並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 27873件

新着順 人気順

安全の検索結果41 - 80 件 / 27873件

  • 安全なWebアプリケーションの作り方改訂のお知らせ

    徳丸本こと、「体系的に学ぶ 安全なWebアプリケーションの作り方」は、2011年3月の発売以降大変多くの方に読んでいただきました。ありがとうございます。 ただ、発売から既に7年が経過し、内容が古くなってきた感は否めません。たとえば、クリックジャッキングの説明はほとんどないですし、OWASP Top 10 2017で選入された安全でないデシリアライゼーションやXXEの説明もありません。なにより、Web APIやJavaScriptのセキュリティ等がほとんど書かれていないことが課題となっていました。 そこで、版元のSBクリエイティブと相談して、この度改訂することにいたしました。3月末脱稿、6月頃発売の見込みです。 改訂にあたり、以下を考えています。 Web APIとJavaScriptに関する説明を4章に追加 XHR2対応に向けてCORSの説明を3章に追加 携帯電話の章は丸ごと削除して、別の内

    • 安全なPHPアプリケーションの作り方2014

      SecurityとValidationの奇妙な関係、あるいはDrupalはなぜValidationをしたがらないのかHiroshi Tokumaru

        安全なPHPアプリケーションの作り方2014
      • 心理的安全性と、Veinの紹介 Psychological safety and introduction of Vein

        心理的安全性と、Veinの紹介 Psychological safety and introduction of Vein

          心理的安全性と、Veinの紹介 Psychological safety and introduction of Vein
        • アスパルテームの安全性 畝山智香子さんに聞く

          執筆者 森田 満樹 九州大学農学部卒業後、食品会社研究所、業界誌、民間調査会社等を経て、現在はフリーの消費生活コンサルタント、ライター。 食の安全・考 森田 満樹 2023年7月26日 水曜日 キーワード:添加物 甘味料のアスパルテームについて7月14日、WHO(世界保健機関)傘下の「国際がん研究機関(IARC)」は、発がん性分類で「グループ2B(ヒトに対して発がん性がある可能性がある)」と発表しました。同時に「WHO/FAO(国連食糧農業機関)合同食品添加物専門家会議(JECFA)」は、アスパルテームのヒトの健康影響の評価について、これまでどおりADI(許容一日摂取量)は変わらないと発表しました。(ニュースリリースはこちら、詳細はこちら) 2つの国際機関の異なる見解を、どう判断したらよいのでしょうか。なぜIARCは、アスパルテームを取り上げたのでしょうか。この分野でわが国の第一人者である

            アスパルテームの安全性 畝山智香子さんに聞く
          • 幼稚園バス3歳児置き去り死、防ぐには? 「スクールバス王国」アメリカ 安全策は意外にアナログ でも確実(AUTOCAR JAPAN) - Yahoo!ニュース

            2022年9月5日。静岡県牧之原市の幼稚園で、またしても小さな命が大人の不注意によって奪われた。 【写真】運転手に警報も【「スクールバス王国」アメリカのいろんなスクールバス】 (10枚) 5日の朝、園児を送迎するバスが幼稚園に到着したあと、本来ならばバスを降りるはずの3歳女児はバスから降りてこなかった。 ドライバーと派遣職員の2人は全員が確実に降りたか、確認を怠り、さらに幼稚園のクラス担任も確認をせず女児は登園したことになっていた。 約5時間後、熱射病で意識不明の重体となっていた女児がバスの中で発見される。病院に運ばれたあと、死亡が確認された。 3歳女児が倒れていたそばには、空の水筒が転がっていたという。最後まで何とか生きようと頑張ったのに、誰1人女児に気づくこともないまま放置されてしまった。 様々なメディアがこの幼稚園が所有する送迎バスとして青い日産キャラバンの写真を添えているが、実際に

              幼稚園バス3歳児置き去り死、防ぐには? 「スクールバス王国」アメリカ 安全策は意外にアナログ でも確実(AUTOCAR JAPAN) - Yahoo!ニュース
            • 【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み

                【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み
              • Googleが実践する「心理的安全性」の高いチームを作るためのマネジメント手法【5選】 | SELECK [セレック]

