はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ Apache

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 25 / 113件)

Apache」「Node.js」も ~多くの実装が影響を受ける脆弱性「HTTP/2 CONTINUATION Flood」/「Rapid Reset」脆弱性と比べても深刻

2024/04/09 このエントリーをはてなブックマークに追加 100 users Instapaper Pocket Tweet Facebook Share Evernote Clip http Rapid Reset node.js 実装 脆弱性

続きを読む

令和にふりかえる C10K 問題

2023/04/11 このエントリーをはてなブックマークに追加 193 users Instapaper Pocket Tweet Facebook Share Evernote Clip 令和 c10k 問題 nginx epoll

令和になってから C10K 問題を語るときに、 Re: NginxとApacheって何が違うの?? (2022) C10K 問題、実は理解していない (2023) 細かな出来事の時系列があんまり理解されていないなと思ったので、epoll などの技術的な改善、Nginx などのソフトウェアのリリース、当時の雰囲気をつたえるような日本国内のインタビュー記... 続きを読む

Webサーバー「Apache」にアメリカ先住民から名称変更の要請 - GIGAZINE

2023/01/12 このエントリーをはてなブックマークに追加 325 users Instapaper Pocket Tweet Facebook Share Evernote Clip 要請 ASF Webサーバー 名称変更 アメリカ先住民

オープンソースのWebサーバーソフトウェアとして知られる「Apache」を運営するApache Software Foundation(ASF)に、北アメリカ先住6部族の1つであるアパッチ族を念頭に「アメリカ先住民への敬意と独自の行動規範を守るため」として名称変更の要請が出されていることがわかりました。 Apache® Appropriation https://blog... 続きを読む

Re: NginxとApacheって何が違うの?? - inductor's blog

2022/05/31 このエントリーをはてなブックマークに追加 625 users Instapaper Pocket Tweet Facebook Share Evernote Clip nginx qiita.com アンサーブログ 時代 部分

これは何 以下記事のアンサーブログです。 qiita.com 以下のことはコメントに書いたんですが、書ききれなかった部分もあったり整理したほうがいいなと思い記事に起こしています。 現代のアプリケーションではC10K問題よりも先にDBやアプリケーションのボトルネックが先に来るため、C10K問題に遭遇するよりも先にやること... 続きを読む

NginxとApacheって何が違うの?? - Qiita

2022/05/29 このエントリーをはてなブックマークに追加 113 users Instapaper Pocket Tweet Facebook Share Evernote Clip nginx Qiita 根拠 Webサーバー イメージ

はじめに Webサーバーを使うときに、NginxとApacheって言葉よく耳にしますよね。 ただその違いっていまいち良くわからなくないですか??(僕だけだったらすみません笑) ちなみに僕は「Nginxの方がなんか人気だし良さそうな気がする。。。」という何の根拠もないイメージしか持っていませんでした。 さすがにもう少しち... 続きを読む

Apache Log4j」の脆弱性を中国政府に最初に報告しなかったとしてAlibaba Cloudにペナルティ

2021/12/23 このエントリーをはてなブックマークに追加 134 users Instapaper Pocket Tweet Facebook Share Evernote Clip ペナルティ Alibaba Cloud セキュリティチーム

by phphoto2010 Javaライブラリ・Apache Log4j・に存在するゼロデイ脆弱(ぜいじゃく)性「Log4Shell」を発見しApacheに報告したAlibaba Cloudのセキュリティチームについて、中国政府が「最初に政府に報告しなかった」ことを理由にペナルティを課したことがわかりました。 Apache Log4j bug: China’s industry ministry p... 続きを読む

ApacheでのLet's Encrypt運用が簡単になりました

2019/07/17 このエントリーをはてなブックマークに追加 267 users Instapaper Pocket Tweet Facebook Share Evernote Clip

Let’s Encrypt は無料でサーバー証明書を発行してくれる認証局です。2016 年のサービス開始以来、 急速に普及しています。 Let’s Encrypt の証明書発行には ACME プロトコルに対応したクライアントソフトウェアを使います。主要な ACME クライアントソフトウェアは ACME Client Implementations で紹介されています。Let... 続きを読む

