並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 319件

新着順 人気順

apacheの検索結果161 - 200 件 / 319件

  • TechCrunch | Startup and Technology News

    To give AI-focused women academics and others their well-deserved — and overdue — time in the spotlight, TechCrunch has been publishing a series of interviews focused on remarkable women who’ve contributed to…

      TechCrunch | Startup and Technology News
    • Webサーバー「Apache」にアメリカ先住民から名称変更の要請 | スラド IT

      Webサーバーソフトウェアとして知られる「Apache」に、NPOから名前を変更するよう要請が来ているという。名称変更を求める声明を発表したのは、NPO「Natives in Tech」で、同団体は米国の先住民に力を与えるオープンソーステクノロジー構築を目指しているそうだ。声明を読む限り、創設者の1人であるBrian Behlendorf氏が、Apache Software Foundationが組織の名称を付ける際の経緯が気に入らなかったようだ(Natives in Techの声明、GIGAZINE)。 GIGAZINEに掲載された日本語訳を引用すると (前略)「Apacheという名前にしたのは文化的流用などではなく(中略)もう少し興味深くてロマンティックな名称が欲しかったからです。ちょうどジェロニモとアパッチという部族の最期についてのドキュメンタリーを見たところで、彼らが西部、つまりア

      • コマンドラインで「php-cgi test.php」を実行し、$_GETの値を取得したい

        CGI(Common Gateway Interface)とは、Webサーバー上でユーザプログラム動作させる仕組みのこと。また、動かす前提のプログラムをCGIと呼ぶこともあります。HTMLなどの静的な情報に限らず、プログラムの処理結果をベースにした動的情報の提供が可能です。 PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

          コマンドラインで「php-cgi test.php」を実行し、$_GETの値を取得したい
        • AWS GlueでApache Sparkジョブをスケーリングし、データをパーティション分割するためのベストプラクティス | Amazon Web Services

          Amazon Web Services ブログ AWS GlueでApache Sparkジョブをスケーリングし、データをパーティション分割するためのベストプラクティス AWS GlueはApache Spark ETLジョブでのデータ分析・データ処理を行うために、様々なデータソースから大量のデータセットを準備(抽出および変換)し、ロードするサーバーレスな環境を提供します。この投稿のシリーズでは、Apache SparkアプリケーションとGlueのETLジョブの開発者、ビッグデータアーキテクト、データエンジニア、およびビジネスアナリストが、AWS Glue上で実行するデータ処理のジョブを自動的にスケールするのに役に立つベストプラクティスについて説明します。 まず最初の投稿では、データ処理を行うジョブのスケーリングを管理する上で重要な2つのAWS Glueの機能について説明します。1つ目は、

            AWS GlueでApache Sparkジョブをスケーリングし、データをパーティション分割するためのベストプラクティス | Amazon Web Services
          • 【注意喚起】Log4jの脆弱性を狙う攻撃を多数検知、至急対策を! | LAC WATCH

            「Apache Log4j」 ご相談フォーム 本脆弱性のご対応でお困り事があれば相談ください。 【Apache Log4jの脆弱性(CVE-2021-44228)】対応ご相談フォーム(株式会社ラック提供) Log4jの脆弱性解説動画: JSOCアナリストです。 2021年12月9日に公開された、Javaのログ出力ライブラリ「Apache Log4j」に存在するリモートから悪用可能な脆弱性(CVE-2021-44228)について、12月10日頃に概念実証コード(PoC)が公開されています。この脆弱性が悪用されると、外部から任意のコードを実行されるおそれがあります。 JSOCでは、前述のPoCを用いた検証の結果、当該脆弱性が容易に悪用可能であることを確認しました。また、脆弱性の悪用をスレットインテリジェンス基盤にて確認していたことから、JSOCオリジナルシグネチャ(JSIG)を緊急リリースしま

              【注意喚起】Log4jの脆弱性を狙う攻撃を多数検知、至急対策を! | LAC WATCH
            • リバースプロキシとプロキシの違いとは?それぞれのサーバーの仕組みは? | サイバーセキュリティ情報局

