Web - みる会図書館


検索対象: UNIX MAGAZINE 2002年9月号
46件見つかりました。

1. UNIX MAGAZINE 2002年9月号

連載 . /JavaServer Pages—O 図 2 c-rt. tld ファイルを登録した web. xml ファイル く ?xml version="l . 0 " e Ⅱ codi Ⅱ g = " 工 SO ー 8859 ー 1 " ? > く ! DOCTYPE web—app PUBLIC "—//Sun Microsystems, lnc. //DTD Web App1ication 2.3//EN" "http : //java. sun. com/dtd/web—app—2—3.dtd"> く web—app> く taglib> く taglib—uri>http : //j ava.sun.com/j stl/core-rt く /taglib—uri> く tag1ib—10cation>/WEB-INF/t1d/c-rt . tld く /taglib—location> く /taglib> く /web—app> if タクを使ったデバッグ・メッセージ JSTL の if タグを使って、デバッグモードのときだけ JSP ページに埋め込んだメッセージを表示させてみまし ・フォームから渡されたパラメータ名やパラメータ ど ) ・フォームからパラメータを渡す方式 (GET 、 POST な 呼び出された JSP ページの URI サーバーのホート番号 サーバー名 ・ JSP ページの呼出しに使われたプロトコル ・セッション番号 ・クライアントのプラウサの不頁 ・クライアントのアドレス JSP ページのテンヾッグに役立つ情報には、 UNIX MAGAZINE 2002.9 デバッグ・メッセージを出力するべージを作ってみまし 要求時属性値に対応した core タグライプラリを使って、 要求時属性値を使った例 く /c_rt : if> Session ID : く % = session. getld() %> く br> ( "User-Agent " ) %> く br> User Agent : く % = request . getHeader Remote HOSt : く % = request . getRemoteHost ( ) %> く br> く c_rt:if test = " デノ、ツグモードか ? " > ます ) 。 次のようになります ( 誌面の都合上、で折り返してい つの情報をデバッグ・メッセージとして表小するコードは などさまざまな不頁があります。これらのうち、最初の 3 前準備として、 JSP のアプリケーションをインストー ルしたディレクトリの下に、次のファイルを用意してくだ ・ WEB-INF/tId/c-rt. tld ・ WEB-INF/lib/standard. jar ・ WEB-INF/Iib/jstl. jar ・ WEB-INF/web. xml web. xml ファイルには、要求時属性値に対応した TLD ファイル、、 c-rt. tld" を登録します。図 2 は、 c-rt. tld を 登録した web. xml ファイルの例です。 図 3 の、、 debug-rt. jsp ' は、要求時属・性値に対応した if タグを使ったデバッグ・メッセージの例です。 前半の、、ある人がコンピュータを・ 『無先卵』カ齷 られていた。 " が JSP ページの本体で、テンヾッグモード かどうかにかかわらす表示されます。 図 3 の後半の、、、 <c-rt:if test= に囲まれた部分がデバッグ用のメッセージです。、、 de- bug"?S ラメータの値に、、。Ⅱ " カ甘旨定されると、 test 属性 の内容が true になり、メッセージが表示されます。 test 属生の内容をもうすこし詳しくみてみましよう。下 、 debug"?S ラメータの値を文字列として返 のコードは、 します。 request . getParameter ( "debug" ) 返された文字列は、 "0Ⅱ" . equals(. に渡さ文字列 "on" と上交した結果が test 属性の値 109