PHPの脆弱性 CVE-2018-17082 によるキャッシュ汚染についての注意喚起 | 徳丸浩の日記

2018/09/24 このエントリーをはてなブックマークに追加 268 users Instapaper Pocket Tweet Facebook Share Evernote Clip 徳丸浩 PHP XSS 注意喚起 日記

エグゼクティブサマリPHPの脆弱性CVE-2018-17082はXSSとして報告されているが、現実にはXSSとしての攻撃経路はない。一方、Apacheのmod_cacheによるキャッシュ機能を有効にしているサイトでは、キャッシュ汚染という攻撃を受ける可能性がある。 概要PHPの現在サポート中のすべてのバージョンについて、XSS脆弱性CVE-2018... 続きを読む

Nginxへの変更に伴うリバースプロキシのテストの改善 - クックパッド開発者ブログ

2018/03/01 このエントリーをはてなブックマークに追加 240 users Instapaper Pocket Tweet Facebook Share Evernote Clip リバースプロキシ nginx クックパッド SREグループ

2018 - 03 - 02 Nginxへの変更に伴うリバースプロキシのテストの改善 Nginxへの変更に伴うリバースプロキシのテストの改善 SREグループの菅原です。 クックパッドでは ブラウザ用Webサイト のリバースプロキシ用のWebサーバとして長らく Apache を使っていたのですが、最近、 Nginx へと変更しました。 Nginxへの変更に当たって、構成管理の変更やテストの改善を行っ... 続きを読む

SSL/TLSについてまとめ2018 - Qiita

2018/02/10 このエントリーをはてなブックマークに追加 537 users Instapaper Pocket Tweet Facebook Share Evernote Clip Qiita OpenSSL TLS https プロトコル

はじめに SSL/TLSについて改めて理解を深めたい思い、関連する技術についてまとめました。 本記事はTLSに関すること主題として、HTTPS、暗号化、Apache、OpenSSL等について記載しています。 SSL/TLSの通信は色々なプロトコルや暗号化方式が組み合わされ補いあってできています。暗号化の仕組みはパズルのようで面白いです。一つ一つを読み取り理解が深まるごとで、SSL/TLSって本当に... 続きを読む

Apache Kafkaを使ったアプリ設計で反省している件を正直ベースで話す – ITアーキテクトブログ – Medium

2018/01/03 このエントリーをはてなブックマークに追加 426 users Instapaper Pocket Tweet Facebook Share Evernote Clip medium Producer Apache Kafka

Apache Kafkaを使ったアプリ設計で反省している件を正直ベースで話す Distributed computing Advent Calendar 2017 の12/15分の投稿です。 Apache Kafka: Producer, Broker and Consumer 2017年は生まれて始めてApache Kafkaを本格的に業務利用(PoCではなく本番運用)した年でした。Apache... 続きを読む

PHPが動くApacheのコンテナ環境をhaconiwaで1万個動かそうとしてみた - 人間とウェブの未来

2016/11/07 このエントリーをはてなブックマークに追加 136 users Instapaper Pocket Tweet Facebook Share Evernote Clip haconiwa OSS PHP コンテナエンジン ウェブ

2016 - 11 - 08 PHPが動くApacheのコンテナ環境をhaconiwaで1万個動かそうとしてみた 研究 運用 RubyKaigiに行くと本にサインを求められるすごいエンジニアが書かれたhaconiwaというmruby製のコンテナエンジンがあるのですが、少し試してみようと思い、とりあえず1万コンテナぐらい動かそうとしてみました。久々に今回は自分の作ったOSSではなく、OSSの検証レポ... 続きを読む

Dockerで古いLAMPサーバーを稼働させたまま安全にアップグレードしよう - Qiita

2016/03/26 このエントリーをはてなブックマークに追加 122 users Instapaper Pocket Tweet Facebook Share Evernote Clip Qiita Docker Inst root MySQL

やりたいこと わりと古いLAMP(Linux / Apache / MySQL / PHP)サーバーが現役稼働中なのでアップグレードしたい、でも新しいサーバーを買う金は無い、どうしよう?という状況があり、Dockerを使えば安全に素早くアップグレードできるのではないかと思いついて、やってみました。 Dockerの導入 以下面倒なのでrootで作業します。 Dockerのインストール まず Inst... 続きを読む