                Googleではこれまで、生産性が高く、働きやすい組織を作るために、従業員に対して大規模な調査を行ってきました。 その結果として、2009年には「Project Oxygen」として、最高の上司になるための「8つのルール」を定義しています。 ※1番から、重要だと思われる順に並んでいます。 <チームのパフォーマンスをあげる優秀なマネージャーの条件> いいコーチであること チームを勢いづけ、マイクロマネジメントはしない メンバーの成功に気を配り、積極的に関与する 生産的、かつ成果主義であること 良いコミュニケーターであること メンバーのキャリア開発を手助けすること チームのための明確なビジョンと戦略を持っていること チームにアドバイスできる技術的な専門知識を持つこと ※こちらから参照 Googleの強みは技術が優れていることだと思われていましたが、意外にも技術的な専門知識がマネジメント能力に及

                  Googleが実践する「心理的安全性」の高いチームを作るためのマネジメント手法【5選】 | SELECK [セレック]
                • 効果は? 安全性は? 新型コロナワクチンについて知っておきたいこと Q&Aで医師が解説(追記あり)(忽那賢志) - エキスパート - Yahoo!ニュース

                  新型コロナの世界的な流行の打開策として期待されているワクチン接種が海外では開始されました。 新型コロナワクチンについて、これまでに分かっていること、海外の接種開始後の状況などについてまとめました。 新型コロナのワクチンってどんなワクチン?mRNAワクチンが効果を発揮する機序(DOI: 10.1056/NEJMoa2034577) 海外ではファイザー/ビオンテック社が開発したワクチン(BNT162b2)とモデルナ社のワクチン(mRNA-1273)が承認され接種が開始された国が増えてきています。いずれもm(メッセンジャー)RNAワクチンという新しい技術を用いたワクチンです。 これらのワクチンでは、mRNAというタンパク質を生成するために使用する情報細胞を運ぶ設計図が、新型コロナウイルス(SARS-CoV-2)のスパイク蛋白、つまりウイルス表面のトゲトゲした突起の部分を作る指示を伝える役割を果た

                    効果は? 安全性は? 新型コロナワクチンについて知っておきたいこと Q&Aで医師が解説(追記あり)(忽那賢志) - エキスパート - Yahoo!ニュース
                  • 「話が長い。言い訳はいいから、結論から言って」を心理的安全性が高まる言い方に翻訳するとこうなる

                    柳川 小春 | MIMIGURI @Koharu_Yanagawa マネージャー「話が長い。言い訳はいいから、結論から言って」 心理的安全性が高まる言語に翻訳してくれる人「君を助ける行動をすぐにでも取りたいから、サポートの方針を立てやすくするために、何が起きているのかをまずは教えてくれるかい?」 2020-09-18 20:07:01

                      「話が長い。言い訳はいいから、結論から言って」を心理的安全性が高まる言い方に翻訳するとこうなる
                    • 被災地支援の液体ミルク使われず 東京都が千本提供 道、各町に「利用控えて」 専門家「災害時は粉よりも安全」:どうしん電子版(北海道新聞)

                      本サイト内に掲載の記事、写真などの一切の無断転載を禁じます。 ニュースの一部は共同通信などの配信を受けています。すべての著作権は北海道新聞社ならびにニュース配信元である通信社、情報提供者に帰属します。

                        被災地支援の液体ミルク使われず 東京都が千本提供 道、各町に「利用控えて」 専門家「災害時は粉よりも安全」:どうしん電子版(北海道新聞)
                      • いま話題の「心理的安全性」について、本気出して科学的に分かりやすく説明してみた - R&D: りょうえんダイアリー

                        「成果を上げるチーム・効果的なチームは、何が決めるのか?」 2012年から、Googleのリサーチチームが「Project Aristotle」の中で明らかにしました。 そこでは「心理的安全性」が最も重要だった、と結論付けられています。 けれど、わかったようでよくわからない「心理的安全性」とは、ほんとうには、いったい何なのでしょうか? わたしたちは、この知見をどう活かして、自分の職場で生産的で効果的なチーム作りができるのでしょうか。 rework.withgoogle.com 実は、「心理的安全性」には、およそ50年の研究の歴史があります。 その意味では、Googleは、心理的安全性は確かに、職場の生産性に効果的だと「再発見」したに過ぎないとすら言えます。 ここでは、その50年の歴史を圧縮して、いまの科学でわかっていること、 わかっていないことをお伝えしていきたいと想います。 まず、この「

