K-ornata

HTML/ExpKit.Gen6 をAvira が検知したので駆除(削除)してみた

先週あたりから Mac にインストールしている Avira Free Security がHTML/ExpKit.Gen6というマルウェアを検知し始めたようなので、削除してみました。

おそらく FireFoxであるサイトにアクセスしたことで危険なHTMLがダウンロードされたようで、FireFoxを起動するたびにAvira Free SecurityがHTML/ExpKit.Gen6を検知していました。

そこで以下の手順で対応しました。

1.Arcブラウザをインストールし、FireFixのブックマークをインポート
2.FireFoxをアンインストール
3.Aviraにて隔離されているマルウェアを削除

今回は3.の「Aviraにて隔離されているマルウェアを削除」する方法を簡単に説明します。

3.1 Aviraの管理画面から「隔離」を選択

Aviraで隔離されたファイルの一覧が表示されます。

Aviraの管理画面1

3.2 左下の鍵をクリックしロック解除

ロックを解除するとファイルが選択できるようになります。

Aviraの管理画面2

3.3 削除したいファイルを選択し下部の「削除」ボタンを押す

3.2で選択したファイルが削除できます。

Aviraの管理画面3

しだれ桜で有名な山口市阿東嘉年の極楽寺で御朱印をいただきました!

先日、法事のため山口市阿東嘉年上にある極楽寺へ行ってまいりました。
このお寺さん、庭に植えられた立派な枝垂れ桜が最近SNSで話題になっているようで、ご住職によると海外からも桜を目当てにやって来る方もいるそうです。
知らぬ間に、、知る人ぞ知る隠れたお花見スポットになっていました。

今は真冬のため残念ながら桜は見れませんでしたが、、その極楽寺さんの御朱印をいただいてきました!!

とても力強く美しい御朱印に大満足!!

ちょうど蝋梅(ロウバイ)が咲いている時期で、お経のあとご住職が故人のためにわざわざ庭から枝を切ってきてくださいました。
その強くて甘い香りとパンチの効いた濃ゆい黄色の花びら、そして小枝にぽつりぽつりと蕾を付けたさまがなんとも可愛らしく。。
そういえば故人もこんな感じの人だったなぁと元気な頃を思い出しました。

余談ですが、、

この度の法事には集落のみなさまもお集まりくださったのですが、みなとても温かく、〇〇ちゃん本当にいいお顔してるわーとじっくり遺影と向き合ってお話してくださり、私もこの時やっと落ち着いて故人とお別れができたように思います。
ともすれば焼香のやり方や挨拶の仕方などしきたりやマナーにばかりとらわれて肝心な故人とのお別れがおろそかになりがちな場面ですが、本当の意味でのお別れというものを教えていただいたように思います。

ご住職はじめ堂免のみなさま、そして故人に感謝です。

↓関連記事です。よろしければこちらもご覧ください。↓

http://k2-ornata.com/yamaguchi_atou_gokuraku/

Splunk SPL で特定のフィールドの出現回数をカウントし、多い順に表示させる方法

stats マクロで特定のフィールドの値の出現回数をカウントし、それを sortマクロで多い順に並べ替えることで実現できます。

index="(インデックス名)" sourcetype="(ソースタイプ名)" (フィールド名)=(カウントしたい値)
| stats count by (カウントしたいフィールド名)
| sort - count

(カウントしたいフィールド名)に src_ip や hostname など、カウントしたいフィールド名を入れます。

なお、1行目は index 以外は任意(必須ではない)です。

また、”|”は半角になっている必要があるので注意。(全角にすると”|”が緑色になります。)

お葬式のリアルな段取りと費用について整理してみました

詳細は省きますが、先日、お葬式を実際に行ってみてわかった段取りと実際にかかる費用をここにまとめておきます。

1.スケジュール

初日

朝、7:47に亡くなったため、8:30頃にあらかじめアテをつけていた葬儀屋(O会館)さんに電話しました。

その後、10:00に亡くなった病院で葬儀屋さんと待ち合わせをし、そのまま葬儀屋さんの遺体安置室へ。

10:30から葬儀屋さんの応接室で打ち合わせをし、その後のスケジュールは以下のとおり。葬儀屋さんが手書きで書いてくれました。

葬儀スケジュール

明け方亡くなった為、その日の夜にもうお通夜をしました。

突然の連絡で、また、実家から離れた病院のある町だったので、流石にその日の夜に駆けつけてくれる人はいないかともおもいましたが、お2人ほど、遠方から車でわざわざ駆けつけていただきました。

