<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ryuzee.com &#187; セキュリティ</title>
	<atom:link href="http://www.ryuzee.com/contents/blog/category/yyyayeyaey/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ryuzee.com/contents/blog</link>
	<description>アジャイル,Trac,オープンソースなどの話。認定スクラムマスター。Twitterは@ryuzee</description>
	<lastBuildDate>Fri, 30 Jul 2010 19:58:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>[どうでもよいこと]対応が甘いんじゃないか？</title>
		<link>http://www.ryuzee.com/contents/blog/2514</link>
		<comments>http://www.ryuzee.com/contents/blog/2514#comments</comments>
		<pubDate>Fri, 03 Jul 2009 05:58:58 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false">http://www.ryuzee.com/contents/blog/?p=2514</guid>
		<description><![CDATA[ECサイトから65万人の情報漏洩 20人が70時間，不眠不休で対応


直ちにFTPサーバーを停止。中島氏と相談し，Webシステム上のカード情報をバックアップして消去し，サイトでのカード決済を停止した。
(略)
コンテン [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/2514/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[Firefox][セキュリティ]XSSテスト用プラグインXSS Me</title>
		<link>http://www.ryuzee.com/contents/blog/710</link>
		<comments>http://www.ryuzee.com/contents/blog/710#comments</comments>
		<pubDate>Fri, 18 Jul 2008 22:54:43 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フリーソフト]]></category>

		<guid isPermaLink="false">http://www.ryuzee.com/contents/blog/?p=710</guid>
		<description><![CDATA[







XSS MeはFirefoxの拡張で、現在表示している画面から入力項目(テキスト、リストボックス、ボタン、hidden)を抽出し、クロスサイトスクリプティングが存在しないかどうか確認するプラ [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/710/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>JAVAScriptのメモ</title>
		<link>http://www.ryuzee.com/contents/blog/355</link>
		<comments>http://www.ryuzee.com/contents/blog/355#comments</comments>
		<pubDate>Sat, 21 Apr 2007 16:30:04 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[Ajax/Web2.0]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[Ajax]]></category>
		<category><![CDATA[javascript]]></category>

		<guid isPermaLink="false">http://www.ryuzee.com/contents/blog/355</guid>
		<description><![CDATA[こんなことをして嵌った。

開発していたのは、ローカルファイルシステムで
JAVAスクリプトで他のサイトをwindow.openを呼び出して
呼び出したウィンドウを操作

で、これは何故か失敗します。ちょっと以下の通り試 [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/355/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mod_securityの対応結果</title>
		<link>http://www.ryuzee.com/contents/blog/306</link>
		<comments>http://www.ryuzee.com/contents/blog/306#comments</comments>
		<pubDate>Wed, 21 Mar 2007 17:25:51 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[apache]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[mod_security]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[



mod_security対応強化の結果
こんな感じで拒否した件数調査。
# cat /var/log/httpd/error_log &#124; grep "[error]" &#124; 
grep "[Wed Mar 2 [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/306/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mod_securityのルールを強化</title>
		<link>http://www.ryuzee.com/contents/blog/305</link>
		<comments>http://www.ryuzee.com/contents/blog/305#comments</comments>
		<pubDate>Sat, 17 Mar 2007 10:29:35 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[apache]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[mod_security]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[ブラックリストを作ったり色々しているが、トラックバックスパムが減らない。かなり鬱陶しい。
ということでmod_securityで対応することにした。
Got Root : mod_security rules
上記のサイ [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/305/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>＠ITのPHP記事突っ込みどころ満載</title>
		<link>http://www.ryuzee.com/contents/blog/302</link>
		<comments>http://www.ryuzee.com/contents/blog/302#comments</comments>
		<pubDate>Tue, 27 Feb 2007 23:38:14 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[日記]]></category>
		<category><![CDATA[＠IT]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[相も変わらず酒を飲んだあとで戯言をたれてみる。
2/23に公開されている@ITの「PHPプログラミングの基礎を学ぼう(1/2)」という記事を見た。
内容は・・・・これやばいです。この通り素人プログラマがプログラムを書くと [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/302/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>やばい香りはすぐ分かる</title>
		<link>http://www.ryuzee.com/contents/blog/279</link>
		<comments>http://www.ryuzee.com/contents/blog/279#comments</comments>
		<pubDate>Thu, 23 Nov 2006 10:04:41 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[class]]></category>
		<category><![CDATA[echo]]></category>
		<category><![CDATA[SQLInjection]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[ある人から作ったアプリを見て欲しいってなことを言われ暇なので見てみた。一応、オープンソース含め色々ソース見てるし勘所はあるし。
開始0分→全てのソースで何もPearライブラリがrequireされていない。著しい不安を覚え [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/279/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Webアプリがまともかどうかを判断する超簡単な方法</title>
		<link>http://www.ryuzee.com/contents/blog/258</link>
		<comments>http://www.ryuzee.com/contents/blog/258#comments</comments>
		<pubDate>Thu, 07 Sep 2006 23:23:45 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[セキュリティ]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[とりあえず移行が終わってほっと一息。色々問題もあったが（まだある？）、とりあえずってところ。
昨年は連続５日間ほぼ寝ずに仕事が出来たが、今年はそうもいかず、連続40時間くらい起きてただけで、その後に疲労が残っている。
S [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/258/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイト製作側でのフィッシング対策とは？</title>
		<link>http://www.ryuzee.com/contents/blog/215</link>
		<comments>http://www.ryuzee.com/contents/blog/215#comments</comments>
		<pubDate>Thu, 01 Jun 2006 00:18:30 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[なぜか専門家かどうかわからんのだが、最近セキュリティ関連案件が多い。なんでだろ。
直近のWeb上での危機といえば、フィッシングだが、これ防ぐの簡単だと思われ。

co.jpドメインやne.jpドメインを利用する
サイトは [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/215/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sendmailに重大なセキュリティホ ールだとさ</title>
		<link>http://www.ryuzee.com/contents/blog/187</link>
		<comments>http://www.ryuzee.com/contents/blog/187#comments</comments>
		<pubDate>Sat, 25 Mar 2006 22:55:01 +0000</pubDate>
		<dc:creator>Ryuzee</dc:creator>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[日記]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[既に攻撃用のコードも出回っているので、いまだにsendmailを使っている人は放置しておくと悲しいことになるかもしれない。
でもさ、何故わざわざsendmailなんて使っているのだろ？複雑怪奇な
sendmail.cf( [...]]]></description>
		<wfw:commentRss>http://www.ryuzee.com/contents/blog/187/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