2. UNIX MAGAZINE 2002年9月号

連載 /JavaServer Pages—O 図 4 debug パラメータを諚しないときの JSP べージの にを : ーⅢを ! ゞⅡ : - ! 扣ー : も口を 0 . 方イル編 ) 表示検索ジャンプゆブマーり ) タスり (I) ヘルプせ : 働水ーム常当プ、一物興を、新着。、お , 、メントズ 同ロ 習 ! ドキ 7 ( 0 砂 ) 帰り道、スーパーに寄ったその人の手には『無洗卵』が握られてい 「むせんらん・・・・・・ですか ! ? 」 「最近は無線 LAN が人気ですね」 コンビュータに詳しくはなかったので、店員に相談した。 ある人がコンピュータを買いにきた。 く ! DOCTYPE web—app く ?xml version="1 0 " e Ⅱ coding = " 工 SO ー 8859 ー 1 " ? > 図 6 c. tld ファイルを登録した web. xml ファイル http://tomcat:8080/unimaga/debug-rt.jsp 図 5 debug パラメータを指定したときの JSP ページの を′ー物市 . ト、い”「を一製い噂を 方イル ( り編集 ( 印表示検常 ) ジャ万方りマーう但 ) タスクヘルフ 0 彙ホーム性常うカクマーク籌ー謝物“。、新着、おメントズ ある人がコンビュータを買いにきた。 コンビュータに詳しくはなかったので、店員に相談した。 「最近は無線 LAN が人気ですね」 「むせんらん・・・・・・ですか ! ? 」 User Agent: Mozilla/5. 0 (Windows; U; Win 9x 4.90 , ja—JP, Remote HOSt . usr049. biOS. kta. im. wakwak. ne. jp 帰り道、スーパーに寄ったその人の手には『無洗卵』が握られてい 洋 - ント了 ( 05 Sess i on : BFAFOF95EIAD88D54CD8CD486C283443 rv:0. 9. 4 ) Gecko / 20011019 Netscape6/6. 2 http://tomcat:8080/unimaga/debug-rt.jsp?debug=on PUBLIC "—//Sun Microsystems , lnc. //DTD Web App1ication 2.3 / / EN " "http : //java. sun. com/dtd/web-app-2-3.dtd"> く web—app> く taglib> く taglib—uri>http : //j ava.sun.com/j stl/core く /taglib-uri> く tag1ib—Iocation>/WEB—INF/t1d/c . t1d く /taglib—location> く /taglib> く /web-app> ・ WEB-INF/tld/c. tld ・ WEB-INF/lib/standard. jar ・ WEB-INF/lib/jstl.jar ・ WEB-INF/web. xml TLD ファイルは表現言語対応の、、 c. tld" を使います が、 JAR ファイルは要 ) 擲属性値で使用したものと同し です。図 6 は、 c. tld を登録した web. xml ファイルの例 です。 図 7 の、、 debug-el.jsp" は、表現言語に対応した if タ グを使ったテパッグ・メッセージの例です。図 3 の要求 曜属性値版の if タグ窈旨定とくらべてみてください。 すでにお話ししたように、表現言語では、、 $ {... } " とい う形式を使います。表現言語に対応した属性は、 JSP ペー ジを呼び出したときに値カ黝早釈されます。図 7 の、 test='${param. debug eq " 0 Ⅱ " } ' の部分は、、、 debug"'€ラメータの値カ蚊字列 SZn" と等 しいかどうかを判定した結果を test 属性に設定します。 UNIX MAGAZINE 2002.9 param ' は、フォームから受け取ったパラメータを意味 する暗黙オプジェクトです。 param. debug" は、 JSP のスクリプトレットなどで、 request . getParameter ( "debug" ) と書くのと同じ結果を返します。 なお、ここでは表現言語で文字列をタブルクオート ( ” ) で囲んだため、 JSP 工ンジンが JSP ページの内容を正 しくパースできるように、 test 属性の値俵現言語全体 ) をシングルクオート ( ' ) で囲みました。このように、 JSP では属性の値をタルクオートの代わりにシングルクオー トで囲むこともできます。もちろん、 HTML の属性と同 じようにタブルクオートで悃むこともできます。その際に は、次のように表現言語内のダブルクオートをバックス ラッシュ ( \ ) でエスケープしてください。 test="${param. debug eq \"on\"}" debug " パラメータの値を取得する際に また、 param. debug 111

3. UNIX MAGAZINE 2002年9月号

3 第信第信第信第信勢第信第け勢第信等 3 第に信 ( : 信第信第勢第信第「 ほかのメティア 情報の入手先や言籀侖の場としては、 Web の掲カ反や日 己サイト、各種のメーリングリストが中心になってきたよ うな気がするという意見カ咄ました。それに対して、 Web 掲示板がよく使われるのは、使い慣れた Web プラウザで 今月は、 NetNews の利用者と孑哥数か 1 咸少した原因に そのまま見られるほうが簡単だと感しる人が多いからで ついて紹介します。 はないか、多くの掲示板で中身の濃い議論がおこなわれ ているとは思えない、専門家の意見がさまざまなリソー Newsgroups: questions.fj スに分散して目に入らなくなるのがじ、配だ、世の中には Subject: [ Q 高量少ないのは何故 ? 多様なコミュニティがあると考えたほうがよい、コミュ 「巧 . news. lists の情報を見ると、 巧・ questions. 巧に ニティにどんな人がいてどう言磊義されているかが重要だ、 1999 年 6 月あたりから巧への投稿量がどんどん減って UNIX 関係だと匠はメーリングリストで突っ込ん義 いる気がしますが、これはなぜなのでしようか。巧を使 言劬ゞおこなわそれが Web 上で公開されることが多い わないとしたら、どこて情報カ話発にやりとりされている ようだ、といった意見が出ました。 のでしようか」という記事か才齬哥されました。 投稿数の減少とその原因についての話題は、 2001 年 6 プロバイダの対応つ悪さ 月号でも紹介しました。そのころとくらべても、さらに投 匠では、 NetNews のサーピスを提供していなかった 稿数が少なくなっているように感します。とくに、毎年 り、利用竟をきちんと整備していないプロバイダが多い 3 月から 4 月にかけては、春休みや卒業などで NetNews ようだ、という意見カ咄ました。これに対して、プロバイ の利用者か減って手財高数が少なくなります。新年度に入っ ダであれば Web とメールと NetNews を利用できるの てからしばらくすると徐々に記事数が復活するのがこれ が当り前だと思っていたがムも丘は違うのか、 CATV 系や までのパターンのようでしたが、今年は減った記事数が 中小のプロバイダだと NetNews サーピスを提供してい なかなカ夏活しないようです。 ないところが多いようだ、大手のプロバイダでもサポー 2001 年 6 月号て紹介した巧利用者 / 記事数の減少の原 トがおざなりのところが少なくない、そういうところで 因は、記事数が多すぎて全売めなくなり、やがて利用そ は記事が途切れ途切れに届いて議論の流れを擱むことす のものをやめてしまったのではないか、 SPAM 記事やノ ら難しい、 UUCP の日罸にに言された NetNews のイ督且 イス記事、攻撃記事か増えすぎて利用する気をなくしてし みは IP の日赫にのシステムとしてはすでに限界を迎えたの まったのではないか、 2 ちゃんねるに代表される Web 掲 か、といった意見カ咄ました。 示板か流行ったことで NetNews の利用者カヾ成ったので ・今月の話題から ( 2002 年 7 月 20 日現在 ) はないか、 comp などとくらべてあまり認知されておら す、議論の場としての機能を果たせなくなったのではな Newsgroups. fJ.unix,fJ. unix. shells Subject: [Q] how to debug regex in sed script いか、などがおもなものでした。 今回は、以前に挙げられたものとは別の原因について sed の s 演算子を使ってテキストを編集する場合、長 も論しられています。以下にいくつかを紹介します。 文の正規表現を書くと途中で間違えてなかなか対象の文 字列にマッチしないことがあります。このようなときに 己ロ度氏さ 正規表現が正しいかどうか、どこまでマッチしているか インターネットの利用者は増えているが、 NetNews を を簡単に調べるよい方法はないでしようか、という質問 知らない人も増えつつあるという孑商がありました。それ 記事です。 に対して、 NetNews と Web 掲万財反のゲートウェイを用 意して宣伝すれば利用者は増えるのか、 Web から Net- これに対して、 . 正規表肋張い場合、可能なら複数の s News に投稿できるものはすでにあるが、実際にはノイ 演算子に分けてチェックするとよい、さらに分割した s 演 ズカえているだけだ、といった意見カ咄ました。 算子のあいだに p 演算子を入れて置換過程を表示すると 第信第に第信第信第第等第第島第第第に信 : 第岩第第第に信第第信第信第に信等第第信 3 第島第第信第等 : 信 一三ロ みるく 146 UNIX MAGAZINE 2002.9

