1 :
login:Penguin :
02/04/19 18:18 ID:lIcZzxeA 専用鯖と共用鯖の中間としての仮想鯖。 どうですか? IIJ は VMware ESX で同じようなことをやるらしいですが、 jail/chroot のほうが安くて軽くてイイ感じ。 ご自由にどうぞ。
2ゲット!
3 :
login:Penguin :02/04/19 18:26 ID:jMfIbhZf
セキュリティとかどおよ。 いかにも穴がありそうなんだけど。 ほんとに脱獄不可能な牢獄なのか?
>>1 昨日行ってきたね。
Linux で jail ってできるんだっけ?
5 :
login:Penguin :02/04/19 20:07 ID:JnRYf2/s
もう少し詳しく話してください?意味がわかりません
6 :
login:Penguin :02/04/19 20:30 ID:X6sSqr/l
7 :
login:Penguin :02/04/19 20:31 ID:SYXtCVfl
>>3 セキュリティホールなんてあったらanonymous-ftpサーバとかで大変なことになっ
てると思うが。まぁ確かに以前はシンボリックリンクで外が見えちゃったりしてた
あったけど。
>>4 > 昨日行ってきたね
jailに?
刑期はどれぐらいだったの?
8 :
login:Penguin :02/04/19 20:50 ID:1Ab6w+Nz
http://www.networld.co.jp/seminar/vmconf.htm 世界ではじめて開催される大規模なVMware Conference。
このたびのカンファレンスでは、米国VMware社CEO兼社長のダイアン・グリーン女史、
チーフ・サイエンティストのメンデル・ローゼンブラム博士らが来日。
それぞれ同社の戦略と「バーチャルマシン、その過去、現在そして未来」と題した基調講演を行います。
また、国内のユーザ様による導入事例や展示による最新のVMware情報もご紹介いたします。
主催:株式会社ネットワールド
特別協賛:米国VMware社
協賛:マイクロソフト株式会社、コンパックコンピュータ株式会社
協力:日経BP製品技術研究センター
参加費:無料
開催日時
4月18日(木)11:00〜 (受付開始 10:30)
17:00〜17:30 ユーザ様事例(3)「サービス・プロバイダにおけるESX Serverの可能性」
(株)インターネットイニシアティブ
技術本部 システム技術部 主任 白崎博生 氏
初期バージョンより国内にVMwareの技術を紹介され、最近ではUNIXマガジンにESX Serverの技術評価記事を執筆されましたが、今回は、ISPにおけるVMware ESX Sevrerの可能性をご説明いただけます。
10 :
login:Penguin :02/04/20 00:13 ID:OfUfQik0
ftp や bind の実行ならともかく、 1が考えてるのは、ようは、 いまなら sakura や AT-link がやっている、 一台のマシンまるごとレンタル、とかなんじゃないのか? それをもっと安くあげたい、と。 だったら、VMware ESX しかないとおもわれ。
>VMware ESX Server ↑ここでCtrl-t
12 :
login:Penguin :02/04/20 01:25 ID:fHFYSSjB
13 :
login:Penguin :02/04/20 06:59 ID:SjFIVQVt
やってみた。 あっさり動いた。動作も軽い。 驚いたけど、これ、VMじゃないんだね。 単なるスレッドなんだ・・・道理で軽いわけだ。 でも、完璧に仮想Linuxだよな。どうなってるんだろ。
14 :
login:Penguin :02/04/20 19:58 ID:qGVhq5XS
IIJって、本当にESXでレン鯖やるの? 面白そうだけど、可能なのかな? 講演いった人、感想きぼーん。
15 :
login:Penguin :02/04/20 20:54 ID:nVSYbhq8
>>14 特に予定があるわけではない、って言ってた。
むしろ「VMWare でやるのはきびしそう」って論調だった。
17 :
login:Penguin :02/04/21 01:31 ID:0xQdTVDM
>>17 なぜ?
