1 :
DNS未登録さん :
2010/09/20(月) 18:13:18 ID:6B6Zf0xH
実家と自宅と借りてる倉庫で拠点間VPNを常時張りたいんだけどプロトコルは何がオヌヌメ? ・拠点は全てBフレHファミリ。セッションは追加可。 ・拠点毎にVPNゲートウェイ専用の鯖と固定IPとPPPoE喋れるルータを割り当てる。 ・速度は大事 ・他拠点にある鯖・PCをまるでLAN上の機械のように扱いたい。 実家や倉庫行くのが面倒臭い。
まずは前スレ残ってるからそっちで質問してくれよ。 そこまで条件突きつけられちゃうとSSL-VPNかIPsecVPNしか選択肢がない気が。 速度重視なら回線はBフレとADSL以外で東西エリア跨いでなければ ISP無しのフレッツ網でVPNを組むのが一番速い。IPsecは通らないからSSL-VPNのみかな。 鯖にVPNの役割を持たせることが前提で速度重視ならSSL-VPN。 速度低下は暗号化処理の組み合わせに依存するし、 スペックによっては鯖を用意せずルータにVPNを任せた方が地球にも優しいんじゃね。 LAN上の機械のように扱いたいと書いてるけど、 3つを同一ネットワークとして扱うならL2TPv3しか選択肢がないような。
もう1個あったわ。 フレッツグループって手もある。
5 :
DNS未登録さん :2010/09/23(木) 09:30:29 ID:zm7gQQi/
FreeBSDでApache鯖を立ててるんですが、最近レスポンス低下に悩んで調べたところ、 topコマンドの多数のhttpプロセスのSTATEが「tx->tx」になっている時に症状が出るとわかりました。 この「tx->tx」ってSTATEはいったいなんなんですか?
自宅にファイルサーバ建てようと思っているんですが、余っているパソコンは ノートでThinkPad R31(celeron 1.2G, メモリは256MB)のしょぼいのしかありません。 これにLinuxいれてサーバにしても性能的にきついですよね? 素直に自作したほうがいいでしょうか?
>>6 十二分と思います。
TeraStationとかppcの400MHzだぞ。
全然OKだけど、1000base-tが欲しいね。
>>6 以前Libretto L3のディスプレイが壊れたのでサーバーにしてました。
ファイルサーバーなら十分すぎるスペックです。
ノートだからバッテリー付ければUPSにもなります。HDDがお亡くなりになって
全データロストという事態には気をつけてください。
linkstationのHDDを入れ替えて設定しようとしてもTFTPが 青色にならないです。 IP、ファイルは確認しました。
そうなんです
以下の構成で自宅サーバを構築しています。(IPは例です。) 自宅以外の、例えば友人宅からのHTTPアクセスは正常に行えています。 作業マシンからGIPにアクセスすると、モデムの管理画面に飛んでしまいます。 GIPにアクセスしたら、モデムの管理画面に飛ぶことなく、友人宅でアクセスし たような動きにしたいのですが、どのような設定を行えば良いのでしょうか? [モデム ] -- [ ルータ ] -- [ 作業マシン ] GIP:123.45.67.89 LIP:192.168.1.1 LIP:192.168.1.2 LIP:192.168.0.1 LIP:192.168.0.2 [ サーバ ] LIP:192.168.1.250 モデム:NEC製 ATERM 全てのUDP、TCPアクセスをルータへ転送している ルータ:BUFFALO製 WHR-G 1.49 Tcp 80番をサーバへ転送している 鯖スペック OS:Ubuntu 10.04 32bit Apache:2.2.14
15 :
13 :2010/09/25(土) 23:09:56 ID:???
>>14 回答ありがとうございます。てか
>>1 に載ってる、外部からはピコーンなのに内部からはショボーンです
まんまでしたね。いかんいかん。。
ヘアピンNATなんて初めて知りました。結構レア機能みたいですね。
自分の環境では、ヘアピンNATに対応してるルータはないようです。
これを解決する方法としては、
・GIPではなくLIPでアクセスする
・名前解決として、内部的にLIPを使用する
・ヘアピンNAT機能を搭載したルータを新調する
があると思います。運用やお値段、自分の財布と相談してみようと思います。
ありがとうございました。
>>15 ドメイン持っているなら、アクセスしたい作業マシンのhostsファイルをちゃんと書けば良いだけ。
作業マシンが複数あって…とかなら、LAN用のDNSサーバ立てるとか。
17 :
DNS未登録さん :2010/10/01(金) 11:59:21 ID:V9wcqKn4
XAMPP1.7.3を使っているのですが、 ステータスで「Perlとmod_perl」が停止になっています。 以前Perlが起動できてCGIが動いていたのですが、 どうやって動かすか忘れてしまいました・・。 ググっても回答を得られませんし、ご存じの方は教えてください
再インストール
ログを見る。
マジコンのカーネルって組み込みlinux?
宅鯖二代目組もうと思うんだが、 OSはwinとLinux系どっちがおすすめ? 現在はwinXPproで使用用途はファイル鯖、apacheWebサーバ(perl,php)、プリント鯖 なんだが・・・ 変える理由は1000BASE-Tにしたかった&apache+winで上り速度が外部からだと速度が出ない、それだけなんだけど。 というか 自宅からRadish速度測定サービスで速度測定すると下86Mbps、上46Mbps 大学の研究室は上下26Mbps でこの二間でHTTP(web)でファイル転送すると500Kbpsしか出ない。こんなもんか? バックボーンでの接続は自分はOCN光プ、大学はたぶんNSPIXP
いまいち意味がわからんのだが、単に大学のFWで制限されてるだけってオチはないのか? 外部からって他の場所からも同じ? ネカフェとか。 まぁXpを鯖にし続けるよりはLinuxの方がマシだとは思うけど・・・。
友人の家のPCからでも転送速度が同じくらいらしいので・・・ たしかに安定性考えたらLinuxのほうがいいですよね。Linuxにしてみます。 ところで、winXP-AにUSBでつないだプリンタを win7とかwinXP-BでLAN共有で使えるけど、このXP-AをLinuxにした場合でも大丈夫?
待て待て待て。問題の切り分けができてないまま進むのはバカのやることだ。 友人宅では具体的にどの程度の速度なんだ? http以外は? あとプリンタに関しては板違いだし、プリンタの型番もそれがLinux対応かも わからん状況で答えられるわけがない。
25 :
DNS未登録さん :2010/10/05(火) 15:35:38 ID:pvS1Go+j
linuxの勉強をして2ヶ月程のものです。
本を見ながらなんとか構築の基礎に関しては少し理解できるようになっているかと
思いますが、今度は一般向けに構築できるものを作ろうかと思っています。
http://metatraderweb.com/ 丁度FXにも少し興味あるので上記に似たようなサイトを立ち上げてみようと思っています。
MT4というソフトはwindowsでしか動作しないかと思います。
やりたいことはネットにアクセスしてリアルタイムにチャートが動くのをみれたらと思っています
使うOSに関しては動かすソフトはwindows系なのでwindowsサーバのOSを利用するべきでしょうか?
それともlinuxOSでも構築は可能でしょうか?
また、構築できるまでに必要な流れをもしご存知であれば簡単で構いませんので
アドバイス頂けないでしょうか?よろしくお願い致します
>>25 それくらいGoogle先生で聞けよ。というかソフトウェア名を略すなよ。
長年FXやってる自分でも初めて聞くソフトだから
マイナーなソフトウェアなのかなと思ったら、Metatraderのことだし。
MT4 linuxでも、Metatrader linuxでぐぐればおk。
で、Wineで動くソフトだから、可能じゃないの?
お前さんのスキルレベルで作れるのかまでは知らんけど。
MovableType4かとオモタ
26も最初そう思ったw 最近本を読んだだけで公開鯖を立ててみたという輩が多いけど、 一度勉強会とか参加してみるといいと思うよ。
俺は本読まずに適当にググって鯖立てたから、 それなりの本読んでるなら読んでるだけまだマシだと思う。
公開鯖の構築とmetatradarとやらの設置は分けてやったほうが良いだろうな。 LAN内で設置できんものを公開鯖で安全に設置できるわけがないし。
>>29 情報源がどこかなんてどうでも良いこと
理解できてるかどうかが大切
半角カナには突っ込まないのか
何でもかんでも突っ込めばいいというわけではない
>>31 httpd.confの内容は未だに全ては理解出来ない。
まず事故起こさない事が重要だな。
>>34 資格取得などで覚える必要があるならともかく、全部理解するのは無意味だろ
運用に関して重要な部分だけ設定できれば良いんだから
足りない知識は随時追加していけばいい
>>21 ,23
EnableMMAPとかそのへんな気がするけど、確認した?
>>36 それとEnableSendfileはoffになってます。
各ディレクトリのディレクティブで明示的に宣言した方がいいんでしょうか・・・
(httpd.confの中にあったコメントアウトを外しただけ
いや、既にやってて変わらないなら恐らく原因は他なんだろう 自分もwin+apacheの時に最初躓いたからちょっと気になったのさ
ttp://img.5pb.org/ このサイトのようにファイルの閲覧数(pt)を
スクリプトを通さずカウントするにはどうやればいいですか?
phpとかをかましてないのでApacheレベルの設定とかでやるのかなと思ったんですが
将来のために家の中のCD管ににMMの光ファイバ引きたいんだけど、 個人での宅内の光ファイバ工事事例をググっても出て来ない。 何処に頼めば光ファイバ工事してくれるの?
>>41 光の結線とか面倒だから、業者は個人向けにはやらないと思う
>>40 ログをカウントする。つーかそれrewite使ってるだけでphp噛んでるでそ。
>>41 お前さんの家を建てた建築屋に配線屋紹介してもらえば?
図面も持ってるでしょ。
CustomLog pipe
47 :
40 :2010/10/09(土) 16:24:51 ID:???
ありがとうです
>>43 rewrite使うとループしてしまうと思うんです。
たとえば 1234.jpgリクエスト→rewrite→xxx.php?id=1234→1234.jpg出力→rewrite
>>44 ログを渡した後そこから正規表現とかで抽出するのでしょうか?
なんだか難しそうです…
>>39 そのオプションって付けた方が良いの?
今の転送量は2Mbpsしか、ないけど。
>41 SMで良いなら格安でやったるわ。
50 :
DNS未登録さん :2010/10/10(日) 00:19:01 ID:b1Vwj54d
質問なんだが、pptpdが立ち上がらなくなったんだけど 何か原因わかるかたいます? debian lenny でVPN鯖として使ってたんだけど、 OS再起動時に pptpd デーモンが立ち上がらなくなった。 Oct 10 00:14:47 hoge pptpd[4290]: Long config file line ignored. Oct 10 00:17:22 hoge racoon: INFO: 127.0.0.1[500] used as isakmp port (fd=6) Oct 10 00:17:22 hoge racoon: INFO: 127.0.0.1[500] used for NAT-T Oct 10 00:17:22 hoge racoon: INFO: 192.168.1.2[500] used as isakmp port (fd=8) Oct 10 00:17:22 hoge racoon: INFO: 192.168.1.2[500] used for NAT-T Oct 10 00:17:22 hoge racoon: INFO: ::1[500] used as isakmp port (fd=9) こんな感じのログが出ております・・・・
51 :
DNS未登録さん :2010/10/10(日) 00:41:12 ID:b1Vwj54d
事故解決しました。 原因は Long config file line ignored. そのものでした。
俺=
>>21 =
>>23 =
>>37 だけど、安価なジャンクで組んでみた
GbE、Celeron560(2.13Ghz)、HDD320G、MEM4G
それでwin7使っても回線速度変わらず。諦めます・・・
===== Radish Network Speed Testing Ver.4.0.4β - Test Report =====
使用回線:NTT西 フレッツ・光プレミアム マンションタイプVDSL方式
プロバイダ:OCN
測定地:石川県石川郡野々市町
------------------------------------------------------------------
測定条件
精度:高 データタイプ:圧縮効率低
下り回線
速度:90.58Mbps (11.32MByte/sec) 測定品質:98.9 接続数:16
上り回線
速度:90.09Mbps (11.26MByte/sec) 測定品質:99.3 接続数:16
測定者ホスト:**********************.ishikawa.ocn.ne.jp
測定時刻:2010/10/10(Sun) 21:08
==================================================================
って回線的には遅くないと思うんだけどなぁ・・・
httpの速度が遅いの? httpで公開して、大学でファイル落としたいの?
>>53 そゆこと。
FTPやSSHは大学のFWで規制されてて使えなかったから。
あと同じ部活内に友人に数百MBの動画編集ファイルとか配りたいってのもある。
ぷららの友人に転送しても500kbpsほど、大学からでも500kbpsほどだから異常があるのはウチの問題だと思う
有線LAN(GbEハブ直結)だとapachでも27MB/秒(216Mbps)出るってことは、 パソコンが悪いわけではなく、回線がおかしいって考えでいいのか? 速度測定サイトだと90Mbpsほどでるはずなんだけどなぁ。せめて10Mbpsほどは出て欲しい 初心者ですまん・・・
90Mbpsとか絶対に出ないけど、まぁ、回線が悪い気もする。 まさかジャンボフレームとか使ってないよな? ルーターは何よ?どうやって公開してんの?
>>56 ルータはNEC Aterm8500Nに有線で。
CTUはスルーで8500NからPPPoE張ってる。
ハブは水牛 LSW4-GT-8NS
[CTU]-[Aterm8500N]-[ハブ]-鯖
になってる。
パケット分割起こるからジャンボフレームは使ってない
プロバイダがocnみたいだけど、制限対象、もしくは予備軍扱いとかになってるだけじゃあ… 巨大なファイルを何回もアップロードしてるみたいだし、プロバイダからすると通常じゃない ユーザーになってるかも。
ほんとくだらない質問かもだけど、 自宅サーバーに外部からSSHなどのログインやら不正アクセスがあったときに ビープ音ってならせることってできますか? ピーピーうるさくなるからやめとけってのはなしで・・・。
>>58 だったら速度測定サイトでも速度でないはず・・・
>>59 swatch+音鳴らすツール(mpg321とか)で割と簡単に実現できそうだけど、
その前に適切にアクセス制限を実施しないと
>ピーピーうるさくなる
だと思うよ。
自分はポート番号変更した上で、sshのログを一日一回メールしてるけど、
変なアクセスは全然ないです。
(デフォルトの22番へのアクセスは割とあるけど、ファイアウォールのレベルで拒否)
俺は、80以外で外部からアクセスがあった場合、 メールが飛ぶようにしている。 また、それをMRTGでグラフ化している。 チェックは5分間隔だけど。
>57 よくわからんけど、一回MTUを1400ぐらいにしてたらどう?
>>54 何の根拠もないんだけど、マンションタイプってのがちょっと気になる
Webサーバを構築しています。 IEで接続して「Webサイトが見つかりました。応答を〜」って出るんですが、結局ページが表示されずに終わります。 これはhttpリクエストは成功しているのでしょうか?
サーバーのlog見ろ
サーバのログが見れないんです。訳あって。 ぐぐってみると、「Webサイトが見つかりました。応答を〜」のメッセージは、DNSなりでサーバが見つかったら出る?みたいですね。 だとしたら、Webサーバからコンテンツダウンロードのところで何かが邪魔しているのか、あるいはダウンロードの前処理の何かがあるのか。。 博識な方がいれば、返信お願いします。
ふぅ
telnet host.sample.com port GET / HTTP/1.0 HOST host.sample.com ↑ヒント
パケットキャプチャすれば一発でわかる(ただし知識が必要
自宅サーバで自分でWebサーバ構築してログが見られない理由が思いつかん
>>72 雑誌(またはムック)の記事に従ってwebサーバは建ててみたけど、
運用面の細部までは詳述されない場合がほとんどで、
「何か」コトが起きたときのことが気になって、、、ログを調べてみたいとか
思ったんじゃないかな。 ずいぶんなこじつけ話だが、そういうズブ様だとあり得る話だ。
ALL>初心者であることを否定する文章に曲解しないこと。
現状はともかく、一歩前へ進む努力がたいせつ。
まずそのサーバーのログが見られないという致命的な部分をどうにかするのが 先だと思う。
自分のサーバならログぐらいはみれると思うけどなあ。 SSDだからログを出力したくないんですぅ。なら自業自得だとののしるが。 telnetで1ステップごとに追いかけるくらいしか思いつかんな
76 :
DNS未登録さん :2010/10/15(金) 23:03:03 ID:OLvuB2jT
CentOS5サーバで、メールサーバにPostfixを使用しています。 内部のローカル環境でのみメールの送受信のやりとりをしたいのですが、 その場合、ポートの開放は必要なのでしょうか? 内部宛のメールだけでなく、外部宛のメールもあります。
僕ちょっと意味わかんない
Internet --- (おまいの家) -- Router(Firewall) -- [Postfix on せんとくん ] せんとくんから外にメールを出したいなら設定不要(なはず) Internetからせんとくんへメールを出したいなら設定必要(なはず)
せんとくんってなに?奈良のマスコット?
「Windows Server World」って雑誌が無い今、似たような感覚でよい雑誌って何? Software Designはちょっとアレだし・・・日経Networkもイマイチ・・・
管理者向けのHowTo雑誌はめっきり減ったね その辺りはもうググれよって感じになってるのかな 入門はムックとか書籍とかがそれなりに充実してるし ASCII.technologiesは読んでるけど、即実践っていう感じではないな
NAT越えの技術であるNAT-Tがあるとセキュリティ上問題なんじゃないの?
修正です 光ケーブル→ルーター→モデム→(有線)→PS3 ↓ (無線)→PC
ふう
> ルーター→モデム ???
>83 とりあえず、何かハマったら、ログ見るクセ付けろ
>>84 1000BaseSXでも付いてるL3なんじゃね?
そんな人がこんなところで質問するかよ・・・。
>>90 多分
>>1 ・FFTPにはホスト名を使った?
・C:\WINDOWS\system32\drivers\etc\hostsは知ってる?
>>91 遅くなりました、すみません。
上;はい、PS3で適当にいれた(と言っても上記サンプルと一緒)のをセットしました。
下;知りませんです。
開いた最後は、 # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost となっていました。
>>93 C:\WINDOWS\system32\drivers\etc\hosts
に
PS3のIPアドレス 半角スペース PS3のホスト名 改行
を追加してしみてください。
あ、途中で書き込んでしまった。 ping ps3のホスト名 で、pingが通って、 FFFTPがダメなら、 私には分かりません。
ごめんなさい、上の質問の解釈が間違ってました。ホスト名には任意でPS3, アドレスは適当なものをPS3本体とFFFTPに共通設定しました。
>>94 >93の下に♯から書き始めればいいですか?
それとも、# ::1 localhostを消してそこに書いたほうがいいですか?
保存しようとしたら管理者の権限が必要、とでました。 管理者=私? それともプロバイダー?
・・・・。
もう、よく分からん。 PS3,PCのIPアドレス、サブネットマスク、ホスト名、 FFFTPでの設定、全部書いてくれ。
>>97 そんなこと言ってない。
先頭#はコメントになるから、
先頭#で始めるのではなく、
PS3のIPアドレス 半角スペース PS3のホスト名 改行
の行を追加しろという意味。
>>96 PCから
ping PS3
で、pingが通る?
>>98 hostsの更新なら、あなたです。
プロバイダは関係ありません。
初心者の質問スレかよ
106 Windows板に行って聞いてきてごらん。 それができてら、もどっておいで。 その時お前は新たな自分と出会うだろう。
すみません、WEBググって右クリックだけでいいのがわかりました。 早速ためしてみましたが「接続できません」となってしまいました。 どうすればいいでしょう
日本語でお願いします。自分の書いた文章くらい読み直せw
まぁ一応質問スレだから訊くなとは言わん だがせめて読み手にもわかるように書いてくれ
>>111 PS3のIPアドレスは192.168.24.99なんだな?
サブネットマスクは?
PS3のホスト名はFTPDS12345なんだな?
ftpのユーザ名はFTPD12345なんだな?
PCのIPアドレスは?
サブネットマスクは?
ping FTPDS12345
でどうなる?
「数値は任意」の数値とはなにを指すのか?
>>111 あなた、分からないにも程があって、
説明さえも、ちゃんと出来ていないから、
もう、PS3のFTPサーバに繋がらないと
思う。
わからないことがわからない状態では諦めた方がいいレベル。
>>113 DNS居ないのになにホスト名指定してんの?w
>>116 DNS無くても、hostsに設定すれば良い。
>>117 正直、NMBで返されたら負けてたが・・・あーあw
Apache2をつかってHTTPサーバーを立てたいのですが 色々サイトを巡回していてもどれも違うことばかりがかかれていてよく分かりません 鯖を立てるとき参考にしたサイトを教えてください OSはUbuntu10.04です あと準備しなければならないものとかあれば教えてください。 Apache2だけはインストールしています
122 :
>>119 :2010/10/23(土) 21:44:14 ID:???
