Webコンサルタントの愚痴とアジャイル,生産性向上,Trac,オープンソースなどの与太話
ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応
直ちにFTPサーバーを停止。中島氏と相談し,Webシステム上のカード情報をバックアップして消去し,サイトでのカード決済を停止した。
(略)
コンテンツ担当の4人が中心となって3万本のプログラムをチェックしていく。夜が明けても作業は終わらない。結局,実際に使われているファイルを3000本にまで絞り込めたのは,作業開始から22時間30分たった同日午後11時だった。
対応が甘いよね。
ちなみに今サイトを見てみたが、まだIISのままだな。ってかシグネチャ隠しなよ・・・。404用のページもIIS標準じゃない奴用意しようよ・・・。
HTTP/1.x 200 OK
Content-Length: 271
Content-Type: image/gif
Last-Modified: Thu, 17 Apr 2008 09:47:33 GMT
Accept-Ranges: bytes
Etag: “109d72f70a0c81:688d”
Server: Microsoft-IIS/6.0
Date: Fri, 03 Jul 2009 05:50:09 GMT
Connection: Keep-Alive
7/1(水)14:00から18:00までCakePHPの第三回IRC集会に参加してみた。オフラインの会に比べると、オンラインのIRCは敷居が低い。
話の流れはこちら(第3回 CakePHP IRC集会終了とまとめ)を参照
実は平日の日中にやってもらった方が参加しやすい。実際コーディングとか作業しながら、ながら見でIRCのポップアップを見た。発言数は少なくなるけど、ちゃんと仕事しているように見える!(笑
あたりは、みな同じように思っている、というのが分かった。まぁ想像通りといえばそうだけど。
留意すべき点
開発期間が短いため、「要件定義」工程は行わなくても構わない
行わない場合、アシスタントが勝手に改修課題を割り振る
開発期間が短いため、「UT工程」はスルーしてもよい
基本的に、クラスごとの差異が出ても構わないので、アシスタントの裁量で難易度を決めてよい
開発期間内に工程が終了しなかった場合はPM役の責任になるので頑張れ
「誰もがJavaのクラスを1つは作れるように割り振ってください」
「これは言語の研修ではないので開発工程を教えてください」
社内標準に完璧に従うため、JSP+Servlet+JDBCかつMVCの厳密なアーキテクチャは壊さないように指導すること
フレームワークなどもってのほかというか、アシスタントである先輩社員もStrutsとSpringがこの世でもっとも優れたフレームワークだと思っている
全員eclipseを唯一無二のツールとして利用、UMLはJUDEで描くこと
悪名高いTomcatプラグイン必須
「warを作ってデプロイなどはさせないでください」←なんで?
インターネットは(害悪なので)使えません
生徒のS君の「興味が持てません」もなかなか萎える(給料貰って研修受けているのに、そりゃねぇだろ)んだけど、これ研修プログラムの方が問題だよね。
で個人的にはこうすべきと思っている。
ちなみに、大手でも新人研修は適当だな。んでたちが悪いのが、大手だと2年目くらいから協力会社の管理とか、サブリーダーだとかそういうのやらせちゃうこと。
どうやってシステムちゃんと動かすのよ?
今日リリースされたFirefox3.5に早速更新してみた。
とりあえず僕が入れているアドオンは以下のものが未対応と表示された。
アプリケーション: Firefox 3.5 (20090624025744)
OS: WINNT (x86-msvc)
自動更新に対応していないモジュールに限って、使用頻度が高いというオチであった。
まぁ、とりあえず、デスマーチ中に更新するのはやめておけ。焦るだけだ。
あと、僕のマシンだと速度はあんまり変わらない感じ。FF2からFF3に変わった時の方が性能向上は劇的だった。
TwitThisは、ブログ等にTwitterに投稿用ボタンをつけるプラグイン。ポップアップでTwitterへの投稿用の画面が表示される。
で、このプラグインだがバグがあって、このままだと、オプション設定でpermalinkを選択すると、トップページ等の一覧ページでコンテンツが表示されなくなる。
ということで、145行目からの関数を以下に差し替えるとちゃんと動作するよ。
4月から開発してきた案件が終わるのでちょっくら振り返りするぞ。
開発は楽しいねぇ。

休日も入れて、平均4:59。この三ヶ月は非常に安定している。
早起き記録をつけ始めたのが2008年6月20日だったので今月でちょうど1年が過ぎた。
前回以降もテストしているんだけど、「メモっとかないと忘れちゃうねー」的な話を以下列挙。
それにしても今回は真面目にテストしているぞ(笑
創造はシステムである 「失敗学」から「創造学」へ (角川oneテーマ21)
著者/訳者:中尾 政之
出版社:角川グループパブリッシング( 2009-05-09 )
定価:¥ 740
新書
ISBN-10 : 4047101885
ISBN-13 : 9784047101883
これは面白い!
