<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>りおてく</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/" />
    <link rel="self" type="application/atom+xml" href="http://rio.tc/atom.xml" />
    <id>tag:rio.tc,2012-01-03://2</id>
    <updated>2012-05-02T12:39:11Z</updated>
    
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 5.13-ja</generator>

<entry>
    <title>今年も虹の郷</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/post-3537.html" />
    <id>tag:rio.tc,2012://2.4991</id>

    <published>2012-04-29T12:35:17Z</published>
    <updated>2012-05-02T12:39:11Z</updated>

    <summary>今まで乗ったことの無いカンブリア号に。 天気が良かったので新緑がキレイだった.....</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="育児" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>今まで乗ったことの無いカンブリア号に。<br />
<img src="/gallery/d/4187-2/IMG_0639.jpg" /></p>

<p>天気が良かったので新緑がキレイだった...。<br />
<img src="/gallery/d/4193-2/IMG_0664.jpg" /></p>

<p><img src="/gallery/d/4190-2/IMG_0666.jpg" /></p>

<p>シャボン玉って意外と撮るのが難しい...。<br />
<img src="/gallery/d/4199-2/IMG_0676.jpg" /></p>

<p>虹の郷の駐車場入り口近くにあるそば屋さんで山菜の天ぷら800円と、<br />
<img src="/gallery/d/4196-2/IMG_0684.jpg" /></p>

<p>手打ちそば。これが意外に美味しかった。<br />
<img src="/gallery/d/4202-2/IMG_0685.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>レンズフード</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/post-3536.html" />
    <id>tag:rio.tc,2012://2.4990</id>

    <published>2012-04-23T14:01:26Z</published>
    <updated>2012-04-23T14:04:06Z</updated>

    <summary>同色のレンズフードでおしゃれしてみた(^_^; ...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="EOS5D" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p><a href="http://www.amazon.co.jp/gp/product/B005LG7JSY/ref=as_li_ss_tl?ie=UTF8&tag=riotc-22&linkCode=as2&camp=247&creative=7399&creativeASIN=B005LG7JSY">同色のレンズフード</a>でおしゃれしてみた(^_^;</p>

<p><img src="/gallery/d/4169-2/IMG_0253.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>iptablesとSELinux</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/iptablesselinux.html" />
    <id>tag:rio.tc,2012://2.4989</id>

    <published>2012-04-23T13:10:29Z</published>
    <updated>2012-04-24T01:50:16Z</updated>

    <summary>たまにはLinuxのネタを書かないと何のブログだか分からなくなっちゃう。というか...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="セキュリティ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>たまにはLinuxのネタを書かないと何のブログだか分からなくなっちゃう。というかもう相当に分からないから、そんなことは構いやしないのだが、あまりにも見かねた、というか呆れたので書くと。ただし個人の見解であって所属する組織の見解を代表するものではありませんよ、っと。まあチームで話し合った結果だし、セキュリティ界隈の方を中心に激しく同意はいただけるだろうと推測して書くのだけれど。</p>

<p>職場で出したドキュメントの掲題の件について某所から修正の依頼が来た。曰く「それらを有効にして運用すべき技術的要件が無いのなら削ってください」と。思わず目が点になった。久しぶりに「しょっぱい」気分になった。</p>

<p>むしろ「それらを無効にして運用すべき技術的要件があるなら教えて欲しい」のだが。</p>

<p>おそらくその某所が作った（？）ミドルウェア等がiptablesやSELinuxに「ひっかかって」動作しない、あるいはトラブルの原因になるから無効にする、というのが彼らの言い分なんだろう。立派な「技術的要件」ですことw</p>

<p>今更書くまでも無いが、iptablesはホストレベルのファイアウォールで、古くから使っている人なら昔はipchainsだったことを記憶していると思う。実績は十分あるし、そもそも市販のルータの中身なんてLinux kernel + netfilter + iptablesだろう。これをオフにするなんていうのは小学生までしか許されないと思っていたが、どうやらそうではない「IT関連企業」が世の中には存在するらしい。</p>

