2015年5月31日日曜日

Chromeでパスワードを自動生成

chrome://flags/#enable-password-generation

有効にすると、各種アカウント登録ページのパスワード入力欄にフォーカスした際に自動生成パスワードが表示され、適用できるようになる。

試した限りではパスワードは12文字で、数字が1文字、残りはアルファベットの大文字と小文字の混在。
本当はセキュリティ強度のために記号が合ったほうが望ましい。

IEと Chromeで JavaScriptからテキストのコピーができるようになる

Cut and Copy Commands

カットとコピーができて、クリップボードに入るみたい。


IE10+, Chrome 43+, Opera 29+が対応。

Firefoxも対応しているが設定が必要とのこと。
下記を見ると、クリップボードからのペーストもできる?
Document.execCommand() - Web API Interfaces | MDN


Safariは対応しないのかな。

Windows 7でデスクトップのショートカットが勝手に消える問題の解決策

壊れたショートカットを削除して Windows 7 デスクトップから
Fix itを実行したがなぜか対象外と言われたので、レジストリをいじった。これで様子見。


参考


2015年4月17日金曜日

Androidのアイコン画像はサイズごとに用意しなくてもよいらしい

Android開発 〜そんなところ自分で作る必要ないよ〜 - Qiita

らしい

Windows Updateで使うフォルダを変更する方法

Windows Update のダウンロード先フォルダを変更するスマートな方法 [Windows7] - こじょらぼ

メモ

Freeの HTMLメールのテンプレート配布サイト

Newsletter Templates, Free Email Templates | CakeMail.com
CSSが別ファイルになっていないのはよいが、インラインのstyleにしないとメールクライアントによっては正常に表示されない?
↓
head要素内のstyle要素を削除してもデザインが崩れなかったので、インラインでもきちんと書いてあるようだ。

2015年3月19日木曜日

2015年3月18日水曜日

Windows10の新ブラウザ

Project Spartan について Web 製作者が知っておくべき 4つのこと About Project Spartan

Firefoxの SHA-1への警告プラン

Phasing Out Certificates with SHA-1 based Signature Algorithms | Mozilla Security Blog We will display an additional, more prominent warning if the certificate will be valid after January 1, 2017, since we will reject that certificate after that date. (SHA-1の)サーバ証明書の有効期限が2017/1/1以降の場合は警告を出す We plan to implement these warnings in the next few weeks, so they should be appearing in released versions of Firefox in early 2015. 2015年の早いうちにリリースする予定。 We may implement additional UI indicators later. その後も何か追加するかも。 For instance, after January 1, 2016, we plan to show the “Untrusted Connection” error whenever a newly issued SHA-1 certificate is encountered in Firefox. 例えば、2016/1/1以降は新しく発行されたSHA-1の証明書には「信頼できない接続」エラーを表示する。 After January 1, 2017, we plan to show the “Untrusted Connection” error whenever a SHA-1 certificate is encountered in Firefox. 2017/1/1以降は全てのSHA-1の証明書に「信頼できない接続」エラーを表示する。

Chrome41で予定されていた SHA-1への警告の強化は 42に延期された

Towards the sunset of SHA-1 - Google グループ

As a result, as some have noticed, we have decided to delay the changes originally scheduled for Chrome 41 to Chrome 42. 

2015年2月16日月曜日

シマンテック(ベリサイン)のサーバ証明書の比較

シマンテック SSLサーバ証明書の機能比較 - SSLサーバ証明書 | シマンテック グローバル・サーバIDのセキュア・サーバIDに対する優位性(高い理由)が、いまいち体感できない。 「脆弱性アセスメント」とECC対応になることで57,000円/年かー

シマンテック(ベリサイン)のサーバ証明書テスト用サイト

アクセスして(クライアント側に)問題が出ないか確認できる。 SSLサーバ証明書テストサイトの URL は変更となりました 普通の「セキュア・サーバID テストサイト(変更後)」はSHA-1。 SHA-2のテストをするなら、「SHA-2対応版 SSLサーバ証明書(変更後)」のようだ。

2015年2月14日土曜日

有名Webサイトの SSL / TLS実装状況の統計

Trustworthy Internet Movement - SSL Pulse

海外の大手サイトだけだが。

Chromeで自己証明書への警告を無くす方法

自己署名のSSL/TLSサーバ証明書(いわゆるオレオレ証明書)を、「信頼されたルート証明機関」にインポートする。 (一見、「信頼された発行元」かと思って間違えるので注意。) ブラウザの再起動は不要で、すぐ有効になる。