第一章 創造は要求から
第二章 思考方法はワンパターン
第三章 システムは可視化できる
第四章 真似ができない創造化
まず創造の定義。別に、前人未到の製品や仕掛けを作ることだけが創造では無いのだ、という宣言に凡人である僕は救われる。自分にとって目新しいものを自分の力で成し遂げれば、それが創造だ、と言われれば自分でも「創造」できそうな気になる。
そして「創造」は「何をやりたいのか」という具体的な目的を決めることから始まり、かつ、言葉にするのが重要だ、と述べている点は、以前読んだ「非常識な成功法則」のパターンと一緒である。確かに自分でもやりたいことを言葉にするするようになってから行動の意識付けが変革した気がするので、このやり方は有効なんだろうと思う。目的は定量的にとか、簡単すぎる目標を立てない、とかは前の職場の時から相当意識していたが、ゴールや目的との相関は何か?という点を考えておかないと、「目的を設定することが目的」になってしまったりする。これは注意しないといけないな。
第二章で書かれている「思考方法はワンパターン」はその通りだろう。TRIZというロジックは使えそうなのでこれは別の本をあたってみようかと思った。
そして思考の上下運動。これは会社なんかでも良く味わうのだけど、部下が何を相談しに来ているのか分からないことがある。それは自分の目線からだけ見た課題を昇華せずに話しているからで、本質的な問題が見えてこないから、こっちも質問を繰り返して無駄に時間を使うことになる。
第三章では要求機能の作り方と機能間、組織間の干渉、そこから生まれるコミュニケーションエラーについて書かれているが、これ、アジャイルプロセスでのシステム開発をやっている人にはすごくわかりやすい章になっており、フィーチャーの抽出、選択の仕方、プロジェクトの進め方、ついでにモデルの設計方法までも網羅されている。本書は別にシステム開発の本でないけれど、結局のところモノを作る根本的な考え方は変わらないはずだ、と思い知らされる。
創造ってことばは、人を前向きにするよね!
自分は世の中に何も残せない、って思うのではなくて、どんな小さいことでも「創造」しているのだ、と思えれば毎日幸せかもしれない。
今持ち運んで使っているlenovoのS10eだが、メモリ1Gしか積んでなくて、EclipseとかVMWareとかを使うのは心もとないので増設してみたよ。
買ったメモリはTranscendのJM667QSU-2G。DDR2-667の2G。送料込みで約3000円。
作業は簡単で、
若干裏蓋のツメの掛りがきつくて取り外ししにくいけどそれ以外は難しいことは何もない。
増設後のメモリ状況を表示させたところ。残念ながらマザーボードのスペックの関係で2Gまでしか認識されないけど、これで十分でしょう。
メモリの値段がこれだけ安いといいよね。次はSSDだが、もうチョイ待つことにする。
日記 PHP オープンソース インストールマニアックス IIS MySQL Trac Perl Linux Agile・生産性向上 wordpress フリーソフト 自宅サーバ 書評 ブックマーク phpMyFaq Plugin 早起き Delphi CakePHP apache Subversion eclipse Ruby mojavi Firefox アジャイル セキュリティ プラグイン Ajax/Web2.0 SQLServer フレームワーク Zope サーバ OpenVZ PostgreSQL 仮想化 phpBB 文字化け scuttle CMS 自宅 翻訳・日本語化 LDAP ApacheDS Excel CodeIgniter 生産性向上 XAMPP hacks Agile・生産性向上 SBM 修正 言語ファイル Ajax taskfreak ダウンロード HTML::FillInForm mod_security 情報共有