カスタマイズ $ vi PREFIX/conf/httpd.conf テスト $ PREFIX/bin/apachectl -k start ここのPREFIXというフォルダが見つからないのですが…
>>122 c:\インストール先のフォルダ\萌え萌え.exeなんて事になってそうだな。お前のWindows
>>112 説明が多少不親切なのは同意しよう
でも、翻訳しないのはお前の不手際だと思うぞ
全部大文字の場合、大抵は何かしらの意味があると思って良い
うんで、この場合はどういった意味があるの?
言わせんな恥ずかしい(AA略
128 :
DNS未登録さん :2010/10/25(月) 17:52:53 ID:7B8wRmtL
すみません、教えてください。
「10000リクエストを同時に並列で100アクセスずつ100回行っていただき、
平均のレスポンスタイムを計測してください。」
といわれたのですが、Apache Benchを使う場合、
ab -n 10000 -c 100
http://example.com/ これで間違いはないでしょうか。
教えていただけますと幸いです。
WindowsXPでApache2.0.64を使い自宅でWebサーバーを立てたいのですが設定がうまくいかず困っています。 独自ドメインを取得したのですが、どうやってその独自ドメインを使うのかがわかりません・・・ httpd.confの設定でServerNameのところに取得したドメインをいれたのですが、これからなにをすればいいのでしょうか。 PCにあまり詳しくない初心者なので詳細に教えていただけると助かります。 どなたかお願いします。
ファイルサーバ立てようと思うんだ 動画が99%占めてるんだけど エクスプローラで見る以外に何かいいのない?
>>129 ってか目的は何だ?
まずはルーター内で収まるサーバーを立てろ。
公開サーバーなんてお前には早すぎる。
>>132 出先からエロ動画みてスッキリするためだ!
うへへ
公開サーバは考えてない
VPN張ったからインフラはOK
なんだ、ただのバカか。
135 :
129 :2010/10/25(月) 21:44:11 ID:???
>>131 IPアドレスをドメインに割り当てる場合DNSサーバも立てる必要があるということでしょうか?
詳しく教えていただけると助かります
>>132 将来的な目的はwebページを作成して公開することです
自鯖じゃなくて、共有のレンタルサーバーにしたほうがいいとおもふよ。 自分で調べる気がない、もしくはその力がないなら金払って環境を手に入れた方がいい。
>>137 はいはい。答えられない無能は死んでね。
こんな設定もできない無能の方が、お亡くなりになった方が世の為だと思ふのですが いかかでしょうか
140 :
129 :2010/10/26(火) 01:20:09 ID:???
共有もわからないなら、絶対自鯖はやめといたほうがいい・・・。
帳簿をつけるのに最低限の簿記の知識が必要なのと同じで
サーバを構築するのも最低限の知識が必要だからな
>>140 XPはライセンス的にも公開サーバ禁止。2008Server使え。
>>140 取ったドメインはひとまず置いといて
ネットワーク内からアクセスできるサーバー作れ。
ちなみにそんなことはグーグル先生だけで十二分に出来る。
ググる能力も無いならなおさらサーバーなんて無理。
>>140 どこのお子様だ。
独自ドメイン取っても自力でサーバー建てられない、レンタルサーバーも
知らない、わからないじゃ豚に真珠だ。ドメイン維持費は勉強代だと思って
諦めろ。ドメイン取るのは、最後でいい。
目的がwebページ公開なら、まずは自分のプロバイダでwebページ公開すりゃ
いいだろが。鯖立てることと、web上でサービスを提供するのは、方向性が
根本的に違う。家建てるのと、インテリアに凝るのとじゃ違うだろ?おまいが
目的にしてるwebページ公開ってのは、インテリアの方向だ。家を建てる事じゃ
ない。
どうしてもweb鯖立てて独自ドメイン運用したいなら、まず自分のパソコンとは
別に、もう1台パソコンなり激安サーバなり手に入れて、Linuxの勉強でもして、
LAN内でやれ。
145 :
DNS未登録さん :2010/10/26(火) 19:16:25 ID:Y68YkaJY
超初心者の質問なのですが、 ルーター内でドメインを割り当てるときはDNSサーバーを構築すればよいのでしょうか。 考えているのはこのような感じです 接続ユーザー→ルーター(xxx.xxx.xxx.xxx,192.168.1.1)→サーバー1(example.com,192.168.1.2) ↓ サーバー2(example.net,192.168.1.3) 簡単に言うと ・exsample.comにアクセスされたときプライベートipの192.168.1.2に ・exsample.netにアクセスされたときプライベートipの192.168.1.3に アクセスされるようにしたいです。 またなにか良い方法ががあれば教えてください
>>145 >DNSサーバーを構築
webサーバーも構築できないのに強く出たものだ。
ルーター使うのはタダのネーム解決だ。ってかhostsに書けよ。
147 :
DNS未登録さん :2010/10/26(火) 21:12:55 ID:Y68YkaJY
>>146 Webサーバー等は、構築は完了しています。
現在ルーターのポート解放で80,21,25等のポートを192.168.1.2に割り当てています。
192.168.1.2の/etc/hostsに書いても無駄でした。
解決したいホストに書くんだよ そんなとこに書いて誰が見にいくってんだよ
149 :
DNS未登録さん :2010/10/26(火) 21:55:45 ID:Y68YkaJY
>>148 すいません、僕の書き方が悪かったのですが、接続ユーザーは外部のアクセスユーザー(グローバルIP)です。
>>146 グローバルIPアドレスを2つ用意しろ。それが一番簡単だ。
Webサーバだけでいいならリバースプロキシでぐぐれ。
超初心者ですみません。 用途不明のwindows2003サーバーがあります。 稼働中ですが、モニタがなく、リモートからもアクセス出来ません。 このサーバーにアクセスする何か良い方法はないでしょうか。
モニタをつなぐ。
用途不明で稼働中っていみわからん
151です。 そうですよね、意味わかんないですね。 多分ただのファイルサーバーだとは思います。 サーバーを構築した人がいなくて、困ってます。 モニタは稼働中のサーバーにつなぐって事ですかね。再起動しなくても認識してくれるのでしょうか。
とりあえず電源ぶち切って誰からも文句が出てこなければ解決、というのはどうだろう
電源は乱暴だからまずはLANケーブルで。
どうせどっかの高校か中学で、教師に嫌がらせしたい〜とかそんなんだろう 教育機関だと鯖管は外注だし、大学でも一部以外はほとんど外注で管理だからなぁ。 前任者がいないにしろ、なんで見ただけでwin2003でファイル鯖だと分かったんだ?
妄想乙
>>154 >サーバーを構築した人がいなくて
自宅だろ?失踪か?死んだのか?帰ってこないのか?
連絡取れるなら取れよ・・・
ルーターにアクセスできるなら設定見る。
無理ならポートが空いているか内外部からスキャンしてチェック。
その空いているポートで何用か多少わかる。
全部閉じてたらネットワークドライブみたいな用途だろうな。
単なる自動バックアップやファイルサーバー。
>>161 どこを推論したらそうなるんかさっぱりポン。
自分でサーバーを構築したんだけど、それは別の人格で・・・ その人格が出てきてくれないので困ってるってことでしょ
普通に考えて
>>1 を読んでないだけでしょ
>※注意:仕事で使うサーバーはスレ違いです。
いったい何のスレだよここはw
自宅鯖に関するくだらん質問を書き殴るスレ
まずはLANケーブルを抜いて1ヶ月ほど様子を見て、誰も殴り込んでこなければ じゃんぱらに持ち込んで換金
なんで、ieserverはトラブルが多いのですか? 今もアクセス出来ません。
お前だけじゃね?俺普通にDNS更新できるし問題ないが・・・ *.moe.hm
171 :
DNS未登録さん :2010/10/29(金) 13:30:46 ID:teeomWA3
【OS名】Windows7 【PHPのバージョン】php-5.2.14-Win32 【Apacheのバージョン】 httpd-2.2.16-win32-x86-no_ssl 【MySQLのバージョン】 mysql-essential-5.1.51-win32 【質問内容】 以前のバージョンでは正常に動作していたのですが、アパッチのバージョンを2.2.16にアップしてからlocalhostでは 問題なくアクセス可能なのに、グローバルIPやno-ipで取得したドメインでアクセスできずに困っています。 ネットで調べたところ、apache2.2.X系ではデフォルトのセキュリティが強化されている様子で初期設定では外部からの アクセスをはじくように設定されているようです。 そこで、httpd.confファイルのDeny from all の部分をすべてコメントアウトしたり設定をallowとdenyの順番を変えて みたのですが一向にグローバルIPではアクセスできません。 また、アパッチのエラーログには何も出力されておらず、何が原因でアクセスがはじかれているのかわからず困っています。 ブラウザからグローバルでアクセスすると『インターネットエクスプローラではこのページにアクセスできません』と表示されます。 もちろん、80番ポートの開放は確認済みですし、念のためファイヤーウォールなどをすべて遮断しても同様の結果です。 長くてわかりにくい文章で大変恐縮ですが、どなたかご存知の方がいらっしゃいましたらアドバイスをいただけますでしょうか。 お忙しいところまことに申し訳ありませんがよろしくお願いいたします。
>>171 そういう時はな、新しいソフトを入れたと思って
最初から設定をたどるもんだ。
あと、開放したまま意味もわからずむやみに
allowとかいじるるな。
>アパッチのエラーログには何も出力されておらず
アクセスログの方は?両方空ならapacheの問題じゃないんじゃね?
>>171 apacheのサービスはちゃんと動いてるの?
>>177 localhostで動いているから、サービスは起動しているみたい
だから携帯から確認してみろと(ry
180 :
171 :2010/10/30(土) 14:47:10 ID:Rq5M1VS6
どうも皆様、貴重なアドバイスありがとう御座います。 皆様のご指摘の通り、携帯からドメインやIPアドレスで直接アクセスしてみたりしたのですが、 やはり接続できませんでした。 相変わらずlocalhostではアクセスできるのにグローバルIPではアクセスできずにこまっています。 その後アパッチのエラーログを確認しましたが何も吐き出されていませんでした。
181 :
171 :2010/10/30(土) 14:57:42 ID:hH9TD2Ud
たびたびすいません。 原因がわかりました。あまりの間抜けさに赤面中なのですが・・・。 絶対ポート開放されていると思ったら、この間停電してルーターが再起動して IPアドレス変わってました。 せっかく皆様にアドバイスいただいたのに、あまりの間抜けなミスでした。 ご迷惑おかけしました。アドバイスいただいた方にお礼申し上げます。
ieserverダメだ。 品質が悪い。 もう、乗り換えだ。
はい
182みたいな人は他のサービスでも文句しか言わないよね
185 :
182 :2010/10/30(土) 20:45:47 ID:???
>>182 だからどうだめなのか書かないと誰も納得しないと何度(ry
187 :
182 :2010/10/30(土) 23:42:13 ID:???
>>187 できるできないで語るのもいいが、
経路には相手から自分の端末までの全てが含まれることを理解しているか?
http://ieserver.net ブラウザの繋がんね。500エラー返って来た。攻撃でもくらってんのかね。
diceもダメやね。
何年も使ってるがこう頻繁じゃな。こりゃ乗り換えが良いかな。
190 :
DNS未登録さん :2010/10/31(日) 00:41:20 ID:MHH6D+ar
まあなんというか……お仕事か何か知らないけど、大変ですよね DDNSなんて他にもあるんだから、ダメだと思ったならとっとと乗り換えちゃえばいいのに
ほんとだ、落ちてるね・・・ *.moe.hm 頻繁にIP変わる鯖じゃなくてよかった・・・
apache(2.2.16)のエラーログを見て不可解な事が起きているので、
原因を突き止める知恵を貸してください。
まず、環境ですが、PR-200NEで仮想DMZの機能を使っています。
仮想DMZにサーバが置かれています。IPは192.168.100.100です。
PR-200NEのIPは192.168.10.1です。サブネットマスクは全環境255.255.255.0です。
次に、apacheのVirtualHostの機能を使って、ドメインでアクセスしてくる以外(IP直打ち)の
アクセスについて403を返しています。(エラーログも別にしている)
外部から、
http://グローバルIPαとアクセスしてきた場合 、エラーログには、
[error] [client グローバルIPα] client denied by server configuration
と記録されます。
ここまでは、良いのですが、たまに下記のようなエラーが記録されます。
[error] [client 192.168.100.1] client denied by server configuration
当然、内部のPCから
http://192.168.100.100へアクセスすると 、
上記のエラーが記録されます。
しかし、アクセスした覚えがないのに、上記のエラーが記録されることがあります。
常時起動している機器は以下です。
・PC1 192.168.10.105
・PC2 192.168.10.110
・無線LANアクセスポイント3台 192.168.10.11〜13
・BUFFALO ネットワーク対応HDD LinkStation LS-CH1.0TL 192.168.10.20
この場合、どいつが悪さしているのか、突き止めたいのですが、
アパッチのエラーログには、
[error] [client 192.168.100.1] client denied by server configuration
としか記録されていませんし、
サーバ上で、arpテーブルを見てもルータ(192.168.100.1)のマックアドレスが
分かるだけです。
どの様に突き止めれば良いか、ご教授願います。
>>193 PR-200NEのログを見ればいいんじゃないの?
>>194 見てみましたが、手がかりになるようなログはありませんでした。
ログが出てないことも手掛かりになるんだよ
>>196 適当なこと言ってんじゃねーよ、ばーーか。
これはひどい
なんとなくですが、サーバのファイル共有が怪しい感じがします。 サーバは、バックアップを取るために、ファイル共有をしています。 ユーザデータのバックアップを行う時は手動で、 PC1からサーバを見てLinkStation LS-CH1.0TLへコピーしています。 PC1のマイネットワークに、ネットワークプレースが記憶されていると、 ファイル共有だけのアクセスだけでなく、80のポートも試みるにでしょうか?
便りのないのは良い便り
荒れないでください。 荒れると頓挫してしまうからです。
頓挫れ
>PC1からサーバを見てLinkStation LS-CH1.0TLへコピーしています。 ファイル共有と言っても色々あるだろうけど、 TCP80を使うのはWebdavくらいしか考えられるのはないね。 話から仮想DMZ機能が怪しいだろうから、 仮想DMZを使わずにDNATでもしてみれば?
>>204 レスありがとうございます。
ファイル共有とは、Windows標準のファイル共有機能です。
NATの件、検討してみます。
よくよく考えると、apacheのアクセスログに192.168.*.*は記録させない設定でしたので、
記録するよう変更しました。
現象が起きたらユーザエージェントで判別できるか分かりませんが、
これで様子を見ます。
206 :
DNS未登録さん :2010/11/02(火) 16:29:27 ID:omwefbCw
鯖にアンチウィルスソフトって必要ですかね? Clam AntiVirusがオープンソースで有名ですけど メールだと、受信した側のPCでアンチウィルスソフトがあると思うし、 鯖にインストールする必要ない気がします。
>>206 サーバー兼普段使いパソコンなら力量に応じて
アンチウィルスソフトに頼るのもありだろうね。
でなければいる必要性を聞きたいくらい。
>>207 VPSの鯖に入れるかどうか迷っていたのですが、
冷静に考えると必要ないなっと思ってい、質問しました。
参考になりました。入れないでおきます。
>>206 私はIMAPで使っているので、サーバ側でウイルススキャンから振り分けまで全部してます。
あと、web領域のスクリプトなどがクラックされてウイルスをアップロードされる可能性も考え、
週に一度/homeをスキャンしてます。
様子見で、再現しました。 ユーザエージェントに Microsoft-WebDAV-MiniRedir/5.1.2600 が記録されています。
だからなんだ? >どいつが悪さしているのか、突き止めたい これの報告か? 解決したじゃないか。
>>210 YOU,WebDAVのサービス使ってないなら切っちゃいなYO!
ってことだな
>>211 お前、きもい。
臭そう。
きもい、きもい。
ひとつの固定IPに、ふたつのドメイン、ふたつのサーバをそれぞれ別個に割り当てるんですが、 ルータでポートを振り分ける以外にいい方法はありますか?(設定ラクとか低コストとか) 2台のうち片方はssh作業用で片方は公開用のWebサーバなんですが、 作業用のほうでもテスト用にWebサーバ立ち上げたいと思うことがあって少し悩んでます。
普通にHTTPdを違うポートで立ち上げればよくね??
>>216 やはり・・
しかしプロ棋士がいかれた場合にWebとsshログインが両方機能しなくなるのが気になってるんですよね。
練習で作ってみるのはやってみたいんですが。
>>217 ポート違うんじゃなー・・と思いましたけど、
ルータで80を外部向けに8080とかに変換とかすりゃいいだけですね。今回はこれ採用で。
ddnsサービスの質問ってここでいい? no-ipってddnsサービス使ってるんですが、ここ数日ルーティングされないんだけど。。。 no-ipの設定画面では正しいipが反映されてるんだけど。 友人も同じ症状みたい。 サービスの状況どうなってるか知ってる人いたら教えてください。
ごめん。自己解決。。。 鯖のDiCEデーモンがなぜか死んでて、 長期間アクセスないんでアカウント凍結されてたw 再アクティベートで復活しました。 お騒がせしました。
ヘアピンNAT対応してるルーターのリストってないですか? 1Gbpsので・・・ AtermWR8700はヘアピンNAT対応してるのかな><
今はじめてヘアピンNATってものを知ったわ・・・ 今WR8500だけど対応してないから、多分ないと思う ・・・どこだと対応してるか知りたい
NECのは色々かゆいところに手が届かないよな。ポートマッピングできないとか。 無線LANアクセスポイントとしては割と優秀みたいだけど。
>>222 あうあうあー
無線良くつかうから期待のルーターだったのに><
有線で1000Mbps対応、無線で300Mくらいでて、ヘアピンNATアリってルーターはないですか?
以前使ってたYAMAHAのルータにはNATループバック入ってたと思うよ。 YAMAHAのルータはいまだにDSU対応してたりつくづく神。
それって10万とか12万とかする奴ですか?w
いや、RT58iってやつ。4マソくらいだったと。 あと、LAN内からグローバルIPやドメインでローカル鯖アクセスしたいとかくらいならhosts書けば実現するよ?と一応言っておく。
いや、それ以上のことに必要なので、hostsはやってみたんですがやはり無理でした 4万かぁ、200Mbpsだと1Gbps回線じゃ使えないですね LogitecやLynksis、D-linkのだとヘアピンのあるのもあるらしいので調べてみます
RT58iの後継機NVR500が数日前に発売 全ポートがGbEだね。無線機能無し ヘアピンNATに対応しているらしい
おそらく売価で一番安いと思われるギガビットルータ、PCI MZK-W300NAGには挙動的にみてNATループバック実装されてるっぽい。 設定項目にはないけど。
229です とりあえずLogitecのW300N/RがヘアピンNAT対応というブログ記事をよんで 1Gbps対応のLAN-WH300N/DGRについて問い合わせてみましたが ヘアピンNAT,NATループバックは機能として仕様にリストアップしているものではなく動作確認も出来ないししていない(マンドクセッ)のでお答えできないとのこと 購入されてない段階なのでこれ以上のサポートは無理とも言われた。 サポートは最悪 やはりYAMAHA以外だとLogitecとPLANEXしかないみたいですね PLANEX PCI MZK-W300NAG Logitec LAN-WH300N/DGR の2機種に絞って選んでみます ありがとうございました
>>232 書き忘れてましたが
W300N/RとWH300N/DGRの違いは
H=ハイパワー(特に効果の感じられないと噂のアンテナ付)
D=(使わないだろうけど)USBポート付
G=ギガビット対応
だそうで、決してハードゲイではないそうです。
その三つのオプションが増えただけの機種で、基本的な設定はW300Nと同じでファームウェアも同じものを使っているとのことなので
W300Nで対応しているということはおそらくWH300Nでも対応してるのかなって思います。
>>232 お前本当に調べたのか・・・?Planexはやめとけ。
使ってる俺がプラネックスはやめとけといいたいが、 ギガハブルータが4000円なら買うだろw MZK-W300NAGはntt-xのナイトセールとかで送料込み4000円よくやってるからそれで買えよ? 5000円以上なら絶対買うな。 お勧めはヤマハのルータに他社無線アクセスポイントだけど。
なんかいろいろやばそうですね、性能からみてLogitec一本かー、、、 使ってる方からやめとけって言われたらどうしようもないw
まぁ質問者はWR8700N持ってるみたいだから。 プラネだかロジだかの方は、無線LANオフで有線ルータにしといて、 WR8700Nの方で、ルータ機能OFFにした無線LANのAPとして、プラネ/ロジに ぶら下げとかすんじゃないの。
素直にNVR500買って、バッファローあたりの無銭をAPで使うのが吉
ああ、WR8700Nもってんのか。じゃ、なおさらだな
WR8700N あるのに牛買えって勧める理由ってあんの? ハード板の無線LAN関連スレ見ると、無線機能に関しては、牛より8700Nの方が評判良いぞ。
質問者です 一応WR8700は持ってません、昨日ここに書き込む前にポチりそうになったんですが ヘアピンNATはないみたいなので、それでLogitecのWH300Nを検討してます 誤解を招く発言してたら申し訳ない、一応訂正です
あ、WR8700N持ってないのか。 ごみん、流し読みで早とちりしてたですわ(><)
Logitechは、GPL違反で逆ギレしたelecomに買収されてるから、 個人的にはお勧めできないな。
>>236 すげーなw
しかし、製品hpにマルチSSID対応って書いてないし、
■ セキュリティレベルが異なる機器の同時接続が可能
パソコンと家庭用ゲーム機など設定可能なセキュリティレベルがそれぞれ異なる機器を接続する場合に、接続する機器に応じてセキュリティレベルを変えて使用できます。
例えば、家庭用ゲームと接続するときはWEPで、パソコンと接続するときはWPA2で接続するといったような設定が可能です。
これを「マルチSSID」だと勘違いする方が悪い商法かw
>244 エレコムはGPL汚染より「バックドアは仕様です」の方が記憶に残ってるな
>>245 お前いい事言うな。
やれんのか?
