ジョー・バイデン米大統領は21日、新型コロナウイルス対策を強化するため、ワクチンの供給加速などを盛り込んだ10件の大統領令に署名した。 大統領令には、新型ウイルスワクチンの供給加速やウイルス検査の拡大のほか、マスクなどの必需品の生産量を増やすため国防生産法(DPA)を発動することなどが含まれる。DPAは戦時中の軍需物資の増産を目的に制定されたもの。
鞍手町の地方独立行政法人「くらて病院」の院長を含めた内科常勤医師6人全員が来年3月末までに退職を表明している問題が11日、町議会一般質問で取り上げられた。病院職員約270人は「町長独断の逸脱した権限行使で町への不信感が募った」と徳島真次町長への要求書、町議会議長への嘆願書を提出している。徳島町長は要求書の内容を全面的に否定した上で「6人の医師が辞めるのは無責任」と話している。 要求書などによると、徳島町長の「逸脱した権限行使」として(1)事務統括・新病院建設担当の副理事長を退職に追い込んだ(2)外部理事3人を含む役員構成を指示した-など6項目を挙げ、6人の医師の診療継続が困難と主張している。内科医の退職に伴い、産業医科大病院からの医師派遣も困難になるという。要求書などは病院職員約330人の大半の署名を添え、8月30日付で町と議会に提出された。 一般質問では、無所属の岡崎邦博議員が嘆願書の内
共有レンタルサーバのWeb機能提供において、単一のApache httpdでVirtualHost機能により複数のホストを仮想的に処理する場合が多く、その際に重要になってくるのがCGI等の動的コンテンツを適切に権限分離しセキュリティを担保する事です。 静的コンテンツの権限分離の必要性 しかし最近では、動的コンテンツだけでなく静的コンテンツも権限分離をしないと、共有レンサバのように各ホストが自由にファイルを操作できる状況では、セキュリティ上の問題があるという話が出てきました。 具体的には、シンボリックリンクをApacheで無視する設定にしていたとしても、各ホストの管理者(共有レンサバのユーザ)がシンボリックリンクをファイルシステム上に作成できてしまう時点で、悪意のあるユーザがApacheの仕様に伴うシンボリックリンク検査のレースコンディション問題を利用してシンボリックリンクを自由に設置し、他
アメリカ政府の機密文書が流出した問題をめぐり、21歳の空軍州兵が捜査当局に逮捕されました。アメリカのメディアは、この州兵が機密情報を取り扱う国防総省のネットワークにアクセスする権限を持っていたと伝えています。 この問題は、ロシアによるウクライナ侵攻などをめぐるアメリカ政府の機密文書とされる画像がSNS上で拡散したものです。 アメリカのFBI=連邦捜査局は13日、アメリカ政府の国防に関わる機密情報の流出に関与したとして21歳の空軍州兵のジャック・テシェイラ容疑者を逮捕しました。 アメリカの有力紙、ワシントン・ポストは、この州兵がIT技術者で、機密情報を扱う国防総省のネットワークにアクセスする権限を持っていたと伝えています。 州兵は、機密文書の内容や画像を「ディスコード」というオンライン・サービス上につくられた招待制のチャット・グループに去年から投稿していたということです。 アメリカ国防総省の
大きく政治問題化された議論に終止符を打つ動きとして、米政府は米国時間10月1日、インターネットを掌握する権限を手放し、DNSの管理権限をInternet Corporation for Assigned Names and Numbers(ICANN)に移管した。 共和党のTed Cruz上院議員らは、仮想空間における言論の自由が危機に瀕していると主張し、移管の阻止を試みていた。米連邦判事は9月30日、Cruz議員らの差し止め請求を退け、予定されていた移管は深夜に実現した。 Ted Cruz上院議員らは、ICANNへの移管によってオンライン上での言論の自由が脅かされると主張していた。 提供:Chip Somodevilla/Getty Images 何年もかけて進められてきた計画のもと、米商務省はDNSの監督権限を非営利団体のICANNに移管した。ICANNの関係者には、技術的専門家に加え
