タグ

databaseに関するockeghemのブックマーク (9)

  • https://blogs.oracle.com/jsecurityworld/2009/08/oracle_database_11g.html

    ockeghem
    ockeghem 2009/08/16
    北野さん、メールでお伝えした内容のフィードバックをお願いします
  • United States

    When everything is vibingVibe coding is just the beginning. AI looks like it’s ushering in a new age of vibe everything.

    United States
  • [解説]Sun買収により,3年越しでMySQLを手に入れたOracle

    2009年4月20日(現地時間),米Oracleが米Sun Microsystemsを買収することで両社が合意した(関連記事)。買収により,データベース専用機という形でハードウエアに進出(関連記事)していたOracleはSunのサーバーとストレージ,約4万7000社というユーザーベースを手にする。 さらに,OracleはSunの持つGlassFishなどのミドルウエア群も手にすることになる。中でも注目されているのが,2008年にSunが買収したMySQLである(関連記事)。データベース最大手のOracleにとって,オープンソースのMySQLは事実上最大の競合製品であるからだ。 Oracleは2006年にMySQLの買収に失敗 Oracleは3年前の2006年にMySQLの買収を試みて失敗している(関連記事)。米メディアの報道によればMySQLOracleの買収提案を拒否。OracleはM

    [解説]Sun買収により,3年越しでMySQLを手に入れたOracle
  • どうも世間では、思ったよりDBエンジニアが不足している様だ: 不倒城

    ちょっと技術的な話。oracle分かる人にしか分からないかも。 最近取引先のシステムを見る機会が何度かあったのだが、昨日すんごいとこ見た。 DBが重くて業務にならないというから、ちょっと中を覗かせてもらったらもうエラいこっちゃ。 ・業務ロジックの殆どをファンクション・プロシージャで構成している。なのに、キャッシュヒット率が妙に低い。 ・調べてみようと思ったら一回もstatspackが取得されていない。(担当者には、「statspack?syslogならとってあるんですが…」と言われた) ・各テーブルのindexがどういう訳か全列に貼られている。ちなみにindexは全テーブル例外なくその一個だけ(プライマリキーを除けばだが)。 ・と思ったら、PKが文字列だったりするテーブルがあちらこちらにある。 ・試しにファンクションを一つ二つ見てみたら、なんか普通にクロス結合されまくっていてちょっとくらっ

    ockeghem
    ockeghem 2009/01/20
    『indexは、全て全列の複合indexでした』<うーむ。これは単に知識が足りないと言うことですね。分かります
  • データベースセキュリティ分野に買収ブーム到来の兆し

    FortinetによるIPLocksのデータベースセキュリティ技術の獲得は、同分野での買収活発化を予感させるものだ。 Fortinetが6月17日にIPLocksの技術を獲得したとき、この動きはデータベースセキュリティをめぐる買収の活発化の予兆ではないかとみられた。この見方が当たっているかどうか結論はまだ出ていないが、Forrester Researchのアナリスト、ノエル・ユーハンナ氏によると、データベースセキュリティ市場が拡大していることは確かだ。 「データベースは銀行のようなものだ。企業の資産を保管しているのだ。そして最近まで、多くの企業はDBMS(データベース管理システム)が安全なものだと決めてかかっていたが、セキュリティ事件が相次ぐ今日、もはや安全とはいえない」と同氏は指摘する。 こういった状況の中、データベースセキュリティ技術をめぐる買収が次第に日常化する可能性がある。そういっ

    データベースセキュリティ分野に買収ブーム到来の兆し
    ockeghem
    ockeghem 2008/06/25
    IPLocksの主目的はログ取得で診断機能はオマケだと思っていたが、買収の狙いは診断機能にあるらしい
  • 第2回 データベースだけの対策にとどまらないデータベースセキュリティ | gihyo.jp

