タグ

linuxとadministrationに関するwindscapeのブックマーク (59)

  • [Clustcom News] iptablesのDROPとREJECTはどう違う? 【後編】

    ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…☆ Clustcomニュースレター No.14  2009.8.31発行 クラスターコンピューティング株式会社 ☆…━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛ # このメールは、WEBページから配信登録いただいたお客様、 # 過去に弊社に資料請求いただいたお客様、弊社スタッフと名刺交換を # させていただいたお客様に配信しています。 # 配信停止手続きにつきましては、文末に記載させていただいております。 こんにちは。 Clustcomメルマガ担当の國生和栄です。 日では台風を「台風3号」や「台風12号」のように番号で呼びますが、 台風に名前をつけて報道する国もあります。 アメリカでは女性の名前ばかりつけるのが問題になり、その後は 男性名・女性名をABC順でつけていましたよね。 それも2000年から

  • PXEブート環境を作る - 基本は根性ナシな日記

    さて、ここからの作業は全てサーバ用PCで行います。 PXEブート用の環境構築ですが、以下のものが必要になります。 DHCPサーバ TFTPサーバ NFSサーバ syslinux Ubuntu LiveCDのISOイメージ(マウントしたCD-ROMでも可) このうち、DHCPサーバはもうネットワーク内に立ち上がってるかもしれませんね。その場合、もしかしたらそちらのDHCPのサービスは切ってもらう必要があるかもしれません。特にルータ内蔵のは。 ここからはほぼrootとしての作業しかありませんので、まずはsudoしときましょう。 $ sudo -s まずは以下のようにしてパッケージをインストールしてください。 # aptitude install dhcp3-server tftpd-hpa tftp-hpa syslinux nfs-kernel-serverDHCPが既にサービスされていて、

    PXEブート環境を作る - 基本は根性ナシな日記
    windscape
    windscape 2012/01/12
    pxe,kickstart
  • Knoppix 日本語版(LCR版) 6.7.1 - ライブCDの部屋 - Palm84 某所の日記

  • HAProxy で graceful restart する方法 - 酒日記 はてな支店

    haproxy には起動後に設定ファイルを読み込み直したりする機能がないので、バランス先を追加するなどの変更が無停止ではできない、と思い込んでいたのだけど実は違った、というお話。 実際、同一プロセスで読み込み直すことはできないのだけども、以下のような手法で graceful に再起動することができる。man はちゃんと読みましょう。 # haproxy -f /path/to/haproxy.conf -sf [既に動いているhaproxyのpid]として -sf オプションに pid を渡して起動すると…… haproxy[2] : 起動 haproxy[2] : 既に動いている haproxy[1] に SIGTTOU を送信 haproxy[1] : SIGTTOU を受けると Listen をやめる 新規接続は受け付けない 既に確立している接続はそのまま維持 haproxy[2]

    HAProxy で graceful restart する方法 - 酒日記 はてな支店
  • 新人のLinuxサーバ管理者におススメしたい1冊の書籍 - 元RX-7乗りの適当な日々

    ここ1〜2ヶ月くらい、色々な方に「最近入った新卒に読んでもらいたいLinuxの入門書とかってないですか?」と聞かれることがすごく多かったので、ここで紹介してみたいと思います。 ここで対象にしているのは、会社の新人研修なんかで1〜2日くらいは軽くLinuxに触れる機会があったけど、現場に配属されて、Linuxサーバの構築や運用をするような、Linuxサーバの"運用"初心者であるケースです。多少のコマンドの使い方や簡単な概念はわかったけど・・・の次のステップに上がるタイミングで手にとってみてはどうだろうか、と。 Linuxの教科書 - ホントに読んでほしいroot入門講座 Linuxの教科書 改訂版 (マイコミムック) (MYCOMムック) 作者: 高町健一郎,大津真,佐藤竜一,小林峰子,安田幸弘出版社/メーカー: 毎日コミュニケーションズ発売日: 2011/03/31メディア: ムック購入:

    新人のLinuxサーバ管理者におススメしたい1冊の書籍 - 元RX-7乗りの適当な日々
  • Av-jyo.com

    The domain av-jyo.com maybe for sale. Click here for more information. Av-jyo.com Related Searches: Christian Dating MatchMaking Services Speed Dating International Dating Sites Divorced Dating Privacy Policy|Do Not Sell or Share My Personal Information

  • Tips/Linux/mdadm - 福岡大学奥村研究室 - okkun-lab Pukiwiki!