参考:自己署名証明書インストール(Chrome) - 株式会社エバーキューお客様向けサイト

style要素をインラインの style属性に変換してくれるサイト


Yahoo!ストア構築は、CSSをインライン記述に一発変換する「CSS inliner」が便利。 | 楽天ショップを販売促進ノウハウで応援! | ogaRiaレポート「オガレポ」

外部ファイルのCSSもstyle要素に移せば変換できそう

2015年1月12日月曜日

新しいGoogle Analyticsで複数のサブドメインをまとめて集計する方法

ユニバーサルアナリティクスのサブドメイン間の計測 - Google プロダクト フォーラム ↓ 1か2でよさそう。 2は万が一コピーされて他で使われると、その分も集計してしまう。 3は1の冗長型?(公式サイト等だと3で書かれてるが...) 4・5はサブドメイン以外のクロスドメインで内部リンク扱いにするための設定のようだ。 ドメインと Cookie - ウェブ トラッキング(analytics.js) - Google アナリティクス — Google Developers ga('create', 'UA-XXXX-Y', 'auto'); ↓ Cookieが書き込めるより上位のドメインで適用される → 結果的に、サブドメインは無視して集計される サブドメインをまたがるだけなら(完全なクロスドメインでないなら)、同じCookieが使えるのでautoLinkの考慮は不要だと思われる。

Windows Updateで Windowsが再起動しなくなる問題

これもだいぶ前のメモから。

【リリース後に確認された問題】2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある - 日本のセキュリティチーム - Site Home - TechNet Blogs

auの UP.Browser 6.2が使われている機種

ちょっと昔に調べたメモ。


機種情報一覧 :: 携帯向け開発者のための機種情報サイト :: KEITAIALL:ケータイ・オールより。 2008(6.2/7.2が混在) SHARP CASIO KYOCERA Panasonic Sanyo PANTECH SonyEricsson HITACHI 2009 KYOCERA(安心ジュニアケータイ) KYOCERA PANTECH KYOCERA(簡単ケータイ) SonyEricsson 2010 KYOCERA(簡単ケータイ) KYOCERA 2011 KYOCERA(簡単ケータイ) PANTECH KYOCERA 2012 KYOCERA(簡単ケータイ) PANTECH 2013 KYOCERA 2008年以降:39機種 2009年以降:21機種 2010年以降:12機種

2015年1月9日金曜日

Windows 7が勝手にシャットダウンする問題

Kernel-Power 41問題というらしい Kernel-Power 41問題と対策メモ

mod_securityで IDを指定して Ruleを上書き

Reference Manual · SpiderLabs/ModSecurity Wiki · GitHub ただし上書きするRuleがchainを含む場合、上書きする側にもchainを明記しないといけないみたい
Note : If the target rule is a chained rule, you must currently specify chain in the SecRuleUpdateActionById action list as well. This will be fixed in a future version.
こちらにも ↓ SecRuleUpdateActionById does not work with chained rules · Issue #331 · SpiderLabs/ModSecurity · GitHub "chain,nolog"にしてもaudit.logに出る???

mod_securityの severity

ModSecurity 2 Data Formats · SpiderLabs/ModSecurity Wiki · GitHub EMERGENCY (0) ALERT (1) CRITICAL (2) ERROR (3) WARNING (4) NOTICE (5) INFO (6) DEBUG (7)

2015年1月7日水曜日

CentOSの OpenSSLの POODLE緩和策

去年のメモ。


CVE-2014-3566問題のまとめ | Hack 下記がTLS_FALLBACK_SCSV対応済のOpenSSLのバージョン openssl-0.9.8e-31.el5_11 openssl-1.0.1e-30.el6_5.2

Macの Mailから WindowsのThunderbirdへの移行

Macでエクスポートしたmboxファイルを、WindowsのThunderbirdのフォルダ(下記)に放り込んでThunderbirdを起動したら、普通に読み込んでくれた。 C:\Users\xxxxxxxx\AppData\Roaming\Thunderbird\Profiles\xxxxxxxx.default\Mail\Local Folders 参考 iMacからWindows7へのメール引越し(Mail.app→Thunderbird) | Walk on apps.

