カテゴリー: セキュリティスペシャリスト

独自モジュールの作成と読み込み

PHPってのは進化しているようで、以前使えた手法が使えなくなってたりします。

今回、自作した外部ページをシステム内に読み込もうとしてエラーがでました。
「URL file-access is disabled in the server configuration in・・・なんたらかんたら」

というのが今日、引っかかったところ。
http://から記述して読み込むファイルを指定したのですが、PHPのバージョンが最近のものは
外部サイトのファイル読み込みを制限する設定になってるらしいです。

ini_set関数で設定出来ないかなと思ってやってみたけれど、だめでした。
とりあえず相対パスでファイルを指定してやればOKなのですが、
なんか自由が奪われたみたいで心苦しいものがあります。

クロスサイト・リクエスト・フォージェリでわるさした人がいたからだろうな。

まあ、それはおいといて新サイトは全体として器ができてきたので、
これからコンテンツの作り込み作業に入ります。

力技でやるしかないんで、ふんばらなくちゃ。

ユーザー登録機能実装

お仕事用サイトを作る日々が続いております。

セキュリティの勉強もかねて、ログインからユーザ登録まわりを作ってました。
チャレンジコードとかMD5とかを勉強してみたけれど、
セッションの維持とか、暗号化されたデータの保持とか、
もろもろやっかいなコーディングを続けていました。

で、思い立って、メインに使っているシステムのプラグインを探してみると、
ユーザ登録用のプラグインもありました。

自分で作ったのよりかっこいい・・・。

で、インストールしてみたら、あっという間にできあがり。

「車輪の再発明」をしようとしてたんだなあと思うとともに、
オープンソースの世界の渡り方を少し学びました。

あとはオリジナル部分のコーディングに移行です。
ユーザー管理のテーブルを少しいじらなきゃならないですが、
ソースが公開されているので、いくらか気が楽です。

・・・でも、楽をするというのはいいことなのかなあ。
仕事と割り切れば生産効率で考えれば良いのだけれど、
次のステップに自分を持っていくのには良いのかどうか。

まあ、システムをとにかく作り上げるのが先決です。

ぼちぼちやっていきます。

情報処理技術者試験の申し込みをしました。

性懲りも無く、また資格です。

今回は「情報セキュリティスペシャリスト」です。

試験制度が変わって、まだこの試験のための過去問が少ないのですが、
以前のテクニカルエンジニア試験と
情報セキュリティアドミニストレータの過去問を使った問題集で勝負です。

とりあえず、午前の部の試験突破を目指します。

知人に何足わらじをはけば気が済むんだと言われましたが、
試験でも受けなきゃ勉強を本気でやることはそうないわけで、
今回も実り多き試験になると良いなと思います。

・・・って、余裕かましてる場合ではありません。

いろいろ並行して事が運んでいきます。
ただいま午前4時。さて、寝なくっちゃ。

お勉強の不思議な進み方

セキュリティ試験の勉強中。

テキスト読んでると、「へー」と思うところと、「常識じゃん」と思うところがあります。
大体理解できるので、ペースも上がってきてます。

情報処理の世界は日進月歩なんだけれど、いろいろ新しいことが出てきてもそれぞれが細かい知識で、それを使うにはそれ専用の知識が必要で、一般的な知識を問う試験には出せないようです。

と、いうことで昔にとったソフトウェア開発技術者の勉強内容でかなりの部分がカバーできてしまいます。油断はしてはいけないけれど。

で、テキスト読んでへーと思って練習問題に取り組むのですが、
今使ってる教科書は本文に書いてある内容からかなり外れた練習問題が仕込まれていて、意表をつかれる形になるわけですが、いま、この段階で7割は得点できてしまうという「これでいいのか?」な状態です。

何をテキストから勉強しているのかを見失いそうというか・・・。

まあ、知識の棚卸しになるので、いいんですけれど。

ネットワーク関連を中心に自分には弱点がある(規格の知識がらみとか)のはわかってきたので、その方面の参考書でも探そうかな。どの規格がどの分野をどんなふうに押さえているか・・・。規格名が数字だらけで単純に暗記するのがまず第一なのですが。(ISO27001には何が規定されてるか・・・とか)

とりあえず楽しいのでいいかな。・・・大丈夫かな・・・。

資格試験依存症?

情報セキュリティスペシャリスト試験の勉強を始めましたが、

・・・やばい。内容が面白すぎる。テキスト読むのが楽しい・・・。
なんというか、試験勉強の真剣さを欠いてしまって、大丈夫かな?ってくらい。

これから先を読むと専門的で難しいところが出てくるのだろうけれど・・・、

実際の試験で点数が取れるのかどうかはわからないけれど、
少なくとも、メシのたねになりそうなことがチラホラ。
これだけでも収穫は大きいです。

試験まで4ヶ月もあるけれど、この調子でいったら来月中に仕上がってしまいそう。
他の科目との共通問題対策もしなくちゃいけないけれど、
前にやったの思い出せばそれでいけそうな・・・。
余裕がほんとにできたら興味のあるところを深く掘り下げてみよう。

簿記2級での苦しみはなんだったのだろう?

いや、油断禁物。気を引き締めてダレないようにガシガシ勉強しなくっちゃ。