1 :
DNS未登録さん :
2007/08/22(水) 16:45:17 ID:jTdsNo/P
前スレ436ネタの続きになるが、おれの自宅サバではMTU1500になっていた。 だれからもftp不具合の指摘はない。
すまん。ちょっと抜けた。 eth0 1500のlo 16436
途中の経路に変なのがあるとどうしてもね。 昔のSolarisとか。 CTUは最新ファームかなあ
>>3-4 ワタシの場合、サーバ側がBフレッツだった際には問題なかったのですが
フレッツ光プレミアムのファミリーに切り替えてからトラブルが発生しました。
8 :
DNS未登録さん :2007/08/22(水) 22:56:38 ID:TfeIDxrj
質問です。 契約回線がフレッツ光の一回線だけなのですが、 複数ドメインを取得して、サイトを公開する事は可能でしょうか? MacOSX10.3.9を使用する予定です。 無理なら、Linuxでもかまいません。 方法宜しくお願いします。
>8 VirtualDomain
10 :
sage :2007/08/23(木) 07:34:10 ID:IB8w/nhs
>>10 AllowOverride は.htaccess 書いてないなら関係ない。
そもそもcgiが動く環境になってない気がするが。
httpd -l とか httpd -L の結果はどうなる?mod_cgiはある?
>>3 それがふつう。
Path MTU Discovery がちゃんと動いてれば問題ないはず。
ProFTPdで、バーチャルサーバを立てようとしているんですが上手くいかないので質問させてください。 まず、フォルダ構成が /ftp/guests となっていると仮定して、 1.FTP管理者は/ftp以下の全ファイルの読み取り・削除が可能 2.ゲストユーザは/ftp/guests以下のファイルのみ読み取り・削除が可能 の条件を設定したいのですが、2は出来たものの、FTP管理者権限において、 A.ゲストが上げたファイルを読み取ることはできるのですが、削除することが出来ません。 B./ftp/guests以下に書き込むことが出来ません。 の2点が出来ず困っています。おそらく管理者権限になっていない気がするのですが、 どのあたりを見直すべきでしょうか? proftpd.confの設定例など示していただけると助かります。
15 :
13 :2007/08/23(木) 20:53:58 ID:???
CentOS@CobaltRaQです。Webminからいじくっています。
>>13 っていうかvsftpのほうが設定は簡単だから、複雑な設定を必要とするのでなければ
そっちを使ったほうがいいと思うが。
17 :
13 :2007/08/23(木) 23:56:43 ID:pjAlr+cN
いろいろ調べてみると、chownコマンドでファイルの所有者を変えると、ファイルの削除が可能になることが分かりました。 どうやらFTPのユーザ名=ファイルの所有者と限定される仕様のようです。 ということは、上記のような使い方には極めて向いていないのかな。かといってrootをOKとする訳にも行かないので バーチャルサーバを複数立ち上げることで一先ず解決とします。
ACL でも調べて来い。
海外から大量にアクセスしてくるホストがあるんだが、どこに通報したらいいんだろ? WHOISによるとオーストラリアみたいなんだが、逆引きできないからプロバイダーがわからなくて…
大量アクセスってだけなら通報したところで意味は無いが
21 :
19 :2007/08/24(金) 04:00:34 ID:???
すまん、IP打ち間違えてただけだった。 ログ添えて24してくる。
大量にアクセスして何の問題が?
>>22 ワームに感染してたり、botになってたりだと、通報された方にも益はあるね。
もっとも、いずれは他のIPアドレスからも同じ攻撃をされるわけなので、
その攻撃をされても問題ないようにするのが一番だとは思うけど。
攻撃と決め付けてるのはどういった理由で?
攻撃じゃないならわざわざ聞かないだろ、と思った俺はエスパー!
まあ
>>19 はアクセスログを書くべきだな。
アニヲタの毛唐が毎日更新チェックにぶっこぬいてる、って可能性もあるだろうし。
調査してくるアクセスなんてやまほどあっていちいち相手して いられない。 ちゃんとアップデート、セキュリティ設定してあるんなら、無視しておけ。
27 :
19 :2007/08/24(金) 14:10:38 ID:???
採ってたログが変な形式なんでログそのものは省かせて。 概要だけ書くと、 同じファイルに一瞬接続しては切断ということを繰り返し、 23日だけで45万件以上。その繰り替えしの間の時間が約200ms
28 :
DNS未登録さん :2007/08/24(金) 17:06:59 ID:a7gKl7Rr
大量って、数千件/秒くらいだよな・・?
30 :
25 :2007/08/24(金) 23:31:09 ID:???
>>27 その中途半端な情報じゃわからん、って言ってるんでしょ。
ちょっとは
>>24 のカキコの意図も汲んでやれよ馬鹿。
同一ファイル、ってのが何か、によっては
マトモな答えができると思ったんだけど
ファイル名も何のファイルかも書かないのか??
比較的親切にみんなレスしてんのに何だよボケ。
31 :
DNS未登録さん :2007/08/25(土) 01:03:32 ID:cXnUg0qN
すいません、しょうもない質問だとは思いますが、英語も読めずさっぱりわからなくて困っています。
実は最近dyndns(
https://www.dyndns.com/ )でサーバを更新しようとしたところ、TTLとかService Type:とか選ぶようになっていて、
まったくわからないんです。 前は簡単にログインしてModify Hostするだけだったのですが・・
それで、わけわかんないからデフォルトのまま、TTL:60s -standard dynamic DNS setting
Service Type:A-record pointed to IP address
でSave Changesしたのですが、HPにはアクセスできません。
ほんとによくわからないので説明がおかしいですが、わかる方いましたら宜しくお願いいたします。
本当に困っているようなので、茶化すのは控える。
33 :
DNS未登録さん :2007/08/25(土) 01:34:29 ID:MsTILo3E
>>31 変えるのはIP Address:のところだけだ
その他はデフォルトでいいからいじるな
他の設定がどういう意味か知りたければDNSについて勉強することだ
34 :
31 :2007/08/25(土) 02:03:50 ID:cXnUg0qN
なるほど!!
>>33 さん
どうもありがとうございました
>>27 可能性は色々あると思うんだけどさ、
>>30 のいう通り情報少なすぎだよ。
・プロトコルは? HTTP?
・アクセスされてる「ファイル」って何?
HTTP だとしたら、実際にサーバに存在するファイル? その種類は?
それとも有無に関係なく、セキュリティホールが知られている既存のスクリプトのパス?
・「一瞬接続しては切断」ってどういう意味?
HTTP だとしたら、ファイルを途中まで持っていってるってこと?
・結局アクセス元はどこだったの? 可能な範囲で開示して。(国とかISPとかレベルでいいから)
ほらほら、親切が刃物振り回して、やって来ましたよ。
気になるんなら、さっさとblockすればいいじゃんw
39 :
DNS未登録さん :2007/08/26(日) 01:09:47 ID:QJJIUgFA
自宅でsshサーバを立てようと思ってます。 自宅PC:WinXP Pro サーバはCygwinでOpenSSHを利用 ネットワーク構成:[外]----[ルータ]----[ハブ]----[PC(VirusBuster,WinのFirewallあり)] とりあえずネットの資料を読み漁った結果 自宅PC以外から(外から)ならsshできることを確認しました。 自宅PCで、ssh localhostとしても無事繋がります。 ところが自宅PCからssh [ルータのグローバルIP]とする、つまり自宅PC→外→ルータ→自宅PCと接続しようとすると ssh: connect to host [IP] port 22: Connection refused と拒否されてしまいます。 別に自宅から自宅にアクセスできなくても困ることはないんですが、なんだか気持ち悪いです。 どうやったら解決できるんでしょう?
>>39 ルータがヘアピンNATと呼ばれる動作をサポートしてないんだと思われ。
これサポートしたからって高機能ってわけでも
サポートしてないからダメなルータってわけでもない。
(ヘアピンNATをサポートとしててもダメなルータはたくさんある。)
・/etc/hosts で名前解決する
・内部にDNSおったてて名前解決する
・ヘアピンNAT動作をするルータを買う
一番上の策で良いと思うけど、勉強がてらに二番目の策で奮闘するのも良し。
三番目の策は費用対効果に疑問あり。
>>40 回答どうもです。ルータはNTTのNV3です。
まだ知識が確たるものじゃないので分かりませんが、キーワード拾って頑張ってみます。
質問です。 自宅サーバって何?
お前にはまだ早い
ググれカス。
46 :
DNS未登録さん :2007/08/26(日) 11:11:56 ID:yLZHU8OG
過去ログ嫁
>>46 コーヒーサーバなどから類推するに自宅を溜めといて提供してくれるモノだな、きっと
>>35 1.HTTP(04WebServer)
2.設置してあるアップローダーに上げられてたZIPファイル。4636KB。
パスつきだったんでインデックス見ただけだが、中身はjpgっぽい
3.04WebのInfoで書くと「データ送信中に切断もしくはネットワークエラーが発生しました」
4.九州の○○Netというプロバ
警告行ったみたいなんでこれ以上の返答は不要な。
>>48 言われたことしかできないんだなぁ君は。
>警告行ったみたいなんでこれ以上の返答は不要な。
何の警告がどこに行ったんだ?ちゃんと書かないと誰もわかんないよ?
ま、もう書かなくて良いけどさ。
どうすれば人にモノを伝えられるか、という人間スキルを磨きましょう。マジで。
元々こんなところに質問しに来てる時点で
人間スキルとか問う以前の問題
それをスルーできない
>>49 も同等
>>48 すごい単純にただのダウンロードツールからのアクセスだろw
ダウソできないからリトライしまくりと。
54 :
DNS未登録さん :2007/08/28(火) 09:30:44 ID:9OQCeyU5
>>11 すいません。出張で家の鯖触れませんでした。
> httpd -l, httpd -L
command not found になります。
> mod_cgi
mod_perlは入れてたのですが、入ってなかったみたいなので yum しました。
55 :
DNS未登録さん :2007/08/28(火) 09:34:02 ID:9OQCeyU5
>>11 すいません、今、Apacheのリファレンス本で mod_cgi を利用するための .conf 設定の項を見つけました。
もうちょい進めてみます。
1.Debian 3.玄箱PROを山下氏のハックキットでDebian化 +S-ATA接続で300GB +USB接続でテラボックス(300GB×4台) 現象 USBは各300GBなので、1.2TBはupできると思っていたら、 USB全体で約300GBしかupできなかった。 手順 ・全ドライブを順にmount、dfで確認。 ・Disc1に200GB分をup、OK。 ・Disk4に 90GB分をup、OK。 ・Disk2に120GB分をupしようとしたら、 10GBも行かないところで、「容量一杯です」と怒られた。 山下氏のHackBBSにも書いたのですが、 あちらだとレスがないのでこちらにマルチさせてもらいました。 ググっても解法が見当たらないので、判る方いましたらご教授お願いします。
>>56 山下氏のは全然知らないのでDebian一般の話をします。
・ファイルをどうやってupしたのか?
・『「容量一杯です」と怒られた』とは、具体的には?
・怒ってきたプログラムのログに何か出てるか? また設定に問題はないか?
・怒られた後 df して空きがあるのは確認したか?
切ったところが満杯になれば、いっぱいといわれるわな。
>>57 > ・ファイルをどうやってupしたのか?
ごめんなさい、指摘の通り手段を書いていませんでした。
全てNextFTPを使ってアップロードをしました。
Disc1、Disc4、Disc2の順です。
> ・『「容量一杯です」と怒られた』とは、具体的には?
> ・怒ってきたプログラムのログに何か出てるか? また設定に問題はないか?
アップロードが途中で強制中止されてたので、NextFTPのログを確認したら
「容量が一杯」的なメッセージが残っていました。
アップロードする先のDiscをDisc3(空き300GB状態)にしても同じ分だけupしたところで、
同じように「容量が一杯」となって、アップロードが強制中止されました。
> ・怒られた後 df して空きがあるのは確認したか?
はい、確認しました。
空き容量はそれぞれ300GBから使用した分を引いただけ残っていました。
>>58 > 切ったところが満杯になれば、いっぱいといわれるわな。
Disc毎で容量一杯なら問題ないのですが、
Disc4つでDisc1個分の容量程度しかアップロードできないので不思議に思っています。
なにかこの辺チェックしてみろ!
というのがあれば・・・
そーゆーのを、「 仮想記憶 」 って言うんだと思ふ。
61 :
54 :2007/08/29(水) 07:09:49 ID:62q2kw7A
54です。
>>11 http -l, http -L で command not found になってしまうので、
# which http してみたところ、以下の内容でした。
/usr/bin/which: no http in (/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/bin:/usr/bin:/bin:/usr/X11R6/bin:/home/kone1839/bin)
http のパスを通すにはどうしたらよいのでしょうか。
>>59 他の手段(SMBとかHTTPとか、シェルでファイルコピーするとか)で
もっとファイルシステムを消費できるなら、ftpdの設定の問題。
他の手段でも同じように怒られるならOSの設定の問題。
なんとなく前者ではないかと思うけど。
>>54 では httpd でトライしているようだが。
65 :
NIT :2007/08/29(水) 19:57:13 ID:???
自作WEBホームページ(テスト)が公開したが、外からだと見れるが、社内LANからだと見れないです。
考えられる原因をお教えいただけないでしょうか。
環境:
WEBサーバー:Windows Server 2003 IIS6
ISP:YahooBB
モデム(ルータ): NAT設定有効 ポート転送 80 <WEBサーバーのグローバルIP>に設定
現象:
1、社内LANのすべてのPCから(WEBサーバー自身も含む)、WEBサーバーのローカルIPを使ってホームページにアクセス(
http://<WEBサーバーのローカルIP >/)すると、ホームページは問題なく表示される。
2、社内LANのすべてのPCから(WEBサーバー自身も含む)、WEBサーバーのグローバルIPを使ってホームページにアクセス(
http://<WEBサーバーのグローバルIP >/)すると、「ページを表示できません。...」
3、社内LANのすべてのPCからコマンド「ping <グローバルIP>」を実行するとちゃんとReplyが帰って来る。
68 :
DNS未登録さん :2007/08/30(木) 00:22:46 ID:CrSMYwGl
すいません、前にdyndnsで質問したものですが、今回はやたらIPが頻繁に変わってしまいます。 ModifyHostの設定は TTL:4hours - static DNS with benefits of caching Service Type: A-record pointed to IP address MailRouting:My host will receive or reject mail itself 前に英語がわからなくて、どうやってIPを更新していいのか質問したのですが、 IP Addressだけ変えて後はいじらなくていいと言われたのでそのままにしていたのですが、 無事IPは更新することができたのですが、今まで3ヶ月ぐらいIPが変わることはなかったのですが、 今は1日でIPが変わってしまっています;; このDNSの設定は正しいのでしょうか? わかる方宜しくお願いいたします ペコリ
69 :
68 :2007/08/30(木) 00:40:22 ID:CrSMYwGl
すいません、 TTL:60s - standard dynamic DNS setting でした。 ペコリ
とりあえずDNSの設定はソレであってます。 TTLで「取得してから60s経ったらこのレコード破棄してね♪」と 指定しているのですから1日で伝播しても全然不思議じゃありません。 むしろそれ以前の3ヶ月かかったとかいう方が異常です。 とにかく、英語の前にDNSについて少し勉強してください。
71 :
68 :2007/08/30(木) 01:32:32 ID:CrSMYwGl
ん〜、そうなんですかあ;; でも、ほんとに前は3ヶ月ぐらいDNSにログインしていればIP変わりませんでした。 これでは、ほんとに固定IP考えなければいけなくなるよ;; JAVAプログラム使ってるからDICEも意味ないし・・・;;
>>68 は「ISPから割り振られているグローバルIPアドレスが
コロコロ変わる」って話してるんじゃないかな。
だったらDNSとか関係ねー話なんだけど。
つか以前と以後で環境とか何がどう変わったのか全然書いて
ねーから助けようが無いわな。
>>61 >http のパスを通すにはどうしたらよいのでしょうか。
釣りですかいな。でもマジレス
パスに /usr/local/apache2/bin みたいのをたすとか
74 :
68 :2007/08/30(木) 03:18:35 ID:CrSMYwGl
>>72 さん
以前のDNSではこんなにいろいろな設定項目などなくただModifyHost押すだけで、
簡単にIPを更新していました。
確かに、IPがコロコロ変わるのはDNSとは関係なさそうですが、設定が英語のため
私の設定ミスかと思い質問しました。
どうやったら名札が名前に影響すんだよっと
>>74 回線変えたとかプロバイダ変えたとかじゃなくて、
DNSだけ変えててそれが気に入らないってんなら
元に戻せばいいだけじゃん
77 :
DNS未登録さん :2007/08/30(木) 09:19:40 ID:KJd+rkBr
前スレで 1、モデム(ルータ)→PC(サーバー)→PC(主にデータ保存用) と繋ぐか 2、モデム(ルータ)→ハブ→PC二台 と繋ぐかを質問していた者ですが1が反対された理由がよく分かりました。 設定が難しすぎてできませんでしたw。 ということでハブ買ってきます。 というかサーバーは以前からDHCPを使わずIPを固定していて(マザー標準のLANポートの方)、 新しく買ってきたそのlanボードにはDHCPを使ったら もう一台のPCと接続できてファイルも交換できたのですが DiCEはそのDHCPで割り当てられたアドレスをダイナミックDNSサーバーに変更の通知したようで サーバーにあるページが外部から一切アクセスできなくなりました。 1台のPCでLANポートが2つある場合、そしてDHCPを使わなかった場合、それぞれのポートにipアドレスを割り与えるのか 同じipでいいのか(警告がでるんですけど)分からず、両方試してみましたが手動では無理でした。 で、質問なんですけど、ハブ使うともっと楽ですか? まぁハブ、買いますけどねw。
>>77 買い物する前に少し勉強しとけって感じもするが、
そのレベルでDDNS使ってるような人間は素直に
ハブ買っとけってこった
>>68 以前は、本当はとうにIPが変わったのにそれに気づかずDNSが更新されて
なかっただけの話。
IPはDNSんところが更新してるんでなく、おたくが接続してるISPが更新して
る。それをDNSに反映させてるだけ。
しかしこんなやり取りしてる人がサバ立ててるほうが怖い。
つかPC1のNICにグローバルIPアドレスを直接割り当ててるなら NIC2枚で正解だと思うんだが OSも不明だし手動で無理だったってのが何の話かわからんけど
>>80 エイリアス作ればいいだけなんだから1枚で充分だろ
どっちでも良いじゃん。
そうそう、好きにすればいいさ
84 :
77 :2007/08/30(木) 21:54:12 ID:KJd+rkBr
うん、もうハブ買ったから大丈夫。
うん、それが一番良いと思う。
86 :
54 :2007/08/31(金) 08:24:13 ID:Z8O/QETG
>>73 54です。
ありがとうございます。釣りじゃなくて、真剣に分からないので。
ところで、 /usr/local を ls しても apache2 ディレクトリがありません。
apache2ユーザが存在しないということなんでしょうか。
念のため apachectl -l も試してみたのですが、やはり command not found でした。
環境によってコマンドのインストールされている場所が違うんだ パッケージから入れたのか自分で野良ビルドしたのか ここで全部聞こうとせず本を買うかググるかしてみ
>>86 suでrootになってupdatedbを実行してから、
locate apache2とかlocate apachectlとかlocate httpとか実行してみなさい。
>>54 横レスですまんが、httpじゃなくてhttpdじゃね?
which httpdで検索すればいいのではと
/usr/sbin/httpd
この辺に見つからない?
91 :
DNS未登録さん :2007/08/31(金) 18:15:42 ID:DrMEI1Jq
1、phpのDGライブラリ?と言うものが実装されてるかされてないか をターミナルから調べるにはどうしたらいいのでしょうか? 2、もし実装されてなかった場合、どうやってインストールすればいいのでしょうか? 3、実装されてたとして、動作してるかどうか、ターミナルから調べるにはどうしたらいいのでしょうか? 宜しくお願いします。ググッてもヒットしませんでした。。
>>91 phpinfoすれば、何が入ってるか出るぞ。
>>91 >2、もし実装されてなかった場合、どうやってインストールすればいいのでしょうか?
OSが何なのか分からんが、たいがいはGDも実装されているかと、ビルドするならこんな感じかな
$ ./configure \
--prefix=/usr/local/php5 \
--with-config-file-path=/usr/local/php5/etc \
--with-apxs2=/usr/local/apach2/bin/apxs \
--with-pgsql=/usr/local/pgsql \
--enable-mbstring \
--enable-mbstr-enc-trans \
--enable-mbregex \
--with-gd \
--enable-gd-native-ttf \
--enable-gd-jis-conv \
--with-jpeg-dir=/usr/lib \
--with-png-dir=/usr/lib \
--with-freetype-dir=/usr/lib \
--with-zlib-dir=/usr/lib \
--with-xpm-dir=/usr/lib
\=バックスラッシュ パスは適当にあわせる。いらないのは省く
Linuxで(詳しいディストリビューションは問いませんが、できないディストリビューションがあったら指摘していただけるとうれしいです。CentOSを一応の目安としています)、 別々の場所に(ルーター下ではなく、違う住宅と考えていただければ幸いです)2台おいて、ひとつのドメインで片方のLinuxにはWebサーバ、片方のLinuxにはメールサーバという風な構築はできるでしょうか? やはりドメインというのはIPを英数字化したものですからそういう構築は不可能なのでしょうか? もしも可能ならばその手法をご教示いただけると幸いです。何卒よろしくお願いします
>>97 そういう構成の組織は山ほどあります。
DNSのAレコードとMXレコードについて調べてみてください。
別の場所にウェブとメールを分ける理由はなぞだが。
IDCとかでなく自宅鯖でウェブ鯖とメル鯖を別の場所に設置するなんて。w さっぱりわからんね。
メール鯖は落ちたりするとまずいのでxreaに丸投げして、 他は自宅鯖。とかよくある構成だと思うが。
メールはレンタル共用 Web は自宅 で使ってます。
104 :
103 :2007/09/01(土) 23:29:57 ID:???