                          いま話題の「心理的安全性」について、本気出して科学的に分かりやすく説明してみた - R&D: りょうえんダイアリー
                        • TLS暗号設定ガイドライン 安全なウェブサイトのために(暗号設定対策編) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                          「TLS暗号設定ガイドライン」は、TLSサーバの構築者や運営者が適切なセキュリティを考慮した暗号設定ができるようにするためのガイドラインです。「様々な利用上の判断材料も加味した合理的な根拠」を重視して、TLS通信での実現すべき安全性と必要となる相互接続性とのトレードオフを考慮した3つの設定基準(「高セキュリティ型」「推奨セキュリティ型」「セキュリティ例外型」)を設けており、各々の設定基準に対応して、TLSサーバで設定すべき具体的な要求設定(「遵守項目」と「推奨項目」)を決めております。 本ガイドラインは安全なウェブサイトの作り方とともに適切な暗号設定をする資料の一つとしてお使いいただけます。 なお、本ガイドラインは、暗号技術評価プロジェクトCRYPTRECで作成されました。 「TLS暗号設定ガイドライン」の内容 1章と2章は、本ガイドラインの目的やSSL/TLSについての技術的な基礎知識を

                            TLS暗号設定ガイドライン 安全なウェブサイトのために(暗号設定対策編) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                          • 安全なPHPアプリケーションの作り方2013

                            SecurityとValidationの奇妙な関係、あるいはDrupalはなぜValidationをしたがらないのかHiroshi Tokumaru

                              安全なPHPアプリケーションの作り方2013
                            • 逮捕者300人以上に 香港国家安全維持法違反などの疑い

                              「香港国家安全維持法」が施行されて一夜明けた香港では、各地で法律の施行に抗議するデモが行われています。警察はこれまでに香港国家安全維持法に違反したとする9人を含む合わせて300人以上を逮捕し、取締りを強めています。 香港の警察は1日午後、「香港独立」と書かれた旗を所持していたとして、香港国家安全維持法に違反した疑いで、男性を逮捕したと発表しました。 香港国家安全維持法は、国の分裂や政権の転覆などの行為を犯罪として規定していて、警察は、法律の施行後、逮捕者が出たのは初めてだとしています。 香港中心部では1日、法律の施行に抗議するデモが行われていて、警察は日本時間の午後9時までに香港国家安全維持法に違反したとする9人を含む合わせて300人以上を違法な集会に参加した疑いなどで逮捕したと発表し、取締りを強めています。 香港島の繁華街では、1日午後、民主派の議員らが「香港国家安全維持法」の施行に抗議

                                逮捕者300人以上に 香港国家安全維持法違反などの疑い
                              • キトー君の悪い口コミ・失敗談と効果・販売店舗情報・安全と危険性・代用自作方法

                                キトー君で真性包茎対策ができてしまいます。 包皮を引っ張ることで矯正できてしまうんですよ。 包皮輪狭窄の方も皮を伸ばすことでだんだんと広がっていきます。 テレビや雑誌でも紹介され多くの方が悩みを解決していますのでおすすめです。 そんなキトー君なのですが本当に真性包茎・カントン包茎に効果があるのでしょうか?矯正できるのでしょうか、使い心地や評判が気になりませんか?そこで口コミを調べたら失敗談などの口コミが見つかりました。

                                  キトー君の悪い口コミ・失敗談と効果・販売店舗情報・安全と危険性・代用自作方法
                                • 我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita

                                  HTTPS通信は複数のプロトコル、手法が組み合わされて実現されている。そのため、暗号化手法それぞれのリスク、ブラウザの対応等様々な用件があり、全てを理解するにはちょっと時間とリソースが足りない。結局のところ、我々はどのようにして安全なHTTPS通信を提供できるのか。色々調べていたところ、MozillaがMozilla Web siteに使用する、HTTPSの推奨設定を公開している。 Security/Server Side TLS - MozillaWiki このドキュメントはMozillaのサーバ運用チームが、Mozillaのサイトをより安全にするために公開しているもので、他のサイトにそのまま適用できるかは十分に注意する必要がある。例えばガラケー向けサイトとか。そのまま使えないとしても、HTTPS通信の設定をどうすれば良いか、理解の一助になるはずだ。 この記事は上記MozillaWiki

                                    我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita
                                  • 「トリチウム」がゆるキャラに? 復興庁「親しみやすいように」原発汚染処理水の安全PR:東京新聞 TOKYO Web

                                    復興庁は13日、東京電力福島第一原発の処理水に含まれる放射性物質トリチウムの安全性をPRする目的で作成したチラシを発表した。チラシには、トリチウムが自治体の広報で使われる「ゆるキャラ」のようなかわいらしいデザインのキャラクターで登場する。

                                      「トリチウム」がゆるキャラに? 復興庁「親しみやすいように」原発汚染処理水の安全PR:東京新聞 TOKYO Web
                                    • 体系的に学ぶ安全な利用規約の作り方

