HYSPRO Diary

RDF
最新

2004-10-01 (Fri)

_ 「Database Management Systems」Ramakrishnan, Gehrke著

Database Management Systems(Raghu Ramakrishnan/Johannes Gehrke) だいぶ読んだので紹介。会社のDB設計者(DBそのものを作っている人)が勧めてくれた名著です。データベースがどのように内部で動いているか解説しています。言葉による説明でコードはなく、データベース製品によらない一般的な説明です。オプティマイザとか、インデックスとか、JOIN方式がどのように設計されているか詳しいです。SQLの書き方とか、モデリング技法も書かれているので、守備範囲は広く、データベースにまつわることが一通りかかれています。

たぶん大学1-2年の教科書だと思います。書き方は詳しいのですが、淡々としているので、読むのはつらいです。内容も高度な部分があるので、理解できない部分が多々ありました。しかし、データベースにまつわるkey phrasesに親しめました。たとえば、インデックスのデータ構造のひとつにISAMというものがあり(B+ treeの変種)、MySQLのそれの由来はここか、とか。


2004-10-03 (Sun)

_ mod_ruby

mod_rubyを試してみる。しかし、エラーで動かず。Apacheのログを見ると、

[mod_ruby] ... loading from unsafe file ... (SecurityError)

mod_rubyは認識されているようだ。何事かと思っていろいろググったら、world writable directoryがあるとこうなるようだ。


2004-10-04 (Mon)

_ Microsoft Windows XP SP2 FAQ テンプレ through がんばれ!!ゲイツ君

大量のFAQ。大丈夫な人は大丈夫だと聞きますが。

_ IBM DB2 Personal Developer's Edition Lite V8.2がソースネクストから\1,980

開発版はタダのこともあるので、安さというよりは、パッケージにして売ってしまうソースネクストのビジネスモデル(商魂)が凄い。

ところで、この開発版、クラサバできないので、一般的な開発向きではないかも。Webのback endならOKなのだろうか(ライセンスの詳細がわからないので不明)。

リンク:IBM DB2サイトPress Release PDF


2004-10-05 (Tue)

_ DebianでJava 5

すいません、java-packageがそうなんですね。もとはといえば、どのパッケージにBug/Wishlistレポートしようか分からないことから探索が始まったので、自分的に納得です。既にbugreportsもありました。

Fowlerさんも「I've had the devil of a time finding out which one is the right one to use」と書かれているが、彼の書いた内容は概ね正しい。

以下、消すのもなんなので、残しておきます。

FowlerさんもDebian/Javaに苦労しておられるようだ。私もjdk-1_5_0-linux-i586.binを入れようと、mpkg-j2seを試したのだが、Javaは入るものの、Debian的にいくつかうまくいかない。

  • "jdk-1_5_0-linux-i586.bin"を認識しないので、/usr/share/mpkg-j2se/sun-j2sdk.sh を修正 [軽微]。
  • $ fakeroot mpkg-j2se ... だと、ファイルのパミッションエラーがでる。$ sudo mpkg-j2se ...とやればできるが、/etc/.javaなど変なディレクトリが作られるので、ちょっと不安。
  • javaコマンドなどの、alternativeがうまくいかない。仕様なのか不具合なのかいまいち不明だが、mpkg-j2seはやろうとしているようだ(/usr/lib/j2sdk1.5-sun/debian/に入るべきinstallファイルがなく、postinstが動いていない?)

ただ、mpkg-j2seのStatusがはっりしないので、誰かが直しているのか、直さないといけないのか、別の手段が推奨なのか、よくわからない。

いきさつは、次のようだと思われる:

  • Sunのライセンスにより再配布できないので、アーカイブは各自Sunからゲットし、Debianは、それをdebianizeするメタパッケージを提供する。参考:とらねこさん
  • (後記:java-packageになったんですね)

不安な点は、

  • Hubert Schmidさんは、「I'm sorry, but the Java related Debian packages are no longer supported」と書いているので、開発をやめた?

