sanonosa システム管理コラム集
[最近のコメント]
rdp/ちょうどリモート環境にしたいHOMEがあったのでライセンスも余ってるし試す。/proのライセンス持ってるならいいんじゃない?/Productkeyの再入力は求められないのかな?再認証プロセスがあれば悪用もできないと思ったり。環境がないので確認できず。/ライセンス保有しているからという話とは関係なくこれはNGのはず。Vistaに付属しているメイリオをXPにコピーしてくるのと同じと考えているのかな。/いいのこれ?/・・・
Tedious Days More, More and More:Pocket WiFi (D25HW) を契約したら必ずやっておくべき設定 - livedoor Blog(ブログ)
[最近のコメント]
参考にして設定しなおそう。。。/「Pocket WiFi の初期設定のままでは、いささかセキュリティ的に問題を抱えている」/Pocket WiFi/Pocket WiFiとセキュリティ/pocket wifi/・・・
努力しなければならないのに方法が分からない - 発声練習
[最近のコメント]
自分って努力できない人間かもなぁと思っていたけど、そもそも目標を持っていなかった。さて。/>もし、目標がはっきりしていないのに「努力しなければならない」と思っているならば、本当に努力しなければならないのかをもう一度よく考えてみるべき。 本当によく考えよう/特に目標がないならば、他の人があなたに行なってほしいと思っていること、あるいは、あなたが得意なことに時間と労力を費やすべき/「目標がはっきりし、現状をよく知ることができれば、問題(目標と現状の差)が自然と目に入ってくる。問題がわかってから「何を行なえば良いのか」を考えるの常道。」正に”敵を知り、己を知れば、百戦危うからず”/>特に目標がないならば、他の人があなたに行なってほしいと思っていること、あるいは、あなたが得意なことに時間と労力を費やすべき。/・・・
「眠れない」とはどういうことか?――人は毎日生きて、毎日死ぬ | 現代人に突きつけられた「うつ」というメッセージを読み解く | ダイヤモンド・オンライン
[最近のコメント]
満足して死ぬこと/さかのぼってPCで読む/タイトルだけ見て「戒音」思い出した。中身はそのうち読もう……/ 食事と睡眠の時間をあまり正確にきめておくと、一定の時間ののちにそれが必要になる。やがては欲求がもはや必要から生じないで、習慣から生じることになる/1日をどう締めくくるか/「人は毎日生きて、毎日死ぬ」「たとえ30分でもそんな「自分らしい時間」を持つことによって、自分の奥底で何かが充足し納得するので、眠気も自然に訪れやすくなるでしょう。」/・・・
[RSA Conference 2009]ネットを危険地帯にしているのは教育者---和歌山大の豊田准教授が指摘:ITpro
[最近のコメント]
ネット社会を理解してない大人とネットを使いこなしている子供とでは、時々話が通じなくなる。ネットは価値観をガラッと変えてしまう。 この間まで学生だったけど、確かにネットモラルの教育は全然出来てなかった。/ケータイの使い方さえ碌にわかっていない教育現場では無理な指摘かも。だからと言って禁止教育はもちろんナンセンス。積極的なアウトソーシングを進めてほしい/『教員は中高年者が多く、InternetやNet掲示板の意味や教育すべきpointを理解していない』『Net moralも教育機関で教えられるべき』『だが、今の子供達の多くは』『いきなり大人たちを交えたNet社会に放り込まれている』/「この講演で豊田准教授は、子供たちのインターネット利用を危険にしているのは教育者の理解不足が一因と指摘する。」准教授でもセンターだから教育者じゃないのか./小ボケ先生いわく、コラーお前たち、先生は~、中国がだいすきです。 http://b.hatena.ne.jp/entry/http://www.itmedia.co.jp/news/articles/0906/15/news028.html/・・・
「安全なWebブラウザ」を選定するための手引き - Computerworld.jp
[最近のコメント]