被ったw
>>101 別に何の不思議も無いが。
一台で済むじゃん、って話じゃないぞ。
102も103も自宅じゃない。 ウェブもメルもどちらも自宅サバで別々の場所って話。
107 :
DNS未登録さん :2007/09/02(日) 11:50:39 ID:7rGN/9jC
スレ違いかもしれませんが。。。 ひかりoneを利用しており、 ホームゲートウェイにPC2台接続しています。 各PC間でフォルダ共有とかできるものだと思っていたのですが、 マイネットワークから色々と設定しても相手先が 何もみられません。 同ワークグループです。 そもそも無理なのでしょうか?
>>107 それぞれのIPがプライベートIPになってんなら問題なくできる。
同じワークグループで、どちらかに共有作って、もう一方で検索かければ
普通は出てくる。
FWの設定も確認してみれ。
110 :
DNS未登録さん :2007/09/02(日) 17:21:58 ID:bligbqCp
すでにApache2.0.59とPHP4がインストールされている
サーバにTOMCATをインストールしました。
(参考URLは
http://www.rouge.gr.jp/~fuku/tips/tomcat/ )
TOMCATをインストールし、起動させると
/usr/local/tomcat/bin/startup.sh
Using CATALINA_BASE: /usr/local/tomcat
Using CATALINA_HOME: /usr/local/tomcat
Using CATALINA_TMPDIR: /usr/local/tomcat/temp
Using JRE_HOME: /usr/java/jdk1.3.1_20
となるのですが、
http://アドレス:8080 http://localhost:8080 のいずれも接続が拒否されます。(通常HTMLは見れます)
(IEの表示「サーバーが見つからないか、DNS エラーです。」)
これはネットワークに接続出来ないエラーかと思われますが、
どのようにしたら、ページが正しく表示されるようになるの
でしょうか?
>>110 Tomcatがちゃんと起動しているかどうか。8080でlistenしているか。
パケットフィルタとかファイアウォールとかの設定。
玄箱で串鯖って作れるんでしょうか?
>>112 squidでもapacheでもdelegatedでも好きなのを使え。
サーバー運営1ヶ月の素人ですが、質問させてくださせぇ。 小規模のうpロダサイト作ってるんですが、なぜか頻繁にルータが落ちるんです。 今まではアクセスの集中した時にたまーに落ちる程度だったんですけど、ひどい時は再起動して 15分くらいで落ちます。 ログを調べてみたところ、DOS攻撃されてるようなんですが、どおしたらいいでしょう? 鯖の電源付けた数分後に落とされます・・・。
そんなことも自分で調べられないならやらなくてよいかと。
116 :
DNS未登録さん :2007/09/02(日) 20:01:23 ID:bligbqCp
>>111 ありがとうございます。
次のコマンドを打ったら80はListenしているようなのですが、
8080はListenしてないようです。
# netstat -anp |grep LISTEN | grep 80
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 25485/httpd
この場合は、次に何を調べればよいのでしょうか?
何をしたらよいのかわからず途方にくれてますorz
>>114 最低限中国や韓国からのアクセスは遮断しましょう
安物のルーターは控えましょう
>>116 Tomcatがちゃんと起動してないとか、netstatで見るとポートでlistenしてるとか。
119 :
DNS未登録さん :2007/09/02(日) 20:45:13 ID:hXCRjs6G
>>114 ブロードバンドルーターには最低2万は投資しないと
120 :
114 :2007/09/02(日) 20:49:36 ID:???
5000円のプラネックス製使ってましたorz 高いの検討してみます。
121 :
DNS未登録さん :2007/09/03(月) 00:08:51 ID:LKYzTQO1
5000円だとあくまで家庭用だからねー 何十何百接続数とかは想定してないでしょ
122 :
77 :2007/09/03(月) 00:47:51 ID:StHzvkE/
ついに分かったので一応報告だけしておきます。 (もしかしたら同じ事をしたい無謀な族がいるかもしれないので。) 先日ハブを買いましたが、その前に買ったLANボードも使わないともったいないと思い いろいろネットで調べていたのですがDHCPを使う説明のサイトばかりで DHCPを使わない場合の事は全く分かりませんでした。 といいますかLAN初心者なので全然分からずでした。 (DHCPを使えばルータ→サーバーPC→PC2が繋げてファイルも共有できたのですが DiCEがPC2のIPをDDNSに通知してしまい外部から鯖にアクセスできなくなった為) で、ふとサブネットマスクって何かと思い調べていると、これでLANのグループ分けができるとの事。 もしやと思いルータとサーバーPCを一つのグループにして LANボードともう一つのPCを別のグループにしてみたら DiCEがIPを変更してしまうことなくサーバーはネットにもPC2にもアクセスできました。 いや〜、一つのPCはIP一つという先入観があったので全然気がつかなかったです。 それにしてもなぜDHCPを使うとDiCEはPC2のIPアドレスをDDNSに通知してしまうのか、 もはや謎ですが、やりたい事が解決したのでオールOKです。 また来年あたりにPCを自作しようと思うのでハブは一応とっておきます。
>>122 > (DHCPを使えばルータ→サーバーPC→PC2が繋げてファイルも共有できたのですが
> DiCEがPC2のIPをDDNSに通知してしまい外部から鯖にアクセスできなくなった為)
ってかDiCEをPC2で動かしてた落ち?
サーバが仮に Win 機で,そこでDiCE 動かしていたなら PC2 のアドレスなんか
通知するはずないのだが。DiCE って WAN から IP アドレス調べてくれるんだっけ?
それならデフォルトルートが PC2 になってれば頷けるが。
> で、ふとサブネットマスクって何かと思い調べていると、これでLANのグループ分けができるとの事。
> もしやと思いルータとサーバーPCを一つのグループにして
> LANボードともう一つのPCを別のグループにしてみたら
> DiCEがIPを変更してしまうことなくサーバーはネットにもPC2にもアクセスできました。
ってかもしかして両方とも 169.254/16 だった落ち?
それとも router が 192.168.0.1 でサーバのネットマスク 255.255.255.0 で
デフォルトゲートウエイが 192.168.1.1 でもう片方の NIC が 192.168.0.2 とかで PC2 のアドレスが 192.168.1.1 とか?
それを意味も分からずネットマスク 255.0.0.0 とかしちゃった系?
ああ考えるのだるくなってきた
> それにしてもなぜDHCPを使うとDiCEはPC2のIPアドレスをDDNSに通知してしまうのか、
> もはや謎ですが、やりたい事が解決したのでオールOKです。
理解しないで使うなよ
とりあえず デフォルトゲートウエイ理解しろ。まさか サーバとrouterでDHCP2つ動かしてないよな。
っていうかサーバがある環境でDHCPは理解出来ないならやるなよ。手動で入力&&NATが基本
124 :
77 :2007/09/03(月) 07:56:03 ID:StHzvkE/
>>123 DiCEはサーバーPCだけで動かしてました。
デフォルトゲートウェイはいろいろいれてみましたが、IPは
ルータ192.168.0.1
鯖192.168.0.2
鯖のLANボード 192.168.0.3
PC2 192.168.0.4
これだと鯖はネットに繋げられましたがPC2との間でファイル交換ができず、
DHCPを使うと
ルータ192.168.0.1
鯖192.168.0.2 (手動で設定なので固定)
鯖のLANボード DHCPによる割り当て
PC2 DHCPによる割り当て
だと鯖はDiCEでPC2のIPをDDNSに通知してましたYO!
で、下記のようにしたらできました。
ルータ192.168.0.1
鯖192.168.0.2
鯖のLANボード 192.168.1.2
PC2 192.168.1.3
サブネットマスクは全て 255.255.255.0 です。
WindowsXPhomeなんですがDHCPとして勝手に他のPCにIP割り当てる機能あるんですか?
OFFにできないですか?
IPを割り当ててるのはルータだろ?
>>126 よくわからないのならやめとけ。
たとえコピー元の中身に誤りがなかったとしても、何らかの解釈ミスで
どうしようもなくなるだろうことは容易に想像が付く。
>>127 止めときます。
頻繁にチョンの奴らDosしてきてルータ落とされるorz
>>129 俺の頭じゃ理解できなかったYO
素直にBUFFALO BHR-4RV辺り買ってルータのFWでなんとかしてみまつ。
>>130 中韓に割り当てられてるアドレスブロックって山のようにあるから(手元のリストで計900)
・安物ルータではあっさり登録数の上限がくる
・上限がなくても、Web UIからの入力に挫折する
・根性で全部入力できても、ルータの処理が追い付かない
のどれかになると思うよ。
攻撃があることをISPに言って、もっと上位で対処してもらえばいいじゃん
>>131 まじかYO
みんな攻撃対策どうしてるんだろ。
>>132 できるのかな?
対策してくれなそうな気が・・・。
>>133 毎日攻撃されてるのに対処してくれなかったら訴訟でしょ。
金払ってサービス受けてんだからさ。
>>134 馬鹿の極みだな。
サービス仕様にも約款にも記載されてないものを提供する義務はないんだが。
>>135 やっすいサービスやってんな。客付かんぞ。
138 :
126 :2007/09/03(月) 22:43:48 ID:???
とりあえずルータ様に任せてみるよ。 それでも駄目なら・・・(´ω`)
プロバイダは規約以外の事項にはノータッチだろうな 回線業者側で対処してもらうとかは? NTTの上級サービスに加入すれば何らかの対処はあるだろ 月々回線のみで1万近くかかるが
24時間攻撃されっぱなしなんてほうが嘘くさいけどなw
現在、スペックが アスロン800Mhz、メモリ384M、HDD40GのPCを webサーバーとして使用してます 研究機関などが配布している バックグラウンドでPCを利用するプログラムなのですが、 サーバーで利用するのは良くないのでしょうか?
いいマシンじゃないの 大事に使え
145 :
142 :2007/09/04(火) 16:32:54 ID:???
いや、サーバーマシンにバックグラウンドで動くプログラム入れたら 本体への負荷とかに良くないかもと思ったんです 何せ24時間つけてるので不安になりました 大丈夫なら入れようと思います
BOINC
>>145 分散コンピューティングの計算をやる類のやつなら、
優先度を下げておけば他のプログラムの邪魔は(あまり)しなくなるが、
常時計算してるわけだからCPU使用率は常時100%になるよ。
そのAthlonがPowerNow!に対応してるなら、電力消費量や発熱が格段に違ってくる。
149 :
148 :2007/09/04(火) 19:07:08 ID:???
PowerNow!には対応してるみたいです
150 :
147 :2007/09/04(火) 19:49:13 ID:???
>>149 ちょっと言葉が足りなかった気がするので補足。
PowerNow!に対応してる場合、バックグラウンドで動くプログラムを
・入れない場合→アイドル時はPowerNow!が効く→動作周波数下がる→消費電力が減る→発熱も減る。
・入れた場合→常時計算中→常時フル稼働→常時最大電力消費→常時最大発熱。
それを気にするかどうか、です。
質問です。 80番のポート以外を完全に閉めていても乗っ取りや踏台にされることってありますか? Linuxの場合です。
>>150 ありがとうございます
参考になりました!
>>151 Apacheのモジュールによっては乗っ取られるかも。
変な自作PHPとかをおいてるとね。
テキストのみなら問題ないんじゃない?
>>153 返事ありがとうです。
CGI関係はやっぱりものによっちゃ危険ってことですよね?
MTとかUploaderとかやっぱり乗っ取られる可能性はあるんでしょうね。。
>>151 昔、Apache自身の脆弱性を付くワームが猛威をふるったことがありました。
ワームの攻撃対象にされたのはRed Hat標準のパッケージのApacheでした。
今後も同じようなことが起きないとは言い切れません。
加えて
>>153 のような可能性もあります。
あと場合によりけりだけど、Linux機から外部にアクセスしにいくことがある場合、
そのクライアントの脆弱性により墓穴を掘る、という可能性もあります。
156 :
DNS未登録さん :2007/09/04(火) 21:10:02 ID:HywgkOTL
古いマシンがあるのでVINEで自宅サーバーの設定をしましたが、 コマンド集見ながらメモリの使用状況「free」を打ち込むと、 合計 使用済 空き領域 共有領域 バッファ キャッシュ メモリ: 514272 502816 11456 0 126204 315536 -/+ バッファ/キャッシュ: 61076 453196 スワップ: 1044216 0 1044216 主なものでweb、メール、FTPサーバを起動してるだけでなんですが、 こんなにメモリ食うんでしょうか?
>>156 大半をキャッシュに使ってるんだから何も悪くないだろ。
キャッシュは余ったメモリを使う仕組みで、ディスクなどの遅いデバイスの
やりとりを記憶して高速化を図るもの。そのメモリはソフトウエアなどから本当に
必要とされたときに自動的に開放される。空き領域ギリギリまで使わないのは、
キャッシュで全てを使ってしまった場合にアプリケーション側で急に大量のメモリを
要求された場合にそれに応えられないかもしれないから。
>>157 ハードウェア自体の知識にも問題があったんですね。。
速レス&詳細をありがとうございます。
キャッシュの意味がご説明でよくわかりました。
なるほどね
ディストリ FC7 (ローカルエリア内) passwd root でパスワードを正しくしてsuccessfulが出て、 その後、 su - root で蹴られてしまっています。 (ユーザーを経由しない、いきなりのrootログインは可能です) パーミッション、所有者(chmod -R chown -R )を変更するシェルスクリプトでミスってしまい、 あわててctrl+cで止めたのですが、、、、(rootで実行) /proc/関係のパーミッションを変えてしまった可能性があります。 ソースは明日アップします、、、
>>160 です。
電波な文章ですみません。
:やりたいこ
su - root
が正しく使えるようになりたい、、、。
現在、findで日付を書き換えてしまったファイルを探しながら
元に戻す方法で対応するしかないのか、、、と思っていますが、、、
なにかしら良い方法などあれば教えていただければ、、、と考えています。
ヒント:再いんすこ
su -
161も十分電波な感じだが。 ・su する前のユーザーが wheel グループに入ってるかどうか ・permissive モードで su 出来るかどうか あたりを調べてみてはどうかと。 (FC7 は使ったことないので、外してるかも知れない。)
つか /proc をやってしまったのか 再インストールでいいんじゃね?
/proc以下って、今現在の環境は操作できるけど、
ファイルとかに設定が保存されるわけじゃないから、再起動すれば元に戻らない?
>>160 にあるスクリプトってのは、おそらく特定のディレクトリを操作するつもり
だったのが、バグってて/以下を激しく操作しちゃった、とかと推測。
/procより/etcの方を疑うべきだと思うんだけど。
そもそもsuできるようにしてないに、100ガバス。
168 :
DNS未登録さん :2007/09/06(木) 14:00:58 ID:TEy2vWi/
7年ぐらいのPCをweb鯖として利用ししてるんだけど メモリに銅製ヒートシンクとか、むき出しチップに放熱シールとか 貼っておいた方が良いのかな?
7年も使ってきて、今そう思った理由は何さ
さすがに古いんだけど、少し前にPC買い替えで鯖として使い始めて 24時間つけてるから放熱を工夫した方が延命になるかと思って 欲を言えばあと数年web鯖としてがんばって欲しいし 放熱処置をするのは無駄かな?
やるに越したことはないが、環境がそんなに苛酷でなかったら 気にするほどでもないかもしれない。 結局状況によるだろう
そうですか・・・・ 内部の温度とか測って連続稼動で 熱すぎるようなら処置してみます ありがとう
うちはmbmonでCPUやHDDの温度を定期的にチェックして異常があれば 通知するようなスクリプトを書いてcronに登録して動かしてる デスクトップの場合だけどメモリやCPUより電源やHDDの方が故障しやすいと思う 長年動かしてたマシンの電源から煙が出て故障した事がある 分解してみるとコンデンサが焼け焦げてた 電源内のファンは今まで何回も取替えた事がある
174 :
DNS未登録さん :2007/09/06(木) 17:53:19 ID:zYOb/Esj
長年動かすこと自体ないからなぁ。 基本、1年か2年でおさがりだから。
175 :
DNS未登録さん :2007/09/06(木) 19:44:17 ID:Y91+s9EC
ちょっと質問させてください。 モデム ↓ ルータ(有線専用)→無線ルータ→ノートPC ↓ ↓ 鯖 鯖 上記のようにルータとルータを繋いでのLAN構築の方法がわかりません。 有線のルータの方ではどのような設定が必要なのでしょうか? ハブという選択肢もあるのですが、この機会に方法を知っておきたくて。。
>>175 無線ルータの部分を無線APにしちまえばいいのにと思った
まあ同じようにして無線ルータのルーティング機能殺せばいい(ほとんどのルータでは可能)
177 :
DNS未登録さん :2007/09/06(木) 20:11:14 ID:Y91+s9EC
>>176 無線ルータの方の設定ですよね?
PLANEXの設定項目でそれらしきものがないのですが・・・。
>>177 無いのですがって書かれたってしるかw
せめて型番くらい書いておけば誰か知ってる人出るかもしれんが…
179 :
DNS未登録さん :2007/09/06(木) 20:54:13 ID:Y91+s9EC
>>178 おとなしくHUB買うかぁ。
どこか参考になるURLありませんかね?
>>179 無線ルータはルーティング機能を停止させ無線アクセスポイントとして
通常の無線HUBと同程度の機能に絞り使用する
ルータ(有線専用)にてルーティング機能を実行されるので
ルータは2台も必要ないって事だね
サーバで怪しい事をするから普通に使用するコンピュータと
完全に分離させたい場合は記載の通りの構成で問題ないです
例えばルータ(有線専用)で192.168.1.2を無線ルータのWAN設定にする
ネットマスクとかもルータ(有線専用)で提供される設定を反映すれば対応できる
意味があるのかは知らんけどね
181 :
DNS未登録さん :2007/09/06(木) 21:11:19 ID:Y91+s9EC
>>180 わかり易い説明どもっす。
やってみます。
182 :
DNS未登録さん :2007/09/06(木) 21:32:32 ID:YJJGtT0y
RISサーバーからのOSインストールって便利なの??
不便
184 :
DNS未登録さん :2007/09/06(木) 21:34:14 ID:gDRp1ExK
WinXPでFTPサーバをたててるんですが、 今は有線1本で接続しています。 それを2本に増やすと、サーバはローカルIPを2つ取得しますよね。 でも、1つのローカルIPでポートをあけていると、もう一つのローカルIP用にポートをあけられません。 この状態でも速度向上は見込めますか
FTPDに接続できるIPが2つ有るって事なのかな 速度向上というか速度低下しないから関係ないじゃん
186 :
DNS未登録さん :2007/09/06(木) 21:42:56 ID:YJJGtT0y
>183 すまん、もう少し具体的に頼む。
187 :
DNS未登録さん :2007/09/06(木) 21:47:00 ID:YJJGtT0y
RISはイメージ作成が糞なので不便 手間でもCDROMブートによる対応が健全
189 :
sage :2007/09/06(木) 22:02:01 ID:YJJGtT0y
>188 XPクリーンインストール+セキュリティソフト+ネットワーク設定あたりを 自動でやりたいんだけどいい方法ないですか?
バイト君に手順書を渡してやらせれば?
自分がバイトみたいな身分なもんで・・・
質問です。 nslookupコマンドで迷惑メールが送られてくる メールサーバのDNSを調べたいんですが 権威のあるDNSサーバまでいどうのしかたを 忘れてしまいました。 nslookupで権威のあるDNSサーバまで serverコマンドの移動する仕方の解説が 載っているサイトがあったら教えてください。 もしくわ教えてください。
>>192 コマンドラインから
>nslookup
>server 権威のあるDNSとやらのアドレス
これでDNSサーバ切り替わるんでないの?
>193 権威のあるサーバがわからないので ルートサーバからたどりたいんです
> 権威のあるDNSサーバ 何か初めて聞く言葉だ。
>195 authoricated serverとかでるやつです。
認可された(authorized)サーバ(server)ってことだろ。 特に認可があるかどうかなんて気にするまでもなく nslookup -> set type=MX -> (ドメイン名) と入れればいい。
ルートサーバー A.ROOT-SERVERS.NET ( 198.41.0.4 )
迷惑メールはそもそも詐称してると思うぞ。
200 :
DNS未登録さん :2007/09/07(金) 11:11:02 ID:fhgdc81k
Redhat Linux9 ProFTPd 1.3.1rc3 ルータ + モデム グローバルIPで接続すると、LISTコマンドが使えません。 PASVモードにせずtelnetからLISTコマンドをだすと、 425 Unable to build data connection: Invalid argument とでます。 PASVモードでLISTコマンドをだすと、何も表示されず 次のコマンドも入力できない状態になってしまいます。 FFFTPからPASVモードでLISTコマンドがでると、Listenソケットが取得できません とでます。 ローカルIPアクセスした場合はちゃんと取得できます。 PASVモードでもPASVモードでなくても、グローバルIPからアクセスできるようにしたいのですが、 どうすればいいでしょうか
そのグローバルIPにどこから接続したかぐらいは書こうぜ。
>197 >198 ルートサーバから迷惑メールが送っている ドメインの権威のあるNSサーバを見つけたいんです。 画面の説明とやり方を書いてあるとこがあったら HP教えてください。
>203 のづづきです。 迷惑メールが送られてくるSOAレコードをみたところ ???.comなのにそのネームサーバが???.jpでした。 これは正常なんですか? .comだったら.comの正しくはネームサーバなの?
>>204 マジレスすると,ここは自宅鯖板です.よって,ご質問の内容は板違いとなります.
適切な板にいって適切なスレ内に書き込み,質問を行う事が望ましいと思います.
自宅鯖で送信元偽装メールを送信したいと言うのであればアドバイスできますが.
とりあえず,電子メールの送信元等情報を割り出すのにネームサーバがどうとか
言っている時点で間違っている.電子メールのシステムを理解した方が良い.以上.