              リバースプロキシとプロキシの技術はネットワークを構成する上で欠かせない。これらを活用することで、負荷分散やWebサイトの高速化、さらにセキュリティ向上にも大きな効果がある。しかし、その名称自体の認知度ほど、それぞれの役割を適切に理解できていない人も少なくないのではないだろうか。この記事では、リバースプロキシとプロキシの仕組みと役割の違いについて解説する。 内部ネットワークを守り、出口対策にも活用できるプロキシ まず、「プロキシ」とは日本語で「代理」という意味であり、内部ネットワークからインターネットに接続する際に中継の役割を担うサーバーのことで、「プロキシサーバー」とも呼ばれる。後述するリバースプロキシに対し、フォワードプロキシと呼ばれることもある。この記事では以下、リバースプロキシ、プロキシとして称することにする。 一般的にプロキシ経由で、外部のWebサイトを閲覧する際には以下のような流

                リバースプロキシとプロキシの違いとは?それぞれのサーバーの仕組みは? | サイバーセキュリティ情報局
              • オープンソースのオフィス統合環境「Apache OpenOffice」v4.1.7が公開/今年に入って初めてのアップデート

                  オープンソースのオフィス統合環境「Apache OpenOffice」v4.1.7が公開/今年に入って初めてのアップデート
                • Let’s EncryptによるSSLサーバー証明書の取得、自動更新設定(2021年3月版) | 稲葉サーバーデザイン

                  北海道札幌市在住、サーバー専門のフリーランスエンジニアです。クラウドサービスを利用してWebサイト、ITシステムのサーバー構成設計とサーバー構築を行います。 1. はじめに 2019年1月に「Let’s EncryptによるSSLサーバー証明書の取得、自動更新設定(2019年1月版)」という記事を書きました。 最近、証明書を取得、更新するためのcertbotコマンドの推奨インストール方法が変わりましたので、2021年3月版としてまとめ直します。 なお、以下の設定手順は、サーバーOSはCentOS 7で、2021年3月時点のものです。 Apache, Nginxについては、Let’s Encryptに関わる設定のみ記載し、Let’s Encryptに無関係な基本的な設定は、ここでは記載しません。 コマンドはrootユーザーで実行する想定です。 必要に応じて、sudoに置き換えてください。 (

                    Let’s EncryptによるSSLサーバー証明書の取得、自動更新設定(2021年3月版) | 稲葉サーバーデザイン
                  • Apache Tomcatの脆弱性「Ghostcat」を検証

                    オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                      Apache Tomcatの脆弱性「Ghostcat」を検証
                    • [PDF]ApacheLog4j の脆弱性(CVE-2021-44228)に関する注意喚起 / 2021年12月13日 内閣官房内閣サイバーセキュリティセンター

                      • GitHub - rcoh/angle-grinder: Slice and dice logs on the command line

                        Slice and dice log files on the command line. Angle-grinder allows you to parse, aggregate, sum, average, min/max, percentile, and sort your data. You can see it, live-updating, in your terminal. Angle grinder is designed for when, for whatever reason, you don't have your data in graphite/honeycomb/kibana/sumologic/splunk/etc. but still want to be able to do sophisticated analytics. Angle grinder

                          GitHub - rcoh/angle-grinder: Slice and dice logs on the command line
                        • New – Amazon Managed Apache Cassandra Service (MCS) | Amazon Web Services

                          AWS News Blog New – Amazon Managed Apache Cassandra Service (MCS) Managing databases at scale is never easy. One of the options to store, retrieve, and manage large amounts of structured data, including key-value and tabular formats, is Apache Cassandra. With Cassandra, you can use the expressive Cassandra Query Language (CQL) to build applications quickly. However, managing large Cassandra cluste

                            New – Amazon Managed Apache Cassandra Service (MCS) | Amazon Web Services
                          • 「Apache HTTP Server」のゼロデイ脆弱性が公開される、攻撃を防ぐには最新バージョンへのアップグレードが必要

