Tumblrにクリップしたもの – January 15th

tumblr (feed #3)

“その研究では、数値の上では(かけた時間は)同じだけ練習をしていても、優秀な学生とそこそこ優秀な学生とでは、優秀な学生は驚くほど忙しくないということがわかりました。また、自由時間がたっぷりとあって、かなりのんびりとした生活を送っているということもわかったとか。にも関わらず、常に忙しくプレッシャーにさらされている学生よりも、驚くほど優れたパフォーマンスを発揮するのです。” – 本当に生産性や成果を上げるには、余裕を持って一つのことにじっくり取り組む方がいい? : ライフハッカー[日本版]

Posted in Tumblr | Leave a comment

Tumblrにクリップしたもの – January 12th

tumblr (feed #3)
3 枚の写真を共有しました。
赤月 Photo raitu:</p>
<p>まとめのインテリア - 2011年 反響の多かったもの
tumblr (feed #3)
3 枚の写真を共有しました。
Posted in Tumblr | Leave a comment

hashdos対策にModSecurity2いれてみた


新年あけましておめでとうございます。
今年もよろしくお願いします(・ω・)

さて、2011年の暮れに気になる記事を発見。
徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策
お手軽にDoS攻撃できちゃう方法が見つかった&発表された。対策しましょう!
というお話。

またやっかいなモンが…とりあえずどんなもんか試してみよう。
攻撃のデモができるサイト(PHP向け)が公開されていたので、それを使って試してみる。
パラメーター数:65536
データ量:約1.4MB
攻撃対象:テスト用に立ち上げたEC2マイクロインスタンス。Apache2 + PHP5.3.5のみ搭載。
PHP:白紙phpファイル (<?phpだけ書いたファイル)
攻撃内容:POST処理1発のみ

んでは…攻撃!!

結果(各画像クリックで拡大):

POSTが完了するまでの時間:4.7分
CPU:4.7分の間、CPUはずっと99%

Σ( ゚Д゚ ) …うーわー…

ちょっとシャレにならないので、上記記事で紹介されていたmod_securityをいれてみました。
結果、
POST完了までの時間:6秒ちょい
CPU:使用率上がる気配なし (瞬間的には上がってる?)

で済むように。

HashDos対策済の言語&バージョンを使えるなら問題はありませんが、それができない場合はmod_security導入が役に立つのではないでしょうか。

んでは、以下導入した記録:
Continue reading

Posted in Program | Tagged , | Leave a comment

2011年振り返って


今日で2011年も終わりですね!
なんとなく、大急ぎで2011年をまとめてみる。(現在大晦日の23:45)

環境:
12月に会社が合併されて、環境が新しくなった。
まだイマイチ慣れてなくて、なんともはや。

プログラム:
Python極めようと思った。

今まで特定の言語を極めようと考えたことなかったけど
Python触ってたらえらく面白いのでそう感じるようになった。
…エキスパートPythonプログラミングむずかしーわ。
Pythonは日本語資料は少ないけど、英語資料は豊富なので、何かする時はあまり困らない。

その他:
震災の影響で、一時期知的生産性が著しく下がった。
物理的ダメージは特になかったけど、精神的なダメージを大きく受けたみたい。この点は自分でも意外。
Facebook経由だけど、よく飲みに行くエンジニアの友人ができた(・∀・)
もっとたくさんエンジニア飲み友人作りたいネ。

GTDを再開した。
本買って読んでみたら、以前やってたことは大きく間違ってたので再開してみた。
再開して一ヶ月ちょいだけど、かなりいい感じ(・∀・)!

来年:
・Python頑張る & Python広める
・頭悪いので、もっともっともーーーーっと勉強する
・体調/ストレス管理きっちりする
・おいしい酒を発掘する
・海外旅行する
・何か大きめのWebサービス一個リリースする

というわけで、皆様来年もよろしくお願いします(・ω・)!

Posted in 未分類 | Leave a comment