>>204 別におかしくも何ともない。
ていうかそもそも、権威DNSサーバを調べて、一体何をしたいのかが理解できない。
207 :
DNS未登録さん :2007/09/07(金) 14:33:53 ID:RiCUzfaW
Windows2000SP4, Apache/1.3.37 , Perl 5.6.1 です。 CPANからモジュールをインストールしたいのですが、 以下のエラーが出てしまいます。 cpan[1]> install yaml CPAN: Storable loaded ok (v2.06) Going to read D:\CPAN\Metadata Database was generated on Thu, 06 Sep 2007 22:36:44 GMT CPAN: YAML loaded ok (v0.35) Going to read D:\CPAN\build/ Warning: YAML version '0.35' is too low, please upgrade! I'll continue but problems are *very* likely to happen. CPAN: Time::HiRes loaded ok (v1.46) ............................................................. Found 12 old builds, restored the state of 12 Warning: Cannot install yaml, don't know what it is. Try the command i /yaml/ to find objects with matching identifiers. Failed during this command: JCRISTY/perlmagick : unwrapped NO JCRISTY/PerlMagick-6.32.tar.gz : unwrapped NO INGY/YAML-0.65.tar.gz : unwrapped NO どのperlモジュールでも同様のエラーが出ます。 makeはnmakeをD:\perl\binに入れて使用してます。 perl -V:make でも'nmake'が返ってきます。 CPANのconfigファイルにもD:\perl\bin\nmake.exeが設定できてます。 Windowsの環境変数にshort file形式でpath通してます。 どういった点をチェックすべきでしょうか?
>206 迷惑メールの送られてきているアドレス とプロバイダーのIPがかぶっていたので。 nslookupでその迷惑メールの送りもとのIPがどこのものか ドメインがどこが権威してるドメインかしらべたかったから そのxxx.comの迷惑メール送信元のドメインとxxxad.jpが一緒 SOAをしらべるとしたのようになりました。 .comのメールサーバがad.jpのDNSつかってるけどこれほんとにいいの? アドバイスください。 nslookup -type=soa xxxxx.com xxxxxxx.ad.jp サーバー: xxxxxx.ad.jp Address: x.x.x.x:53 xxxxx.com primary name server = xxxxxxx.ad.jp responsible mail addr = xxxxxxxx.ad.jp serial = 省略 refresh = 省略 retry = 省略 expire = 省略 default TTL 省略 xxxxxx.com nameserver = xxxxxxx.ad.jp xxxxxx.com nameserver = xxxxxxx.ad.jp xxxxxx.ad.jp internet address = x.x.x.x xxxxxx.ad.jp internet address = x.x.x.x
>208 それとここに迷惑メールのドメイン書いても 問題ない?
>>208 単に調べたかったというだけなら「そういうものです」としかいえない。
>>204 に書いたように、ごく普通のこと。
俺の持ってる独自ドメインは.comだが、セカンダリは.gr.jpだし。
○○をするために調べたかった、ということならば
「○○をするために」の方を言わないと適切な回答は得られない。
>210 その.comサーバから迷惑メール送るのは だれかがかってにメールサーバたててxxx.com ドメインでプロバイダーのIPで送っているってこと? 誰でもかってにプロバイダのIPで偽装してメールって おくれるの?
今なんでOBP25なんて対策してるのかわかるかい
>210 いまいちそのDNSというものがわかってなくて たとえばプロバイダにメールサーバたてたいというと 日本のプロバイダーなのにxxx.comドメインの メールっておくれるのもなの?
>212 外部からプロバイダのメールサーバつかって偽装メールをおくるから でしょ。 外向きメールサーバへはSMTP25ポートアクセスは拒否して SMTPは587に変えてわかりやすくするからでしょ?
>214 外部へでした まちがい
>>213 ドメインなんてただの名前。
実体がどこの国にあるとか関係ないから (技術的には)。
>216 そうだとおもうんですけどその迷惑メール ひとが使っているプロバイダーが迷惑メール おくれないようにたいさくはしてないの? また対策はできないの?
そのプロバイダに言えよ
>>211 偽装できないもの: 送信元のIPアドレス
偽装できるもの: それ以外のすべて
送信元がクラックされてる等で、IPアドレスの所有者の意図に関係なく
spam送信に利用されるのも、もはや日常茶飯事。
動画をサーバ上に置いてasxで見るようにするシステムの構築の仕方を詳しく書いてあるHP ってありますか? 専用のcgiから作らないといけないんだろうか…
アップローダーを設置している人 Part19でそれ関連の話題が進行中 asxに限定というわけではないけど
ありがとうございます!
.comだとアメリカにあるという妄想から直せ。
1.OS:Debian 2.6.18-4-686
2.使用するソフトウェア:ProFTP 1.3
3.ネットワークやサーバの環境:ルーター+モデム
WindowsXPのフォルダの表示画面から
「
ftp:// 〜」でDebianサーバーにFTP接続すると
なぜかFTPのSessionを二つ張ってしまいます
しかも始末の悪いことに、フォルダ表示画面を閉じても
Sessionを一つしかDisconnectしません・・・
接続するたびにSessionが増えていってしまいます
FFFTPとかIEの画面からFTP接続するときは
問題なしです
どうすればいいのでしょうか?
226 :
224 :2007/09/08(土) 20:30:45 ID:???
>>225 なるほど
これが正常なのですか!ありがとうございます。
FTPサーバーを建てて初日から辞書アタックみたいのをKRから食らってる・・・
やっぱりインターネッツの世界は厳しいですね
>>226 iptables で半島からのアクセスは切っちゃえ。
Options MultiViews を消せ。
230 :
228 :2007/09/11(火) 13:20:44 ID:???
>>229 解決しました。ほんとにくだらない質問でした><
精進しますm(_ _)m
くだらない質問で恐縮ですが、ここってなんで過疎板なんでしょうか?
いいえ、もー 人大杉で困っています。
1.OS winXP home 2.使用するソフトウェア(ハードウェア)名,またそのバージョン アパッチ2.0.59+アクチブパールv5.8.8 3.ネットワークやサーバの環境 -[ルータ]---------[鯖用PC] ⊥-----------{確認PC} 自鯖初挑戦でhtmlの表示までは出来ましたがCGIでエラーが帰ってきてつまずいてます。 エラー表示は「Internal Server Error」が出ます
どのwebページを参考にしたか、くらい書けば?
>エラー表示は「Internal Server Error」が出ます これだけじゃ役にたたないんだよ エラーログは?
236 :
233 :2007/09/13(木) 14:58:45 ID:???
237 :
233 :2007/09/13(木) 15:01:58 ID:???
>234 ごめんなさい人の少ない板なんで すぐにレスが付くとは思わず油断してたました 良い参考ページをご存知でしたらご教授ください なるべく自分でトライします
エラーログを見るか、KCatch.pmを使って、Apacheやperlが吐いてるエラーを特定。
エラーログは、Winの場合スタートメニューからでも見られるようになってるんじゃないのか? エラーログだよエラーログ
どうでもいいけど過疎だの人が少ないだの、 結構失礼な物言いだな
金玉が小さいほうが、禿げ難いのではなかったか?
243 :
233 :2007/09/14(金) 09:36:17 ID:???
ありがとうございます色々試してみてやっとエラーの表示まで出来ました >238 KCatch.pmのエラー表示です [hello-main.pl:3:warn] String found where operator expected at hello-main.pl line 3, near "n"; print "" [hello-main.pl:3:warn] Semicolon seems to be missing at hello-main.pl line 3. [hello-main.pl:6:warn] String found where operator expected at hello-main.pl line 6, near "n"; print "" [hello-main.pl:7:die] Unrecognized character \x82 at hello-main.pl line 7. [hello.cgi:5:die] Unrecognized character \x82 at hello-main.pl line 7. Compilation failed in require at C:/www/hello.cgi line 5. >239 アパッチのエラーログです [Fri Sep 14 09:28:31 2007] [error] [client 192.168.12.3] String found where operator expected at hello-main.pl line 3, near "n"; print ""\r [Fri Sep 14 09:28:31 2007] [error] [client 192.168.12.3] Semicolon seems to be missing at hello-main.pl line 3.\r [Fri Sep 14 09:28:31 2007] [error] [client 192.168.12.3] String found where operator expected at hello-main.pl line 6, near "n"; print ""\r [Fri Sep 14 09:28:31 2007] [error] [client 192.168.12.3] Unrecognized character \\x82 at hello-main.pl line 7.\r [Fri Sep 14 09:28:31 2007] [error] [client 192.168.12.3] Compilation failed in require at C:/www/hello.cgi line 5.\r どの辺チェックすれば良いかこれで分かりますか?
hello.cgi がrequireしてるhello-main.plがおかしい。 変な文字が入ってたり全角スペースがまぎれこんでないか。 これ手打ちしたんだよな?
まあとにかくそういうエラーが出るって事は Apacheのcgi設定はうまくいってるようだ。
246 :
233 :2007/09/14(金) 10:17:44 ID:???
247 :
233 :2007/09/14(金) 10:21:08 ID:???
>>245-244 ありがとうございますーーーーーーーーーーー○l ̄L
アパッチ・パール・CGIのどこをチェックすればいいか分からず
右往左往することの3日間が報われました。
とりあえずうまく今ない時はエラーログを見てみればヒントがあるという解釈でよろしいでしょうか
基本はエラーログ エラー出力やデバッグ情報をHTMLに一緒に吐き出すこともやるが。 これからCGIを書いていく上で“Internal Server Error”は死ぬほど見ると思うし これだけじゃ情報源として役に立たない事を思い知るだろうw
>>247 もう解決したのかな。
CGI以前にperlのプログラムとして間違っているようだから、
まずは perl -c hoge.pl などとして文法チェック。
次に、CGIとして動作させる必要(フォームから引数をPOSTで受け取る、
クッキーを扱う、等)がない場合は、単に perl hoge.pl などとして実行し
HTTPヘッダとHTML本文が出力されることを確認。
ここまで済んだら、Apache経由でCGIとして実行してみる。
250 :
233 :2007/09/14(金) 11:07:35 ID:???
>248-249 ありがとうございます まだまだ既存のCGIを動かすのが精一杯のレベルですが 第一段階の自宅サーバでCGIを動かす段階へ到達できました。 また、つまづいたらご教授ください どうもありがとうございました
これからセキュリティの穴あけまくりで、つまぐきまくりそうだな。 まあがんばれ。 スクリプトに潜むセキュリティの穴ぐらいはしっかり読んでおけよ。
252 :
DNS未登録さん :2007/09/15(土) 00:19:07 ID:nqCfZ1kv
妥当なスレだと思うので、ここでお聞きします。 自宅鯖を立てようかと思っているのですが、メールとかで鯖を制御出来るでしょうか? 一定の書式のメールを受信したら、鯖を再起動したりとかしたいのです。 どうかよろしくお願いします。
253 :
DNS未登録さん :2007/09/15(土) 00:20:21 ID:nqCfZ1kv
>>252 気持ちがすごく分かる、携帯にSSHクライアント入ってたらいいのになあ。
>>255 俺様専用マネージページから各種操作やってる。
みんな大体やることは同じでは?
せっかく自宅鯖構築して独自ドメインでHTTPやら動くのに特に公開したいネタも無くて困るわ 皆は何を公開してる?
業界の有名人が集まる非公開BBSを運営してる
262 :
260 :2007/09/15(土) 15:58:07 ID:???
まじでー? ちょっと見てみたいな
263 :
DNS未登録さん :2007/09/15(土) 16:00:35 ID:M165mcNU
>>260 公開したいものがあるから構築するんだろ
構築するだけならさっさと停止してしまえ
264 :
260 :2007/09/15(土) 16:05:22 ID:???
遊びで構築してしまったものの公開ネタが無い状況 せっかく構築したから何かは公開したいと思う 説教は勘弁してくれよ 会社/親/兄弟,果ては2chで説教なんて生きてらんね
265 :
DNS未登録さん :2007/09/15(土) 16:09:47 ID:M165mcNU
そんなに2chが好きならニコニコ動画っぽいものでも作れば?
>>264 「ネタが無いなら停止しろ」ってのは「使えん人間だな!さっさと辞めちまえ!」ってなもんか。酷い病気だな。
何でもいいが、公開するネタが無いならネタが見つかるまでブログシステムをトップディレクトリに置いとけ。
何か小さいネタでも思いついたら都度更新していけば2〜3年もすれば立派な公開ネタになっているだろうに。
267 :
260 :2007/09/15(土) 16:14:37 ID:???
>>265 自分には明らかにそういう奇抜な発想が無いのに
奇抜な発想を展開させた人の真似事だけはしたくないんですよ
でも御意見ありがたく頂戴します
>>266 ブログに書き込むネタすら思いつかんですよ
268 :
DNS未登録さん :2007/09/15(土) 16:18:40 ID:M55wm7ry
>>267 趣味をウェブサイト内容に直結させるのはどうだろうか?
例えばオレの趣味は風景撮影なんだが写真を次々にアップしてるよ
料理つくりが好きなら献立を作ってみるとか
お金が好きなら貯金や節約の方法とか競馬情報や宝くじ情報でもいいだろう
とりあえず公開できそうなネタなんて無さそうでありふれている
しばらく考えてみてはいかがかな?
269 :
260 :2007/09/15(土) 16:24:56 ID:???
>>268 親切なレス戴きありがとうございます
自分の場合は趣味が無いものですから
唯一寝る事だけが楽しみでして
アドバイスを反映できずに申し訳ないです
>>260 > 独自ドメインで
お前はここにプレッシャーを感じて内容をより充実させようと意気込み空回りしているだけ。
>>267 貴方の予想に反してこのページが見れますか?
ってのでいいだろ
さて釣りっぽくなってまいりました
>>269 やる気があるんだか無いんだか判らん奴だな
枕の事とか寝るとき聴く音楽とか見てるTVとか何かしらあるだろうがよw
こやつはヤル気ナッシング
276 :
DNS未登録さん :2007/09/15(土) 17:08:16 ID:2uAr4iGI
OSはWin2003serverです 「ログファイルに関するバックアップのポリシー」について設定を確認したいのですが どこで見ればよいか教えてください セキュリティに関するログファイルのバックアップ→イベントビューアのセキュリティログ システムに関するログファイルのバックアップ→イベントビューアのシステムログ といった内容になっている・・・らしいのです 当方の環境ではgpeditやmmcを使っても探せませんでした
>>276 なんだかさっぱり分かりません
どういうソフトのログなのかきちんと書きましょう
またその設定をどこで見たのか書きましょう
>>269 寝た時間、起きた時間、睡眠時間をまとめて毎日報告汁
寝るのが趣味なら夢日記は当然つけてるよな
>277 Windowsの設定項目です 監査のポリシー等、セキュリティをふまえた設定値の一覧の中にありました その一覧は知人の知人レベルの方から「参考に」ともらったものです 言葉足らずですいません
OS:Windows XP FTPd:GuildFTPd Ver.0.999.14 出先からのデータアップ用にFTPサーバを構築中です。 グループを作成し、その配下にユーザを追加しました。 一通り設定を完了し、同一LANの別PCからFTPサーバに アクセステストを行いました。 ここからが質問なんですが、IEからFTPサーバへの続試 テストで、サーバに追加したユーザ名以外の名前、例えば adminとかnanashi等でFTPサーバが反応してしまいます。 つまり、パスワードを要求ウィンドウが表示されます。 追加したユーザ名以外でアクセスしてきた時、FTPサーバを 無反応に(パスワード要求ウィンドウを出さない)する事出来ますか?
>>280 Windowsでポリシーと言う場合は2つの意味がある。
1つ目はあなたが思うような「グループポリシー」などのWindows設定
2つ目は一般的な意味でのポリシー、つまり規則・規約ということ
「ログファイルに関するバックアップのポリシー」うんぬんは2つめの規則という意味だ。
つまり、「ログファイルのバックアップをとっておくための規則」という意味でしかない。
だから、Windowsのどこ探してもポリシー設定は存在しない。
もしあなたがログファイルをバックアップする必要がないのならそのポリシー(規則)は無視していいし、
取っておくべきなら何らかのバックアップソフトを使ってログファイルを定期バックアップすることになる。
>>282 その動作はお勧めできない
叩いてきたアカウントが存在しないということを攻撃者に教えても
いいことなんて何も無い
>>282 FTPDを停止すれば良い
FTPDとはいかなるユーザの依頼に対しても
その存在を明確に表明しファイル転送を可能とし
オプションとして許可されたユーザのみに
ファイル転送を行うディレクトリを配布することが出来る
そういうシステム
知らない人でもあなたがFTPDを起動している事は最低限解り得る
FTPDじゃなくWebDAVにすれば、単なるWeb鯖にしか見えないから安心かもな
ftp over SSL にしてクライアント証明書を必須にしとけば? そこまでやっときゃ、わざわざアタックに来ないだろ。 もっと緩々なサーバが転がってるし。
俺んちの事かー
289 :
DNS未登録さん :2007/09/16(日) 02:02:47 ID:VjyYV6A/
>>260 普通はブログ作る事から始めないか?
レンタル鯖?mixi?自鯖なんて捨てちまいな。
手段と目的がおかしくなりがちなのが自宅鯖だなw
自家鯖の利用用途 1・自分のサイトを公開するweb鯖 2・作ったプログラムをテストしてるみる鯖 3・データ交換を目的としたファイル鯖 4・自分でメール作るmail鯖 5・ゲームのデータを仲介するゲーム鯖 ま、自分で使う用途はコレぐらいか
293 :
282 :2007/09/16(日) 13:20:56 ID:???
レス有り難うございます。
>>282 に書いた以外の目的としては、自分専用です(^^;
第三者に開放する意思は有りません。
ポート番号も変えています。
>>284 むしろ、色んなアカウントに対しても反応する方が
攻撃者からは、天文学的数字になるのでかえって
セキュリティが向上するのでしょうか?
>>285 上にも書いた通り、自分専用なんですよ。
なので、できれば反応して欲しくないなぁと…
反応してしまえば、そこにFTPサーバの存在を
知らしめる事になるので・・・
>>286 これは、今から勉強します(ーー;)
>>287 最終目標はFTP over SSLにしようかと。。。
自宅鯖にアップローダ詰め込んで公開していたらいつの間にかモーヲタと呼ばれる人達が 若干10歳くらいのベリーズとか言うユニットの写真とか動画とか音楽を送ってくれた ある日突然バックアップ無いのにハードディスククラッシュでデータがアボッシュしてしまった その後オレのメル鯖は執拗なまでのモーヲタの嫌がらせによって一瞬でパンクしてしまった 嫌な思い出が有るからアップローダだけは絶対に設置しないと決めていた だけども興味なくても面白い物たくさん溜まるから最近またやりたくなってきたのな
モーヲタって何?
タモーヲ
298 :
DNS未登録さん :2007/09/16(日) 23:47:09 ID:VjyYV6A/
モーモーさんのオチチ
>>260 俺は何となくパーツが余ったので何となくセカンドマシンを組んで何となくチューナーボードを入れて
ビデオデッキのサブとして24時間稼働でキーワード抽出による流し録画をさせていたけど、何となく
外でも携帯機でダウンして見れるようにしたかったので、鯖なんか全然興味なかったけど仕方なく
Web鯖を立ち上げて携帯機用に自動エンコしたファイルを見れるようにしたな。
まず何となく目的があって自宅鯖はその手段に過ぎないんだな。
apacheの設定を覚えた!ってことでフォーマットしてしまえ。
>>301 スレを変えるのなら元のほうを取り消せ。
>>302 答えられないならしゃしゃり出てくんな。
「何か重くて」と言われてもなぁ。Mobileだと端末が遅いってこともあるし。 現状それしかないから我慢して使え。
どの程度のパフォーマンスを期待しているか知らんが、 その環境ではソフトを変えて劇的に速くなる事はないはず。
2chで契約プロバイダがアクセス規制中でも、プロキシサーバを作成して使えば2chに書き込めるようになるのでしょうか? 余っているPCでサーバを実験したいのですが、他人と共有する目的がないのでそれ位の利用法しか思い付きません。
>>307 そのプロキシサーバがアクセス規制外のプロバイダに接続されているのであれば
回避可能だが、同じプロバイダならば無理。
>>307 ブラウザベースの2chビューアでrep2てのがあるよ。完成度高い。
こんな過疎板で荒れるも荒れないもないだろ
有料でもいいので サーバーについて相談できる所ありませんか? 手詰まりで困っている事があります。
RedHat Enterprise買って有償サポート付けろ
>>312 そういう時はまず困っている事象を書くもんだ。
315 :
312 :2007/09/22(土) 12:56:55 ID:???
>>313 さん
>>314 さん
ありがとうございます。
お言葉に甘えて症状なのですが、
実は、パソコンおやじさんの掲示板No.7216に
書き込みさせて頂いて、
ソースを見てブラウザなど調べるべき とのレスを頂きました。
www.aconus.com/~oyaji/bbs/wforum.cgi?no=7218&reno=7216&oya=7216&mode=msgview&page=0
今は見れない人と連絡手段が無いのでソースの確認できていないのですが、
昔やり取りした内容では、
IE6,IE7,FireFoxで試しても、全滅。
ルーターなど再起動しても駄目。
みれないのは当方のサイトだけ。
しかし、プロ串を通すと観覧できると情報を下さいました。
そこでネットワーク系がおかしいのではと考えているのですが
問題の箇所がさっぱり見つかりません。
PMTUDブラックホール対策にmtuを1454にしています。
もちろん当方アクセス規制などしていませんし、
大多数の方は見れます。
USENの方が見れないようですが確認は取れていません。
URLはパソコンおやじさんの掲示板にあります。
>>315 それにしてもパソコン親父とやらの人はサポートが見当違いの方向に
逝っちゃってるなぁ。。
ともかく「見ることの出来ない人」とやらが現われたときに連絡を取って、
tcpdumpなりetherealなりで切り分けのための情報収集をするのが
良いだろう。今の状態では考え得る可能性が限りなく多すぎる。
>>315 一部のクライアント要求がドメイン管理元であるバリュードメインから
貴方のサーバアドレスにデータが正常に到達しておりません。
バリュードメインのドメイン管理にてネームサーバを追加設定する等の対策が考えられます。
>>315 内容はともかく、せっかく回答もらってんだからお礼言ってからこっち来いよ。
319 :
312 :2007/09/22(土) 15:29:00 ID:???
本当にありがとうございます。
>>316 さん
情報収集したいのですが
掲示板など見れないと書かれます。
書き込んだ人から聞き出すと言うのは難しそうです。
>>317 さん
そちらの情報はどこで調べられたのでしょうか?
試行錯誤のテストも可能になるので是非教えて頂きたいのですが。
ネームサーバーをバリュードメイン独自のものから
ENOMに変更いたしました。
ネームサーバーの追加設定とありますが、
a * IPアドレス
mx @ 10
現在上記設定となっています。
320 :
312 :2007/09/22(土) 15:32:59 ID:???