                            オープンソースのWebサーバーソフトウェアとして広く使われている「Apache HTTP Server」に、新たなゼロデイ脆弱性(ぜいじゃくせい)が存在することが開示されました。今回報告された脆弱性「CVE-2021-41773」により、本来は見られないファイルにアクセスするパストラバーサル攻撃が可能となってしまうとのことで、Apacheソフトウェア財団は最新バージョンへのアップグレードを呼びかけています。 Apache HTTP Server 2.4 vulnerabilities - The Apache HTTP Server Project https://httpd.apache.org/security/vulnerabilities_24.html Apache fixes actively exploited zero-day vulnerability, patch no

                              「Apache HTTP Server」のゼロデイ脆弱性が公開される、攻撃を防ぐには最新バージョンへのアップグレードが必要
                            • JVNVU#98868043: Apache TomcatにHttp11Processorインスタンスにおける競合状態による情報漏えいの脆弱性

                              JVNVU#98868043 Apache TomcatにHttp11Processorインスタンスにおける競合状態による情報漏えいの脆弱性 Apache Tomcatには、Http11Processorインスタンスにて競合状態が発生し、誤ったクライアントへのレスポンスを行うことで情報漏えいとなる脆弱性が存在します。 Apache Tomcat 10.1.0-M1から10.1.0-M12までのバージョン Apache Tomcat 10.0.0-M1から10.0.18までのバージョン Apache Tomcat 9.0.0-M1から9.0.60までのバージョン Apache Tomcat 8.5.0から8.5.77までのバージョン The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。 Http11Proc

                              • Dataflow の Day 2 Operation ベタープラクティス

                                Google Cloud Japan の RyuSA です。👋 最近「 Pub/Sub からイベントとデータを引っ張って BigQuery に投げ込みたい」「 Cloud Spanner の変更ストリームを BigQuery に配置し、データを分析に使いたい」など、様々な用途で大量なデータの処理のために Dataflow を利用いただいているのを観測しています。👀 さて、巨大な分散処理をマネージドで実行してくれる便利な Dataflow ですが、運用する上でいくつか気を付けないといけないことがあります。そしてそれらの多くは「問題が発生してから」発覚することが多いです。この記事では「 Dataflowジョブの運用に関しての FAQ やよくある問題」に対する回答をまとめておきました。 監視 / 可観測性 Q: ジョブのログベースの監視のベストプラクティスをおしえて! A. ログベース監視を

                                  Dataflow の Day 2 Operation ベタープラクティス
                                • [技術] サーバーの引っ越しとアーキテクチャ変更、SSL暗号化(nginx と PHP-FPM)

                                  サーバーエンジニアを行っているinamuuと言います。夏頃にお声がけをいただいてから、ご報告までしばし時間を要してしまいました。 この記事では、最近放置気味となっていた、専用サーバーからメンテナンス性、コスパの良いVPSサーバーへ移行、アップデート過程の作業ログとしてまとめています。 今回実施したことは、大きく分けて以下の3つです。 サーバーの引っ越しとアーキテクチャの簡略化 サイトのSSL暗号化 テスト環境の構築 サーバーの引っ越し もともと専用サーバーを使っており、メモリも大量に積んでいましたが、あまり使用されていなかったことから、VPSサーバーへの移行を実施しました。 スペックについては割愛しますが、専用サーバーへsysstatを導入し、しばらく様子を見て見積もりを実施しました。 次に、アーキテクチャーについては、下記ではnginx+Apache(mod_php)を採用されていました

                                    [技術] サーバーの引っ越しとアーキテクチャ変更、SSL暗号化(nginx と PHP-FPM)
                                  • Apacheが最新版(2.4.41)かどうかを確認する方法