    データベース以外でも対策を実施 前回は、「⁠データベースセキュリティの特徴として、対策箇所がデータベースだけにとどまらず、多岐に渡る」という点を挙げ、「⁠データベースセキュリティの必要性」とともに「データベースで実施する対策」について解説しましたが、今回は「データベース以外で実施する対策」に焦点を当てていきます。 ではなぜ、「⁠データベース以外でも対策が必要」なのでしょうか。 仮にデータベース以外(OS、ネットワーク、アプリケーションなど)で対策が実施されていなかった場合には、以下のような脅威が想定できます。 DBサーバのOSにログインされ、そのOSアカウントに付与されている権限が強かったため、DBMSの構成ファイルを削除されてしまった。 DBサーバが施錠されている場所に設置されていなかったため、侵入者によって物理的に破壊されてしまった。 アプリケーションでSQLインジェクション対策が実施

    第2回 データベースだけの対策にとどまらないデータベースセキュリティ | gihyo.jp
    ockeghem
    ockeghem 2008/01/18
    『セキュリティポリシーを策定することで,ルールに基づいてデータベースがセキュアに管理・運用されるようになり』<敢えて簡単に書いたんだろうけど、そう単純なものではない
  • DSAS開発者の部屋:5分でできる、MySQLのメモリ関係のチューニング!

    MySQLのチューニングにおいて非常に重要となるメモリ(バッファ)関連のパラメータについて、 チューニングのポイント DSASのとあるDBサーバ(実メモリ4GB)の実際の設定値 をまとめてみます。 また、必要メモリの総量の計算や限界値を越えてないかチェックしてくれるスクリプトも紹介します。 是非、参考にしてみてください! まず最初に注意点を。 バッファには2つのタイプがあります。 グローバルバッファ スレッドバッファ グローバルバッファはmysqld全体でそのバッファが1つだけ確保されるもので、 これに対し、 スレッドバッファはスレッド(コネクション)ごとに確保されるものです。 チューニングの際にはグローバル/スレッドの違いを意識するようにしましょう。 なぜなら、スレッドバッファに多くのメモリを割り当てると、コネクションが増えたとたんにアッという間にメモリ不足になってしまうからです。 in

    DSAS開発者の部屋:5分でできる、MySQLのメモリ関係のチューニング!
  • SQL Injection Cheat Sheet

    例; (MS):MySQLSQL Serevr (M*S):MySQLの特定バージョンや、関連する注意事項に記載されている特定条件に関するもの、およびSQLServerを示す。 目次 SQL Injection Cheat Sheatについて 文法のリファレンス、攻撃のサンプル、狡猾なSQLインジェクション小技 1行コメント SQLインジェクション攻撃のサンプル インラインコメント 典型的なインラインコメントSQLインジェクション攻撃のサンプル MySQLバージョン検出攻撃のサンプル 複文 複文をサポートする言語とデータベースの一覧 MySQLPHPについて 複文によるSQLインジェクション攻撃のサンプル If命令文 MySQLのIf命令文 SQL ServerのIf命令文 If命令文を利用したSQLインジェクション攻撃のサンプル 数値の利用 文字列操作 文字列連結

  • MySQLの状態がリアルタイムでわかるMySQL用topコマンド「mytop」と「innotop」

    サーバのチューニングをする上でかなりやっかいなのがデータベース系。特にログファイルの量が膨大になると後から中身を見て問題を分析するのも一苦労という場合が。そんなときにこのMySQLtopコマンド「mytop」を使えば一体何が起きているのかがすぐにわかるので問題点の把握が容易になります。ベンチマークするときに併用すればかなり効率が良くなるのではないかと。 インストールと使い方は以下の通り。 まずは「mytop」から。以下が公式サイト。 mytop - a top clone for MySQL http://jeremy.zawodny.com/mysql/mytop/ マニュアルは以下にあります。 mytop - display MySQL server performance info like `top' インストールするにはSSHなどを使ってrootでログイン後、wgetでファイル

    MySQLの状態がリアルタイムでわかるMySQL用topコマンド「mytop」と「innotop」
  • 1