アクセス権の設定 以下の単位できめ細やかにアクセス権を設定することができます。 データセット テーブル 列 行(AuthorizedView) 制御しながらデータを見せる アクセス権とは違い、クエリの結果しか見せない、暗号化してしまうということもできます。 AuthorizedView 暗号化関数 監査ログ 誰がいつ、どこで、何をしたかの監査ログを取ることができます。 Cloud Logging(今回はこちらに関して触れませんが、とても大事なことです) データのアクセス権とジョブ(クエリ)の設定について アクセス権の設定の前に、この件を先に触れます。 BigQueryでは、データにアクセスする権限と、ジョブ(クエリ)を発行する権限が明確に分かれています。前者はBigQueryでデータセットやテーブルに対して付与します。後者はIAMでプロジェクトに対して付与します。 最初のうちは、この点を理
こんにちは。SRE部DATA-SREチームの塩崎です。Software Design誌の2021年9月号に弊社でのBigQuery活用事例を寄稿しましたので、書店などで見かけた際は購入していただけますと嬉しいです。 gihyo.jp さて、BigQueryはコンピュートとストレージを分離することで高いスケーラビリティを達成しているData WareHouse(DWH)です。しかし、そのアーキテクチャを採用したがゆえに権限モデルが複雑化し、初心者にとって理解の難しい挙動をすることもあります。この記事ではBigQueryの権限モデルをコンピュートとストレージの分離という観点から紐解きます。 なお、記事中に記載している費用は全てUS Multi Regionにおけるものです。asia-northeast-1 Resion(東京)とは異なりますので、ご注意ください。 よくあるエラーとそこから湧く疑
MySQL のインストールプロセスには、MySQL アカウントを定義する mysql システムスキーマの付与テーブルを含む、データディレクトリの初期化が含まれます。 詳細は、セクション2.10.1「データディレクトリの初期化」を参照してください。 このセクションでは、MySQL のインストール手順中に作成された初期 root アカウントにパスワードを割り当てる方法について説明します (まだ行っていない場合)。 Windows では、MySQL Installer を使用したインストール中にこのプロセスを実行できます (セクション2.3.3「MySQL Installer for Windows」 を参照)。 すべてのプラットフォームで、MySQL 配布には、MySQL インストールをセキュアにするプロセスの大部分を自動化するコマンド行ユーティリティー mysql_secure_instal
死刑前夜の若い女囚たちから処女を奪う権限を与えられた18歳の看守 ― イランでは処女の死刑が禁止なので、このような方法が採られている? 正確な数字は不明だが、Amnesty Reportによるとイランでは毎年百数十人の囚人が死刑に処せられている。イランでは未成年者にも死刑が言い渡されるし、女性の死刑囚も相当な数に上る。その中には、未婚の若い女囚が数多く含まれている。 処女を処刑することが許されていない。常識的に考える限り、刑務所に収監され自由を奪われている彼女らが処女を喪失するはずがない。ゆえに彼女らは永遠に処女のままであり、永遠に処刑されることはない。事実上の終身刑ということになるはずである。 ところが、“合法的”に彼女らを非処女にして死刑を可能にする方法があり、その方法が実践されてきている、と主張する人物がいて、イスラエルのJerusalem Postの取材を受けた。彼の氏名は明かされ
江田五月法相は2日の記者会見で、人権侵害の被害者救済を図る新たな人権機関設置の基本方針を法務省政務三役名で発表した。人権侵害の有無を調査する「人権委員会」は法務省の外局とし、委員長と委員は国会同意人事にする。民主党政権は基本方針を軸に年内の人権救済法案作成を目指す。 基本方針は、人権委員会について「国民の人権擁護に関する施策を総合的に推進し、政府に対して国内の人権状況に関する意見を提出することなどを任務とする」と規定した。 その上で、政府からの独立性を保つため、公正取引委員会や国家公安委員会などと同様、独自の規則制定権を持つ「三条委員会」として設置する。 都道府県では、人権擁護事務を担っている法務局や地方法務局などが窓口となる。都道府県の人権擁護委員は地方参政権を有する者から選ぶ方針を示し、永住外国人に地方参政権が付与されれば外国人も有資格者になる。