とらねこさん、いかがでしょうか。


2004-10-06 (Wed)

_ DebianでJava 5 (2)

→で、java-packageによるJDK 1.4のインストールが書かれていました。Debian GNU/Linux Expertデスクトップユーススペシャル(技術評論社書籍編集部)

_ mod_ruby (2)

FAQ追加ありがとうございます。

ところで、この制限はどうしても必要なのでしょうか。errorでなくて、warningにとどめて欲しいと思うのですが(riskを知っててworld writableにしているはずだし)。mod__rubyの制限ではなくて、RubyやApacheの制限なのでしょうか。

_ mod_rubyでcomment spamのフィルタリング from shugoさん

素晴らしい! こういう使い方がmod_rubyの奥深さを示していてgreat。


2004-10-07 (Thu)

_ 東証、豆蔵(3756)マザーズ上場承認

今朝の新聞で知りました。おめでとうございます。本社移転など、どうりで華々しいわけです。益々のご発展、期待しています。

_ Referer/Comment SPAMがすごい

方々で被害が言われていますが、私のところも、ここ1ヶ月くらいで、かなりひどくなりました。SPAMを越えて、もはやDoS Attackです。SPAMの完全撲滅は無理なので、多少のSPAMは許容せざるをえないとは思うのですが、DoSとなると悪質です。Referer/Commentによって自然にコミュニケーションが加速した牧歌的なblog時代が終わってしまったようで、悲しい。

現在、各人が同じような設定をしている状況ですが、防御側もteam化して、black listなり、logicなりをすみやかに共用できる体制が必要かもしれません。一時期メールがSPAMによって機能低下したように、blogもそうなりかねません。メールはBayesian Filterの発明で復活したので、そのような発明がblogにもあるのかどうか。

というようなことは誰もが思っているでしょうから、既にactionはあるのでしょうか。ただ、DoSを防ぐとなると、tDiaryレベルでは効果が薄く、できればApacheレベルやmod_rubyレベルで対応したいので、簡単にとはいかないでしょうが。

_ Web SPAM対処は新たなBig businessか!?

同僚とお昼を食べつつした話題。ワクチンソフトを入れないとメールが使えないように、SPAM Filterソフトを入れないとWebサーバが負荷に耐えられない日が来るかも。

_ Personal JavaはEnd Of Life

どうりで近年その名を耳にしないわけです。

_ まつもとさんの(行ってないのに)RubyConf 2004レポート

来年行ってみたいなぁ。個々のテーマはリンクを読んでもらうことにして、気に入った一言:

「気の効いた一言」(Jim Weirichによる)
"I loved Java at one time too. I just grew up." 
本日のツッコミ(全6件) [ツッコミを入れる]

_ ま2 [>Personal JavaはEon Of Life "End Of Life"ですよね。つまらないツッコミですみま..]

_ はんばあぐ [ども。修正しました。]

_ zunda [手元では、.htaccessに SetEnvIf User-Agent "わるい子" BadRobot SetEnv..]

_ はんばあぐ [イタチごっこになるのは仕方がないかも。ただ、皆が探したログの結果を共有できたらなぁ(人によって判断基準が違うが)。あ..]

_ hase@mame [これからもよろしくどうぞ。 面白いお話がありましたら、是非新宿の豆ナイトで♪]

_ matobaa [かずひこさんトコのWikiにリストが。]


2004-10-12 (Tue)

_ ruby-talk MLよりリンク


2004-10-13 (Wed)

_ <%=my '20041007c06', 'Re'%>: かずひこさんのSPAM black list

ふむふむ、これですね。


2004-10-14 (Thu)

_ mod_rubyでspam IP filter

かずひこさんの努力を生かすためにも、mod_rubyの練習をかねて、ちょっと書いてみました。といっても、shugoさんのパクリなのですが。

iptablesやApacheレベルで設定したいのですが、rubyで書きにくく、deployしにくいので、mod_rubyでtry。

reject-spam.rbをRubyパスに置いて(たとえば、/usr/local/lib/site_ruby/1.8/i386-linux)、

   <Directory "/home/hoge/public_html/diary/">
     RubyRequire "reject-spam"
     RubyAccessHandler RejectSpam.instance
   </Directory>