>>318 さん
おっしゃる通りです。
が、出来たらソースが確認できたらか、
原因が判明し解決過程も一緒に書き込みたいと思っています。
>>320 複数のBBSに同じ質問を投げて回答を待つ行為はマルチポストといってとても嫌われます。
特に既に回答をもらっておきながら、反応もせずに次のBBSへ移るなんてのは論外です。
おやじさんがココを見ていたらなんて思うか想像してみてください。
で、「ソース」って貴方のサーバーにあるindex.htmlの事だと思うんだけど何で確認できないの?
Apacheのログは調べたの?
そもそも「見られない」って話は誰からどうやって聞いたの?
322 :
312 :2007/09/22(土) 16:10:10 ID:???
>>321 私の配慮不足で申し訳ございませんでした。
ソースはページが真っ白に表示された時のソースを指しています。
ログにもエラーとして記載されません。
見られないとは掲示板、メールをくれた方からご報告がありました。
見られないならそれはそれでいいんじゃないの 全員に到達性を保証するなんて無理だよ 多分相手のルータかパソコンが腐ってるのが落ちだぜ
>>322 じゃ話は簡単だ。
メールしてきた人間に「おまいの使ってるISP教えれ」って返事して、該当のISPから
アクセスがくるかログ監視してりゃいい。
アクセスが記録されてるかされてないかで大分切り分けられる。
ISP教えてくれないならもう放っとけよ。
マルチポスト乙 とだけ書いてスルーした方が全体の利益になる。
>>324 > メールしてきた人間に「おまいの使ってるISP教えれ」って返事して、該当のISPから
管理者たるものユーザからメール来てたらISPくらいは解ってるよなぁとか思ってみたり
>>326 同じプロバイダからメールを送るとは限らんぞ・・
フリーメールもあるしな 後の連絡こないんだから、多分相手の恥ずかしいミスだよ
ブログ始めたけど何の変わりも無い生活を送っている自分には書けるネタが無いから 日々のウンコの長さを記事にしていこうと思いますが写真を出すのはやりすぎかな? 普通のウンコなら良いかもしれませんが下痢とかだと流石にグロくて引きますよね?
不快感を与える画像は止めた方がいいと思うよ 医学的な目的とか明快な目的があるならともかく
331 :
329 :2007/09/22(土) 20:48:20 ID:???
>>330 そかそか了解しました
画像は止めます
ありがとうございました
332 :
DNS未登録さん :2007/09/22(土) 21:09:59 ID:iI8CogkK
サーバ立てる時はドメインを取った方がいいのでしょうか? テスト用サーバとして使用するつもりですが、参考書や参考サイト などを見ると、ドメインでの設定が書いてあります。(DHCPの項とか) IPアドレスでアクセス出来ますが、やっぱりドメインを取った方がいいのでしょうか? 皆さんはどうされていますか?
>>332 IPアドレス直で困らないなら必要ないし、
動的IPだからDDNS使わなきゃならないにしてもサブドメインで事は足りる。
LAN内のドメインなんて適当に決めりゃいいし(***.localdoimainとか)、
その辺りの判断は用途に応じて決めるもんだ。
334 :
332 :2007/09/22(土) 21:26:23 ID:???
>>333 回答ありがとうございます。特にこだわらなくてもいいんですね。
気にしすぎでした。ありがとうございました。
>>332 DynDNSなどのDynamicDNSで無料のサブドメインをとれば、
IP直打ちはdeny、ドメイン名ならallowというふうにhttpdを設定できる
不正アクセスの族はIP直打ちアクセスが多いので、これだけでもかなり防御策になる
それって具体的にはどうやるの?
こんな所に具体的に書いてられない httpd.confでググでカス
まぁ、そう言うな。 ヒント:VirtualHost
>>329 下痢だと 「 長さ 」 って、どこ測るんだ?
悪いこと言わんから、体積か重量にしておけ。
340 :
DNS未登録さん :2007/09/23(日) 00:18:53 ID:i3ZfBwSH
一つ質問させてください。 今手元に 512M(ECC,PC2 5300) と1G(nonECC PC2 5300)のメモリがあります。 最初は512MのECCだけ挿して運用していたのですが、 動作時の空きメモリが少なかったので1Gのほうも挿してみました。 一応共存できたのですが、この構成と 1G単体とだとどちらのほうが安定運用できるでしょうか。 よろしくお願いします。
モジュールの素性がわからんから「安定」と言われるとなんとも言いがたいが 部品は少ないほうが故障率は下がるな
>>340 たぶんECCは無効になってるはずだよ。
もしお金があるならもう一枚1GBNonECC買ってきて2枚差しにすると
メモリの速度が上がってよい。今1ギガは3000円台で買えるからねー。
512MBのは引き出しにしまっておきましょう。
もちろんそのサーバーがとーっても重要な役割ならECCのみのメモリにすべきなのは言うまでもない。
343 :
DNS未登録さん :2007/09/23(日) 00:54:47 ID:i3ZfBwSH
>>341 >>342 回答に感謝。
サーバーって言ってもそんな重要な役割じゃないから
1G二枚挿しにしました。
ありがとう。
>>338 337が本当に理解しているかどうか怪しいが、Apacheだと2.0.xと2.2.xでは記述方法が全く違うので
かなり注意が必要だぞ。
特に2.0.xに慣れた人間はAllowの記述を書き忘れて必ずハマる。
345 :
DNS未登録さん :2007/09/23(日) 11:17:53 ID:K0SgsrY3
このたびfedora7に乗り換えまして、自前のエラーメッセージを表示しようとしたところ、 いろいろ試してもapacheのデフォのエラーメッセージしか出ません。 httpd.confに ErrorDocument 404 /error/404.html と記述しまし再起動かけました。 特にSEinuxに関してはほぼ無知ですが、ググっても分かりませんでした。 何か他にすることはあったのでしょうか? お願いします
/error/404.html自体が404な予感w 場所が正しくないんだろうな。
348 :
mattya :2007/09/24(月) 15:38:35 ID:bXNM10KH
ほんとにくだらないですが どうかたたかず教えてください。 自分は今AN HTTPを使ってます。 そういうソフトで試しに見るとき だいたいは localhost/○○○.html で見ますよね それだと他の人は見れないのですか? あとlocalhostの部分を変える方法はあるのですか?
>>348 他の人がLAN内じゃなくてインターネット側から、という意味なら
今のアンタの接続環境がわからんことには答えようがない。
あとlocalhostを変えたいならhostsファイルを弄る必要がある。
やり方はググレ。
もうちょっと補足しておくか。 「localhost」は「自分自身」って意味。要するに他の人間にコレを伝えても ソイツのマシンの事を指してしまうから無意味。 公開するのはもう少し勉強してからの方が良いぞ。
localhost/○○○.html で ページを表示しておいて、 「 ××くぅん、ちょっと来て来て!」 で 「 これ見て! 僕の作ったHPなんだ 」 とすれば、他の人も見られる。
ヤッホー!おいらの質問ですよ。♪(*^ ・^)ノ⌒☆ FLVでストリーミング配信とかやりたいのですが、 大体常時100人セッション張ってる位なら一年通して耐えられる設備整えるのに どれくらいの費用がかかりますか? この世界のことを全く知らず手探り状態です。宜しくお願いしますm(_ _)m
100セッションじゃなくて100人セッションだからなぁw つか業務的な内容ならとっとと業者に見積もり取ったほうが速いぜ
童貞の俺には無理だってことが分かりました。ご教示有り難う御座いました。
どうしてもやりたいなら出資者探せば?
>>345 httpd.conf に Alias がある。
昔似たような事やってたけど、光回線とセレロン機で常時200セッションぐらいは何とかなったな。 ただ、帯域制御を一切しないと自分が使う分の帯域まで奪われるのでちょっち苦労した。 当時は自宅鯖で帯域制御なんてやってる人間は誰も居なかったからなぁ。
業者みたいに画像のクォリティに拘らなければそのぐらいいけるんだろうね 帯域制御はapacheのモジュールでやってたの?それともH/Wで?
>>359 当時手の届くルータはどれも数分で御臨終だったのでFreeBSDで全てを賄ってたんだけど、
最終的にはDUMMYNETでやってたかな。
mod_bandwidthとかmod_limitipconnとかmod_throttleとか使ってもうまくいかなかったような記憶が…
あ、mod_limitipconnは上と併用して同一接続先を各2ぐらいに絞るのに使ってたな。 ちなみに「サービス品質」は相当悪かったと思う。 初めは接続数優先でやってたけど、結局は100ぐらいにしたんだったっけか…
レスthx やっぱりいろいろ手を加えないとダメなもんなんすねー 参考になりました ありがと
Web専用サーバーで、ルータで80番しか開かない場合は、chkrootkitとかtripwireとか導入したほうがいいですかね?
開かない場合?そんなルータ使っていて心配になりませぬか? ポート80だけオープンならそんなの関係ねぇ
>>363 chkrootkitはともかく、ここで質問してる時点で
tripwireを使いこなすのは無理と思われ。
セキュリティホールはきちんとソフトウエアをアップデートし続けることで
解決すべき。
基本のひとつとしては間違ってないと思うぞ。 で、他の解決方法を言えるのかな?
>ソフトウエアをアップデートし続ける 受身の対応乙
じゃ相手を攻めるのか?
現代の技術で攻性防壁は無理があるような
いかにも馬鹿なアメ公が考えそうな ・・・
NTT西光プレミアム(IPV6)CTU=NTTからの支給 ルーター機能もついていて便利なのだが ファイアオールの設定で 送信元(WAN) すべてのアドレス&すべてのポートを開放 送信先(LAN) 鯖公開機のアドレス+公開ポート指定 NTTのカスタマーセンターの回答なんだが納得出来ない(不安) (WAN)側のポートをなんで全部開放せにゃならんのだ?
>>373 接続元ポートは何を使うか決まっていないから。
2chオンリーなら80だけでも良いよな
INとOUTは同じポートだろ
>373 他のPCが通信できなくなるよ
ちっとも自宅鯖ネタじゃないレベルだなw
有名な自宅鯖サイトの設定が一通りできるようになったら、 公開して問題解決したほうがいいですか? そのときに気をつけることはありますか?
2行目がよく分かりません
ネットに自宅鯖公開して問題があるだろうからそのつどネットで調べて解決していく、ということです。
>>380 > そのときに気をつけることはありますか?
頼むから、ルータの wellknown port を全部閉じて やってくれ。
とりあえず公開してみたらいいじゃない
LAN内の運営で問題を出し尽くしたという自信があるなら、公開してもいいんじゃね? どうせWin32だろうから侵入されてもたかが知れてるだろうし。
>>386 Win32ではなく、fedora7で運営する予定です。
LAN内でapache等をインストして問題をつぶしています。
今のところWEBが必要のためポート80のみを開ける予定です。
Linuxは初めてのため公開はもう少し先になりそうですが…。
>>388 ホントに80しか開けてないならそのまま公開しちゃって問題ないだろ。
80番しか開けてないのが問題になるくらいなら、物理的な外線を抜いた方が早い。
Linuxで80番しか開けないで深刻な問題を起こすケースって想像出来んな
393 :
DNS未登録さん :2007/09/28(金) 03:03:58 ID:55Qp3SA/
自前のDNSは生きているんですが、そのDNSで設定してある サーバーに外部からドメインネームの解決ができなくなりました IPアドレスでは繋がります つなげようとしてるPC(windows)のネットワークの設定のDNSを自前のDNSに すると繋がります 外部のサイトのnslookupのサービスでDNSを自分のDNS鯖のIPアドレスを指定すると 反応がありますが、それ以外だと無反応です セカンダリーDNSにgranitecanyon.comを使っていますがこのIPを入れても無反応です このサイトはエラーになってるようです。 これだけで繋げられない原因の可能性とかわかりますか? プリマリー(セカンダリ)が落ちてたら生きてる方に繋がると思うのですが 繋がらない理由とかアドバイスお願いします。よろしくお願いします ちなみに今まで問題なくて突然という感じです。
慌てて書いてるのかも知らんけど長文の割に状況がわからん。 ・WindowsのPCから特定のfqdnが解決できず、(httpで?)接続できない ・プライマリDNSは生きてる ・セカンダリDNSが死んでる ・PCで(DHCP自動取得をやめて?)手動設定でDNSを設定するとfqdnを解決できる ・nslookupの参照用DNSにプライマリDNSを設定すればfqdnを解決できる そもそも繋がらんPCとWEB?サーバーとの位置関係がわからんし、手動で DNS設定する前はどうだったのかも書いてない。少もうし整理しる。
395 :
393 :2007/09/28(金) 04:11:00 ID:55Qp3SA/
>>394 ありがとうございます
PCとサーバーの位置関係はADSLで
ルーター192.168.1.1に繋いでいます
|192.168.1.2 プライマリDNSサーバー、HTTPサーバーなど
|192.168.1.3 繋いでいるPC(windows)
プライマリDNSは生きてます
セカンダリDNSが多分死んでます
Windos(192.168.1.3)のネットワークの設定はDHCPの自動取得は
せず始めからIPアドレスを指定していて設定は変えてません
Windos(192.168.1.3)はDNSの設定でDNSサーバーをプロバイダーのみに
していました。
繋がらなくなったあとDNSサーバーに192.168.1.2(プライマリDNSサーバー)
のローカルIPを追加してHTTPでアクセスできるようになりました
これを外すとアクセスできません。HTTPとHTTPS、FTP以外は試していません
外部のサーバーのdigやnslookupサービスでも自分のDNSを指定すると検索できます
その他にすると反応なしです
ipfwを使っていますが全てのルールを外した状態です
特に設定を変えたわけでもなく原因が分かりません
すみません。ご教授お願いいたします
>>395 それだとただ単に「セカンダリDNSが死んでるのが原因だろ」としか言えない。
>>395 かなり前からプライマリーは外から見えなくなっていた。
その間はセカンダリーだけがDNSを行なっていた。
本日セカンダリーのキャッシュ期限が切れたが相変わらずプライマリーから
情報が取れないのであなたのドメインは止めた。
結果2つのDNSとも外部からみえなくなった。
原因。(おれがそうだったから。たぶん。)
ルーターがボロ。
俺の場合アライドがたびたびその現象が出たためomronに交換。その後おk
398 :
393 :2007/09/28(金) 09:28:10 ID:???
>>396-397 セカンダリDNSを変えてみてから
ルーターを変えるか検討したいと思います
参考になりました
ありがとうございます
399 :
393 :2007/09/28(金) 12:09:25 ID:???
このサイトでDNSのテストをしたら
設定してないDNSになっていて、自前のDNSとgranitecanyon.comのDNSが消えて
ドメイン代行業者のDNSに変わってました。
これが原因かもしれないです。何で勝手に変えたのか・・・?
返事を待つ事にします。何か何だかわかんなくなってきたw
http://www.checkdns.net/
>>392 Apache自体や出来合いのCGIにセキュリティホールがあって…
というシナリオを想像できないのはダメダメだろう。
更新期限切れで金を払わなかったのじゃないか。
402 :
393 :2007/09/28(金) 12:42:21 ID:???
>>401 今まで代行してた所が年1万円とられてキツイので
半額でやってくれるところに移管したんですが、
申し込んだ時に、自前のDNSだと出来るとか出来ないとかスムーズに移行でなかったので
少々心配してたんですが。まだお金払ったばっかりです
自前DNSは登録しないと有効にならないぞ。 おk?
404 :
393 :2007/09/28(金) 13:31:32 ID:???
今業者からメール着ました DNS変更を随時実行しているようで間違えて 設定の反映をしてしまっという事のようでした。 何とか解決できそうです。 みなさんありがとうございました
405 :
ニュー速+より :2007/09/28(金) 17:22:03 ID:K3hOx2se
407 :
DNS未登録さん :2007/09/28(金) 23:28:19 ID:CYx11b88
ドメインを安く抑えるのにお薦めな業者がありましたらいくつか教えていただけないでしょうか。 自分が使っているレンタルサーバー業者は5000円取られるので安いところを探しております。 よろしくお願いします。
>>407 せめて使ってるドメイン属性くらい書けと
そこでバリュードメインかロリポですよっと でも、これってレン鯖板の話題でね?
410 :
DNS未登録さん :2007/09/28(金) 23:56:06 ID:CYx11b88
>>408 失礼しました。
.orgです。
類似orgドメインとgr.jpを抑えようと思っております。
>>407 ドメインの管理業務とレンタルサーバの管理業務は異なる
ドメインは
.com / .net / .biz / .org : 800円/年間
.jp / .co.jp / .cc / .bz : 4000円/年間
サーバは
200MB / Perl等可能 : 5000円/年間
おそらく上記金額は安いほうだと思います
ロリポップ系ならアホでも使えるし事実上最安値
バリュー系なら制限無く設定できるが多少難しい
.org なら年間5800円程度ですから
今の5000円の方が安いと思われますよ
何だかんだ言ってるがバリューとロリポの違いは WhoisされたときにVALUEと出るかDISCOUNTと出るかの違いだけ。
value 価値のない, 真価の低い, つまらない discount 割引, 割引する, 割引して (三省堂英和辞典) どっちもどっち
>>411 ありがとうございます。
ロリポ以外のところで今は運営しているのですが、抑えたサイトはすべてロリポで
契約してJumpさせる予定だったのでロリポに頼もうと思います。
ありがとうございました。
俺はバリューのほうで取ってそのまま使ってるけどな 最初ややこしいが柔軟な設定するにはロリポはちとめんどいので…
バリューのeNomだから、Valueなんて出ない。
と言うかVALUEはRegister情報返すの?返さないと思うけど…。ロリポは返ってくる。 Registrar: GMO INTERNET, INC. DBA ONAMAE.COM AND DISCOUNT-DOMAIN.COM VALUEはネームサーバ借りると出てくるだけかと。 Name Server:NS1.VALUE-DOMAIN.COM ちなみにロリポ Name Server:uns01.lolipop.jp
>>417 バリュー管轄のDNSか大元(eNom)のDNSになるかは
登録時/更新時のやり方によって変わるので一概には言えない
まあスレ違いなんでこのへんで…
Index of /hoge 宛てへwgetでミラーしているのですがwgetオプションを適切に設定し 1) 更新ファイルは200ダウンロード、残りはすべて304を返してもらう 2) /hoge/index.htmlを毎回ダウンロードして内容をリストアップ、更新ファイルのみダウンロード hogeディレクトリには約20個のファイル、index.htmlは約3800バイトあります。 どちらの手順が相手に優しいですか?
>>419 20個程度のファイルならどっちでもいいんじゃね?
現在、WindowsXPで家庭内用のファイル鯖を立てています。 こんどWEB鯖を立てようと考えているのですが、同じPCでやるのはセキュリティ上かなり心配です。 (ファイル鯖には盗まれたり消えたりすると困るデータが入っています) 本来なら別PCを用意してWEB鯖にするのがベストかと思いますが、 設置場所などの問題で難しい状態です。 そこで思いついたのが、現在のファイル鯖上にバーチャルPCを用意して、WEB鯖を動かすということです。 当然バーチャルPC用のNICなども必要になるかと思いますが、 この方法はセキュリティ上有用でしょうか? WEB鯖上のデータは最悪、盗まれたり壊されたりしてもいいものと考えています。
>>421 理論上Webサーバからファイルサーバに侵入できなくはなるが、
しょせんは同一PCなので設定ミスや仮想PCのセキュリティホールがありうるので、
あまり意味はない。
423 :
421 :2007/10/01(月) 13:31:15 ID:???
>>422 回答どうもです。
100%のセキュリティは無理にしても、ファイル鯖と同じOS上でWEB鯖を動かすのよりも数段リスクが低下すればいいと思っています。
たしかに設定ミスなどでセキュリティホールを作るのは馬鹿らしいので、
そのあたりは慎重に調べながら試してみようと思います。
>>423 玄箱程度でもいいからEthernetとディスクの繋がる安価で小型のサーバを用意して、
それにファイルサーバかWebサーバのどちらかの機能を移設したほうが良いのでは。
>>421 バーチャルPCからホストPCやLAN内の他の機器に接続できないようにすれば
セキュリティ上がるよ。イメージ的にはバーチャルPCをDMZに閉じ込める感じ。
バーチャルPC上に仮想NICが用意されるから、別途物理的なNICを用意する必要はない。
実際の通信はホストPC側のNICで行われる。
426 :
421 :2007/10/01(月) 16:39:19 ID:???
回答どうもです。
>>424 小型のサーバキットというのも選択肢にあったのですが、
予算的なものと、ファイル鯖機のリソースにかなりの余裕があるというのもあって
一台でなんとかならないかと思ったんですよ。
>>425 まさに、そんな感じにできたらと考えています。
NICは物理的に分けなくても大丈夫ですか。
バーチャルPCを使うのは初めてなので、
いろいろ情報を集めてから挑戦してみようと思います。
世間では公開サバ内に大事な情報なんて入れない。 セキュリティの基本。 流出・消失させた結果にかかる費用と、もう1個HDD用意するのとどっちが 安いか計算してみれ。
もう、
>>423 で答えが出てる。
「 数段リスクが低下すればいい 」 のであれば、その方法で数段リスクは低下するので、
その方法で行け。
但し、数段下がったそのリスクレベルでは、世の中では 「 セキュアなサーバ 」 とは言わんがね ・・・
その大事なファイルがエロ写真やエロ動画だったら笑える。
エロ見られて「恥かきしたくない」のを切実に思うのふつうじゃん。 なにもやってないヤツがそういう茶々を入れる
バーチャルPCをLANから使えないと、もんの凄く不便だけどな。 まぁ攻撃者の完全な制御下にでも置かれない限り、LANにまで侵入される可能性はほぼ無視していいと思うけどな。 PCがすぐに乗っ取られるとか思ってる人間は映画やアニメの見過ぎ。
432 :
DNS未登録さん :2007/10/01(月) 23:51:33 ID:wTOrFAJb
PCの乗っ取りはユーザーの操作による物が殆どだろ。 ルータ越しで、ルータは80番だけ解放してPCへ繋ぎ、インストールしたてのWindowsXPなどで httpdだけ起動するような使い方なら絶対に乗っ取りは発生しないと思われ。 俺はウィルスバスター系のソフトは鯖機には入れてない。絶対操作しないから。 ブラウザ立ち上げなんて論外。
>>432 >インストールしたてのWindowsXPなどで httpdだけ起動する
死ぬほど怖いな。
>>433 なんか出来るならしてみろって言いたい
お前のスキルじゃルータすら破れない
>>432 Win32APIに脆弱性があった場合、バッファオーバーランによるクラッキングが成立する
可能性があるから、インストールしたてじゃなくてパッチを全部当てた方がいいんでは。
この前受けたパソコン検定5級の問題にあった。
>>436 そりゃあ自動更新くらいはオンにしとくさ。
要するに、OS入れたら一切何も余分な物は入れるな、ネットにユーザーがアクセスするなって事。
P2P立ち上げて自ら穴を作ったり、どっかの怪しいサイト踏んだりしてバックドア作るのが最低最悪のケース。
安全だと思ってるプログラムに穴が有るのもかなりサイテー。
セッションプラス、1セッションあたり¥300はいいんだが、工事費に¥2000って 高杉だろ、常識的に考えて ('A`
>>438 どうあれ、ウチの鯖は立ち上げから3年間おかしな事にはなっていない。
警戒するに超したことは無いが、恐れすぎ。
つか、アタックやポートスキャンは大量にやってくる。
踏み台にされてる自鯖建ててるバカはさっさとくたばりやがれ〜の。
踏み台にされてることに気が付くような奴の鯖はそもそも踏み台にならない法則
80以外閉じてるなら他のポートへの攻撃をログる必要なくね? 大量のポートスキャンでログ汚してどうするよ。
システムのログとApacheのログは分けないか?