その2人が帰られた後は、葬儀屋さんの控室で寝ました。浴衣はありませんでしたが、ホテル並みのユニットバスがあったのは助かりました。

二日目

朝、目が覚めた時最初に思ったのは、昼間の仕出し弁当がたりないかもしれない!ということでした。

昨日のお昼すぎに親戚に電話したので、あまり来れないのではないかと思い少なめの数にしていましたが、とてもありがたいことですが、予想もしなかった人がお別れに来てくださることになったので、すこし足りなくなりました。

そこで自分たちは最悪コンビニ弁当で数を調整できるように、明け方、3つのお弁当を買い出しにいきました。

結果的に仕出し弁当が2つ足りない事態にはなりましたが、コンビニ弁当のおかげで急場をし退くことができました。

仕出し弁当は急に数を増やせないので、すこし多めに手配しておくことがじゅうようですね。

10時からの葬儀、出棺、火葬はたんたんと行われ、再度、葬儀屋さんの会館にもどり、初七日を行いました。

なお、葬儀にきていただいた方にはご香典をいただいた際にお車代とお礼(コメダのセット)をお渡しし、遠方からきていただいたお坊さんにも(たしか、葬儀の少し前だったとおもいますが)お布施とお車代をお渡ししました。

そういえば、初七日のあとは、三日目にお寺にもっていく4点セット(後述)と3段になった簡易祭壇(段ボール製)をアパートまで葬儀屋さんにもってきていただきました。

三日目

この日はお葬式で祭壇に飾られていた以下の4点セットをお寺に持参し、お祈りしていただきました。

1.遺影(写真)
2.位牌(小さい方のみでよいですが、念の為大きいのと両方)
3.塔婆(とうば)・・・長い板
4.遺骨(骨壷)

本当は、祭壇に飾られていた花の一部を前日に受け取っていたため、それも持参しておくとよかったかもしれません。

お祈りの際は、おそらくお坊さんが連絡してくれていたのだと思いますが、まわりの集落の方がお別れにきてくれました。

このときにもご香典をいただいたのは予想外でしたが、49日にまたお寺をおとずれた際に、お返しをしようと思っています。

2.費用総額

そして、初日、二日目の病院からの搬送と初七日完了までにかかった費用は以下のとおりです。実際にはこれにプラスして消費税がかかった+昼間の仕出し弁当は別なので、80万と少しという結果となりました。

お葬式費用

なお、葬儀屋さんにお支払いしたのは以上ですが、そのほかに、

・お布施代
・お車代

などは別にかかっていますし、自分たちのホテル代や交通費、レンタカー代などもかかりましたので、トータルだとなんだかんだで140万円くらいはかかってたのではないかと思われます。

やはりお葬式はお金がかかるものなのだなぁを実感しましたが、いろいろ人も動いてくれ、段取りもちゃんととってくれたので、葬儀屋さんの費用は適正だったかなと思います。

もっとやすいプランもありましたが、それだといろいろ足りないものがでてくる、もしくはよくわからないなかで自分たちで段取りしないといけない、となっていたと思います。

結果的に、必要最低限のものがすべてそろっていた今回のプランが妥当かとおもいました。

もし突然、親族がなくなってしまって何も段取りができてなかったとしても、最低限、よさそうな葬儀屋さんの当てをつけておくことは大事だなとおもいました。

そういえば、よくある話ですが、葬儀屋さんの会員になりましたので、時間は葬儀代が10%引きになるそうです。

スーパーホテル山口湯田温泉は、コスパがすばらしい!

名前からしてコスト重視のビジネスホテルのように感じられますが、それだけではなかったです。スーパーホテル山口湯田温泉

スーパーホテル山口湯田温泉

まず、Welcome Bar というサービスがあり、なんと、地酒やワインなど10種類を超えるアルコールが夜9時までただで飲めます!