                                      TopicsPlaceHolder SectionTitlePlaceHolder TIME rest time current/total

                                      • 福島原発10基の耐震安全性の総点検等を求める申し入れ(2007年7月24日) - 日本共産党福島県議団

                                        日本共産党福島県委員会 委員長 最上 清治 日本共産党福島県議会議員団 団 長 神山 悦子 副団長 宮川えみ子 幹事長 藤川 淑子 原発の安全性を求める福島県連絡会 代 表 早川 篤雄 東電柏崎刈羽原発の中越沖地震への対応は、福島県民に大きな衝撃をもたらしたばかりか、多くの国民にも疑問と不安をもたらしている。東電がこれまでどんな地震にも大丈夫という趣旨の主張を繰り返してきたことと裏腹に、消火活動が出来なかったり、放射能を含む水が海に流出したり、放射性物質が3日間も主排気筒から放出されたり、原子炉建屋などの地震の波形データが大量に失われている。 そもそも、1995年に阪神淡路大震災をもたらした兵庫県南部地震の岩盤上の地震動の記録は、日本の原発のなかでもっとも大きい地震に備えるとされる中部電力浜岡原発の設計値を越えていた。このことは1981年に原子力安全委員会が決定した原発の耐震指針の基礎が崩

                                        • なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が

                                          なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が(1/3 ページ) 4月4日昼頃、一部店舗でSuicaを含む交通系ICカードなどFeliCa系電子マネーが利用できなくなる障害が報告された。筆者はちょうどその時間帯にイオン系の「まいばすけっと」で買い物をしていたが、「この時間、交通系ICカードが利用できません」との告知でレジ待ち行列が混乱している様子が見受けられた。このほか、自販機での電子マネー決済ができないという報告も多数散見され、それなりの影響が出ていた印象だ。 同日中にJR東日本メカトロニクスから「クラウド型マルチ電子マネー決済システムにおける不具合発生につきまして」というプレスリリースが出されており、処理センターのハードウェア障害であることが報告された。確認した範囲で、同社が日本カードネットワークと共同運営している「J-Mups」における障害

                                            なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が
                                          • リモートワークをする人必読。組織パフォーマンスを左右する「デジタル心理的安全」とは? | ハイクラス転職ならdoda X(デューダエックス)

                                            doda X(旧:iX転職)は、パーソルキャリアが運営するハイクラス転職サービス。今すぐ転職しない方にも登録いただいています。 今の自分の市場価値を確かめてみましょう。 Googleによる社内調査以降、多くの組織で「心理的安全性」が重視されるようになりました。心理的安全とは、他者の反応に怯えたり羞恥心を感じることなく、自然体の自分をさらけ出すことのできる環境や雰囲気のこと。 ですが、複業やリモートワークの浸透などビジネス環境が日々刻々と変化する中、「心理的安全性」という概念自体もアップデートさせていく必要があるはず。特にチャットやオンライン会議といったメンバー同士が対面しない「デジタル空間」における心理的安全の構築は、組織のパフォーマンスに責任を負うマネジャーにとって重要な課題ではないでしょうか。 機械学習などの分野で企業を支援するかたわら、チームに雑談を生み出すソーシャルブックマークサー

                                              リモートワークをする人必読。組織パフォーマンスを左右する「デジタル心理的安全」とは? | ハイクラス転職ならdoda X(デューダエックス)
                                            • ハラスメントにならない、部下への厳しいフィードバックの伝え方 心理的安全性を高める「聴く」と「伝える」の使い分け

                                              1on1に唯一無二の正解はない 櫻井将氏(以下、櫻井):最後に、じゃあ「フィードバック」と「聴く」ことをどうやって両立するんだっけ、ということを話します。「フィードバック」だけでも「聴く」だけでもダメだと思うので、ここの両立について。 私も「聴く」ことや1on1について散々伝えているので、「1on1の正解を教えてください」とよく言われるんですけど、最初にお断りしておくと、これにはちょっと答えられないなと。 やはり関係性や相手の状態によっても違うし、自分側のスキルや得意や好きなものによっても異なるので、唯一無二の正解はないなと思っていて。ただ「こんな感じでやったらうまくいくよ」という定石のようなものはあると思うんです。 料理でもそうなんですけど、「肉じゃがの正解を教えてください」って言われても、唯一無二の正解はたぶんないと思うんです。ただ、「こうやったらだいたいうまくいくよ」みたいなものがあ