4. UNIX MAGAZINE 2002年9月号

NEWS イドデータソリューションが 1 , 027 万円 イドデータソリューション」も用意。 対応 OS は、 hp—ux 、 Solaris 、 Linux 、 Windows NT/NT Terminal Server Edition/20000 価格は、 hp OpenView internet usage manager 4.0 が 319 万円から、同プリペ •rvl 旧 ACLE LINUX OracIe 対応の Red Hat Linux ミラクル・リナックス (E—mailinfo@ miraclelinux.com/ は、 Linux ディスト リヒ、ユーション「 Red Hat Linux Ad- vanced Server 2.1 powered by MIRA- CLE 」の販売を開始した。 Red Hat Linux Advanced Server 2.1 を Oracle 製 DB に最適化した製ロ ロロ 0 現行および次期バージョンの Oracle 9i Database 、 Oracle9i Application Server への対応を予定。非同期 I/O 、 •macnica ワイヤレス・ネットワーク管理ソフトウェア マクニカ (Tel 045 ー 476 ー 1960 ) は、英 Red—M Communications のワイヤレ ス・ネットワーク管理ツール「 Genos2.1 」 の販売を開始した。 同社の BIuetooth アクセスポイントと IEEE802.11b 無線 LAN アクセスポイン 日本ネットワークアソシェイツは、ネ ットワーク・モニタリング / 障害解析ッ ール Sniffer 製品群を統括する統合管理 システム「 Sni ffer Resource Manager Appliance 」の販売を開始した。 Sni 幵 er 統合管理システム WebLogic 7.0 日本語版 日本語版検索ソフトウェア UNIX MAGAZINE 2002.9 3151 ) は、検索ソフトウェア「 lnktomi インクトウミジャパン (Tel 03 ー 5472 ー 「 BEA WebLogic Server J2EE 1.3 準拠の Web アプリケーショ 7.0J 」の販売を開始した。 8440 ) は、「 BEA WebLogic PIatform 日本 BEA システムズ (Tel 03 ー 5545 ー ト (Cisco 、 3Com などの製品に対応 ) の統 合管理・運用が可能。 5 階層のセキュリテ ィ機能 (IPsec サーバー / バケット・フィル タリン 7/IEEE802.1x/WEP キーの集中 管理 /Bluetooth 用 PPP 認証 /Bluetooth PIN キーの集中管理 / デバイス・アドレ ・ Network Associates Sniffer や Sniffer Distributed のユー サー認証、設定、アクセス権限、フィル 夕、トリガー共有化、ユーザー情報の集中 管理が可能。 Web プラウサからアクセス できる。 •BEA •lnktomi から構成される。おもな新機能は、 J2EE 「同 Portal 」、開発環境「同 Worksh 叩」 内 / 企業間ポータルサイト構築システム を可能にする「同 lntegration 」、企業 7.0J 」、複数の電子商取引サイトの連携 した。 Enterprise Search 4.5J 」の販売を開始 から。 1.3 や Web サーピスへの対応の強化、ロー http://www.nai.com/japan/sniffer/ も販売する。 サからアクセスできる「 Web Console 」 いるネットワークの情報に、 Web プラウ tributed のエージェントが常時監視して 価格は 412 万 5 , 000 円。 Sniffer Dis- ス ) から。 価格は 147 万円 ( 50 ューサー・ライセン 対応 OS は Red Hat Linux 7.2 。 べースの API を公開。 ウサ、 SNMP による管理が可能。 XML に管理者が権限を付ケできる。 Web プラ スポイント / デバイス / ューサー / グルーフ ステープルの集中管理 ) をもつ。各アクセ 価格は 160 , 000 円。 版 CD が付属。 dard Edition R9.0.1 for Linux の試用 Value CD と、 Oracle9i Database Stan- PostgreSQL などを求した MIRACLE Oranavi 、 Samba 日本語版、国際化対応 能を備え、 ReadI / O のレスポンスを改善。 VLM (Very Large Memory) などの機 21 ム、 Web サーバーなど ) への対応などの コンテンツ管理 . システム、ファイルシステ 造型 / 訓購造型リポジトリ ( データベース、 百種類のデータ・フォーマット、各種の構 自然言語での検索が可能で、多言語や数 同 Portal の単体価格は従来と同し 450 , 000 円。同 Server 、同 lntegration 、 WebLogic Workshop は 1 開発者あたり 価格は ICPU あたり 1 , 723 万円から。 イタなど。 ノレベースのセキュリティホリシー・エデ

