2015-02

Wordpress

WordPressをcronで自動更新。1日おきに最新に!

概要 Wordperssのプラグインか何かの脆弱性を突かれて、Wordpressがクラックされてしまった バックドアのファイルをあちこちに置かれた。 アクセスログからの進入経路は特定できなかった。 もともと、Wordpress管理画面からプ...
Program & Service

郵便番号から住所をAPIで取得

概要 郵便番号から住所コードを検索するREST APIサービス作りました。 サンプル 以下のようなURLで住所情報を取得出来ます。JSON HTML GTmatrixにもA評価出るようにチューニングしました。評価が悪い指標は、外部サイトのス...
Diary

SSLサイト運営者は一度確認した方がいい事

背景 こちらの件。世の中騒がれて居なさすぎだなぁと思ってます。 【翻訳】GoogleがWebでのSHA-1の利用停止を急ぐ理由 要約:CSRの一方向ハッシュのアルゴリズムが脆弱だと、偽証明書の偽造リスクが高いですよ。 世の中の9割が未対応。...
Program & Service

銀行コード、支店コードをAPIで取得

背景 Web API Advent Calendar 12月4日分です。 概要 金融機関コードを検索できるWeb APIが存在していませんでした。金融機関コードを検索するREST APIをRailsで作りました。 サンプル いくつかAPIの...