なら今すぐやれ。
実はヘアピンNATはRFCにのってる。だからどうってことないけど。 昔に古いルータで見た記憶があるぐらい。
内部向けDNS動かすのはだめなのか
>>249 動かしたいサーバープログラムが複数あるんですが、
最初のコネクション設立をhostsファイルいじってDynDNSのホストネームで内部に戻してくるようにしても、
それを内部でお互いのプログラム同士で通信するときに192.168で通信しちゃってるみたいで、
結局外からそのプログラムのサービスを使おうとするときに途中で192.168のアドレスが帰ってきて使えないんですよね。
プログラムに問題があるならそっちを直せばいいのかもしれないけどそこまで知識ないので( ;´・ω・`)
そういう場合でも内部向けDNSを立てれば解決できるんでしょうか
もうちょっと具体的に何のサービスか書かないとわかんない
いまいちよくわかってないみたいだが、 その程度なら全PCにhosts書くだけで解決するだろ? hostsってのはPC単体の専用DNSみたいなもん。 LAN内を出る前に内向きDNS立てても同じだね。 ゲートウェイを出ると外のDNSが参照される。 基本のキだけど。 勉強がてらBIND立ててみてはどうだろう?
>>249 ノーパソで
宅内
大学
移動中wimax
とコロコロと接続場所変わる俺みたいな人には向いてない
>>253 いえ、だめでした
以前プロバイダに勤めてた友人と一緒にさんざん試したけどhostsじゃ無理でした。
プログラムの問題だけどソースコードいじるとか時間かかりすぎるので
とりあえずNATループバックの対応してるルーター買います(´・ω:;.:...
>>250 >それを内部でお互いのプログラム同士で通信するときに192.168で通信しちゃってるみたいで、
そら、hosts偽装ならそうだろう。
>>253 >ゲートウェイを出ると外のDNSが参照される。
ローカルにDNSキャッシュがいたらどうなるよ。
むやみなひけらかしは身を滅ぼすぞ。
名前ベースのバーチャルホストでサーバ動かしてるのですが、 何か外部からホスト名の一覧を調べられたりしますか? 一部限定された人にしか公開してないホスト名とかもあるので心配です
総当たり
>>259 ・・・え?ちょっとまって
a b c d . . . . って、順番に当たっていくの?
それじゃ、複数ドメイン持ってれば、わかる事はないって事ですか?
>>260 いや、偶然ヒットの可能性もある。
実際、2003年のVCL社の事件はそれが発端だったし。
DNS で AXFR を許可してたり、DNSSEC で NSEC3 じゃなくて NSEC だったりすると ゾーン内の情報はすべて拾える。 あるいは、おまえのサイトからどっかにリンクが張ってあると、 リンク先サイトのログに referer として秘密のはずのおまえのサイトの URL が残る。 DNS ってのは基本的に公開情報なんで、 他人に見られたら困るものを DNS に載せるという発想がすでに間違い。 見せたくないなら URL を秘密にするのではなくしっかりアクセス制限をかけること。
<IfModule dir_module> DirectoryIndex index.html index.cgi index.php </IfModule> をhttpd.confに書いているけれど、ログを見ると [Sun Nov 07 19:05:44 2010] [error] [client 210.156.***.***] (OS 2)指定されたファイルが見つかりません。 : access to /aaa/aaa/ failed; stat of 'C:/Apache/http_index/cgi/aaa/aaa/' failed. [Sun Nov 07 19:06:01 2010] [error] [client 210.156.***.***] (OS 2)指定されたファイルが見つかりません。 : access to /aaa/aaa/ failed; stat of 'C:/Apache/http_index/cgi/aaa/aaa/' failed. [Sun Nov 07 19:27:20 2010] [error] [client 202.229.***.***] (OS 2)指定されたファイルが見つかりません。 : access to /ank/ failed; stat of 'C:/Apache/http_index/cgi/ank/' failed. [Sun Nov 07 19:57:23 2010] [error] [client 192.168.0.2] (OS 2)指定されたファイルが見つかりません。 : access to /aaa/aaa/ failed; stat of 'C:/Apache/http_index/cgi/aaa/aaa/' failed. のようなエラーが出ます。 index.cgiのみエラー吐く(index.htmlは吐かない)ので何かがおかしいと思うのですが、原因がわかりません。 ちなみに動作は問題ありません。 どうすればエラー吐かないようにできますか?
>>264 該当cgiが相対パスを絶対パスとして読もうとしてる、って認識で合ってます?
Windows XP Home で稼働するNFS サーバで オススメのフリーウェアがあれば教えてくだされ。
サーバ用OSじゃない時点でお帰り願いたい アクティブな接続が5つまでなんて・・・
>>268 ん?それってTCPのバックログの話だよな?
リモート デスクトップ Web 接続をapacheで使いたいお・・・
>>273 ggrks://www.google.co.jp/search?hl=ja&q=相対パス
見当外れな質問かもしれませんが、質問させてください。 サーバーA、B、Cがあり、 AからBとCに認証鍵でSSHアクセスをしたいと考えております。 ネットで調べつつ以下のように作業を行いました。 サーバーBでssh-keygenコマンドを使い公開鍵と秘密鍵を作成。 サーバーCでssh-keygenコマンドを使い公開鍵と秘密鍵を作成。 この後、BとCで作成した秘密鍵をサーバーAのホームディレクトリ以下の.ssh/ディレクトリに配置すればいい とのことなのですが、いずれもid_rsaという名前なので両方配置することが出来ません。 複数のサーバーの秘密鍵を持つためにはどうすればいいのでしょうか? あるいはここまでの作業自体でおかしい所がありましたらご指摘頂けますと嬉しいです。 よろしくお願いします。
>>276 名前はid_rsaじゃなくても何でもいい。
ssh の鍵はクライアントで作って公開鍵をサーバにコピーするんだよ。 サーバで作ってクライアントに秘密鍵をコピーするのもできないことはないし、 そうせざるを得ないこともあるが、どうせそうじゃないんだろ。
279 :
276 :2010/11/08(月) 15:16:29 ID:???
>>277 >>278 ご返信ありがとうございます。
id_rsaという名前でsshが秘密鍵を特定しているのかと思っていましたがそうではないのですね。
id_rsa_b
id_rsa_c
みたいにして秘密鍵を溜めていけばいいのかな?
でもこうしてしまうと、.sshディレクトリには秘密鍵以外のファイルもあるのにどうやって秘密鍵を特定してるんですかね?
鍵をサーバー側で作っていたのは以下のサイトを参考にしていたからです。
http://www.server-memo.net/server-setting/ssh/ssh-key.html サーバー管理者視点ではサーバーで鍵を作成して秘密鍵をクライアントに配置する、
クライアント視点では自分で鍵を作って複数のサーバーに鍵を配置する、
といった感じでケースバイケースなのかな、とも思いました。
>>279 >秘密鍵を特定
何が秘密鍵を自動で特定しているの??
クライアントソフトでサーバーと秘密キーの対応を指定しておけば済む。
281 :
276 :2010/11/08(月) 15:39:08 ID:???
>>280 例えば、サーバーAのホームディレクトリ/.sshにサーバーBの秘密鍵id_rsaを置いておくと
ssh B
とするだけでアクセスできるので、sshコマンドが自動で秘密鍵を探してサーバーBに秘密鍵の情報を送ってくれている
ように思っていたのですが、違うのでしょうか?
>>281 ssh_configの存在を知っているかい?
一般的な設定は出来てるからインストールするだけで
なんだか「自動」のように思うだろうけどね・・・
283 :
276 :2010/11/08(月) 16:09:52 ID:???
>>282 ありがとうございます。
/etc/ssh/ssh_config
というファイルを見つけました!
そしてこんな行がありますね。
IdentityFile ~/.ssh/id_rsa
でもこれコメントアウトされてるのになぜか有効になってるw
とりあえず、この設定ファイルにホストと秘密鍵の組み合わせを書いておけば当初の目的は果たせそうです。
ありがとうございました。
>サーバー管理者視点ではサーバーで鍵を作成して秘密鍵をクライアントに配置する、 ?????
285 :
DNS未登録さん :2010/11/08(月) 17:16:11 ID:KuQGscBN
RapidSSLが物凄く安いのですが、なにか支障はあるのでしょうか? SSLの証明書によって価格差に開きがありすぎるので懸念しています。
>>258 携帯以外なら普通に機能する。
別に見栄とか張らなければ自宅サーバー内なら十分だと思うよ。
俺も使ってるw
オレオレがブラウザでブロックされるから仕方なくね・・・
289 :
285 :2010/11/09(火) 13:32:01 ID:???
エッジルータとルータ(バッファローとかの家庭用ルータ)って具体的に何が違うの? ググっても、具体的な違いがわかりません。
まず、対象とするネットワークの規模が違うねぇ 対象に適した機能を実装するもんだよ 次に、ルータとしての機能の充実度が違うねぇ 担当営業にでもきいてみれば? 相手にしてくれれば、答えがわかるよ
>>290 普通の家にはルーターはひとつだから「ルーター」っていうだけですむ。
ISP等などはルーターが沢山あるので用途毎にエッジルーターとかコアルーターとかいろいろ出てくる
家庭用ルーターだと大抵NAPT(IPマスカレード、PAT)するけどエッジルーターやコアルーターはまずやらない。
centos5、Apache2.2.6、PHP5 PHP群が入っているディレクトリをローカルからのみアクセス許可にするため.htaccessを order deny,allow deny from all allow from localhost allow from 127.0.0.1 としてます。HTML内に <?php include("./phpdir/test.php") ?> とするとアクセスできますが <img src="./phpdir/test.php"> とすると403になります。 これを許可する方法はありますか? 要はサーバー上にあるファイルからのみPHPへアクセス許可させたいのです。
ServerName かなんかの設定がおかしくて、 相対 URL が localhost じゃなくなってるんだろ。
パーミッションで分けちゃだめだのか?
↑サーバーがパース ↓ブラウザがパース php includeはhttpdを通らないんじゃねーの?しらないが
↓ 簡単にやるならrefererを見てやる
299 :
294 :2010/11/11(木) 11:10:18 ID:???
ありがとうございます
>>296 htmlにアクセスにいくのはhttpdなのでパーミッションで弾くのは無理のような気がしますが
なにかやり方がありますか??
>>297-298 >php includeはhttpdを通らないんじゃねーの?しらないが
多分そんな感じです。
リファラで弾く方法だと簡単に偽装できてしまうので、他に良い方法がないかなと思ってます。
ログを見ろ。
localhost じゃないホストからアクセスして 403 になってるログが残ってるはず。
そもそも
http://localhost/... にアクセスしていないか、
おかしなリダイレクトで localhost でないところに飛ばされてるかどっちか。
>>300 ごめんなさい。こちらの意図が伝わって無いような気がします。
ローカルPC内のサーバへのアクセスという意味ではなく、公開されている別PCのサーバでの話です。
/php_dirというディレクトリ以下へのアクセスはそのサーバ(自身のディレクトリ内)のhtmlからしか許可させたくないのです。
ログは下記のようになりますので自身からのアクセスを拒否しています。
client denied by server configuration: /www/php_dir/test.php, referer:
http://hogehoge/test.html
>>301 /php_dir以下を機械的に取得されるのがイヤなら、
リンク先のURLをJavaScriptとかで難読化するとか。
直リンクを厳密に拒否したいなら、ワンタイムパスワード(のようなもの)を導入して、
HTML表示時にパスワード発行&リンクに埋め込み、
/php_dir以下はパスワード付きじゃないと表示拒否、とか。
(こっちは超思い付きなので実現可否や難易度は不明)
303 :
DNS未登録さん :2010/11/12(金) 14:45:37 ID:mtObO8a3
XP(SP2) Apache(2.2.17) apacheのhttpd-2.2.17-win32-x86-openssl-0.9.8o.msiを実行してインストールしようとすると Windows installerが終了してインストール出来ません。 一応以下のことはやってみたんですがそれでも改善できないのでこれ以外に方法がありましたら 教えてください。 やったこと↓ ・システムのプロパティ-パフォーマンス オプション-データ実行防止-次に選択する(略)に上の実行ファイル追加 ・↑と一緒の所で「重要なWindowsのプログラムおよびサービスについてのみ有効にする」にチェック付ける ・駄目だったのでまた次に選択する(略)にチェック付けて枠内のWindows installerのチェックが外れてたのでチェック付けてみる ・boot.ini内の「/NoExecute=OptIn」→「/NoExecute=AlwaysOff」 ・セーフモードでインストールしようとしたら通常起動でインストールしろとWindowsに怒られた
WindowsにApacheとか入れんな
しかもXPはSP2のままだしww
>>232 です
購入したWH300N/DGRが届いたのでドキドキしながら試しました。
結果はヘアピンNAT対応です!(ノ゚Д゚)ノ☆
無線も特に問題なくすぐ設定できたし言う事なしです。
ここの回答者様のおかげで救われました。ありがとー!
このルーターとは長い付き合いになりそうです^^
307 :
DNS未登録さん :2010/11/13(土) 13:17:41 ID:throAuUG
proxyが稼動してたり
310 :
307 :2010/11/13(土) 14:19:08 ID:throAuUG
apacheが使ってるポートは?
312 :
307 :2010/11/13(土) 14:33:15 ID:throAuUG
ブラウザかセキュリティソフトのproxy設定は?
314 :
307 :2010/11/13(土) 14:53:37 ID:throAuUG
ブラウザは設定してないです。 ウイルスバスターも特にはしてないです。 ただ、以前有害サイト対応の機能をオンにしていた時は、 トレンドマイクロのサーバにリクエストした内容が全て送信されたあげく、 同じ内容で再リクエストされると言うことがあり、 かなりの不信感がありまして、勝手に何かされている可能性はありますが。 そろそろ違うセキュリティソフトに乗り換えようかな。
warftpを使った質問があるんですがスレチ?
>>316 このスレを見る限り話題がまったく出ていなかったから怖くて
果てしない長文ですまないが 良ければ聞いてほしい
warftpのWarDeamonManagerを使ってログインすると初期設定のsysadminというIDがあった。
このIDはWarDeamonマネジャを起動するたびに以下の二つのアクセス許可を有無を言わさずに書き換える(消せない)
ftpログイン アクセス→Allow(許可)
サーバー管理アクセス→Allow(許可)
このIDのセキュリティーについてぐぐったら ”このIDはばれてるから起動毎にサーバー管理アクセスを手動でoffにしろ!”って事なんだけど デフォルトの設定でIPフィルターのような物がかかっていた
ID:sysadmin の IP access listの domain to rejectには”*”が入っていてallowには”127.0.0.1”が入ってました。
この状態でもデフォルトのシステム管理者用ID:sysadminのftpログインアクセスとサーバー管理アクセスはdeny(許可しない)にした方がいいのだろうか?
自宅サーバでWeb、Mail等々を動かしています。 つい先ほどルータかモデムのトラブル(ハングった?)で 外部との通信ができなくなっていることに気づきました。 モデム&ルータの再起動で復旧しましたが、 今までも年に1回くらいこのようなことがあったと思います。 万が一このような状態になったとき、 指定したメアドに通知をくれるようなサービスはないでしょうか? VPSを借りて「自宅鯖WebをチェックしてNGならばメール送信 なスクリプトをcronで動かす」 が単純に思い浮かびましたが、年1回のためだけにVPSをわざわざ借りるのもという思いです。 なにか実施されていることがありましたらお教えください。
>>307 そういうことをしているのかは知らないが、ウイルスバスターのセキュリティチェックで、
(ウイルスなどによって)串が勝手に運用されていないか、チェックしてるんでないの?
>ログを残す
のは可能。telnetでつないで、上のように入力してみればいい
321 :
307 :2010/11/13(土) 20:51:54 ID:1dj8U2Ol
>>320 なるほど。ローカルのapacheに接続した後に、
単純にGETで別のURLを送信しているだけなので、
やり方によっては
>>320 のようなログは残るですね。
試したら確かに残りました。
ありがとうございます。
外部からアクセスされているわけではなさそうなので、
ウイルスバスターからのアクセスについては、放置しておきます。
>>318 Webはともかく、メールはちゃんとバックアップサーバー用意しておいたほうがいいよ。
俺はメインが自宅サーバだけど、それが死んでた場合はさくらのメールサーバに届くようにしている。
ただ、そもそもDKIMとか使いたいのでメールだけはちゃんと外のサーバに移そうと今してるけど。
結論:自宅にSMTP鯖は立てるな。
324 :
318 :2010/11/14(日) 00:26:35 ID:???
>>319 おお。WANからの無料死活監視サービスがあるのですね。
知りませんでした。ありがとうございます。
>>322 動かし始めた当初は実験にしか使っていなかったんですが、
徐々に徐々に利用が増えてきて(ry
かなりトリッキーな事をしているので完全外部は難しいですが、
費用によってはバックアップを検討しようと思います。
325 :
DNS未登録さん :2010/11/15(月) 01:49:01 ID:oQrciVwt
ubuntsでPCサーバ立てているのですが、windowsの端末からtelnet接続できません。 ネットワークは無線LAN(バッファローの無線ルータNFINITI)を使っています TELNETデーモンとかは起動してあり、hosts.allowやhosts.denyも設定してあります。 pingは通るのですが、telnet接続できません。 ほかになにを設定すればよいのでしょうか。 心当たりのある方いらっしゃいましたらおしえてください。
うぶんつ使ったことないけど、標準でport23開いてんの?
>>326 >TELNETデーモンとかは起動してあり
>>327 ファイアウォール(iptables)のことでしょ。
つうかsshつかえ
HGWの下にルータ置いた時の負荷ですが、 ルータとしての機能はHGWが ハブとしてルータが動作するので WANからのアクセスが増えると当然 高性能ルータを使ってもHGWがボトルネックと考えていいのでしょうか?
質問じゃないんだけどトラブルの顛末を。 有線で家中にネットワーク張ってるんだけど、一台だけ繋がらなくなった。 外だけじゃなく内側の他のPCすら見えない。 ハブのコネクションランプはちゃんと点いてる。 オンボードNIC死んだかと思ったけどBIOSレベルからNIC見直したけど問題なし。 OS上でも認識されてるが繋がらない。 OS入れ直したりもしたけど解決せず。 途方に暮れたが、違う部屋に持って行ったら普通に繋がった。 もしやと思ってハブの電源入れ直したら繋がった。。。 スイッチングハブの暴走?は初体験だった。 こんなこともあるのね。 誰かの解決の参考になれば幸い。
>>331 暴走する事もあるし壊れる事もある。
俺のFEHubは長いこと使っててLEDが暗い。
俺なんか将来が暗いんだぞ
>331 どうせ牛のスイッチングハブだろ
>330 PPPoEパススルーの話か? スルーがネックになる話はあんまり聞かない NTTか?NTTのPR-S300シリーズより性能良いルーターってなかなか無いぞ
338 :
DNS未登録さん :2010/11/16(火) 19:22:02 ID:wymmG7NI
固定IPで鯖タテしてるんですけど 別の回線でhttpに何度かアクセスすると繋がらなくなります その間鯖は普通に起動してます(アクセスログや携帯から接続確認)&FTPは普通に繋がる そして鯖側のネットワークをrestartしても繋がらないのですが、 別回線のネットワークをrestartすると繋がるようになります これってなんで起こるんでしょうか?