5. UNIX MAGAZINE 2002年9月号

SC 翡 Linux 専門誌はやっぱりアスキー ! Linux 誌販売部数 NO. ] h 0 : / / ^ w sci れ co.jp ハ i' 第」 m 日 / ( ABC 公査℃ 1 年 7 ~ 12 月 ) 9 月定価 1390 円 好評発売中 ! ! Linuxfi, 販売部数 NO. 1 。こ燾ゅ http:〃、、、、》れ3、Cii ・ 00 ・ ip ′ iinu ーれ一 ag ′ 【特集ⅱこんなにあった⑩ソフト Red Hat 7.3 マニアックス あなたの知らない収録ソフトを大紹介 ! こんなにあった⑩ソフト Red Hat 7.3 マニアックス あなたの知らない収録アプリを大紹介 ! 新着 web ブラウザをピックアップレビュー Mozilla 1 . O&Opera 6 for Linux 節目のリリースを迎えた Moz Ⅲ a と最速・軽量を謳う Ope 「 a を徹底解剖 ! Ga on 、 w3m などなど Web ブラウザ選びのポイントもチェック Linux 突撃ハードウェア DVD-RW 作成に挑戦 ! 好評連載 MIRACLE LINUX Standard Edition V2.1 Linuxer のたまご YellOW Dog Linux 2.2 日本語版 Linuxe 「実力診断テスト Red Hat Linux Advanced Server 2.1 MIRACLE 凵 NUX Standard Edition V2.1 ( 評価版 ) フリーソフトウェアほか 次号予告 10 月号 9 月 7 日発売 Linux 設定ファイルマエストロへの道 自前 Web メールサーバの構築 【特集 2 】新着 W プラウザをピックアップレピュー MoziIIa I. 0 &Opera 6 for Linux 節目のリリースをえた Mo と最速・軽量をう 0 ra を底解 ! G 広 w3m などなど Web プラウサ選びのポイントもチェック L ⅲ皿突撃ハードウェア DVD ・ RW 作成に挑戦 ! 2002 SC 【新着ディストリビューション】 【 Linux ビギナーズ】 好評連載〃 に inux ビギナーズ】 Linuxer のたまご Linux 日「実力診断テスト ー新ディストリビューション】 MIRACLE LINUX Sta a Edition V2 ユ YeIIow Do Linux 2.2 日本鑷版 Hat Linux Advanced 23 【付録 CD ・ ROM 】 MIRACLE LINUX standaå截 on V 評 Red Hat Linux 7.3 & Ⅵ ne Linux 2.5 アップデータ / を 組 フリーソフトウェアほか プロードバンド自前サーバ構築テクニック集 初心者歓迎 ! Linux ビギナー強化ムック インターネットグ→冓築ガイド 【付録 CD - ROM 】 ※内容は変更されることがあります。 タダで立てる独自サイト 好評発売中 ! 定価 980 円 ( み ) Linux ネットワーク設定レシピ GNOME テスクトップ自由自在 ゼロから学ぶクラッキング対策 GU で設定・管理・運用 自宅で公開 ! ! Web & メールサーバ Linux コマンド攻略ガイド TCP/IP 入門 マルチブート完全制覇 ! サーバ百科 Emacs 入門 付録 CD - ROM 付き Linuxer のたまご Linuxer 実力診断テスト 2 枚組付録 C D-R 0 M 9 月 7 日発売予定 Vine Linux 2.5 定価 1900 円 + 税 Vine Plus ・表示価格は消費税を含みません。・本製品は書店および書籍を扱っているパソコンショップでお買い求めください。・品切れの際は書店にてご注文いた だくか、通信販売をご利用ください。・通信販売のお問い合わせ先・株式会社アスキーストア電話 ( 03 ) 5351-8202 http://www.ascii-store.com/ 株式会社アスキー 〒 151-8024 東京都渋谷区代々木 4-33-10 電話 ( 03 ) 5351-8194 http://www.ascii. CO. jp/ ック ASCII “ 980 円 初心者 歡迎 2 枚組付第 00 ・ ROM ー・ Linux 25 駅 n ・円 us 0 を数ーになせ ! GNOME デスクトップ C 明で設定・管理・運用 Linux コマンド第ガイド マルチプート完全制■ ! L 朝 x 町のたまご NOW Printing! .2