Win上ですっぴんのブラウザの安全性を比較する記事。前置きだけで5p、驚くべき結論が6p目にあり、8P目にしてIE8の提灯記事? と気づき、比較そのものは意味なしと最後の9p目で納得。結局、前提解説だけが参考になった/まだ読んでない/・・・
iPhoneのOpenSSHを安全に使う設定(jailbreak後) 
[最近のコメント]
ipod touch用/使わないときはOpenSSHを切る。/パスワード変更。/でも鍵認証が一番安全。/RSA認証キーを作成、公開鍵の設置、秘密鍵をMac/PC側へ、パスワード認証を使わない(iPhoneならオススメか)ならsshd_configをバックアップしてから変更。/SSH 鍵認証方式/iPhoneのOpenSSHの設定の詳細/SSHの設定/・・・
【ハウツー】もう試しましたか? Googleの脆弱性発見ツール「ratproxy」 (1) XSS問題などを検出可能 | エンタープライズ | マイコミジャーナル
iAntiVirus - Free AntiVirus for Mac
[最近のコメント]
フリー版もあり/iAntiVirus - Free AntiVirus for Mac/アンチウィルスソフト/ClamXavから乗り換え/mac用フリーアンチウィルスアプリ/・・・
【連載】にわか管理者のためのActive Directory入門 | エンタープライズ | マイコミジャーナル
[最近のコメント]
Windows Active Directry 入門(2003/2008)/[][active directory][server]/学習するによさそう/・・・
次世代ブラウザ Firefox | 高速・安全・自由にカスタマイズ | 人気ブラウザ無料ダウンロード
[最近のコメント]
ブッチギリで速いブラウザ。アドオンも充実しているので、Sleipnirの代わりに導入するのも悪くない。(ただRSS関連やmixi関連はまだSleipnirの方がいいかも)/ブックマークツールバーに、iGoogleのタブのタグを入れとくと便利ですよ~。/ Firefox version 3.0.8/このブラウザが No1 だよ。/ブラウザ/・・・
絶対に“盗撮”に使っちゃいけないカメラ3種
[最近のコメント]
絶対に“盗撮”に使っちゃいけないカメラ3種 : 「カメレオンのように環境に溶け込むカメラが増えているようだ」なんかこわいな。製品販売されてるならみんながすぐ気づくようにリストアップしといたほうがいいかも/ぱっと見、懐中電灯・目覚し時計・水中眼鏡にしか見えないカメラ。最近はデジカメの部品が小さくなったから、どこにでも仕込められてしまうね/いいか?使うなよ!絶対使うなよ!/ /水中メガネ型カメラはちょっといいな/・・・
樋口健夫の「笑うアイデア、動かす発想」:そんなに用心してどこ行くの? 超慎重海外安全確保術 - ITmedia Biz.ID
[最近のコメント]
旅/ 普段が安全すぎるから、用心の仕方がわからないんだよな。どっか行くときには参考にする/ポッケの中の防災セット/仕事なら仕方ないけどそこまで用心してまで観光したいのかな。/元商社マンだけあって具体的/・・・
Zenlok :: 大切な人への大切なメールに ::
[最近のコメント]
『Eメールを簡単に暗号化し、安全に送信するためのサービス』/無料でメールを暗号化してくれるサービス。何で収益得てるのか気になるけど・・・/zenlok/入れてみたけど、確かに簡単。ただGmailに転送したのが読めんのではなぁ。/「いずれ」の話がいつ常識になるのかが楽しみ。暗号化が一般的になるには、まだまだ事件が足りないように思う。/・・・
セキュリティ基準「PCI DSS」 - ITpro
[最近のコメント]
[PCI DSS/PCI DSS/セキュリティ、目的1:安全なネットワークの構築・維持 目的2:カード会員データの保護 目的3:脆弱性を管理するプログラムの整備 目的4:強固なアクセス制御手法 目的5:定期的な監視 目的6:ポリシー整備/ お勉強しないとね。/「リリース後1カ月以内のパッチ適用」「WAFの導入」「1日1回のログのレビュー」/・・・
情報処理推進機構:情報セキュリティ:脆弱性対策:ウェブサイトの脆弱性検出ツール
[最近のコメント]