                                                ハラスメントにならない、部下への厳しいフィードバックの伝え方 心理的安全性を高める「聴く」と「伝える」の使い分け 
                                              • 「低温調理」の世界は奥深い…!数学的に突き詰める低温調理マニアに安全な加熱の心得を聞いてきた - ぐるなび みんなのごはん

                                                ここ数年で話題になり始めた新しい調理方法、「低温調理」をご存知だろうか。最近はラーメン屋のチャーシュー作りなどにも活用されている、肉の塊をジューシーなピンク色に仕上げるアレである。 沸騰状態の鍋で煮たり、油を引いたフライパンで焼いたりする調理に比べて、湯せんなどによって比較的低い温度で時間を掛けて熱を伝える低温調理は、独特の食感や瑞々しさが楽しめる画期的な方法。ただ、やっぱり怖いのが加熱不足による食中毒だ。 そこで低温調理に関する情報をブログやツイッター、インスタグラムで発信しているNickさんを友人宅で開かれた集まりに招いて、守るべき基本や美味しくするためのコツを、実際の調理を交えつつ伺ってきた。 Nickさんって誰? 豚肩ロースのレアチャーシュー 鶏モモ肉のオーブン焼き サーモンのミキュイ(半生) 美味しくて安全な加熱温度と時間とは 今回のレシピまとめ Nickさんって誰? まずNic

                                                  「低温調理」の世界は奥深い…!数学的に突き詰める低温調理マニアに安全な加熱の心得を聞いてきた - ぐるなび みんなのごはん
                                                • 僕はどうしてALPS処理水海洋放出を「完全に安全」と言うのだろう|kikumaco

                                                  東電福島第一原発敷地内のタンクに溜めてある「ALPS処理水」の海洋放出がついに始まりました。マスメディア(朝日新聞と毎日新聞がその代表でしょう)や反対派の政治家(社民党・共産党・れいわ新選組に立憲民主の一部)などが相変わらず人々の不安を煽っていますが、なんら危険はないので、粛々と進めることを願っています。福島の完全復興に向けたプロセスのひとつです。 漁連は風評被害を心配しています。それは理解できます。では、その風評は誰が作り出しているのか。煽っているの(いわゆる風評加害者)は上に書いたメディアや政治家です。本来なら科学的に正確な情報で人々の不安を解消するために働くべきメディアや政治家が悪質な放射能デマを振り撒くのは許せません。メディアの中でも読売や産経は風評払拭の方向で頑張っているように思えます。逆に朝日・毎日は処理水放出が悔しくてたまらないようです。SNSではそういった情報に踊らされた「

                                                    僕はどうしてALPS処理水海洋放出を「完全に安全」と言うのだろう|kikumaco
                                                  • 医療機器の安全性試験

                                                    「徳島県ホームページ」は新しいURLに移動しました。 旧URL http://www.pref.tokushima.jp/ ↓ 新URL https://www.pref.tokushima.lg.jp/ お気に入りやブックマークへ登録されている方は、お手数ですが設定の変更をお願いいたします。

                                                    • 【JS完全に理解した】JavaScript PrimerとプログラミングTypeScriptとレガシーフロントエンド安全改善ガイドを読んでみた - give IT a try

                                                      はじめに 僕は仕事でRuby on Railsを使ってWebアプリケーションを開発しているので、JavaScriptはそれなりに使えます。 ですが、サーバーサイドで使っているRubyに比べると、JavaScriptの習熟度はそれほど高くありません。 とくに、文法が一気にブラッシュアップされたES2015(ES6)以降の知識は「なんとなく把握はしているが、あくまでなんとなく」といった感じです。 また、最近よく名前を聞くようになったTypeScriptも「名前は知っているが使ったことはない」というのが現状です。 というわけで、「そろそろちゃんと勉強しておかないと」という思いから、以下の本を購入してみました。 JavaScript Primer 迷わないための入門書 (アスキードワンゴ) 作者:azu,Suguru Inatomi発売日: 2020/06/10メディア: Kindle版プログラミ

                                                        【JS完全に理解した】JavaScript PrimerとプログラミングTypeScriptとレガシーフロントエンド安全改善ガイドを読んでみた - give IT a try
                                                      • 今日こそわかる、安全なWebアプリの作り方2010

                                                        Internet Week 2010 S3 今日こそわかる、安全なWebアプリの作り方2010 http://www.nic.ad.jp/iw2010/program/s3/

                                                          今日こそわかる、安全なWebアプリの作り方2010
                                                        • HDDを完全消去して安全にパソコンを廃棄する方法

