さくらインターネット VPSスレ Part7

このエントリーをはてなブックマークに追加
952名無しさん@お腹いっぱい。:2011/03/30(水) 10:04:35.30 P
うーん、悪いけど全部間違ってるよ。
953951:2011/03/30(水) 10:06:57.22 0
スマソ。吊ってくる。
954名無しさん@お腹いっぱい。:2011/03/30(水) 10:14:08.35 P
>>951
> 921氏へ、デーモンの概念とかそんなんだった気がするぞ、10年ぐらい前に大学で習ったが忘れた。
標準入出力とプロセスグループを切り離した常駐プロセス、程度の概念。
あなたはたぶん大学では習ってない。

> 必要ないときに、呼び出さないで、メモリを節約するとかそんな仕組みだった気がする。
> iptablesはプロトコル層。 tcpwrapperはアプリケーション層に近い気がする。
それはたぶんOSIの7階層モデルのことだが、全然関係ない。
とりあえずカーネルとユーザーランドの違いを学んでください。

> それぞれ、向き不向きあるのでなんともいえんが。
言えます。

>
> ほぼ、公開鯖の場合iptablesいらないと思っているんだが、甘いのかな。(IT職から抜けて6年ブランクがある)
甘いです。ネットワークサービスは全てホワイトリスト管理を意識したほうがいい。
そして、あなたは多分この話ができる職についてたことはないと思います。
955名無しさん@お腹いっぱい。:2011/03/30(水) 10:19:19.19 P
追加
> 必要ないときに、呼び出さないで、メモリを節約するとかそんな仕組みだった気がする。
それはたぶんカーネルのローダブルモジュールのこと。
この話とはあまり関係ない。
(iptablesのほうは全く関係ないとは言えないが)
956 【東電 83.5 %】 :2011/03/30(水) 10:21:26.53 P
痔鯖でごにょごにょやった程度かな
957名無しさん@お腹いっぱい。:2011/03/30(水) 10:27:58.35 0
フルボッコワロタw
958951:2011/03/30(水) 10:31:19.73 0
スマソ。マルチタスクOS設計してくる。
959名無しさん@お腹いっぱい。:2011/03/30(水) 11:32:33.84 0
マルチユーザー、マルチタスク、マルチプラットフォームで頼む
960名無しさん@お腹いっぱい。:2011/03/30(水) 12:00:02.29 0
>>955
> 必要ないときに、呼び出さないで、メモリを節約するとかそんな仕組みだった気がする。

これについてはあっているんじゃないの?