さらに、湯田温泉だけあって「白狐の湯」という大浴場に入れます。

そして朝は、健康志向の朝食がバイキング形式で食べられます。その中にはホテルオリジナルのパンや卵かけご飯などあり、とても平日10,000円以下で泊まれるホテルとは思えないです。

また、ホテルの従業員もとても礼儀正しいので快適に宿泊できることまちがいなしなので、ぜひ一度泊まってみてください。

しだれ桜で有名な山口市阿東嘉年の極楽寺にいってきました(真冬)

2025.1.26にしだれ桜で有名な極楽寺にいってきました。

極楽寺の庭と桜

私の実家の近くなのですが、有名になっているとは知らず。

たしかに、桜の枝ぶりもお庭もすばらしいです。

ちかくに名水もありますので、山口市にきたら車で足を伸ばしてぜひ尋ねてみていただけると。

ただし近くにお店はなにもないので、徳佐のスーパーで買い物をしてからか、数キロ先にある道の駅に立ち寄ってからいくことをお勧めします。

長年、Splunk SPLの先頭にパイプ(|)をつける場合とつけない場合があることが疑問でしたがようやく判明した件

Splunk の SPL を中途半端に学んでいたため、表題の通り、なぜSPLの先頭にパイプをつける場合とつけない場合があることが疑問でしたが、以下の2つの記事を見てようやくスッキリしました。
(「こおりねこ」さん、ありがとうございます!)

Splunk: Splunk入門(SPL編 1/6) - SPL文の基本(Qiita)
https://qiita.com/frozencatpisces/items/a395d8721977d14bd6a2

まず上記の記事には以下の通り記載があります。

早速、シンプルな SPL 文を実行してみましょう。

search index=”_internal”

「 search 」は SPL のコマンドの1つであり、条件を引数に指定してログを検索、出力するコマンドです。

普段よく目にするのは、いきなり index=”_internal” という形でかかれたSPLですが、実はその前に search コマンドがあり省略されているだけなんですね。

知りませんでした。。。

Splunk: サーチマクロって何だ?(Qiita)
https://qiita.com/frozencatpisces/items/8424d5af4204433948b1

そしてさらに上の記事を見ると、以下の記載があります。

search や inputlookup などの生成コマンド( generating commands )を定義に使用する場合は「定義の先頭にパイプ(|)を付けない」「マクロ使用箇所の直前にパイプを付ける」の2点を守る必要があります。

なるほど、search の場合は先頭にパイプを付けないという決まりがあるのですね。

Macに HomerowをインストールしてキーボードでOSを操作する

Homerowのインストールから起動までの操作は以下の通り。

1.homebrewでインストール
2.homerowの実行
3.ショートカットを押す

1.homebrewでインストール

以下のコマンドでインストールできます。

% brew install homerow
==> Auto-updating Homebrew...
・・・
==> Downloading https://builds.homerow.app/v1.3.2/Homerow.zip
######################################################################################################################################################### 100.0%==> Installing Cask homerow
==> Moving App 'Homerow.app' to '/Applications/Homerow.app'
🍺 homerow was successfully installed!

2.homerowの実行

実行の仕方はいろいろありますが、Finderから実行するのが一番わかりやすいかも。

Finder のアプリケーションから homerowを実行

実行すると以下のような設定画面が表示されます。

Homerowの設定画面 – General

Launch on login を ONにするとOSログオン時に自動的にhomerowを起動してくれそうです。

3.ショートカットを押す

ここまでできたら、あとはショートカットを押すだけです。なお、ショートカットキーのデフォルトは[SHIFT]+[COMMAND]+[SPACE]となっています。

Homerowの設定画面 – Clicking

Microsoft AZ-500の失敗談を書くことが頭の中をよぎりましたが、なんとか合格できた件

急遽、1週間後にAZ-500の試験を受けないといけない状況になり、なんとかクリスマスイブの今日(2024/12/24)、合格することができましたので、その方法をここに記載しておきます。