                                                          パソコンを廃棄するとき、よく注意点として挙げられるのが「HDDの内容は完全消去する」というものです。HDDのなかには、さまざまな個人情報が詰まっているための注意ですが、単にフォーマットをしただけではHDDの完全消去は不十分。復元ソフトを使うことで情報を盗み出すことも可能なため、月の方法でHDDは完全に内容を消去する必要があるのです。 HDD完全消去はフォーマットでは不可能 HDDを完全消去するといえば、まず再フォーマットを行うという方法を思い浮かべる人が多いでしょう。ところが、この方法で消去されるHDDの情報は、ディレクトリと呼ばれるファイルが格納されている場所を保管した部分のみで、肝心のファイル内の情報はそのまま残ってしまうのです。 再フォーマットを行ったHDDは、通常の方法でパソコンに接続しても空のHDDとして認識されます。しかし、ファイル復元ソフトを活用することにより、高い確率でデー

                                                            HDDを完全消去して安全にパソコンを廃棄する方法
                                                          • 「男性は(安全性の問題から)子供の入院に付き添えません」は正しいのか|ムラキ|note

                                                            最初に一言添えておくと、この命題に正解はない。正確には、「まだ正解とされている解がない」かもしれない。それでも議論されるべきだと思ったし、n=1の実体験として書き記して損はないだろうと思ったので、書くことにした。 1 | 事の発端は息子の入院先日、1歳の息子が4日間入院することになった。出産以来はじめての泊まり掛けの入院である。親がいないことを心細く思うだろうということで、まる4日間付き添い入院を行うことになった。 さて、我が家は両親ともに育休中であり、幸いなことに二人とも十分な時間を有していた。また、出産時の入院環境があまり良くなかった(陣痛から24時間母子同室・完全母乳推奨と言えば伝わる人には伝わるだろう)ことがトラウマになっており、私個人としては「ワンオペ付き添い入院」だけは断固阻止したいという思いがあった。 自然、付き添いの負担は可能な限り平等に行こうという判断になった。できれば2

                                                              「男性は(安全性の問題から)子供の入院に付き添えません」は正しいのか|ムラキ|note
                                                            • sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法

                                                              【1.初めに】 要望がありましたので、今回はLinux(実際はRedhat系Linux)でそこそこ安全かつ楽にサーバを立てる際の手順を記してみます。 ※一応注意:今回は、試しにサーバを立てる程度であればこのくらいで十分ではないかと思うレベルを想定しています。サービスに投入するサーバでは私はもっと細かいところまで手を入れています。 【2.そこそこ安全かつ楽にサーバを立てる手順】 さて、いよいよ本題です。サーバを立てる際は、不必要なものを全て取り除いてから必要なものを追加していくというのが基本になります。以下の手順1~5では不要なものの除去、手順6~7で必要なものを追加し確認しています。それを踏まえまして。 ■手順1. OSをインストールします。(私はLinuxであればCentOSを入れることが多いです。その際私はインストールの種類をカスタムにしパッケージグループの選択では開発ツール以外全部チ

                                                                sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法
                                                              • バス運転手らの過労対策案 休息「11時間」が企業抵抗で「9時間」に 睡眠不足で「乗客らの安全に疑問」:東京新聞 TOKYO Web

                                                                バスやタクシーなど運輸業界で働く運転手の過労防止策が後退の危機に瀕(ひん)している。勤務終了から翌朝の勤務開始までの休息時間について、「11時間」の国際基準に会社側が抵抗したことから、厚生労働省が「9時間」に縮める案を示しているためだ。運転手の過労による事故が増える中、識者は「乗客らの安全が確保できない懸念がある」と同省の対応を疑問視する。(池尾伸一)

                                                                  バス運転手らの過労対策案 休息「11時間」が企業抵抗で「9時間」に 睡眠不足で「乗客らの安全に疑問」:東京新聞 TOKYO Web
                                                                • 「とにかく黙れ。偉いやつほど黙れ」議論の際、少数の人間が7割近く話すせいで他は意見が言えず心理的安全性に影響する、という話

                                                                  Hiroshi Watanabe @Hiroshi99857672 弁護士(一弁)→スタンフォードMBA・LLM /#みんパピ/Amazon associate /twは素人私見・不正確・所属先無関係 note.mu/hiroshi99857672 Hiroshi Watanabe @Hiroshi99857672 心理的安全性に関する授業に出たのだが、高度な事を学ぶと思いきや「5人前後の議論では実はだいたい2人だけが無自覚に7割近く話していてそのせいで他は意見を言えない。その2人はとにかく黙れ。特に偉い奴ほど黙れ」とか単純で、でも色んな場で試すと割とどこでも滅茶苦茶に効果があったのでお勧め。 2022-01-18 07:30:00