鯖に別回線のログ残ってるん?
340 :
338 :2010/11/16(火) 20:49:56 ID:???
ごめんなさい アク禁システムが誤作動してたみたいです すんませんでした
>>337 今はBフレッツマンションVDSLなのですがこれからフレッツネクストもしくはau光ギガを敷く予定で
クエリの多いウェブサーバの用途に耐えられるように
NAT同時処理数が16384のルータを購入するつもりです
ちょっと調べても出てこないのですがs300?を上回るんじゃないかと思います
PPPoEパススルー(PPPoEブリッジ)を使えば自前ルータの性能を生かせそうですね
ブリッジ時の負荷についてgoogle先生に聞くと以下のレスがヒットしました
>607 :不明なデバイスさん[sage] 投稿日:2010-11-09 22:49:28 ID:vTzuFQEC
>>603
>うちのPR-S300SEを開けてみたけど、メインのプロセッサはCAVIUM NETWORKS
>のOCTEON Plus(CN5020)。Dual core MIPS64系のCPUで400MHz動作。
>ローエンドの業務用機でも使われるようなプロセッサで1Gbps以上のスループ
>ットは、余裕で確保できる。
>PPPoEブリッジのような単純な処理で回線のスループットを下回るようなボト
>ルネックになることは、まず考えられない。
これなら安心して高いルータを使えそうです
>341 NATのテーブルに拘るならPCルータどうだ? 俺はPCルーター兼鯖にしてるよ。 BTで22MB/sぐらい出し続けてもびくともしないよ。 ネクストにしろ、auにしろVDSLだったらあんまり意味ないと思うけど。
>>342 うん、実はPCルータに挑戦したくもあるんだ
ただPC3台が既にフル稼働だし
マイクロリサーチのNetGenesisGigaLink1000が3万とかいうコスパのよさなんだよね
というかルータ兼鯖って運用方法もできるのか
それはかなりコスパいいな...
稼働率も外から見れば上がるじゃん
NIC二枚刺して、一枚をグロバール、もう一枚をローカル用に
あ、ちなみにマンションですけど ファミリー用の回線引く予定なのでそのあたりは心配無用っす
PCルータと言うと端末候補としてfit-pc2iが挙がるけど、 熱くてヤバいと言う意見も聞く。 fit-pc2iのルータ化ってどんなもんなんだろ。
セットアップさえ乗り切ればあとはオプションのヒートシンク付ければよろしい。 それだけ。
>>347 mac miniがいいぞ。全部入りで。一本はUSBになるけど。
>>349 ありえねぇ。USBのGbEって何の陰謀だ?
出来なくはない ってのは、可能だ とか 十分に実用的とは違うぞ。
ましてや、PCルータとか言ってる奴が選択肢に入れるようなレベルじゃない。
コンソール専用にするんなら、問題はないが。
だが従来の概念だとコンソールはシリアルポートで十分だしな。
スイッチが対応してる事が前提だけどtagVLANじゃダメなのん?
ス -- ONU イ -- ルータ兼鯖 ッ -- PC1 チ -- PC2 こんな感じに、1つのスイッチに全部接続しても問題なく通信できますよ。 もちろんスイッチはごく普通のL2SWでいいです。特別な機能はいりません。 自分も昔実際にやってました。 (今はルータ兼鯖はNIC 2枚挿しにして、片方はONU直結) 難点を上げると、「ONU⇔ルータ兼鯖」と「ルータ兼鯖⇔PC1,PC2」の トラフィック全部を鯖のNIC 1つでさばくことになるのと、 なんとなく気持ち悪い構成であることぐらい。
353 :
DNS未登録さん :2010/11/17(水) 18:59:44 ID:zGs/E9Kl
ubuntuでHPを運営していて同IPにてwindowsでも別のHPを運用しようと考えています バーチャルホストの設定をする際別々のOSでも可能なのでしょうか? この場合どういった流れで進めるのがベストかご教授願います。
>>352 あー言葉足らずでごめん、341の発言からの流れでCTU使ってる環境でのMac Miniルータの場合ね。
CTUがraを出してるから、
VLANで区切らないとなんか問題起きないかなぁと思ったりしてた。
>>353 VirtualHostはOS別でも特に関係ない気がする。
同IPってグローバルIPアドレスの話だよね?
KVMとかの仮想環境で作ったWindowsというならちょっとアレだが。
既存ウェブ鯖がApache前提で話をすると、
自分だったらWindows側へはリバースプロクシ経由でアクセスかねぇ。
ポート番号変わってもいいなら、ポートフォワードで直接飛ばしちゃうが。
諸事情を推理する方が楽しそうだな。。。
358 :
DNS未登録さん :2010/11/18(木) 07:51:09 ID:Cqbtxj0u
Postfixのバーチャルドメインについて質問です。 バーチャルドメイン自体の設定方法はググると良く出てきますので 設定は難なく行えました。 ドメインのメールって良く「info@ドメイン名」を使うと思うのですが、 バーチャルドメインを設定すると、異なるドメインでも 同じinfoユーザ宛にメールが届いてしまいます。 ドメイン毎に別のユーザに転送する方法もありますが、 メールソフトで設定するユーザは「info」である方が分かりやすいので、 どうしたらいいかと悩んでいます。 同じユーザでドメインが異なる場合、それぞれ別のメールアドレスとして メーラーで受信するにはどうしたらいいのでしょうか?サーバはCentOS5.3です。
>>356 ・Apacheだけダメ
・Apacheなど他のフリーソフトをインストールがとにかくダメで○○の利用必須
のどちら?
>>356 04WebServerとか試してみれば?
>>358 >同じユーザでドメインが異なる場合、それぞれ別のメールアドレスとして
これをやるのがバーチャルホストなんだけど、それを聞くってことは
>設定は難なく行えました。
できてないんじゃないの?
どこを参考にしてどう設定したんだか知らんけど、
ぐぐってひっかかるようないいかげんな設定をコピペするんじゃなくて、
公式のドキュメントを読んでやってみれ。
>>358 多分ローカルアカウントとvirtualのオーダーが逆
363 :
358 :2010/11/18(木) 12:03:36 ID:Cqbtxj0u
>>361-362 「設定は行えた」の件ですが、現在は以下のような状態です。
ユーザ:info
メインのドメイン:example.com
バーチャルホストで設定したドメイン:hoge.com
[email protected] でメールを受信する
→
[email protected] に届いたメールも受信される。
※メーラーのユーザ名・パスワードは、infoユーザの物です。
接続サーバは違います。各ドメインの物です。
私の認識では、同じユーザ名・パスワードで接続しているから
どちらのドメインのメールも受信できてしまうと思っていてます。
ですので、同じユーザで異なるドメインの場合、
別々に受信できるようにしたいと思い、質問しました。
なお、参考サイトは「Postfix バーチャルホスト」でググって1ページ目に
出てくるサイトを見て、分かりやすいサイトを参考にしています。
>>363 aliasesがおかしいんだろ。
info: example
[email protected] : hoge
としてメール用に作ったexampleとhogeというユーザで受信すればよい。
別にexampleとhogeはu1とu2でもなんでもいいしな。
365 :
356 :2010/11/18(木) 16:54:17 ID:???
366 :
358 :2010/11/18(木) 17:34:35 ID:???
>>364 そうなんですか。やはり別々のユーザとして受け取るんですね。
そして、メーラーへの設定はaliasesで判別させるんですか。
大変参考になりました。ありがとうございました。
367 :
DNS未登録さん :2010/11/19(金) 19:21:39 ID:dYhON6TI
出来るけど面倒臭い。 CGIやPHP使った方が楽。
VPSがあるのに、自宅サーバーにする理由を教えてください
VPSって、妹がドライヤー使ってブレーカー落としてプギャーとかできないやん。
それは何か、牛丼屋があるのに家で牛丼を作る理由を聞きたいのか? 決まってるじゃないか、家で作る方が不味いんだよ・・・あれ?
自宅でVPS使ってますがなにか?
374 :
DNS未登録さん :2010/11/20(土) 16:48:25 ID:xfnqHFa5
数分置きに負荷が高まっていて困っています。 TOPコマンドを見ると、 11450 root 25 0 11292 6280 4120 R 99.6 0.6 0:03.33 /usr/lib/rpm/rpmq -q --all --queryformat %{NAME}\n%{VERSION}-%{RELEASE}\n%{EPOCH}\n%{GROUP}\n%{SUMMARY}\n\n というプロセスが少しの間CPUを100%近く使っているので、 これが原因のように思えるのですが、どうしたらいいのかわかりません。 エスパーさせて申し訳ありませんがどなたか解決方を教えてください。
ampacheが目的の俺にはVPSは論外だな
>>374 su -
cd /var/lib/rpm
rm _db.* (_db.001、_db.002、_db.003)
rpm --rebuilddb
ampacheって何? apacheの支援ユーティリティ?
377 :
374 :2010/11/21(日) 15:57:16 ID:ja8eHzBu
>>375 返信遅くなりました
ありがとうございます、さっそく試してみます!
378 :
374 :2010/11/21(日) 17:34:04 ID:ja8eHzBu
治りませんでした(ノД`)
>>370 何事も自前でやった方が電気代とか色々高いんだよ・・・あれ?
マジで答えると動かしたいサーバが、今提供されてるVPSじゃ性能面で動かなかったから。一時期まじで乗り換え考えて使用期間中に動かしてみたけど駄目だった。
駄目だったのはネットワーク周り。
自宅サーバでいろいろ勉強したり実験して、VPSサーバをきれいな状態で使っています。 まあ、開発環境と本番環境みたいな扱いですな。 ちなみに大容量データは自宅サーバに置いてます。
転送量の制限があったり、容量の制限があったり
やりたい放題すると他人に迷惑かけるからなあ
>>379 導入費はともかく、維持費に関しては自鯖のほうが安くないか?
まあ、導入費にしても自作の延長で組んでしまえば無いようなものだけど
VPSは安いよ〜
Ubuntu10.04 GUIでApache2.2入れてバーチャルホストをやってみたのですが後から作ったサイトだけCGIが有効になりません メインの方はCGI PHP Perl全て動いているのですがどうしたらサブでも動くようになりますか?
>>383 >CGIが有効になりません
そりゃ、有効にしないと有効にならんわな。
385 :
383 :2010/11/22(月) 14:21:53 ID:???
事故解決しました
本当に自己解決したなら原因ぐらい書け。
解決してないか書けないならなら
>>385 は荒らし。
388 :
DNS未登録さん :2010/11/23(火) 09:10:40 ID:bWxm8H4t
ここidが出ないからな
自鯖の時代は終わったな
それは今更すぐる
既に自鯖があるからこっちのが良い
爆熱暖房、無駄な電気代で東京電力に貢ぎ
意図的にそうしなきゃ爆熱暖房になんてならない。
394 :
DNS未登録さん :2010/11/24(水) 00:12:16 ID:rhudmZHT
poderosa上、viでファイル編集して思ったんですけどー 文字列の検索って出来ますでしょうか? 目がしゅぱしゅぱするぅううう
vi使ってるなら、viのコマンドで検索すればいいんじゃないの? /の後に検索文字列。ちなみに俺vim使ってるけど。
ubuntuでPCサーバ構築した。 javaアプリケーションサーバをのっけたいのだが、 どんなやつがお勧めですか? もちろんOSS・フリーのソフトでおながいします。
>>396 Apache Tomcatじゃダメなのかい?
399 :
DNS未登録さん :2010/11/25(木) 11:43:39 ID:3Cut2w8V
ウェブサービスインフラについての質問ってここでOKでしょうか? いま、月間20万PVくらいのサイトをサーバ一台で運用しているのですが、 freeすると total used free shared buffers cached Mem: 8049736 4691140 3358596 0 802240 1855916 -/+ buffers/cache: 2032984 6016752 Swap: 10092536 104 10092432 な感じです。 ちょっとずつMem:freeの数字が減っていってる感じなのですが、これって freeが0になった瞬間、メモリリーク→スワッピング発生 となってサーバが重くなる、あるいは 落ちると考えてよいのでしょうか?? そもそも月間PV20万程度で4.5GBもメモリを消費してるのがなんかおかしい気もするのですが・・ 普通でしょうか? ご教示いただけると幸いです。
freeコマンド
1行目のbuffersやcachedって所が、システムが空きメモリを勝手にキャッシュ等 色々な用途に使ってる部分。それを差し引いたものが2行目のused。 プロセスが消費しているメモリという点では2行目を見るべき。 buffersやcachedはシステムが勝手にどんどん使っていくから、 プロセスが肥大していかなくても(1行目の)freeがちょっとずつ減っていく。 (もちろん本当にメモリが足りなかったらキャッシュ等は自動的に開放される) ていうか、キャッシュ足してもまだ3GB以上余ってるわけで、全然余裕のような。
402 :
DNS未登録さん :2010/11/27(土) 07:25:33 ID:ptwZBmVg
DHCPサーバのAckログなんかにホスト名があるものと無いものがあるんですが、 この違いはなぜでしょう?
>>402 DHCPクライアントがホスト名を送ってくるか否か。
>>403 それってOSによるんですか?
端末の設定?
>>403 windows xpは送ってくる。dhcpcdはおくってこない。
位は昔調べたけど。
406 :
DNS未登録さん :2010/11/30(火) 02:59:39 ID:lso8R1HR
CentOS 5.2でvsftpdをインストールしています。 sampleユーザでFTPログインした時、rootが管理するディレクトリ (例えば、/var/www/html)のファイルを読み書きできるようにしたいのですが、 どうすればいいのでしょうか? sampleユーザのサブグループをrootにしたのですが、 FFFTP上からは編集できませんでした。
無理です。ファイルのオーナーの方をroot以外にしてください。
408 :
DNS未登録さん :2010/11/30(火) 12:37:41 ID:lso8R1HR
ファイルの所有者を変えるんですね。理解しました。
所有者の変更でもいいけど、パーミッションくらい勉強しようぜ。 それとどうでもいいけど、公開鯖ならyum updateくらいはしておいたら? CentOS5.2からかなりの脆弱性対応のアップデートは出てると思うよ。 5.2が出たのは2年半くらい前だし。
1.OS名:WindowsVista32bit(クライアントはXP) 2.Windows標準の着信接続 3.WAN---[ルータ]---[上記マシン] iphoneを買ったので、iphoneにもともと用意されてあるVPN接続を活用しようと、着信接続を作成しました。 無事つながったため、会社からも接続したくなり四苦八苦しているところです。 パケットキャプチャをしてみると、下記のとおりとなりました。 まずはどこを疑うべきでしょうか? 会社 自宅 TCP TCP:Flags=......S., SrcPort=63847, DstPort=1723, PayloadLen=0, Seq=49458143, Ack=0, Win=65535 ( Negotiating scale factor 0x1 ) = 65535 自宅 会社 TCP TCP:Flags=...A..S., SrcPort=1723, DstPort=63847, PayloadLen=0, Seq=1092849895, Ack=49458144, Win=8192 ( Negotiated scale factor 0x8 ) = 2097152 会社 自宅 PPTP PPTP:Control Message , Start Control Connection Request 自宅 会社 PPTP PPTP:Control Message , Start Control Connection Reply 会社 自宅 PPTP PPTP:Control Message , Outgoing Call Request 自宅 会社 PPTP PPTP:Control Message , Outgoing Call Reply 会社 自宅 PPTP PPTP:Control Message , Set Link Info 自宅 会社 TCP TCP:Flags=...A...., SrcPort=1723, DstPort=63847, PayloadLen=0, Seq=1092850084, Ack=49458492, Win=257 (scale factor 0x8) = 65792 会社 自宅 PPTP PPTP:Control Message , Call Clear Request 自宅 会社 PPTP PPTP:Control Message , Call Disconnect Notify 会社 自宅 PPTP PPTP:Control Message , Stop Control Connection Request 自宅 会社 PPTP PPTP:Control Message , Stop Control Connection Reply TCPのスリーハンドシェイクがうまくいっていないためか、相互の「Set Link Info」がうまくいっていないためでしょうか? VPN接続時のエラーは721でリモートコンピュータが応答しませんでしたとなります。 ちなみに友人宅からは着信接続可能なため会社のルータの設定かと思うのですが。
>>410 実際のデータを読んでないから厳密には判断できない
(ACK,SEQ番号がないため)が、おそらくTCPのハンドシェイクは
成功してるだろう。
3-wayの3ステップ目はStart Control Connection Requestの
パケットと共通になってるはず。
412 :
410 :2010/11/30(火) 16:06:51 ID:???
投稿した際のデータを消してしまったので、残しておいたデータを確認してみましたところ
>>411 さんがおっしゃられる通り、
Tcp: Flags=...A..S., SrcPort=1723, DstPort=3803, PayloadLen=0, Seq=870089136, Ack=2022756307, Win=8192 ( Negotiated scale factor 0x8 ) = 2097152
Tcp: Flags=...AP..., SrcPort=3803, DstPort=1723, PayloadLen=156, Seq=2022756307 - 2022756463, Ack=870089137, Win=65535 (scale factor 0x1) = 131070
↑Start Control Connection Requestで3-wayの3ステップ目と共通になっていました。
ということは、3-wayは成功していることになりますね。
その後、データを色々とみていると
Tcp: Flags=...AP..., SrcPort=3803, DstPort=1723, PayloadLen=24, Seq=2022756631 - 2022756655, Ack=870089325, Win=65441 (scale factor 0x1) = 130882
↑Set Link info(会社 To 自宅)のあとに、会社から自宅にLCPが投げられています。
LCP LCP:Configure-Request, ID = 0, Length = 21 {IPv4:4}
着信接続がうまくいっている、友人宅からの接続ログをみてみるとSet Link info(友人宅 To 自宅)のあとに
自宅 と友人宅でLCPのやりとりがありその後、自宅からSet Link Infoが投げられています。
しかし、会社から自宅の場合、LCP:Configure-Requestを投げた後に自宅から戻ってきておりません。
LCP部分についてもう少し調べてみようと思います。
なにか、思い当たるところがありましたらご助言いただければと思います。
413 :
410 :2010/11/30(火) 16:57:14 ID:???
連投すみません。 会社側のキャプチャではLCPを投げっぱなしでしたが、 自宅側をキャプチャしてみると、「Configure-Request」と「Configure-Ack」を返しておりました。 ですので、GRE(47)が会社側のルータで破棄されているのだと思います。
>>413 ふつうの企業ネットワークならTCP以外は破棄するはず。
(そもそも直接の接続を許可している時点でアレだが)
>>413 というか会社のルータの設定をまず見ようぜ。
その権限がお前に無いとするならば、今やってることは既に割と洒落にならん。
416 :
DNS未登録さん :2010/12/01(水) 01:58:09 ID:oZlzp+/3
postfixで「自分宛メールは届くけど、外部からのメールは受信できない」 という状況になっています。 /var/log/maillogを見ても送信された形跡がありません。 バリュードメインのDNSを利用しているのですが、 その設定も間違っているような事はなく、他のレン鯖では動きます。 iptablesを停止してから試しても同じでした。 受信ポートは開いています。(ポートチェックサイトで確認) こういう外部からのメールが受信できないのは、 何が原因だと考えられますでしょうか?OSはCentOS5.5です。
>>416 「自分宛メールは届くけど、外部からのメールは受信できない」
この時点で既に意味不明なんだが、「自分宛メールは届く」ってのは
どこからどこにきたメールの話してるんだ? localhost内での話?
あとポートチェックした際にmaillogにはconnectionの形跡すらない?
