<?xml version="1.0" encoding="utf-8"?><!-- generator="b2evolution/3.3.1" -->
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:admin="http://webns.net/mvcb/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>yohgaki's blog - 最近のコメント</title>
		<link>http://blog.ohgaki.net/?disp=comments</link>
		<atom:link rel="self" type="application/rss+xml" href="http://blog.ohgaki.net/?tempskin=_rss2&#38;disp=comments" />
		<description></description>
		<language>ja-JP</language>
		<docs>http://backend.userland.com/rss</docs>
		<admin:generatorAgent rdf:resource="http://b2evolution.net/?v=3.3.1"/>
		<ttl>60</ttl>
				<item>
			<title>yoshi [訪問者] in response to: IHクッキングヒータ電磁波の安全性</title>
			<pubDate>Sat, 27 Mar 2010 10:14:20 +0000</pubDate>
			<dc:creator>yoshi [訪問者]</dc:creator>
			<guid isPermaLink="false">c15579@http://blog.ohgaki.net/</guid>
			<description>ＩＨでの換気扇（レンジフード）の投稿がありましたが、私も最近聞いた話ですが（実際にものも見ました）ガス用のレンジフードだと吸い込まないので、ＩＨ専用のレンジフードにしなければ、燃焼空気が室内に充満するそうです。&lt;br /&gt;
皆さんＩＨ用のレンジフードつけましたか。</description>
			<content:encoded><![CDATA[ＩＨでの換気扇（レンジフード）の投稿がありましたが、私も最近聞いた話ですが（実際にものも見ました）ガス用のレンジフードだと吸い込まないので、ＩＨ専用のレンジフードにしなければ、燃焼空気が室内に充満するそうです。<br />
皆さんＩＨ用のレンジフードつけましたか。]]></content:encoded>
			<link>http://blog.ohgaki.net/e_rcp_asca_rar_a_ua_s#c15579</link>
		</item>
				<item>
			<title>Jem Santos [訪問者] in response to: OSC Tokyo プレゼンファイルの公開について - OSC高知以後に</title>
			<pubDate>Fri, 22 Jan 2010 15:21:03 +0000</pubDate>
			<dc:creator>Jem Santos [訪問者]</dc:creator>
			<guid isPermaLink="false">c15578@http://blog.ohgaki.net/</guid>
			<description>Hello</description>
			<content:encoded><![CDATA[Hello]]></content:encoded>
			<link>http://blog.ohgaki.net/osc-tokyo-osc#c15578</link>
		</item>
				<item>
			<title>dai_yamashita [訪問者] in response to: OSC Tokyo プレゼンファイルの公開について - OSC高知以後に</title>
			<pubDate>Tue, 15 Dec 2009 15:25:00 +0000</pubDate>
			<dc:creator>dai_yamashita [訪問者]</dc:creator>
			<guid isPermaLink="false">c15576@http://blog.ohgaki.net/</guid>
			<description>カンファレンスに参加できなかったので、資料のアップを心待ちにしているのですが、アップはまだされないでしょうか？&lt;br /&gt;
是非拝見したいので、アップをお願い致します。</description>
			<content:encoded><![CDATA[カンファレンスに参加できなかったので、資料のアップを心待ちにしているのですが、アップはまだされないでしょうか？<br />
是非拝見したいので、アップをお願い致します。]]></content:encoded>
			<link>http://blog.ohgaki.net/osc-tokyo-osc#c15576</link>
		</item>
				<item>
			<title>sis [訪問者] in response to: 国籍法の改正案が成立間近 - 日本崩壊の危機</title>
			<pubDate>Thu, 29 Oct 2009 05:27:45 +0000</pubDate>
			<dc:creator>sis [訪問者]</dc:creator>
			<guid isPermaLink="false">c15574@http://blog.ohgaki.net/</guid>
			<description>やっぱりでてきましたよ。&lt;br /&gt;