憲法改正をめぐり自民党が最優先に議論する方針の緊急事態条項は、大規模な自然災害や外国からの武力攻撃に対処するため、政府の権限を平時より強化する規定だ。東日本大震災を機に必要だとの議論が高まった。自民党の改憲草案は国会議員の任期延長や、首相の衆院解散権の制限などを明記した。一方、居住の自由や財産権など基本的人権の制約が前提となり、問題点も指摘される。 ▽震災の教訓 自民党は2012年にまとめた憲法改正草案で、有事や大地震の発生時などに、首相が閣議に諮った上で緊急事態を宣言できるとした。宣言後、政府は法律と同じ効果を持つ政令の制定が可能で、首相は緊急の財政支出も行える。宣言には、事前か事後の国会承認を要件とした。 自民党は国会議員の任期を延長できる規定の新設が「急務だ」とする。東日本大震災の被災地では、発生直後に予定された統一地方選が特例法で延期された。衆参両院議員の任期は憲法で明記されてお
1人目PM→PMのチーム化の変遷で起きた“異なる見え方” 「イチ事業家としての振る舞い」から「権限委譲の意識」へ PM1人から、PM2人3脚を経て、PM4人チームになった話 長井氏の自己紹介 長井大輔氏:私は途中ジョインというより、私自体が創業メンバーの1人なので、そういった目線でPMが増えてきた経緯みたいな話をできればと思っています。 まず簡単な自己紹介です。あらためまして、長井と申します。COOという役回りです。川崎出身で、ディー・エヌ・エーに新卒で入社して、当時は飛ぶ鳥を落とす勢いだった「Mobage」の事業をやって、そのあとに新規事業をやったり、子会社に行ったり、カーシェアリングのサービスを立ち上げたり。約7年間在籍してそういったことをやっていました。 その後はBCG Digital Venturesという、ボストンコンサルティンググループという外資向けのコンサルティングファームの
WordPressで理想的なパーミッションの設定 パーミッション設定は、環境や運用面などで適切な設定は変わってきます。 ここでは一般的におすすめされているファイルのパーミッションを紹介します。 .htaccess 「604」か「606」 「.htaccess」ファイルが書き換えられる事例が多発しており、パーミッション設定は必須です。パーマリンクの設定が出来るようにするには「606」にします。 wp-config.php 安全なのは「400」 オーナーのみが呼出できる「400」が最も安全な設定になります。 インストーラ(レンタルサーバーなどで用意されている自動インストールなど)でwp-config.phpを作った場合、パーミッションは「646」か「666」になっています。この場合、オーナーは「Apache」になってしまうので、自分自身では変更できません。 そのため、FTPソフトなどでwp-c
LinuxやUNIX系OSにおいて、一般ユーザーが不正に特権を得ることができる「Stack Guard Page Circumvention」と呼ばれる攻撃手法が発見された(Red Hat Customer Portal)。Linuxカーネルやglibc、sudoなどの脆弱性を利用するもので、幅広い影響が出るようだ。 ベースとなっているのは、スタック領域に多量のメモリ割り当てとデータ書き込みを行ってスタック領域を溢れさせることで、ヒープ領域のデータを不正に書き換えられることがあるという問題。Red Hatによると、関連する脆弱性はCVE-2017-1000364(Linuxカーネルのstack guard pageの脆弱性)、CVE-2017-1000366(glibcでLD_LIBRARY_PATHの値に細工をすることでヒープ/スタックの値を操作できる脆弱性)、CVE-2017-1000
root権限で動作させたい常駐プログラムを作って動作させてみたものの、うまくいく場合とうまくいかない場合があって、かなりはまってしまった。 シェル上でrootユーザでperlプログラムを実行した場合と、なんらかのトリガー(メールや、xmlrpcとかでコマンドを受け取って)を経て自動で実行させるときの違いを調べてみた。 perlsec - Perl のセキュリティ http://perldoc.jp/docs/perl/5.6.1/perlsec.pod Perl は、そのプログラムが異なる実ユーザー ID、実効ユーザー ID、実グループ ID、実効グループ ID を使って実行されることを検出したときに、自動的に 汚染モード (taint mode) と呼ばれる特別なセキュリティチェックのセットを有効にします。 UNIX パーミッションにおける setuid ビットはモード 04000 で、
