Recent Posts
週末の散歩
Posted on 4月 14, 2008 by Yoshio Terada
週末は、天気があまり良くなかったので、
奥さんの実家で飼っているバンビ君7歳と
近くを散歩してきました。
わんちゃんの写真を撮るのって難しいんですね!!
彼は、とてもなついてくれているので、
いつもは言うことを聞いてくれるんですが、いざカメラ
となると、レンズを向けた途端、あっち向いたり
こっち向いたり、全然言うことを聞いてくれません。
連射モードで何枚か撮った内の1枚です!!


PS.
土曜日、横浜の赤レンガ倉庫にかなり人が集まってました?
あれは何のイベントをやってたんでしょう?
Permalink
Track Back :
ちょっと早めな花見
Posted on 3月 10, 2008 by Yoshio Terada
Permalink
Track Back :
OSC 2008への参加
Posted on 3月 03, 2008 by Yoshio Terada
Permalink
Track Back :
セキュアプログラミング
Posted on 7月 18, 2007 by Yoshio Terada
さて、今日は少しセキュリティについて触れてみたいと思います。
Web アプリケーションの開発者は色々とセキュリティについて考慮して
プログラムを行わなければなりません。
古くは、CGI 等でフォームを使用する場合、 「<」 を「<」に
置き換える文字列置換等を行ってきました。
こういった事を怠った場合、運用するシステムに致命的な欠陥を
もたらし、場合によっては情報漏洩等も発生し影響は非常に
大きな物となってしまいます。
古くからWeb アプリケーションの開発を行ってきた人は、
こういった情報を収集する必要性を感じ個々で知識を蓄えて
来たものと思います。
しかし、開発初心者の方はこういった点を見落とす、
もしくは重要性を認知していない、もしくは重要性は
認知していてもどのように対応すればよいのかがわからない
といった事があるかと思います。
また、運用管理者の方もWeb アプリケーションの
セキュリティは興味はあるが、具体的にどのような点が
問題となるのかがわからない、どのようにして問題を
発見すればいいのかがわからないといった事もあるかと
思います。
そこで、そのような開発初心者、運用管理者にとって
有用な情報を紹介したいと思います。
Web アプリケーションのセキュリティについて
IPAで資料をまとめられてましたので是非御一読いただければと思います。
独立行政法人 情報処理推進機構 セキュリティセンター
情報セキュリティ技術ラボラトリー
[IPA セキュア・プログラミング講座
]
PS.
これ以外にも有用な情報はたくさんあるのですが、個人のページであったりするため、
直接のリンクはさし控えたいと思います。google等で「セキュリティチェックリスト」をキーワードに
検索してみてください。
Permalink
Track Back :
新年度 (FY08) 開始にあたって
Posted on 7月 02, 2007 by Yoshio Terada
さて、今日より新年度 (FY08) が開始になります。
日本企業と異なり会計年度の始まりが7月1日になるため、
日本企業で働く方にはこの時期に新年度といわれると
若干違和感があるかと思いますがUSが本社の会社なので
外資系の会社にいるとそんな事にもなれてきます。
ただ、新年度開始といっても初詣にいったり、祈願を
したりするわけでもないので新年を迎えたぁ!!
という実感もまだまだ少なく、今はまだ去年
(先週からの引き続き)の仕事をしています。
さて、昨年は、Javaエバンジェリストグループの一員になった他、
それ以外でも色々とたくさんの面白い事をやってきました。
今年もいろいろと挑戦して行きたいと思います。
2007年7月2日 FY08の初出社@用賀オフィス
Permalink
Track Back :
JavaOne初日の報告
Posted on 5月 09, 2007 by Yoshio Terada
Permalink
Track Back :
Before JavaOne(CommunityOne) in SanFrancisco
Posted on 5月 08, 2007 by Yoshio Terada
Permalink
Track Back :
サンフランシスコ到着
Posted on 5月 07, 2007 by Yoshio Terada
Permalink
Track Back :
JavaOne Conference 2007
Posted on 5月 01, 2007 by Yoshio Terada
今日はゴールデンウィークの中日ですが出社しています。
社内もいつもより人も少なく、若干静かな感じです。
このような日に私は会社で何をしているかというと、
出張前の残務整理を少ししています。
実は、今週の日曜日よりアメリカのサンフランシスコに1週間程出張します。
サンフランシスコでは、JavaOneカンファレンス 2007が開催されるのですが、
今回、チャンスを頂いてこのカンファレンスに行くことができるようになりました。
日本のJavaOneには過去何度か訪れたり、またSunの社員としてハンズオンラボ等も
行いましたが、本場のスケールの大きさは日本とは比べ物にならないと聞いています。
ですので、今から非常に楽しみにしています。
また、JavaOneの開催前日にはNetBeans DayやGlassfish Day等も開催され、
Glassfish等のアップデート情報なども仕入れてきたいと思います。
また、Web Serverのコアな開発技術者であるJyri VirkkiさんもBOFでECC(楕円曲線暗号化)について
発表する予定と聞いていますので、会う約束をしていたりします。
また、あちらで面白い情報などがあればアップデートしたいと思っております。
それでは、皆様
Have a good Golden Week!!
Permalink
Track Back :
QA2: index.htmlファイルが存在しないディレクトリにアクセスした際認証画面が表示される
Posted on 4月 10, 2007 by Yoshio Terada
【質問】
ディレクトリ配下に/index.html /index.htm /index.jsp等が無い場合に、
ディレクトリを直接指定してSun Java System Web Server 7.0にアクセスすると
下記のようなBasic認証のポップアップウィンドウが表示されます。
これを、Apache の「Options Indexes」の無効化と同じように認証画面を
表示させずに、アクセス禁止の画面を表示させるためにはどのようにしたらよいでしょうか?

【回答】
Sun Java System Web Server 7.0では仮想サーバを作成した際にデフォルトで
アクセス権限を設定しています。
/sun/webserver7にWeb Serverをインストールし仮想サーバ名をjse8-078とした場合、
アクセス権限の設定ファイルは下記に記載されています。
/sun/webserver7/https-jse8-078/config/default.acl
デフォルトの設定では、「認証データベース」に存在する全てのユーザ(all)に
対して、write,delete,listの許可を与えています。
そこで、全てのユーザ(anyone)に対して不許可の
設定を行うことで、Basic認証画面は表示されなくなり、またディレクトリ表示も
無効にできます。
変更前:
# File automatically written
#
# You may edit this file by hand
#
version 3.0;
acl "default";
authenticate (user,group) {
method = "basic";
prompt = "Sun Java System Web Server";
};
allow (read,execute,info)
user = "anyone";
allow (write,delete,list)
user = "all";
|
変更後:
# File automatically written
#
# You may edit this file by hand
#
version 3.0;
acl "default";
authenticate (user,group) {
prompt = "Sun Java System Web Server";
};
deny (delete,list,info)
user = "anyone";
allow absolute (read,write,execute)
user = "anyone";
|
変更後の動作確認:
直接URLを指定して接続を行います。
如何でしょう、ディレクトリの表示もされなくなり、認証用の画面も
表示されなくなりました。
Permalink
Track Back :