Diary SSLサイト運営者は一度確認した方がいい事 背景こちらの件。世の中騒がれて居なさすぎだなぁと思ってます。【翻訳】GoogleがWebでのSHA-1の利用停止を急ぐ理由要約:CSRの一方向ハッシュのアルゴリズムが脆弱だと、偽証明書の偽造リスクが高いですよ。世の中の9割が未対応。open... 2015.02.06 DiarySecurity
AWS AWSのElastiCacheはPCI DSS非対応 いつ対応するか未定とのこと。とりあえず、要求は上げてもらった。7/7 追記AWSのソリューションアーキテクトに聞いたところ、ElastiCacheに対してどのような要件が足りていないかを相談してもらうのが良いとのこと。物理レベルではElas... 2014.06.16 AWSSecurity
Ruby on Rails SSL_connect returned=1 errno=0 state=SSLv3 read server certificate B: certificate verify failed rails newしたら、エラー。。。。 2013.03.08 Ruby on RailsSecurity
Linux SYN_RECVが大量発生 運用サーバでSYN_RECVが大量に発生してる。。。SONIC WALLという統合型ルータが変なパケットを出してるみたい。とりあえずの設定。# echo 1 > /proc/sys/net/ipv4/tcp_syncookiesスタートアッ... 2007.05.25 LinuxSecurity