                                                                    「とにかく黙れ。偉いやつほど黙れ」議論の際、少数の人間が7割近く話すせいで他は意見が言えず心理的安全性に影響する、という話
                                                                  • プログラマが知っているとよい色使い(JIS安全色) - Qiita

                                                                    <この項は書きかけです。順次追記します。> This section is about to be written. I will add it little by little. 目次の前に(forward) この記事は、インターンシップの大学生の方に、「ゲームはするよりもゲームプログラムを書く方が楽しい」ということを説明した際に、その説明の一部として書いたものです。ゲームを卒業研究の題材にするなら、ゲームの中での色使いで、人による見え方の違いに配慮した改訂のあったJIS安全色(国際整合:ISO 3864-4:2011(Graphical symbols−Safety colours and safety signs−Part 4: Colorimetric and photometric properties of safety sign materials))を参考にするとよいよとい

                                                                      プログラマが知っているとよい色使い(JIS安全色) - Qiita
                                                                    • 若い世代を中心に「公式側に問い合わせしてはっきりさせてから安全に二次創作をしたい」という考え方がかなり浸透してきているらしくジェネレーションギャップを感じる

                                                                      飛翔掘削 @digging7 二次創作を公式に問い合わせる事でその二次創作界隈を壊滅させようとする、「二次創作を許せない確信犯」も稀に登場するからね……。 2022-08-07 11:35:49 飛翔掘削 @digging7 でも、「良くないかも知れない事は公式側に問い合わせして、はっきりさせてから安全に二次創作をしたい」という考え方が若い世代を中心にかなり浸透しているようなので、旧来からの二次創作理念が通用しない時代が到来しつつあるという話なのかも知れん。 2022-08-07 11:41:32

                                                                        若い世代を中心に「公式側に問い合わせしてはっきりさせてから安全に二次創作をしたい」という考え方がかなり浸透してきているらしくジェネレーションギャップを感じる
                                                                      • 総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト

                                                                        安全なパスワードの設定・管理 企業・組織におけるパスワードは、ユーザ名と組み合わせることで企業・組織内の情報資産へのアクセスの可否を決める重要なものです。パスワードの重要性を再認識して、適切なパスワード管理を心がけましょう。 他人に自分のユーザアカウントを不正に利用されないようにするには、推測されにくい安全なパスワードを作成し、他人の目に触れないよう適切な方法で保管することが大切です。 安全なパスワードの設定 安全なパスワードとは、他人に推測されにくく、ツールなどの機械的な処理で割り出しにくいものを言います。 理想的には、ある程度長いランダムな英数字の並びが好ましいですが、覚えなければならないパスワードの場合は、英語でも日本語(ローマ字)でもよいので無関係な(文章にならない)複数の単語をつなげたり、その間に数字列を挟んだりしたものであれば、推測されにくく、覚えやすいパスワードを作ることがで

                                                                          総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト
                                                                        • 「どこにも安全なところがないぞ、と。思想がテロに近い」ウクライナ市民の意思をくじこうとした、ロシア軍の“誤算” | 文春オンライン

                                                                          ◆◆◆ 一進一退の戦場 ――まず、ウクライナの直近の戦況について、小泉さんの見解は?(※インタビューは7月15日) 小泉悠さん(以下、小泉) 一進一退と思います。どちらも大勝ちできる状況にない。ロシア軍は火力が非常に強力で、要するに大砲やロケット砲の数というか、分厚さが半端ない。今は東部のドンバスを中心に真っ平らな地形で戦っているから、遠距離からロシア軍に一方的にやられてウクライナ軍は勝てていない。 ところが、ウクライナ軍はもともと軍隊が約20万人でその他の治安部隊は10万人、計30万人くらいの軍事力だったのが、今は動員で100万人に膨らんでいる。数の上ではものすごく大きな軍隊を持っているので、簡単には負けない。 ただ、ロシア軍に勝てないし、遠距離で戦うと圧倒的にロシア軍の方が強い。一方、ロシア軍は大砲で叩けるけど、占領する兵隊がいない。陸軍種の最大の機能は土地を占領することですが、ロシア

                                                                            「どこにも安全なところがないぞ、と。思想がテロに近い」ウクライナ市民の意思をくじこうとした、ロシア軍の“誤算” | 文春オンライン
                                                                          • シェルスクリプトで安全簡単な二重起動防止・排他/共有ロックの徹底解説 - Qiita

