Scribble at 2026-10-09 15:51:04 Last modified: 2026-10-09 16:12:09

添付画像

なんかさー X で「不正アクセスの試みを発見したら遮断しており云々」みたいなことを最新鋭のセキュリティ対策みたいに自己宣伝してる EC サイトの運営会社があるんだけど、そういうことをやるのが WAF とか IDS というものなんだよね。いまどき標準的な Linux のディストリビューションには、fail2ban とかが最初から入っているし、後からでも手軽に追加して運用できる OSSEC なんかもあるのだけれど、まぁお金や名誉や地位を得るきっかけにならないという事情もあって、日本のエンジニアというのは(まぁ日本に限らず「エンジニア」や「プログラマ」や「コーダ」の大半はコーディング小僧なので、セキュリティの知識も技術も経験も必要性の自覚もないわけだけど)、この手のツールや技術を殆ど話題にしないから、下方圧力で無知な人々が後に続くのは仕方ないことなんだけど、かろうじて日本語でツイートしてるから世界規模の恥をかかないで済んでるだけというところだ。

  1. もっと新しいノート <<
  2. >> もっと古いノート

冒頭に戻る