簡単に予想できたことですが、今後もこのまま継続していくのか注視していかねば。でも、民主は在住外国人に参政権とかまで言ってるからダメかｗ&lt;br /&gt;
&lt;br /&gt;
http://www.nikkei.co.jp/news/shakai/20091029AT1G2901129102009.html</description>
			<content:encoded><![CDATA[やっぱりでてきましたよ。<br />
簡単に予想できたことですが、今後もこのまま継続していくのか注視していかねば。でも、民主は在住外国人に参政権とかまで言ってるからダメかｗ<br />
<br />
http://www.nikkei.co.jp/news/shakai/20091029AT1G2901129102009.html]]></content:encoded>
			<link>http://blog.ohgaki.net/-18#c15574</link>
		</item>
				<item>
			<title>Yasuo Ohgaki [メンバー] in response to: NoScriptの使い方</title>
			<pubDate>Tue, 22 Sep 2009 08:01:42 +0000</pubDate>
			<dc:creator>Yasuo Ohgaki [メンバー]</dc:creator>
			<guid isPermaLink="false">c15565@http://blog.ohgaki.net/</guid>
			<description>iframeも禁止にしておくべきですね。</description>
			<content:encoded><![CDATA[iframeも禁止にしておくべきですね。]]></content:encoded>
			<link>http://blog.ohgaki.net/noscripta_rafia_a_s#c15565</link>
		</item>
				<item>
			<title>Yasuo Ohgaki [メンバー] in response to: glibcの脆弱性で大量のメモリが割り当てられる - セキュリティ専門家は基盤ソフトウェアに期待させてはならない</title>
			<pubDate>Sun, 20 Sep 2009 02:00:20 +0000</pubDate>
			<dc:creator>Yasuo Ohgaki [メンバー]</dc:creator>
			<guid isPermaLink="false">c15563@http://blog.ohgaki.net/</guid>
			<description>OpenBSDには言及してありませんね。もともと脆弱性がないlibcだったのかも知れません。&lt;br /&gt;
&lt;br /&gt;
他のBSDで見つけちゃったらglibcにも&quot;同じような&quot;脆弱性があった、と言う話のようです。&quot;同じ&quot;ではなく&quot;同じような&quot;脆弱性という事がミソですね。BSD用のアドバイザリは見ていませんが、このアドバイザリからするとそのようです。&lt;br /&gt;
&lt;br /&gt;
しかし、NetBSDしか直ってない（FreeBSD, OSXは脆弱）、Linuxも最新glibcが必要、とはセキュリティに興味がある人には美味しい(?!)ネタかと思います。&lt;br /&gt;</description>
			<content:encoded><![CDATA[OpenBSDには言及してありませんね。もともと脆弱性がないlibcだったのかも知れません。<br />
<br />
他のBSDで見つけちゃったらglibcにも"同じような"脆弱性があった、と言う話のようです。"同じ"ではなく"同じような"脆弱性という事がミソですね。BSD用のアドバイザリは見ていませんが、このアドバイザリからするとそのようです。<br />
<br />
しかし、NetBSDしか直ってない（FreeBSD, OSXは脆弱）、Linuxも最新glibcが必要、とはセキュリティに興味がある人には美味しい(?!)ネタかと思います。<br />]]></content:encoded>
			<link>http://blog.ohgaki.net/application-programmers-should-take-control-of-their-application#c15563</link>
		</item>
				<item>
			<title>haraoka [訪問者] in response to: glibcの脆弱性で大量のメモリが割り当てられる - セキュリティ専門家は基盤ソフトウェアに期待させてはならない</title>
			<pubDate>Sun, 20 Sep 2009 01:53:07 +0000</pubDate>
			<dc:creator>haraoka [訪問者]</dc:creator>
			<guid isPermaLink="false">c15562@http://blog.ohgaki.net/</guid>
			<description>glibc使ったら負け的な発想もあるかと想いますが、最初OpenBSDに送られてないのはOpenBSDからはGNUは一切排除でglibcなんてかんけーねーよってなってるからかしら?</description>
			<content:encoded><![CDATA[glibc使ったら負け的な発想もあるかと想いますが、最初OpenBSDに送られてないのはOpenBSDからはGNUは一切排除でglibcなんてかんけーねーよってなってるからかしら?]]></content:encoded>
			<link>http://blog.ohgaki.net/application-programmers-should-take-control-of-their-application#c15562</link>