岸田首相は、8日、福島県相馬市で、中学生になぜ首相を目指したのかと問われ、「日本の社会で一番権限の大きい人なので」と明かした。 【画像】「こども政策対話」の様子を見る 岸田首相は、3回目となる「こども政策対話」で、参加していた中学生から、「岸田首相は、どうして総理大臣になろうと思ったのか」との質問を受けた。 これに対し、岸田首相はにこやかな表情で、「こうあってほしいと思うことを先頭に立って実現をしようとか、やめてほしいと思うことを先頭に立ってやめてもらうとか、そういう仕事をしたいと思って、政治家を目指した」と説明した。 さらに、「政治家になってみると、やりたいと思うことを実現する、やめてほしいと思うことをやめてもらうには、やはり力をつけなきゃいけない」とした上で、「総理大臣は、日本の社会の中で、一応一番権限の大きい人ということなので、総理大臣を目指した」と強調した。 また、小学生3年生から
スー・チー氏「私が全てを決定する」 新大統領に「権限なし」 1 名前:すゞめ ★:2015/11/11(水) 15:06:03.43 ID:???*.net スー・チー氏「私が全て決定」 新大統領に「権限なし」 【ヤンゴン共同】ミャンマーの次期政権を主導する見通しとなった野党、国民民主連盟(NLD)の党首アウン・サン・スー・チー氏(70)は10日、外国メディアとのインタビューで、次期大統領は何の権限もないと明言。自身の大統領就任を禁じた憲法規定に合わせるために任命されるにすぎないとして「私が全てを決定する」と強調した。 国家元首の大統領ではなく、自身への権力集中にこだわる姿勢は、「権威主義」や「違憲」との批判を招く恐れもある。選挙管理委員会は11日、下院選に立候補していたスー・チー氏の当選を発表した。 http://www.47news.jp/CN/201511/CN20151111010
ページ : 1 2 3 <この記事を全て表示する場合はこちらをクリック> Windows Server 2008のICACLSコマンドの使い方について調べてみました。 ICACLSコマンドは、CACLSコマンドに変わるコマンドラインでファイルのアクセス権限を変更出来る新しいコマンドです。 設定されているアクセス権限を調べてみる まず、ICACLSで現在設定されているアクセス権限を表示させる方法です。 例えばDドライブのtestというフォルダのアクセス権限を調べる場合には、以下のように入力します。 入力結果は、以下のような結果になります。 このフォルダのアクセス権限は、GUI上から見ると以下のように設定されています。 なんだか難解ですね。 それでは、フォルダのアクセス権をいったん全て削除して、ICACLSコマンドだけを利用して先ほどの権限を復元してみましょう。 サーバの管理者権限を所持してい
最近WordPressのプラグインのアップデート状況を監視しているのですが、Visual CSS Style Editor(別名Yellow pencil visual theme customizer)が公開停止になり、しばらくたって公開が再開されていました。これは、掲題のように権限昇格の脆弱性があったので公開停止になり、修正版が出たことにより公開再開したものです。WordPressのプラグインではよく見る光景です。 注: 公開停止になったまま再開しないプラグインも珍しくありません。最近では、types、google-maps-builder、simple-share-buttons-adder、yuzo-related-post等の人気プラグインが公開停止になりましたが、本稿執筆時点で再開していません。 脆弱性の概要 脆弱性のあるバージョン: 7.1.9以前 脆弱性の種類: 権限昇格
sudo コマンドを使えるようにするため、ユーザーを wheel グループに追加し権限を付与しましょう、とどこを見ても書いてあるんですが、なぜ wheel って名前なんだろう、と思ったことはないでしょうか? 調べてみたところ、諸説あるようですが個人的に納得したのが big wheel から由来している説です。big wheel というのは「大物」とか「実力者」とかそういった意味のある言葉のようですので、sudo できる権限をもった者という意味では納得がいきます。英語は完全に読解できる知識はないのですが、下記のリンクが参考になりました。 http://en.wikipedia.org/wiki/Wheel_%28Unix_term%29 http://ejje.weblio.jp/content/big+wheel 海外のQAサイトでも、wheel という名称に疑問に持っている人が質問をして