たとえ80しか開けてなくても、XPなんぞを外のネットワークに晒すなどお断りだ
システムがセキュアになっても、あほなスクリプトを書けば すぐお陀仏w
80しか開いてなければ大した事にはならんだろ。 最悪の場合でも権限の昇格すら無理。
447 :
DNS未登録さん :2007/10/02(火) 14:49:33 ID:1aAS+NNM
>>442 ルータにしか(他ポートの)ログは残らないだろ?何を言ってるんだい?w
>>444 TLとSUSEとWinXPで4鯖立ててあるが、今現在一番使い勝手がいいのがXP鯖
NICの速さが桁違い。自分の設定がどこか問題あるのだろうが、Linux鯖は遅すぎる。
448 :
DNS未登録さん :2007/10/02(火) 17:14:25 ID:attgLCGP
緊急地震速報を拾って警告を出すための daemon って、どこかにありますか。 どこかのポートを開けておくと気象庁が叩いてくれるんでしょうか。 それとも、自分からポーリングに行くんでしょうか。
気象庁から配信を受けられるのは緊急地震速報利用者協議会の登録法人のみ。 個人の場合はそれらの業者の配信サーバと契約する必要がある。
税金使っておいて有料とは恐るべし気象庁!
>>447 Linuxで安定して速度出るのはIntelやBroadcomのような一流のコントローラ積んで
ドライバも整備されてる場合のみ
>>447 うちはXPからCentOSに変えたら劇的に早くなったYO
>>448 2ちゃんねるのニュース速報板で定期的にスレッド一覧をチェックし、
「地震」と書かれたスレッドが一定数以上あれば地震と判断するような
スクリプトでも組んだほうが効果的な気がする。
>>451 一流というか、ハードウエア情報をきちんと全面開示してるメーカーのNICな。
パフォーマンスが出ないNICは情報が全く何もない状態からのハッキングによって
ドライバを作ってたりするので、当然のことながらパフォーマンスは出ない。
メーカーで言えばIntel, 3com (Gigabitは除外), Broadcom (有線のみ), VIA,
Realtek (こっちはこっちでハードウエアの問題があるが)などだな。
>>453 >一流というか、
(snip)
>こっちはこっちでハードウエアの問題があるが
間違ってないやんw
>3com
asusのオンボに載ってる3Com GbEはほぼMarvellの製品と理解している
skge使うしね
大容量のファイルで転送切れの報告もあったので、ヘビーな用途なら
テストしてからじゃないとちょっと怖いな>
>VIA
pingも不安定だし、転送もふらつくしLinuxでは余りお勧め出来ない
安いし、GbE持ってないWin機を手軽にアップグレードできる便利なNICだけどね
いいもの欲しいのはやまやまなんだけど
BrodacomはHPのオプションカードとして買う以外には鯖板に直付けが多いし、
Intelはかなり割高感あるし、なかなか難しいね
>>454 > pingも不安定だし、転送もふらつくしLinuxでは余りお勧め出来ない
それはPCIかドライバが腐ってるのではないかと。
環境を作ってSmartBitsで試験した限りではBroadcomより少し悪い程度の
それなりに良好な結果が出たぞ。
Intel (優) >>> Broadcom=3com (良) > VIA (可) >> Marvell (不可) >>> Realtek (論外)
ってところかな。
> BrodacomはHPのオプションカードとして買う以外には鯖板に直付けが多い
そういや一時期グリーンハウスがtigon3のカードを出してたな。
まだ5枚ほど余らせてる。
はいはい、質問はありませんか?
>>455 GbE NICの優劣なのよね
64bit PCIカードなら3Comはそこでいいかなw
確かにGBE-PCI2を刺したVIAの南が腐ってるかもしれない
MarvellはVIAと同等か上、RealtekはPCIe接続のオンボ限定で
繰り上げたMarvell同等でいいのではと
ここまで質問がありません
SmartBitsは悪くない値でもpingのみ安定しなかった
M$ の OS で 蟹NIC って 95・98 の時代から良く認識するから定番NIC ではあるんだ けれども、この組み合わせを心底信用するヤツって余り居ないよな。 やっぱ、Intel だろ。
まあね
鯖運用している方で、ウイルススキャンはどうしていますか? clamavのスキャンをかけるとCPU使用が90%台に張り付きます。
2コア以上付いてるCPU使うとかさ
鯖にはウイルスソフトは入れない
ループしてっけど、絶対に操作しないPCならウイルスソフトもセキュリティソフトも不要だろ。 たまにLAN内の別のPCからファイルチェックしてるが、当然問題のあるファイルは存在しない。 あぷろだ立ち上げてたLinux鯖はやばいファイル見つけてしまったが、これは別問題でしょね。
そもそも鯖にウイルスが入り込むような状況じゃ、スキャンで見つかった 時点でもう手遅れ。
>>466 セキュリティホール突かれて仕込まれた、とかなら確かにそうだけど、
アップローダーとかならスキャンは効果あるでしょ。
どうでもいいけど、ウイルスソフトってウイルス本体の事だよね?
重箱くんが出てきました。
470 :
DNS未登録さん :2007/10/04(木) 19:16:26 ID:BLa6FyaM
サーバってどうやってたてるか自体がわからない
まず、業者を選定して設計を依頼。 周囲への根回し。 次に地鎮祭。
警備会社と契約して監視カメラを設置しないとな。
474 :
DNS未登録さん :2007/10/04(木) 23:59:54 ID:BLa6FyaM
なるほど とりあえずセコムと契約したよ
どうでもいいけど、重箱くんって重箱の隅を突付くんの事だよね?
ホントどうでもいいな
おちん○ん起てるのと基本同じだから
重箱くんって湯桶をトウオケって読む人の事だよ
delegate(windows)でstdout.logを作成されないように するにはどうしたらよいでしょう? 他のlogは作られないよう設定できたのですが、このファイルだけは できてしまいます。中身を見てみたところ自分には不要なログなのですが 猛烈に膨らんでいくので、作成したくないのですが…
480 :
DNS未登録さん :2007/10/06(土) 12:23:49 ID:cJwrXei0
光の速さでケツからうんこ出したらどうなるの?
臭う
自宅鯖を立てようと思ってる素人です。 やりたいことはsambaでファイル鯖、メル鯖、dhcp鯖、web鯖、ルータ、firewall、 とまあ、いわゆる?てんこ盛り鯖です。 で、構成が分からないのですが、 pppoe接続&firewall用に小さい鯖(1Uとか)を1台 その他鯖用にそれなり(RAID6とか)1台 上記二台をN-E冗長構成で2ペア の4台あれば十分でしょうか?ファイル鯖は2台で同期を取る必要はないという か、そこまでやると大げさすぎる気がするので考えていません。
金取って運営するなら、こんな所でそんな事聞いてる時点でガクブルだな 趣味の自宅鯖なら、ストレージ以外の冗長構成はアホ
>>金取って運営するなら、こんな所でそんな事聞いてる時点でガクブルだな >>自宅鯖を立てようと思ってる素人です。
>ストレージ以外の冗長構成はアホ VRRPとかアホですか?そうですか。 あと、DNSも普通冗長構成にすると思うがアホですか?そうですか。
486 :
DNS未登録さん :2007/10/07(日) 06:01:50 ID:cyvdpFaw
自鯖でそこまでやっちゃうのがアホだっていってんだろ 趣味の領域越えてんならヨソ行けって遠回しにいわれてんだよ、きがつけ
くだらねぇ質問に答える気が無いならヌルーすりゃいいのに
>>482 機能はともかく、そこまで冗長化しようとするのは何で?
素人ならまず1台組んでマトモに動かす事から始めないとテンパるよ?
今時1台でそうそうこけないよ。 HDDも全然壊れてくれないし。
まぁ、接続用かコンテンツ用かのどちらかをまず1台でキッチリ組み上げてみる事だな。 それを足がかりに、必要と思うならクラスタでもロビンでも好きなだけ増強すればいい。
なんか筋トレを思い立ったヒョロ男君がいきなりジムマシンをフルセットで揃えてしまう姿が目に浮かんだな。 またはプラモデルを初めて作る奴がエアブラシ一式とカラー全色揃えてしまう姿とか。 あるいは原チャリ買ったばかりの中坊がスナップオン一式を揃えてしまう姿とか。
>>492 財力ってのも一つのステータスだ。妬むな妬むなw
金の使い方がアホ杉って意味じゃね?
あほな奴がいないと経済も動かんよ。彼らに感謝しなくちゃ
492クソワラタwwww 鯖の練習で立てたTL10SV鯖が未だにコケないです OS発売日に入れ替えてから不具合無し。壊れないよな、実際。
データセンターに人が住み込んでる状態は自宅とは言えないと思うんだ。
>>497 うむ、所有者が別なんだからそれは借家だ。
499 :
DNS未登録さん :2007/10/07(日) 17:31:45 ID:cyvdpFaw
俺の部屋は既に電算室ですが、なにか? 24/7でエアコン必須とか、おかすぃ………
質問です XPでFTP鯖をたてようと思い MoreFTPdをインストールしました サーバ側の設定も行いポートの開放(フレッツ光CTU)も行って FTPd起動時、ポートスキャンで任意のポートが開いていることが確認でき サーバログにもアクセスログが表示されるにも関わらず FFFTPなどのクライアントで接続しようとすると サーバ側もクライアント側も無反応で 「接続できません」となってしまいます 自分のスキルでは何が原因かわからずお手上げ常態です 理由がわかる方いらっしゃいましたらご教示願います ちなみにローカルでは繋がります
501氏の発言で分からなければ passive モードと active モードについて調べるよろし。 それでも分からないようなら ftp は諦めて 他の手段を検討した方が楽よ。
503 :
DNS未登録さん :2007/10/07(日) 18:00:20 ID:cyvdpFaw
>>500 ウイルスバスター系のプログラムと、Windows標準のFWプログラムを全て停止させて
そこで接続できるなら上記2つどちらかが原因。
両方カットして、ポート21,22が確実に開かれてるのが判っていて、それでも外部から繋がらないなら
利用してるプロバイダが制限してるか、なんらかの特殊な作業が自宅側で必要。
諦めるしかない環境もあるけど。
>>503 データポートは範囲で開かんとあかんぞ。
>>504 書き間違えてた。ポート20,21ねorz
ウチもMoreFTPd使ってるけど、これで普通に接続できてる。このプログラムはかなり秀逸だ。
ルータで20,21,88番しか開いてないので、間違いない。
506 :
500 :2007/10/07(日) 18:41:28 ID:???
いろいろ調べましたところ 鯖をたてるときのCTUの設定方法がのっているサイト を 発見しましたのでそれにそって 一から設定してみたいと思います ありがとうございました
>>505 実は21だけで大丈夫なのだが。
88はFTPでは使わない。
20はサーバー側の送信ポートなので(受信ポートは)開く必要は無い。
>>508 そう。passiveでは20ポートはまったく使われていない。
質問です。 HDDの温度が42度という状態で連続稼動しても安全でしょうか?
513 :
500 :2007/10/07(日) 23:13:12 ID:???
やはり無理のようです CTU設定方法にしたがい ポートの開放も確実にできているのですが… 同一IPからは接続できないとかそういうのでしょうか? ポートスキャンで確認できるのに クライアントで繋がらないというのがわからないです… FFFTPはパッシブで標準設定なのですが…
>>513 同じPCからLANアドレスで繋がってGlobalで繋がらんってのは
ルーターの問題の可能性が高い。
とりあえず
>>7 読んで来い
>>511 マジレス。特に問題なし。
ちなみに今現在のうちの鯖のHDD温度
シゲの7200.10(SATA)x4が37-36-36-37
同じくシゲの7200.10(ATA)x4が38-38-37-39
今年の夏の一番糞暑かった時期はもうちょっと行ってた。
>>511 ちょっと高めだがまあ問題ないんじゃないかと
気になるならエアフロー工夫すれ
hddtempで見ると今(室温24℃)43℃。それで3年ぐらい問題なく動いている
雷対策ってどうすんすか?
へそを隠す
へそ隠して肛門隠さず
無線LANつかって自鯖やったら無線LANカードが逝ってしまった
>>500 >>513 どう接続しようとしているのかよく判らんから、的確なアドバイスができない。
>>500 で 「 ローカルでは繋がります 」 と書いた一方で、
>>513 では 「 同一IPからは
接続できない 」と書いたってことは、
>>515 が言っているように 「 同じクライアントPC
から鯖に ftp 接続する際の鯖アドレスとして、鯖のローカルIPアドレスを指定すると繋がるのに、
鯖のグローバルIPアドレスを指定すると繋がらない 」 ということなのか?
だったら、
>>515 と同意見。
>>7 嫁。
追加 このスレでは他にも 「 フレッツ光 CTU 」 って言葉が出てくるが、これはBBルータだと 思えば良いのかな? うちはフレッツハイパーファミリーなのでよく知らないんだ。 この推察が合っているとして・・・ ftp では、20番ポートは 「 宛先 」 ポートとして使われることはないので、大抵の場合は ルータで20番ポートを開ける必要はない。 けれども passive モードでは、クライアントからデータコネクションを張りにくる 「 宛先ポート 」 をルータで開けておく必要がある。 このポート番号は、クライアント からの PASV コマンドに対する応答として ftpd 側が指定するものだから、使用する ftpd 側で設定する必要がある。 同時・複数のリクエストに対応するために、通常は ゾーンで設定する。 だから、passive モードでルータの外側から ftp 接続するためには、ftpd 側の設定で データコネクション用の特定のポートをゾーンで指定し、さらにこのポートゾーンを ルータで開けておかなくてはならない。 これは、やっているか?
>>500 まず、CTUのファイアウォール機能を無効にして接続テスト
それで繋がれば、ポート設定の問題だと思うから皆のレスを参考に
順にポートを開放していけばいいと思う。
で、それでも繋がらない場合。疑わしいのはMTUの設定。
フレッツ光はCTUがMTUを自動設定してくれるけど
クライアント側のMTU値や回線との誤差で繋がらない場合がある。
その場合は、クライアント側のMTU値を下げて接続確認を行う。
フレッツ光のMTUの最適値は1438とされているが、実際は
それでも繋がらない場合がある。その場合、クライアントの
MTUを1438以下(1410辺り)まで下げると繋がる。
sambaでのデータ通信って平文で行っているんですか? それほど重要なデータではないのですが インターネットを介したファイルのやり取りは やはりsambaよりsslのwebdavのほうがいいんでしょうか? 通信自体の安全性でいうとsambaとwebdavは 同じ位なのでしょうか?
528 :
526 :2007/10/08(月) 20:15:12 ID:???
>>527 それはそうなのですが、クライアントのOSがwindowsで特別に何かインストールを
したくないので、VPNは使うことが出来ないんですよ。
>>526 smbプロトコルでのパスワード情報は平文(暗号化無し)のほか、
MD4という古いハッシュ関数によるものにも対応している。
Windows NT 4.0以降はMD4暗号が標準になったが、MD4はMD5よりもさらに脆弱な
ハッシュ関数で、今では容易に衝突(コリジョン)を発生できてしまう。
なのでsmb (samba)で通信を行なうのであれば、VPNなどを併用して暗号化を
施すべきだろう。
従ってsslを併用するwebdav+sslのほうが安全だが、webdavのクライアントである
Windows側の実装が放置プレイ状態なのでトラブルが頻発している状態。
個人的に、もしくは知識のある限られたユーザ内で閉じるものであればwebdav+ssl
でもいいだろう。
530 :
526 :2007/10/08(月) 20:28:34 ID:???
>>529 なるほど、windowsでwebdavを使うときに問題が多発するというのは
以前にも聞いたことがあって敬遠していたのですが、いざ使おうと言うときに問題が
発生するのは痛すぎるのでsambaで運用しようと思います。
はやくwindows側が対応して安定した動作が出来ればいいのですが…
VNCとFTPの併用とかのほうがよさげな
PPTPクライアントはwindwsに標準で入っているので特別に何かインストールをする必要は無い。
>>530 webdavについては一時期Microsoftが非常に熱心に標準化やら実装公開やらを
やってたが、飽きたらしく完全に放置プレイ状態。
(webdavに限らずMicrosoftは飽きたら放置する体質)
そのうちメンテナンスの手間からIEからも外されることだろう。
>>532 pptpもsmb同様Microsoft独自プロトコル(ただしpptpについては一部Cisco)だが
例によって放置プレイのプロトコルだな。
Microsoftの興味がIPsecに移っちゃったのでもはや誰もメンテナンスしておらず、
暗号化についてもRC4止まりで、つまりsmbと同等。
暗号品質としては「何もないよりはマシ」程度。
解りやすく言うと、
暗号化無し=全裸
RSA/AES256/SHA=完全防御の鎧
とすると、
RC4=ふんどし
くらい。
>>534 RSAって本気出せば解読可能なとこまで来てなかったか?
>>528 「出来ない」ならともかく「したくない」程度で
選択の幅狭めると、あとあと後悔するよ。
時間さえあればどんな暗号もいつかは破られちゃうからなぁ
>>526 ちょっと気になったけど、もしかしてwebdavがssl内蔵だとか思ってないよね?
>>535 それって何か別の暗号化の話とごっちゃにしていないか?
RSAは素因数分解の困難性を根拠にした暗号化だから、
より大きな桁数の素数を使えばいいだけの話だ。
お宅で暗号を使うのって何?
RSAはRC5-64でも最速突破に1757日かかってるから、相当本気出しても実用的な時間で破られる事はないな
543 :
DNS未登録さん :2007/10/09(火) 21:42:09 ID:CxUV8q0w
よーく考えよー ネットカフェからアクセスするってことは LAN(ネットカフェ)→WAN(インターネット)→[BBルーター]→LAN(君のサーバー) だってことを。 もちろん君のサーバーが直接WANにつながってるならLAN→WANでファイルが見えるかも試練が
545 :
543 :2007/10/09(火) 22:07:56 ID:CxUV8q0w
>>544 ってことはやっぱりルータつけてるなら外部からはアクセスできないってことだよね?
問題は中から外に流れていくデータなんだけどパケットフィルタで
アパッチ用の80番以外を全部遮断したら、あとは万全なの?
ネットワーク的には万全 あとはApacheの脆弱性とかOSの脆弱性とかWebアプリの脆弱性とかを心配する段階かな
すげーこと思いついたえだけどを。 女のマンコとおしっこの穴っていっしよじゃん。 て事はサー 盛れそうになってもうが満できないって場合は 一時的にまんこの中に しょんべに溜め込めば 機器をしのげるんもやね?
548 :
543 :2007/10/09(火) 23:02:05 ID:CxUV8q0w
>>546 今ルータのパケットフィルタでポート80以外のパケットを全部閉じたら
サーバーからネットにアクセスできなかった。
すぐ初期化したんだけど。
これはサーバーからルータにはデータが流れていなかったって事だよね。
いい実験になった。
初期化したら最初から
WAN out 拒否 udp any any any 137-139 1
WAN out 拒否 tcp any any any 137-139 2
WAN out 拒否 udp any any any 445 3
ってなってたから、今までもずっと安全だったって事だね。
いろいろと勉強になった。奥が深いね。
>>543 時代は動いてるの。
古い情報を見すぎ。
>>548 そうだね。
それ見る分にはLAN→WANは初期値のままでいいんじゃないかな。
WAN→LANだけ80開ければ大丈夫でしょ。
> NATでも同じことだよね? あえて NAPT と区別して純粋な意味での NAT であれば 明示的にフィルタしなきゃダダ漏れ。 なんだけど、この質問してることからして NAPT なんだろうな。
すいません。 自宅の常時接続環境(ADSL)にあるPCを圧縮プロクシにして 外出先から使いたいのですが。 debian+delegateを予定しています。 IPアドレスが変わる度または、一定間隔で自分のホームページに表示させるのはどうしたらいいでしょうか?
適当なscript, cron Dynamic DNS DiCE
>>553 早速のレスありがとう。
本当は上の1行目を詳しく教えてもらいたかったのですが
DDNS使うことにします。
>>552 まずはIPの有効期限を見てみれ。
最近、装置を再起動しないとずっと同じIPつかんだままな場合も多いよ。
>>554 その「自分のホームページ」ってのにCGIを仕込む。
自宅サーバがcronでwgetあたりを起動してそのCGIに接続する。
CGIは自宅サーバのIPアドレスが分かるので、それを反映した静的HTMLを作成する。
どういうCGIを用意しないといけないか、までは聞くなよ?