SQLインジェクションをチェックできるよ /ふーん。あとでみる。/ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール、なんですけど、簡易版はいいから、サーバ版を探そうかな。何ギガ(いやもう寺だな)もあるログをネット経由で処理できないっすよ(笑/ ウェブサイトの脆弱性検出ツール iLogScanner/ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール/ウェブサイトの脆弱性検出ツール。簡単に試せるのであれば試してみる/・・・
Comodo Firewall Pro @ まとめ - トップページ
[最近のコメント]
http://ringonoki.net/tool/firewall/cis.php/Comodoのファイアウォール入れてみました。/Comodo/『Comodoが提供する高機能でフリーなパーソナルファイアーウォール。 ユーザー登録なし・広告表示なし・永久的に無料で使用できる。 』/現時点で最強なPFWらしい。/・・・
XSS Workshop - Stage 1
[最近のコメント]
最後までいけた!/XSS練習問題 対策も合わせて調べたい/ XSS練習問題.こっちの方は簡単./ XSS の学習サイト/xssを体験/・・・
DNSベストプラクティスとは「隠す」そして「重ねる」 ― @IT
[最近のコメント]
dns/軽視されがちのDNSにもう一度明かりをともす新連載。第2回ではDNSの最新情報と、前回の最後で図だけ提示した「DNSのベストプラクティス」構成の意味を解説します/メモ。/そうなのかな?/渋谷さんSun辞めたのか/・・・
Webアーキテクチャ設計術 --- ITpro
[最近のコメント]
勉強/長期連載。/Webアーキの階層についての解説/可用性,パフォーマンス,セキュリティ,運用性/itpro/・・・
VirusTotal - 無料オンライン ウイルス/マルウェア スキャン
[最近のコメント]
疑わしいファイルをアプロードしてウイルスか判断。いつか役に立つ気がする。/怪しいと思ったファイルを徹底的に調べる用/各種VirusScanエンジンを利用して検査を行うことができるサービス。1ファイルを送信することで、検査を実施する。/とりあえず追加。いつも使用しているサイトその壱。/ウィルススキャン/・・・
HOW TO USE OpenID66:OpenID66入門――その導入で何が変わって何が変わらないのか (1/4) - ITmedia エンタープライズ
[最近のコメント]
今までログインの必要がなかった所にOpenIDの導入メリットはない。 逆にログイン・IDが必要だったところにOpenIDを導入すれば、パスワード統一化のメリット。 個人設置のphpBBとかxoops、ブログなんかで対応して欲しい。/これはすごい。OpenIDを使うことのユーザメリットがさっぱり感じられない。/>>ここ数カ月で注目を集めつつある話題の1つに、OpenIDというオープン系の分散型デジタル認証システムがある。本稿では、最も基本的なレベルから、OpenIDでは行えないことまで網羅したOpenID入門をお届けする。/書き出しが日本人っぽくないと思ったら翻訳記事だった。/・・・
高木浩光@自宅の日記 - 無線LANのMACアドレス制限の無意味さがあまり理解されていない
[最近のコメント]
高木浩光@自宅の日記 - 無線LANのMACアドレス制限の無意味さがあまり理解されていない/DSのためにWEPにせざるを得ない。どうすっぺ。/WEPではMACアドレスが生で流れているのでMACアドレスフィルタリングはあまり意味なし。WPAではMACアドレスフィルタリングは不要。/WEPの脆弱性の解決にはならないのを理由にMacアドレス制限不要論を唱えるのは言い過ぎ。Macアドレス重複により正常な通信ができなくる(検知可)以上、WEPとは関係ない面での効果はある。氏の影響力を考え自重を望みたい/今頃ブクマ。/・・・
プロが愛用するネット管理のフリー・ツール:ITpro
[最近のコメント]
MRTG、big brother、Nmap、Hobbit、Nagios、Nessus、Helixなど/運用監視、セキュリティ「big brother」「Hobbit」「Nagios」「MRTG」「Nmap」「Nessus」「Helix」/ 便利。/ツールの紹介/・・・
