cygwinでACLがおかしくなってしまったとき

たった今嵌ってしまったのでメモ。 cygwinをntaclで使っていると、ACL(Access Control List)が滅茶苦茶になってしまうことありますよね。そんなときは以下のコマンドを実行すると、そのディレクトリ以下のACLがすべて消えてくれて、ID(Inherited)であるアク…

YPAC::Asia 2008

とーこーだーい http://conferences.yapcasia.org/ya2008/

Hamachiでエラー

Vista(32bit)で、Bluesoleilをインストールしたら、Hamachi が Failed to Connect to Hamachi Network Adapter というエラーが出て起動しなくなったので解決法のメモ原因はよくわからなかったけど、とりあえず公式Wikiの一番下のNotesの方法(レジストリを弄…

副都心線6/14開業

うちの生活圏は東急線〜渋谷〜新宿あたりなので、副都心線が開業して、さらに東横線と直通になればかなり移動が便利になるはず。というわけで、とてもwktkしてるのだけれども、肝心の運賃がいくらかどこにも書いてないんだよなぁ。メトロだから、メトロの距…

trac svn

# aptitude install trac libapache2-svn

その他の設定

:set go=mT => 適当にツールバーを整理 => :set go=m

Firefox3 beta2 addon メモ

そのまま入るもの Nightly Tester Tools http://www.oxymoronical.com/web/firefox/nightly All in one Sidebar https://addons.mozilla.org/ja/firefox/addon/1027 Vimperator (nightly, 0.6pre_2008-01-16) http://vimperator.driftaway.org/ Tab Mix Plus…

*1200381259*wanderlust memo

wanderlustを使い始めてみたのでメモ。 よく使いそうなキー I: 新着記事プリフェチ S: サマリ更新 s: 未読数更新

理想のメーラへの旅 (Thunderbird 2.0 beta2)

使ってみた。主な目玉は タグによるメッセージの整理 フォルダビューの選択 メッセージの表示履歴 ウェブメールサービスの簡単セットアップ オフライン状態への自動切替 拡張機能とテーマのためのアドオンマネージャ らしい。この中で気になったのはGmail連…

hatena-modeのテスト

hatena-modeのテストだよ

FreeBSD 6.1R

入れてみた。cvsupでtag=RELENG_6_1にしただけだけど。今のとこ一応安定して動いてるみたい。しばらく様子見。

FreeBSD6.1R

そろそろかな… FreeBSD 6.1-RELEASE http://lists.freebsd.org/pipermail/cvs-all/2006-May/169455.html

ALTQ導入!…しようとしたけど

サーバのメンテするとき、サーバがおいてあるLANにアクセスSSHやVPN経由でアクセスするんだけど、最近遅い。調べてみるとピーク時で1時間平均で平均回線使用率が80%強、1分平均だとほぼ95%を超えていて、RTTが40〜140ms(±2σぐらい)というひどい状況。HTT…

PHPにまたバグ!

またっすか…。http://slashdot.jp/articles/06/05/04/1639222.shtml

Class::DBI::Plugin::TimePiece::MySQL

TokuLogさんとかぜぶろさんにインスパイアされますた。Class::DBIとTime::Pieceを連携(infalteやdefalte)させてみるてすと。 package Class::DBI::Plugin::TimePiece::MySQL; use Time::Piece::MySQL; sub import { my $class = shift; my $pkg = caller(0);…

YAPC

ところで、YAPCって何時から始まるんだろうね? 全く書いてないんだけど…(汗

YAPC::Asia 2006 Tokyo

YAPCのことをYPACって間違えてしまった。恥。で、今度こそ忘れないようにワイ・エー・ピー・シー、ワイ・エー・ピー・シー、ワイ・エー・ピー・シーって心の中で唱えていたけどふと疑問が。YAPCって何の略だ?公式サイトには書いてあるだろうと思って探して…

DELLサーバ買った!

DELL鯖かいますた。送料税込みで34,000円ほど。届くのは3/24日頃だって。とりあえず、UNIX系が入ってるマシンには今のところ困ってないので、WindowsXPでも入れてRDP経由で色々遊べるようにする予定。 つまり用途はインターネットとメール(笑。まあ、普通の…

mojavi on php5

久しぶりにphpでいろいろ作ることになってので、久しぶりにmojaviを使ってみたメモ。

Drecomの中の人とお話しした。

このあいだ上場したドリコムの技術屋の方とお話しする機会があったので色々聞いてみた。ドリコムは、B2Bでは結構頑張ってるけどB2Cの分野では今ひとつ…ということで、これからは個人のほうにもにも力を入れていくらしい。ライバルはB2C分野では有名な「○○○!…

mod_access_limit_ysks

その後、48時間以上安定動作してます。

Securityな一日。

WebApp系のセキュリティ関係のイベントに行ってきますた。これからはWAFの時代らしい。へー。他にも、認証系とか、セキュアチャンネルな話とか、スパイウェアの話とか、フレームワークな話題とか、wktkしながら聞いてますた。

またまたCSS脆弱性

またまたCSS脆弱性を発見したので、というか一ヶ月ぐらい前に見つけたのを放置してただけなんだけど、IPAに通報するために色々実験…。とりあえず、似たような仕組みを使ってそうなサイトのうち8社を抜き出してチェック。 ・・・で、結果は8社中6社に(r…

mod_access_limit_ysks

Apacheって、最大数コネクションを張ってるときにさらにコネクションを張ろうとしてもできない、というのは当たり前なんだけど、これは結構よろしくない。コネクション数が限界に近づいてたらエラーメッセージを出してあげた方が親切だよね。さくらのレンタ…

Ajaxを使ったリアルタイム認証

http://phpspot.org/blog/archives/2006/02/ajaxphp_1.htmlこういうのって「Onetime Password」ではなくて、「Challenge and Response」って言わない?まあ、厳密な言葉の使い分けなんてどうでもよくて、面白いものは面白いです。 今までも、Challenge and R…

ブログサービスの XSS 脆弱性対策はいらない

http://deztec.jp/design/06/02/05_xss.html面白い指摘。そういう視点もあるか。でも、はてなの方針としては「そういうのがやりたい人は他でやってくれ」って感じなんだろうね。他のblogサービス見てても、一長一短でどれがどういう特徴あるのか分からないよ…

応募

ブラザーのカラーレーザー複合機「MFC-9420CN」欲しい! 近藤本と梅田本欲しい!

東工大 新学内情報基盤

http://www.is.titech.ac.jp/jkiban/東工大のページを見てみたら発見。なかなか面白そう。というわけで以下気になるとこピックアップ。 全講義室での無線LANが整備されます いつでもどこでも情報インフラにアクセス学内のどこからでも自由に無線LANに…

セッション管理をinput[type="hidden"]等で行うことについて

そもそもセッション管理をinput[type="hidden"]等で行うべきではない。改竄が容易というのもあるし、もしCSS3のcontentやappearanceが実装されると、簡単にブラウザ上にこの要素をinput[type="text"]のように表示してデータを変更して送信し直せる可能性が高…

memo

http://www.dwheeler.com/secure-programs/Secure-Programs-HOWTO/filter-html.html http://suika.fam.cx/~wakaba/-temp/wiki/wiki?URI%20scheme