タグ

管理者に関するSoLeiLのブックマーク (12)

  • Windows 7とWindows Server 2008 R2で始めるデスクトップ仮想化【第一回】

    Windows 7の一般販売が始まり、すべてのユーザーがWindows 7に接することができるようになった。Windows XPからの乗り換え先として、格的な評価を始めた企業も多いのではないだろうか。 このWindows 7の登場で関心を集めているのが、デスクトップ仮想化だ。 今回から3回にわたって、Windows Server 2008 R2とWindows 7 Enterpriseを組み合わせたデスクトップ仮想化環境を紹介する。どちらのOSも評価版が公開されているので、ハードウェアさえあれば、個人でも確認できるので、ぜひ試してみてほしい。 ■デスクトップ仮想化とは? デスクトップ仮想化は、クライアントPCそのものを仮想環境で動作させることで、管理者には一元化された管理環境を、ユーザーには柔軟なアクセス環境を提供できるようにするものだ。 基的にはリモートデスクトップと同じような仕組み

  • Windows 7とWindows Server 2008 R2の新機能「AppLocker」を試す

    Windows 7とWindows Server 2008 R2には、アプリケーションの動作をコントロールする「AppLocker」という機能が搭載されている。このAppLockerは、Windows Vistaで搭載されていたアプリケーション制御ポリシーを大幅に機能強化し、使いやすくしたモノだ。 AppLockerを利用すれば、Active Directoryで指定したアプリケーションだけをクライアントPCで動かすことができる。また、アプリケーションのインストーラー自体を動作できなくしたり、登録されていないアプリケーションは起動できない。これなら、コンプライアンス上問題となるWinnyなどのP2Pソフトの動作を停止させて、クライアントPCをきちんと管理することが可能だ。これを使えば、ユーザーが勝手にアプリケーションをインストールするなどして、マルウェアに感染することもない。 ■AppLo

  • SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々

    某所で運用しているサーバの話なんですが、割と"SSH Brute Force Attack"がヒドく、対策を行わないといけないんですが、その前にせっかくなので、攻撃者がどんなユーザ名でログインを試みているかの統計を取ってみました。 というわけで、ログインに失敗した回数、上位10ユーザ名の一覧を取得するワンライナー。 # cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 10結果は、だいたい予想通りですが、↓のような感じです。 1474 admin 1399 test 1059 123456 751 oracle 703 user 570 guest 416 web 380 www 370 info 359 backupというわけで、"admin"とか"

    SSH総当り攻撃(Brute Force Attack)の傾向から利用を避けたいユーザ名 - 元RX-7乗りの適当な日々
  • Sambaサーバ構築、5つのべからず:2008年版(1/2)

    - 若葉マーク管理者に捧げる - LinuxやUNIXをWindowsのファイルサーバ/プリントサーバとしてしまうことができる「Samba」は、手軽にファイル共有環境を構築することができ、サーバ管理入門にもぴったりです。インターネット上の関連情報も豊富ですが、しっかり出所を確かめないと誤った設定を招く恐れがあります。 オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切 耕司 2008/4/22 Windowsとのファイル交換を手軽に実現するSamba Sambaは、LinuxやUNIXをWindowsのファイルサーバ/プリントサーバとしてしまうことができるオープンソースソフトウェア(OSS)です。Sambaの導入によって、LinuxWindowsが混在する環境で、手軽に情報共有を行えるようになります。 Sambaは、大きく以下の4つの機能を提供しま

  • 第2回 サーバ管理の「やってはいけない」 | gihyo.jp

    第1回は内部ネットワークを管理する上で「これをやってはいけない」というポイントを紹介しました。2回目となる今回は、公開サーバを管理する上での注意点を取り上げていきます。 余計なサービスを外部に公開してはいけない 公開サーバというと、基的にはWebサーバであったりFTPサーバだったりといったものが頭に浮かぶと思われますが、ネットワークにつながっている機器の中にはサーバ機能を内蔵し、管理者の意図しないところでアクセス可能な状態になっているものがあるので、管理を行う上では注意をしなければなりません。 意図せずサーバ機能を公開しうる機器としては、Webカメラやネットワーク対応のプリンタ、ルータなどがあります。これらの多くは設定をWebベースで行ったり、FTPでデータの転送が行えたり、Telnetなどで操作を行うことが可能です。 そのため、機器の設置個所によっては、管理外のユーザにより意のままに操