無料SSL証明書の Let’s Encrypt が公開されたので実際に試してみた | Webセキュリティの小部屋

2015/12/04 このエントリーをはてなブックマークに追加 466 users Instapaper Pocket Tweet Facebook Share Evernote Clip Let’s Encrypt Webセキュリティ 小部屋 実際

はじめに 先日の記事でもご紹介しましたが、無料で SSL 証明書を発行してくれる Let’s Encrypt がパブリックベータとなり、誰でも利用することができるようになったので、CentOS 6.7 + Apache で SSL証明書の作成と設定を試してみました。 CentOS 6.7 では、何かとひっかかる部分が多かったので参考になれば幸いです。 Let’s Encrypt の特徴 Let’s... 続きを読む

Apache Kafkaに入門した | SOTA

2015/09/04 このエントリーをはてなブックマークに追加 577 users Instapaper Pocket Tweet Facebook Share Evernote Clip Sota Kafka Apache Kafka バージョン

Apache kafka 最近仕事でApache Kafkaの導入を進めている.Kafkaとは何か? どこで使われているのか? どのような理由で作られたのか? どのように動作するのか(特にメッセージの読み出しについて)? を簡単にまとめておく(メッセージングはまだまだ勉強中なのでおかしなところがあればツッコミをいただければ幸いです). バージョンは 0.8.2 を対象に書いている. Apache ... 続きを読む

ApacheやNginxのSSL関連のおすすめ設定を生成する便利サイト - cakephperの日記(CakePHP, Laravel, PHP)

2015/08/14 このエントリーをはてなブックマークに追加 158 users Instapaper Pocket Tweet Facebook Share Evernote Clip nginx CakePHP cakephper PHP 通り

セキュリティApacheやNginxとopensslのバージョンを指定するとおすすめの暗号スイートなど、SSL設定ファイルを表示してくれるMozillaのサイトがあります。https://mozilla.github.io/server-side-tls/ssl-config-generator/ これを使えば安全な暗号スイートのみを使ってる設定などが簡単に生成されますので、この通りに指定すれば良... 続きを読む

PHP5.6からPHP7にアップグレードして実際にはまった点9個 · DQNEO起業日記

2015/07/16 このエントリーをはてなブックマークに追加 299 users Instapaper Pocket Tweet Facebook Share Evernote Clip DQNEO起業日記 PHP7 実際 モジュー hnw

仕事で使っているPHPアプリケーションをPHP7 beta1で動かしてみたらそのままでは動きませんでした。 私が実際にはまった点を紹介します。 なお、PHP7の変更点についてはhnwさんの記事に詳しく網羅されているのでご一読ください。 PHP7で変わること - hnwの日記 Apacheのモジュール名が変わっていた ApacheにPHPを組み込むためのモジュール(俗にいうmod_php)のモジュー... 続きを読む

apacheとnginx | TECH

2015/03/23 このエントリーをはてなブックマークに追加 341 users Instapaper Pocket Tweet Facebook Share Evernote Clip nginx マルチスレッド tech レスポンス スレッド

webサーバ仕組み – ざっくり リクエストに対して、レスポンスを返却する apache – マルチプロセス、マルチスレッドアーキテクチャ- マルチプロセス、スレッドの場合、1つのプロセスまたはスレッドがこれを処理する。そのため、1アクセスを処理している間は他のアクセスを処理できず、同時接続数分だけプロセスまたはスレッドが必要となる マルチプロセス、マルチスレッドの違い マルチプロセスはメモリ空間... 続きを読む

nginx の拡張モジュールを書いて DoS 対策をした | Cybozu Inside Out | サイボウズエンジニアのブログ

2015/02/25 このエントリーをはてなブックマークに追加 104 users Instapaper Pocket Tweet Facebook Share Evernote Clip DOS nginx ロードバランサ リバースプロキシ 野島

こんにちは。インフラチームの野島です。最近、cybozu.com はロードバランサを Apache を nginx に置...こんにちは。インフラチームの野島です。 最近、cybozu.com はロードバランサを Apache を nginx に置き換えました。 (参考: cybozu.com のリバースプロキシを nginx にリプレイス) 置き換えの一環として、Apache に実装していた D... 続きを読む