>>555 えと・・
>>556 んと・・
4時間近く考えてこんな答えですみません
レスありがとう。
>>552 proxy 使うたびにいちいちIPアドレス確認するのは面倒だからDDNSにしなされ。
ホームページとやらを用意しないで済むし。
アドレスの更新通知は DiCE (Linux でも一応使えたはず)使えばいいし、
バイナリがやだったら ddclient 使ってもいい。
逆に問うがホームページとやらに表示しなくてはいけない理由なんてあるの?
解説ページの通りにやっていけばいいだけなのにな。 どうやら建てるには、まだ早いんじゃないの。 もうちょっと内部だけで勉強しておいたら。
560 :
DNS未登録さん :2007/10/11(木) 17:26:26 ID:c/0gr/VR
うちは埼玉で、マンションの事情でADSLしかできないので、福島の実家にFTTHひいてサーバーを置こうと思ってるんだけど 実家に住んでる親父は、PCは仕事で使っているからよく分かってるみたいだけど 親父も忙しいみたいで毎日PCを監視できないって言うわけ。 そこで、俺のPCから福島のサーバーや他のソフトを動かしたり止めたりするってできないですかね?
そりゃできる
562 :
DNS未登録さん :2007/10/11(木) 18:33:51 ID:c/0gr/VR
どうやってですか?
お母さんに頼めばよい。
>>560 正直、それぐらい自分で調べられないやつは鯖立てちゃダメだろ。
そもそもOSによって方法違ってくるし。
565 :
557 :2007/10/11(木) 20:06:24 ID:???
>>558 >>560 ありがとうございます。
ホームページに拘った理由は、同時にポームページも覚えられて便利かなと思って・・www
>>560 WINDOWSなら、自分はVNCというソフトで後ろのPCの操作をしてます。
ただ、物凄く遅くて毎日使うには苦痛だとおもいますけど。
566 :
560 :2007/10/11(木) 21:06:17 ID:c/0gr/VR
>>565 ありがとうございます。今ダウンロードしてみて家のLAN内で使ってみました。
かなりいいですね。操作感がちょっと遅い気がしましたが、大満足です。
本当にありがとうございました。
ちょっとまって・・ ここで質問してた身分なのにもっといいソフトがあるはず。 windows専門ならultraVNCとかあるし困ります。
>>560 うちもリモートから色々触る事が多いけど、通常はリモートデスクトップを使う。
で、鯖にはリモート監視ボードも挿してるから、回線障害なんかで繋がらないときは一旦待機系
に入ってからシリアル経由で鯖にアクセスして状態を確認。
それすら出来ないときは電話回線経由で鯖にアクセスして状態を確認するようにしてる。
あと、待機系のUSBにカメラ付けて、一応鯖状態を目視確認可能に。
unix系なら普通にsshで問題なし。
569 :
560 :2007/10/11(木) 22:08:55 ID:c/0gr/VR
せっかくなのでultraVNCも使ってみました。 今クライアント側のPCから鯖のIEを立ち上げて書き込んでます。 これも悪くはないのですが、遅いですね。 設定でなんとかなるかもしれませんがデフォルトではVNCより遅いです。 ギガビットLANにすれば速くなるかもしれませんね。 ただアイコンで画面最大化などできるのはいいです。 ってことでみなさんありがとうございました。 福島だけでなく、できれば海外にサーバーを置きたいです。 無修正エロファイル用アップローダーが合法的に置ける国に。
>>569 > これも悪くはないのですが、遅いですね。
> 設定でなんとかなるかもしれませんがデフォルトではVNCより遅いです。
明らかに設定不足。
結局ゴールは無修正エロかよ・・・
>>560 置き場所がどこだろうが、運営者が日本ならアウチだよ。
なんという m9(^Д^)
逆に言えば、アメリカに鯖を置こうが、運営が日本人ならロリペドの2穴挿入生ファック動画で も問題なし?
日本語でおk
俺にもどこが逆なのか理解できなかった
>>574 まずは1桁歳ペド幼女の前後2穴同時挿入レイプ動画をうpしてもらわない事には判断つかんな。
578 :
DNS未登録さん :2007/10/12(金) 21:38:24 ID:X8VNsR8C
アメリカでロリなんざやったら何年豚箱喰らうかわからんぜ、おおこわ
炉鯖置くならロシアだろ
580 :
DNS未登録さん :2007/10/13(土) 10:01:11 ID:P8MIAQ+h
>>572 >置き場所がどこだろうが、運営者が日本ならアウチだよ。
どっちの法律で裁かれるんだ?
アメリカではロリは大問題だろうが、被写体が大人なら無修正で過激なのもありじゃねーか?
海外に置いたら運営者の特定が困難ってだけで 特定されちまえば運営者の国籍がある国の法律に基づいて裁かれる って話じゃないのか?
どちらからでも捕まえられるんじゃねぇの。 ただ、置いてる国側が捕らえようとしても、置いてる国側に人がいないわけで 国際指名手配とか協力依頼になるんだろうな。
レン鯖のx-beatスレかなんかで、ロリとか置けばタダでアメリカ行けるって話してたのを思い出した
ネットワークリソースにアクセス許可がない可能性があります ネットワークパスが見つかりませんと表示されてアクセスできません。 ワークグループのところに表示はされてはいるのですが そこからアクセスができないです 設定は [global] workgroup = WORKGROUP server string = samba server security = share hosts allow = 192.168.0. 127. [homes] browseable = yes writable = yes [share] path = /home/share guest ok = yes guest only = yes create mode = 0777 directiory mode = 0777 /home/shareのアクセス権は0777です 誰かお願いします
585 :
DNS未登録さん :2007/10/13(土) 15:38:34 ID:P8MIAQ+h
>>581 という事は日本に鯖置いても外人が運営者なら無修正でいいって事にならないか?
カリビアンコムとかって無修正だけど、いったいなんで捕まらないんだ。不特定多数に見せていないからかな。
画像ちゃんねるは不特定多数に見せていたから捕まったのかな。
それならログイン式のアップローダなら無修正でもいいのかな。たとえ日本に鯖置いていても。
>>584 まずは、何か問題が起きた時はログを確認する、という上位概念を身につけま
しょう。その上位概念があれば、仮にログを見ても解決に至らず、ここで質問
する場合でも「ログは〜〜〜で見ても分からなかった」等と書ける筈です。
これは今回のsambaの問題だけではなく、全てにおける上位概念として言える事
です。問題発生まずログ確認。よろしいですか?
591 :
DNS未登録さん :2007/10/13(土) 22:11:53 ID:4rgdFt4P
>>584 対応するユーザーも作りましたか?
単に共有するだけでは接続できません。
592 :
581 :2007/10/14(日) 01:19:18 ID:???
>>585 いや全然ちげーってw 何読んでんだよwww
現在web鯖で使用してるんですがFTP鯖も入れようと思ってます 友人とのデータ交換に使いたいのですが、 利用するHDDの容量を指定とか出来たりしますか? たとえば40Gのうち30GをFTPの利用容量に指定できたり出来ます?
ふつうは、ログインIDごとに、最大容量を決めるんだがそれじゃだめか。
>>824 マジレスすると初めての場合はちゃんとしたローション使わないと痛さで糞ができなくなるぞ。
お勧めのローションはテンプレをみてくれw
誤爆にもほどがあるw
>>596 あ り え な い 。それは。
アナルダンジョンでマナブのアナル値を800近くまで調教強化してやらないと、そのフラグは立たない。
仮にタカシをメンバーから外してマナブを集中調教しても、アナルバイブが使えないその段階では
スカリバーはまだ手に入れられないはず。 妄 想 で つ か ?
とりあえずアンダー草原で淫獣マリリスを大量に調教して淫度をどんどん稼いどけ。
展開が不安ならバックアップ取っておくのを忘れんなよ。説教くさくなってスマソ・・・。ついな・・・。
超誤爆なのに、入れると言う共通点!?
すいません、airproxyを出先からのPHS通信の為に導入しようとしているのですが 外部から全く繋がりません。 LAN内では普通に繋がるのでどうもルーターの設定かと思っているのですが・・ NV3にnetgearのルーターを繋いでいます。 何か似たようなところで困った方いますか?
>>71 マジ?それデブじゃね?
俺が今まで会ったことあるガチムチはみんなそんな喘ぎなかったけど。確かにナルシストは多かったかも。
まあプロフとかで俺のデカマラを云々とか、雄臭いこと書いておいて、実際会うとすげー大人しいって奴は結構いるかも。
だからプロフでそういう感じの奴には期待してない
面白くもなんともない。
なんともないどころかこっちが恥ずかしい。
2ch創世記にこういう擬似誤爆あったよねww
久々に悩んだから質問です。 もしかしたら若干板違いかもしれないけど、一番近いかなと思ったからよろしくお願いします。 ファイル共有に関する話なのですが PC A(Win)、PC B(A内VM上のWin)、PC C(Linux鯖Samba)、PC D(Mac)があって AからはB、C、D全部へアクセス可能 Bからは全てへ不可(ワークグループにアクセスすると弾かれるのでVMのサービス関連かと) Cからはマウントする事は無いから調べてない DからはCのみアクセス可能(A、B、Dのマシンは見えている) pingはA〜Dどこからどこへでも到達可能 Cへのssh接続はA、B、D共に可能 という凄い変態的な状況に陥りました。 勿論FWは全切りでテスト中。 ネットワーク構成はルータ→ハブ→A、C Dは無線でルータにアクセス。 勿論IPは全部固定にしてある状態。 実機で走るWindowsが今他に無いから原因の切り分けも難しい感じ。 同一LAN上のWindows間でファイル共有をするのに最低限必要なサービスはServerだけですかね? PC Aだけは結構サービスも切ったりしてて(必要なさそうなものだけ)原因が掴めないです。 何かしら解決に繋がるようなヒントやアドバイスでもありましたらよろしくお願いします。
VMのネットワーク設定あたりが怪しと思ふ
>>606 早速レスあり。
本来の目的はA⇔Dのファイル共有、Aで立てたプロクシの接続。
Win実機が無いからテスト用にわざわざBは入れたけど撃沈しただけ。
MacはOS10.3.9でWindowsとのファイル共有は問題なくできるらしい。
元々はAで立てたプロクシにDで接続したい→できない。
ネットワークおかしい?と思って共有も見てみたらできない状態だった。
A→Dは可能でD→Aが不可能って一方通行だから、Aのサービスで何か必要な物を切っちゃったのかなと思った。
先述したけど、双方共にFWも切ってあるのは確認してある。
今Cのマシンでsmbmountで試したらちゃんとAの共有フォルダをマウントできた。
って事はやっぱりMac側の問題なのだろうか…。
連投すまんね。 Macは使い慣れてないんだけど、ターミナルからmount_smbfsでネットワークドライブをマウント できるらしいからやってみた。 そうしたら問題なくマウントできるとか何事w X上からだとできなくて、コンソール上だとできるってどうしたらいいのですか…。 GUIの方は自動的に探してくれたマシンが表示されている状態。 クリックしても接続できなくて終わっちゃう。 fsbtabとかあるのかしらないけど、あるなら書けば良いのかな…。 肝心のプロクシもやはり接続不可能。 もうお手上げ状態です。 ここら辺の問題がわかる方いらっしゃいましたらよろしくお願いします。
>>608 OSX (非コマンドライン) のほうの smb 対応が腐ってるんだろう。
Windows のバージョンが解らんが、smb 対応が古いとRC4暗号化パスワードに対応して
なくてアクセスできなくなることがある。
>>609 Windows XP Pro SP2でHotfixは常に最新
OS X 10.3.9でこれ以上はバージョン上がらないみたいだ
Finder→移動→サーバに接続で
smb://マシン名/フォルダ
にしたら接続できたww
けどやっぱりオートで認識してるマシン名からはアクセスができなくて意味がわからない。
そしてプロクシもやっぱり無理だった。
どうしたら良いんだろう…
お伺いします。 サーバの部屋(6畳)でバルサン炊いても平気でしょうか・・・ なんかぁ、痒いんですけど・・・
止めないとダメかな?
マシン内にミストを吸入させたいですか?
apacheのuptimeを知る方法はありますか?
>>614 HDDの中に入らなければ平気では?
止めると温度が下がって吸気するのでは?
619 :
DNS未登録さん :2007/10/15(月) 21:16:33 ID:??? BE:1842523889-2BP(0)
普通の無線LANカードをノートPCにさして無線LAN AP or ルーターとして使用する事は可能ですか? 昔のAPはPCカードを挿ししていたような物もあるので不可能ではないと思うのですが PCに無線LANカードをAPとして動作させる情報がほとんど見あたりません 何か情報がありましたら教えてください。よろしくお願いします
windowsでもルータ化はできるがな。
>>621 PCならルーター化できるのは当たり前として
AP化って出来るのですか?
市販AP無しに無線LANカード同士で通信ができるって事?
>>623 できる。現在流通している無線LANカードにはアクセスポイントの機能があるが、
Windowsでは使えないようにされているだけだ。
>>624 キミがWindowsでは使えないだけだ
626 :
DNS未登録さん :2007/10/16(火) 16:39:08 ID:LWnErJ9d
自宅サーバがindex.phpを/切りで表示しないもんだからhttpd.confいじって 表示するようにした DirectoryIndex index.html index.php index.html.var てとこにindex.phpを追加したのさ、自分の智恵だけで解決したぜ 俺も立派な鯖管になりつつあるな 次のステップはセキュリティ向上なんだけどこれは自分じゃどうしようもないから 参考になるサイトを知りたい だれか教えて apache2 でcentOS4だす
>>626 「apache2 セキュア化」とかでぐぐってみれ。
OSはdebianです。 あるユーザーが <?include "/etc/passwd/"?>とPHPを実行したときに ERRORが出るようにしたいのですが、どうしたらいいでしょうか 教えてください偉い人
>>628 safe_mode で実行して doc_root を指定するとか。
むっちゃくださらない質問。 自宅鯖の消費電力いくつくらいが理想なんですかね? ワットチェッカー使って自分の家の計ったら画面消してPCだけの起動で150〜160W前後なんですよね。 みなさんいくつくらいなんでそ?
>>631 150Wは喰い過ぎだな。50W以下じゃなきゃ電気代で身が持たん。
おれの鯖はノート。画面消して通常15W程度。
>>632 一応メインが死んだ時ように多少スペック高めにしてあるんだよね。
ノートで鯖でどう?なんか廃熱とかそこらへんがすごい気になる。
あと容量。
634 :
DNS未登録さん :2007/10/18(木) 06:51:20 ID:YikMWAZ1
自宅の自室に700W電源いれた鯖4台稼働中の自分は逝くしかない話題だな……… エアコンも年中つけっぱ必須となって電気代年額50万コース。鬱だ死のう
>>633 発熱は元々少ないが、一応ノート用のアルミ製冷却マットを使っている。
夏はたまにファンが回るが今頃からは無音。
容量ってディスクか?富士通の流体軸受の60Gのを使っている。
メモリーは128M これで十分。
OSは普通にLinux(Vine)
webやメールは個人用だからあまりアクセスないから条件が違いすぎるかな。
もう3年ぐらい更新もセキュリティ強化も何もしていないな。
止まったのは去年の東京大停電の時だけ。
>>635 用途がwebとメールだけならそんな程度で十分なのかぁ。
一応ftp鯖とうpろだもやってるからRAID組んで2TBまであげてるんだよね。
CPUはXP X2 4400+ EE。メモリも4G。まぁ余ったパーツを流用したんだけど。
用途でいうと150ぐらい妥当だと思い始めてきてしまった。
150Wは明らかに高いな。 HDD分は必要があるんでしかたないだろうが、 別の部分をなんとかすれば100Wくらいまでは落とせる気がする。 うちの鯖はHDD4発2TBだが80Wだよ。
>もう3年ぐらい更新もセキュリティ強化も何もしていないな こんなことを自慢されても...。
くださらない?
640 :
628 :2007/10/18(木) 16:36:08 ID:???
補足です 第三者にサーバーのスペースを一部提供している状態なんです。 FTPではルートディレクトリより上にいかないように設定 SSHでログインできないように設定 あとは何をしたらいいのでしょうか PHPの設定はdoc_rootとかいうのをいじったらいいのでしょうか 教えてください偉い人
642 :
628 :2007/10/18(木) 16:43:35 ID:???
>>641 それもそうなんですが、無知な漏れに知恵を下さい
open_basedir 使うとか?
あとはセーフモードかな
>>642 んじゃ User Mode Linux とか仮想化とかを使ったら?
それでもなければ簡易なセキュリティという意味で
ユーザ向けに chroot な環境を提供するとか。
>>633 玄箱最強
CPUがしょぼいがRuby on RailとかXOOPみたいなスクリプト盛りだくさんなコンテンツ作らない限り
ホームサーバ+少人数相手の鯖としてなら十分動く
HDD容量は自由に選べるし、消費電力はノート並以下
>>646 玄箱はNASとしては利用してますな。
ってかLinuxをあまりいじったことがなくて。これを気にやってみるのもいいけど。
玄箱はHDD2台とか4台入るの作って欲しいな。 家鯖とはいえHDDは冗長 構成にしたい。
つグラタン
2個買えば完全2重化
651 :
DNS未登録さん :2007/10/19(金) 10:00:19 ID:4tjL3zXT
はじめまして。昨日ついに念願の自宅サーバ構築しました! セキュリティの質問なんですが、インターネットからの80番アクセスをWANルータでポートフォワードさせてるんですが、サーバにファイヤーウォールは必要なんでしょうか? 当然サーバはローカルIP持ってます。 素人考えでは、ポート80以外でのアクセスは出来ないと思うので必要なさそうですが…。
>>651 万が一のことを考えるのもセキュリティのうち。
わかんないから入れとく、よりも把握してるから入れてない、のがちゃんとしてそう
セキュリティを考えて、80と同様に22と23を開いて下さい。
655 :
651 :2007/10/19(金) 16:10:17 ID:???
色々なご意見ありがとうございます。
サーバ側でのセキュリティ対策はWindowsファイヤーウォール程度でよさそうですね。80番以外のWANルータへのアクセスは全てdenyしていますし。
今回ポートフォワードに脆弱性があったら困るなと思いまして質問させていただきました。
>>654 面白いですか?
ポートのことを気にするよりも、スクリプトとかで穴を開けないように 気をつけなさい。
657 :
DNS未登録さん :2007/10/19(金) 18:29:14 ID:yoII7cO2
真剣に質問なのですが、さっき自宅サーバにインストールしている「窓の手」というフリーソフトを半年ぶり位に設定しようと思って その設定の中で “一つのサーバーに同時に張れるコネクション数の上限” “HTTP 1.1 Server”という所が2、 “HTTP 1.0 Server”という所が4になっていました。デフォルトです。 窓の手の公式サイトを見たのですが良く分かりません。 で、これの設定は、うちの自宅サーバーに同時に接続される人数が限定されるということですか? それとも自分のブラウザが他のサイトに接続する時に制限をうけるだけですか? 最大で16までしか入力できないので、もし前者だったら窓の手をアンインスコしないといけないかと思って。 一応Biotというソフトで最大コネクションは5000にしていたのですが、だれか詳しい人教えて下さい。
>>657 > それとも自分のブラウザが他のサイトに接続する時に制限をうけるだけですか?
そういうこと
> 最大で16までしか入力できないので、もし前者だったら窓の手をアンインスコしないといけないかと思って。
窓の手を勝手に悪者にしないように
659 :
657 :2007/10/19(金) 19:16:59 ID:yoII7cO2
>>658 マジですか?かなりうれしいんですけど。
窓の手は以前より使っていてゴミ箱の位置をデスクトップからマイコンピュータの所にできたり
通知バルーンを無効にできたりして非常に愛用してます。
窓の手が無くなったら不便になっちゃうのでアンインスコだけは避けたかったんです。
このレベルで自宅鯖とかどんだけ
↑氏ね
662 :
DNS未登録さん :2007/10/20(土) 01:22:10 ID:506mOTqU
大文字にしたURLへリダイレクトしてみてばいいんじゃね?
自宅鯖を立てた時の動機 メリット(考えられるだけ) デメリット 最低限必要な環境とモノ を教えてください 何が変わるのかすらわからないので
同期:勉強の為に会社の回線借りて鯖立てたのがきっかけ メリット:あらゆる意味で、自分の鯖がもてる事 デメリット:電気代と騒音と手間 最低限:回線とサーバ メリットがわからないなら鯖持つ必要ないと思う。
やっぱり戸建ての方がいいんかな・・・ 正直鯖持てることのメリットすらわからないけどなんかやりたいので色々調べてみますね
つーか、なんにでもいえることだが、目標や目的もなしに始めても仕方ないだろ。
669 :
DNS未登録さん :2007/10/20(土) 15:34:55 ID:442ySFHo
動機:レン鯖借りた際の制約の多さに嫌気がさしたので自分で立てた メリット:ネットワークやサーバの管理に関して嫌でも勉強することになる 自分好みの環境を用意できる デメリット:電気代と不正アクセスへのプレッシャー 最低限:ADSL以上の回線と鯖。外部公開するならADSLは正直これからは辛いと思う。 鯖マシンに関しては、メモリ256以上でPen3の500以上が最低ラインかと。 あと、やはりWinよりLinuxの方が正直おもすれーしコストかかんね。
>>669 >>ネットワークやサーバの管理に関して嫌でも勉強することになる
何を勉強することがあるんだよwww
>>666 >>669 ドモ
Linuxの方がいいしコストかからないなら導入しやすそうですね
電気代はかかるけど・・・
ありでした
>>669 メモリ256以上でPen3の500以上
俺の鯖に恨みでもあるのか
どうせ俺のはメモリ64MでPen2の233だよ。
P-133なんだけどw
674 :
ぬるぽ :2007/10/20(土) 19:45:31 ID:???
>>670 基本的なとこだけど、ログ取りに更新作業
「いかに簡単にするか」に知恵を絞るので結果勉強になると思われ
>>671 電気代は、一ヶ月1000-2000円くらいだと思う(環境によるけど)
>>672-673 スマソ(´・ω・`)
俺の鯖はPenIIじゃないがMMX Penの233だったよ 今はPenIII933のDualだけど最大消費電力が4倍近くになったよorz
AMDの5x86-133な漏れが来ましたよ。9821Xp改 FletsISDN接続用のppp鯖だからこれで十分。
ショボ自慢ばっかりだな。 グレートな鯖使ってる奴はいないのかよ?