もいちどイチから! HTTP基礎訓練中 連載インデックス - @IT -
[最近のコメント]
RinRin王国2008年7月5日ログ経由/ 基本はたぶんきっとだいじょ~ぶだと思うけどかわいいからめもめも...〆(´ω`〃【みかん/わかりやすそう。/・・・
爆発的広がりを見せるソーシャル・メディア(後編):その実態は「反社会的」メディアなのか:ITpro
[最近のコメント]
プロフ/心配しなくてもマスコミのアジェンダ能力はまだまだ強いと思う/サスティーン氏はタコツボになるって言ってたけど最近は考え変わったよ!と『インターネットは民主主義の敵か』の日本版の前書きで書いている/『オンデマンドゆえ、ネットでは"自分の見たい物、自分の知りたい事、自分の欲しい物"への接触に偏る。同質の人達とだけ交わる閉鎖的で盲目的な世界が形成される傾向。GroupThinkと呼ばれる現象』集団浅慮の件は良い指摘/この記事つまらん。こねくりまわすだけでクリエイティビティに貢献しない評論家。こういうのでメシ食う人が少なくなればいいのに。/本来,マスメディアはその他の産業とは異なる使命を課せられている。それは公益性である。/・・・
サイドジャッキングツール「Hamster」を試してみた - にわか鯖管の苦悩日記 _| ̄|● (2007-08-17)
[最近のコメント]
無線LANセキュリティ注意。 Wi-Fiホットスポット*2上で使用されているWebメール等の通信(cookie情報)をキャプチャして/Hamsterの検証記事。素晴らしい。ただ、この場合のホットスポット=WEP,WPAによる通信の暗号化、MAC認証で制限されていないアクセスポイントらしいが、そもそもそんなの使うなよって気もする。/d:Luffyさめけいゆ./この手のツールに怖い怖い言うのは簡単だけどまずはちゃんと学ばなきゃなぁと思う。無線周りはどうも苦手意識が…/・・・
サイドジャッキングツール「Hamster」を試してみた - にわか鯖管の苦悩日記 _| ̄|● (2007-08-17)
[最近のコメント]
無線LANセキュリティ注意。 Wi-Fiホットスポット*2上で使用されているWebメール等の通信(cookie情報)をキャプチャして/Hamsterの検証記事。素晴らしい。ただ、この場合のホットスポット=WEP,WPAによる通信の暗号化、MAC認証で制限されていないアクセスポイントらしいが、そもそもそんなの使うなよって気もする。/d:Luffyさめけいゆ./この手のツールに怖い怖い言うのは簡単だけどまずはちゃんと学ばなきゃなぁと思う。無線周りはどうも苦手意識が…/・・・
なぜPHPアプリにセキュリティホールが多いのか?:第8回 クロスサイトスクリプティング対策の落とし穴|gihyo.jp
[最近のコメント]
development/Webアプリでの脆弱性の防ぎ方(ブラックリストではなくホワイトリストで実装)/ 利用者さんの心構えのほうがもっとせきゅりてぃほ~る多いけどにう...〆(´ω`;【みかん/ereg_replaceを使っていることに違和感が。/ツッコミ待ちとしか思えないような秀逸な記事。「落とし穴」って言うか自分で墓穴を掘ってるだけだと思います。/・・・
無料の総合セキュリティソフト/キングソフトインターネットセキュリティフリー
[最近のコメント]
ウィルス、無料、広告/[セキュリティ/ /広告モデルの無料のウイルス対策ソフト。vista対応なので重宝するかも。/広告表示で無料 virus/spy/fw/・・・
CakePHP 比較演算子インジェクションに注意 | Shin x blog
[最近のコメント]
なんでこういうやり方なのかよく理解できない、あとで考える。/ 1./cakeとセキュリティ。/CakePHPにSQLインジェクション存在か・・・/うわぁ。生成されるSQLはやはり確認しておかないと駄目。/・・・
IPA セキュア・プログラミング講座:Webアプリケーション編
[最近のコメント]
rubyだとexec(), system(),open()あたりに注意/security/ためになる~/[security/・・・
giho.jp:そろそろLDAPにしてみないか?