だとするとDNSの設定が間違ってるか、レコードが伝播しきってないうちに
メール送ったか。
418 :
DNS未登録さん :2010/12/01(水) 22:14:13 ID:oZlzp+/3
結局はiptablesで外部からのメール送信をブロックしていたようです・・。 iptablesを停止したら受信できました。
∧∧ ヽ(・ω・)/ ズコー \(.\ ノ 、ハ,,、  ̄  ̄
最初に停止したんじゃないんかいw
421 :
DNS未登録さん :2010/12/02(木) 20:45:39 ID:VGTDlRiH
VALUE-DOMAINでドメイン取得、数年設置しておいたホームページがあり、一時期VALUE-DOMAINサーバが経路障害になり、今回自宅サーバに移設したのですが、logwatchのiptables部分に下記の様なログが大量に記録されていました。 国外からのsmtpサーバへのアクセスは遮断しています。 メールの不正中継チェック済みです。 国外からのsmtpポートへのアクセスを許可するとpostfix Begin **Unmatched Entries**に移設ドメインの架空ユーザにメール宛てにメールを送信している項のメッセージがありました。 現状なにか必要な対策はありますでしょうか? よろしくお願いします。 Logged 8678 packets on interface eth0 From 12.129.140.13 - 3 packets to tcp(25) From 12.130.139.51 - 2520 packets to tcp(25) From 24.1.157.116 - 3 packets to tcp(25) From 24.4.16.205 - 3 packets to tcp(25) From 24.15.54.230 - 3 packets to tcp(25) From 24.17.235.11 - 4 packets to tcp(25) From 24.42.94.102 - 3 packets to tcp(25) From 24.115.19.207 - 3 packets to tcp(25) From 27.97.72.48 - 3 packets to tcp(25) From 41.204.71.199 - 3 packets to tcp(25) From 41.249.17.175 - 3 packets to tcp(25) From 58.9.83.77 - 9 packets to tcp(25) From 58.103.3.18 - 3 packets to tcp(25) From 59.100.30.136 - 3 packets to tcp(25) From 59.176.125.246 - 3 packets to tcp(25) From 59.180.168.18 - 9 packets to tcp(25) From 61.100.192.81 - 9 packets to tcp(25) From 61.250.96.27 - 3 packets to tcp(25) From 62.132.101.113 - 3 packets to tcp(25) From 65.16.59.98 - 3 packets to tcp(25) From 68.116.191.211 - 3 packets to tcp(25) From 69.250.212.54 - 3 packets to tcp(25) From 76.93.217.226 - 3 packets to tcp(25) From 76.97.45.175 - 6 packets to tcp(25) From 76.101.37.58 - 3 packets to tcp(25) From 77.228.122.218 - 3 packets to tcp(25) From 77.248.38.194 - 2 packets to tcp(25) From 77.249.236.147 - 4 packets to tcp(25) From 78.83.220.76 - 3 packets to tcp(25) From 78.138.171.147 - 9 packets to tcp(25) From 78.155.63.247 - 3 packets to tcp(25) From 78.238.147.164 - 3 packets to tcp(25) From 79.15.88.81 - 3 packets to tcp(25) From 79.166.29.13 - 3 packets to tcp(25) 以下省略
422 :
DNS未登録さん :2010/12/02(木) 21:06:27 ID:VGTDlRiH
あとFrom 12.130.139.51 - 2520 packets to tcp(25) が異常な数値だったので検索してみたのですが、 om-paypal-apac.rsys4.comはpaypalスパムのメールサーバなのでしょうか?
>>421-422 対策って何を対策したいのさ? そのログってiptablesで弾いた内容じゃないの?
架空ユーザーにspamがくる事なんざWWWに公開して以上日常茶飯事だし。
あとサブドメで組織を判断するなw
424 :
DNS未登録さん :2010/12/02(木) 22:55:01 ID:VGTDlRiH
>>423 はい、iptablesで弾いた内容です。
スパムって日常茶飯事なんですね…
なんかもっとこう裏技的な方法があるかと思い質問してしまいました。
ちなみにドメイン移設したらBaiduspider+のクロールも付いてきてうざかったのでそれもdenyしました。。。
管理大変そうです。
カレンダーアプリって何使ってるよ? プライベートで使えるフリー版が欲しい。便利なのを教えてくれ。 PHPでもCGIでもどちらでもおk。
>>424 そういう神経質なことしてると、無駄に疲れるだけだよ。相手は自動化して絨毯爆撃なのに、
人力で一人で対抗しようとすることが土台無理。
>>427 それは禁句だ。
そんなこと言ったら大抵の自鯖のサービスはGoogleで充分だろ。
じゃ、うちの自前のDNSも移行できるかな
いやそんなことはないだろう。 メールは確かにGMailが便利すぎてアレだが。
431 :
DNS未登録さん :2010/12/03(金) 07:06:26 ID:CKJSBAJ+
>>424 俺の自宅鯖はwwwだけだけど、
中国から無差別に来る奴(*.phpや*.dllや*.asp)に対して、
101アクセス以上は、httpステータスコード418で
eicarを送り返しているよ。
効き目があったか分からんが、そういう変なアクセスが減ったよ。
432 :
DNS未登録さん :2010/12/03(金) 20:11:58 ID:OpN3bI8j
GLANTANK に debian-armel(lenny) を導入→ Apache1.3.42 をソースからコンパイル してみたのですが、起動させようとすると以下のようなエラーを吐いてきます。 # /usr/local/apache/bin/apachectl start Syntax error on line 227 of /usr/local/apache/conf/httpd.conf: Cannot load /usr/local/apache/libexec/mod_auth_dbm.so into server: /usr/local/apache/libexec/mod_auth_dbm.so: undefined symbol: dbm_open /usr/local/apache/bin/apachectl start: httpd could not be started 辿った手順は以下の通りです。 apache 1.3.42 ./configure は以下の通りです。 ./configure --with-layout=Apache --enable-module=auth_db --enable-module=so --enable-modul e=rewrite --enable-module=most --enable-shared=max 1. apache コンパイル時に /usr/include/ndbm.h が無いと言われたので 2. gdbm-devel を調べる 3. Debian では libgdbm-dev を使うらしい? 4. libgdbm-dev を入れる 5. また /usr/include/ndbm.h が無いと言われる 6. シンボリックリンクを置いてみる ln -s /usr/include/gdbm-ndbm.h /usr/include/ndbm.h 7. インストールまで行けた! 8. 設定ファイルは全てデフォルトのまま↓を実行 8-1. /usr/local/apache/bin/apachectl configure →上記エラー 8-2. /usr/local/apache/bin/apachectl start ←いまここです →やっぱり同じエラー 調べて gdbm 周りじゃないかという辺りまではたどり着いたのですが、 解決策まで辿り着けませんでした orz libgdbm-dev ではダメということでしょうか・・ よろしくお願いします。
>>432 そもそもmod_auth_dbm使ってるのか?って話で、まず要らないDSO全部外してみ。
435 :
DNS未登録さん :2010/12/04(土) 00:17:44 ID:UJiSttHI
すいません、どこで質問するべきかちょっと分からなかったのですがここで質問します たとえば、main.com みたいなドメインをひとつ取得して、自宅のIPアドレスにヒモつけられたとしたら sub.main.com みたいな「前に足す」アドレスって自動的に自分のもになるというか、 ネットワークの設定しだいで使えるんでしょうか? それとも前になんかつけると使用する権利としては別のものになってしまいますか?
サブドメインでググれ
意外と余計なアクセス気にしている人多いのね。
sshだけはfail2banで監視してるけど、他はほっといてるなぁ。
>>435 自動的にあなたのものになります。
439 :
432 :2010/12/04(土) 02:44:54 ID:???
>>433 ありがとうございます。
ほとんど素人で、ちょっと前にとあるRedhat系のマニュアル本通りに
vmware 上でやった事を Debian でなぞってみた次第です・・
実際にどのパッケージのどの部分に必要なのか。という事に関してはまだ理解できていませんでした。
(今回は細かくパッケージをググりながら進めていますので、ちょっとずつですが判ってきました)
もっと精進します。m(_ _)m
書き込んでから、更に色々ググって何とか解決策まで辿りつけました。
見つけたのは個人様のブログでしたので、解決法だけ
1. コンパイル前に↓のシンボリックリンクを作っておく
# ln -s /usr/include/gdbm-ndbm.h /usr/include/ndbm.h ←コレはやってあった
# ln -s /usr/lib/libgdbm_compat.a /usr/lib/libdbm_compat.a
# ln -s /usr/lib/libgdbm_compat.la /usr/lib/libdbm_compat.la
# ln -s /usr/lib/libgdbm_compat.so /usr/lib/libdbm_compat.so
# ln -s /usr/lib/libdbm_compat.a /usr/lib/libdbm.a
# ln -s /usr/lib/libdbm_compat.la /usr/lib/libdbm.la
# ln -s /usr/lib/libdbm_compat.so /usr/lib/libdbm.so
# ln -s /usr/lib/libdbm.a /usr/lib/libndbm.a
# ln -s /usr/lib/libdbm.la /usr/lib/libndbm.la
# ln -s /usr/lib/libdbm.so /usr/lib/libndbm.so
2. configure 実行
# env OPTIM="-O2" \
> EXTRA_LIBS="-R/usr/lib -L/usr/lib -lgdbm_compat" \
> ./configure \
> --with-layout=Apache \
> --enable-module=auth_db \
> --enable-module=so \
> --enable-module=rewrite \
> --enable-module=most \
> --enable-shared=max
あえて古いバージョンのコンパイラーでPHPを入れようとしている人のページでしたので、
apache だけだと余計なシンボリックリンクがあったかも・・・でも動きました。
ネット上の書き込みなどで、 本人の身元を完全に特定できるようになりたいのですが、 そういう場合、どのようなところに就職すれば良いのでしょうか? プロバイダーですか? それとも、警察庁のサイバー犯罪対策なんちゃらとかいうところですか? それとも、また別の機関?なのでしょうか? やはり、警察系の組織が一番良いのですかね? それとも、プロバイダーなんですかね? 個人的には、この2つのどちらかだと思っているのですが、 実際はどうなんでしょうか? 誰か教えてください。お願いします。
まず板違いなんだが・・・。つか私用でネットの接続元から本人を割り出せる組織なんざ無いよ。 警察は被害届がなければ開示請求も出せないし、ISPにしたって個人情報そのものは別管理だし。 そもそもISP違えば追いようが無いしな。
442 :
DNS未登録さん :2010/12/04(土) 08:37:36 ID:ub1OZoF6
そんなことはないでしょう。 住所とかを知らないと、プロバイダーは料金徴収とかできないしね。
そうじゃなくて、会員がどのIPアドレスを使ってるかを管理する部署と 会員情報を扱う部署は別だという話。 例えばISPのネットワーク担当になったところで見れるのはせいぜい 会員IDだけ。
>>442 あはははははははははははははははははははははははは!!
こいつバカだよ!!!
じゃあ、ISPの会員情報を扱う部署に勤めれば、 書き込みをした人間の住所などが分かるということですか?
>>445 会員情報を扱う部署は通常アクセス履歴の参照権限を持たない。
(せいぜいログイン時間とか利用時間の合計程度)
>>445 というかISP変わったらどのみち無理だよ。
OCNの社員がDTIの会員の情報なんて得られるわけ無いじゃん。
>>448 だから、特定の会員の住所などの個人情報を得ることはできるのかっていう質問だよ。
例えば、自分がNTTコミュニケーションズの社員だとします。
で、OCNの会員が自宅でネット上の掲示板に書き込みをしました。
こういう場合、その書き込みをした人間の住所などを突き止めることはできるのでしょうか?
>>445 弁護士ならば、参照を請求できる可能性があるぞ。
ただし、開示請求とか行った時点で犯罪行為だし
ばれれば社会も許さないだろうから刑罰が科されるし、
社会的制裁も待ってるけどな。一回だけなら可能だ。
理性を持った奴なら絶対やらない愚挙だが。
>>449 さんざん回答されてるように、無理です。
通常業務の中で会員情報とアクセス履歴を同時に閲覧できる部署はISPの中に存在しません。
責任者クラスになれば多少は可能でしょうが、それを行った「履歴」はちゃんと残ります。
じゃあ、こういう場合はどうなのでしょうか? 例えば、自分がNTTコミュニケーションズのオーナーだとします。 そういう場合、OCNユーザーの個人情報などを知ることはできるのか?
>>452 それも無理です。役員にはそういった権限は一切持たされません。
参照を行っていいかどうかの判断は行いますが。
>>451 じゃあ、犯罪予告をした人間が捕まったりしているのはどういうことなんでしょうか?
プロバイダー側が会員の個人情報を持っているからなのでは?
>>453 じゃあ、誰ならそのような権限を持っているのでしょうか?
社長とかですか?
>>454 「通常業務の中で」の話です。
法的に根拠のある開示請求が行われた場合、役員がそれに順ずるかどうかを判断し、
特別な業務として各部署にデータの提出をするよう命じます。
そのデータを閲覧できるのは、ごくごく限られた人間です。
>>455 各部署の責任者ですが、あくまで各部署内のデータに限ります。
アクセス履歴と会員情報を紐付けて見られるのは
>>456 のようなケースの場合で
かつ法務の責任者レベル(部長職など)に限られるでしょう。
>>455 お前がISP起業すりゃ何でも見れるよw
>>456 なるほど。
つまり、そのようなことをできる人間自体はほとんど居ないが、
ユーザーの住所などの個人情報を得る手段は普通に存在する。
という解釈で良いのでしょうか?
>>458 ISPを買収して、自分がトップの職に就いたらどうなの?
何でも見れるの?
>>459 あなたの「普通に」の定義がわからないため明確に回答はできませんが、
「個人では不可能」というのは確かです。
>>460 >>453 ま、大手じゃなければ可能かもしれませんね。
名簿の横流しが問題視されるし、そんなことしたら信用失墜だから ひとりが悪意を持っても出来る範囲は限られるようにできている。 だが、顧客情報管理システムみたいな、システム開発担当の人間は外注がほとんどだから、 そういう企業に入って、開発を任せられるようになると、 悪魔のささやきに勝てずに犯罪に手を染めるアフォが出てる。 だから、プロバの内部よりも、ソフトハウスのようなところがアブナイ。 もし、キミが特攻するんならそういう企業がいいんじゃないか。 もちろん、すぐにばれるし、その後の顛末とかは既に報道されたりしてる通り。 やるかやらないか、やっていいのかダメなのか。キミの倫理観次第だ。 その後のペナルティとか総合的に勘案して、それでもやる価値があると思うんならもはや止めようがないな。 ほら、最近もあっただろ。つべにうpしたとか。。あれは内部の犯行だったが、直接当事者ではない、ある意味取り巻き層だったな。。
あ、外注って言ってもいろいろだから。 一次受けと、そこにぶら下がる二次受け、三次受けと カスケードされていくうちに、モラルの低いアフォの混入確率は高まるし どうやっても防ぎきれない領域になるから。 某IBMでもあったね。神奈川だっけ? 孫請けあたりだったかな
>>461 えっ、プロバイダーの社長とかでも無理なの?
>>462 具体的に、オススメの企業とかってありますか?
>>464 やっぱり、自分がプロバイダーを支配すれば、
書き込んだ人間の住所などを簡単に特定することができるってことですかね?
モラルハザード起こした人間って救いようがないんだな。 フィアレスの域だと、テロだってやってのけるしな。 クレクレ君と、なぜなに君ってのも似たようなもんか。
>>465 支配した上で社員も会員逃げずに運営が続けば可能かもねーw
その前にISPの認可剥奪されそうだけどねーw
469 :
DNS未登録さん :2010/12/04(土) 09:38:55 ID:rKk8rxbk
なんか、すげー馬鹿がいるんだな。 お前は小学生か。
警察庁のサイバー犯罪対策なんちゃらとかいう部署に勤めれば、 ネット上で書き込みをした人間の住所とかを知ることはできるの?
>>470 馬鹿は入れないから諦めたほうがいいよ。
>>470 ていうか、お前は何故にそこまでネット上での特定にこだわってるのさ?
特定の書き込みに対処したいっつーならそれこそ地元のサイバー犯罪対策窓口に相談しろよ。
被害届けが通ればちゃんと調べてくれるぜ? 一番現実的かつ楽だ。
不特定多数をって話なら、まぁ、なんだ、無理。
>>474 う〜ん、なぜネット上にこだわっているのかに関しては、
理由はあるのですが、今は言いません。
じゃ終了で。 続きは通技板でやってくれ。
いや、通信技術板だけでなく、 いろんな板の質問スレでこの質問をしていますが、 ここが一番レスしてくれるので、今はここでしているわけです。
いろんなところでこの質問してます。 いろんな回答が欲しいので。
自ら接続元晒しちゃうあたりが若さだよなw
>>478 お前の個人情報を取得した。
新潟に住んでいるだろ?
これ以上ばらされたくなければ、去れ。
こんどは負け惜しみ爆発でつ。 ほら、ティッシュだ。涙拭けよ。そしたら、寄り道せずに巣に帰れよ。 ( ・ω・) / , ヽ  ̄_|,..i'"':, ̄ ̄ ̄ ̄ |\`、: i'、 \ \`_',..-i \.!_,..-┘
>>475 ソリューションの提供受けようとしてるに、理由を言わないとか馬鹿過ぎる。
>>486 言わないんじゃなくて、言えないんだよ。
そこは行間を読んであげなきゃ。
ネット中傷とかオークションで騙されたとかどうでもいい理由なんだろうなぁ。
>>485 ちゃんとした言葉遣いができるようになってから書き込めよ厨房。
>>486 言ってもお前ごときの頭じゃ理解できないだろうから言わない。
馬鹿がいきがっています。
と、馬鹿が言ってます。
まぁまぁ、馬鹿をいじめるものではないよ。
>>484 とりあえずさ、現状でお前の望むようなことが合法的に可能な組織は無いよ。
違法な手段ならいくつかあるが、教唆になっちゃうから当然書かない。
だから、新潟の奴はみんなから嫌われるんだよ。
レスのパターンがつまらない。 こいつは別人だ。
じゃ、俺もなりきろう
おまいらまとめて・・・・ 今日はこのへんにしといてやるよ
すみません(汗 偽者が出てしまって。 私が本物です。 トリップをつけました。
ではその鳥のままフシアナするが良い。 ニューメディア新潟センターならお前を本物と認めてやろう。
これで宜しいでしょうか?
あれ?おかしいな。。。
ハッハワロス
>>508 なんでトリップがばれるんですか?
もしかして、あなたはニューメディア新潟センターの人ですか!?
これから苦情の電話をします!!!
今時10文字鳥で個を主張されてもなぁ。
スレチだと思いますが、一つ質問をさせてもらいます。 英国と中国が戦争をしたらどっちが勝つのでしょうか?
日本が負けます
ニイガタ大勝利
英国と中国が戦争をしたらどっちが勝つのでしょうか?
ニューメディア新潟センターの人がトリップを至急変更しろ ということなので、変更させて頂きました。
で、英国と中国が戦争をしたらどっちが勝つのでしょうか?
新潟が勝ちます
福島が勝つと思います。
英国と中国が戦争をしたらどっちが勝つのでしょうか?
ユウスケ仕事しろ
>>522 英国と中国が戦争をしたらどっちが勝つのでしょうか?
なんで、トリップがばれるんですか?
英国と中国が戦争をしたらどっちが勝つのでしょうか?
>>526 英国と中国が戦争をしたらどっちが勝つのでしょうか?
>>527 英国と中国が戦争をしたらどっちが勝つのでしょうか?
>>533 英国と中国が戦争をしたらどっちが勝つのでしょうか?
さぁ?
>>539 英国と中国が戦争をしたらどっちが勝つのでしょうか?
間をとってインドでどうですか?
英国と中国が戦争をしたらどっちが勝つのでしょうか?
香ばしいなおい
英国と中国が戦争をしたらどっちが勝つのでしょうか?
何かスレが延びてると思ったらオマエラ・・・・
皆様、各ブラウザの表示依存について、どう対策していますか? 多少、表示が崩れるのは、しかた無いと妥協してきましたが、 全く表示されないページ(IEでソースを見ると途中で切れている)が多数あり悩んでいます。 metaレンダリングモードを、phpで制御してきましたが、ページが多い為、もう限界です。 更に、Chromeで見たら、センタリングが出来ていない模様。 たいしたタグは使っていません。 みなさま、どうしています? 各ブラウザで表示させてテストしているんですか?
ま、IE8とfirefoxとwebkit系のどれかでは一通り見てるが・・・そんなに大変かなぁ。 つか「IEでソースを見ると途中で切れている」は表示依存以前の問題じゃないか?
>>546 そんなに凝ったデザインのサイトは作ってない(作れない)から気になったことないなぁ。
個人的にフォント指定や幅の絶対指定は嫌いだからそういうのも使ってないし。
ソースが切れるってのは、一度HTML-Lintでも通してみたほうがいいと思う。満点は
必要ないけど、せめて致命的なものは無いようにしないと。
w3mで確認してる。
>>547-548 ご回答ありがとうございます。
「ソースが途中で切れている」のは、鯖側の原因なんでしょうかね。。。
新規に作った僅か50ページ全部に表示されるか否かテストしていて、「面倒だなぁ」と思ったと同時に、
「今まで作ったページも表示されない物があるのではないか?」と不安に思っています。
何らかのCMSでテンプレートで管理すりゃ1枚1枚見ることも無いけどな。 まぁ何にせよ不安があるけど静的ページのみってんなら総当りするしかないでしょ。 作り直したほうが早いかもしれんけど。
552 :
546 :2010/12/06(月) 22:47:11 ID:???
これ!っていう様な策はあるのでしょうか? 一から作り直すと、多分、半年位かかると思います。
自分が確認している以外の環境をノンサポートと言い切ることだな。 この場合はIEとChoromeをディスればいい。 大丈夫、有料ソフトを要求してるんじゃないんだから避難なんて無いさ。
554 :
546 :2010/12/06(月) 23:08:42 ID:???