とすればOK。TestCaseはこれ

ただ、きちんと機能しているか不安(というか、確認してない時は動いてないと思った方がよい)。debug messageの出し方が難しい(Apache::Serverのログか、Syslogかなぁ)ので、きちんと落としているのか確認できない。SPAMが来ているのかも、よくわからないし。Apache::Connection#remote_ipで、source ipを取れると思っているのですが。

_ DoS Referer SPAM対策 いろいろ

IPによるマッチングよりも、Referer文字列によるマッチングの方がよい気がしました。IPだと白か黒か一見分かりませんが、Refererの方であれば、人間が見てすぐに分かりますので。

かずひこさんリストがどのように作られているのか興味あります。おそらく、既存のフィルタをかいくぐってきたものだと思うので、「既存のフィルタ」部分も反映させないといけない。

フィルタのない裸状態のサーバをおとりとして用意して、そこに溜った上位20は自動的にBlack Listにするとか。

_ 積極的DoS Referer SPAM対策

DoS Referer SPAMは悪質で、Apacheのステータス(403や404)に関わらず続けてくるので困ります。そこで、Black ListにはFORBIDDENを返すのではなく、1MBくらいのdummy HTMLを200で返してあげるというのはどうでしょう。みんながそう返すようにしたら、向こうの回線がパンクすると思うのですが。

本日のツッコミ(全10件) [ツッコミを入れる]

_ かずひこ [いくつか気づいたリファラから IP のリストを作って、次にそれらの IP からのアクセスのリファラを集めて作っていま..]

_ arton [ADSLだとこっちの上りが先にパンパンになってしまいそうな気がするんですが。(被害者が同一局に複数いる場合)]

_ はんばあぐ [数字に根拠はなくて、100KBでも10KBでもよくて、Statusを返すだけでは軽すぎるかなと。ただ、向こうも、デー..]

_ matobaa [ステータスを返すまでにいくらかスリープする、というのはどうでしょう? 向こうのロジックにもよりますが、その間こっちは..]

_ はんばあぐ [Apacheプロセス数が増えるので、その分のメモリの余裕がサーバにあれば可能です。うちではだめです(T.T)。]

_ matobaa [うーん、いいアイデアだと思ったんだけどなぁ。だめですか、残念です。]

_ arton [Apacheの手前にプロクシというかフィルタを置いて、そこで該当するIPアドレスからsynを受けたらackだけ立てて..]

_ tach [htaccess で referer 文字列マッチではじいて,そこでできた error.log を parse して..]

_ tach [apache で wait を噛ませるというのは DoS の隙を作ることになるため,避けた方が無難です. ab -..]

_ matobaa [そうか、勉強になります。]


2004-10-19 (Tue)

_ AFAIK

It's an acronym for As Far As I Know.

_ DAOについて

DAOといっても、デザパタのそれではなく、VBの話です。

リンク:ODBCにまつわるトラブル集

DAO/JetによりAccessと接続しているプログラムをODBC経由に切り替えるだけで、
簡単にSQL ServerやOracle用に変更できるとの誤った認識があります。
DAO/Jetは、SQLパススルーを指定しないでODBCデータソースに接続すると、
SQL文をすべてDAO/Jetが解釈してODBCデータソースに渡します。

なるほど。そのほか:VBでデータベース

_ リンクメモ:Fly Me To The Access-Heaven

MicrosoftでAccessの電話サポートをされていた なぼさんによるAccessのバッドノウハウ集や小咄。バッドノウハウもここまで貯めれば脱帽です。

_ IDEA: Settings -> Appearance causes crash on Linux

ちょうどpostされていました。とりあえずの対策は、Debianではgsfonts-x11 packageを削除だそうです。


2004-10-20 (Wed)