                                    こんにちは。EGセキュアソリューションズの社長の徳丸です。 今日は、Apacheが本稿執筆時点での最新版 2.4.41 であるかを確認する方法を公開しちゃいます。 はじめに 脆弱性診断の一環で、サーバーソフトウェアのバージョンを確認したいというニーズがあります。今どき、Apache等のServerヘッダにバージョンが出ていることはまずない(…とも言えず実はよくある)ので、Serverヘッダ以外からソフトウェアのバージョンを確認する方法が知られています。以下はその例です。 Apache HTTP Serverのバージョンを当てる方法 僕が調べたApacheバージョン判定の小ネタ 診断文字列を打ち込まずにPHPのバージョンを推測する 2番目の、とある診断員さんの記事は、Apache 2.2のすべてのバージョンをビルドして確認する方法が具体的に説明されています。そして、上の2つの記事はApach

                                    • [2022-03-31 10:00 PDT更新] 脅威に関する情報: Apache Log4jに新たな脆弱性(CVE-2021-44228) 実際の悪用も確認

                                      表2 Log4jのエクスプロイト試行のコールバックURLで見られた上位ドメインとIPアドレス 脆弱なサーバーの発見 私たちが観測したインバウンドのエクスプロイト試行の多くは、エクスプロイト成功を送信者に通知するアウトバウンドリクエストを送信するだけのものでした。これらの試みのすべてがスキャンを目的としていたのか、悪意のあるアクターの偵察活動の一環であったのかは確認できていません。そのなかにはコールバックURLとの最初のやりとりが脆弱なサーバーであることを示すというだけのエクスプロイト試行もあり、その多くは、以下のコールバックURLに見られるような「カナリアトークン」を使用していました。 x[hostname].l4j.2sk9753uabgse6xz75tooe5ix.canarytokens[.]com ただし、アクターがコールバックURLからJavaクラスをロードして実行することにより

                                        [2022-03-31 10:00 PDT更新] 脅威に関する情報: Apache Log4jに新たな脆弱性(CVE-2021-44228) 実際の悪用も確認
                                      • 認証機能のないアプリケーションでOAuth2認証を提供する - OAuth2 Proxy 編 - 弥生開発者ブログ

                                        こんにちは。Misoca 開発チームの eitoball です。先日、いびがわマラソン2019 を走ってきました。フルマラソンは2回目ですが、初めてサブ4(グロスで3時間55分、ネットで3時間47分)を達成しました! はじめに 今回は、Webサイトへのアクセス制限に GitHub や Facebook の認証を簡単に使えるようにできる OAuth2 Proxy というソフトウェアの紹介です。 OAuth2 Proxy この記事、https://tech.misoca.jp/entry/2015/04/07/145743 では、mod_auth_openidc という Apache のモジュールを利用して、ウェブサイトに認証機能を追加する方法を紹介しました。認証に使うサービスは、OpenID Connect Provider である必要があります。OAuth2 Proxy では、認証に使うサ

                                          認証機能のないアプリケーションでOAuth2認証を提供する - OAuth2 Proxy 編 - 弥生開発者ブログ
                                        • 更新できるデータレイクを作る 〜Apache Hudiを用いたユーザデータ基盤の刷新〜 - Gunosy Tech Blog

                                          広告技術部のUT@mocyutoです。 こちらの記事はGunosy Advent Calendar 2021の4日目の記事です。 昨日は内田さんの その設定、pyproject.tomlに全部書けます - Gunosyデータ分析ブログ でした 今回はApache Hudiを用いたユーザデータ基盤の刷新を紹介します。 背景 仕組み 課題 対応策 データの持ち方を変える Apache Hudiとは 構成 Glue + PySpark Athenaによる抽出 移行し終えて 背景 Gunosyの広告システムではユーザに対して最適な広告を届けるために、接触済みのユーザに対して何度も同じ広告を出さないようにする仕組みを提供しています。 例えば、すでにある広告Aをクリックしたユーザには広告Aは再度配信しないのような設定です。 仕組み この仕組みを実現するためには以下のようなアーキテクチャになっていました