ちなみに私は1年前に AZ-900を取得済みです。

このブログの概要は以下の通りです。

1.Udemyの模試を受ける(初級編)
2.MS公式の模試を受ける(中級編)
3.最後まで諦めずに試験を受ける(上級編)
4.試験の概要
5.補足(あまり利用しなかった教材)

正直、ここまでやれば 700点ぎりぎりで受かる可能性があります。もしそれ以上の確率で合格したいのであれば、実務経験やMS Learnの読み込みが必須でしょう。

それくらい AZ-500 の試験はきびしいです。

1.Udemyの模試を受ける

下記の模擬試験を受けます。かなり基本的な内容なので、この模試をすべて100点満点でクリアできるくらいになりましょう。

AZ-500 Azure Security Technologies 模擬問題集
https://www.udemy.com/course/az-500-azure-security-technologies/?couponCode=KEEPLEARNING

模試は3種類ありますが、毎回同じ問題が出ますので、2〜3周すれば、すべて100点近い点数がとれるようになると思います。

ちなみにこのレベルの問題は実際の試験では出題されません。

2.Microsoft Learnの模試を受ける

次に Microsoft公式の AZ-500模試を受けます。この模試は Udemy を初級レベルとすると中級レベルの模試になります。

どんなコマンドを実行したらいいかや、Azureのポータルでこんな設定がされている場合にどういった挙動になるかなど、グッと実際の試験に近い問題になります。(とはいえ、まだまだ実際の試験の内容には遠いですが。)

試験 AZ-500 のプラクティス評価:Microsoft Azure Security Engineer
https://learn.microsoft.com/ja-jp/credentials/certifications/azure-security-engineer/practice/assessment?assessment-type=practice&assessmentId=57&practice-assessment-type=certification&source=docs

模試は1種類しかありませんが侮るなかれ、毎回少しずつ問題が入れ替わるので100点満点を取れるようになるのは容易ではありません。

しかし、2〜3回続けて90点を超える点数をとれるようになってくると、AZ-500の700点をクリアできる可能性がでてきます。

実際、同じような問題が本番試験の中で1割くらいでてくるので、このMicrosoft公式の模試を受けておくことは必須です。

これで700点をクリアできる可能性、つまり基礎知識がついた状態になります。

しかし、実際の AZ-500 の問題はこんなものではありません。もう1段階応用を効かせる必要があります。

3.最後まで諦めずに試験を受ける

2.までクリアできたらもうあなたは AZ-500に合格する可能性を秘めています。

しかし、あくまで可能性というだけで、実際には運(自分の得意なパートが出てくるかどうか)とあきらめずに最後まで応え続けられるか、が重要になってきます。

AZ-500の試験は最初はやさしく、徐々に問題が難しくなっていくということはなく、いきなりむずかしい問題が出てきます。

そこでもうダメだとおもってしまったら合格は難しいと思います。

わたしの場合も最初から難しい問題が出題され、いきなり無理じゃないかという考えがよぎりましたら、5問目くらいからようやくこれなら答えられそうという質問がポツポツと出てきて、そこで気を取り直すことでなんとか合格することができました。

もう一度いいますが、最後まで頭をつかって最後まで粘ること、これが重要です。

ちなみに私の試験の場合は、Microsoft Defender for Cloud に関する質問がやたらと出てきた感じでした。

もし、上に書いた1.2.の後、何を重点的に勉強したらいいかと効かれると、いまの私なら、Microsoft Defender for Cloudを隅々まで勉強しておけ、というでしょう。

試験の概要

私のケースでは全52問(時間は100分くらい)で以下のような問題がでました。ちなみにラボ(実際にPortalの設定を操作する系)的なものはありませんでした。

1〜45問目くらいまで

・基本的に回答の選択肢からプルダウンで正解を選ぶ形式です。たまに、ドラッグアンドドロップで回答を選択する形式もあります。
・内容としては先ほど書いたとおり、Microsoft Defender for Cloudのかなりマニアックな質問(模試では対応不可能)や必要な管理者権限/操作可能な管理者を選択するもの、プライベートネットワークの接続方法、PIM、Key Vault などが出ていたと思います。

