タグ

サーバに関するatainonameのブックマーク (10)

  • ウノウラボ Unoh Labs: 5分でできるウェブサーバのセキュリティ向上施策

    こんにちは、naoya です。 先日、ウノウが公開しているサービスの中にいくつかの脆弱性が見つかったため、社内で「脆弱性発見大会」を開催しました。この大会は、二人一チームに分かれてウノウが公開している各サービスの脆弱性を見つけることを目的とした大会です。結果は、いくつか各サービスに脆弱性が見つかり、すぐに修正することができました。 僕のチームは、ウノウのホームページやラボブログなど細かいサービスを担当しました。その中で、いくつかのウェブサーバにセキュリティ上あまい設定がありました。 今日は、ウェブサーバのセキュリティ向上のための設定方法についてエントリします。なお、ウェブサーバはApache 2.2系を前提としています。 サーバ情報の表示しない ウェブサーバ(Apache)で、404などのエラーページを表示したとき、ヘッダやページの下にApacheやOSのバージョンが表示されます。こういっ

  • sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法

    【1.初めに】 要望がありましたので、今回はLinux(実際はRedhat系Linux)でそこそこ安全かつ楽にサーバを立てる際の手順を記してみます。 ※一応注意:今回は、試しにサーバを立てる程度であればこのくらいで十分ではないかと思うレベルを想定しています。サービスに投入するサーバでは私はもっと細かいところまで手を入れています。 【2.そこそこ安全かつ楽にサーバを立てる手順】 さて、いよいよ題です。サーバを立てる際は、不必要なものを全て取り除いてから必要なものを追加していくというのが基になります。以下の手順1~5では不要なものの除去、手順6~7で必要なものを追加し確認しています。それを踏まえまして。 ■手順1. OSをインストールします。(私はLinuxであればCentOSを入れることが多いです。その際私はインストールの種類をカスタムにしパッケージグループの選択では開発ツール以外全部チ

    sanonosa システム管理コラム集: Linuxでそこそこ安全かつ楽にサーバを立てる方法
  • ウノウラボ Unoh Labs: Cactiによるサーバ稼働状況の監視と異常通知

    こんにちわ。 7月2日に、エイガでつながるクチコミサイト「映画生活」のリニューアルが無事に終わってほっとしているhideです。近々、映画APIなども公開していきたいと思っていますので、どうぞよろしくお願い致します。 さて、今日は、Cactiを使ったサーバ稼働状況の監視について説明したいと思います。サーバの稼動状況を監視するツールとしてはMRTGが有名ですが、ウノウではCacti を使っています。MRTGと比べて、Webブラウザ上から設定を行うことができる、データはMySQLに保存されるので過去の任意の時点を詳しく見ることができるなどの点で優れています。 Cactiは普通にインストールしただけだとサーバから取得したデータをグラフ表示するだけなのですが、http://cactiusers.org/にて公開されている Cacti Plugin Architecture というパッチを当てるとプ

  • 各メーカーの最安サーバを比較検討してみた

    新しくGIGAZINEの現在提供しているサービスを拡張する上において、仮想環境ではなくテスト用サーバの実機を購入して検討する必要がついに出てきたため、試しに現時点での代表的な各サーバメーカーの最安値サーバをそれぞれ調べてみました。 それぞれ最低の最小構成で比較しているだけなので、実際に必要なオプションをくっつけるとまた結果は違ってくると思われますが、いずれにしてもとにかく動けばそれでよし、負荷が上がったら順次買い足して負荷分散させるという使い方を目指すのであればかなり参考になるのではないかと思われます。 詳細は以下から。 以下はすべて現時点での税込価格であって送料は入っていません。サイトやPDFファイルのパンフレットなどを見ながら書き写したモノなので、実際は違うというケースがあるかも。参考にする際は自己責任で、購入前には事前に相手先ベンダー・メーカーにちゃんと問い合わせておきましょう……。

    各メーカーの最安サーバを比較検討してみた
  • 第13回 Flexが備えるサーバー連携API(Part1:Flash系パッケージ)

    今回取り上げる関数/クラス flash.net.sendToURL flash.net.navigateToURL flash.net.URLLoader 記事中のサンプルを表示するには最新のFlashPlayer9が必要です(稿執筆時点では【9,0,28,0】が最新)。こちらから最新のFlashPlayer9をインストールしてください。また,インストール後はブラウザの再起動が必要です。インストールされているFlash Playerのバージョンを確認するにはこちら。 今回と次回にかけてブラウザ内で動作するFlexアプリケーションとサーバー・アプリケーションとを連携させるためのAPIをいくつか紹介します。これらはWebアプリケーションを開発するうえで非常に重要な機能ですので,ぜひともご自分の環境でもお試しください。 今回はflash.net パッケージの関数である【sendToURL】関

