<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>

		<title>Entering Passive Mode</title>
		<link>http://fireball.loafer.jp/kes/</link>
		<description>やる気のない受け身なブログ。実験場。</description>

		<language>ja</language>
		<generator>Nucleus CMS v3.31SP1-kes</generator>
		<copyright>© 2008 Project Loafer/Project Fireball and all blog writers.</copyright>
		<category>Weblog</category>
		<docs>http://backend.userland.com/rss</docs>
		<image>
			<url>http://skins.fireball.loafer.jp/fireball/logo-blogs.gif</url>

			<title>Entering Passive Mode</title>
			<link>http://fireball.loafer.jp/kes/</link>

		</image>

	<item>
		<title>思い出の紙時計</title>
		<link>http://fireball.loafer.jp/kes/article_636.html</link>
		<description>
<![CDATA[
<p>
<a href="http://fireball.loafer.jp/kes?imagepopup=2/IMG_0498.JPG&amp;width=960&amp;height=720&amp;imagetext=All+Paper+Clock" onclick="window.open(this.href,'imagepopup','status=no,toolbar=no,scrollbars=no,resizable=yes,width=960,height=720');return false;" class="thumbnail"><a href="http://media.fireball.loafer.jp/thumbnail/2_IMG_0498.JPG">All Paper Clock</a></a></p>
<p>
確か小学生の頃だっただろうか。
ペーパークラフトが好きな私の為に親が買ってくれた紙時計。<br />
当時の自分には難しすぎたのか、焦りすぎたのか、作るのに失敗した。
</p>
<p>
今となってはいい思い出だと、気にも留めていなかったのだが<br />
久しぶりに実家でその部品だと思われる残骸を見つけたとき<br />
何故か、このままでは終われないという想いが沸き立った。
</p>
<p>
それから 3 ヶ月。
</p>
<p>
四方八方手を尽くして、やっと同じ製品を見つけることができた。<br />
この商品は遥か昔に製造中止になっているので、もう次はない。<br />
今度こそは絶対に仕上げてみせる。
</p>
<p>
……ゆっくり、慎重にやろっと。
</p>

]]>
		</description>
		<category>Life</category>
		<comments>http://fireball.loafer.jp/kes/article_636.html#c</comments>
		<pubDate>Sun, 22 Apr 2012 17:40:31 +0900</pubDate>
	</item>
	<item>
		<title>さくらインターネットの VPS リニューアル</title>
		<link>http://fireball.loafer.jp/kes/new-sakura-vps.html</link>
		<description>
<![CDATA[
<p>
さくらインターネットの VPS がリニューアルした。<br />
価格は上がらず、メモリもディスクも増量している。<br />
基盤がどう変わったかどうかは分からないけど<br />
今までの実績から考えると、ありがたいニュースだ。
</p>
<p>
新規契約なら、ね。
</p>
<p>
さくらインターネットは、既存の VPS 利用者に対して乗り換え優遇施策を発表した。<br />
<a href="http://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=628" onclick="javascript:window.open(this.href, '_blank'); return false;">http://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=628</a>
</p>
<p>
が、結論から言うと移行期間を十分に欲しい人以外には<br />
特にメリットがないように見えるのだが。
</p>
<a href="http://fireball.loafer.jp/kes/new-sakura-vps.html">続きを読む</a>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/new-sakura-vps.html#c</comments>
		<pubDate>Thu, 29 Mar 2012 15:30:42 +0900</pubDate>
	</item>
	<item>
		<title>SSHD への攻撃を分析してみた</title>
		<link>http://fireball.loafer.jp/kes/sshd-access-analyzing.html</link>
		<description>
<![CDATA[
<p>
ここ 3 週間、SSH でどんな攻撃されているのか<br />
ちょいとデータを取ってみた。
</p>
<p>
■攻撃パスワード TOP 5
</p>
<ol>
<li>123456</li>
<li>changeme</li>
<li>password</li>
<li>1234</li>
<li>mixmixtalentat</li>
</ol>
<p>
言うまでもなくユーザーは root が狙われてるが<br />
root ログイン狙いは全体の攻撃の 56% 程度。<br />
最近は PermitRootLogin no も考慮してるのかも。
</p>
<p>
■攻撃国 TOP 5
</p>
<a href="http://fireball.loafer.jp/kes/sshd-access-analyzing.html">続きを読む</a>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/sshd-access-analyzing.html#c</comments>
		<pubDate>Mon, 19 Mar 2012 15:48:02 +0900</pubDate>
	</item>
	<item>
		<title>キーボードの過酷さ</title>
		<link>http://fireball.loafer.jp/kes/keylogger-report.html</link>
		<description>
<![CDATA[
<p>
キーロガーを仕込んで 4 ヶ月。<br />
ちょっと手元のログを分析してみた。
</p>
<p>
総物理打鍵数: 3,110,842
</p>
<p>
被害キートップ 3 は Down, Up, Right で<br />
それぞれ 14.7%, 7.9%, 6.5%。<br />
Down キーは 4 ヶ月で 456,642 回しばかれたらしい。
</p>
<a href="http://fireball.loafer.jp/kes/keylogger-report.html">続きを読む</a>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/keylogger-report.html#c</comments>
		<pubDate>Fri, 9 Mar 2012 00:51:23 +0900</pubDate>
	</item>
	<item>
		<title>.NET のパフォーマンスについて</title>
		<link>http://fireball.loafer.jp/kes/dotnet-performance.html</link>
		<description>
<![CDATA[
<p>
.NET でパフォーマンスの事を口に出すのであれば<br />
最低限、ここに書いてあることを前提としてほしいんだけどな。<br />
少し古いが、十分に役に立つ。
</p>
<a href="http://msdn.microsoft.com/ja-jp/library/dd162296.aspx" onclick="javascript:window.open(this.href, '_blank'); return false;">http://msdn.microsoft.com/ja-jp/library/dd162296.aspx</a>
<p>
コーディングはプラットフォームへの実行指示書の作成に過ぎない。<br />
実際に実行するのはプラットフォームであることを忘れてはいけない。
</p>
<p>
プラットフォームに適切な指示を与えなければ<br />
性能なんて出るわけがないのだ。
</p>
<ul>
<li>実際の実行時間を測定せずに遅いと決めるな</li>
<li>他の言語のプラクティスが通用するとは限らない</li>
<li>微細な最適化はコンパイラ/JIT コンパイラに任せた方が効率が良い</li>
<li>実装の力技で何とかする前に設計が悪くないか考えよ</li>
</ul>
]]>
		</description>
		<category>.NET</category>
		<comments>http://fireball.loafer.jp/kes/dotnet-performance.html#c</comments>
		<pubDate>Thu, 8 Mar 2012 13:25:00 +0900</pubDate>
	</item>
	<item>
		<title>phpMyAdmin への攻撃</title>
		<link>http://fireball.loafer.jp/kes/attacks-for-phpmyadmin.html</link>
		<description>
<![CDATA[
<p>
今日に限った話ではないが Apache HTTPD のアクセスログに<br />
/phpMyAdmin 系の URL へのアクセスが大量に記録されている。
</p>
<p>
FTP や SCP で Web サーバーのディレクトリにアップロードし<br />
セットアップ用のURL をブラウザで開いて初期設定を行い<br />
インストールを完了とするタイプのシステム全てに言えることだが<br />
ディレクトリにアップロードした「直後」が一番危ないわけだ。
</p>
<p>
phpMyAdmin 系のパスへのアクセスが未だに多いのは<br />
今も昔も良く使われている（もしくは脆弱？）という証拠なんだろな。
</p>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/attacks-for-phpmyadmin.html#c</comments>
		<pubDate>Wed, 7 Mar 2012 21:26:00 +0900</pubDate>
	</item>
	<item>
		<title>ミイラ取りがミイラになりかけた</title>
		<link>http://fireball.loafer.jp/kes/url-redirect-mimic-bites-me.html</link>
		<description>
<![CDATA[
<p>
Web システムのテストをしている最中<br />
ブラウザに自分のルーターの設定画面が突然現れて面食らった。<br />
ルーターとは全然関係ない URL であるにも関わらず、だ。
</p>
<p>
実は、自身の管理する Web サーバーは、予期しないアクセスがあった場合<br />
アクセス元のリモートホストに 303 でリダイレクトするように設定している。
</p>
<p>
これは、主にロボット等で不正アクセスを行う者に対する<br />
ちょっとしたいたずらなんだが、忘れていて自分が引っかかってしまったようだ。
</p>

