2026-07

開発

PHPでGoogle Authenticator対応の2段階認証(TOTP)を作る方法【RobThree】

はじめに最近ではセキュリティ向上の為アカウントシステムを運用しているようなサービスでは2段階認証が当たり前の時代になってきました。自社のサービスにも組み込む必要がでてきたのでTOTP(時間ベースのワンタイムパスワード)システムをサクッと作成...
AWS

【AWS】CloudWatch アラームのミュートルールで幸せになりたい!

はじめにどうも、運用も担当している技術社員です。皆さん不要なアラートで疲弊してませんか?私はしてます。定期メンテナンスの時間帯にアラームが鳴り響く。デプロイのたびに一時的なスパイクで通知が飛んでくる。夜中に通知が来て目が覚めたら、実は既知の...
サーバー

IPMItool の基本コマンドまとめ:レガシーサーバーの現状把握に役立つ実用テクニック

概要この度、あるオペレーションを担当することになりました。協力会社から引き受けた古いサーバー群の情報を確認・整理する作業です。対象サーバーにはSSH接続できるものの、ハードウェア寄りの設定については情報が少なく、IPMI管理画面(BMC管理...
開発

VS Code拡張機能で生産性を爆上げ!私が選ぶ必須ツール

はじめに:VS Codeは「育てる」エディタVisual Studio Code(VS Code)は、軽量で高速、そして何より拡張性が高いことで世界中のエンジニアに愛用されています。しかし、インストールしたばかりのVS Codeは、言わば「...
セキュリティ

大量スキャン攻撃を今すぐ止めたい!その前に知るべきCIDRブロックの地雷と回避策

そのIPブロックする前に攻撃を受けたとき、アクセスログを眺めていると「このIPレンジごと落としてしまいたい」という衝動に駆られることがあります。でもちょっと待ってください。CIDRブロックは手軽に見えて、意外なところに地雷が埋まっています。...
セキュリティ

iptables 10万件の限界と、ipsetで攻撃元IPを安全&高速に制御する運用術

はじめにWebホスティング基盤を運用していると、悪意あるIPアドレス/CIDRのブロックリストはじわじわと膨らんでいきます。弊社の環境では気づいたら1万5千件超のIP/CDIR をブロック対象として管理するようになっていました。きっかけは ...