Macで ZIPされたファイル名が文字化けしたら

無料圧縮・解凍フリーソフト CubeICE - CubeSoft 下記は駄目だった Windows - 日本語を含むZIPファイルを文字化けせず解凍する方法 - Qiita 対処法「Mac,Linux→Windows 」 メールアドレスを入力すると、ダウンロード用リンクが送られてくる。 ダウンロードしたZIPを展開するとWindows Updateのファイルになる。 実行するとWindowsがUpdateされる(要再起動)。

2014年10月14日火曜日

modsecurity_crs_40_generic_attacks.conf

mod_securityのmodsecurity_crs_40_generic_attacks.confでエラー(403)が出るようになった。

どうもこれのようだ。

ORBIT SPACE
なお、2バイト文字を含むデータを渡すと”modsecurity_crs_40_generic_attacks.conf”内に定義されている”Heuristic Checks”の”Repeatative Non-Word Chars”に引っかり406エラーを返すため下記のようにコメントアウトします。 

2014年10月5日日曜日

ModSecurity: No action id present within the rule

mod_securityで特定のURLのみ許可する(ホワイトリスト)設定をしようとしたらエラーになる。

色々探したら見つかった。


ModSecurity: No action id present within the rule | 彼方此方
ModSecurity ChangesPosted on December 27, 2012 by Sarahhttp://cpanel.net/modsecurity-changes/最近のmod_securityでは、idを追加しないとエラーがでます(apacheの起動に失敗します)

進化してるということか。
idは適当な値でよいみたい?なので参考サイトに習ってYYYYMMDDにしたらOKだった。

2014年8月24日日曜日

PC監視ツール

MiL(ミル) PC監視モニタリングソフトウェア|決済代行の株式会社IPS

社内に存在するPCの全挙動を監視・録画し、すべての動作をモニタリング 出来ます。オフライン時の動作も録画可能です。

なかなか凄い

Windows7の「シャドウコピー」のタイミング設定変更方法

Windows7の「シャドウコピー」のタイミング設定変更方法

メモ

エクスプローラからコマンドプロンプトを開く方法

(追記あり)Windowsエクスプローラからコマンドプロンプトを一瞬にして開く方法 | ライフハッカー[日本版]

メモ

HTMLメールの CSS対応状況

「HTMLメールにCSSは使えるの?!」ー HTMLメールの作り方 第2回|メールのコミュニケーションを学ぶことができるサイト[Colta/コルタ] ↓ こういうのでインラインにする? HTMLメール用にインラインCSSを生成してくれる『HTML email inline styler』 | IDEA*IDEA HTMLメール用にインラインCSSを生成してくれる『HTML email inline styler』 | IDEA*IDEA 参考 スマフォ対応のHTMLメールを作成するワークフロー。 | Behind The Design. TakahiroIshiyama

HTTPレスポンスとして jsonを帰す場合のセキュリティ

JSON セキュリティ:PHP で JSON を扱う | Webセキュリティの小部屋

メモ

MRTGで CPU使用率を監視する方法

MRTGによるサーバ監視 たいていの参考サイトではCPU使用率ではなくLoad Averageの監視方法を紹介しているが、これならCPU使用率も監視できる。

2014年8月16日土曜日

monacaで 共有(Intent)を使う

  • open() → アプリ内で開いてしまう
  • open(..., "_blank")  → アプリ内だがブラウザっぽいので開いてくれるが、タブが1つしかないしやっぱり標準ブラウザで開きたい
  • monaca.invokeBrowser() → 動かない?
Androidだけでよいのだから、Intentを使おう

公式リファレンスどおりにやったのにエラーが出る


WebIntentプラグイン | MonacaでHTML5モバイルアプリ開発

参考にしていたWebIntentプラグイン(Android)のページの actionの部分が、 window.plugins.webintent.ACTION_VIEWではなく WebIntent.ACTION_VIEWとなっていたためエラーになっているようでした。

同じとこでひっかかった。ドキュメントがちょっと古かったみたい。

2014年8月10日日曜日

VMware Server2の GUI管理ツール

U字路 : 【早く】VMware Server 2【移行すべき】

Web(Tomcatアプリ)以外も用意されていた。

SSL Compressionの脆弱性の対策

GlobalSignのSSLチェックツールで、
「暗号化されたSSL通信を攻撃者に解読される可能性があります。」
と言われてSPDYを使っていない場合の、SSL/TLS Compressionの変更方法。
 