                                            更新できるデータレイクを作る 〜Apache Hudiを用いたユーザデータ基盤の刷新〜 - Gunosy Tech Blog
                                          • NginxとApacheの違い─2つの定番ウェブサーバーを詳しく比較

                                            NginxとApacheの違い─2つの定番ウェブサーバーを詳しく比較 私たちが今日当たり前のものとして利用しているインターネットは90年代に急速に普及しました。ウェブプロトコル全体の仕組みを要約すると、訪問者が特定のウェブアドレスに対してコンテンツを要求し、DNSとIPがそのリクエストを対応するコンピュータに転送するという流れになります。最終的に、該当するウェブページをホストするコンピュータがそのページを訪問者に「提供(つまり“サーブ”)」します。 ウェブページは基本的にHTML形式の文書です。訪問者にウェブページを見てもらうには、「提供(サーブ)」を担うコンピュータにサーバープログラムが必要になります。そこでNginx、Apacheのようなソフトウェアがリクエストを処理・分析し、訪問者のブラウザで閲覧できるように対応するドキュメントを返します。 NginxとApacheはどちらも、ウェブ

                                              NginxとApacheの違い─2つの定番ウェブサーバーを詳しく比較
                                            • HTTP KeepAliveとリバースプロキシにまつわる話 | TECHSCORE BLOG | TECHSCORE BLOG

                                              WEBアプリケーションサーバを構築する際、ELBやApacheやnginxなど何らかのリバースプロキシを前段に置くケースは非常に多いと思います。 今回は、筆者が各種リバースプロキシで1回ずつ位ハマった気がする、KeepAliveタイムアウト問題について解説します。 まずはHTTPにおけるKeepAliveについて簡単に説明します。 HTTP1.1の持続的接続(Persistent Connections)の根幹をなす機能で、1つのTCPコネクションで複数のリクエスト、レスポンスをやり取りする仕組みです。 このような機能が求められた背景には、TCP接続時の3Wayハンドシェイクのような負荷の高い処理を減らしたい、という目的があります。 単純化したシーケンス図で表すと、以下のようなフローになります。 KeepAliveタイムアウト サーバー側は次のリクエストを待つ際、いつ送られるかわからないリ

                                              • 1,000,000件どんとこい!大量のデータ表示に適したチャートライブラリ3選 | 株式会社LIG(リグ)|DX支援・システム開発・Web制作

                                                1,000,000件の散布図を表示できたライブラリ データ数1,000,000件の散布図表示に耐え、最終候補として残ったライブラリは以下の3点でした。 Plotly D3FC Apache ECharts Apache ECharts 出典:https://echarts.apache.org/ Apache ECharts GitHub 散布図(1,000,000件) 実現できるチャートの種類が圧倒的に多く、GitHubのスター数も47.3kと群を抜いています。サンプルも豊富で、ドキュメントは詳細です。中国のBaidu社から提供されています。 Plotly 出典:https://plotly.com/javascript/ Plotly JavaScript Graphing Library GitHub 散布図(1,000,000件) Apache EChartsに次いで多機能なライブ

                                                  1,000,000件どんとこい!大量のデータ表示に適したチャートライブラリ3選 | 株式会社LIG(リグ)|DX支援・システム開発・Web制作
                                                • CentOS 7にPHP 7.3をインストールしてApache HTTP Serverと連携させる方法

                                                  上記の公式サイトにリンクにあるRedhat enterprise linux 7用のremiを利用します。インストールにはyumコマンドを利用します。 以下のように実行します。 command # yum -y install http://rpms.famillecollet.com/enterprise/remi-release-7.rpm 以下が実行結果です。(表示内容は一部、割愛しています) log --> 依存性の処理をしています: epel-release = 7 のパッケージ: remi-release-7.6-2.el7.remi.noarch Loading mirror speeds from cached hostfile * base: ftp-srv2.kddilabs.jp * extras: ftp-srv2.kddilabs.jp インストール中: remi

                                                    CentOS 7にPHP 7.3をインストールしてApache HTTP Serverと連携させる方法
                                                  • エンジニアの生き様をウォッチするメディア