46〜48問目くらいまで

・一つの状況が提示されて、それぞれの対応が正しいか、間違っているか選択する問題。ここは意外と簡単だったかも。模試レベルで対応可能です。

49〜52問目くらいまで

・ある企業の現在の環境と今後の計画が説明されているドキュメントを読まされて、それを踏まえた質問が行われる形式。ここは難関です。ここで30分くらい残り時間があれば落ち着いて答えられそう。

特に46問目あたりからは模試では見ない形式なので、最初はちょっと面食らうかもしれませんが、おちついて確認すればなんとかなるかと思います。

補足

Microsoft AZ-500 Certification Exam 2024(Udemy)

Udemy の Microsoft AZ-500 Certification Exam 2024 が評価4.8と高評価なので購入してみましたが、正直、不要でした。

理由としてはやたらと問題数が多い、日本語版がない、回答の説明がごちゃごちゃしてわかりずらい、という感じです。

Microsoft AZ-500 Certification Exam 2024
https://www.udemy.com/course/microsoft-az-500-certification-exam-2024/?couponCode=KEEPLEARNING

時間とお金がある人はやってみてもいいかもしれませんが、私はおすすめしません。(最初の60問くらいで時間切れでした。)

最短突破 Microsoft Azureセキュリティ テクノロジ[AZ-500]合格教本

また、最短突破 Microsoft Azureセキュリティ テクノロジ[AZ-500]合格教本 Kindle版 をAmazonで買ってみましたが、時間がなく、再度まで読み終わることはありませんでした。

ただ、Azureを体系的に理解するにはいいと思いますので、もし時間があれば読んでおくことをおすすめします。

最短突破 Microsoft Azureセキュリティ テクノロジ[AZ-500]合格教本 Kindle版 
https://www.amazon.co.jp/gp/product/B0BDYFCZ5G/ref=ppx_yo_dt_b_d_asin_title_351_o00?ie=UTF8&psc=1

abceed模試で mustなどの法助動詞の後の動詞は原型にする必要があるとあらためて勉強になった件

とても基本的な文法なのですが、abceed模試で間違ってしまったため、あらためて勉強し直しました。

abceed模試より抜粋

そこで上記についてChatGPTに確認してみたら、以下のような答えが返ってきました。

<ChatGPTへの質問>
英語について教えてください。mustなどの法助動詞の後の動詞は原型にする必要がありますか?その通りの場合、理由を分かりやすく教えてください。

はい、mustなどの法助動詞(助動詞の一種)の後に続く動詞は、必ず「原形」を使う必要があります。これは英語の文法ルールで、理由も意外とシンプルです。

理由:助動詞は「補助」の役割をするため

法助動詞(must, can, may, will, shouldなど)は、その後ろの動詞に「可能性」「義務」「未来の意志」などのニュアンスを加える「補助的な」働きを持っています。このため、助動詞がつくと、その後にくる動詞が「そのままの形」で意味を表現することができます。

例えば、 – You must go(あなたは行かなければならない) – She can swim(彼女は泳ぐことができる)

この場合、「go」や「swim」の意味がそのまま表れ、助動詞が「義務」や「能力」を示す役割を果たしているだけです。動詞そのものに変化を加えないことで、シンプルかつ明確に意味が伝わるようにしています。

歴史的な背景も関係

もともと助動詞は、独自に「時制」や「人称」の変化を持たず、動詞に対して「補助的な意味」を加えるだけの言葉でした。古い英語やゲルマン語の時代から、動詞の形を変えずに使うのが一般的だったため、そのまま「原形」を用いるルールが現代英語にも受け継がれました。

まとめ

助動詞の後の動詞を原形にする理由は、以下のようにまとめられます: 1. 助動詞の「補助」的な役割を維持するために動詞を変化させない。 2. シンプルで分かりやすい表現を作るため。 3. 歴史的なルールが今も受け継がれているため。

これにより、法助動詞を使った文は、無駄がなく簡潔に表現できるようになっています。

ちなみにこの件については、以下のYahoo知恵袋にすばらしくわかりやすい答えが書かれているので、参照してみてください。

(Yahoo知恵袋より)
なぜ、canやwillなどの助動詞の後ろは動詞の原形にしなければいけないんでしょうか?
別にsやedがついていてもいいんじゃないかなと思ってしまいます。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1017844015