あれつくった
ローゼンブラムって、スタンフォードでフタッシュとかいう
超大規模並列マシンをエミュにする、、というプロジェクトやってた
やつでしょ。
あれだけの実績と才能の持ち主の作品なら、使えると思えるのだが。
18 :
login:Penguin :02/04/21 16:41 ID:DjVuOG/7
19 :
login:Penguin :02/04/23 20:17 ID:OXzzfGqW
jail のセキュリティについてもっと聞きたい。
20 :
login:Penguin :02/04/24 03:40 ID:weXxeBmm
ユーザごとにchroot 使ってさ、CGI を安全に実行するのはどーやるの? すべてのCGIをひとつのchroot 環境で動かす例は見つかったんだけど、 ユーザごとに chroot 環境を切る例は見つからないんだよな。
21 :
login:Penguin :02/04/24 10:11 ID:rGuL2PFU
22 :
login:Penguin :02/04/24 21:05 ID:wexlg+gV
それ見つけました。 ただ、疑問なのが、mod_sbox じゃなくて、main() つきの sbox.exe なんですよね。(msdos 風にいえば)。 すべてのCGIの立ち上げが sbox 経由じゃないと無意味なはずなのに、、、。 sbox 使わずに、じかでCGI使うユーザがいたらどうするんでしょうか? mod_rewrite で cgi-bin/ をsbox 経由に書き換えるのかな?
>>22 Rewrite-rule tricks ってとこにそれっぽいのが。
24 :
login:Penguin :02/04/26 09:03 ID:+BwUBBj/
VM割れ重いよ。
IIJのはVMWareじゃないよ。 Spheraつー会社のHosting Directorつー製品だよ。
27 :
login:Penguin :02/04/29 14:33 ID:/sXkCoHE
28 :
login:Penguin :02/05/04 01:42 ID:zrJlQCp2
2ちゃんねる外部へのリンクでもime.nuが途中に入るから直リンでも 平気だと思います。たぶん。 www.yahoo.co.jp
30 :
みんなヴァカ :02/05/14 02:30 ID:9Fi6JD21
>>1 IIJがVMでホスティングやってると思ったら
実態は全くのベツモノということが判明して、それ以来
スレ進行が止まったという情けないスレはここですね。
>>12 九州の田舎会社が何をやってんだ?
>>13 あんた、
>>12 だろ。短時間で chroot 載せれるんだったらある程度理解
できるよな。
> 完璧に仮想Linuxだよな。どうなってるんだろ
なんて書いて、自分んとこの有限会社へ誘導ですか?お笑いですね。
>>30 IIJ のは VMWare ではないが、まぎれもなく VM を構築するソフトウェアを
使ってホスティングをやってますが。おまえこそヴァカ?
36 :
login:Penguin :02/06/02 18:41 ID:iUKhSAGb
user mode linux 使いたいんだけど、カーネルパニックで動かねーよ。
37 :
36 :02/06/02 18:51 ID:iUKhSAGb
linux ubd0=rh72.cow, root_fs.rh72.pristine eth0=tuntap,,,192.168.0.100 で起動して、 ------------------------------------------------ set_umid - mkstemp failed, errno = 13 中略 end_request: I/O error, dev 62:00 (User-mode block device), sector 64 isofs_read_super: bread failed, dev=62:00, iso_blknum=16, block=32 do_io - lseek failed : errno = 9 end_request: I/O error, dev 62:00 (User-mode block device), sector 0 Kernel panic: VFS: Unable to mount root fs on 62:00 ------------------------------------------------ とか言われる。デジタルインフラの人見てたら教えて下され。 あと、この状態になると^Cが効かないので別端末で killall -9 linux とか面倒くさいことになるんスよ。 Vineでkernel-2.4.18
39 :
login:Penguin :02/06/02 22:45 ID:g40QuZ6n
>>37 俺もそのカキコ見て初めて試してみたクチだから、勘違いしてたらすまんが、
linux udb0=rh72.cow,root_fs.rh72.pristine なんじゃないの?
COW ファイルと fs イメージの間にスペース入れちゃ駄目。
40 :
login:Penguin :02/06/02 23:03 ID:g40QuZ6n
>>38 俺がダウンしたのと同じやつだ。
user_mode_linux-2.4.18.26um-0.rpm はインスコ済だよな。
bunzip2 で回答したあと、
linux udb0=root_fs.md-8.2-anonsrv.pristine
だよ。これだけでとりあえず遊べるよ。
41 :
login:Penguin :02/06/02 23:15 ID:lDO4+34m
chroot なんかは library と / を別にするだけで、 kernel は同じじゃなかったの?
42 :
38 :02/06/03 02:26 ID:bsRCnnEz
おおー、あっさり動いた。
>>39 サンスコ。
でも root_fs_debian2.2_small だと
usermode:~# /sbin/ifconfig eth0 192.168.0.101
* insmod tun
insmod: tun: no module by that name found
とか言われてネットワークつながらん。
仮想ネットワーク動くとこまでできた人いるかい?