                                                    CTO名鑑 vol.3 – ピクスタ株式会社 後藤 優一「計測できない “人の感情” を、蔑ろにしない」

                                                      エンジニアの生き様をウォッチするメディア
                                                    • 第598回 systemdユニットの設定を変える | gihyo.jp

                                                      第557回では、systemdユニットの依存関係を読む方法を紹介しました。 今回は、systemdユニットの設定を変更する方法を紹介します。 事前準備 systemdユニットの設定変更は最悪の場合、システムが正常に起動しなくなる恐れもあります。したがって手順を実際に試す際には、壊れても大丈夫なように検証用の仮想マシンなどを用意してください。 また、本稿では題材としてApacheの設定を変更する手順を解説しますので、以下のようにインストールしておきます。 $ sudo apt -y install apache2 systemdユニットの設定の在り処 さて、apache2パッケージのインストールが完了したら、systemdユニットを見てみましょう。ここは第557回のおさらいです。 インストール直後の状態だと以下のように表示されているはずです。 $ systemctl cat apache2.

                                                        第598回 systemdユニットの設定を変える | gihyo.jp
                                                      • Asobiba - WebAssembly製のGo言語のプレイグラウンド

                                                        新しいプログラミング言語を学ぶとき、Webブラウザで確認できると便利です。しかしWebブラウザ上で動くことが保障されている言語はJavaScriptしかありません。他の言語の場合、どうしたらいいでしょうか。 その一つの答えになりそうなのがAsobibaです。AsobibaはWebAssemblyを使ったGo言語のプレイグラウンドです。 Asobibaの使い方 左側にエディタ、右側にコンパイル結果が表示されます。 実行する度にファイルのダウンロードとコンパイルが行われるので若干時間がかかります。 AsobibaはGo言語をWebAssembly化することで、Webブラウザ上で書かれたコードを評価、実行できます。サードパーティーのプラグインは利用できないと思われますが、Go言語の基本的な使い方を学ぶだけならば十分でしょう。 AsobibaはJavaScript製のオープンソース・ソフトウェア(

                                                          Asobiba - WebAssembly製のGo言語のプレイグラウンド
                                                        • メッセージングPF「Apache Pulsar」の使い方(入門編)

                                                          ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは。システム統括本部クラウドプラットフォーム本部の水嶋と申します。私は現在、社内向けにキューイング・Pub-Sub・ストリーミングなどのメッセージングプラットフォームを提供するチームに所属しています。 このチームでは、メッセージングプラットフォームとしてOSS Apache Pulsar(以降、Pulsar)を利用しています。チームは数年間Pulsarを開発・運用しており、この経験からノウハウが蓄積されています。これらを公開し、皆さんにぜひPulsarについて興味を持っていただければと考えています。そこで、Pulsarの使い方、運用方法、ヤフーでの事例などをシリーズ記事として投稿していくことにいたしました。本稿に限らず、今

                                                            メッセージングPF「Apache Pulsar」の使い方(入門編)
                                                          • NginxとApacheをわかりやすく比較、Nginxが「絶対王者」のApacheを超えたワケ

                                                            Nginx(エンジンエックス)とはNGINX社が提供しているフリーかつオープンなWebサーバ用のソフトウェアで、大量のクライアントからのアクセスを同時に処理しようとするとレスポンスが大きく下がる「C10K問題」に焦点をあてて開発が行われているのが特徴だ。 2021年6月時点でのWebサーバソフトウェアのシェア(出典:W3Techs.com)を見ると、Nginxはこれまで長く「絶対王者」として君臨していたApacheを抜き、1位となっている。NginxがなぜApache越えを果たすことができたのか。そこにはNginxの機能や特徴に理由がある。 Apacheと何が違うのか NginxとApacheの違いについて、それぞれの特徴を一言で表すと以下のような言い方ができる。 Apacheは、すべての動作を平均的にこなすことができる、オールマイティーなWebサーバといえる。 Nginxは「静的コンテン

