CATEGORY

業務日誌

  • 2017年10月1日
  • 2017年10月1日

H2OでWEBサーバ カンファレンス用に用意しました。

今回カンファレンスのハッキング用のWEBサーバにH2Oを選定しました。選定理由は色々ですが、主に検証です。 HTTP/2で使うのが本懐のようですが、カンファレンス用のサーバはローカルなので。   H2Oってなにもの? H2O – […]

  • 2017年9月29日
  • 2017年9月30日

bbPress 2.5.13 Fatal error: Uncaught Error: [] operator not supported for strings

  先日まで動いていたフォーラムページが、いつのまにか配列系エラーが発生してページが表示されなくなっていた…! プラグインインストール時にPHPバージョンと合わずに、そのまま動作しないというのは普通ですが、稼動して1ヶ月以上経っ […]

  • 2017年9月28日
  • 2017年9月29日

VulsでRedHat系OSの脆弱性をスキャンする 定期更新スクリプト

セキュリティスキャナーのVulsが便利です。 セキュリティスキャナーは脆弱性がないかチェックする為のツール。Vulsサーバから各サーバをクライアントとしてスキャンすることでサーバ群のパッケージの脆弱性情報を一元管理出来ます。     […]

  • 2017年9月26日
  • 2017年9月27日

rkhunterのインストール Rootkitを検知

今回はRootkitを検知するrkhunterをインストールするTipsです。     Rootkitってなにもの? 不正侵入したサーバで、攻撃者がまず行うことはRootkitのインストール。Rootkitはバックドアやボットを設 […]

  • 2017年9月26日
  • 2017年9月26日

AIDEでファイルの改ざんチェック

  ファイル改ざん検知ツールを導入するTipsです。 改竄検知がシステム要件に入る場合があります。複数の検知ツールを組み合わせるとより効果的です。プラグイン等の脆弱性で変なファイルが混入されてしまった場合などすぐに異常を検知できます。 &n […]

  • 2017年9月23日
  • 2017年9月23日

クラウド環境でSIP(Asterisk)を構築する時の注意点。

こんにちは、エンジニアの金広です。システムガーディアン社のビジネスフォンは外線・内線ともにSIPサーバで動いています。通常のオフィスですとPBX購入と設置を入れて数万円~百万円してしまいます。まだベンチャー企業の私達は2年程前に知人に入れてもらい、そ […]

  • 2017年9月19日
  • 2018年1月12日

第29回 ゆるいハッキング大会 in TOKYO 9月30日(土) 14:30~

まずは告知です。 今月 9/30(土)開催です!! 追記:2017年9月26日 ターンが次回は初回でした。 とりあえず告知です!来週9月30日に開催致します。今回の開催場所はHSB 鐵砲洲です。気をつけてくださいませ。もう日程も判ってるから申し込むぜ […]

  • 2017年9月17日
  • 2017年9月19日

初心者でもわかる SQLインジェクション

  セキュリティ勉強会などの打ち上げで、SQLインジェクションが怖い、どうやってやるのか教えて欲しいという話をされることがあります。 そんなわけで、自分の勉強の為にも普段行うPHP/MySQLの記述でSQLインジェクションが発生しないか検証 […]

  • 2017年9月13日
  • 2017年9月14日

FuelPHP Twig テンプレートエンジン導入

  今回はテンプレートエンジンTwigを利用することで、ViewからPHPプログラムを完全排除します。   残念ながら私は毎日業務でプログラムを書いているわけではないので、色々やっているうちに忘れてしまう危険があります・・・!!そ […]

  • 2017年9月13日
  • 2017年9月13日

FuelPHPでScaffolding MySQLの利用

フレームワークのScaffolding機能を利用すると、掲示板にあるようなよくある書き込み、編集、削除といった機能をワンコマンドで実装出来ます。 今回はScaffoldingで作成したデータをModelでMySQLのクエリからアクセスして表示させてみ […]

  • 2017年9月13日
  • 2017年9月13日

FuelPHPでMVC

前回FuelPHPのインストールを行ったので、実際にFuelPHPを利用してMVCを実現してみましょ~!   残念ながら私は毎日業務でプログラムを書いているわけではないので、色々やっているうちに忘れてしまう危険があります・・・!!そんなわけ […]

  • 2017年9月13日
  • 2017年9月13日

FuelPHP のインストール

軽量フレームワークFuelPHPをインストールしてみましょう。Laravelに押され気味ですが、既存のシステムではFuelPHPが使われているものがざくざく生きています。   FuelPHP関連記事 FuelPHP のインストール Fuel […]

