• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:pearlはセキュリティーホールになりやすいというけれど。)

pearlのセキュリティーホールとは?

lv4uの回答

  • ベストアンサー
  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.3

>>質問がわかりにくかったと思うのですが、何か入門書、解説書があれば教えていただければと思うのです。 とりあえずは、IPAのサイトにいろいろありますので、参考になると思います。 http://www.ipa.go.jp/security/vuln/index.html ・安全なウェブサイトの作り方(改定第3版) ・安全なウエブサイト運営入門 書籍としては、 ・HACKING:美しき謀略 脆弱性攻撃の理論と実際 オライリージャパン(一押し!!!) ・PHP サイバーテロの技法 攻撃と防御の実際 GIJOE  雑誌としては ・Hacker Japan なお、Perlのセキュリティとしては、 ・プログラミングPerl 第3版Volume2 オライリ・ジャパン 23章が参考になると思います。(\4,700+税) もっとも勉強になるのは、当然ながら、セキュリティ業界で働いている人が登壇するセミナーに出席するなどして、実際にクラッカーさんたちと戦っている人の話を聞くことですね。「この画面のダンプのこの部分が怪しいので・・・」などと、解析していく過程の話を聞くと、とても臨場感があって勉強する気になります。 ただ、これって、泥棒の手口を紹介するような面もあるので、「一般に公開すべきかどうか?」と悩むようです。なお、当然ながら、セキュリティの会社と契約している企業には、真っ先に情報を入れるようです。

cfkkajb
質問者

お礼

ありがとうございます。 それにしても、一太郎の閲覧をするのにも危険が潜んでいるとは。 インターネットというのは、何があってもおかしくない世界ですが。 やっぱり、メールにせよ何にしろ相手に迷惑をかけるようなのは、避けたいです。100%の対策がないのはわかっていますが。 単にサイトを作ったりするのと違い、セキュリティーというのは底なし沼という感じです。 これは、ちょっとずつ勉強するしかなさそうです。(ため息)

関連するQ&A

  • ERPなどの基本知識

    ERPなど企業向けビジネスソフトウェアの基本知識を習得する必要が出てきました。 職種は管理系なので、エンジニアの方のような深い知識はいりませんが、広く浅く、でも正しく理解したいと思ってます。 この業界は通常の会話では使わない言葉(カタカナや略語)が多く、困ると聞いています。 本でもサイトでもかまいません。いわゆる「サルでもわかる」的な入門テキストを教えてください。宜しくお願いします。

  • パソコンのセキュリティについて

    パソコンのウイルス対策をしないといけないと思っているんですが種類があまりに多くてどれを買えばよいのか決めることができず迷っています。前のパソコンもウイルスに2回やられてしまい1回目は修理に出したのですが今回はパソコンを買いなおしました。パソコンではメール配信やインターネットをたまに見るくらいで専門的な知識もありません。どんなのがいいのか教えてください。値段に開きがあるのは機能的にも違うということなのでしょうか?

  • セキュリティの知識をつけるには?

    いつも疑問に思うのですが、 ウイルス対策やウイルスに感染した際の対処法などに詳しい方はものすごく詳しいのに、知らない人は僕を含め何の知識もありません。 インターネットをする上で、セキュリティの知識が無いと いつもどこか不安なままパソコンをいじっている気がします。 セキュリティの知識が豊富な方は何をして知識を付けたのでしょうか? 人から聞いたり本を読んで独学したのでしょうか? セキュリティの知識が豊富になるまでの経緯を聞かせて頂けるととても参考になり幸いです。 よろしくお願い致します。

  • 専門知識をつける本の読み方

    ある専門分野の取得図ろうとしてとりあえず、専門書、それも入門書を何冊か買いそろえて、一通り読んでみたのですが、さて、これからどうしようかと考えています。 他にも似たような本を借りるなり買うなりしてどんどん数をこなして読んでいくのか、それとも定評のある本を穴が空くまでとことん読むのか・・・。 どちらが、専門知識を得るにはためになるでしょうか?

  • 土木の基礎知識を学ぶ方法

    土木全般における基礎知識を習得したいのですが、 どのような情報に手をつけていけば良いか悩んでます。 工学系の学科を卒業しているので基礎的な数学や物理等についてはある程度わかります。 何か良い本やサイトがあれば教えてください。

  • ubuntuというOSのセキュリティ対策は?

    古いパソコンにamazonで購入した本に付属のCDでubuntuを入れました。 インターネットは出来ますがセキュリティ対策をどうしていいか解りません。 Linuxを扱えるほどの知識はありません。 本を読んでも理解できるほどの能力もないかなりの初心者です。 お解りになられる方いらっしゃいましたらよろしくお願いします。 ADSL回線でLANケーブルで接続しています。

  • FXトレードについて。初心者です。

    FXトレードを始めようと思っています。初心者です。 FXトレードをするにあたってどのような知識・技術が必要でしょうか?FXの専門的な知識はもちろんですが、学問的な知識も必要ですよね。例えば、経済学、政治学(政策学)、地理学、金融工学などなど。 また、FX関連のおすすめ本、世界情勢を知るために活用しているものを教えていただけたら幸いです。 質問多くてすいません。よろしくお願いします

  • 経営の基礎

    はじめまして。 地方国立大学工学部の4年生です。今春から大学院進学を予定しています。 質問なんですが、経営の勉強についてです。 経営に関して全くの無知なのですが、これから常識+αぐらいの知識を得たいと思っています。 何か本でも読んでみようかと思っているのですが、どの本が良いのかいまいちわかりません。 そこで、経営に関する入門書でオススメがあったら教えてください。 よろしくお願いします。

  • 経済学入門

    はじめまして。 地方国立大学工学部の4年生です。今春から大学院進学を予定しています。 質問なんですが、経済の勉強についてです。 経済に関して全くの無知なのですが、これから常識+αぐらいの知識を得たいと思っています。 何か本でも読んでみようかと思っているのですが、どの本が良いのかいまいちわかりません。 そこで、経済に関する入門書でオススメがあったら教えてください。 よろしくお願いします。

  • webサーバーHTTPDの役割はローカルで必要なのか。

    pearlの勉強をしています。 最初にローカルでテストするため、ローカルサーバーを構築するわけですが、 そのためにwebサーバーを構築する必要がある。というのが基本のようです。 それでこのwebサーバーというのはホームページやpearlのスクリプトなどをアップロードするために必要なようです。 しかし、ローカルでのテストなのですから、インターネット上のサーバーにまだアップロードするわけではありまあせん。なのに、なぜローカルのテストをするのにたとえばHTTPDなどのwebサーバーが必要なのか。 また、pearlスクリプトを翻訳するpearlforwin32などがありますが、 これは、翻訳するだけで実際の処理はwindowsマシン(つまりPCのことだと推定しているのですが)が行うと考えて間違いはないでしょうか。 わかりやすく、説明できる方はおられませんでしょうか。 よろしくお願いします。