>>553 IEとChoromeを無視しろと。
なんだかんだ言って、IEからのアクセスが
一番多いんですよね。
IEを無視する訳にはいかないんです。
ならIEでみれるように作り直しなさいよ。 以上この話題終わり。
556 :
546 :2010/12/07(火) 00:04:10 ID:???
IEだけの対応にも、相当、時間がかかるのです。 前述したレンダリングモードを変えては、表示させて確認し の連続です。
もうフラッシュにしろよ。
画像でおk
あれやだこれやだじゃ話は進まん 切り捨てられないなら苦労してでもやれ サイト運営なんてそういうもんだろ
ついでにもう一言 嫌なら運営やめるという選択肢もあるんだよ
いや、ノウハウみたいなものがあるかな?と思って質問してみました。
レタリングと自家鯖はあんまり関係無いし。
>>562 ちゃんとシートをしっかり密着させて、強めに擦るとよいぞ。
アメリカ合衆国大統領と大英帝国皇帝が権力対決をしたら、どっちが勝つのでしょうか?
大英帝国皇帝。 アメリカ合衆国大統領がかつ時があるとしたら、軍事力を持って英国という国体を解体させるしか無い。
じゃあ、アメリカ合衆国大統領と大宇宙帝国皇帝が権力対決をしたら、どっちが勝つのでしょうか?
権力対決じゃなぁ・・・
メールのログを見ててふと思ったんだけど、 rejectし合ってる間柄で、どちらかが一回でも 相手にメールを出したらデーモンメールが 永遠に行き来することにならない? それともデーモンはrejectされずに届くの? はたまた破棄されるの・・・? どうなるの? 相手がいないから試すことも出来ない。
572 :
571 :2010/12/09(木) 09:25:00 ID:???
あぁ、max connectionとの兼ね合いもあるのかな? それならお互いが無限にしたと仮定して。
>>571 エラーメールはSMTP通信時にMAIL FROM:<>として送信する
(NULL sender)ので、これに対するエラーを返却しないようにすればいい。
というか、一般的なMTAはそうしてる。
>>569 じゃあ、アメリカ合衆国大統領とモンゴル帝国皇帝が権力対決をしたら、どっちが勝つのでしょうか?
もうちょっと面白いネタで頼む
お断りです
お願いです。
580 :
DNS未登録さん :2010/12/09(木) 14:47:53 ID:LuVLNNc4
Windows Server 2008R2 DreamSpeakライセンスにてダウンロードしたのですが CALってサービスは有料とのことです。WEBサーバとファイルサーバを立てたいのですが このライセンスは必須なのでしょうか?
それならたぶん要らない。
だったらLinuxで立てた方が良いと思う
お前は何を言っているんだ
585 :
DNS未登録さん :2010/12/13(月) 17:26:26 ID:X0IQVv0X
Poderosaを使っています。↓こういう事って出来るのでしょうか? 1)viでファイルを開く 2)ファイル内をコピーする 3)コマンド画面ではなく、テキストエディタ内にペーストする Poderosaの[編集]→[表示イメージをコピー]しても、コピーされていません
>>585 poderosaのどのバージョン使ってるのか知らんが、4.1.0ならviだろうがコンソールだろうが
選択してalt+cで普通にクリップボード入るけど?
WebページからWord2007のファイル(docx)をダウンロード出来るように登録しました。 Google Chrome と FireFox ではダウンロードできますが、 IE8で行うと拡張子が「doc」になってしまいます。 何がダメなんでしょうか? 解決策を教えてください。 全くの初心者なのでお前がダメというのは無しでお願いします。
(´・ω・`)知らんがな
かいけつさく
自分で鯖立ててる人の質問とは思えないんだが・・・
2007のファイル形式自体が鬱陶しい
>>587 "Content-Disposition: attachment; filename=sample.doc\n"
593 :
DNS未登録さん :2010/12/17(金) 12:49:24 ID:sUQiqlaG
SSLのスレが過疎っているのでこちらで質問します。 RapidSSLを設定したのですが、IE8・chrome・safari4では警告無しで Firefox3.6、Operaでは警告が出ます。 これは自分の設定が悪いのでしょうか?それともRapidSSLだからでしょうか? OSはCentOS5.5でApache2.2.3です。
595 :
DNS未登録さん :2010/12/17(金) 13:12:54 ID:sUQiqlaG
すみません、中間証明書を設定していなかった為でした・・。 設定したらFirefoxでも表示されました。ご迷惑おかけしました。
ローテーションしてないapacheのログから、「直近の30日分」のように 最近のログだけを取り出したいのですが、そんなことができるツールってあるでしょうか
「のように」がどの程度の幅を取るのかわからんけど、 俺だとperlとかで適当に書いちゃうな。 30日とかじゃなくて2010/12/*の、とかなら楽。
>>597 7〜30日あたりですね
今日からN日前の2010/XX/XXの文字列を作れば済む話なので
自分でやった方が早いかもしれないですね
>>596 linux?
見たいだけならcatとgrepでなんとかなる。
正規表現を勉強しないといけないけど。
600 :
DNS未登録さん :2010/12/18(土) 14:46:39 ID:Ct1Bubi7
アップロダのみ作りたいんですけど、サーバの能力として必要となるのはなんでしょうか? CPUとかメモリの容量とか
>>600 容量があれば十分。
サーバーのCPUなんて400MHzでいい。
メモリなんて128MBでいい。
602 :
DNS未登録さん :2010/12/18(土) 16:33:24 ID:Ct1Bubi7
>>601 なるほど
そんなので良いんだ
ありがとう
昔Linuxでサーバを構築した時には、 CentOSを使っていたんですが 今のお勧めは何ですか? 幾つかのレンタルサーバを使ってみてつくづく思ったんですが やはりアダルトバナー等がNG等の制約が多く 自宅サーバに勝るサーバ無しと思いました。
まぁ普通にApacheでWEB鯖立てるならCentOSだろうな。 Eucalyptus使うとかだとubuntuの方が楽かもしれんけど。 つか自宅鯖はISPの転送量制限の方が面倒。
>>604 りょーかいです。
やっぱりCentOSが一番良さげですね。
>>605 因みに1日にどの位の転送量だとクレームが出ますか?
アップローダとかを用意する訳じゃないので
転送量はそれ程気にしていません。
いやそんなんISP次第だから何とも。 個人向けサービスだと上り5GB/day越えたら大概何かしら制限されるが。
まっさらなPCにLinuxを突っ込むのと 普段使っているWindows マシンに VMwareを入れて その中にLinuxを突っ込んで自宅サーバにするのとでは どちらの方がセキュリティー的に良いですか?
まっさらに決まってる。
>>609 まっさらですか。。。
りょーかいです。
因みにWindows の場合だと ウィルスバスター等を
インストールすればよいですが、
Linux環境の場合、皆さんはどんなウィルス対策を行っていますか?
外部に繋がない。
>>610 LANコネクタおよびUSBコネクタを物理的に破壊して、FDや光学ドライブもつながない。
筐体は溶接して開かないようにする。
カンペキ。
>>610 ま、定番はClamAVかな。商用のLinux向けの物もあるけど使ったことが無い。
まぁ何は無くともFWよ。余計な通信をしないさせない見逃さない。
>>613 ありがとうございます。
80番ポートだけ開放して怪しい通信は見逃さない様にしなくちゃなりませんね。
>>610 個人利用なら無料、というやつならAntivir,Avast,AVGを使ってるよ。
ドライバ常駐させてリアルタイムに検出する機能もあるよ。
>615 linux版のlink plz
>>616 | ̄ ̄ ̄ ̄ ̄ ̄|
| ggrks |
|______|
` ∧∧||
(゚Д゚)||
./ づΦ
自宅鯖ー(windows XP proとIIS)のローカルでcgiを動かしています。 そのcgiにMac(OSX、サーバー化はまだしていません)からアクセスする事はできませんか? cgiは掲示板のようなもので、XPとMac、どちらからでも書き込める状態にしたいです。 インターネットに繋げないとむずかしいでしょうか。 あくまでアクセスはこの2台に限定したいです。
>>618 出来るに決まっている。
インターネット云々関係ない。
>>618 cgiスクリプトの置いてあるフォルダの共有設定をオンにして
パスワードを設定し、Mac側からアクセスという方法でつながりますか?
(今やっているのですがアクセス互いにアクセスできずにいる状態なので、
確認だけさせて下さい。)
>>620 情報が少なすぎる。
もっと詳細に言わなければ、答えは出てこないと思うよ。
>>621 windowsXP sp3をActivePeal5.10.1、
Internet Information Services(XPproに標準で入っているもの)で
自宅サーバー化しました。(ローカルでcgiをテストするのみで
インターネットに公開はされていません。されていないはずです。)
XPで掲示板cgiを動かしていて、そのcgiにMacからアクセスしたいと考えています。
(アクセスとは、読み込み書き込みができるレベルです。)
Mac(OSX,10.5.8)は、サーバー化などはしておりません。
このXPとOSXのパソコンはインターネットに繋がってはいますが
XPはインターネットを利用する事はなく、ローカルエリアでOSXと
データのやりとりをしていましたが、現在設定を弄り過ぎてアクセスできません。
家には他にも数台のパソコンがあるので、そのcgiにアクセスできるならば
OSXのみアクセスできるようにしたいです。
詳細とはこのような情報で良いのでしょうか?
後出しのような形になってしまって申し訳ありません。
>>622 出来ます。
インターネット云々関係ない。
つか、知識がなさすぎだろう。やめたほうがいんじゃね。 ただでさえWindowsXPで鯖立てとかやらかしててネットワークの知識もまるでないのに、 外部に公開されてないはずという確信はどっからくるの?
>>624 >外部に公開されてないはずという確信はどっからくるの?
他スレにあった方法で確認していました。グローバルIPでの確認です。
できると言われているのですから、とにかくやってみます。
これでやってみてできなかったらあきらめます。
知識を蓄えてからまた再チャレンジしたいです。
レスありがとうございました。
めんどくさくなっただろ
ん抜き言葉か
めどくさくなっただろ
629 :
DNS未登録さん :2010/12/24(金) 20:58:50 ID:02C9bJPJ
自宅サーバーを好奇心からやってみてはや数ヶ月。 もう止めようかと思ったりもしています。なにも起こらないです。 アクセスさえあまりありません。たまにphpmyadminの脆弱性をついた アクセスがあるだけです。 なんとなく虚しくなった気分です。覚えることは山ほどありますが 公開することに意義があるのか、もしかしたら他人の迷惑になっていないか? 真似して作っているだけだしそれでもいいのか? 悩ましいです。 しかもちょっとうるさいし電気代も気になります。 公開する前はすごく 冒険でチャレンジャーだったけど今では子守のようです。 毎日ログのメールが来ますがもう読む気にもなりません。 どうしようか迷っています。自宅サーバーやってると言ったら上司に 突っ込まれて馬鹿にされるので隠しています。 皆さんどう思いますか?
>>629 現在はPCサーバだろうから
次は小箱ハッキング系を試すのがいいかもね
小箱とは玄箱のことですか? 一応今度はネットワークの勉強をしようか考えています。
覚えることはいっぱいあるが公開することに何か罪悪感を感じます。
辞めた方がいい。 高い志がある人が、 自宅鯖を公開する。
>629 基本安定し出したら、あんまり触らないからなぁ。 一番奥の倉庫のような部屋に押しやってるから、滅多に触らないし。 普段のメンテはコンソールで済むし。 アクセスは自分からガンガン公開しないとねぇ。 upロダとか公開してみたら?
アクセスがあると不安になるがアクセスが無いと悲しくなる。 たまに自動でアップデートしたやつでエラーが出ると数日後に 気がつき愚痴を言いながらサイトで検索し対応する。コマンドを 打ち昔を思い出し少し興奮する。
色々新しいサービスにチャレンジしてみようと思います。 ちょっと部屋のサーバーの音で弱気になってしまいました。
ちがうだろ、今日が12月24日だからそんな気分なんだろ
>>629 あとは、
ルータとして動作させて、ルーティングのお勉強。
ファイアウォールとして: パケットフィルタとアプリケーションGW
なんてのも、小箱でできるよ。
もちろん、NASにも化ける。
>>638 いっぱい機能を付加させてどれも中途半端になるんですね、わかります。
中途半端なルータなんて恐ろしくて使えませんね
640 :
636 :2010/12/25(土) 00:36:24 ID:???
12月24日って何かあったけ? 自宅サーバーはとりあえず続けてみます。
v6パケットをカプセル化したv4パケットの、カプセル化を解除しv6ネットワークに渡すTeredoサーバを構築したいのですが 雲をつかむようでまったく情報が集まりません。 何か情報ありませんでしょうか
643 :
[―{}@{}@{}-] DNS未登録さん :2010/12/27(月) 01:59:51 ID:4pdRquxb
winSCP(4.29)について(CentOS5.5)
winSCPの設定を以下のサイトを参考にしながら行っていたのですが
http://centossrv.com/winscp.shtml winSCPでRuTTYにて鍵を作成した後、公開鍵をサーバーの /home/ユーザー名/.ssh/authorized_keys2 に転送し、
クライアントで秘密鍵にてログインしようとするとパスフレーズ確認応答も無しに以下のようなエラーが表示されます
--------
Disconnected No supported authention methods available
認証ログ(詳細はセッションログを見て下さい):
ユーザー名”ユーザー名”を使用中
サーバーが鍵を拒否しました
認証に失敗
--------
公開鍵、上部ディレクトリのパーミッション設定や所有者の確認もしてみましたが、同じようなエラーを吐き返すだけです
ちなみに鍵は一度再作成しています
現在のパーミッションの設定です
--------
home(755)━┳ユーザー名1(755)━┳.ssh(700)━━━┳authorized_keys(600) 通常のSSH2接続用
┗ユーザー名2(755)…┣.bash_history ┗authorized_keys(600)
…
--------
情報が足りなかったら申し訳ないです。
よろしくお願いします
644 :
643 :2010/12/27(月) 02:07:21 ID:4pdRquxb
すみません余計な設定かまして書きこんでました
>>643 authorized_keys2はファイル名が古いかも
authorized_keysで試してみたら
646 :
643 :2010/12/28(火) 01:33:45 ID:???
>>645 authorized_keysは別の公開鍵が入ってるので無理なんです、、
もしかして鍵を何個も入れるという考え方が間違ってるんでしょうか?
あとパーミッションの設定の図どっちもauthorized_keysになってました
>>646 authorized_keysはその名の通り複数の鍵が書けるから
新しい鍵を追加するだけだよ
648 :
643 :2010/12/28(火) 03:03:01 ID:???
>>647 本当ですね鍵をまとめてもSSH2ではログインできました
しかしやはりPuTTYで作成した鍵を使ってのwinSCPログインはできません
winSCP側のログを見たところ"No supported authentication methods available"とあるのですが、
調べてみたところ多くがパーミッションの問題で解決できませんでした
一応winSCP側のログ
ttp://www.dotup.org/uploda/www.dotup.org1324077.txt 長引いてしまって申し訳ありません
ログを見て何かありましたらご教授願いたいです
649 :
643 :2010/12/28(火) 03:04:43 ID:???
hosts(.allow .deny)ファイルは? そのエラーが出るか面倒なので試してないけど・・・
あと、 >サーバーが鍵を拒否しました 作り方間違えてない?
なんでVPSにしないの?電気代いくらかかってんのよ
654 :
DNS未登録さん :2010/12/28(火) 22:21:02 ID:+8G4l9OV
>>652 はアク禁くらったのにp2で書き込んでいるお馬鹿さんですwww
>>652 700円くらいで500GBくらい使えて安定してるところ教えて
>>629 宅鯖でお前は何をやりたかったんだ?何したくて鯖立てたの?
蓮鯖でもいいようなWebサイト公開するためだけならもうやめた方がいいんじゃね?
アクセスする人は、自分がアクセスしてるHPが宅鯖かどうかなんて興味無いし、
Webサイト公開する目的のWeb鯖は一度立てたらサイト運営のノウハウが中心で、
鯖主とやることはサイトの更新以外あんまり無いよ。
>>653 宅鯖主の多くはパブリッククラウドサービスも使ってるよな。
>>652 は馬鹿だから知らないんだろう。
>>657 >宅鯖主の多くはパブリッククラウドサービスも使ってるよな。
ただのレンサバだろ?時代に流されてカッコつけんなよ。
この世界、時代に乗り遅れると大変だぜフゥーハハァー
>>656 知らないなら無理にレスしなくていいよ
まあ、無いのを知っててやってるわけだがねえ
661 :
DNS未登録さん :2010/12/29(水) 00:41:10 ID:SnqKpywc
amazon EC2使ってるけど、ぶっちゃけコスト的にはそんなにメリットないな…。 あれはやっぱり一時的に負荷が上がるような用途で、その時だけロードバランシング したりして能力上げられるってのがメリットな気がする。
663 :
643 :2010/12/29(水) 00:58:59 ID:???
>>650 問題はありませんでした
>>651 作り直したらパスフレーズ応答が来てログインできました、、
長々ご迷惑おかけしました
>>656 レン鯖も持ってるが、レン鯖はパブリッククラウドでは無い。
>>652 公開鯖はさくらのVPSより電気代の方が300円ぐらい安い。
よくルータの性能でセッション数が引き合いに出されますが NICの性能はセッション数に関係あるんでしょうか
667 :
DNS未登録さん :2010/12/29(水) 14:18:30 ID:u2WAiVkk
ディレクトリにクォートって設定できないのでしょうか? 例えば/home/test/public_html以下には1GBまでしかファイルを置けないとか。
>666 CPUの性能
>>667 それがまさにクォータの仕組みそのものだが。
使ってるOSによって異なるが設定すれ。
>>669 CentOS5.5を使っているのですが、設定というのはOSのコマンドで出来るのでしょうか?
ググっても上手く情報を出せなくて・・・もう少しヒントをお願いします。
はい残念賞
muninのHDD使用可能容量のグラフを表示するプラグインを教えてください プラグインをHDD(orHD)で検索してもそれらしいのが見つからなかったので
>>666 NATてーぶるという有限のメモリがある。
>>671 ありがとうございます。
これってディレクトリそのものではなく、ユーザに制限かけるんですね。
ディレクトリにかけたいというのが質問の主旨ですが、無理だと理解します。
>>675 lvmなり何なりで有限のパーティション切ってマウントすればいいじゃない
/home/test/ 以下なのに複数ユーザが書きこむ前提? まあ一般ユーザに共通のグループつくってグループにクォータ掛ければ出来ると思うが。
679 :
666 :2010/12/30(木) 17:48:51 ID:???
>>668 .
>>674 ありがとうございます
つまりNICに求められる性能はスループットのみで
セッション数はPCのCPUとMemに依存する
という認識であってるでしょうか、間違っていたら突っ込みお願いします
業務用ルータ高いから余りPCにやらせたらどうかなって思いまして
>>679 >セッション数はPCのCPUとMemに依存する
NATを使うならNATテーブルに依存。
そうでなければOSのバックログとサービスの処理時間に依存。
NATのセッションの話か? ちなみに、俺んちの自家鯖兼PCルータでNATが溢れたことないで。 クライアント(XP)の方がダメになる。 一番負荷かけてBTで23MB/Sぐらい出しても余裕だった。 たぶん、テーブル数は数千いってるはず。 CPUはネトバセレの2Gぐらい。
682 :
DNS未登録さん :2010/12/30(木) 21:06:42 ID:+Y8i75wk
自宅サーバとはちょっと違うのですが、質問があります。
Bフレで固定IPを契約しています。
(自分が契約しているグローバルIPを、仮に xxx.yyy.zzz.aaa とする)
ブロードバンドルータの設定で、port80 にパケットが来たら、
家庭内LAN側の 192.168.0.2 というマシンの port80 にフォワードするように
していて、インターネットからは、自分の web サイトに問題なくアクセスできます。
しかし自分が家庭内LAN にいるとき(たとえば 192.168.0.101 が振られているとする)、
ブラウザで
http://xxx.yyy.zzz.aaa とやっても自分の web サイトにアクセス出来ません。
ブラウザで
http://192.168.0.2/ とやれば見えるのですが、
家にいるときと外にいるときで、URL を打ち替えるのが面倒です。
そもそも、どうして家庭内LAN内からだと、xxx.yyy.zzz.aaa にアクセス出来ないのでしょうか?
xxx.yyy.zzz.aaaのIPアドレスが割り当てられているのはルーターだから
684 :
682 :2010/12/30(木) 21:19:36 ID:???
家庭内LAN側でマシンを起動すると、DHCPでIPアドレスやデフォルトゲートウェイが設定されますが、 デフォルトゲートウェイは 192.168.0.1 となっていて、当然 xxx.yyy.zzz.aaa へパケットを飛ばそうとすると、 192.168.0.1(ルータのLAN側のインターフェース)を介して、xxx.yyy.zzz.aaa(ルータのWAN側のインターフェース)に パケットが届き、そのあと 192.168.0.2 の port80 へフォワードされるような気がするのですが、 そういうものではないのでしょうか?