_ madwifi(a Wireless LAN chip driver)のunofficial deb

http://www.marlow.dk/site.php/tech/madwifi

注意:

  • 英語環境でビルドしたほうがよいかも(dateコマンド)。export LC_ALL=Cしましょう。
  • $ fakeroot dpkg-buildpackage -e<自分のメアド> で、自分のkeyを使いましょう。

2004-10-21 (Thu)

_ Squid 2.5.x with Digest Authentication

auth_param digest program /usr/lib/squid/digest_pw_auth /usr/local/etc/digpass
auth_param digest children 5
auth_param digest realm Squid
auth_param digest credentialsttl 2 hours

#
acl password proxy_auth REQUIRED
#
http_access allow password
http_access deny all

/usr/local/etc/digpassファイルの書き方は、

user1:pass1
user2:pass2

で、すべて平文で書きます(htdigestコマンドを使うわけではない)。


2004-10-24 (Sun)

_ TOEIC受けて来ました

自分へのbenchmarkとして受けてきました。うーん、不満足な結果です。実力を出し切ったという充実感というか達成感がありません。たぶん実力がないのだと思ふ。。。

_ Hibernate In Action読了

Hibernate in Action(Christian Bauer/Gavin King) Hibernateが素晴らしいのは言うまでもないのですが、本として素晴らしい。まさにHibernateのBibleです。逆に言えば、ORMについての豊富な知識とここまで考え抜く力がないとHibernateを生み出すことはできないのですね。

ちょうど一年前、XDoclet commiterのBrianと話をしましたが、そのとき、「Hibernateはassociationが書きやすい」と言っていた気がします。その意味がやっと分かりました。当時彼らはEJB Session Bean + Hibernateをbest practiceとしてやっていました。今は何をstandardとしてやっているのでしょうか。

_ 日経ソフトウェア12月号

良書100冊特集につられて買ってみました。Java部門で、Mikiさんの「JBoss入門」も推薦されています!

まつもとさん(Ruby作者として)やたださん(別の特集でtDiaryに関して)のインタービューが載ってました。

_ NHKスペシャル 63億人の地図 中国編

さすがNスペ、素晴らしい。中国では戸籍が2種類あるなんて知りませんでした。都市戸籍と農村戸籍です。今回は中国の貧富の差がテーマでしたが、制度的にもそうなっているなんて。上海に農村戸籍の人々が出稼ぎにでてきても(その低賃金が中国の競争力となっている)、その子供は満足に教育が受けられません。公立学校は都市戸籍の子が優先されるからです。

農村部の娘さんが、8万円の大学入学金を払えずに困っている場面がありました(村の女子では5年ぶりの快挙)。農村部の家庭は年収1万円に満たないのです。一方、上海の超エリート(私立)校(小学校だったかな)の入学金は50万円(だったはず)。

そういった貧困層は2億人にのぼるそうです。都市部への人口移動はここ数年で1億人。

うーん、すごい。

_ 5つの技 僕が知らなかったPPTの裏技 through とらねこさん

へぇ〜。

ところでヌーベルブログのURL:2004_10_18_101153.htmlの最後の数字ブロックはどういう意味なのでしょうか。spamよけの乱数かな。いや、時分秒のようです。


2004-10-27 (Wed)

_ The next release of IntelliJ IDEA is codenamed Irida

from IDEA掲示板

J2MEサポート嬉しい。X Window Copy/Paste、欲しかったよぉ。Subversionもはやく欲しい。New feature listを見ると、doneになっているのが結構多いので、意外と近いのかしら。JetBrains頑張ってください。

ところでIridaって何でしょう。


最新
Comments

GPSShogi

Debian packages


2001|12|
2002|01|02|03|04|05|06|07|08|09|10|11|12|
2003|01|02|03|04|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|03|04|05|06|07|08|09|10|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|04|05|08|12|
2010|10|11|
2011|04|06|11|

追記