		</item>
				<item>
			<title>Yasuo Ohgaki [メンバー] in response to: セキュリティ対策を行うべき部分 - 自分が作っている部分</title>
			<pubDate>Fri, 18 Sep 2009 00:03:26 +0000</pubDate>
			<dc:creator>Yasuo Ohgaki [メンバー]</dc:creator>
			<guid isPermaLink="false">c15560@http://blog.ohgaki.net/</guid>
			<description>Webサイト全体がIPで制限されても構わない場合はルータ、OSでの制限も可能です。サイト全体がクローズドなあらこの方法で大丈夫です。全部に適用している訳ではないですが、ルータ(Firewall)とOSの両方で制限できるようにしています。&lt;br /&gt;
&lt;br /&gt;
特定のURLだけ制限したい場合はApacheで制限しています。よく行っている追加の対策は認証が必要な管理ページへのアクセスはIPアドレスを利用してApacheレベルで制限しています。&lt;br /&gt;
&lt;br /&gt;
DjangoでIPアドレスで制限したい場合もあると思います。その場合、私なら「アップグレード」か「パッチ」するのどちらかにすると思います。どのようなパッチが必要か分かりませんが、X-FORWARED-FORでREMOTE_ADDRを上書きしないようにするだけなので、恐らく1行パッチで動作を修正できると思います。&lt;br /&gt;</description>
			<content:encoded><![CDATA[Webサイト全体がIPで制限されても構わない場合はルータ、OSでの制限も可能です。サイト全体がクローズドなあらこの方法で大丈夫です。全部に適用している訳ではないですが、ルータ(Firewall)とOSの両方で制限できるようにしています。<br />
<br />
特定のURLだけ制限したい場合はApacheで制限しています。よく行っている追加の対策は認証が必要な管理ページへのアクセスはIPアドレスを利用してApacheレベルで制限しています。<br />
<br />
DjangoでIPアドレスで制限したい場合もあると思います。その場合、私なら「アップグレード」か「パッチ」するのどちらかにすると思います。どのようなパッチが必要か分かりませんが、X-FORWARED-FORでREMOTE_ADDRを上書きしないようにするだけなので、恐らく1行パッチで動作を修正できると思います。<br />]]></content:encoded>
			<link>http://blog.ohgaki.net/-26#c15560</link>
		</item>
				<item>
			<title>hoge [訪問者] in response to: セキュリティ対策を行うべき部分 - 自分が作っている部分</title>
			<pubDate>Thu, 17 Sep 2009 15:08:37 +0000</pubDate>
			<dc:creator>hoge [訪問者]</dc:creator>
			<guid isPermaLink="false">c15559@http://blog.ohgaki.net/</guid>
			<description>面白いエントリーありがとうございました。&lt;br /&gt;
最初のDjangoの例ですが、&lt;br /&gt;
限定された(ホワイトリストの)IPからの接続しか許可しない場合、&lt;br /&gt;
以下のような方法が思いつきます。&lt;br /&gt;
1)ルーターで、接続を制限&lt;br /&gt;
2)OSで接続を制限(iptables)等&lt;br /&gt;
3)apacheで接続を制限&lt;br /&gt;
4)Djangoで接続を制限&lt;br /&gt;
位だと思いますが、&lt;br /&gt;
&lt;br /&gt;
&gt;&gt;セキュリティ対策を行うべき部分 - 自分が作っている部分&lt;br /&gt;
&lt;br /&gt;
と言う場合、小さい会社だと、全部自分で、管理することが多いのですが、1-4まで、全部、制限すると言う感じでしょうか？&lt;br /&gt;
&lt;br /&gt;
自分がやる場合は、最も、下のベースでやるのが良いのかなって思っていて、1)ルーターで制限すると言う手を使いがちです。&lt;br /&gt;
ルーターの管理権限が無い場合は、2)のOSでやるってことを考えます。&lt;br /&gt;
&lt;br /&gt;
1-4で、ホワイトリストのIPに制限する場合、どこで、制限しますか？&lt;br /&gt;</description>
			<content:encoded><![CDATA[面白いエントリーありがとうございました。<br />
最初のDjangoの例ですが、<br />
限定された(ホワイトリストの)IPからの接続しか許可しない場合、<br />
以下のような方法が思いつきます。<br />
1)ルーターで、接続を制限<br />
2)OSで接続を制限(iptables)等<br />
3)apacheで接続を制限<br />
4)Djangoで接続を制限<br />
位だと思いますが、<br />
<br />
>>セキュリティ対策を行うべき部分 - 自分が作っている部分<br />
<br />
と言う場合、小さい会社だと、全部自分で、管理することが多いのですが、1-4まで、全部、制限すると言う感じでしょうか？<br />
<br />
自分がやる場合は、最も、下のベースでやるのが良いのかなって思っていて、1)ルーターで制限すると言う手を使いがちです。<br />
