タグ

serverに関するspade9970のブックマーク (7)

  • 【重要】NTPの脆弱性について | さくらインターネット

    お客様各位 さくらインターネット株式会社 平素よりさくらインターネットに格別のご愛顧を賜り、誠にありがとうございます。 下記サービスにおきまして、NTP(Network Time Protocol)の脆弱性を悪用したNTP リフレクション攻撃の事象が多く確認されており、コンピュータセキュリティ関連の情 報発信などを行うJPCERTコーディネーションセンターからも注意喚起が発表されていま す。 ▼対象サービス ・さくらのVPS ・さくらのクラウド ・さくらの専用サーバ ・専用サーバ ・専用サーバPlatform ▼JPCERTコーディネーションセンター 「ntpd の monlist 機能を使った DDoS 攻撃に関する注意喚起」 http://www.jpcert.or.jp/at/2014/at140001.html お客様におかれましては、ntpdへの適切なアクセス制限が設定されている

    【重要】NTPの脆弱性について | さくらインターネット
  • ファーストサーバ最終報告書、ベテラン担当者のマニュアル無視を黙認

    ヤフー子会社のファーストサーバは2012年7月31日、6月20日に発生した大規模障害(関連記事)についての調査報告書(最終報告書)を公表した(写真)。報告書は、ファーストサーバに利害関係のない3人の委員による「第三者調査委員会」(関連記事)が作成した。同社Webサイトに「要約版」を掲載している。 報告書は調査対象とする事故を、6月20日に発生した「第1事故」と、第1事故で消失したデータが想定外の場所に復元された「第2事故」(関連記事)の2つとしている。 1人だけ自作プログラムでメンテナンス 報告書は、第1事故の事実関係について次のように言及している。ファーストサーバではシステム変更を実行する際、社内マニュアルに沿って実行することになっており、第1事故の原因となったシステム変更の担当者(A氏)以外は社内マニュアルに従っていた。 ところが、A氏だけはマニュアルに従わず、自作の「更新プログラム」

    ファーストサーバ最終報告書、ベテラン担当者のマニュアル無視を黙認
    spade9970
    spade9970 2012/08/01
    特定の人のマンパワーに頼っていてそれが機能しているうちは低コスト高効率なんだけど、それが破綻すると今回のような事が起こる、という教訓話な感じ。余裕のない所では割とよくあることなので全く笑えない話。
  • 株式会社IDCフロンティア

    IDCフロンティアのクラウドサービスが政府情報システムのためのセキュリティ評価制度(ISMAP... データセンター 2024年01月10日 【接続先追加】「バーチャルブリッジ」に主要IX事業者などの他事業者接続が追加 データセンター 2024年01月10日 令和6年能登半島地震の影響により、被災された地域のお客さまがご利用中のサービスについて支援措置を実施します。 サービス 2024年01月05日 新年のご挨拶 代表取締役社長 鈴木 勝久 その他 2024年01月04日 1月17日~19日に福岡で開催される「JANOG53 in Hakata」にブース出展します その他 2023年12月20日 ZDNET Japan Business&IT ClassWork supported by ... その他 2023年12月15日 IDCフロンティア、「AIサービスのためのデジタルインフラ」を

    株式会社IDCフロンティア
    spade9970
    spade9970 2012/06/25
    失敗事例の公開というのは多くないので業者・顧客ともに教訓としてためになるだろう。ただ、こういう人為的な要素が大きい失敗事例は今後もどこかで発生するのだろうなあ。
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

  • サーバー仮想化,運用して初めて分かる落とし穴

    「サーバーを仮想化すると,管理する物理サーバーの数が減るので運用は楽になると言われる。だが,現実はそううまくはいかない」。日経SYSTEMSの中山秀夫記者(写真)は2009年10月28日,「ITpro EXPO 2009 名物記者のトレンド解説」で,「サーバー仮想化 運用の落とし穴」と題した講演の冒頭,語った。 中山記者はサーバー仮想化に先行して取り組むユーザー企業を取材した。その結果,サーバー仮想化の現場が以下の4つの問題に直面することが分かったという。 (1)仮想化マシンの再配置をどうするか (2)障害発生時の原因切り分けをどうするか (3)バックアップ処理をどのように実行するか (4)セキュリティ管理はどうすべきか いずれも重要な問題だが,対処にかけられる人手や時間,コストには限りがある。中山記者は講演で,先行ユーザーがどのように対処しているかを,現実解として紹介した。 割り切って複

    サーバー仮想化,運用して初めて分かる落とし穴
  • レンタルサーバー完全ガイド | 共用・専用・VPSホスティングを比較検索

    インプレスR&Dが運営。激安・格安サーバーから高機能サービスまで国内サーバーホスティング1600件以上からレンタルサーバーを比較・検索お詫びと訂正 8月30日発売『レンタルサーバー完全ガイドVol.14』の「レンタルサーバーニュース Pick Up」において掲載内容に誤りがございましたのでお知らせいたします。 32ページ下段左「サイバートラスト、年次分割購入可能な有効期限3年のサーバー証明書を発売」におきまして、証明書の名称を「SuperServer3年割」としておりますが、正しくは「SureServer3年割」です。ご迷惑をおかけした読者の皆様ならびに関係各位には深くお詫び申し上げます。 >> 続きを読む

  • 遠隔地からハングしたサーバの電源ON/OFFやBIOS操作が可能なリモートマネジメントカード「Lights-Out 100」を使ってみた

    サーバが遠隔地にある場合に一番困ることのひとつが、サーバのOSがハングアップして何もコマンドを受け付けなくなり、「サーバの電源ボタンを押すしかない!」という状態に陥った場合。わざわざサーバがある場所まで行くのは時間もかかりますし、特に夜中や休日だと気が重くなってしまいます。そこで、こういう緊急事態を回避するためにも、今回HP ProLiant ML150 G5を買ったついでに、リモートマネジメントカード「HP Lights-Out 100」(定価2万4150円)をオプション品として購入してみました。 使えると思った機能は主に2つ。1つ目は「ウェブブラウザから仮想電源ボタンを利用して電源のON/OFF」、もう1つはJAVAを使って「OSに依存せずにコンソールを操作」できるという点です。この2つの機能によって、安心して遠いところにサーバを設置できるだけでなく、システムの温度・電圧・ファンの動作

    遠隔地からハングしたサーバの電源ON/OFFやBIOS操作が可能なリモートマネジメントカード「Lights-Out 100」を使ってみた
  • 1