<p>SELinuxは確かに敷居が高いかもしれない。Fedora Core 2の悪夢を知っている人なら、反射的にオフにしたいかもw<br />
しかしSELinuxはNSA（米国家安全保障局）が先頭に立って開発している「ミリタリー」レベルの仕組みだ。いつまでも「まともに動作しない」状況が放っておかれるはずはないし、Secure OSの実装として<a href="http://www.trustedbsd.org/mac.html">他のOSに参考にされる</a>程度に成熟してきた。Common Criteriaで認定されるためには必須だし、だからこそ米国を中心にサポートするサーバベンダーも多い。</p>

<p>さて、ここであなたがこのミドルウェア等のユーザである場合によくよく検討して欲しいことは何かというと、「自分たちが作成した、あるいは構築したミドルウェアが、『どのホストとどのポートで何のプロトコルを使って通信するか』、あるいは『どのプロセスがどのリソースにどのようにアクセスするか』、完全に把握してないようなベンダーとお付き合いするのが正しいか否か」だ。</p>

<p>まして、そのベンダーがサーバと一緒にネットワークファイアウォール製品やIDS / IDPS製品を持ってきたら「ちょっと待て！」と、勇気を持って言おう！w あなた、絶対にカモにされてますから。サーバ単体でセキュアじゃないのにネットワークになれば安全だなんて...、正気の沙汰じゃ無いですよ！「ほら、この豆腐を積むと鉄筋コンクリート並みの強度になるんですよ！」なんて言われて、一戸建てを発注したりしないだろ？</p>

<p>もしホワイトボックス的にミドルウェアの中をチェック出来ないなら、iptablesはロギングする機能があるんだから、そこからtable設計すりゃ良い。SELinuxだってPermissiveにしてログからポリシーを作れば同じこと。本当にセキュアにしたいなら、このあたりからやるのが常識なんだがなぁ。</p>

<p><img src="/gallery/d/4171-1/SELinux_disabled.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>太陽光発電2012年3月</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/20123.html" />
    <id>tag:rio.tc,2012://2.4988</id>

    <published>2012-04-21T02:11:32Z</published>
    <updated>2012-04-21T02:13:06Z</updated>

    <summary>3月は平年よりかなり日照時間が少なかったことに加え、娘が生まれたので暖房で消費電...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="エコ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>3月は平年よりかなり日照時間が少なかったことに加え、娘が生まれたので暖房で消費電力が増大。<br />
<img src="/gallery/d/4164-2/2012_03.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>24-105mm F4L落とした</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/24-105mm-f4l.html" />
    <id>tag:rio.tc,2012://2.4987</id>

    <published>2012-04-16T11:32:36Z</published>
    <updated>2012-04-16T11:39:42Z</updated>

    <summary> EOS 7D + EF-S 15-85mm F3.5-5.6の落下、Power...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="EOS5D" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p><img src="/gallery/d/4159-2/IMG_0250.jpg" /></p>

<p>EOS 7D + EF-S 15-85mm F3.5-5.6の落下、PowerShot S95の落下に続き、半年で3回目(:_;)<br />
同僚からは「歳だ...」っていじめられる始末...。</p>]]>
        
    </content>
</entry>

<entry>
    <title>5D Mark III</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/04/5d-mark-iii.html" />
    <id>tag:rio.tc,2012://2.4986</id>

    <published>2012-04-04T13:01:55Z</published>
    <updated>2012-04-04T13:03:31Z</updated>

    <summary>念願のフルサイズ、買っちゃった(^_^; ...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="EOS5D" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>念願のフルサイズ、買っちゃった(^_^;<br />
<img src="/gallery/d/4154-2/IMG_0243.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>バックアップボリュームを3TBに</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/03/3tb.html" />
    <id>tag:rio.tc,2012://2.4985</id>

    <published>2012-03-10T14:48:51Z</published>
    <updated>2012-03-10T14:58:47Z</updated>