                                                              NginxとApacheをわかりやすく比較、Nginxが「絶対王者」のApacheを超えたワケ
                                                            • ライセンス導入 まずはここから Apache License 2.0 | yamory Blog

                                                              Apache ライセンスは OSS を開発・配布する際に用いられる代表的なライセンスのひとつです。本記事では Apache License 2.0 の内容、適用方法、掲載例について解説していきます。

                                                                ライセンス導入 まずはここから Apache License 2.0 | yamory Blog
                                                              • Google Cloud recommendations for Apache Log4j 2 vulnerability | Google Cloud Blog

                                                                Google Cloud recommendations for investigating and responding to the Apache “Log4j 2” vulnerability Editor's note: This post was updated on 1/14/21 at 1:12pm PST. In this post, we provide recommendations from the Google Cybersecurity Action Team and discuss Google Cloud and Chronicle solutions to help security teams to manage the risk of the Apache “Log4j 2” vulnerability (CVE-2021-44228 and CVE-2

                                                                  Google Cloud recommendations for Apache Log4j 2 vulnerability | Google Cloud Blog
                                                                • The forces and vulnerabilities of the Apache model

                                                                  Blog? Why do people use words containing 'log' so often? The initial title for this article was "Why the Apache model sucks". It would have been a catchier title but would taint my arguments with triviality. But it was the first title that came to my mind and you should be aware of that. I have written about Apache in the past past and the present post is a rehash with a slightly different emphasi

                                                                  • CentOS 8へApacheをインストールしてウェブサーバーを最短で構築する

                                                                    以前のCentOS 8環境構築の記事でCentOS 8のインストールと基本的な設定までが完了しました。 せっかく作成した環境です。利用しない手はありません。本記事では、以前の記事で構築したCentOS 8の環境を利用してオープンソースソフト ... Copyright © 2024 レムシステム エンジニアブログ All Rights Reserved.

                                                                      CentOS 8へApacheをインストールしてウェブサーバーを最短で構築する
                                                                    • Apache Beam (Dataflow) 実践入門【Python】 - Qiita

                                                                      はじめに この記事は、Apache Beam Documentation の内容をベースとしています。 Apache Beam Python SDK でバッチ処理が可能なプログラムを実装し、Cloud Dataflow で実行する手順や方法をまとめています。また、Apache Beam の基本概念、テストや設計などについても少し触れています。 Apache Beam SDK 入門 Apache Beam SDK は、Java, Python, Go の中から選択することができ、以下のような分散処理の仕組みを単純化する機能を提供しています。 Pipeline:処理タスク全体(パイプライン)をカプセル化します。処理タスクには、入力データの読み取り、変換処理、および出力データの書き込み等が含まれます。 PCollection:分散処理対象のデータセットを表すオブジェクトです。通常は、外部のデータ

                                                                        Apache Beam (Dataflow) 実践入門【Python】 - Qiita
                                                                      • ApacheのTLS設定を2020年向けに更新する|TechRacho by BPS株式会社

                                                                        BPSの福岡拠点として一緒にお仕事をさせていただいています、株式会社ウイングドアのモリヤマです。 今回のテーマはTLS対応(触れるのはHTTPS化の設定に関するお話)です! ネットワーク/インフラエンジニアの方々の領域に、ちょっとだけ学習の手を伸ばしてみました。 本記事はTLSへの理解度が下記の様な方々が対象です❗️ とりあえず通信を暗号化するやつって事は知ってる SSL/TLS対応は行った事あるが、詳しく考えたことがない セキュリティ関連にちょっとでも強くなりたい意志のある方 背景 ずいぶん前にAmazonLinux2で構築したサーバー(趣味関連ブログ用)がふと気になり、 SSL/TLSの設定ってデフォルトのままいじってないなーどうなってんだろう🤔 そして軽い気持ちでQualys SSL Labs SSL Server Test で脆弱性スキャンしたのがきっかけでした。 結果は『B』所

                                                                          ApacheのTLS設定を2020年向けに更新する|TechRacho by BPS株式会社
                                                                        • Apache AGE, Graph database optimized for fast analysis and real-time data processing. It is provided as an extension to PostgreSQL.