686 :
682 :2010/12/30(木) 21:50:12 ID:???
>>685 テンプレにあったのに気づかずすみませんでした。
読みました。
テンプレの「LAN内のPCからアクセスする時の状況」のiにおいて、
自分のルータ(NTT-ME MN8300)は、「接続破棄される」挙動のようです。
現在は、すでにテンプレにあるように、家庭内にいるときは
hosts ファイルをいじって解決しています。
こういうものということであきらめることにしました。
(hosts をいじるのが面倒になってきたので、unbound で内部DNSをたてるつもりです)
どうもありがとうございました。これでcloseにします。
一昔前だとサーバ代金の割りに容量が少なかったりといったこともあり 自宅サーバを運用するメリットがありましたが 現在ではレンタルサーバの性能・価格かなり満足する金額になってきたと思うんですが 自宅サーバをするメリットって何かありますか?
用途によるとしか。 昔に比べりゃ自宅鯖のアドバンテージは減ったけれど。
>687 業務と趣味で話は違うで
出先で動画を観る為にIIS7を使ってるんですが、拡張子がaviのファイルは 普通にアクセスできるのにmp4のファイルは404エラーになります。 また、極端に容量の大きなファイルも404エラーになったりするんですが何故でしょう? 外部からのアクセスもローカルPCからのアクセスも同様です。 OSはVista Ultimete 64bit IISのバージョンは7.0.6000.16386 ネットワーク環境はeo光、BBルーター使用、DDNS使用
MIMEタイプを設定する
>>691 へぇ〜、MIMEが分からなかったらoctet-streamとかで返してくれないんだ。
>>691 ありがとうございます うまくいきましたm(__)m
clipbucketを使って動画サーバ立てたんですが、skyfire使ってもiPhoneから動画を見ることができません。 何か解決方法はあるのでしょうか?
Freenasで3TBのHDDを扱うのに64bitのCPUとかUEFIがいるとか決まりはありますか? もしスレ違いや板違いがありましたら誘導してもらえると助かります
>>695 第一パーティションの開始セクタを8と56で割り切れる数に出来れば問題なし。
内部からしかFTPやSSH接続しないので、サーバー側のiptableではポートは閉じているのですが、 ルーター側ではポートは開いていないといけないんでしょうか?
ダンボール外してさしあげろー
700 :
699 :2011/01/06(木) 20:32:21 ID:???
誤爆
ルーターのポート解放はWANのポートだろ
ありがとうございます
レン鯖(帯域多めの)にするとかP2Pで流すとか
704 :
703 :2011/01/06(木) 22:22:41 ID:???
誤爆しました
705 :
666 :2011/01/07(金) 01:12:55 ID:???
>>680 WANからルータを挟みローカルへのアクセス〜
を想定しているのでNATを使った場合です
NATを使わないで同様のことができるのでしたら違うのかもしれません
この辺は知識が追いついていないのでちょっと自信が…
>>681 あの世代のCeleronなPCていうと速度もMem量も悲惨な気がしますが
P2Pでそれだけ負荷かけて、なお余裕があるなら驚きです
自分がやりたかったのはまさにそれなんで励みになります
706 :
681 :2011/01/07(金) 01:31:10 ID:???
ああ、メモリは8G積んでるよ。 円安の時ECC 2G*4を1.2万ぐらいで買えたんで。 ちなみにFreeBSD+mpd+pfね
707 :
681 :2011/01/07(金) 01:32:25 ID:???
あと、NICはオンボintel(WAN)とPCI-Xで繋いだ1000MT(LAN)
2ちゃんねるの運営のレベルって自鯖運営以下なんですか?
>>709 今回のトラブルで言うと、各個人のレベルもさることながら、
責任の分担がきちんとなされていなかったのが原因だろうなぁ。
「きっと誰かがやってくれているはず」っていう根拠のない
思いこみってやつだな。
その点では自鯖は分担も何もなく「すべてが自分の責任」なので、
そういう意味でのトラブルは起こらんだろうね。
(スキル不足は論外)
責任もなにも、趣味でやってるようなもんだからねぇ
>>711 ●や広告で金とっている以上、趣味で逃げるのはどうかとw
●って……ふとぅーに過去ログは読めますが
>>708 です
今アクセスしたら普通にサーバーに接続できました
2chは趣味だろ。別に3日ぐらい止まっても運営は何とも思わないぜ。
>>715 それで発作を起こすほどの依存症患者がいることを忘れないでおいてもらいたい。
依存の是非ではなく、患者の暴走を防ぐ意味で。
本質的には依存症からの脱却が必要なんだが。
>>716 自分で廃人になっておいて被害者面ですか。
馬鹿じゃね?
そうです馬鹿なんです 次の質問どぞっ
お言葉に甘えて サブドメインを使うためにDNS鯖を考えてるんだけど これだけの用途ならお手軽簡単って言われてるDnsmasqで十分かな
というかDNSだけは自宅鯖にしないほうが良いぞ
うむ、DNSを自宅で動かす意味が分からない。
反映が遅すぎて話にならないとか、 IPv6対応してるDNSねえとかDNSSECもねえとか、 viewとか使いたいとかいろいろあると思うぞ。
>>721 すべて自由に変更できるのがいいんだろ
DNSに限らずそれが自鯖の基本じゃないか
DNSならすばやく変更を展開するためにはTTL変更必須だしな
自由がいらないなら、すべての鯖は自宅で動かす意味が無い
自宅にDNS置いてるけど、全普通に使えてるで。
>>724 そりゃ、ま、使えてなかったら普通じゃないわけで…
726 :
DNS未登録さん :2011/01/09(日) 00:25:54 ID:hncnMbdr
vsftpdのバーチャルユーザー設定で バーチャルユーザー用のディレクトリ指定ってどうすればいいのでしょうか? /etc/vsftpd/vsftpd.confの末尾に以下を追加したところ user_sub_token=$USER local_root=/var/ftp/virtual/$USER 一般のLinuxユーザがFTPログイン出来なくなってしまいます。 (/home/ユーザー名/ というホームディレクトリでは無いからだと思いますが・・・
使用不可能とは誰も言っていない 一般人が自宅鯖でやるのは推奨されないってだけで
ここで出てきているのはコンテンツサーバの話だよね?キャッシュサーバじゃないよね? 私はIPアドレス1個しかないADSLなので不要ですハイ。
>>729 IPアドレス1個でもうちでは必要なんだが
俺なんかIPアドレス1個で 独自ドメイン5個使い分けてるからね
719だけどなんかやめた方がよさげなレス多いな… サブドメイン作るだけって軽く考えてたけど
>>733 自宅鯖でDNSサーバ動かすのば、目的によっては十分ありだと思う。
既に動いてるものをいじるとなると十分な注意が必要だけど、
これからサブドメイン作って一から何かやるとかなら、とりあえずやってみれば?
俺は自鯖でBIND動かしてコンテンツサーバもやらせてるけど、
spam送信元として悪名高い国をBINDのACLに入れて、クエリ拒否って遊んでるw
>>733 LAN内向け立てるのは全然構わないのだが、
外向けは無料DNSサービス使ったほうがいいと思う。
コンテンツDNSはうっかり立てると危ない。
だろ DNSを自宅で立てるのは意味ない。
意味とか無意味とか最初に言い出したのはー
FTP鯖なんかはLinuxのユーザーアカウントをそのまま流用して使えるけど MySQLには同様の機能ってないの?
Twitter Streaming API を使用して 指定したユーザ(例えば testman )が呟いた内容を 取得したいのですがどの様なコードを記述すれば取得できますか?
1.OS名 CentOS5 2.使用するサーバソフトとバージョン awstats.noarch 0:6.95-2.el5 インストールできない。詳細↓ 今までは動いていた。久々にAwstatsのページみたらパーミッションたんないと言われる。SCPでそのディレクトリみたらなぜかawstats.pl(みたいなファイル名だったような・・・)が消えてた。 なんで?と思いつつyumでremoveしてinstallした。しかし、なぜか上のplファイルが作成されない。なぜ!?
場所でも変わったんじゃねーの
そのとおりでした ありがとうございます!
とある事情で、プロバイダ二つ契約してる事判明しました 光+ADSLです 平常時は光使って、光に何か問題発生した場合自動でADSLに切り替わるように出来ないかなと思うのですが、可能でしょうか? 可能ならどのようにすれば良いでしょう?
>>746 ルータでそういう設定をすればいい。
設定方法はルータ次第。
>746 自宅鯖なん?何のサービス立ててんの?
>>746 ルータ2つ用意して、NIC二枚挿しした鯖と接続・・・って形が一番簡単だけど、
そこからの切り替え手段をどうするかは鯖で動いてるサービスによるし、
正直使ってないならADSL解約しちゃったほうがいいと思う。
>>746 VRRPでググれ。
業務用ルータの中古を狙えば安くいける。
>>751 業務用ルータのVRRP使うのが一般的。
ほんと知らないなら黙っとけよ。
自宅鯖で業務用ルータが一般的?w
バックアップ回線としてつかうならYAMAHAとかそのへんの使う
知識の格差構造を笑い飛ばすのは難しいもんだな。
そうですね
758 :
746 :2011/01/15(土) 08:36:19 ID:???
VRRPググってみます ありがとうございます
OS:windows7 ソフト:nekosogiFTPD 2.07 をFFFTP1.97でパーミッション変更をしようとしたのですが、 226Transfer complete. と表示されるだけで、属性の欄が変わりません。 ファイルのアップダウンロードは問題なくできています。 XPのときは問題なくできていたはずなのですが、 どなたかご教示していただけますでしょうか?
7とかxpとかってFTPD動かしてる鯖側の話だよな? じゃあ無理。7ではできない。
761 :
759 :2011/01/15(土) 18:11:45 ID:???
ぐわぁ・・・まじですか・・。
つーか何したいんだ?
763 :
759 :2011/01/15(土) 19:04:02 ID:???
PHPで動作するブログをAN HTTPDで動かしていたのですが、 自鯖をXPから7に変えたらブログがうまく動かなかったという流れです。 動かそうとしたのはBlogn+なんですが、いままではFFFTPでパーミッション変えていたので問題なかったのですが、 telnetもなんだかうまくいかない素人なものでだいぶ悩んでました・・。
しかし中学生でも自鯖運用してレスしてるのをみると感心すると同時に中学生にさえ知識で負けていると情けなくなるな
俺が中学生の時はKT-BBS使って草の根BBS開局してたぞ。 23時〜6時限定だけどw
テレホだっけ?
鯖を初めて立てるときに読みながらやったけど、かなり勉強になった記憶がある 特にDNSあたりは。 全部がそのまま使える訳じゃないと思うけど、鯖ってどういうものかが頭に入った 脱初心者から中級者くらいで読むとすごく勉強になると思う。
>>768 回答ありがとうございます。
良さそうな本なので取り合えずは誰でもLinuxサーバを超簡単に〜みたいな導入本読んだ後からこちらの本を参考にしようと思います。
どうもありがとうございました。
770 :
DNS未登録さん :2011/01/16(日) 16:52:43 ID:yS10N/oT
サーバの/var/log/messageにあるメールログが 1週間分しか閲覧できないのですが、 この場所に無いと言うことは過去のログは閲覧できないのでしょうか? 1ヶ月前に意図しないメール送信があったようなので 過去のログもさかのぼってみたいと思っているのですが・・。 OSはCentOS5でpostfixを使用しています。
771 :
770 :2011/01/16(日) 17:02:08 ID:???
ログの場所は/var/log/maillogの間違いでした。
772 :
DNS未登録さん :2011/01/16(日) 17:26:13 ID:Do9hW1qe
自宅サーバについてまったくの初心者ながらこれから始めようとしている者です Macintoshユーザです 近日中に現在のADSLから光に乗り換える予定です ルーターはまだ購入していません ちょっと込み入っていることをあらかじめお詫びします おおまかな予定される使用環境は、 ・光回線-モデム-ルーターを通して、有線LANで ・普段使用しているメイン機種はPowerPC G5 ・余ったLANポート(4基の場合は残り3基)に、基本は有線で自宅サーバとして使用するMac miniをつなぐ ここからが質問ですが、 ・一台だけ、サーバとして使用するMac miniを、有線LANではなく、どうにかして無線でルーターとつなぎたい この目的を果たすためにどうすればいいかご教示ください Bluetoothなど、なんとなくはわかる、という程度です ルータのLANポートと、Mac miniとを、LANケーブルの代わりに無線でつなぐ方法はありますでしょうか? それとも、最初から有線と無線両方を持ったルーターを探すべきでしょうか? ご教示お願いいたします
>>770 同じところにmaillog.1とかいませんかね?
何もしてなければデフォでlogrotateが1週間おきにバックアップ作ってるはずです。
>>772 無線機器はMacMini以外に無いのですね?
であれば、やっぱり無線付きルータを買ったほうが話が早いと思います。
>>773 やはりそうですか
ありがとうございました
775 :
770 :2011/01/16(日) 18:18:44 ID:???
>>773 maillog.4まではありますが、それ以上はありません。
日付も1月13日が最古のようです。
と言うことは、それ以前は消えたと言うことでしょうか?
はい
777 :
770 :2011/01/16(日) 20:25:42 ID:???
ですよね・・・何日も前のログは 基本的には閲覧できないと言うことで納得しました。
いや、単にlogrotateの設定なのですが。 というか通常週に一回のrotateが1日一回になってるようですが何かしましたか? そもそもそのCentOSは誰がセットアップしたものですか?
超くだ質なんですが、自分の鯖機を置いてくれるところってないですかね? データセンターのハウジングまで行くと金額も高くなると思うので、 単に回線を貸してくれるようなところが良いのですが。
あっても安くはならんだろ常識的に考えて。
twitterにサーバーの状態を投稿するサービス、プラグラムはないでしょうか? 監視サービス→メール投稿はやってみたのですが
Net::Twitterでやれ
ありがとうございます
>>784 月1、2万って無茶ですかね?
回線代+αと考えると、これ以上は鯖借りた方が安上がりですし。
>>785 回線込みでその予算だと流石におとといきやがれって額だなぁ。
専鯖借りたほうがいいと思うよ。
俺なら会社の隅に勝手に設置するわ。
>>787 俺がその会社のアドミンだったら、そのPCのLAN引っこ抜く
ばれんようにするがな
790 :
DNS未登録さん :2011/01/19(水) 01:22:19 ID:PsRkB5Nj
791 :
790 :2011/01/19(水) 01:24:30 ID:PsRkB5Nj
centos5 cacti-8.7.0g rrdtool-1.4.5 光
>>781 です
たびたび申し訳ないのですが、外部からpingが通るか確認してtwitterに投稿するサービスとかはありませんでしょうか?
perlで作れば?
Pythonってあんまり使われないね
自分で作れるようにそこらへん勉強しておきます
twitterって最近認証方式かわって、それからロボット作り直して無くて放置だわ
>>779 どうしても鯖借りるのがだめなら、実家の物置にでも置いたほうがいいんじゃないか
回線代+αでも月1万でお釣り来るだろ
お釣りが来る=儲かるのに、どうして企業はそれしないの?
さあねぇ。 意味不明な話してるやつならちょっと前に見たけど
これは酷い構ってちゃん
803 :
DNS未登録さん :2011/01/20(木) 15:07:17 ID:O9hfWAk3
光ファイバイー ハイスピードタイプ(西日本上下とも200M)1回線に プロバイダー2社を使いPPPoEマルチセッションで接続しようかと考えて居ます。 プロバイダーA→aa.aaaa.net プロバイダーB→bb.bbbb.net これをやると速度はどうなるでしょうか? おそらくプロバイダーは50〜60Mが限界だと思うので 2社と契約したら合わせて100〜120Mでるかなぁと期待してるんですけど
なんで回線を足し算で考えちゃったの?
805 :
DNS未登録さん :2011/01/20(木) 15:16:29 ID:O9hfWAk3
回線速度のネックなのはいつもプロバイダーなので そのプロバイダーを分けたら速度的には回線の能力をフルに使えるかなぁと思うんですけど、 どんなもんなんでしょうか
自宅鯖でやんの? ルーティングはどうすんの? FTTHで速度がネックになるサービスって何?
807 :
DNS未登録さん :2011/01/20(木) 16:32:45 ID:VInjk3xd
動画配信でもやってるのかいな
808 :
DNS未登録さん :2011/01/20(木) 16:48:32 ID:O9hfWAk3
自宅鯖でやります。 ルーティング関係のやり方も分ってます。 用途はアップローダーですね。 どうなんでしょうか
>>803 あなたの前提が正しければ、その方法でMAX稼ぐのは理論的には可能。
>>806 ルーティングはどうとでもなるよ。うちも1つの鯖からISP 2つ同時利用してるし。
アプロダか。じゃ、何とかなるんじゃね
メール配信なら?
それはめんどくさいわ。
813 :
DNS未登録さん :2011/01/21(金) 22:40:48 ID:CHcDljel
PCでルーターをやろうと思うんですけど、性能的にはどうなんでしょうか アクセス数の多い自鯖なので市販品では落ちまくってPCでと考えてるんですけど、 速度が遅くなったりしますでしょうか
俺は普通に使えてる。ルーター兼鯖
CTUねえよw
>>813 うちはBフレハイパーファミリーのPPPoEルータ兼鯖をLinuxでやらせてるけど、
ピークでは100Mbpsきっちり出てるよ。それが原因でハングしたこともない。
PPPoEは大した負荷にはならないので、よほどしょぼいPCでない限り
ボトルネックにはならないでしょう。
>>815 ハイスピードタイプでCTUが無いタイプなので・・・
>>817 ありがとうございます!やってみたいと思います
819 :
DNS未登録さん :2011/01/22(土) 17:16:10 ID:AW7FWjRQ
WHR-G301NでDDNS機能があるので使いたいのですが 2重ルーターのためプライベートIPを返すことになってしまいます 2重ルーターのままで設定する方法あればおしえてください
自宅サーバーからシェルでWANの速度判定をしたいんですが、どうしたらいいでしょうか
netperfとか
825 :
DNS未登録さん :2011/01/25(火) 19:59:30 ID:HqSDRgo4
サーバ設定のファイルタイプじゃないかね。pngをダウンロードさせる設定になってないとか。
828 :
DNS未登録さん :2011/01/25(火) 21:56:41 ID:Emk6+BLP
IISデフォルトののwelcome.pngを直に見たことはないんですが…実は 透過pngだったとかいう落ちじゃないっすよね?(なぜ画像ファイルから 先に見ちゃおうとするのか…???) いろいろと先は長いかと思いますが、頑張ってください。
自宅鯖にzenPhotoでWebアルバムを構築してるんですが、 ど
どど童貞ちゃうわー
゚ 。 ,∧_∧ ゚。 ゚ ・(゚´Д`゚ )。 (つ ⊃ ヾ(⌒ノ ` J
CATVでサーバ構築は許可してないみたいなんだけど身内で使うぐらいの小規模でもわかっちゃうのかな。
しrべようと思えば何でもわかると思うけど、誰も調べないから大丈夫
834 :
DNS未登録さん :2011/01/27(木) 22:18:56 ID:r2B3mePN
てかCATVだとポートが開かないんじゃね?
それを言い出したらローカルIPの可能性も
>>833 とりあえず小規模ですのでばれない様にこっそりやろうかなと思います。
どうもありがとう!
>>834 ちょっと焦りましたが無事にポート開放できてました。
>>835 グローバルアドレスでした。
>>829 ZenPhotoってどう?
ウチも入れようかと思ってるんだけど、動画でAVIが対応してないのが気になるんだよね
>>836 やるのは勝手だが、バレて退会処分になっても文句は言えないってことは覚悟しておきなよ
最悪訴えられるな。 普通にやめとけ
840 :
DNS未登録さん :2011/01/28(金) 18:45:49 ID:PVF/kKBD
root宛にCronから以下のようなメールが送られてきたのですが、 どう対処すればいいのでしょうか? MySQLのインストールに失敗しているエラーっぽいですが・・・ /etc/cron.daily/yum.cron: mysql-5.1.53-1.el5.remi.x86_64 from installed has depsolving problems --> Missing Dependency: mysql-libs = 5.1.53-1.el5.remi is needed by package mysql-5.1.53-1.el5.remi.x86_64 (installed) Error: Missing Dependency: mysql-libs = 5.1.53-1.el5.remi is needed by package mysql-5.1.53-1.el5.remi.x86_64 (installed)
オライリーのネットワークセキュリティhacksって内容的にもう古いかな?