    <summary>2TBのHDDが容量不足になってバックアップがとれなくなった。というのも、Int...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="Macintosh" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>2TBのHDDが容量不足になってバックアップがとれなくなった。というのも、IntelのSSDが250GBと160GB、それにデータ領域用に2TBのHDDを搭載しているから合計は2.4TB。世代管理していると2TBのバックアップ領域では当然容量不足になるわけで。</p>

<ol>
	<li>250GB SSD（6Gbps）</li>
	<li>2TB HDD（6Gbps）</li>
	<li>160GB SSD（3Gbps）</li>
	<li>2TB HDD（3Gbps）</li>
	<li>1TB HDD（3Gbps、未使用なの発見！）</li>
	<li>Blu-ray（1.5Gbps）</li>
</ol>

<p>で、3TB玉を買うべきか悩んでいたんだけど、ケースを空けたら接続していない1TB玉を発見www<br />
とりあえずJBODにしてしのいだ。どーせバックアップ用領域なので飛んでも良いでしょ？w<br />
ただし、既にM/B上の6Gbps SATAは使い切っちゃったので、これ以上の拡張はPCIeバスにカードを挿さないと...。</p>]]>
        
    </content>
</entry>

<entry>
    <title>太陽光発電2012年2月</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/03/20122.html" />
    <id>tag:rio.tc,2012://2.4984</id>

    <published>2012-03-02T14:07:46Z</published>
    <updated>2012-03-02T14:09:07Z</updated>

    <summary>やっぱり2月は厳しいなぁ。寒いから消費電力が増えるし、今年は平年と比較して日照時...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="エコ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>やっぱり2月は厳しいなぁ。寒いから消費電力が増えるし、今年は平年と比較して日照時間が短かったし。</p>

<p><img src="/gallery/d/4149-2/2012_02.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>太陽光発電2012年1月</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/02/20121.html" />
    <id>tag:rio.tc,2012://2.4983</id>

    <published>2012-02-05T12:33:33Z</published>
    <updated>2012-02-05T12:34:56Z</updated>

    <summary>日照時間は夏場とそれほど変わらないのだけど、やはり高度が低いせいか日照時間（黄色...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="エコ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>日照時間は夏場とそれほど変わらないのだけど、やはり高度が低いせいか日照時間（黄色）と発電量（オレンジ）が離れるのね...。</p>

<p><img src="/gallery/d/4144-2/2012_01.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>Gallery2でICCプロファイルを削除しない</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/gallery2icc.html" />
    <id>tag:rio.tc,2012://2.4982</id>

    <published>2012-01-16T13:23:20Z</published>
    <updated>2012-01-16T13:26:01Z</updated>

    <summary>ImageMagickによってリサイズされた画像（デフォルトで640 x 480...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="オープンソース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>ImageMagickによってリサイズされた画像（デフォルトで640 x 480）にはオリジナルのICCプロファイルが埋め込まれているけど、サムネイルからはそれが削除されちゃう問題。/usr/share/gallery2/modules/imagemagick/classes/ImageMagickToolkit.class の145・146行目をコメントアウトすればメタデータを削除しなくなる。</p>

<pre>144             /* Strip metadata to make derivative files smaller.. */
145            list ($ret, $removeMetaDataSwitch) =
146                GalleryCoreApi::getPluginParameter('module', 'imagemagick', 'removeMetaDataSwitch');</pre>]]>
        
    </content>
</entry>

<entry>
    <title>素人だと思って</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/post-3535.html" />
    <id>tag:rio.tc,2012://2.4981</id>

    <published>2012-01-16T12:25:59Z</published>
    <updated>2012-01-16T12:48:12Z</updated>

    <summary>ヒューガルデンホワイトを呑みながらラベルを眺めていて、変なことに気付いた。 「生...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="ビール" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>ヒューガルデンホワイトを呑みながらラベルを眺めていて、変なことに気付いた。<br />
<img src="/gallery/d/4136-2/IMG_1010.jpg" /></p>