                                                                            はじめに シェルスクリプトで二重起動防止やロックをする方法を検索すると、いろいろな方法や書き方が見つかりますが、どれを使えばよいのか、本当に正しく動くのか、不安になりますよね? ディレクトリ (mkdir) やシンボリックリンク (ln) を使った独自実装の例も見かけますが、エラー発生時や予期せぬ電源断、CTRL+C で止めたときなどでも問題は発生しないのでしょうか? まず、ディレクトリやシンボリックリンクを使った独自実装はしない。これを肝に銘じてください。シェルスクリプトでのロック管理はとても難しく、一般的な排他制御の知識に加えて、シェルスクリプト特有の問題、シグナルやトラップ、サブシェルや子プロセスの問題、さらには特定のシェル固有の仕様やバグなどさまざまな問題に対処する必要があり大変です。独自実装の例では古いロックファイルが残ってしまい、それをいつどのタイミングで片付ければ安全なのか?

                                                                              シェルスクリプトで安全簡単な二重起動防止・排他/共有ロックの徹底解説 - Qiita
                                                                            • 国内旅行は新型コロナ拡大のリスク Go To トラベルを安全に楽しむには(忽那賢志) - エキスパート - Yahoo!ニュース

                                                                              7月22日よりGo To トラベルキャンペーンが開始となりました。 それと前後して、東京を中心に新型コロナが増加し続け、現在は全国で症例数増加が止められない状況になっています。 海外では国内旅行が新型コロナの感染拡大のリスクとなることが複数の研究から明らかになっており、このキャンペーンによってさらに感染が拡大することが懸念されます。 安全に旅行を楽しむためにはどういったことに気をつければ良いのでしょうか。 そもそも旅行は感染症のリスクそもそも旅行に感染症はつきものであり「旅行医学 Travel Medicine」という学問の中でも感染症は大きな部分を占めています。 また医師にとって、発熱している患者さんに旅行歴を聞くのは基本中の基本でもあります。 途上国に1ヶ月滞在した場合の健康問題(J Travel Med. 2008 May-Jun;15(3):145-6.より)海外旅行を例に挙げれば

                                                                                国内旅行は新型コロナ拡大のリスク Go To トラベルを安全に楽しむには(忽那賢志) - エキスパート - Yahoo!ニュース
                                                                              • 良かれと思ってやったのに…元Google人事が説く、日本の管理職がやりがちなエンジニアの心理的安全性を下げるNG行動四つ - エンジニアtype | 転職type

                                                                                転職・求人情報サイトのtype エンジニアtype 働き方 良かれと思ってやったのに…元Google人事が説く、日本の管理職がやりがちなエンジニアの心理的安全性を下げるNG行動四つ 2023.05.12 働き方 GoogleCEOチーム ここ数年で「心理的安全性」という言葉の認知が広がっている。 特に、人材不足が課題となっているIT業界においては、エンジニアのエンゲージメントを高めたり、離職率を下げたりするために心理的安全性の高い職場づくりに取り組むマネジャーも多いのではないだろうか。 しかし、「心理的安全性の高い組織」を、「対立のない組織」「チームみんなの仲が良い組織」だと考えているとしたら、認識のアップデートが必要だ。 「エンジニアが意欲的に働ける組織とは、何に対しても『いいね、いいね』と肯定することを良しとする『Nice』なチームではなく、時には否定することも恐れず、率直な意見のやり

                                                                                  良かれと思ってやったのに…元Google人事が説く、日本の管理職がやりがちなエンジニアの心理的安全性を下げるNG行動四つ - エンジニアtype | 転職type
                                                                                • サリドマイド→安全安心→ ウソでした 奇形児続出

                                                                                  非加熱製剤→安全安心→ ウソでした 薬害エイズ事件 フィブリノゲン→安全安心→ ウソでした 薬害肝炎問題 コロナワクチン→安全安心→ 死者続出(関連性調査中) 1970年 政府:「有機水銀はただちに健康に問題はない」 →2004年「メンゴメンゴ、やっぱ死ぬわ」 1980年 政府:「アスベストはただちに健康に問題はない」 →2005年「メンゴメンゴ、やっぱ死ぬわ」 1985年 政府:「非加熱製剤はただちに健康に影響はない」 →2002年「メンゴメンゴ、やっぱ死ぬわ」 2021年 政府:「新型コロナワクチンはただちに健康に問題はない」→ みんなよく打てるな

                                                                                    サリドマイド→安全安心→ ウソでした 奇形児続出