ApacheのAddHandlerはセキュリティ上の懸念から使用すべきではない - Dマイナー志向

2015/02/21 このエントリーをはてなブックマークに追加 359 users Instapaper Pocket Tweet Facebook Share Evernote Clip 懸念 Dマイナー志向 セキュリティ上

元ネタはこちら。Apache AddHandler madness all over the placeGentoo Bug 538822どういうことか次のような指定は危険である。 AddHandler php5-script .php この時に指定される.phpはファイル名の末尾である必要はない。例えば、 aaa.php.html bbb.php.png などもphp5-scriptとして解釈さ... 続きを読む

Web APIを作るときに考えること。 - パルカワ2

2014/12/11 このエントリーをはてなブックマークに追加 479 users Instapaper Pocket Tweet Facebook Share Evernote Clip パルカワ Vagrant Web API API 資料

2014-12-11 Web APIを作るときに考えること。 この記事はPepabo Advent Calendar 2014の11日目の記事です。 前日は、tnmtさんのVagrantのshell provisionerでApacheのビルド済tarボールをOSバージョン毎に作る術でした。 はじめに 今回は、Web APIを作るときに考えることをまとめました。 本当は、社内向けに資料を作っていて... 続きを読む

複数のWebサーバでSSLセッションキャッシュを共有してSSL処理を高速化(Apache + mod_ssl + mod_socache_memcache) - 元RX-7乗りの適当な日々

2014/12/05 このエントリーをはてなブックマークに追加 387 users Instapaper Pocket Tweet Facebook Share Evernote Clip 元RX-7乗り Webサーバ SSL処理 複数 高速化

IT, Linux HTTPS(SSL利用)サイトがSEO的に優遇されるトレンドで、世間的にもHTTPS接続でサイト運用するサービスが増えてきています。これが、ハイトラフィックサイトになってくると、このフロントエンドでSSL処理させることが負荷的にもなかなか辛いのです。 で、Apache 2.3以降では、Shared Object Cache Providerとして、memcachedが選択できる... 続きを読む

構成管理ツールAnsibleを使ってみよう - ConoHa

2014/12/02 このエントリーをはてなブックマークに追加 133 users Instapaper Pocket Tweet Facebook Share Evernote Clip nginx ConoHa MySQL クラウドサービス サーバ

今回のテーマは、サーバの構成管理です。サーバのセットアップを自動化して、もっと楽をしましょう:) ConoHaに限らずクラウドサービスでは、仮想サーバを手軽に追加することができます。しかし、実際にサーバを使うにあたっては、いろいろと作業が必要になります。たとえばWebサーバとして使う場合はApacheやnginxをインストールする必要があるでしょうし、データベースとして使う場合は、MySQLをイン... 続きを読む

MEAN(MongoDB, Express, AngularJS, Node.js)スタックが優れている理由 - Mozilla Open Web Day in Tokyoを終えて - albatrosary's blog

2014/10/05 このエントリーをはてなブックマークに追加 667 users Instapaper Pocket Tweet Facebook Share Evernote Clip LAMP mean MySQL あー MongoDB

2014-10-06 MEAN(MongoDB, Express, AngularJS, Node.js)スタックが優れている理由 - Mozilla Open Web Day in Tokyoを終えて AngularJS MongoDB Express Node.js MEANとは、LAMP(Linux, Apache, MySQL, PHP)に変わる技術としてじわじわと注目されはじめているアー... 続きを読む

BASHの脆弱性でCGIスクリプトにアレさせてみました - ブログ - ワルブリックス株式会社

2014/09/24 このエントリーをはてなブックマークに追加 519 users Instapaper Pocket Tweet Facebook Share Evernote Clip bash URI CGIスクリプト ワルブリックス株式会社

環境変数に仕込まれたコードを実行してしまうBASHの脆弱性が CGIスクリプトに影響を与えるか試してみたら結果は悲惨な感じに 朝から Bash specially-crafted environment variables code injection attack なるもので騒ぎになっていたので、さっそく手元の Apacheで試してみました。 /hoge.cgiというURIで実行されるように、一... 続きを読む

 
(1 - 25 / 113件)