[最近のコメント]
/LDAP/LDAP導入前の参考に。/*サーバ/LDAP導入関係記事。自分は管理者から降りたいわけだけどね。/・・・
DoS攻撃をはじくためのPHPスクリプト
[最近のコメント]
ちょうど同じようなの作ろうとしてたとこ。拝借します。/いろいろ応用できそうで便利。/・・・
ニンテンドーDSで学ぶ無線LANのセキュリティ ― @IT
[最近のコメント]
暗号化の強度を保ちたかったら、WEPしか使えないDSは切り捨てて(or 専用にWEPネットワークを用意)、WPA以上にしましょうという結論。DSなんとかしてよ。/なんとな~く繋いでしまってます。/DS持ってないけどな。/無線LANある人もwifiのアダプター買っても無駄ではないと/これを理由にDSをリプレイスすれば、また儲かるかも。/・・・
ネットエージェント
[最近のコメント]
antinny/Winnyウィルスの挙動詳細/ [IDA Pro ほしい]/ふつうにollydogで逆アセしててちょっと笑った。/Antinny系ウィルスの動作概要をまとめた解析レポート。/・・・
【Watcherのブックマーク】セキュリティ脆弱性研究に役立つWebサイト:ITpro
IPひろば
[最近のコメント]
IPからいろいろな情報を検索。1日に利用できる回数が制限されています/IPアドレス所有者チェック/IP検索/雑学/IPアドレス検索/・・・
韓国人説教強盗「日本は滅びる」 - 阿曽山大噴火コラム「裁判Showに行こう」 : nikkansports.com
[最近のコメント]
結局他の国で強盗なんかするなよ、という話で/「母親からの宗教の勧誘がひどくて逃げたかった…」「強盗犯を逃げだしたい気持ちにさせてしまう韓国の宗教の勧誘って、一体どんな宗教なのか。たとえば“御利益”のある壺を売りつ…」すごいな韓国宗教。Tかな?/おもろい/色々と面白い/ /・・・
「aircrack-ptw」 がヤバすぎる (Д`;) - にわか鯖管の苦悩日記 _| ̄|● (2007-04-27)
[最近のコメント]
>>「104ビットWEPは1分あれば破れる(スラッシュドット ジャパン)」で話題になった件ですが、WEPキー解析ツール「aircrack-ptw」が公開されているので検証してみました。/ コメント欄で吹いたw/『4分でWEPキー(104bit)の解析が完了した』/WEP……/… 「4分でWEPキー(104bit)の解析が完了した。」/・・・
IPひろば:IP検索結果
[最近のコメント]
IP検索/IPアドレスから都道府県を選定。よくできてるね。/逆引き、環境変数チェックなどに/IP検索、スパムメールを送信するサーバの報告などがある。/IP検索には便利ですね。/・・・
軽い・堅い・簡単ウイルス対策、セキュリティソフト AVG - Home
[最近のコメント]
セキュリティ/使用中のフリーのアンチウイルスソフト/avastも使ってみたけれど、こちらの方が軽そう/とりあえず.使ってみて駄目なら止める/無料のウイルス対策ソフト。日本語版も。/・・・
AntiVir Tips & FAQs
[最近のコメント]
"AntiVir Tips & FAQs"へようこそ。このサイトでは、ドイツAvira GmbHが開発しているアンチウイルスソフトウェア"Avira AntiVir"に関する情報を扱っています。/ 暫く試しで使ってみるんでメモ/アンチウィルスソフトのフリー/ 年明けにAOL AVSの期限が切れるので。 /フリーのアンチウイルスソフトの使い方/・・・
Open Tech Press | SSHへのブルートフォースアタックにpam_ablを用いて対策する
[最近のコメント]
pam_ablモジュールを用いたsshのブルートフォース攻撃対策。/「あれあれサーチ」対策編 // http://b.hatena.ne.jp/tsupo/?word=%E3%81%82%E3%82%8C%E3%81%82%E3%82%8C%E3%82%B5%E3%83%BC%E3%83%81/・・・
IE 7自動配布の基礎知識 - @IT
[最近のコメント]
Windows UpdateによるIE7への自動更新がまもなく始まろうとしています。大量のWindowsパソコンを管理している企業システム管理者必見!否応無く更新される(しない手段はある)ため個人ユーザーもお読みすることをお勧め!/ 07年の夏までは、旬なネタだな。/M$必死だな/2007年5月頃にIE7自動アップデートが来るらすぃ。IE6でのデバッグが面倒になるなぁ。/いよいよくるか。/・・・