    第2回 サーバ管理の「やってはいけない」 | gihyo.jp
  • 第9回 LDAPとログ | gihyo.jp

    以上のいずれかを設定することにより、slapdからsyslogデーモンにログが送出されるのですが、当然のことながらsyslogデーモン側でも適切に設定を行っておく必要があります。slapdからのログはlocal4というファシリティで出力されるため、/etc/syslog.confにリスト2のような設定を追記し、syslogdを再起動しておいてください。 リスト2 /etc/syslog.confに追加する設定 local4.* /var/log/ldap.log 図1 syslogdの再起動 /etc/init.d/syslog restart syslog-ngなどのその他のsyslogデーモンを使用している場合にも、local4というファシリティのログを適切に出力できるよう設定を行ってデーモンを再起動しておく必要があります。 ログの出力例 syslogデーモンの設定を適切に行った場合、

    第9回 LDAPとログ | gihyo.jp
  • Microsoft Corporation

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。

    Microsoft Corporation
  • Debian リファレンス

    [ 前のページ ] [ 目次 ] [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ A ] [ 次のページ ] 概要 Debian リファレンスはシステム導入後のユーザーガイドとして、Debian システムの広範な説明を提供します。書はシェルコマンド例を通してシステム管理の多くの局面をカバーします。Debian システム、システム導入ヒント、Debian パッケージ管理、Debian のもとでの Linux kernel、システムのチューニング、gateway の組み上げ方、テキストエディター、CVS、プログラミングや GnuPG に関して基的な入門情報やティップ他が、non-developersを対象に提供されています。 著作権表示 Co

  • ユーザー管理:Linux最強Tips集

    ユーザーのログイン履歴を確認する 管理者はユーザーのログイン状況を常に監視、把握しておく必要があります。ログイン履歴は、/var/run/utmp、/var/log/wtmpファイルに記録されますが、これらのファイルはバイナリファイルなので、lessコマンドやcatコマンドなどで内容を参照しても読むことができません。 そこで、ユーザーのログイン履歴を確認するには、lastコマンドを使用すると便利です。 "ユーザーのログイン履歴を確認する"の詳細はこちら 一般ユーザーでroot権限のコマンドを実行するには あるコマンドを実行するときにのみ、root権限のコマンドを使用したいという場合があります。そのようなときには、sudoコマンドを使うと便利です。 sudoコマンドの引数に実行したいコマンドを指定して実行することで、rootコマンドを実行することができます。しかし、sudoコマンドを実行する

  • ウノウラボ Unoh Labs: 専用サーバを構築するときにまず行う4つの設定

    こんばんは、最近寒い夜が続いていて自転車通勤がつらくなってきた naoya です。 ウノウでは、フォト蔵や社内システムなどは、すべて専用サーバを構築して運用をしています。 今日は、専用サーバを構築するときに、僕がウノウで学んだ専用サーバでまず行う4つの設定を紹介します。 なお、今回の設定はすべて Fedora Core 5 をもとにしています。 (1) sudo を使えるようにする sudo コマンドを使えるようにします。sudo コマンドは、別のユーザとしてコマンドを実行できるコマンドです。 sudo コマンドを使えるようにするには、/etc/sudoers に sudo を許可するグループを追加します。次の例は、unoh グループを追加する例です。 %unoh ALL = (ALL) ALL, !/bin/su, /bin/su postgres, /bin/su * postgres

  • RPMコマンドを使いこなしたい

    RPMコマンドは、Red Hat系ディストリビューションのLinuxで特有のパッケージ配布形態だ。プログラムなどを容易にインストールや削除することが可能であり、makeなどが必要なくLinux活用のハードルを低くしてくれる。 RPMコマンドのオプションには、インストールや削除を行う以外にもたくさんのものが用意されており、覚えておくと便利なものが多い。ここでは、知っておくと便利なものを厳選して紹介しよう。 覚えておくと便利な厳選オプション

    RPMコマンドを使いこなしたい
    SoLeiL
    SoLeiL 2007/03/14
    rpmコマンド
  • 人力検索はてな - サーバなどの機器が大量に増え、命名に困っています。 サーバやネットワークの管理者にお尋ねします。 サーバやハブ、ルータなどの名前はどのように付けていますか?

    サーバなどの機器が大量に増え、命名に困っています。 サーバやネットワークの管理者にお尋ねします。 サーバやハブ、ルータなどの名前はどのように付けていますか? 機器名や役割などをそのまま名前にしている場合もありますが、今回は惑星の名前や星座の名前など、バリエーションが豊富で今後機器が増えても安心な「シリーズもの」を教えてください。 <回答として欲しいもの> ・どんな名前のシリーズか ・その一覧が出来るだけ多く掲載されているサイトのURL(カナだけではなく英語の綴りも記載されているサイト) ※2つとも必須です <除外> 以下のものはすでに調査済みですので今回は除外します。 ・惑星 ・衛星 ・12星座やその他の星座 (自宅でLANを組んでいる方や、何かいい案を思いついた人でも回答OKです)

    SoLeiL
    SoLeiL 2006/08/23
    困ったときは参考になるかも。
  • 1