43 :
Login:Penguin :02/06/08 23:57 ID:SwG9B+ln
>>40 >
>>38 > 俺がダウンしたのと同じやつだ。
> user_mode_linux-2.4.18.26um-0.rpm はインスコ済だよな。
> bunzip2 で回答したあと、
> linux udb0=root_fs.md-8.2-anonsrv.pristine
> だよ。これだけでとりあえず遊べるよ。
簡単に動いたありがと。
UML起動できたのだが、起動時のオプションでUMLで私用できるメモリの容量の設定とか mount point /の容量の設定はできないものか?? イメージファイルにfullの奴を使ってみたのだがdfしてみたところ UML状での空き容量が4.8MBだけになっている。。。 [root@nml root]# df -h Filesystem Size Used Avail Use% Mounted on /dev/ubd/0 541M 509M 4.8M 100% /
46 :
login:Penguin :02/06/09 12:44 ID:ssKSWbwe
>>44 メモリは mem= で設定できる。
ファイルシステムのほうは設定できない。
削除して空けるか、ubd1= でもいっこ指定しろや。
48 :
login:Penguin :02/06/09 16:43 ID:2/CyCfsM
7月号の日経リナックスにも菊池タンの記事があったけど それによるとUMLのカーネル空間は保護されないらしいぜ(゚∀゚)アヒャ @ITの記事ではjailに比べてUMLの方が安全みたいなことを 書いてたけど どっちが━(゚∀゚)( ゚∀)( ゚)( )(゚ )(∀゚ )(゚∀゚)━本当?
49 :
login:Penguin :02/06/09 20:02 ID:yNhAQnaf
>>48 比べるのもどうかと思うけど、UML にも jail オプションてのがあるよ。
カーネルメモリをプロセスから保護するってさ。
50 :
login:Penguin :02/06/09 21:38 ID:2/CyCfsM
51 :
c1 :02/06/10 10:03 ID:XvJl6f8H
>>46 >
>>44 > メモリは mem= で設定できる。
> ファイルシステムのほうは設定できない。
> 削除して空けるか、ubd1= でもいっこ指定しろや。
わからんぞ。。。。ubd1=でしていって、どうするんじゃい。
ubd1 だとスワップになっちまうな。 要はもう一個パーティション作ってあげてそっちに移せば? て事。
53 :
38 :02/06/12 00:55 ID:sLA8F5WJ
仮想ネットワーク動いてる人さー、どーゆーことやって遊んでる?
54 :
c1 :02/06/12 02:03 ID:nLsvkenl
>>38 友達にルート権限あげて、遊んでもらってたりする。
後、一回だけ自分のさいとに
「以下のアドレスのマシンをクラックできますか?」
見たいな感じで。
おれがやったのはFTPのアカウントとテルネットでふつうのユーザーグループで一つだけ公開して
そこからクラックしてもらうっていうテスト風にしたんだけど。
あーそうだ。あとウェブページのアカウントも発行してみたりもした。
一番トライ数が多かったのは発行したウェブアカウントにCGIをあげて
いろいろと試してる人がたくさんいました。
じっさいひとり、自分でつくったスクリプトでアパッチをとめたやつがいた。
まーウMLたちあげても設定等面倒だから何もしてないぬけぬけのじょうたいだったけど。
ちなみにねたじゃないっすので。
55 :
login:Penguin :02/06/12 11:13 ID:KjUQBT9i
>>53 debianのイメージでも仮想ネットワーク動いたよ。
もう解決してるかもしれないけど、あのエラーからいって、
ホスト側Linuxの設定でTUN/TAPが使えるようにしてないんじゃないかな。
漏れは /usr と /var を別のディスクイメージをマウントするようにして、
とりあえずsidにした。
ほんと、各プロセスが見えるのね。なかなかおもしろい。
apache2とtomcat4を動かしてみてるけど、
スレッド数が多くてpsの出力がすごい。
Virtual Consoleのxtermを開かないようにするには、どうしたら良いんですかね? inittabでgettyの数を一つだけにしてるんですけど、どうしても出てきてしまいます。 そのVirtual Consoleは窓だけで実際には使えないんだけど。 kernelでvirtual console殺せば良いのかな。
57 :
38 :02/06/13 02:50 ID:TCH7EdyK
root_fs.rh-7.2-full.pristine.20020312 を使用。
crw-rw-rw- 1 root hoge 10, 200 6月 12 13:28 /dev/net/tun
の状態にして、ネットマスクとかの設定をLANと同じにしてLAN内に重ならないIPを
振ったらネットワーク動くところまで行きました。んが、これだけではつまらん。
おいらはホストOSを仮想ルータにしてNATかけてとかやってネットワークのお勉強を
したいのです。実機だと金かかっから・・・・
ホストOSをNATにしたいときはなにか設定必要?それとも実機で稼動させるときと同じ
設定を仮想インターフェースに設定すれば動くのかしらん。
>>55 tomcatってふつーに動かしてもスレッド数多くてウザいよね。tomcat3だとserver.xmlか
なんかで待ち受けスレッド数を制限できたけど、4もできるんじゃないでしょうか
>>54 セキュリティの研究にもってこいですな。
ところで今思ったのだが、nice -19 linux でプロセスの優先順位を下げた状態で起動すると、
ゲストOSのプロセスはみんな優先度低い状態になんのかな。サービスが高負荷になる
ことでOSがフリーズするよーな状況を回避することができたらいいんですが。
58 :
37 :02/06/13 02:56 ID:TCH7EdyK
ごめんオレ38で書き込みしてたけどスレ読み返したら36・37ですた。
59 :
c1 :02/06/14 07:22 ID:e1tmLwnU
>>53 UMLとzebraでルーティングの勉強ができます.