6. UNIX MAGAZINE 2002年9月号

表 1 紹介したアドバイサリ 発行日 修正日 タイトル 番号 CERT Advisory (http://www.cert.org/advisories/ 6 月 28 日 7 月 26 日 CA -2002-19 Buffer Overflow ⅲ MuItipIe DNS ResoIver Libraries 7 月 10 日 7 月 19 日 CA ー 2002 ー 20 Multiple Vulnerabilities ⅲ CDE TooITaIk 7 月 22 日 7 月 25 日 CA ー 2002 ー 21 Vulnerability in PHP 応答を防げる ()加勺 DNS のアッフ。デート・メッセージ は除く ) 。一方、 BIND 8 ではすべての DNS 応答は防 げないので、キャッシュ DNS サーバーとして BIND 8 を利用している場合には、このガ去は効果がないこと もある。 CA-2002-20. Multiple Vulnerabilities in CDE ToolTalk 2002 年 7 月 10 日発行 CDE (Common Desktop Environment) ToolTaIk RPC データベース・サーバーに、 2 つの脆弱性が発見 された。 1 つ目の脆弱性 ( VU # 975403 ) では、リモー トの攻撃者によるファイルの削除、サービス妨害攻撃、 任意のコードやコマンドの実行を許すおそれがある。 2 つ目の脆弱生 ( VU # 299816 ) では、ローカルの攻撃者 によって任意のファイルが上書きされてしまう可能生が ある。 VU # 9754031 : rpc. ttdbserverd (CDE ToolTalk RPC データベース・サーバー ) は、 -TT-ISCLOSE() へのファイル言己主子の引数をヨ - 分に検証しない。 -TT-ISCLOSE() 手続きを巧妙に呼び出せば、リモー トの攻撃者は記億領域 ( メモリ ) の特定の位置をゼロで 上書きできる。攻撃者は、この脆弱性と有効な TooI- Talk RPC リクエストを組み合わせ、攻撃対象システ ム上の ToolTalk RPC データベース・サーバーがア クセス可能なファイルをすべて削除することができる。 通常、このデータベース・サーバーは root の権限で実 行されるため、あらゆるファイルか削除される可能性が ある。 VU # 2998162 : rpc. ttdbserverd (CDE TooITaIk RPC データベース・サーバー ) は、ファイル操作を十 分に検証しない。 1 http://www.kb.cert.0rg/Vu1S/id/975403 2 http://www.kb.cert.0rg/Vu1S/id/299816 UNIX MAGAZINE 2002.9 特定の ToolTalkRPC リクエストにシンポリック・リ ンクを参照させることで、攻撃対象システム上の Tool- Talk RPC データベース・サーノヾー ( 通常は root 権限 で実行される ) がアクセス可能なファイルを任意の内容 のファイルで上書きできる。これによって、サーピス 妨害攻撃がおこなわれる可能性がある。 影響を受けるシステム ・ CDE ToolTalk を実行しているシステム ・べンダーカ甘是供するパッチを適用する。 ・脆弱なサービスを無効にする。 ・脆弱なサービスへのアクセスを遮断する。 CA -2002-21 . VuInerabiIity in PHP 2002 年 7 月 22 日発行 概要 PHP でファイルのアップロードを扱う部分、すなわち multipart/form-data に脆弱性が存在する。リモート の攻撃者は、巧妙な POST 要求を Web サーバーに送 り、 PHP カリ用するデータ構造を破壊することができ る。これによって、 Web サーバーの権限で任意のコー ドを実行したり、 PHP や Web サーバーをクラッシュ させる可能生がある。 X86 システム上では任意のコードの実行は不可能との報 告もあるが、そのシステムで実行されている PHP およ び Web サーバーに被害がおよぶおそオ劯ゞあるので、適 切なパッチを適用したはうがよい。 影響を受けるシステム ・ PHP 4.2.0 / 4.2.1 ・べンダーカ甘是供するパッチを適用する。 職斤バージョンにアップグレードする。 ・ POST リクエストを無効にする。 ・ PHP サービスを無効にする。 155