私立大学の教授らが解雇を巡り、大学側と訴訟などで対立するケースが相次いでいる。教職員組合によると、2014年に学長権限を強めた改正学校教育法が成立した後に目立つようになったという。 名古屋芸術大(愛知県北名古屋市)を懲戒解雇された元教授2人は17年12月、解雇無効などを求めて提訴した。元教授は大学を運営する学校法人名古屋自由学院の教職員組合の正副委員長だ。 訴状によると、元教授は17年10月、教職員用メールボックスに組合ニュースを投函(とうかん)したところ、就業時間内に組合活動をしたなどとして処分されたと主張している。元教授は「組合活動などを理由に解雇されたのは不当。大学内での自由な言論、表現活動、妥当な協議が非常に困難になっていることの象徴だ」と訴える。2月19日に第1回口頭弁論があり、学院側は請求棄却を求めた。取材に対しては、「訴訟継続中のためコメントできない」と文書で回答した。 全国
Googleは、5月末に開催される開発者カンファレンス「Google I/O」での発表に向け、アプリのアクセス権限に関するセキュリティ強化オプション提供を準備しているようです。Bloombergが、この件に精通する人物の情報として伝えています。 これまでAndroidでは、アプリのインストール時にそのアプリが要求する権限が一覧表示され、アプリの機能上は本来不要とも考えられる権限であっても、それらをすべて許可することがインストールの必須条件でした。 報道によれば、新たに提供されるオプションによって、ユーザーはアプリに許可する権限を選択してからインストールできるようになるとのこと。写真や連絡先、位置情報へのアクセスなど、プライバシーに関する権限を中心にカットできるようになるのかもしれません。 なお、アクセス権限に関してはユーザーに認識してもらいやすくするため、2014年6月より権限グループと権
ファイルやディレクトリには,アクセス権限(パーミッション)が設定されている。ファイルやディレクトリのパーミッションは,「ls -l」の出力のうち,最初の10 文字で表されている。 $ ls -l -rw-rw-r-- 1 hoge hoge 1897 Jul 3 08:14 test.txt -rwxrwxr-x 1 hoge hoge 6849 Jul 2 21:22 hoge.bin* lrwxrwxrwx 1 hoge hoge 10 Jun 12 04:48 src -> /home/src/ drwxrwxr-x 2 hoge hoge 1024 Jul 27 16:55 temp/
表題の通り、IAMポリシーで特定のEC2インスタンスのみに操作権限を付ける ことが可能になったみたいです。(2013/07時点) http://aws.typepad.com/aws_japan/2013/07/resource-permissions-for-ec2-and-rds-resources.html 以下のIAMポリシーは、全EC2インスタンスの参照権限 + インスタンスID1、2 への再起動、起動、停止の権限を付与した例です。 ActionとResourceが重要です! { "Version": "2012-10-17", "Statement": [ { "Sid": "EC2DESC", "Action": ["ec2:describe*"], "Resource": ["*"], "Effect": "Allow" }, { "Sid": "EC2BOOT", "Ac
目的 最近仕事で権限管理の設計をやっていたのだが、設計でかなりはまってしまった。 今後ははまらないように、DB設計や判断基準をまとめておく。 ベースとなるパターン ユーザとロールは多対1で、ロールとアビリティは多対多に関連している。 権限管理やりましょうという場合にはこれにしておけば大抵の複雑な要求には対応できる。 もしユーザが増えてロールとアビリティの管理が複雑になってきても、DB管理なのである程度自由にやりことができる。 ただし、ちとファーストステップとしてはやりすぎか。 ユーザ-ロールが多対多パターン 前の例に加え、ユーザもロールを多数持つパターン。各権限が互いに素に近い状態、例えばカスタマーサポートとマーケティング、そのどちらも担当する人みたいなケースが有る場合に使える。 アプリケーションが大きくなっていて、権限の数も数十くらいになってきた場合はこれか。 直接アビリティパターン ユ
","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"