PIII 800MHz+256M 1台で10ルータのシミュレーションは余裕でできるので,
PC2台使って20ルータ使ってBGPとかOSPFの学習にはいいと思う.
UMLの仮想ネットワークはスグレモノで,いくらでもつくれます.
(VMWareなどは,8個まで,だったかな?)
また,PC間の仮想ネットワークどうしも自由につなげます.
PC10台で,最新PC+メモリ積めるだけ,を使えば,ルータ300個くらいできそう
かな?ここまでやったことないけど.
それより,設定が大変だな.
61 :
c1 :02/06/17 08:16 ID:Z7fdep68
>>60 設定も大変だろうが、それよりもそれだけたくさん仮想ネットワーク
立ち上げちゃうと頭が悪い俺だとこんがらがってわけ分からなくなっちゃう。
さげ。
>>60 でもさ、MAC アドレスは全部同じなんだろ。
すっげー低いレイヤーで矛盾が生じるんだけどさ、その辺りの改善案あるの?
UMLの仮想ネットワークは優れもの?ちゃうんちゃうか。
ルータ300個無理だろ。ルーティングの勉強するんだったら、PC3台で
しとけよ。なんかさ、UML幻想病かなんか知らんけど、すっげー勘違いしてんじゃねーか?(w
>>60 ついでに、ルーティングの勉強じゃなくてトポロジ構成の勉強ならなー。
ルーティング切り方わからんような厨房は rip でも流しておけよ。
PC3台(真中はNIC2枚。デュアルゲートウェイ)でじゅうぶん。
UMLがどうした?何か逝ってみろよ、ゴルァ!!!!!
PCでるーたつくると金がかかる! なんてね。
>>62 スグレモノかどうかはしらないけど、とりあえず UML の起動パラメータで MAC を変更するくらいは可能ですよ。
67 :
c1 :02/07/16 04:49 ID:cf4Ravsx
久しぶりに来たのであげるよ
68 :
login:Penguin :02/07/20 22:16 ID:sMc+BemV
age
69 :
login:Penguin :02/07/20 22:23 ID:sMc+BemV
すいません、自分、rapidsiteのバーチャルサーバプランってものを申し込んで、 そのあとでJailというものを使っているらしいということを知ったのですが (Jail使ってるの?ユーザサポートさんに尋ねても、教えていただけませんでしたが) Jailに関するマニュアルはサイトというのはどこにあるのでしょうか?