7. UNIX MAGAZINE 2002年9月号

2002 年 9 月 1 日発行 ( 毎月 1 回 1 日発行 ) 第 17 巻第 9 号通巻 191 号昭和 63 年 9 月 5 日第三種郵便物認可 UNiX ー MAGAZINE 9 鬲 特集 サイバー関西プロジェクトーー - 伊 6 ネットワークへの道 すタグの属性に動的な値を設定する方法 DNS サーバーを適切に運用・管理するためのチェックリスト 利用者 = 管理者時代の新たなネットワーク管理モテル ーーー AWS ねを用いたアクセスログの解析 Web アクセスの傾向を調べる - ーー会場内ネットワークの構築と運用 NetWorId 十 lnterop 2002 す Okyo 圧縮さーネルを展開するルヂ、チン i れ、一トプロセスをみる セッア

8. UNIX MAGAZINE 2002年9月号

SC 翡 集 タ題 イ模 ~ E な門 これたけ知ってあけはなんとかなる” ET の基 コーディネータ試験対策 . N E T7 ログラミングシリーズ Microsoft . NET 入門 これだけ知っておけばなんとかなる ET の基礎知識 アスキー書籍編集部編 B5 変型判 / 256 ページ 本体価格 2 , 400 円 . NET とは何か。なぜ . NET なのか。 . NET で何が 変わるのか。報を読めばすべての疑問が水解します。 本書は、 Mic 「 osoft が推進する新たなプラットフォーム Microsoft NET を使用する環境にある開発者にお 0 すすめの一冊です。 . NET 曰 a 廿 0 「 m の構成、 . NET を 支えるテクノロジーの解説、 Mic 「 osoft のこれまでの テクノロジーと . N の各要素の対比などを解説します。 VisuaI C# . NET プログラミング入門 .NET F 「 amewo 「 k 徹底活用のノウハウ arton 著 B5 変型判 / 416 ページ 本体価格 2 , 980 円 . NET 時代の新たな開発環境 / 言語を完全解説 ! C # は . NET のために新たに開発されたプログラ ミング言語で、 C / C + + の高い記述性と、 Visu Basic の手軽な GUI 構築を取り入れた言語です。 本書では、アプリケーション開発、 Base クラスラ イブラリ、コンポーネント開発のノウハウを詳細に 解説します。 情報化戦略経営の市点対策 / 模擬問題集 第一線で活躍の 著者陣による 詳細解説付き ! の ク亡ーバルナレッジネットつ一ク責社新月ー : きこ 0 第 森ロ文生、阜田介、梶川皙生 . 内海準ニ . N E T プログラミングシリーズ ETZ プログラミング入門 . NET Fr 日 me 0 「 k 眠活用のノウハウ 森ロ文生草田浩介梶川哲生 内海準ニ著、小山仁監修 A5 判 / 432 ページ 本体価格 3 , 500 円 2002 年 5 月に行われた試験の出題傾向を 反映させ、応用問題を強化した実践的問題集 経営者の視点で T と経営の橋渡しをするのが日 T コーディネータ」。その資格 取得のための問題集です。全試験範囲から 300 問を網羅し、ポイントを絞って 丁寧な解説をします。 ASCII 読み物 読み物 ウェブテサイン ハッカーズ大辞典 改訂新版 Eric S. Raymond 編 福崎俊博訳 ハッカーズ大辞典 A5 判 / 680 ペーシ 本体価格 3 , 800 円 Ⅶ T の A けポやスタンフォー ドの SA に、旧 M や DEC などの 大学や企業を舞台に、著名 な研究者、開発者が多数登 場し、気のきいたスラングや 抱腹絶倒の歴史的事件、そ れらの技術的な背景などが 数多く紹介されています。「伽 藍とバザール」で知られる工 リック・レイモンド編纂です。 ウエプアクセシビリティ ウエプ。アクセシビリティ すべての人に優しい すべての人に優しいウエプ・デサイン ウェブ・デザイン Michael G. Paciello 著 ソシオメディア監訳 B5 変型判 / 432 ページ 本体価格 3 , 800 円 W3C で Web AccessibiIity ⅶ tiative を起こした第一人 者が、ウェブ・アクセシビリテ ィの定義と重要性を、技術面 や法律面から幅広い視点で 解説します。 Web 構築にか かわる人、企業や政府でアク セシビリティの推進にかかわ る人必携。 ソースコードの反逆 Li 開発のとオ - プンソ - ス革命 ①ー①①ー①ー① GLYN MOODY 著 小山裕司監訳 ①ー①ー① 0 ①ー A5 判 / 432 ペーシ ー① 0 ①ーー 0 ① 本体価格 2 , 400 円 00 ー① OS 研究の大家 Tanenbaum 教授と一介の学生だった ① 00 ① 0 ー 0 ① Linus TO Ⅳ a 旧 s との「 OS の 0 ① 0 ー 0000 設計哲学をめぐるネット上で の舌戦」をはじめ、 Richard 000000 ① 0 StaIIman 、 LaryWaII 、 00000000 Donald Knuth ほかへのイン タビューから明かされるオープ ンソース革命の真実。 サ - ルット & JSP による コア Ja a2 Web アプリケ - ション開発 VoI.2 応用編改訂版 ー J a サーバ - サイド Cay S. Horstmann プログラミング入門 - Gary Comell 著 ( 有 ) 福龍興業訳 James GOOdwiIl 著 B5 判 / 1 , 168 ページ V 聞灘ル則 v 聞 F t 株式会社クイープ訳 本体価格 6 , 200 円 コアー 2 B5 判 / 568 ページ CD - ROMI 枚付属 本体価格 3 , 800 円 マルチスレッド、コレクション、 ー改訂版ー ネットワーク、セキュリティ、 B2B / B2C 時代のかな JDBC 、 JavaBeans など、 めとなる Web アプリケ Java 言語による実践的なア ーションの開発方法を プリケーション開発に必須の わかりやすく解説 ! Java 機能を網羅し、数多くのコード サーバーサイドプログラ ◆を 例と共にわかりやすく解説しま ミングを徹底マスターで す。 SDK 1 .4 対応で、 XML 関 連の新しい章を追加しました。 きます。 企業内研修・引用によるカスタムメイド・ OEM 供給に関してのお問い合わせ先法人営業担当 ( 03 ) 5351-8640 ・表示価格は消費税を含みません。・本製品は書店および書籍を扱っているパソコンショップでお買い求めください。・品切れの際は書店にてご注文いただ くか、通信販売をご利用ください。・通信販売のお問い合わせ先 . 株式会社アスキーストア電話 ( 03 ) 3499-9300 http://www.ascii-store.com/ ソースコードの反逆 ー凵間 x 開発の執跡とオーフンソース革命ー 0 け、 MOOOY 物小朝裕町を宿 1 NEW HACKER'S DICTIONARY サンソフトプレスシリーズ Java ポイント図解式 RFC 事典 ポイント図解式 インタ - ネット RFC 事典 増補版 ネットワーク・メンター 笠野英松著 B5 判 / 420 ページ 本体価格 2 , 800 円 98 年以降に追加された RFC ( セキュリティ、旧 v6 、 ストリーミング等 ) を中心に 解説。付録の統計資料す べてに解析を行いました。 今や欠かせないインフラと なったインターネット技術 の集大成といえる 1 冊です。 C 0 e サープレット & JSP による Web アプリケーション発 インターネット 増補版 - u 、号ー - ノ、一サイトプロクラ三ング入門 を SUN M に一 05 ー、 M ー第一 ~ 、 5 」 A A 5 E 費ー E 5 ASCII

