タグ

*Serverに関するhayoriのブックマーク (18)

  • Open Tech Press | SSHのセキュリティを高めるためのハウツー

    SSHサーバの設定ファイルは/etc/ssh/sshd_configとなっている。このファイルを変更した後は、変更を反映させるためにその都度SSHサービスを起動し直す必要がある。 SSHが接続を待ち受けるポートの変更 SSHはデフォルトでは22番ポートで接続を待っている。攻撃者はポートスキャナを使ってホストがSSHサービスを実行しているかどうかを把握するが、(nmapを含め)大抵のポートスキャナではデフォルトでは1024以上のポート番号のスキャンは行なわれないため、SSH用のポートを1024以上の番号に変更しておくのが賢明だ。 具体的には、/etc/ssh/sshd_configファイルを開き、以下のような行を見つけて変更する。 Port 22 この行でポート番号を変更したら、以下のようにしてSSHサービスを起動し直そう。 /etc/init.d/ssh restart SSHプロトコル2

    Open Tech Press | SSHのセキュリティを高めるためのハウツー
  • 第2回 SSH 公開鍵の設置

    今回は Capistrano を使うための前提条件の一つである SSH について。 番サーバは用意されているという前提だから、あなたは既に SSH で番サーバにログインできるはずだ。しかし、SSH の公開鍵を作って番サーバに設置してあるだろうか。もしまだなら、そこから作業開始だ。 ただし、Windows から Capistrano を使うためのセットアップ方法については、次回(第3回 Windows で Capistrano)で説明する。 まず、SSH の公開鍵を作る。 % ssh-keygen Generating public/private rsa key pair. Enter file in which to save the key (/home/kuroda/.ssh/id_rsa): Enter passphrase (empty for no passphrase)

  • Windowsでsshfsを〜Dokan sshfsの紹介 | ぶろゲ

    Windowsネイティブでsshfsに対応するようなソフトがないか探したら、あったので紹介。 Decas 意識しないで自然に使えるデータ管理システム Download at Decas とりあえず挙動は良く分からない。サーバの中の全てのディレクトリが表示されなかったり。 試してみて使えそうだったら、使うといいかも。 Dokan sshfsを使うには、このサイトから以下のソフトウェアをダウンロード。 Visual C++ 2005 SP1再配布可能パッケージ dokan-0.2.4.1039 2008/2/5 dokan-sshfs-0.1.7.1027 2008/1/31 上記の順にインストールしてみた。 まずはVisual C++ 2005 SP1再配布可能パッケージのインストール。 次にDokanライブラリのインストール。 次にDokanのsshfsマウンタをインストール。 当環境では

  • sshでリモートサーバーをマウント、便利にsshfs - Unix的なアレ

    開発の作業をしているときは、複数のホストのサーバーを行き来していろいろとオペレーションをするようなことがあると思います。 そんなときに1つのサーバーから作業できるよう、ssh経由でリモートのサーバーをマウントし、Localのファイルシステムのように見せることができるsshfsを紹介したいと思います。 sshfsのインストール Debian/Ubuntuならaptで簡単インストールできます。なお、fuseグループに入っている必要があるので、その設定まで実施します。なお、ユーザー名はwadapで実施します。 $ sudo apt-get install sshfs $ sudo adduser fuse wadap $ newgrp fuse以上、簡単ですね。 早速リモートホストをマウント リモートホストをマウントするのは簡単です。マウントポイントをつくって、sshfsコマンドを実行するだけ。

    sshでリモートサーバーをマウント、便利にsshfs - Unix的なアレ
  • CAcert.orgへようこそ

    Are you new to CAcert? CAcert.org is a community-driven Certificate Authority that issues certificates to the public at large for free. CAcert's goal is to promote awareness and education on computer security through the use of encryption, specifically by providing cryptographic certificates. These certificates can be used to digitally sign and encrypt email, authenticate and authorize users conne