>>675 > 俺の鯖はPenIIじゃないがMMX Penの233だったよ
玄箱買ったほうがマシじゃね?
PenIIとか言ってる奴はCGIとかPHPやらねーのか。 HTMLだけしかやらねーならレンタルサーバーでいいだろうんこ。
PHPwwwwwwwwww
Java
実効速度が30Mbps程なのですが、無線の場合でも、パフォーマンスは保てるでしょうか? 有線でも速度は多少落ちるのでしょうか?
>>680 PenIIでかなり余裕あるのが普通
それが想像できないってことは…まあ言うまでも無いな
685 :
ぬるぽ :2007/10/21(日) 02:17:26 ID:???
>>683 いまいち前提がわからんのだが実効速度って何の話?
>>685 そうでもないぜ? つか帯域を気にしなければ有線と変わらん。
ftpソフト今GUILD使ってるんですが速度が1M程度しか出ないんですよ。 BNRだと2M出るのでこれって相手との回線の相性の問題でしょうか? それともソフトの仕様でしょうか?
VMwareをつかって3つの鯖を1つのPC上に作る場合もIPが3つ必要?だよね
>>689 ループ使わなければいいと思うよ。っていうかほとんどの人はカウンターくらいしかつけないでしょ。BBSとか。
>>687 ソフトの仕様か、根本的に何かの設定が間違ってる
>>688 用途に依るがそうしたくない理由でもあるのか?
内部IPは割り振れるだろう? 外部向けは1つで問題ない。
ペンDでメモリ2Gですけど贅沢ですかね。
何したいかによるんじゃないの DBとかも同居するなら丁度良いくらいだと思われ
銭ゲバ登場
データセンターより遥かに安いぞ
googleのような、廉価な鯖で 多数つなげて、いつどの鯖が抜けても どの鯖を足しても大丈夫、 みたいなのは、 技術難度はどのくらいですか?
>>698 とりあえず、上級シスアド試験に合格してください。
>>698 まずはその技術難度がわかるレベルにならんとスタートもできない
702 :
698 :2007/10/22(月) 02:07:20 ID:???
上級死す持ってますが わからないです。 僕がやろう、っていうのでなくてもいいので 何がわかっている人間を集めないと 構築できませんか?
>>702 待て待て、いいか、俺の見間違いでなければいいんだが、
ひょっとしてお前は「上級シスアドを持っている」と書いたか?
その上でクラスタリングシステム構築に、どんな技術が必要か
わからんと、そう言っているのか?
悪いことは言わん、もう一度参考書読み直せ。な? 資格持ちって
ことで期待されてPMにされて大恥かく前に。マジで。
で、とりあえず必要なのは要件をキッチリまとめて人員振り分けるPM。
後はここの技術者が集まれば構築できるだろ。
704 :
703 :2007/10/22(月) 02:21:09 ID:???
× ここの技術者 ○ 個々の技術者
705 :
698 :2007/10/22(月) 02:47:44 ID:???
アドバイスありがとうございます。 負荷分散の場合 ロードバランサなどは 高額でせいぜい ラウンドロビンしか無理か、 とか、 24時間稼動システムは 低コストサーバを遣って 待機鯖をつくる仕組みは 単純そうだけど 待機コストの無駄も出るなあとか そんなことくらいしかわからんのです。 あと、 24時間鯖を着け外しできる仕組みを 自力で構築ってどんな天才が いればできるのかなと思った次第です。 ベンチャー企業の場合 PVがある程度に達したところで 負荷問題に苛まれるのが見えているから 聞いてみたかったです。 クラスタリングソフトって 高額そうだなとも思いました。
706 :
DNS未登録さん :2007/10/22(月) 02:58:46 ID:/eEvdHBl
1つのアレイを複数台のPCから参照するだけでも羨ましいのに、それすら実現不可能……… 趣味でウン百万突っ込めりゃなぁ………
707 :
688 :2007/10/22(月) 03:56:42 ID:???
>>691 作業用のWinとLinux、Web鯖のLinuxの3つのVMを作る予定
作業用鯖は外からSSHやRDPなどで繋いで使う それぞれの鯖にはドメイン名を割り当てる
という感じですが、IP1つだけでもできます?
>>707 一つのIPアドレスで同じサービスを複数上げる場合は
・プロトコル自身が対応している(HTTPのホスト名ベース仮想ドメインとか)
・そうじゃない場合は、ポート番号を変える
とかする必要がある。
ドメイン名が複数あっても、外部向けに利用できるIPアドレスは結局1つ、
というのを考えれば、答は出るよね。
>>707 お前さんの言うIPがグローバルIPアドレスの事なら可。
ただ、作業用鯖にはWeb鯖経由で接続することになる。
>>705 何かわかってんだかわかってないんだか・・・。
そもそも要件と予算という前提も無しにそんな事を考えるだけ無意味。
>>705 とりあえず「LVS」という単語を出しておく。
LVS+DBで済みそうな話にしか聞こえないが、そろそろ板違いだな。
月間転送量どのくらいでISPどこにしてる?制限あるところが多いんだけど・・・ マンションでも自宅鯖できるかな・・・、マンションて周りに迷惑かけそうな回線圧迫に厳しそうなイメージあるんだけどフレッツならどこでひかりoneならどこ選んでおけば無難てところありますか?
>>711 フレッツ+あさひねっと+マンション低層階でベランダに直接引き込み工事
で9月の転送量約50GBの鯖運営中。約2年ほど継続中。固定IP付き
714 :
DNS未登録さん :2007/10/22(月) 22:29:33 ID:z7AXlWzL
少々スレ違いかもしれませんが、質問です。 Google Appsに登録したんですが、早速パスワードを忘れてしまいました。 Googleに問い合わせたところ、自動返信メールで 管理者パスワードをリセットするには、[管理者のユーザー名またはパスワードを忘れた場合] をクリックし、 Google Apps のお申し込みに使用したメール アドレスでログインします。 とつき返されるばかり。 ちなみに[管理者のユーザー名またはパスワードを忘れた場合]という文字はどこにも見当たりません。 どなたか助けてください・・・。
715 :
714 :2007/10/22(月) 22:45:35 ID:???
もう一度良く見直したところ、見つかりました。 完全なスレ違いにも拘わらずポストし、ご迷惑をお掛けしました。 ありがとうございました。
すみません 根本的な事を聞きたいのですが、 古いPCをサーバーにする場合にOSは WindowsXP ProかWindows2000のどちらがいいのでしょうか? XPをサーバーにしてるのはあまり聞かないので、、、
>>716 どの程度の古さかにもよるが、大概そういう場合ははフリーのOSを使う。
LinuxとかBSDに抵抗があり、選択肢がその2つしかないならXP。
718 :
DNS未登録さん :2007/10/22(月) 22:56:15 ID:z7AXlWzL
>>715 陰湿ですね。
迷惑ならば該当スレ(もしくは板)を紹介していただけませんか?
>>712 2000用のドライバが提供されるんだったら問題ないんじゃないの?
Windows2000は2010年でサポート終了だよ 3年後も使うかどうか考えないとね ちなみにXPは2014年終了
>>720 その記事にダメだって書いてあるだろう
よく読めw
Windows2000だと、
>>720 のような制限は無いのでしょうか?
その記事にはそう書いてあるが EULA の記述は曖昧でどうとも取れる。 英語の原文を当たると、IIS のことは書いてあっても OS の制限の話はしていない。 裁判すればはっきりするけど、裁判沙汰にはなってない。 それでも記事を信用するなら Windows はやめとけ。
>>724 serverじゃない方のw2kなら同じ
727 :
DNS未登録さん :2007/10/23(火) 02:50:01 ID:h1XmnCnx
>>727 Opteronモデルを選んだりしない限り、そうそう違いなんて無いよ。
ただ、そのマシンはメモリにしろ周辺機器にしろ恐ろしく相性がシビア。
よく調べてから買うことをお勧めする。
729 :
727 :2007/10/23(火) 03:29:19 ID:???
>>728 ありがとうございます。
異様に安いので不思議に思いましたが、拡張がしにくいということでしょうか?
だから調べろっつってんだろうが お前がどんな使い方したいかなんてこっちは知らんしさ
>>729 ぶっちゃけ用途が限られてるからPCと思って買うと痛い目見るよ
違いが判らないならやめときな
分かってれば新規としてはお買い得ではあるんだけどね
733 :
727 :2007/10/23(火) 04:46:02 ID:???
すみません。調べてみます。ありがとうございました。
すみません スリム型デスクトップPCをweb、FTPサーバーで 利用するのは無謀でしょうか?
>>734 全然問題ないけど、無謀だと思った理由を書くとより適切な助言を得られる。
736 :
734 :2007/10/23(火) 21:13:52 ID:???
>>735 無謀と思った理由はスリム型は排熱周りで大丈夫かと思いまして
放置してたら熱暴走でダウンとか無いのかなと
737 :
DNS未登録さん :2007/10/23(火) 21:22:23 ID:2YsQATGx
1Uサーバーってめっちゃスリムじゃね?
738 :
DNS未登録さん :2007/10/23(火) 21:35:42 ID:hthurOgX
store.yahoo.co.jp/elecom/4953103154407.html 鯖用に
数年前のスリム型PCは鯖としてダメかな
>>736 短期的な視点でいえば、電源入れて1時間もすれば一番熱い状態になってるから、
熱暴走するならその時点でしてる。
長期的な視点でいえば、長時間連続稼働させれば、サーバ専用機や
排熱等に余裕を持った設計のパソコンよりスリム型の方が故障率は高いでしょう。
ファンが故障したりホコリがたまったりすれば熱暴走も有り得る。
故障しないようにとか、故障してもサービスが止まらないようにとか考えだすと
青天井なので、自分が納得できる所で妥協して運用すればいいのでは。
スリムPCの一番の熱源はCPU、二番はHDD。 CPUの冷却器をより冷却効率が良いものに取替え、HDDを2.5インチに取り替えるなどすればよくない? 最近では2.5インチHDDがサーバ用途で良く使われる。
743 :
734 :2007/10/23(火) 22:40:54 ID:???
スリムでも大丈夫そうですね 皆さんありがとうございます
スリムは音が五月蠅いんじゃないかい?
廃熱とかしっかりせんと逝きそうだが。 熱はパーツの寿命を縮めるからな。 多少うるさくてもファンの回転数は高くしておいたほうがいい。
そんなこと言ってると玄箱で運用してる俺はどうすればいいんだ。
玄箱はファン付いてるし、CPUの発熱もたいしたことないだろう。
玄箱はお金で動く
だめだこりゃw
おねがいしまう
>>755 どういう電源がついてるのかしらねーもん
まあファンはよく壊れるが、替えるしかねーなあw
>>755 ACアダプタです。ファンなんて付いていません。
PCでNASを作ろうと思ってるんですが、 メインメモリの余剰分をディスクキャッシュとして使うようなことはできるんでしょうか?
LinuxやFreeBSDなんかはデフォルトでディスクキャッシュやってくれるよ Windowsは知らん
NAS以外に使う予定があるか否か FreeBSDそのものを勉強したいか否か
自鯖立てようと思うんだけどある程度の品質で安くサーバーPC買えるところ教えてくれ ちなみに1日1000アクセスいくかいかないかくらいの個人サイトがメイン ついでにメールサーバもたてようと思ってる オジサンタチ、ヨロシクネ
>>764 1000PV/日?
5kくらいの中古PCでやってろ。
なめんなよ 5kのPCでメールサーバやっていけるかってんだ
余裕だろw
xeonじゃないとヤダ
じゃあそうしろ
環境 ルータ(Aterm WR7600H) ーーーWebサーバ・・・プロバイダA,固定IP(FreeBSD) ーーーMac 2台 ・・・プロバイダB,変動IP ーーーNAS(LAN内ファイルサーバ) 上記のネットワークに外部からVPNでNASファイルサーバにアクセスしたいと 思っております NASは市販のHDD Bank teraという製品で自由がききません 出先からMacbookでNASとのやりとりを行いたいのですが FTPでの接続はこわくて手が出せません Hamachiを使ってVNCを試してみましたがLAN内のどちらかのMacを 起動させておかなければならず実用的ではありませんでした NASと直接のやりとりをしたいのですがどういったやり方があるのか教えていただけないでしょうか?
HamachiでVNC使えるならあとはNASにあわせてつなげばいいだけじゃないの
>>771 web鯖でVPN鯖を動かせば解決しそうだが。
>>771 FTP over SSLってのがあるが。
そんなことするくらいなら、sftpでもrsync でsshオプションでいいじゃん
sslexplorer てのがあるけど
smtp/dns/ntpなんてのは一緒にして1kでもOK
web/smtp/egroupware/shoutcast 一緒でOK
samba/web/ftp/dnsはまとめちゃってOK?
DNS が必要なほどのネットワークを組むのか?
782 :
DNS未登録さん :2007/10/26(金) 02:10:41 ID:yspKcGu0
Vine linux使用してます。帰ってきたらシャットダウンされてた(1度もなかったが)ので起動したら Give root password for maintenance ってでた。調べるとRootのパス入れろって書かれてるんだけど、入力すら出来なくなってます。なぜでしょうか? ノートです。他に何を書けば良いかもわかりません。よろしくお願いします
>>781 レジストラーのDNS使うの有料だったり、自分なりの設定をするにはやはり自前DNSじゃ無いとね。
>>782 もう1回電源落としてシングルモードで立ち上げろ。
786 :
782 :2007/10/26(金) 23:34:25 ID:???
>>783 それだけあるならDNS立てた方がいいですね、確かに。
質問です。 自宅サーバーを立ち上げていますが、 ポートなどの設定はしましたが、IPにアクセスすると /cgi-bin/cgi?req=twzに飛ばされてしまいます。 LAN接続で、air station WER-AM54G54を使っています。 どうやったら、IPアドレスに接続出来るでしょうか? ファイアーウォールは、OFF ポート番号80を、プライベートアドレスに向けて開放しています。 サーバーソフトは、httpdです。 ご回答お願いします。
790 :
788 :2007/10/28(日) 16:07:01 ID:???
自鯖で作ったサイトをwikiみたいに誰でも編集するように出来る?
wikiと自鯖って同じレイヤーの話だと思ってるんですか?
>>792 「wikiを作る」とでも検索してみるよろし。
ひかりoneで転送量が多くても規制されないISPありますかね?
はぁ? ひかりoneに金額次第もくそもないんですが。
だったら自分で調べとけ
知らないのに書く馬鹿に用はありません。
>795 すれち。
鯖初めて立てた時にいつ落ちたか気になるんだが 一定時間ごとに鯖の状態をチェックしてもし落ちてた場合 指定したメールアドレスに送信とかそんな事出来る?
監視鯖が必要
>>795 ってスレチなの?
一応鯖立てるから聞いたんじゃなくて?
目的がサーバだろうと、ISPのサービスの話なんだからISP板でしょう
>>802 監視鯖立てて、pingとかtelnetとかを一定時間ごとに送ってやって、落ちてることがわかったらsendmailするようにcronで設定すればいい。
なるほど、そういう事なの
カーネル更新で再起動する以外に、落ちたことを経験したことがないな。
日20万PVぐらい。
自宅でか。どっかホスティングしたほうがよかないか
812 :
DNS未登録さん :2007/10/30(火) 18:00:45 ID:0v+hQ5Z9
>>811 20万なんてたいしたことないよ。
動画とかやったらえらいことかもしれないけど。
>>802 鯖監視してくれる無料サービスがいくつかある
pingとか飛ばなくなったらメールくれる
自分のデスクの横に監視鯖置いといたら電源引っこ抜かれて、落ちてた事があった。
ていうか、鯖なら監視ボードつけるだろ、電源別供給の。 鯖が落ちたら即メールとモデム経由で電話。監視ボードとモデムはUPS給電。 と言う鯖を正副2セットで相互に監視。 これくらい常考。
そんなもん、規模や用途によってマチマチ。
注意:ここは自宅サーバー板です 身の丈にあった質問と回答をお待ちしております。
ACアダプタ駆動可能なVIA EDENマシンをサブにして、常時snmpでメイン側の状 態を取得。メイン鯖もサブ鯖もAPCのSU1000に繋いでるけど、メイン鯖は異常 即シャットダウン。サブはACアダプタ駆動を生かして停電でもそのまま稼動。 んで、何か異常があったり、snmpで情報が取れなかったり停電になったりした ら携帯までメール。 て言う位のことは普通にやってるけどなぁ。 あと、外からシリアルで鯖に入れないのはなんとなく怖いw
fedora 6を2台のPCに入れていて、LANで直接接続しているのですが、pingが通りません。 2台のPCのlanカードにそれぞれ、192.168.1.1 192.168.1.2と固定IPアドレスを割り当て ファイアーウォールも無効にしています。 何か設定が足らないのでしょうか?ご教授お願いします
>>822 ifconfigをルート権限で実行して、lo以外にeth0とかeth1とかは見つかりますか?
>>823 はい、見つかります。
IPアドレスの4つ目の数字を1にしているのがまずいのでしょうか?
825 :
822 :2007/10/31(水) 07:17:59 ID:???
追記させて下さい ifconfigで調べたところ、eth0がUP BROADCAST MULTICASTとなっており ifconfig eth0 upと入力してもRUNNINGと表示が出てきません。 これが原因で通信できないのではないかと思うのですが、解決方法が 分からないので、再度ご教授お願いします。
826 :
DNS未登録さん :2007/10/31(水) 08:06:23 ID:b0OrSh3q
クロスで繋いでる?
827 :
822 :2007/10/31(水) 08:30:23 ID:???
Fedoraならifconfigなど使わずに、まずは素直にGUIのコンパネ?で設定するか /etc/sysconfig/network-scripts/ifcfg-eth0をいじって ifdown eth0;ifup eth0するかしてみたらどう? あとは切り分けのためにハブがあったらハブ経由で繋いでみるとか、 ethtool eth0でインターフェースの状況を確認してみるとか。 解決しなかったら、両機のifconfig eth0とnetstat -rnの出力を晒す。 …つうか自宅鯖以前の問題だなこれ。
ping拒否設定になってたら笑う
830 :
822 :2007/10/31(水) 12:56:43 ID:???
>>828 ethtool eth0を実行したところ、片方のPCで
Link detected : no
と出力されましたが、両方のLANカードのランプは点灯していますし、
クロスケーブルで繋いでいるのですが、うまくいきません。
相性の問題でしょうか?
>>829 両方のPCともファイアーフォールを無効にしているので、拒否設定にはなって
いないと思います。
ifconfig eth0 と netstat -rn 晒せってば
832 :
DNS未登録さん :2007/11/01(木) 21:28:27 ID:F/OQfpTV
ルータのデフォルトのアドレスは192.168.0.1 LAN内ネットワークを192.168.5.* にしたいので ルータのアドレスを192.168.5.1 DHCPを192.168.5.100から割り振り クライアントPCを192.168.5.100 サブネットマスク255.255.255.0 ゲートウェイ192.168.5.1 DNS192.168.5.1 に固定したらルータにアクセスできなくなりました IP自動取得でもダメです 助けていただきたいです
ルータの電源落としたか?
>DNS192.168.5.1 そんなところにあるのか?
835 :
832 :2007/11/01(木) 23:44:14 ID:???
>>833 ありがとうございます
outpost(ファイアウォール)外したらすんなりつながりました
気づかずルータ初期化しちゃいました
ひかりoneのISPで鯖立てるならどこがいいでしょうか? できれば理由もお願いします
837 :
DNS未登録さん :2007/11/02(金) 17:02:47 ID:2cIp8+iX
理由は間違いなく速いから、と、もう1つあるが、 ユーザー増やして混み合う原因になる事をわざわざ教えてやりたくないだろ。 要するに、聞くだけムダって………事
プロバイダー板池っての。 スレチだってのに日本語よめんのか?
>>836 おまいの「良い」の基準が何処にあるのか知らんが、so-netあたりが無難じゃね?
理由は俺が使ってるからw
ddoで、ドメインを作成したのですが、pingを打っても ping request could not find host ****.ddo.jp.Please check the name and try again. と言うエラメッセを吐いてきてしまいます。 どのように対応したらよいのでしょうか? ご教授お願いいたします。
>>840 DNSの登録がうまくいっていない。確認すれ。
どのようにすれば、DNS登録できるのでしょうか?
>>842 ddoのサイトに懇切丁寧に書かれてるよ。
登録もせずに勝手に好きなサブドメインでうってたのか??
LINUXを初めてばかりでよくわからないことが多いので自宅サーバの公開の仕方を教えてください。 OS:Fedoracore6 ルータ:バッファロー(Broad Station) モデム:Yahoo.bb DHCP:使用 ルータの設定を行い80番ポートを開けています。 linuxの方のファイアーウォールもHTTPは開けています。 IPアドレスも固定にしています。 確認君で80番ポートが開いているのかグローバルIPアドレスで確認したのですが、 どうしてもつながらないのです。 もう自分ではわかりません。 誰か教えてください。よろしくお願いします。
>>845 抽象的で愛昧な状況説明だけじゃなくて、
何をどう設定したのか具体的に全部書く。
>>845 まず、確認君ではコッチ→アッチはわかるけど、アッチ→コッチはわからない。
ネカフェから自分の鯖をのぞいて見るのが一番確実。
さらに鯖のnmapでlocalhostの確認をしなさい。
mixiの自宅サーバコミュにも書き込んでるな
まぁmixiはいいんじゃね?w
mixiってそんなところまであるのか
そんな面倒なことしなくても、ケータイぐらい持ってるだろ?って話。 ケータイからアクセスすりゃ、ええじゃん。
外部からはピコーンなのに内部からはショボーンです に一票。
/sbin/service/apache2 start
rm -rf /
こっちのほうがより確実。コピペ入力推奨 rm -rf /tmp/apache* /* テンポラリファイルを削除 */ /sbin/service/apache2 start /* apacheの再起動 */
クライアント側の問題なのですが、同じネットワーク内で FTPアップロードに失敗するPCがあります。 失敗するPCはなぜか約1MB(1,408kB)転送した時点で止まってしまいます。 サーバ側ではクォータ制限はかけていません。 成功するPC・失敗するPCともWindowsXP-SP2ですが ファイアウォールはいずれも無効にしています。 両PCのネットワーク設定は全く同じで 違うのは自動取得したIPアドレスとサブネットマスクくらいです 失敗するPCでftp.exeにてたとえば「TEST.txt」をアップロードすると ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ┃ftp> put TEST.txt ┃200 PORT command successful. ┃150 ASCII data connection for TEST.txt (*.*.*.*,*). ┃> Netout :接続はピアによってリセットされました ┃Connection closed by remote host. ┃ftp> pwd ┃Not connected. ┃ftp> (* はクライアントのIPアドレスとポート番号) となり、接続が切られてしまいます。 <一旦切ります>
860 :
859 :2007/11/06(火) 18:42:51 ID:CTJ0L5lT
<続き>
FFFTP(Ver 1.95)だとアップロードの経過を示すウィンドウの「状況」で
転送済バイト数が1,408kBで止まり
カッコ内に表示される転送速度がみるみる落ち、70KB/Sを切ったあたりで
「状況:中止」になってしまいます。
そのまま放置すると数分後に中止ボタンとともに
「FF
FTP:エラー D:\TEST.txt がアップロードできませんでした。」
というウィンドウが開きます。
そこで中止ボタンをクリックすると何事もなかったように
「ファイル一覧の取得は正常終了しました.」
と出ます。
ちなみに「ホストの設定 → 拡張 → PASVモードを使う(V)」はオンです。
オフにしても1MBしか転送できないのは変わらないばかりか、
中止ボタンをクリックすると
「アップロードを中止しました.」
と出るだけになって接続が勝手に切られてしまいます。
何か解決策はないですか?