・自前でデーモンとして動いている場合:
→リクエストを待ち受けている間も、プロセス分のメモリは消費する

・リクエストを受け付ける部分を、inetd、xinedなどのスーパーデーモンに任せている場合:
→待ち受けている間は、inetd のプロセス分のメモリのみ消費されている。
 リクエストが来たら、ポート番号に応じたプログラムが fork して動きだし、処理が終われば
 そのプログラム(のプロセス)は終了し、メモリも解放される。
961名無しさん@お腹いっぱい。:2011/03/30(水) 12:52:10.14 0
そいつはどうかな?
962 【東電 84.7 %】 :2011/03/30(水) 12:54:17.74 P
だからといってinetd、xinedをファイアウォールとして使うことには無理がある
963名無しさん@お腹いっぱい。:2011/03/30(水) 13:21:01.17 0
では…
ここはあえての無防備、ファイアウォール無しの裸一貫で行かせてもらう
964名無しさん@お腹いっぱい。:2011/03/30(水) 13:41:24.70 0
>>962
なんで二者択一が前提となるんだ? iptablesと両方使えばいいじゃない。
965 【東電 79.3 %】 :2011/03/30(水) 13:53:01.42 P
inetdの福島原発よりもでっかい穴は修正されたんだっけ?
最近のハード環境では(゚听)イラネ 的な方向じゃなかった?
966名無しさん@お腹いっぱい。:2011/03/30(水) 14:03:26.29 0
おい、さくらのサイトが今風のデザインになったぞww
967名無しさん@お腹いっぱい。:2011/03/30(水) 14:03:45.26 0
昔に比べればリソース(メモリ)潤沢だからねぇ・・・一番安い512MBでも。
968名無しさん@お腹いっぱい。:2011/03/30(水) 14:03:59.43 0
>>965
いつの話をしてるだ・・・
969940:2011/03/30(水) 14:04:30.22 0
お試し期間中の帯域制限解除可能かサポートに聞きました。
入金確認日の17時以降に自動で解除されるそうでした。
http://sakura.cb-faq.com/faq/public/app/servlet/qadoc?QID=000680
970名無しさん@お腹いっぱい。:2011/03/30(水) 14:09:49.02 0
あっそー
971名無しさん@お腹いっぱい。:2011/03/30(水) 14:34:01.66 0
いい加減、PFWはiptablesじゃなくて、カーネルのnetfilterモジュールだって学習しようね
アホの子akiyanじゃないんだから、
972名無しさん@お腹いっぱい。:2011/03/30(水) 14:43:42.11 P
>>971
誰に言ってるんだ?
973名無しさん@お腹いっぱい。:2011/03/30(水) 14:43:46.51 0
そんな常識的なことはあえて触れずに議論してんだよ
おまえこそアホの子akiyanだろ?w
974名無しさん@お腹いっぱい。:2011/03/30(水) 14:52:42.59 0
おまえらちょっと本で勉強しただけでやたらと偉そうだな
975名無しさん@お腹いっぱい。:2011/03/30(水) 15:00:35.05 0
勉強しない子に比べればエライですよ?
976 忍法帖【Lv=3,xxxP】 :2011/03/30(水) 15:36:05.12 0
次スレまだかよ、糞ども
977 【東電 82.1 %】 :2011/03/30(水) 15:52:59.03 0
おめぇがレベル上げて立てろよチンカス
978名無しさん@お腹いっぱい。:2011/03/30(水) 16:03:08.06 0
さくらのサイトがCPIみたいになってるw
979名無しさん@お腹いっぱい。:2011/03/30(水) 16:11:42.94 0
これがあと数日でイカ娘に侵略されるかと思うと

いや知らんが
980akiyan 忍法帖【Lv=6,xxxP】 :2011/03/30(水) 16:12:31.82 0
>>977
私の戦闘力は53万です
981名無しさん@お腹いっぱい。:2011/03/30(水) 16:57:26.61 0
うるせぇよ
982名無しさん@お腹いっぱい。:2011/03/30(水) 17:13:38.38 0
このスレもういらないよね?
貧乏人って僻みや逆恨みがすごいからこのスレ見ているだけで不快になる
983 【東電 81.2 %】 :2011/03/30(水) 17:16:32.11 0
金が無いと心も貧しくなるのだよ。
984名無しさん@お腹いっぱい。:2011/03/30(水) 17:22:27.64 0
生活保護ニートと低賃金派遣技術者
荒れるわな
985名無しさん@お腹いっぱい。:2011/03/30(水) 18:04:21.65 0
なんか、このスレって
ドカタとか肉体労働者が行くような小汚い居酒屋のイメージがするw
986名無しさん@お腹いっぱい。:2011/03/30(水) 19:03:28.91 0
インターネット回線がぶっ壊れてて今ようやく復旧しました。やっぱりネットがないと僕はダメDeath。
987名無しさん@お腹いっぱい。:2011/03/30(水) 19:05:00.03 0
俺らプロのスキルアップのためにとこのスレッドを覗いてみたんだけど、素人ばっかだな
988名無しさん@お腹いっぱい。:2011/03/30(水) 19:14:22.35 0
ここにいるのは技術者と言う名の乞食だよ
989名無しさん@お腹いっぱい。:2011/03/30(水) 21:09:35.17 0
太陽が隠れて、みなで踊る奴か
990名無しさん@お腹いっぱい。:2011/03/30(水) 22:38:26.88 0
>>921
ちなみにtcpwrapperはいまではコア部分だけlibwrapというライブラリに切り出されてる。
tcpdとかはそれのフロントエンド。

sshdとかアプリケーションをlibwrapオプションつきでコンパイルしている場合はhosts.allow/denyを見るようになる
yumとかで入れた場合はlibwrapオプションがついてると思う。