  • プロバイダ別 ntp サーバリスト

    Landscape トップページ | < 前の日 2004-12-01 2004-12-02 次の日 2004-12-03 > Landscape - エンジニアのメモ 2004-12-02 プロバイダ別 ntp サーバリスト 当サイト内を Google 検索できます * プロバイダ別 ntp サーバリストこの記事の直リンクURL: Permlink | この記事が属するカテゴリ: [ネットワーク] 2004-12-01 の「winsntp windows 用 高機能 sntp クライアント」に続き、ntp を使った時計あわせの話。 当たり前だけど、ntp/sntp クライアントだけでは時刻を合わせることはできない。サーバが必要だ。では、どこのサーバを使ったらよいのか。 - ネットワーク的に近く、stratum 値が小さいサーバが良いntp/sntp では stratum という指標を使う

  • bne.jp

  • PipelineDB—The Streaming SQL Database

    Bermain slot gacor di Toto88 bisa menjadi pengalaman yang menggembirakan dan menguntungkan. Dengan berbagai pilihan permainan, fitur yang menarik, dan peluang menang besar, Toto88 telah menjadi destinasi utama bagi para pemain slot online. Artikel ini akan membantu Anda memahami bagaimana memaksimalkan pengalaman Anda saat bermain slot gacor di Toto88. Toto88 menawarkan pengalaman bermain slot onl

    PipelineDB—The Streaming SQL Database
  • VPNの比較

    VPN技術の比較 VPNを実現する方法はいろいろありますが、それなりに使われていそうなものを 挙げてみました。 IPSec VPN技術のうち、たぶん最も普及しているのがIPSecでしょう。VPNルーターと いう形で、ハードウェア実装している製品も売られています。 IPSecの場合、TCP/IPに暗号プロトコルを追加する形になります。 TCP,UDP と 同じレベルでのサポートで、通常OSレベルでの実装となります。 IPv6環境はIPSec標準実装となっているので、IPv6環境ならIPSecで決まりといっ た感じです。しかし、IPv4環境では専用プロトコル(ESP,プロトコル番号 50番 / AH,51番)に対応していないNATやFirewallがあるため、NATの裏側から接 続する場合や、動的IPで接続したいといった場合は使いにくいかもしれま せ ん。 暗号方式はDES/3DES/AESが

  • @IT:Linuxでsshの鍵を作成するには

    鍵交換方式のsshでアクセスするにはでは、PuTTY用の鍵生成ソフトputtygen.exeを使ったが、Linuxでも鍵を作成することができる。Windowsで鍵を作成すると、OpenSSHで認識できるように変換する作業が必要となるが、puttygen.exeにはOpenSSHの鍵を読み込む機能があるので、Linuxで鍵を作成した方が手間は少なくて済む。 Linuxで鍵を作成するには、ssh-keygenコマンドを使用する。RSA暗号方式の鍵を作成するときは「-t rsa」オプションを、DSA暗号方式の鍵を作成するときは「-t dsa」オプションを付加する。 $ ssh-keygen -t rsa ←RSA暗号方式の鍵を作成 Generating public/private rsa key pair. Enter file in which to save the key (/home/

  • RSA公開鍵認証の有効化とパスワード認証の無効化 ─ Gentoo Linuxで自宅サーバ

    /etc/ssh/sshd_configを編集して、RSA公開鍵認証の有効化と各種の制限を行い、セキュリティを強化する。順番は前後するが、目的別に見ていく。 まず、RSA公開鍵認証の有効化。sshd_configの #RSAAuthentication yes #PubkeyAuthentication yes #AuthorizedKeyFile   .ssh/authorized_keys を RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeyFile   .ssh/authorized_keys に修正(「#」を削除)。これで、公開鍵と秘密鍵、パスフレーズによる認証が可能になる。 次に、 #PermitRootLogin yes を PermitRootLogin no にして、rootで直接ログインできな

  • mod_vhost_aliasでサブドメインを動的に生成 - うまいぼうぶろぐ

    ホスト名、FQDNでドキュメントルートを振り分けてサブドメインを動的に作る方法ってどうやるの? こないだこの記事書いたときはmod_rewriteでやったんですけど、mod_vhost_alias使ったらもっと簡単に出来るらしい。mod_vhost_aliasは標準でインストールされないので、コンパイルオプションに--enable-vhost-aliasを追加する。 ref. ユーザ毎にバーチャルホストを設定する方法 (Tips) サブドメインを動的につくる Apache バーチャルホストで自動サブドメイン作成 : システム構築に関する覚書 Apache でサブドメインとユーザーディレクトリ DocumentRootと書くところを、 VirtualDocumentRoot /path/to/vhost/document_root/%1 のように書けば%1がホスト名に変換されるらしい。便利だ

    mod_vhost_aliasでサブドメインを動的に生成 - うまいぼうぶろぐ
  • Linuxの起動プロセスを可視化 Bootchart | 日経 xTECH(クロステック)