[PC] CRIME/compression - 巻き戻し中。(2012-11-23)

ガラケーのCookie対応状況(2008年時点)

携帯の端末IDとCookieのまとめ | ueblog

ちょっと古いが

Apacheのログを集計するツール

便利ツール(9)アクセスログ解析ソフト「ApacheLogViewer」::自宅サーバー構築ブログ

Windows上で動作する。

リモートIPを「サーバ」として集計する設定を外せば、User-Agent等で集計できる。

複数のログをまとめて解析できる。

Linuxで PostgreSQLをセットアップ

CentOS 6.2にPostgreSQL 9.1.3をyumでインストールする - Symfoware


PostgreSQLのインストールと基本的な設定 | Linuxで自宅サーバ構築

localeを何も指定しないとen_USになった(環境依存?)ので注意


Linux(CentOS)のPostgreSQLへ外部接続する

ポートはコメントアウトのままでデフォルトの5432になった。
接続許可リストのmethodはmd5にした方がセキュア。
状況によってはSSL設定もした方がよい。

2014年6月20日金曜日

PHPでJenkins CI

PHPでTDD&CIワークショップ、Jenkins + PHP の各種プラグインパート資料 - Yamashiro0217の日記

メモ

要求された操作はユーザー マップ セクションで開いたファイルでは実行できません。

要求された操作はユーザー マップ セクションで開いたファイルでは実行できません。

ウィルス対策ソフトがスキャン中に開こうとしたとか?

トリガーを使ってDBデータの操作ログを自動で取る方法

MySQL/トリガ作成例 - PukiWiki

ログした日時はtimestamp型でlogged_atとか別項目にした方がよいと思う。
また実際にデータを調査する際には、ログデータを一意に特定できるID(log_idとか)が無いと困る場合がある。

2014年6月17日火曜日

ChromeリモートデスクトップはP2P?

Chrome リモート デスクトップ アプリ - Chrome ヘルプ

Chrome リモート デスクトップの安全とセキュリティ

接 続設定は Google のサーバーによって仲介されますが、実際のリモート デスクトップ セッションのデータはクライアントからホストに直接送信されます。Google を通してデータが受け渡される状況もごく一部ありますが、Google ではお客様以外にお客様のパソコンへのアクセスを許可することはできません。この理由は、お客様がパソコンを共有する際に PIN またはアクセス コードを使用するためです(これはクライアントとホストのみが確認し、Google を含む他者には開示されません)。また、PIN/アクセス コードと SSL 暗号化の組み合わせにより、ピアツーピアまたは中継を問わずお客様がホストに接続するときには、お客様のデータは他者(Google を含む)に見られることのないように保護されます。


Googleのサーバを経由するのは、
  • 接続設定
  • 「ごく一部」の状況でのデータ通信

基本的にはP2Pのようだ。

BIツール

Tableau(タブロー)
Business Intelligence and Analytics | Tableau Software

QlikView
Business Intelligence and Data Visualization Software | Qlik

MotionBoard
BIダッシュボード MotionBoard|モバイル・クラウド対応|ウイングアーク1st


Googleトレンドで比較
Google トレンド - ウェブ検索の人気度: qlikview, tableau, motionboard - すべての国, 2004年 - 現在

Windowsと IEのバージョン

XP
2014/4/8
IE 6-8

Vista
2017/4/11
IE 7-9

Server 2003
2015/7/14
IE 6-8

Server 2008
2020/4/11
IE 7-9

rpmパッケージのバージョンを確認する方法

【AWS】EC2のHeartbleed脆弱性問題のopensslアップデート対応策まとめ | シャッフルブログ | シャッフルブログ

memo

2014年4月26日土曜日

2014年3月9日日曜日

全ユーザーのcrontabをまとめて表示する方法

RedHat Linux で cron に登録されている内容を確認する

less /var/spool/cron/*
でも。 

cat /var/spool/cron/*
じゃないとダメな場合があった。

MRTGの Web表示用のファイルの作り方

第8回 indexmakerを使う:MRTGを使ったネットワーク監視技法|gihyo.jp … 技術評論社

index.htmlを作る

btmpの logrotate

logrotateとログ管理|ayanoブログ

古いRedHat/CentOS系だとwtmpのlogrotateは書いてあってもbtmpは書いてないので、自分で書く。
wtmpとbtmpはlogrotate.confに書いてある。

ブログ アーカイブ

カテゴリー