2010-01-15から1日間の記事一覧

PHPのセッション固定攻撃

英語でSession Fixationというらしいのだが、正確にはSession ID Fixation(セッションID固定攻撃)だと思う。 セッションを固定?というのではほとんど意味が通じないのだが、要するに「セッションIDを攻撃者が決めた値になるように固定してしまう」ことで…

Arrowhead

東証新システムの名前。どうでもいいけど、ネイティブ・アメリカンの名前みたいだ(笑)

logrotateとsyslogd

Webアプリのログを取ることになり、logrotateの利用を考える。しかし「ローテートするタイミング」と「書き込みのタイミング」が被るとどうなるんだ?なんていうことを考えてしまい、自前で処理するのが面倒になった(笑)ので、広く使われているsyslogなら…