Month: 1月 2012

X61のHDDをSSDに換装するプロジェクト

 - by naoki

仕事で使っているメイン端末のノート、thinkpad X61。
普段の作業(コンテンツのソース書いたり編集したり、photoshopで画像作ったり、photoshopとIllustratorを同時起動させてゴニョゴニョしたり)だけだたらデフォルトのままで十分使えるんだけど、最近Vmwareを導入したんですよ。
このスペックの端末に仮想環境をブッ込むのは結構な冒険だとは思いましたが、最新のハイスペックな端末を新調する金銭的な余裕がなかったもんで。

あ、この端末のスペックは以下。

  • CPU:Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
  • メモリ:4G(このうち1GはRamDisk)
  • ドライブ:Hitachi HTS541612J9SA00 (111 GB)
  • OS:WindowsXP (Pro)

実際にVmwareを入れて、仮想マシンにOSを入れてると、思いの外動くことが分かったんだけど、それでもモッサリ感は拭えない。
仮想マシンを起動しているときに何がボトルネックになっているかを調べてみたらHDDってことが分かった。
もう、ずーっとカリカリHDDにアクセスしてるんだもん。調べるまでもなくHDDだって分かったさ。
そんな訳でそのボトルネックを解消しようと、今回SSDに手をだそうとしたってわけ。
今回購入したのはSSDSA2CW160G310
Intelのやつで、評判も良いみたいだから。
(このご時世クチコミやユーザーレビューなんてアテにならないんだけどね・・・。)

Intel SSD 320 Series(Postville-Refresh) 2.5inch MLC 9.5mm 160GB バルクパッケージ SSDSA2CW160G310
ノートパソコンにそのまま換装するのでバルクで問題ないでしょ。

明日には届くはずだから、週末にセットアップすることにしよう。
なにやらBIOSいじったりしなくちゃいけないみたいだし。
参考サイト:http://techtech.mods.jp/wpt/20110605-2875



phpMyAdminの脆弱性を狙った攻撃が増加中

 - by naoki

phpMyAdminを狙う攻撃が増加だってさ。
うちの環境は最新の状態になっているから大丈夫そうだけど、某ホスティングサービスのレンサバとか大丈夫なのだろうか。
ちなみに「さくらインターネット」さんは3.3.10.3だった。

2011年の年末から2012年にかけて、phpMyAdminの脆弱性を狙った攻撃が増加しており、
注意が必要だ。いくつかのブログで、phpMyAdminの脆弱性をスキャンしたと見られる
ログが報告されている。

phpMyAdminは、PHPで実装されたMySQLの管理ツールだ。
機能が豊富で、Webインターフェイス経由でMySQLを管理できることから広く利用される一方で、
複数の脆弱性が発見されており、たびたび攻撃の標的になってきた。
古くは2009年3月に、「phpMyAdminのsetup.phpにおける任意のPHPコードを挿入される
脆弱性(CVE-2009-1151)」が発見され、学術機関を中心に被害が発生した。
また2011年7月にも、任意のコードを実行可能な2種類の脆弱性(CVE-2011-2505、CVE-2011-2506)が
発見されている。この脆弱性に関するNTTデータ先端技術のレポートによれば、
これら2つの脆弱性を組み合わせて利用し、細工したHTTPリクエストを送り付けることによって、
Webサーバの実行権限で任意のPHPコードを実行可能となってしまう。実際に同社が、
Debian6.0.2上のphpMyAdmin3.3.10を用いて検証を実施したところ、細工を施した
HTTPリクエストを介してコンフィグファイルを出力させ、任意のコマンドを実行できる
スクリプトを設置、実行できることが明らかになった。

またラックでは2011年12月16日に、phpMyAdminの脆弱性を狙った攻撃に関する被害相談が
複数寄せられていることを受け、注意喚起を行っていた。
対策は、脆弱性を修正済みのバージョン3.3.10.2/3.4.3.1以上にアップグレードすること。
また、基本的にphpMyAdminは外部に公開する必要はないため、インターネットに公開しないか、
するとしても接続できるIPアドレスを制限するといった手法も有効だ。

http://www.atmarkit.co.jp/news/201201/16/phpmyadmin.html

黒ネクタイと今年の目標

 - by naoki

年末年始にかけて、自分の周りで不幸が連発していたのとか、忙しかったのとかでなんだか最近寝ても疲れが取れない日々が続いていた。
今日、納品のやつがあって、それが終わったからちょっと仕事は落ち着いた。
まだまだやらなくちゃいけないことが沢山あるけど、ちょっとだけ落ち着いた。

年末に忘年会で会った人が元旦に亡くなってた。
昔の職場の先輩で、その仕事から離れた後も飲み会があると誘ってくれたり、デバイス的なパソコンの相談なんかに乗ってくれるような人。
ハードウェアのデータベースみたいなマニアックな知識を持つ人で、とっても尊敬していた。
この前葬儀があったんだけど、その前の週に会った人の葬儀ってなんだかすごく違和感があって、納得いかないところとかもあって悲しさとか残念さというより戸惑いとか信じられない実感のほうが多かった。
「太く短く生きる」なんてその人はしょっちゅう言ってたけど、さすがに短すぎ。
もっと一緒に飲みに行きたかった。
年末に会ったときに体調が悪かったらしく、自分が合流したタイミングで帰っちゃったんだけど、帰り際にまた飲もうなって話してたのに。
あー、ボーっとしながら考えてると、涙が出てくらあ。

そんなわけで、なんだか心にポッカリ穴が開いたような感覚でここ何日は生活してる。

今年の目標はiphoneアプリを作ること。
MAC OSXの環境は手に入った。
あとはiphoneの実機か、第三世代以降のipod touchが手に入れるだけ。
そうすれば開発環境は整う。
あとは気合ですな。