9. UNIX MAGAZINE 2002年9月号

を : 信第第信 : : 第日第物等第 3 第物 : 信 3 第に第ロ信第信等物勢第、第に物第に信第を : 既信第信 3 第物第な ' CD て起動してみることができる、 BIOS 画面カ咄るの であれば、 BIOS の設定モードに入ってコンピュータの 自己言斤をするとよい、石忍すべき項目は、ハードディス クを認識しているか、グラフィックス・カードの重川は 正常かなどである、といったフォローがきました。 このあと元記事の投稿者から、周辺機器の接続を再度 石忍して、外付けの SCSI ハードディスクを接続しなお したら解決した、内蔵ハードディスクも SCSI だったの で、外付けディスクの接続不良が景グしたのかもしれな い、という報告がきました。 Newsgroups: fJ.comp. security Subject: 新型ウイルス ? 7 月 15 日の 13 時過ぎから decrypt-password. exe という添付ファイルをもつ辛重のウイルスらしきメール が届くようになりましたが、点 ( 15 時過ぎ ) では詳 細は分かりません、という報告メールです。 これに対して、それは W32/Frethem というウイル ス / ワームである、自分のところにもウイルスメールか届 いたが、知合いではなく見す知らすの人からだった、知 らない人からウイルスメールが届く可能性として考えら れるのは、 From か嘘である場合と、送り主が NetNews などからアドレスを抜き出してアドレス帳に追加してい た場合くらいだが、ほかに可能性はあるのか、ウイルス メールはメーリングリストのメンバーから届くことが多 いが、才高したことがないメンバーだと見す知らすの人に みえるのではないか、メーリングリストのメールを Web で公開している場合、それを見た人の Web プラウザの キャッシュからメールアドレスを拾い出したとすれば、 まったく知らない人からウイルスメールが届く可能匪が ある、 W32/Frethem はキャッシュからメールアドレス を拾い出すのか、それよりも、たとえは知合いのマシンが W32/Klez に感染して From に自分のアドレスが使われ たメールが送ら知らない人のマシンに届いてアドレス 帳に登録さ今度はそのマシンが W32/Frethem に感 染して自分のところにウイルスメールが届くということ もある、 Klez と Frethem の組合せは現実性か高いと田 う、といったフォローがきました。 Newsgroups: . questions. internet Subject: 国別の ip アドレス割り当て状況を知りたい 国別 ( とくにアジア或 ) の IP アドレスの割当て状況 を知るガ去はあるのでしようか。アジアでは APNIC を 介して各国に割り当てられているので、 APNIC の Web サイト内を探したのですがみつけられませんでした、とい う質問記事です。 これに対して、 APNIC の割当て状況の情報は http: //ftp ・ apnic. net/stats/apnic/ にあるが、時系列の割 当て記録なので国別にまとめるのは手間がかかるだろう、 APNIC を介さすに各国に割り当てられているアドレス もあるので、正確な国別の割当て状況を調べるには上記 の情報だけでは不十分である、 http://www.idefense. com/InteII/C1022702.htrnl に国別の IP アドレスプ ロック・リストのデータがある、中国や韓国からの不正ア タックなどのチェックが目的なら、 http://www.okean ・ com/asianspamblocks.html に両国で使われている IP アドレスプロックの一覧がある、といったフォローがき ました。 Newsgroups: 巧 . OS. ms-windows. win98 Subject: システムモニターのプロセッサ使用率がだんだ んと高くなる パソコンを使い続けていると、、プロセッサの使用率 " が どんどん上がっていき、最後には 100 % になってマウス の反応やそのほかの動作がかなり悪くなります。常駐ソ フトを停止しても使用率は下がりません。ただし、マウ スを動かすと使用率カ圷がり、止めると動かす前の使用 率まで戻ります。ときどき再起動することで対処してい ますが、原因は何が考えられるのでしようか、という質 問記事です。 これに対して、マウスを外したりドライバ関係を再イ ンストールしたり、ウイルスチェックをしてみたらどう か、常駐ソフトの一覧を見て本当に必要なものなのかを 検討し、不要なら停止するとよい、 http://homepage2 ・ nifty.com/winfaq/sysres.html のシステムリソースに 関する情報が参考になるのではないか、 http://www.mi crosoft.com/JAPAN/support/kb/articles/J046/1 /89. htm に書いてあるように 1 、システムモニターのプロ セッサ使用率として不正な値が表示されているだけだと 思う、 OS やアプリケーションの重川信か遅くなるのは別の 1 このページは文字コードの関係で、一翻のプラウザでは読めない場合があ るようてす。 3 第 : 第に信第第信 33 第を第 ' 信 3 第第第第島第第第第信 : 信号等 : 信工信 3 第を % 第に鬲 3 第信等第信第 148 UNIX MAGAZINE 2002.9