                                                                          Apache AGE Graph Database for PostgreSQL Apache AGE is a PostgreSQL Graph database compatible with PostgreSQL's distributed assets and leverages graph data structures to analyze and use relationships and patterns in data. Get Started with Apache AGE Download Apache AGE Apache AGE® is a PostgreSQL that provides graph database functionality. The goal of Apache AGE® is to provide graph data processin

                                                                          • Goでリバースプロキシつくるときにつかえる net/http/httputil.ReverseProxy の紹介 - Qiita

                                                                            はじめに GoでHTTPのリバースプロキシを作るときには標準パッケージである net/http/httputil の ReverseProxy が使えるので、提供している機能やざっくりした使い方などについて紹介しようと思います。 これは Makuake Development Team Advent Calendar 2019 の22日目の投稿です。 tl;dr hop-by-hop ヘッダーを自動で捨ててくれるのがうれしい X-Forwarded-For を自動で追加してくれてうれしい 通過するリクエスト、レスポンスの加工ができるのでやりたいことはだいたいできそう httputil を利用したリバースプロキシの最小構成 パッケージドキュメントの example からの引用です package main import ( "fmt" "io/ioutil" "log" "net/http"

                                                                              Goでリバースプロキシつくるときにつかえる net/http/httputil.ReverseProxy の紹介 - Qiita
                                                                            • Ubuntu 20.04にApache Webサーバーをインストールする方法 | DigitalOcean

                                                                              はじめに Apache HTTPサーバーは、世界で最も広く使用されているWebサーバーです。動的にロード可能なモジュール、堅牢なメディアサポート、他の一般的なソフトウェアとの広範な統合性など、多くの強力な機能を提供します。 このガイドでは、Ubuntu 20.04サーバーにApache Webサーバーをインストールする方法を説明します。 前提条件 このガイドを始める前に、サーバーにsudo権限を持つ通常のroot以外のユーザーが設定されている必要があります。さらに、重要でないポートをブロックするには、基本的なファイアウォールを有効にする必要があります。通常のユーザーアカウントとファイアウォールを設定する方法については、Ubuntu 20.04 初期サーバーセットアップガイドを参照してください。 アカウントを使用できるようになったら、root以外のユーザーとしてログインして開始します。 ステ

                                                                                Ubuntu 20.04にApache Webサーバーをインストールする方法 | DigitalOcean
                                                                              • Apache Camel 3の注目ポイントTOP 10 - 赤帽エンジニアブログ

                                                                                Red Hat エンジニアリングの佐藤匡剛です。赤帽エンジニア Advent Calendar 2019 19日目のつもりで書いたのですが、もう書けちゃったのでせっかくなのでフライングで投稿します。 本ブログやRHTN、勉強会などでたびたびお伝えしていた通り、ついに先月11/28にApache Camel 3.0がGAリリースされました! Camel 2.0の登場から、10年ぶりのメジャーアップグレードだそうです。 そういえば、10年前というとオープンソースのEIP実装/ESBといえばまだまだMule ESB、Apache ServiceMixが中心だった頃に、簡潔なDSLで非常に軽量なルーティングエンジンとして登場したCamelが一部で注目を集めつつあったのを思い出します。 Camel 3の注目ポイント(Top 10) 1. 3(+ 1)プロジェクトに 2. Webサイトリニューアル 3

                                                                                  Apache Camel 3の注目ポイントTOP 10 - 赤帽エンジニアブログ
                                                                                • 「Apache HTTP Server」にセキュリティアップデート ~2件の脆弱性を修正/「Apache 2.4.56」への更新を

                                                                                    「Apache HTTP Server」にセキュリティアップデート ~2件の脆弱性を修正/「Apache 2.4.56」への更新を