タグ

ブックマーク / www.asahi-net.or.jp/~aa4t-nngk (3)

  • Stray Penguin - Linux Memo (vsftpd)

    このページでは FTP サーバデーモンとして vsftpd を取り上げる。かつては様々な Linux ディストリビューションが wu-ftpd を標準採用していたものだが、今や vsftpd が主流だ。 vsftpd は、権限毎に分離したプロセス、 tcp-wrappers 対応、 PAM 対応など、セキュリティに重点を置いて開発された FTP サーバ。ただ、その分、設定がやや複雑で、充分に使いこなそうとすると難しい面もある。さらに、ここでは述べないが、暗号化通信や、バーチャルユーザ、バーチャルホストといった、より高度な機能も搭載している(らしい)。 Table of Contents 主設定ファイル vsftpd.conf 主なディレクティブ ローカルとアノニマスを両立させるには 拒否リストftpusersファイルの素早い作り方 nopriv_userの作成例 chroot動作の留意点

  • Stray Penguin - Linux Memo (monit)

    設定例: from: monit@host1.hoge.cxm subject: $SERVICE $ACTION on $HOST message: Action:$ACTION taken because $DESCRIPTION Date: $DATE Host: $HOST Event: $EVENT ヘッダ区分や message: 直後のスペースは除き、文内のスペース、タブ、改行などは記述の通りに送信される。 set alert ディレクティブ 上記にも絡むが、どういう時にだけ報告メールを送るかというデフォルトセッティングを規定しておくことができる。この設定をしない場合、MONIT 自体の終了や起動、再起動の時にも報告が来る。これを陶しいと思うのは筆者だけだろうか。レポートするイベントを下記のように明示しておけばそれをやめさせることができる。 オフィシャルドキュメントでも m

  • Stray Penguin - Linux Memo (Xen)

    1台のマシン上で Linux や別の OS を複数稼働させることのできる仮想化技術。最近は VMWare もかなりパフォーマンスが改善されたが (※)、Xen は OS上のOS だということをほとんど意識させないオーバーヘッドの少なさが売りだ。また、ひとつの基幹サービス (たとえば Webサービス) を OSごと根こそぎ分離するという用途においては、Xen は chroot の究極のカタチであるとも言える。Xen では、ゲストOS (子供) とホストOS (親) はカーネルもライブラリもそれぞれで持ち、ゲストは他のゲストやホストのリソースにほとんど影響を与えられないようにできているからだ。 また、例えば Apache HTTPSサービスと NFSサービスを提供したい時、ゲストOS 1 は Apache 専用にして CPU を 2個割り当ててメモリ割り当ても多めに、ゲストOS 2 は NFS

  • 1