>>860 まずはEtherealなどを使って何が起こっているのかを調べれ。
ffftpって以前から大きなファイルの失敗が何げに起こるよ。 修正されてってるがまだつぶしきれてないんじゃないの。 まずMTUをいじってみて、ダメなら使うソフトを変えて試してみ。
>>862 FTP.exeでも失敗するって書いてあるだろ?
で、失敗はputだけ?それともgetでも発生?
あ、アップロードに失敗しますって書いてあるなwww悪いwごめんww じゃあ俺もパケットキャプチャしてみることに一票。 勘だけどどこかのリンクが10halfで別の場所では100とか1000FULLになってたりしない? あと、関係ないだろうけど同一セグメントならパッシブじゃなくてもよかないかい?
バッファが足りてないだけとか
866 :
859 :2007/11/07(水) 10:16:01 ID:???
皆さんありがとうございます。
>>863 なぜかgetではFFFTP・FTP.exeともに400MBでも大丈夫です。
>>856 どこの設定が疑わしいですか?
こんなヘンな不具合は初めてなので戸惑っています。
>>859 成功するクライアントと失敗するやつとで、ハードウェア・OS・ドライバの
構成が違ってて、失敗する方は上り(put)の高負荷に耐えられないとか。
内部同士ならパッシブなんて無用だわな。
内部同士ならNATタイマーも関係ないしな
アクティブモードも試している模様 ・・・
>>859 > 200 PORT command successful.
そりゃFTP.exeはパッシブ使えないからな。
872 :
DNS未登録さん :2007/11/08(木) 12:44:08 ID:KKz6iSE2
ルータ Aterm7600HでLANを組んでおります
---1.OpenVPNサーバ 192.168.0.3(プロバイダA)
---2.ノーマルPC (プロバイダB)
---3.ノーマルPC (プロバイダB)
PPPoEマルチセッション使用時の、外からOpenVPN接続時
Atermでいうところのポートマッピングのみの設定だと
外から1.への接続に失敗します
PPPoEマルチセッションを使わず、プロバイダAのみを
使うようにルータで設定して外から接続すると
OpenVPN接続が確立されます
そんな時、↓こんなページを発見しました
http://www.aterm.jp/manual/guide/high/saver/wd/9s_m6.html PPPoEマルチセッション使用時に、OpenVPN接続をするには
このページで書かれている静的ルーティングを設定すれば良さそうなのですが
静的ルーティングを設定する必要性がわかりません
なぜなのか、教えていただけないでしょうか?
873 :
872 :2007/11/08(木) 13:28:17 ID:???
プロバイダBがルータのデフォルトルートになってて、 A側からきたパケットの返答もB側から返そうとするから。 1台のルータで済ませたいのならば、そのWebページに載ってるように 特定の通信に対して静的ルートを設定するか、 ポリシールーティングの類を扱えるルータを使う必要がある。
875 :
859 :2007/11/08(木) 15:29:58 ID:???
>>867 でもgetはできるんです。
困ったことに、ネットワークカード・OS(バージョン)・ドライバどころか
ネットワークの設定も成功するものと全く同じなんですよ。
小さい事業所で組まれてるネットワークで
クライアントPCも一括更新導入された同じものなんです。
ネットワーク管理者に問い合わせても「心当たりないねぇ」と
頼りにならない返事でした。
>>871 そうなんですか?
その後、ハブの口を変えたりケーブルを交換したりして
成功する「こともある」ようになってきました。
こうなると原因不明・ハードウェアのバラツキによる相性ですかねぇ・・・
ちなみにNICは「Realtek RTL8169/8110 Family Gigabit」です。
# コレが癌だったりして。
>>875 単純にNIC周辺の個体不良じゃないの?
NIC差し替えるとかして確かめてみたら。
>>875 蟹はよしとけ。
リファレンスNICとして、intelを1枚常備しておくが吉。
>>875 ものが同じなら同じだなんて妄想はやめておけ。
自作のところなんか読めばわかるが、当たりも外れもある。
耐性も違う。
880 :
872 :2007/11/09(金) 11:06:47 ID:???
>>874 ありがとうございます
大変よく理解できました
しかもプロバイダBがデフォルトルートになってるって
そこまで看破してしまうとは。。。
恐れ入りました
881 :
DNS未登録さん :2007/11/10(土) 13:01:31 ID:b+CuXpMo
AN HTTPDとActivePerlをインストールしてローカルサーバーに接続しましたが トップページは正常に表示されHello!Worldの文章を表示するhello.cgiも正常に表示されましたが hello.cgiとまったく同じ内容のtest.cgiに接続したところ ウィンドウのタイトルはサーバーが見つかりません ブラウザ上部にページを表示できませんと表示 ブラウザ下部にサーバーが見つからないか、DNS エラーです。と表示 となってしまい正常に表示されませんでしたどうすれば良いのでしょう? 1 Windows98 2 httpd142p 3 ブロードバンド
882 :
DNS未登録さん :2007/11/10(土) 13:12:09 ID:b+CuXpMo
>>881 IP晒してください。ブロックしますから。
FTP鯖を構築したいのですが、おすすめなソフトとかあります?
ffftp
せめて、サーバーのOS位書いてよ
許可するユーザーリストてのがあって、そこに書いたユーザーしか接続してこれない vsfptdが無難? 昔から使い慣れてるProFTPdの方が好きだけどネ WindowsならMoreFTPd一択。これ以外ありえねw
890 :
DNS未登録さん :2007/11/11(日) 10:39:08 ID:AdtXI+U6
IISでWebサーバーを立ち上げ LAN内で閲覧できるようにしようとしています。 ローカルホストからの参照は可能なのですが 他のマシンから接続しようとすると 「InternetExplorerではこのページは表示できません」となってしまいます。 ルータの設定に問題ないか確認するため AN HTTPDを使ってWebサーバーを立ててみたのですが その場合は、どちらのマシンからも正常に閲覧可能でした。 考えられる原因は何でしょうか? サイトを回って設定なども見直してみたのですが、手詰まってしまいました どなたかアドバイスお願いします。
891 :
890 :2007/11/11(日) 10:47:19 ID:AdtXI+U6
>>890 です。OSはWinXP、IISのバージョンはIIS5.1です。
>>890 ローカルホストからアクセス
LAN内の別マシンからのアクセス
ルータからアクセス
2番目を試すのが抜けてるよ。まあ状況から考えるとIISの設定ミスなんだろうけど。
Windowsだと同時接続数制限の規定があるそうですがWindows2000Proでもそうですか? 運用形態は、FreeBSD(Apache+mod_proxy)で2000+Apacheを呼び出して表示してるので 接続者はFreeBSDのマシンのみになるんですが。 この場合は大丈夫なんでしょうか?
895 :
890 :2007/11/11(日) 11:38:35 ID:AdtXI+U6
>>892 すみません、書き方が悪かったかもしれませんが
LAN内の別のマシンからアクセスさせたくて
それを試しているのですが、接続できない状況なんです。
やっぱりIISの設定なんでしょうか、もう一度見てみます
>>894 この形態でもアウトなんですね。
運用を停止し、2003sの導入を検討することにします。レスありがとうございました。
>>895 ローカルがokで他がダメならファイアウォールとかじゃねーの?
おそらくwebサイトタブのアドレス指定がドメインになっていて、 hostファイルを弄るかローカルのDNS参照するように設定してなくて アドレスを参照するとグローバルIPでDNSが返すのでそうなるんじゃないかな。 と考えたけど違うかもしれん。
telnet 192.168.1.10 80 get
>>895 LAN内のアクセスはルーターでPCを分けてる場合
取得したアドレスでは見れないよ
サーバーマシンのIPを直打ちで見れる
たとえば
ルーター(192.168.1.1)鯖PC(192.168.1.2)メインPC(192.168.1.3)の場合
メインPCからブラウザで(192.168.1.2)を打てばwebサイト観れる
ルーターで鯖のIPを(192.168.1.2)に固定しとく、ポート80を(WAN→192.168.1.2)にしとく
取得したアドレス打ってみたいなら
>>7 を参照
Anhttpdでは見れると本人が言ってるのでそういう問題ではないと思うんだがなぁ・・・。
DDNSな自鯖でKENTのBBSを動かしてるんですが、 投稿があると投稿内容をメールで送信するようにしてるんですが、 ローカルでの配信はしてくれるものの、 LAN外の投稿者本人への送信ができずにいつも戻って来ます。 これを送信できるようにするにはどういう手段があるのでしょうか?
sendmail
>>904 どうもです。ローカル配信はsendmailにさせてるんですが、
他のプロバイダのサーバが受け付けてくれないのです。
port規制だろ?
>>906-907 うーん。つまりこの環境では望んでいる動作の実現は「無理」ということなんでしょうかねぇ。
903のプロバイダーどこ?
ゲム鯖は板違い?
プロバイダーが用意する中継サーバーを経由するか、送信ポートを変えるか いずれにしてもsendmail互換プログラムの設定を変更する必要がある
912 :
911 :2007/11/11(日) 13:47:39 ID:???
ごめん寝ぼけてたなに言ってんだろう俺・・・
>>912 おはようございます。
今ご起床ですか?
気楽なものですね、ニートというものは。
914 :
911 :2007/11/11(日) 13:51:44 ID:???
起きてから5時間は経ってるけど眠いんだ。
日曜日ぐらい昼まで寝ててもいいだろって思ったけど、 ニートは否定しないんだ。w
>>903 その 「 LAN外の投稿者本人 」 宛に、sendmail で普通にメール出してもエラーとなるの
ではないか? メール飛ばすのが BBS かどうかは関係ないと思う。
個人インターネットユーザ向け ISP と DDNS の組み合わせでは、自鯖のメール鯖から
縁もゆかりもない赤の他人メール鯖宛にメールリレーすることは、ほぼ不可能な時代に
なってる。
自メール鯖の設定をいじって、必ず自分が契約してる ISP のメール鯖経由でリレーする
ように設定すれば、おk (
>>903 の契約してる ISP が、普通に名の通ったとこならば )。
ほんとにくだ質ですが、教えてください。
>>1 の
> ん?梅しかったの?
の意味が判りません。
918 :
911 :2007/11/11(日) 14:12:15 ID:???
梅しいのうwww梅しいのうwww
919 :
917 :2007/11/11(日) 14:20:16 ID:???
それは「ん?嬉しかったの?」を、2ch特有の当て字で表現した、って意味ですか? でもそれだと、先行する > 質問する前には > ・ログを見れ > ・英語嫁 との脈絡が解らないのですが。
>917 質問する前には ググれ。
921 :
916 :2007/11/11(日) 14:28:57 ID:???
ごめん寝ぼけてたなに言ってんだろう俺・・・
メールサーバーは何がいいのだ? トレンドを教えてくれ
メンテが面倒だから、google appに委託している
たしかに、それがトレンド。
googleは危険だ。
まぁ、世界征服に一番近い企業だからな。
>個人インターネットユーザ向け ISP と DDNS の組み合わせでは、 >自鯖のメール鯖から縁もゆかりもない赤の他人メール鯖宛に >メールリレーすることは、ほぼ不可能な時代になってる 普通に毎日ログ来てるけどw
928 :
890 :2007/11/11(日) 22:21:03 ID:AdtXI+U6
>>897 >>898 >>901 >>902 アドバイス有難うございました、ついに接続できました
ファイアウォールで許可してなかったことが原因でした。
ちなみにAN HTTPDはインストールして実行する際
アプリケーションでブロック解除していたので繋がったみたいです。
なんというオチ・・・!
930 :
DNS未登録さん :2007/11/11(日) 22:34:15 ID:BOg869U3
はっ!・・・・夢か。。。ほっ
Bフレッツ回線なんですが2社のプロバイダーを ルーター側で2セッション接続し 2台のPCにそれぞれ違う接続をしたいのですが 出来ますでしょうか? 例えば1台のPCは、DTI 2台目は、OCNって感じで
>>931 出来る。ルータのルーティングの設定次第。
まぁ大抵のものはできるんじゃないの。 しかし贅沢だなぁ。羨ましい。 固定IPの一番安いとこ誰か教えて。
すくなくとも手元にあるメルコの3万程度のルータじゃ、PCごとに接続切り替えるとかムリだな 固定IP最安はたぶんあさひねっと。
値段よりも出た時期のが重要 昔はむちゃくちゃ高いやつしかできなかった。
うちのしょぼしょぼX2 4000+ IPnutsルータでも出来る
うちのしょぼしょぼ RTX1100でも出来る 固定IP最安はさくらだけど今受け付けているかな。
リモートのデータベースにJavascriptでアクセスするには、 データベースを有するサーバ側にはどのようなソフトウェアを入れたら 良いでしょうか?
>>940 Webサーバとサーバサイドで動作するインタプリタ。
>>940 念のため言っておくが、javascriptで直接SQLを叩き込もうとか思うなよ?
943 :
DNS未登録さん :2007/11/14(水) 13:10:36 ID:aLJYIVjY
>>940 です。
>>941 さん、ありがとうございます。
Apach + CGI
or
Apach + PHP
のような感じでしょうか?
このレベルの質問をマジでしてるならとてもじゃないけどDBなんて扱えない気がする。
例をまねするだけで以外に出来ちゃうんだな、これが。 だれだって最初はそんなものだろう?
で、SQLインジェクションでデータ抜かれる訳だ。 最初からこの程度の事を予想できないなら止めとけ。
947 :
DNS未登録さん :2007/11/14(水) 17:58:31 ID:qPmWX5pq
誰か教えてください。 自サバをLAN内でテストしようとDNSを設定したんですがどうしても ドメインでのアクセスができなくて困っています。 いろいろと調べ見直して named.confや各zone正逆設定ファイル、そしてhost.confなどの サーバー関連ファイルの設定はほぼ完璧じゃないかと考えてるんですがそれでもだめなんです。 ひょっとしてそのドメインの銘々になにかのルールが有るのかなとと考え教えを請いに着ました。 現状では、192.168.1.100などのIPでのアクセスやLAN外のアクセスは旨く行っています。 で、ちなみにドメイン名を[abc.home]にしています。 環境は、ルーター(192.168.1.1)を介して サーバー(192.168.1.100)←abc.home クライアント(192.168.1.11〜15) プリンター関連(192.168.1.201〜203) どなたか教えてください。
クライアント機がWindowsならコマンドラインからnslookupしてみれば? Linuxでも出来るから。
950 :
DNS未登録さん :2007/11/14(水) 18:07:31 ID:qPmWX5pq
>>948 ということは、[abc.home]の銘々は有りと言うことですね。
晒せと言っても10個もあるファイルをすべてですか?
>>949 nslookupはサーバー本体でやってみましたがドメイン名では
クライアント機や存在しないPCも含めてすべて192.168.1.100が返って
きました。Windows機でもやってみます。
951 :
DNS未登録さん :2007/11/14(水) 18:41:51 ID:qPmWX5pq
>>949 こんな感じです。
>www.abc.home
Server: UnKnown
Address: 192.168.1.100
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
>192.168.1.100
Server: UnKnown
Address: 192.168.1.100
DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
やっぱり設定をもう一度やしなおして見ます。
そもそもルータ側のDNSサーバーをローカルのものに設定してるのか?
ちゅーかDNSサーバはどこにおるん? 「サーバー」PCにいるんならそもそも動いてないかFWで問い合わせ落とされてるとかだろうな。
プロバイダーのDNSを指定してたというオチは無しね。
955 :
DNS未登録さん :2007/11/14(水) 22:04:29 ID:eEUBBWb5
モデム(ルータ機能付) - ルータ - PC3台 という構成なのだが、IPマスカレードを2階層に渡って有効にするにはどうしたらいい?
>>940 >>943 「 html で 」 なんて一言も書いてないよな? ならば ・・・
サーバサイドは、DBMS だけで良い。
クライアントサイドで 「 リモートの DB に接続し SQL 叩く汎用アプリ 」(コマンドラインベース)を
用意して、それを JavaScript でキックすれば良い。
>>942 何でいけないの?
>>956 すみません、”html”上のJavaScriptでアクセスです。
言葉足らずで申し訳ないです。
どうでも良くなった
>>957 ハイハイ、ようやくマジレスできますです。
>>943 で正解。 で、cgi 使うよか、apache + php のほうが断然楽ちん。 どの
DBMS 使うか知らんが、メジャーな DBMS 用の関数が最初から用意されているから。
ついでに言えば、php は apache のモジュールとして組み込むが吉。 DB Auth が
使えたり、Auth アカウント名を php 内で知ることができたり、このテのアプリを
作る上で 「 痒いところに手が届く 」 機能を提供してくれる。
>>946 知ってる言葉を使ってみたかった。みたいな?
>>956 >>942 何でいけないの?
ヒント:javascriptはクライアントサイドで書き換え可能
>>959 ありがとうございます。
どうにか先に進めそうですm(_ _)m
DBMSは、MySQLかPostgreSQLを使うことになりそうです。
>>963 鯖専用のセカンドISPを契約すれば完璧。結構やっている人多いよ。
人気は固定IPが使えるアサヒ。
>>963 ですが
名前解決が原因でなくてIPそのまま入れててるので
びみょーに
>>964 ではない気がします
外部串で確認したの?
>>963 ですが
ルーターを昔のボロイのに変えたら正常に動作するようになりました
もとのルーター戻してもう一回やってみます
少しは他人の意見を聞けよww
ヘアピン
>>963 ですが
いろいろ調べたら
>>970 の言う通りでした
どうやらこのルーターの仕様のようです
糞ルーターをつかまされました_| ̄|○
糞BUFFALOのルーターは買わないほうが良いみたいです
て言うかBUFFALO製品は二度と買いません
昔のルーターに戻して自鯖のテストを続けます(;’д⊂)
本当に人の話をきかんヤツだな。 >39-42 よめ
何言ってんだ? アフォ かぁ?
なにが 「
>>970 の言う通りでした 」 だっ!
>>970 の言わんとしてること、何も
解ってねぇじゃねーか。
ルータのせいじゃぁねーんだよ。 ちゃんと
>>7 嫁ってんだろ。
977 :
DNS未登録さん :2007/11/16(金) 01:57:35 ID:+Kp/dW2c
お前ら釣られすぎだ
テンプレも読まずにいきなり製品をこき下ろす これが釣りの手法か…って釣りにしてもレベル低すぎるだろw
ルータのせいだよ 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター 糞BUFFALOの糞ルーター
>>975-978 ググレば
>>974 と同じ現象で糞ルーターをこき下ろしてるサイトがいくつもあんだろが
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
ヘアピンNATのない糞ルーターをもっと晒せや
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
糞BUFFALOの糞ルーター
自分の知識の無さを別のものに転嫁してると いつまでたっても成長しませんよ。
ヘアピンナットが出来ないと糞ルータなら ほとんどの廉価なルータは糞だなw
バッファロの安物なんだが普通にヘアピンNATできるぞ?
そういう、問題じゃない 使い方と、認識の問題
バッファロの安物を2種類利用してるけど、ヘアピンNAT出来そうな項目がみあたらない……… ホントに出来るんか?
どうでもいいけど、ヘアピンNATってそんなに必要か?
hostファイル未編集の端末から、ブログの更新すら出来なくなるから不便ではある
ローカルIP打てばいいだけじゃん。
989 :
DNS未登録さん :2007/11/17(土) 08:00:26 ID:l3yvY7SY
>>988 素人さん、お疲れ
VirtualHostの利用形式次第じゃ、IP打っても表示はされぬ
形式次第だったら、その形式を変えればいいだけだろ?w お前って、頭かたいか、屁理屈野郎って言われてるだろ。
バカvsバカ
自鯖なら単にローカルIPに対する仮想ホストを定義すれば解決するな。 少なくともApacheなら簡単。 自前でネームサーバ立てるのが一番スマートだとは思うけどね。
993 :
DNS未登録さん :2007/11/17(土) 10:21:28 ID:l3yvY7SY
バーチャルホスト利用時もローカルIPで普通にアクセス可能に出来るけどな
>>993 「IPベースなんて」というが、別に変でもなんでもなく普通に使われるものだぞ?
キティガイども、失せろ!
>>990 に禿同
> VirtualHostの利用形式次第じゃ、IP打っても ・・・
その VirtualHostの利用形式次第 では、他の方法を考えれば済むこと。
VirtualHost 使って IP 直打ちをシャットアウトするのは、セキュリティ上良く使う手だが、
だからといって、それが apache のデフォルト設定ではない。
デフォルト設定を前提として 「 ローカルIP打てばいい 」 と
>>998 が書いたのは、
ごく自然な流れ。
# hosts 未編集なら、編集すりゃいーだろ?
低脳のしったかさんばかり集まるスレですね 回答者は初心者ばっかり^^^^^^^^^^^^^^^^^^
こんな糞スレはさっさと埋めるに限る
と言う訳で1000げとしたら次スレ立て禁止
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。