]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/url-redirect-mimic-bites-me.html#c</comments>
		<pubDate>Thu, 1 Mar 2012 09:56:00 +0900</pubDate>
	</item>
	<item>
		<title>URL を知らなければ安全だと？</title>
		<link>http://fireball.loafer.jp/kes/complex-url-is-not-access-restriction.html</link>
		<description>
<![CDATA[
<p>
最近はコンテンツの保管 URL を複雑にすることによって
「アクセス制限」とみなすケースが増えてきた。
</p>
<p>
正規の利用者にしかその URL を知る方法がないため
他者には「事実上アクセスできない」という事なんだろう。
</p>
<p>ユーザー名やパスワードを知られるとダメなのは、まあ当然として
Web システムの仕組み上 Cookie を盗まれたらダメ
セッション ID を知られたらダメってのも、ある意味仕方ないと思う。
</p>
<p>
でも、URL を知られてはダメってのはちょっとねぇ。
</p>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/complex-url-is-not-access-restriction.html#c</comments>
		<pubDate>Wed, 22 Feb 2012 15:42:00 +0900</pubDate>
	</item>
	<item>
		<title>決意</title>
		<link>http://fireball.loafer.jp/kes/decide.html</link>
		<description>
<![CDATA[
<p>
新しい物を作るのは難しい。<br />
探せば既にあるかもしれない。<br />
技術だと車輪の再発明になりかねない。<br />
それでもやるからには、強い意志を持ってやろう。 
</p>
<p>
出尽くした感は常に付きまとう。<br />
実際、大半は既存のもので代用が効いてしまう。
</p>
<p>
でも既存のものから余計なものを削ぎ落として使うより<br />
必要なものだけを選び抜き、新しく創造するほうが良い。<br />
汎用的なものなんていらない。そう強く思う。
</p>

]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/decide.html#c</comments>
		<pubDate>Thu, 16 Feb 2012 00:13:00 +0900</pubDate>
	</item>
	<item>
		<title>ルーターの UPnP 対応状況</title>
		<link>http://fireball.loafer.jp/kes/upnp-router-availability.html</link>
		<description>
<![CDATA[
<p>
家庭だけでなく業務も含めると、ルーターの UPnP 対応はまだまだ進んでいないようだ。<br />
Peer to Peer の活用を視野に入れたサービスを展開しようとしても<br />
まだまだネットワークインフラが足枷になるね。
</p>

<p>
でも、結局中央集権型になるってのは負けたみたいで嫌だなぁ。<br />
頑張って何か考えよう。
</p>
]]>
		</description>
		<category>Unclassified</category>
		<comments>http://fireball.loafer.jp/kes/upnp-router-availability.html#c</comments>
		<pubDate>Mon, 30 Jan 2012 10:33:00 +0900</pubDate>
	</item>


	</channel>
</rss>