今日は久しぶりにいい天気でしたが、夜には、また急激な雨。個人的には涼しいのはうれしいのですが、なんか日本の気候も大分変ってしまった感じですね。 さて、Trac0.11がリリースされたこともあって、何かと調査しているのですが、今回はLDAPに関する情報についてです。 Tracでは、LDAPを利用して認証や権限の管理を行うことができます。大規模に利用したい場合、LDAPでユーザ認証や権限の管理ができるのはとても便利です。 認証については、apacheの認証機能を利用して比較的簡単にできるのですが、権限はLDAPのスキーマが関連しており、設定が複雑です。いろいろ調べて実現できるようになったのですが、情報が少ないのでまとめておきます。 動作環境 以下の環境で検証を行いました。 Windows Vista TracLightning 2.0.6 Trac0.11 Apache 2.2.8 Pytho
尖閣防衛義務を再確認=国防権限法案に異例の明記−米上院 尖閣防衛義務を再確認=国防権限法案に異例の明記−米上院 【ワシントン時事】米上院は29日の本会議で、中国が領有権を主張する沖縄県・尖閣諸島について、日本の施政権下にあることを認め、「(米国の対日防衛義務を定めた)日米安保条約第5条に基づく責任を再確認する」と宣言する条項を、審議中の2013会計年度(12年10月〜13年9月)国防権限法案に追加する修正案を全会一致で可決した。 国防権限法は国防予算の大枠を定めるもので、領土をめぐる他国同士の争いに関して米国の立場を明記するのは異例。法案全体は近く採決に付され、可決される。 新たに加わった条文は「東シナ海はアジアにおける海洋の公益に不可欠な要素」と指摘。米国は航行の自由に国益を有していると強調した。 その上で、「尖閣諸島の主権に関して特定の立場を取らない」との姿勢を堅持する一方、日
前回はCREATE DATABASEコマンドでbookshelfという名前のDBを作成し、SHOW DATABASESコマンドでそれを確認しました。 一連の操作はroot権限で行いましたがこれはセキュリティ上よろしくないので、今回はrootユーザへのパスワードの設定と、新しくユーザ(ここでは安直に”yukun”)を作成しbookshelfを操作する権限を付加してみます。 rootユーザのパスワードの設定 普通のコマンドプロンプト(Win)かターミナル(Mac)で以下のコマンドを用いてパスワードを設定します。 $ mysqladmin -u root password <パスワード> もしくは、mysqlプロンプト上で、 mysql> SET PASSWORD FOR root@localhost=PASSWORD(‘パスワード文字列’); 新規ユーザの追加 – CREATE USER文 r
新型コロナウイルス感染症のパンデミック(世界的大流行)対応で、米ニューヨーク州のクオモ知事(民主)に付与された非常権限を無効にする法案が5日夜、州議会で最終的に可決された。 クオモ知事は昨年3月に付与された非常権限の下で、営業停止や学校の休業、マスク着用の義務化を含む広範な緊急知事令を出すことが可能となった。知事は法案に署名する見通し。 クオモ氏は3人の女性からセクハラで告発を受けているほか、高齢者施設の新型コロナ死者数を過少報告していたと指摘されて批判を浴びており、民主党が多数を占める州議会が非常権限の剝奪に動いた。 原題:N.Y. Lawmakers Approve Bill to Strip Cuomo’s Pandemic-Era Powers(抜粋)
【ワシントン西田進一郎】オバマ米大統領は5日、ホワイトハウスで演説し、銃販売の規制を強化する包括的な対策を発表して国民に理解を求めた。オバマ氏は「議会の動きを待てない」として、全ての銃販売業者に免許の取得と購入者への身元調査を義務づけることなどを議会の承認が必要ない大統領権限で実施すると説明。涙を流しながら銃規制強化の必要性を訴えた。 オバマ氏は銃乱射事件の被害者遺族らに囲まれて演説した。近年の銃乱射による大量殺人事件が起きた地名を挙げて「あまりに多い」と指摘。「銃乱射による大量殺人事件がこれほど頻繁に起きるのは先進国では米国だけだ」と強調した。規制強化の提案を拒否してきた野党・共和党主導の議会を批判。強力なロビー活動を続ける全米ライフル協会(NRA)を念頭に「銃ロビー(団体)は議会を人質にとっても、米国を人質にとることはでき… この記事は有料記事です。 残り622文字(全文991文字)
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く