71 :
login:Penguin :02/08/01 18:03 ID:SYmJFtN2
72 :
acs :02/08/28 20:19 ID:Fjr5C7vJ
73 :
c1 :02/09/09 06:04 ID:zUSyylkv
age
74 :
login:Penguin :02/09/12 18:49 ID:9ORQTQ05
umlつかってると、外側の/パーティションが消費されてしまうみたい。 これ回避できないかなぁ。。
75 :
login:Penguin :02/09/12 18:50 ID:d3LmFY3H
>>74 そんな事は無かろう。
設定ミスか、あるいは COW ファイルが / に出来てるか。
76 :
名無しさん@Emacs :02/09/13 17:28 ID:vvDEB2Tj
私は、debianのumlのパッケージをそのまま使ってるんだけど、 最近やっとtomcat4が動くようになったみたい。tomcat3は駄目みたいだけど。 前はantも動かなかった。javaが死んでた。簡単なのは動いたんだけど。 HotSpotVM関係でなんかある(あった)みたい。
78 :
UserModeLinux :02/09/18 01:53 ID:aLLdALAq
Linux-2.5.35にUserModeLinuxがmergeあげ #コンパイルできんけど
79 :
だいすけ ◆P0//Gikoow :02/11/15 03:40 ID:CG7zHMsq
日本で、FreeBSD jail な仮想鯖を使えるレンタルサーバ業者は、
●
http://rapidsite.jp (VPSプラン)
初期費用:10000円、月額費用は、,8500円 16,800円 29,800円 の3種類
●
http://www.delahost.com/ (Plus+ 400xプラン)
初期費用:12000円、月額費用19000円)
の2つだけですか?他にもあります?
kk-net は、仮想ルート権限って言葉が書いてなくて、よくわからなかった。
80 :
c1 :02/11/15 09:18 ID:DyXYP3mC
ふむ。このすれ懐かし。
81 :
79 :02/11/21 05:32 ID:Ui31nw5A
83 :
79 :02/11/21 20:41 ID:jjoS3E+U
84 :
login:Penguin :02/11/28 02:13 ID:2Wgef4QS
85 :
竹 :02/12/26 00:47 ID:ode2QRAP
久しぶりに来たのであげるよん
86 :
login:Penguin :03/01/03 09:14 ID:OAFXiPJs
ラピッドサイトユーザいる?
IP記録実験
http://qb.2ch.net/test/read.cgi/accuse/1042013605/ 1 名前:ひろゆき ◆3SHRUNYAXA @どうやら管理人 ★ 投稿日:03/01/08 17:13 ID:???
そんなわけで、qbサーバでIPの記録実験をはじめましたー。
27 名前:心得をよく読みましょう 投稿日:03/01/08 17:20 ID:yL/kYdMc
SETTING.TXT管轄でないということは全鯖導入を視野に、か?
38 名前:ひろゆき ◆3SHRUNYAXA 投稿日:03/01/08 17:22 ID:rLfxQ17l
>>27 鋭いです。
73 名前:ひろゆき ◆3SHRUNYAXA 投稿日:03/01/08 17:27 ID:rLfxQ17l
>ところで、IPが抜かれて何か今までと変わることってあるのでしょうか?
・今までより、サーバが重くなる。
・裁判所や警察からの照会があった場合にはIPを提出することがある。
>>571 j-comいつやめる?
どうしようか考えてるんだけど
>>226 3日で業者のエロいコピペで埋まるのがオチ
91 :
山崎渉 :03/01/15 11:38 ID:1ScAb3I5
(^^)
92 :
sage :03/02/13 02:38 ID:wWeb/8an
?
93 :
login:Penguin :03/03/02 10:11 ID:u/beVm3H
94 :
login:Penguin :03/03/02 11:01 ID:2iuTn5ef
95 :
login:Penguin :03/04/16 17:28 ID:YXdrksAT
てsってst」
96 :
山崎渉 :03/04/17 11:50 ID:PWISM87M
(^^)
97 :
山崎渉 :03/04/20 06:15 ID:xFRXxEWb
∧_∧ ( ^^ )< ぬるぽ(^^)
98 :
login:Penguin :03/04/20 15:37 ID:DNjsWEwu
あげ
99 :
山崎渉 :03/05/22 02:07 ID:p4opmoqv
━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
100 :
login:Penguin :03/06/04 11:48 ID:AXvp9Bpl
101 :
login:Penguin :03/07/09 02:19 ID:JB7Zxnb+
102 :
山崎 渉 :03/07/15 11:21 ID:doz396Fq
__∧_∧_ |( ^^ )| <寝るぽ(^^) |\⌒⌒⌒\ \ |⌒⌒⌒~| 山崎渉 ~ ̄ ̄ ̄ ̄
103 :
login:Penguin :03/07/24 08:26 ID:4rnNiawp
age
∧_∧ ∧_∧ ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。 =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕 = ◎――――――◎ 山崎渉&ぼるじょあ
105 :
login:Penguin :03/08/12 05:14 ID:J1gvidKB
106 :
山崎 渉 :03/08/15 22:55 ID:ep0zwfOh
(⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
107 :
login:Penguin :03/09/30 21:31 ID:/cerEBIV
あげ
108 :
login:Penguin :
04/02/04 19:55 ID:46Xv1ZeU