>>840 表示の通り、5.1.53-1.el5.remi がないんでしょう。
ログと環境をよく調べた上で、インストールやり直すのが吉。
>>842 そうですか。5.1.53-1.el5.remi をインストールした事無いのですが
調べてみます。ありがとうございました。
あ、ごめん。言葉足らずでした。 MySQL丸ごとやり直しって意味ね。環境とやったことの履歴が 分からない以上、これ以上アドバイスできまへん ><
丸ごとやり直しですか・・・ 運用サイトで使っているので入れ直しは辛いですね・・。 とりあえず、現状は問題がないのでこのままにしておきます。
>>846 > 運用サイトで使っているので入れ直しは辛いですね・・。
自宅鯖に関する質問じゃなかったってことなん?
2chにしろなんにしろ、質問先をちゃんと選択できないなら来ちゃだめだよ。
ん?自宅鯖を運用中だから止められないという意味鴨よ。 っつか、その状態で動いてるんですねw(安定してるかどうかわかりまへんが…
止められないような自宅鯖になんの意味が?
え?自鯖でサイト運営している人いないの?
デザイナーのA子ちゃんは、ある日ギークなB助くんと飲みにでました。 そしたら話の弾みで、B助くんが先月まで使ってたECサイトの先代サーバを そのままそっくりA子ちゃんにあげる(処分する)ことに! A子ちゃんは大喜びでデザインだけそっくり入れ替えた新しいECサイト を自宅で公開しました。…これが意外なことに大繁盛。B助くん嫉妬。 そんなとき、rootに不吉なメッセージが…。 ←今ここと予想。
How Linux Worksって良書
自鯖でサイト運営してる人も、自宅鯖でサイト運営してる人も沢山いると思うよ。 でも持ち主の気紛れでどうにかできないようなレベルで運用や稼働を継続しな きゃならないような鯖に関する質問を、この板にしにくるのは間違ってると思う。
え?別に良いだろ。うちの自家鯖もメンテの時は10日前ぐらいに利用者用MLに投げてるぞ。 普通だろ。
問題ないだろ 商業でなけりゃそんなもんだろう
>>854 規模にもよるが、余程緊急な場合じゃなければ何日か前にお知らせ出すよな
>>856 古くて役に立ったなかった。
Webで差異を調べながら読むのは非常に苦痛でした。
session1 WAN --- Router ------ PC1 | + - PPPoE - PC2 - bridge - PC3 session2 Routerは2セッション可能、PCは全てWindows XP、PC2はDual GbE PC1は親のメール専用ISP、PC2とPC3が自分用で別ISP 現在メインとなるPC2はXP標準のPPPoEで接続確認済 この状態でPC3とブリッジしてもsession2がPC3と共有出来ません。 ブリッジの時の特別な設定でもあるのでしょうか? 詳しい方、考えられる原因を是非お教えください。
vsftpdでFTP鯖立てたんだけどiphoneからWebブラウザでアクセスしようとしても接続出来ません。 FireWallもSELinuxも無効にしてポートも20番と21番を開けているのですがどうしても理由が分かりません。 エスパーの方いましたらお願いします
PCのブラウザからはみれんのかよ
>>861 860です。帰れとは?このスレの持ち主さん、
>>1 さんですか?
クライアントというか常時稼働のサーバーとしても使っているので、どちらかというと、兼用になります。
ブリッジが出来ないと、当然ですが外部からPC3に接続出来ません。
>>863 自宅LAN内からも見れないんですよね。
vsftpd.confの設定弄ったりしてるんだけど何でなんだろうか
iphon関係ねーじゃん・・。 ローカルでブラウザひらいてlocalhost/ ・・では?
というかそれ以前にFTPクライアントでもつながらなそうだなw
>>866 正常に接続出来ませんでした。
〜のサーバへの接続を確立できませんでした。
ってなエラーが出ました。
>>867 関係あるか分かりませんがgFTPだったら繋がるんだけどね。
またパッシブモードだろ。
自宅でftpサーバを立てて、勤務先等からそのサーバにアクセスするときは、 どうやってアドレス、ポートを指定すればいいのですかね。 NAPTで1つのグローバルIPアドレスになってるから、ポートで見分けないといけないとは思うのですが
またパッシブモードだろ。
872 :
870 :2011/01/30(日) 20:13:43 ID:???
パッシブモードを調べてみましたが、サーバにパッシブモードを利用するという要求は、どこに送ればいいのでしょうか。 自宅のグローバルアドレスを指定したら、ルータが勝手に起動しているPCのftpサーバに送ってくれるのでしょうか。
>>870 IPアドレスを打ち込めばいいんじゃね?
ブラウザの仕様しらんが、最近のFTPdはHTTPを返す仕組みなんか?
>860 XP止めたら?
>>876 その辺はちゃんとなってるだろ。常識的に。
>>877 ちゃんとなってたら
そもそも繋がらないなんてことが起こらないだろ。常識的に。
>>878 てか、奴の説明文がさっぱり理解できん。
賢いつもりで造語連ね倒してる感じ。
RPMFusionのレポジトリが入れられないんだが誰か教えて下さい
881 :
DNS未登録さん :2011/01/31(月) 15:31:08 ID:tiLiSdma
a
ハードウェアの選定で質問。 ロード時はどんだけ電気食っても文句言わんけど アイドル時はできるだけ消費電力の低いものが欲しい。 CPUはシングル、実コアで4コア以上の物を希望。 メモリは12GB程度積めればいい。 OSはWindowsServer2008R2を予定。 この要件に今一番合うのはどういう構成?
自作板だと叩かれそうな質問だな。
質問です 回線一本で複数のドメイン取って、鯖毎にドメインわけるのってどうやれば良いんでしょう? 鯖一つだとヴァーチャルホスト切れば良いかなと想像付くんですが。。。 A鯖でa.comを、B鯖でB.jpを運用したいです。
回線一本で複数のIP取れるわけだが
886 :
DNS未登録さん :2011/02/01(火) 01:02:25 ID:t77kT2vj
モデム | | PCルータ | | ハブ | -------- | | PC1 PC2 ↑ こういう環境で鯖を組もうと思っていまして、 これを負荷分散システムとして機能させたいのですが何か良い方法はありますか?
リ☆バ☆プ☆ロ
>>886 DSAS
他にも色々選択肢はあるけど、OSぐらいは書いた方がいいと思うよ。
890 :
886 :2011/02/01(火) 08:52:41 ID:xHGjb6DU
>>888 fedora12です!
DSASくぐってみます!
>>889 PCルータ兼ロードバランサーってできるんでしょうか>
>>890 PCルータって事でNATさせてるだろうからいけるよ。
単純な負荷分散くらいならiptablesを2〜3行修正する程度の設定で行けたはず。
故障機を自動で切り離すとかはLVSやapacheのmod_proxy_balancerとかになるけど。
負荷分散の場合、システム構成よりデータの同期が一番めんどくさいけどね。
892 :
886 :2011/02/01(火) 12:40:13 ID:xHGjb6DU
>>891 まだPCルータなども構築したこともなく、当然負担分散システムなんかも使ったことがなかったのでよく分からなかったのですが、
簡単なものなら簡単にできるんですね!色々調べてみますありがとうございましたm(__)m
便乗質問だけど、
>>886 のPC2をRAID1のミラーリング先にすると
負荷的にはどうなの?まったく気にしなくて良いの?
DNSの質問はここでよろしいですかね? お名前.comで取得したwww.hoge.comというドメインがあります。 仮にAレコード=111.222.333.444と登録されているとします。 ドメイン移管せずこの状態のまま、別サービス(例えばさくらのDNSサーバ) にwww.hoge.comのAレコードを1.1.1.1と登録したらどうなるのでしょうか?
895 :
894 :2011/02/02(水) 10:35:43 ID:???
上の質問解決しました
解決した内容も書けよ
CentOS内にあるファイルを、WindowsXP内にコピーしたいのですが、 FTPでダウンロードする以外に方法はあるのでしょうか? wgetの逆の事が出来ればと思うのですが、なんて検索したらいいか分かりません。
scpでやれ
Samba
wgetの逆はwputだけど、httpd立ててもいいいし、そもそもftpでダメな理由が何かわからんとなんとも
CentOS側から送り込みたい、という話なら、 XPでファイル共有設定してsmbfs使うか、 XPにIISインストールしてftp使うか、ぐらい?
ftpで送るとね、タイムスタンプが変わるの。 デジカメの写真をタイプスタンプで管理しているとめんどくさくなる。 と、理由をエスパーしてみる。
>>902 それならtarとかzipとかでアーカイブしてから転送すればいい。
SSHでおK
タイムスタンプのために、何Gもわざわざ固めるのは資源の無駄だよな、、、
>>905 固めてから転送するのがイヤなら、固めながら転送すればいいじゃない。
例) $ tar c hogehoge.jpg | ssh username@host tar x
(Windowsの場合はcygwin等が必要だが)
いや、資源の無駄といってるだけで、めんどくさいわけではない。 ちなみに、俺はftpで送ってもexifの情報でタイムスタンプを自動修正するソフトを使ってたが、 素直にsamba入れた。
そのsambaもタイムスタンプが2秒単位とかなかったっけ? FAT32のせいか。
rsyncもいいぞ
Dropboxでええやん。 タイムスタンプどうなるか分からないけど…
じゃftpsで
>>912 ftpsだと通信だけがSSL/TLS化されて実際のファイル処理はftpのままじゃ
ないでしょうか?
従ってftpの名が付いてる物で代替するなら、sftpじゃないとタイムスタンプ
問題は解決しないのでは?
特定のディレクトリにquoteをかけられないでしょうか? 通常、ユーザディレクトリはLinux系なら /home(ユーザ名)/public_html だと思いますが、わざわざユーザを作りたくありません。 ですので、ユーザを作らなくてもディレクトリに quoteの設定が出来る方法があれば教えて下さい。CentOS5.5を使っています。
ユーザを作れ
間違えました。quote→quotaです。
Joinしたときに、そのChannelの最新ログ20行を出力できるような IRCサーバーってないものでしょうか 要はProxy使ってやることをサーバー側にやらせたいのですが
bot常駐させて吐かせる
ところでどうしてIPv6にチャチャット移行できないの? そしたらおそらく固定IPが無料になるのになぁ。 たいして難しくない気がムンムンするけど。
金
言い出しっぺから始めてみよう
今手元に、Core2Duo E4400とE6400、Celeron440があります。 消費電力が一番少なくすむのってどれなのでしょう。 基本的にはあまりアクセスのないBlogサーバーとして常時稼働させたいのですが どのCPUがいいでしょうか…
レンタルサーバーを借りる
セレだろ。ちょっとはググレ
やっぱセレですか。全くCPUを使わない時の消費電力も考えてもセレなのか自信がなく。 ときどきはリアルタイムエンコードで動画をケータイで再生などもしたいので自宅サーバで。 まずはセレロンで初めて処理能力が足りなかったらC2Dにかえてみることにします。 ありがとうございました。
926 :
DNS未登録さん :2011/02/05(土) 01:09:30 ID:4uANgDpN
OS:centOS5 Webサーバ:Apache PHP5.1.6でImagemagicを使って初めて気がつきました。 文字が合成できません。 fontpathが設定出来ていないのではないかと言う事なのですが、 xorg.confかxfsあたりかと思い色々ググってもいまいちどこを設定すればいいのかわかりません。 よろしくお願いします。
ム板行った方がよくね?
お前らってプログラム書けるの? PHPとかPerl?
さすがにシェルスクリプトぐらい書けないと困るでしょ。 perlはテキスト処理に便利。phpはcliで使ったことが無いから知らん。
Perlはたまに拾ってきたもんがうまく動かなかったとき 自分でコードと睨めっこすると頭痛くなってる
鯖運営するだけだったら特に覚えなくてもイイし
まぁね
933 :
926 :2011/02/05(土) 23:45:19 ID:4uANgDpN
ム板ってプログラム板? そっちの問題じゃなさそうで。 どうもlibttf関係が無いのが問題のようです。 ググルとfreetype2入れれば入るハズなんですが・・・入りません。 方法ありませんか? お知恵を貸してください。
どう考えてもそっちの問題じゃねぇの? じゃなきゃLinux板。
935 :
DNS未登録さん :2011/02/05(土) 23:52:47 ID:4uANgDpN
ですか。 おさわがせしました。
逆に鯖運営で必須技術は何だ? 俺はログを読む能力だと思っているが。
まめな人
プログラムやスクリプトはCLI使って鯖主やってりゃ何かしら使えるよ。
単にWeb鯖でサイト公開を専業でやるなら無くても問題無いかもしれないが、
大抵は鯖管理で楽出来るようなプログラムがcronとかで走ってる。
>>936 >>937 、もしくは日々手を抜くため努力出来る人。
>>939 いや、マジで笑いごっちゃない、むしろものぐさ故にものぐさする為の手間は惜しまない
という矛盾の塊のような人間の方が向いてたりする。
ショートカットを作る・探す能力がもっとも大事って前ハテブに記事あったな 基本的には鯖管はA型が向いてると思う
O型の俺は回線切ったほうが良いですか?
ぽんこつA型でしたっけ
5W1H型だったよな、たしか
Cherokee って、使ってる人いたら使用感とか教えて貰えないかな? lighttpd 使ってて、nginx かこいつに乗り換えようかと思ってるんだけど、 性能とか管理のしやすさとかどうなのかなと思って。
鯖を新調しようと思ってるんだけど SSDとHDDでRAID1にしたいんだけど、なんか良い方法ない? OSはlinuxかBSDで 素直に定期的にミラーリングするしか方法ないかな? SSDでサクサク動かしたい。けど、RAID1じゃないと怖くて使えない。
>>947 ソフトウェアでもハードウエアでも普通にRAIDアレイ組めるだろ。
RAIDコントローラはメンバがSSDかHDDかは興味が無い。
容量は小さい方に合わさるけし、SSDの速度は生かされないけど。
つか、それならSSDでRAID組むべき。
お前の提案するRAIDならSSDをブートドライブにして、
HDD2台でアレイ作った方が幸せになれる。
現状FreeBSDでgmirror使ってるんだけどね。 RAID1の動作がよくわからなくて、プライマリーだけで動いてるのか、きちんと読み込み時にストライプしてるかわかんないのよ。 なので単純にRAID組むと、SSDだけでサクサク動くかわからなくてね。 SSD+SSDでRAID1が無難?
ああ、SSD+SSDでRAID1が君の望むものだ。
あ、1日毎とかでrsyncしてもいいけど。
SSD+SSDでRAID1とHDDへrsyncだな。
Facebookみたいなサイト作れるようになりたいんだがまず何から始めたら良いんだ? とりあえずLinuxで自前鯖を用意してPerlとhtmlの勉強かな?
ITパスポートの受験申込から始めたらいいと思う。 けっこうマジレス。
マジレスするとTCP/IP 鯖管理はまだ早い
PHPやCGIのプログラムが無限ループ状態になっている時、 サーバ側で自動的にストップさせる方法ってあるのでしょうか? どういう単語でググっていいか分からず、質問しました。
shutdown -h now
それだとサーバが止まります
ストップと止まるの違いをkwsk
shutdown -r now
「ストップと止まる」は同義でも質問の主語が違います。 質問は「無限ループしているプログラム」ですが、 あなたのは「サーバ」です。
killall -u apache
>>956 どうやって当該プログラム外から自動的に、
ループしているか否かを見つけるのかの方が重要。
>>956 ApacheならRLimitCPUとか。
そもそもApacheがタイムアウトで止めてくれるもんじゃないか?
いや、無理
7万ぐらいでなるべく高性能な鯖作りたいんですが、dell辺りでデスクトップ買ってメモリとHDDを増設するのが一番効率いいですかね? ストレージは2Tぐらい メモリは4G CPUはさほどこだわり無いです
電源が壊れた際のリスクを考慮して、DELLを選んだならそれでいいんじゃね? あと、広告送ってくることに閉口しなければ
馬鹿な質問なんだけど立派なホームページ作ろうと思ったらHTMLの勉強必須? というかweb鯖運営してる人達はある程度書けるのかな?
立派ってのがどのレベルかによるけど、HTMLとCSSの構文は ある程度は理解しておかないと色々辛い。
>>969 Web鯖やってることとHTMLの知識はあんまり関係無い。
web鯖運営してる人とホームページ作る人は別 兼任してる人もいるが
>>970-972 回答ありがとうございます。
Web鯖運営する人とwebページ作る人とは別のことが多いんですね。
自鯖でwebページ公開したいんで兼任で最低限HTMLとCSSの勉強もしとこうと思います。
実家と自宅の回線はプロバイダも回線も同じ会社。 で、自宅に鯖があって、実家からアップロードすると遅い。 しかし実家からのダウンロードは結構早い。 でもおかしくない? 「実家からのダウンロード=自宅のアップロード」なんだから 同じ速度じゃないといけないと思うんだけどな・・・・ ダウンロードの反対側ではアップロードスピード規制はなぜ起きないの?
>>974 まず「同じ速度じゃないといけない」という前提がおかしい。
ISPも回線も同じ会社というが、回線は実は帯域共有型だったりしないか?
だとすれば場所が違う時点で別回線と考えるべき。ルータの型番とかいう点も要確認。
ただ、そもそも自宅からのアップロードが遅いのか、鯖の設定に問題があるのか
切り分けるべきではある。その自宅鯖はLAN内ではUpDownちゃんと速度でてるのか?
回線速度テストとかの結果は? 調べることいっぱいあるぞ。
>>975 >自宅鯖はLAN内ではUpDownちゃんと速度でてるのか?
LAN内では快適だよ。
いろいろ推測してもらって悪いんだけど・・・
最後にも書いたようにアップ側はに制限があるから
自宅、実家ともにLAN外へのアップロード側は遅い。
「他からのダウンロード=自鯖からのアップロード」なのに
他からのダウンロード要求で起きる自鯖のアップロードでは制限がかからない。
不思議なんだよね。
プロトコルの違いだろうけど、今起きている事がダウンロードか
アップロードかで速度制限するかどうか判断するだけなんだろうかな。
そうなると向きは関係ないから辻褄があう。
いや、プロトコルがアップとダウンで違うのかは知らないけどね。
最初の挨拶くらいは違うと思うけど・・・
>>976 すまん、何が聞きたいのかサッパリわからない。
httpのアップロードとダウンロードに違いがあるのかって話?
であればそりゃ当然違うよ。reqとresだもの。
>>973 蛇足で失礼だけども、どんなwebサイトをつくるかにもよると思うけどね
自鯖で、かつ「普通の」サイトなら、
Linuxの基礎とセキュリティ、Apacheの勉強 + HTMLとCSS でいいと思うし、
DBいじくったり、Ajaxしたり、他サイトのAPI使ったりすると、+αがどんどん増えていく
どんなことがしたくて、それにはどんなものが必要か、という点を、
常に念頭において考えて行動すると、いい感じかもね
>>977 ではreqとresで速度制限をしているってことで。
多分そうだ。きっとそうだ。
・自分からアップロード
・他からのダウンロード
この二者はデータの移動する向きは同じ。
なのに前者は速度制限が掛かる。
後者は掛からない。
その理由が質問。
traceroute
>>979 >・自分からアップロード
>・他からのダウンロード
>この二者はデータの移動する向きは同じ。
いや、違うだろ。というか頼むから主語を明確にしてくれ。
>>981 Up元 Up先
---- ----
実家 ----> 自宅
Down元 Down先
---- ----
実家 ----> 自宅
で速度が違うって話だろ? 単純にデータの移動という意味では同じなのに
前者には帯域制限があって後者にはないのかって話だが、それだけでは
何とも言えねえ。
今度SEの面接を受けに行くのですが、 実際、どの程度のレベルまで出来てると採用されやすいのでしょうか? CUIから問題箇所を発見して、対処できるレベルで良いのでしょうか?
そんな質問を2chにせずに、自己解決できるレベルが必須。
>>983 なんで問題箇所を発見するのが
CUIから限定なんだ?
>>983 SEという職業を勘違いしてる時点で望みはだいぶ薄いわけだが・・・。
>>983 自宅サーバ板にこんな質問をしている点を考えると、採用は難しいだろうな
>>979 メソッドはget(down)とput(up)で違う。
でもプロバイダがこれで制限するかどうかの
判断をしているのかというのはさっぱり分からない。
通信内容に関知したらダメなはずなので違うと思うけど・・・
関知しない限り向きで制限掛ける以外方法はないと思うんだけど
それだと通信速度は実家からのアップもダウンも一緒になるのか・・・ん〜。
どっちのルータ(経由)もWAN側へのアップロードが遅いのが原因だったりしてな
MTU設定ミスとかxDSL回線が途中にかんでましたとか、そういうオチ?
PHPやASP.netをメインでこれまでやってきてたんだが どうも最近Action Scriptに今日が出てきた。 きたー!!