<p>「生きた酵母」って何だ？ 生きてる酵母、サッカロミセス・セレビシエしか発酵作用を示さないんだから、生きてるのを入れるのは当たり前だし、生きてるものを「酵母」と呼ぶんだと思うんだが。死んだら「澱」じゃん。</p>

<p>あと「びん内で二次発酵させた自然な濁り」ってなんだよ。通常ビール作りに用いられる大麦麦芽（六条大麦とか）だけじゃなくて小麦（小麦麦芽じゃない小麦そのもの）を入れるからそのタンパク質で濁るんであって、ヒューガルデンは典型的なベルギーの「ヴィット」＝ホワイトビールだろう。二次発酵の主な効果はむしろカーボナイズ、二酸化炭素がビールに溶け込む、つまり炭酸になることだろ。</p>

<p>うーん、アサヒビールがこういうこと書くのはどうなの？<br />
面倒くさいから説明を省いてる？</p>]]>
        
    </content>
</entry>

<entry>
    <title>Shadowman</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/shadowman.html" />
    <id>tag:rio.tc,2012://2.4980</id>

    <published>2012-01-16T12:22:48Z</published>
    <updated>2012-01-16T12:24:21Z</updated>

    <summary>近頃都で流行るもの。 ...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="Red Hat" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>近頃都で流行るもの。<br />
<img src="/gallery/d/4140-2/IMG_1008.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>太陽光発電2011年12月</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/201112.html" />
    <id>tag:rio.tc,2012://2.4979</id>

    <published>2012-01-07T13:27:41Z</published>
    <updated>2012-01-07T13:29:49Z</updated>

    <summary>日照時間は平年より多かったから、少しはマシだったのかなぁ。 ...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="エコ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>日照時間は平年より多かったから、少しはマシだったのかなぁ。<br />
<img src="/gallery/d/4127-2/2011_12.jpg" /></p>]]>
        
    </content>
</entry>

<entry>
    <title>東京消防庁はすごいわ</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/post-3534.html" />
    <id>tag:rio.tc,2012://2.4978</id>

    <published>2012-01-06T13:39:14Z</published>
    <updated>2012-01-07T12:21:18Z</updated>

    <summary>地元の消防の出初式とは規模が違いすぎて、もうwww 機材が色々ありすぎ！ ...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="くるま" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p>地元の消防の出初式とは規模が違いすぎて、もうwww<br />
<a href="/gallery/v/2012/20120106/">機材が色々ありすぎ！</a></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/E1aCymvrMis?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/HuHRIIG9o14?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/JhjHnioQhkk?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/1cGqFrBgiWU?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/3YjuwoyT7Z0?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/c-KV32dWKAk?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/17X-DjDjXPg?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/2g8IX-R_t1c?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/8X6_9qbEkoE?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/Dnmp3HfW3Js?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/F18DoHAJUsY?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/fy45gL8K0kY?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/VrDZXL7AqXc?hd=1" frameborder="0" allowfullscreen></iframe></p>

<p><iframe width="640" height="360" src="http://www.youtube.com/embed/TYaHs8IMjOA?hd=1" frameborder="0" allowfullscreen></iframe></p>]]>
        
    </content>
</entry>

<entry>
    <title>おお、sVirtを予測しとった</title>
    <link rel="alternate" type="text/html" href="http://rio.tc/2012/01/svirtwo.html" />
    <id>tag:rio.tc,2012://2.4977</id>

    <published>2012-01-05T02:16:28Z</published>
    <updated>2012-01-05T02:17:57Z</updated>

    <summary>SE Hypervisorという形で予測しとった。sVirtはlibvirtをS...</summary>
    <author>
        <name>rio</name>
        
    </author>
    
        <category term="RHEL6" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://rio.tc/">
        <![CDATA[<p><a href="/2007/06/se-hypervisor.html">SE Hypervisorという形で予測しとった</a>。sVirtはlibvirtをSELinux対応にするものだから、正確にはHypervisorがSecurity Enhancedになるわけじゃないけどね。</p>]]>
        
    </content>
</entry>

</feed>