991名無しさん@お腹いっぱい。:2011/03/30(水) 23:03:33.09 0
sshは、多重に制限かけて使ってるわ。
iptables,tcpwrapperでIP制限。sshd_confingでユーザ制限とか。tomoyo linuxとか
992名無しさん@お腹いっぱい。:2011/03/30(水) 23:10:37.88 0
メモリリークは大丈夫なのかよ>tomoyo
993名無しさん@お腹いっぱい。:2011/03/30(水) 23:13:32.81 P
そんな邪魔くさいことするぐらいなら使わねー時は停止してたらよくね
994名無しさん@お腹いっぱい。:2011/03/30(水) 23:23:10.49 0
tomoyoはともかく、SELinuxは初期状態で有効になってるべきだよなあ。速度より安全重視で。
さくらのVPSを使うようなライトユーザ層だと、トラブル続出になるから無効にしてるんだろうけど。
995名無しさん@お腹いっぱい。:2011/03/31(木) 00:01:03.41 0
俺はそんなこと聞いてないよ?
996名無しさん@お腹いっぱい。:2011/03/31(木) 00:03:07.09 0
空気が読めない乞食Death。
997名無しさん@お腹いっぱい。:2011/03/31(木) 00:11:15.72 0
やっぱ低レベルが多すぎだよなぁ
akiyanを馬鹿に出来ないな。
998名無しさん@お腹いっぱい。:2011/03/31(木) 00:16:41.30 0
昨日、福島の原発行ったんです。福島第一原子力発電所。
そしたらなんか瓦礫がめちゃくちゃいっぱいで入りづらいんです。
で、よく見たらなんか煙幕上がってて、1000ミリシーベルト毎時、とか書いてあるんです。
もうね、アホかと。馬鹿かと。
お前ら福島県民らな、1000ミリシーベルト如きで普段賛成していた原発ごときから逃げてんじゃねーよ、ボケが。
1000ミリシーベルトだよ、1000ミリシーベルト。
なんか親子連れとかも逃げてるし。一家4人で関西逃亡か。おめでてーな。
よーしパパガイガーカウンター頼んじゃうぞー、とか言ってるの。もう見てらんない。
お前らな、150円やるから臨界止めろと。
原発ってのはな、もっと殺伐としたもんなんだよ。
圧力容器の燃料棒に刺さった奴がいつ核爆発が始まってもおかしくない、
制御棒を刺すか刺されるか、そんな雰囲気がいいんじゃねーか。原子力安全保安院は、すっこんでろ。
で、やっと予備電源入ったかと思ったら、東電の奴が、冷却水少なめで、とか言ってるんです。
そこでまたぶち切れですよ。
あのな、冷却水少なめなんて悠長なこと言ってらんねーんだよ。ボケが。
得意げな顔して何が、冷却水少なめで、だ。
お前は本当にまだ原発復旧させたいのかと問いたい。問い詰めたい。小1時間問い詰めたい。
お前、原発は日本に欠かせませんって言いたいだけちゃうんかと。
原発通の俺から言わせてもらえば今、原発通の間での最新流行はやっぱり、
もんじゅ、これだね。
大盛りナトリウム漏れもんじゅ。これが通の心配事。
もんじゅってのは冷却材にナトリウムが多めに入ってる。そん代わり冷却水が少なめ。これ。
で、それに中継装置落下で燃料棒が抜けない。これ最強。
しかしこのまま地震が起こって暴走すれば日本が崩壊するという危険も伴う、諸刃の剣。
天下り役人だらけの日本ではお薦め出来ない。
まあお前ら関東人は、我慢して輪番停電してなさいってこった。
999名無しさん@お腹いっぱい。:2011/03/31(木) 00:24:01.01 0
        まもなくここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!!       ,,、,、,,,
    /三√ ゚Д゚) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \オーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )
1000 【東電 81.5 %】 :2011/03/31(木) 00:25:44.67 0
>>995
じゃあはなっから聞くなよボケが
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。