  • 2017年9月12日
  • 2017年9月13日

IBM BlueMix Infrastructure KVMコンソール接続設定

IBM BlueMix Infrastructure, 旧SoftLayerの KVMコンソール接続設定です。 Javaのセキュリティが強化された関係で、Javaを単純にインストールしたデフォルト設定そのままだとKVM接続が行えません。誰か様のお役に […]

  • 2017年9月11日
  • 2017年9月12日

RyzenにWindows7をインストールする方法

こんにちは、カトーです。 私は仕事で使っているパソコンはソケット1366のi7というCPUを少し電圧を上げて使っているのですが、若干古くマニアックな環境でもあります。当然ですが業務でお客様へ納品するマシンの方が最新でいつも指を咥えてる日々ですよ。 そ […]

  • 2017年9月8日
  • 2017年9月12日

WordPress子テーマを作ろう

WordPressのテーマを直接カスタマイズしている場合、テーマのアップデートを行うとファイルに行ったカスタマイズは消えてしまいます・・・。 そんな時はテーマとは別に子テーマを作っておけば、アップデートにおびえずにカスタマイズが可能になります。その為 […]

  • 2017年9月6日
  • 2017年9月6日

楕円DSAでSSH公開鍵認証してみる

実を言うと古い暗号を使った公開鍵はもうだめです。 突然こんなこと言ってごめんね。でも本当です。     2004年8月にNISTにより勧告された暗号技術に関するガイドライン @see https://jp.globalsign.c […]

  • 2017年9月6日
  • 2017年9月6日

AWS CLIでAWS S3にアップロード ダウンロード

今回はAWS管理統合ツールであるAWS CLIを使ってS3にファイルをアップロードするTipsです。   『クラウドの容量は無限、安心安全』を謳っても、手作業で手元の無数のファイルを1つ1つクラウドにアップロードすると日が暮れてしまいますよ […]

  • 2017年9月6日

AWS S3 バージョニング機能で復元

S3の基本機能であるバージョニングを利用して消してしまったファイルを復元するTipsです。   S3関連記事 AWS CLIでAWS S3にアップロード ダウンロード AWS S3 バージョニング機能で復元 AWS S3 公開 非公開設定 […]

  • 2017年9月6日
  • 2017年9月6日

AWS S3 公開 非公開設定

今回はアップロードしたファイルの非公開、公開の切り替えのTipsです。   S3関連記事 AWS CLIでAWS S3にアップロード ダウンロード AWS S3 バージョニング機能で復元 AWS S3 公開 非公開設定 AWS CloudF […]

  • 2017年9月4日
  • 2017年9月6日

GeoIPでWEBへの国別アクセス制御 Apache編

今回はGeoIPとApacheを使って国別でWEBサーバへのアクセス制御を行うTipsですが、DNSサーバを利用する制御方法など、アクセス制御にはいくつか方法があります。   環境 CentOS7 Apache   下準備を行いま […]

  • 2017年8月30日

Mastodon CentOS7にインストール

マンモスかわいいどん!   みんな大好きMastodonを社内SNSに活用してみたいというお客様に向けて手順のTipsです。 Mastodonは企業に縛られない分散型がモットー、お一人様用Mastodonなどで自由自適に使うのも乙ってもの。 […]

  • 2017年8月29日
  • 2017年8月29日

Drupal8をCentOS7にインストール

    Drupalのシェアを見てみよう Ranking Technology Domains Market Share 1 WordPress 8,005,135 60.1% 2 Joomla 854,438 6.41% 3 W […]

  • 2017年8月28日
  • 2022年7月10日

アイロンをIoT化してみる。

こんにちはカトーです。まだまだ暑い日が続きますね。ついつい夜は冷えたビールが飲みたくなります。ちなみにKenichi.N氏風に言うと「チンカチンカのひゃっこいルービー飲みたい」となりますが、会社でいうとセクハラ容疑が掛かるので注意です。   […]

  • 2017年8月25日
  • 2017年8月26日

Let’s EncryptでSSL化! Nginxにインストール

@see https://letsencrypt.org/   無料のドメイン証明書を取得できるLet’s Encyptの利用手順のTipsです。 Let’s Encrypt すべてのWebサーバへの接続を暗号化する […]

>システム構築・保守に特化した会社です。

システム構築・保守に特化した会社です。

システムの構築・保守運用「システムガーディアン」 社内システム担当が欲しいが、専属で雇うほどの仕事量はない。 必要な時に必要なだけ頼りたいというお悩みを持つ企業様へ専門知識を持って対応を行っております。 サーバから各種システムまで自社・他社で構築されたシステムに対してサポートを行っております。

CTR IMG