Androidのマスコット、ドロイド君かわええですよね!
というわけで、公式のドロイド君フィギュア買ってみた(・∀・)

緑…スタンダードエディション。
白…DIYバージョン。好きに色を塗ってねってやつ。
Continue reading
Tumblrにクリップしたもの – January 15th
Tumblrにクリップしたもの – January 12th
hashdos対策にModSecurity2いれてみた

新年あけましておめでとうございます。
今年もよろしくお願いします(・ω・)
さて、2011年の暮れに気になる記事を発見。
徳丸浩の日記: Webアプリケーションに対する広範なDoS攻撃手法(hashdos)の影響と対策
お手軽にDoS攻撃できちゃう方法が見つかった&発表された。対策しましょう!
というお話。
またやっかいなモンが…とりあえずどんなもんか試してみよう。
攻撃のデモができるサイト(PHP向け)が公開されていたので、それを使って試してみる。
パラメーター数:65536
データ量:約1.4MB
攻撃対象:テスト用に立ち上げたEC2マイクロインスタンス。Apache2 + PHP5.3.5のみ搭載。
PHP:白紙phpファイル (<?phpだけ書いたファイル)
攻撃内容:POST処理1発のみ
んでは…攻撃!!
結果(各画像クリックで拡大):
POSTが完了するまでの時間:4.7分
CPU:4.7分の間、CPUはずっと99%
Σ( ゚Д゚ ) …うーわー…
ちょっとシャレにならないので、上記記事で紹介されていたmod_securityをいれてみました。
結果、
POST完了までの時間:6秒ちょい
CPU:使用率上がる気配なし (瞬間的には上がってる?)
![]()
で済むように。
HashDos対策済の言語&バージョンを使えるなら問題はありませんが、それができない場合はmod_security導入が役に立つのではないでしょうか。
んでは、以下導入した記録:
Continue reading
2011年振り返って

今日で2011年も終わりですね!
なんとなく、大急ぎで2011年をまとめてみる。(現在大晦日の23:45)
環境:
12月に会社が合併されて、環境が新しくなった。
まだイマイチ慣れてなくて、なんともはや。
プログラム:
Python極めようと思った。
今まで特定の言語を極めようと考えたことなかったけど
Python触ってたらえらく面白いのでそう感じるようになった。
…エキスパートPythonプログラミングむずかしーわ。
Pythonは日本語資料は少ないけど、英語資料は豊富なので、何かする時はあまり困らない。
その他:
震災の影響で、一時期知的生産性が著しく下がった。
物理的ダメージは特になかったけど、精神的なダメージを大きく受けたみたい。この点は自分でも意外。
Facebook経由だけど、よく飲みに行くエンジニアの友人ができた(・∀・)
もっとたくさんエンジニア飲み友人作りたいネ。
GTDを再開した。
本買って読んでみたら、以前やってたことは大きく間違ってたので再開してみた。
再開して一ヶ月ちょいだけど、かなりいい感じ(・∀・)!
来年:
・Python頑張る & Python広める
・頭悪いので、もっともっともーーーーっと勉強する
・体調/ストレス管理きっちりする
・おいしい酒を発掘する
・海外旅行する
・何か大きめのWebサービス一個リリースする
というわけで、皆様来年もよろしくお願いします(・ω・)!