    BootchartはLinuxシステムの起動時におけるシステム負荷を時間軸に沿ってグラフ化するソフトだ。プロセスの起動に伴うCPUやハード・ディスクの使用率を経過時間ごとに表示するので,Linuxの仕組みを理解するのに役立つ。起動時のボトルネックを把握する助けにもなる。 Bootchartの開発は,Fedora Core開発者用のメーリング・リストへのある書き込みから始まった。「Linuxシステムの起動時間を短縮するために,ブート時に何が起こっているのかを一覧できるチャートが欲しい」というものだ。 Bootchartを導入したLinuxシステムを起動すると,通常最初に起動するプロセス「Init」に先駆けて,Bootchartが起動するようになる。Bootchartは,Initの動作を監視し,/procファイル・システムに出力される各種システム情報を取得する。 このようにして,あるプロセスA

    Linuxの起動プロセスを可視化 Bootchart | 日経 xTECH(クロステック)
  • サーバ監視/ネットワーク監視サービス

    インターネットで公開されているサーバーやネットワーク機器を24時間無料監視するサービスです。 より安定した監視を行うため、監視回線二重化&監視サーバー二重化を行っています。 2021/08/31 NEW 弊社を偽装したメールが確認されております。メールの送信元やメールに記載されているURLを十分にご確認ください。 弊社からログインを促すメールを送信することはございません。 無料サーバー監視/ネットワーク監視サービス ご案内 インターネット経由でご登録のサーバやネットワーク機器を死活監視するサービスです。 監視間隔は5分毎となり、監視品質を高めるため2つのキャリア回線で交互に監視しています。 サービス概要 インターネットに接続されているサーバやネットワーク機器の死活チェックを無料(Free)で行うサービスです。 当サイトでご登録いただく必要はございますが、ソフトウエアのインストールを行う必要

  • 2008-03-20

    さくらの共有サーバだとやっぱりrailsを動かすのは無理。fcgi使えないからね。 で、slicehost(海外)がいいらしいので借りる。 参考リンク 失敗しない Rails が動かせるホスティングサービス選びと環境構築 http://www.tkrb.jp/guide/2008/03/_rails.html Slicehostに決定 http://www.naotaka.com/blog/2007/07/25/slicehost/ VPS Slicehost を借りてみた。 http://www.gabuchan.net/blog/archives/14 ホスティングサービス Slicehost のドキュメントがすばらしい http://blog.champierre.com/archives/627 Slicehostを借りてみた http://as-is.net/blog/archi

    2008-03-20
    hayori
    hayori 2008/03/25
    よさげなVPS
  • ウノウラボ Unoh Labs: プロセスの監視を行う デーモン monit

    こんにちは satoです。 monitは プロセスの監視を行うデーモンです。 条件とそれに伴うアクションを指定することができます。 条件とは例えば以下のようなものがあります プロセスが起動していなかったら 特定のプロセスのメモリの使用量が あるサイズを超えたら 特定のプロセスのCPUの使用率が 50%を超えている状態が 10分続いたら 特定のポートに接続できなくなったら など アクションには以下のような物があります 起動、再起動する アラートメールを送信する ユーザスクリプトを実行する など これらを組み合わせて、プロセスの監視を行います。とくにユーザが作成したプログラムの監視などに効果を発揮します。インストールは RedHat系なら yum install monit で入ります。(CentOSや商用のRedHatはrpmforgeをリポジトリとして追加する必要があります) 主な設定ファ

  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • rubyneko - 誰でも30秒ぐらいでできるrailsのデプロイ

    【愕然】喧嘩した俺夫婦→翌日、俺「嫁子、喧嘩しても家事はボイコットしないでくれ!」嫁「家事はね..」俺「なんじゃそりゃ!?」→結果

    rubyneko - 誰でも30秒ぐらいでできるrailsのデプロイ
  • 1