    第13回 Flexが備えるサーバー連携API(Part1:Flash系パッケージ)
  • @IT Special - クアッドコア時代が本格到来 デルの第9世代サーバ「PowerEdgeシリーズ」の優位性

    デルが「PowerEdgeシリーズ」でサーバ市場に参入したのは1997年9月。あれから早くも約10年近くが経過した。この間、着実にラインアップを広げ、現在ではシングル・ソケットのエントリ・サーバから4ソケットのエンタープライズ・サーバまでを揃えるまでになっている。現在、PowerEdgeシリーズは第9世代となり、世代を重ねるごとにユーザーの声を反映した保守性などの使い勝手と品質を向上させてきている。また、第9世代のシングル・ソケット(UP)とデュアル・ソケット(DP)のサーバでは、いち早くクアッドコア・プロセッサに対応し、高いパフォーマンスを実現している(PowerEdge SC440はデュアルコア対応)。 ここでは、デルのクアッドコア・プロセッサ搭載PowerEdgeシリーズの性能と価格優位性、デルのサーバ戦略について解説していくことにする。

  • 30:Webサーバーを稼働させる その3

    Webアプリケーションを動かす Webサーバーを立ち上げることができたので,今度は格的なWebアプリケーションを稼働させてみよう。今回用いたWebアプリケーションは,Perlで開発された「カラオケ居酒屋チャット あび屋」というチャット・ソフトだ。自分が選んだキャラクタが,居酒屋や回転寿司,パチンコ店などで飲などをしながらチャットができるというコミカルなソフトだ。では,早速インストールを始めよう。 まずは,「http://www.vector.co.jp/soft/dl/unix/net/se344084.html」のサイトからチャット・ソフトをダウンロードする。同ソフトはシェアウエアであるため,840円の「カラオケ居酒屋 あび屋(居酒屋のみ)」を購入していただきたい。 ダウンロードしたファイルは,図3のようにインストールを実施する。 図3●カラオケ居酒屋 あび屋のインストール手順 正し

    30:Webサーバーを稼働させる その3
  • ウノウラボ Unoh Labs: 専用サーバを構築するときにまず行う4つの設定

    こんばんは、最近寒い夜が続いていて自転車通勤がつらくなってきた naoya です。 ウノウでは、フォト蔵や社内システムなどは、すべて専用サーバを構築して運用をしています。 今日は、専用サーバを構築するときに、僕がウノウで学んだ専用サーバでまず行う4つの設定を紹介します。 なお、今回の設定はすべて Fedora Core 5 をもとにしています。 (1) sudo を使えるようにする sudo コマンドを使えるようにします。sudo コマンドは、別のユーザとしてコマンドを実行できるコマンドです。 sudo コマンドを使えるようにするには、/etc/sudoers に sudo を許可するグループを追加します。次の例は、unoh グループを追加する例です。 %unoh ALL = (ALL) ALL, !/bin/su, /bin/su postgres, /bin/su * postgres

  • 複雑なマルチコア時代のサーバ選び - @IT

    インテルは、2006年11月15日にクワッドコアを採用するサーバ向けプロセッサIntel Xeon 5300番台を発表した。サーバ向けデュアルコア製品を2005年10月11日に投入しているので、約1年でデュアルコアからクワッドコアへ進化したことになる。いまのところ、2007年中にクワッドコアからオクトコア(8コア)に移行する計画はないようだが、1つのプロセッサ・パッケージ内に実装されるコアの数は増えていく傾向にある。 1つのプロセッサ・パッケージに実装されるコア数が増えることで、これまでのIntel Xeon(デュアルプロセッサ対応)とIntel Xeon MP(4ウェイから32ウェイ対応)の関係がより一層複雑になっていく。例えば、クワッドコア採用のIntel Xeonのデュアルプロセッサ構成と、デュアルコア採用のIntel Xeon MPの4ウェイ・サーバではコア数が同数になり、性能的に

  • CodeZine:Rubyで簡易POP3サーバを作る(POP3, Unix, メール, サーバ, Ruby)

    はじめに 稿ではRubyを使ってシンプルなPOP3サーバを作成します。 POP3は、いわゆる「メールの受信」のときに使われるプロトコル(通信規約)です。稿では、このPOP3でサービスを提供するサーバの作成を通じて、以下のことを学びます。ネットワークプログラミングの基礎POP3の仕組みRubyによるネットワークプログラミングRubyによるUNIXシステムプログラミング POPdの概要 稿で作成するPOP3サーバ(POPd)は、イントラネットなどの信頼できるネットワークを前提として作成します。そのため、セキュリティへの配慮は最低限にとどめ、できるだけシンプルな構造を心掛けます。ただし「最低限の配慮」として、パスワードが平文で流れないようにするため、POP3の中でも特にAPOPという認証方法を用います。 また、速度やメモリ容量に関してもあまり配慮しません。せいぜい数人から数十人が日常的に使

  • 1