10. UNIX MAGAZINE 2002年9月号

ワークステーションのおと一 0 ケ ッ 9 0 T2 りました。 もう 1 つはイ叫リだと感した点で、背面にある液品ディス プレイに日日ゞ表示されることです。皆さんのなかにも、 携帯電話を日代わりに使っている人は多いと思います。 携帯電話で Web サイトを見ているとき、とくに交通機 関の日該俵などを調べているときに、、、あ、いま、イ唖や ろ ? " と確認しようとして、、、あー、時刻、分からへんが な " と思ったことがあるのではないでしようか。 私は、 N502i を使っているときにしはしばそういう 経験をしたことがあり、すっと不満に思っていました。 A3014S では、則というか、メインの液品画面の裏側に 小さな液品ディスプレイがあり、 Web サイトを見ている ときでも本体を折り畳むと、 ーこに日日ゞ表示されます。 ちょっとした工夫といえばそれまでですが、使ってみると たいへんイ叫リです。 携帯電話を時計代わりに、という話題でもう 1 っ思い 出しました。去も丘は、次のような人か増えているのだそう です。 ・加入電話は引かずに、携帯電話だけですませる。 ・目覚し日 f- は使わすに、携帯電話のアラーム機能を使っ て着信メロディーて起きる。 、日赫には変わったんやなぁ " と年寄りモードに入りそうだ ったのですが、自分でも思いあたることがありました。 PDC 方式の携帯電話では音質が気になるので、自宅 では加入電話をよく使っていました。しかし、 au の cd- maOne 方式のものにしてからは、自宅にいるときも携帯 電話を利用することが多くなりました。 「私も変わっていくんやね」 とすこし安じ、しました。さらに、出張など、旅先ではアラ ーム機能もよく使っています。 そういえば、海外旅行の途中で出会った人のなかには、 アラーム機能だけのために携帯電話を持ち歩いている人が いたのを思い出しました。 を蟻をな、守こ - レ、 ) 電・ 、 0 第れ、リイへレ - ディンク環 5 。い、翼ゥマ - の後、 Solaris 9 が出たので、 こちらに入れ替えることに しました ( 写真 3 ) 。 パッケージを開けてみると、次のようなものが入ってい ました。 ・ソフトウェア ◇ SoIaris 9 (DVD 版 1 枚 ) ◇ Solaris 9 (CD-ROM 版 8 本対れ ) ◇ Sun Management Center 3.0 (CD-ROM 版 3 ◇ Bonus S oftware GNOME 1.4 StarOffice 6.0 StarSuite 6.0 、 Sun One Advantage Software FORTE for Java release 3.0 FORTE for Developer 6 Update 2 ◇ OracIe Bonus CD Pack for Solaris (Oracle 製品 評価版 ) ・マニュアノレ 日本語阪製概要 Solaris 9 インストールの手引き Solaris 9 オペレーティンク丁の概要 Solaris 9 マニュアルの概要 Solaris 9 ご使用にあたって Solaris 9 インストールガイド Solaris 9 インストールにあたって (SPARC 版 ) Solaris 9 Sun ハードウェアマニュアル Solaris 9 前回、 Sun の UItra 5 の中古品を購入した話を書きま した。 OS は SoIaris 8 をインストールしたのですが、そ 132 UNIX MAGAZINE 2002.9