Javaでパスワードをハッシュ化するのに良い方法を調べてみた
Javaでパスワードをハッシュ化するのに良い方法を調べたのでメモしておく 要件・方針 必要な全情報が攻撃者の手に入ってオフラインで解析されても困らない。 強力なHASH関数と、アカウント毎に違う...
25 search resultsShowing 1~20 results
Javaでパスワードをハッシュ化するのに良い方法を調べたのでメモしておく 要件・方針 必要な全情報が攻撃者の手に入ってオフラインで解析されても困らない。 強力なHASH関数と、アカウント毎に違う...
やること Mac OS X (yosemite)で、Burp Proxyを使ったWi-Fi 透過型Proxyを構築する。 目的 burp proxyのよくある使い方説明は、通常のFoward P...
Deployment Managerを触って気になったところ - GCPを使い始めて気づいたAWSとの違いをメモしていく その2 https://qiita.com/watarin/items/...
GCPを使い始めて気づいたAWSとの違いをメモしていく その1 今までAWSを使ってきたけど、GCPも使うことになった。 公式ドキュメント AWS プロフェッショナルのための Google Cl...
Prometheus Alertmanagerのアラートリンク先URLを変える方法 起動オプションの --web.external-url で指定すればよい prometheusと、alertm...
log4j2 で 出力をバッファリングするには immediateFlush 設定が必要 log4j2 で、 bufferedIO="true" (そもそもtrueがデフォルト)にしても出力がバ...
AWS CLI EC2 instance roleを使っているときに、assume role する方法 問題 AWS CLIは https://docs.aws.amazon.com/ja_jp...
Graylog で SSO Pluginと、oauth2_proxy を使ってGoogle OAuth2認証する Graylog で SSO Pluginと、oauth2_proxy を使ってG...
Ansible-VaultとAWS SecretsManager で、パスワードとかを安全にAnsibleで管理する Ansible-Vault と AWS SecretsManager を組み...
Graylog2.4 を Multi-node で構築 AmazonLinux2にGraylog2.4をインストール の続編 Graylog を AWS上に、Multi-node で構築したので...
AmazonLinux2 に Graylog 2.4 をインストールしたのでメモを残しておく AWSでAmazonLinux2 に Graylog 2.4 をインストール ElasticSear...
AmazonLinux2で、native extensionな ruby gemのinstallに失敗する場合 以下をインストールする sudo yum install ruby-devel s...
AndroidアプリSSL証明書を適切に検証しない脆弱性を作らない - 「Androidアプリのセキュア設計・セキュアコーディングガイド」より Android アプリ SSL証明書を適切に検証し...
SSL 3.0の脆弱性 CVE-2014-3566 aka POODLE の対応でSSL v3を無効にする必要あり http://www.itmedia.co.jp/news/articles/...
ShellShockのRHELのpatch内容が知りたくて、CentOS のSRPMが欲しかったのだが http://mirror.centos.org/ とかだとRPMしかおいてなくてSRPM...
※自分の経験を元に書いているので、同じ対応がされるとは限らないと思います Azureは請求書払いもできる 「 MSDN Blogs > Microsoft Azure サポート チーム サ...
はじめに nmapでポートスキャンするときの対象ポートの指定、なにも指定しなければ nmap-services にあるポートが対象だと思っていたらそれは昔の話で今は指定無しだと決まった1000ポ...
同一リポジトリ内でのpull requestをしたので備忘録を作っておく ※リポジトリにPushできる権限ないといけないのでプライベートリポジトリの場合には注意ね 1.ローカルリポジトリにclo...
あるソフトウェアの脆弱性の履歴を調べたいときには http://www.cvedetails.com/ が便利。 これの左カラムにある 「Product Search」で検索できる。 Produ...
Oracle Critical Patch Update Advisory - July 2014 http://www.oracle.com/technetwork/topics/securi...
25 search resultsShowing 1~20 results
Qiita is a knowledge sharing service for engineers.