ルーターの管理権限が無い場合は、2)のOSでやるってことを考えます。<br />
<br />
1-4で、ホワイトリストのIPに制限する場合、どこで、制限しますか？<br />]]></content:encoded>
			<link>http://blog.ohgaki.net/-26#c15559</link>
		</item>
				<item>
			<title>Yasuo Ohgaki [メンバー] in response to: セキュリティ対策を行うべき部分 - 自分が作っている部分</title>
			<pubDate>Thu, 17 Sep 2009 00:12:22 +0000</pubDate>
			<dc:creator>Yasuo Ohgaki [メンバー]</dc:creator>
			<guid isPermaLink="false">c15558@http://blog.ohgaki.net/</guid>
			<description>「でも、それじゃどこまでやれば良いんだ?」&lt;br /&gt;
&lt;br /&gt;
と思う方も居ると思います。それは次のエントリ&lt;br /&gt;
に書くことにします。難しい問題です。&lt;br /&gt;</description>
			<content:encoded><![CDATA[「でも、それじゃどこまでやれば良いんだ?」<br />
<br />
と思う方も居ると思います。それは次のエントリ<br />
に書くことにします。難しい問題です。<br />]]></content:encoded>
			<link>http://blog.ohgaki.net/-26#c15558</link>
		</item>
				<item>
			<title>Yasuo Ohgaki [メンバー] in response to: セキュリティ専門家でも間違える！文字エンコーディング問題は難しいのか?</title>
			<pubDate>Wed, 16 Sep 2009 20:31:33 +0000</pubDate>
			<dc:creator>Yasuo Ohgaki [メンバー]</dc:creator>
			<guid isPermaLink="false">c15557@http://blog.ohgaki.net/</guid>
			<description>なるほど!ありがとうございます。&lt;br /&gt;
たしかこれは言いがかりでしたよね。それで注意したような気が。&lt;br /&gt;
&lt;br /&gt;
あまり気にしていないのですっかり忘れていましたが、ひどいコメントがあったような気がします。匿名掲示板にあるような感違いコメントがあったのであのように書き、「削除したら」と助言もいただいたから問題のコメントは削除したような気がします。同じ方からの投稿なのかな?&lt;br /&gt;
&lt;br /&gt;
自分の責任範囲のセキュリティ上の問題ではないと主張したくなる気持ちなどは十分理解できるのですが、八つ当たりされても困ります。&lt;br /&gt;</description>
			<content:encoded><![CDATA[なるほど!ありがとうございます。<br />
たしかこれは言いがかりでしたよね。それで注意したような気が。<br />
<br />
あまり気にしていないのですっかり忘れていましたが、ひどいコメントがあったような気がします。匿名掲示板にあるような感違いコメントがあったのであのように書き、「削除したら」と助言もいただいたから問題のコメントは削除したような気がします。同じ方からの投稿なのかな?<br />
<br />
自分の責任範囲のセキュリティ上の問題ではないと主張したくなる気持ちなどは十分理解できるのですが、八つ当たりされても困ります。<br />]]></content:encoded>
			<link>http://blog.ohgaki.net/is-char-encoding-problem-difficult#c15557</link>
		</item>
				<item>
			<title>名誉毀損の件 [訪問者] in response to: セキュリティ専門家でも間違える！文字エンコーディング問題は難しいのか?</title>
			<pubDate>Wed, 16 Sep 2009 10:17:53 +0000</pubDate>
			<dc:creator>名誉毀損の件 [訪問者]</dc:creator>
			<guid isPermaLink="false">c15556@http://blog.ohgaki.net/</guid>
			<description>「名誉毀損」の件はこれでしょうね。&lt;br /&gt;
&lt;br /&gt;
http://slashdot.jp/comments.pl?sid=309361&amp;amp;cid=914004&lt;br /&gt;
http://blog.ohgaki.net/a_ma_sa_sa_a_ia_ca_sa_rhtmleosa_ia_a_iea#comments</description>
			<content:encoded><![CDATA[「名誉毀損」の件はこれでしょうね。<br />
<br />
http://slashdot.jp/comments.pl?sid=309361&amp;cid=914004<br />
http://blog.ohgaki.net/a_ma_sa_sa_a_ia_ca_sa_rhtmleosa_ia_a_iea#comments]]></content:encoded>
			<link>http://blog.ohgaki.net/is-char-encoding-problem-difficult#c15556</link>
		</item>
			</channel>
</rss>