    【 メンバー専用 】 :備品 :パソコン :周辺機器 :書籍 :記録メディア 卒論用機器 :メンバー :連絡先 :予定 :時間割 :写真 ゼミ実験 SunSPOT GRID Skype4Py サーバー仕様・構成 :Server/Haruko :Server/Mamimi ツール ツール紹介 :サーバモニタ :SunRay :奥村研究室Live :旧wiki なかのひと MenuBar を edit 【 Tips 】 † Linux 各種サーバ構築関連 web, qmail, Linuxディストリ, ハードウェア, Samba, モニタリング, Tips Windows Liveメッセ関連 WSUS TeraTermPro Access Connections移植 Windows Vista Windows PE リモートデスクトップ その他 古い話題 Hardware いろいろ修理 USB

  • 【RHEL6】yumでRHEL6のDVDからインストールする方法 のぴぴの技術 MEMO

    yumでRHELのDVDを使う方法を説明。  インターネットに繋がっている環境であれば、yumからRed Hat Network(RHN)につないでパッケージのインストールやアップデートができる。しかし社内サーバ環境では、セキュリティの観点からそう簡単にインターネットにつなげるものではなく、せっかくの機能も役立たずである。  そんな場合、yumからRHELのDVDメディアを使えるようにすれば、RPMパッケージのインストールやアップデートを簡単に行うことができる。 1.RHELメディアのマウント 今回の例では、/mntにDVDをマウントする。 mount -t iso9660 -o ro /dev/cdrom /mnt 2.yumレポジトリの設定 /etc/yum.repos.d/に、xxx.repoというファイルを作る。(xxxは任意) /etc/yum.repos.d/mnt_rhel6

  • 第1回 Linux KVMによるライブマイグレーション環境の構築 | gihyo.jp

    Linuxカーネルに組み込まれている仮想マシン環境として注目されている「Linux KVM」ですが、動作中の仮想マシンを別のホストに無停止で移動させる「ライブマイグレーション」もサポートされています。稿では、2台のLinux KVMホストを使ったライブマイグレーション環境の構築方法について解説します。Linux KVM環境の基的な構築方法は『実践!仮想化ソフトウェア 2009』の第5回『Linux KVMを使ってみよう』を参照してください。 構築する環境について 仮想マシンホスト ライブマイグレーションは2台の仮想マシンホストの間を仮想マシンが行ったり来たりするので、最低2台の仮想マシンホストが必要になります。Linux KVMはCPUの仮想化支援機能が必要となるので、サポートされている物理マシンを2台用意する必要があります。 ストレージ ライブマイグレーションは仮想マシンホスト間を行

    第1回 Linux KVMによるライブマイグレーション環境の構築 | gihyo.jp
  • 自宅サーバのインフラ設計書を公開します - @int128

    自宅サーバのインフラ設計書を公開します。 Design paper of the home server(抜粋) 昨夜にTwitterで公開したら予想外に反響があったので、ちゃんとエントリに残すことにしました。クラックされるおそれがあるので、細かい部分は公開できないことをご了承ください。 内容はこんな感じ。 要件概要 機器仕様 ネットワーク設計 ソフトウェアスタック設計 共通基盤設計 サーバ詳細設計 上記にバックアップ設計や運用管理まわり*1を加えれば、インフラの設計書はだいたいこんな感じではないかと思います。 インフラの要件定義は難しい 一方で、インフラの要件定義は十分に標準化が進んでおらず、会社やチームによって文化がかなり違います。特に受託開発(SI)の場合は、お客様の中にインフラに詳しい人がいなくて調整に苦労することも多いと思います。費用と可用性のトレードオフの部分はなかなか伝わりづ

    自宅サーバのインフラ設計書を公開します - @int128
  • Nginx + lsyncd で WordPress を負荷分散させる - dogmap.jp

    最近、め組ことデジタルキューブさんと、一緒に仕事をやらせてもらってます。 今の所は、主に WordPress サイトの高速化とかやってるんですけど、その中で WordPress サイトを複数台のサーバで負荷分散させて高速化させる案件があったので、その時の作業内容をシェア。 最近はさくらの VPS とか、低価格の VPS が出てきてるので、個人でも手を出せる領域かもしれませんね。 今回は2台のサーバを使って PHP の処理を負荷分散しました。 構成は、こんな感じです。 プライマリサーバ ( vps1.example.com : 192.168.0.1 ) Nginx, Load Balancer、PHP FastCGI のアプリケーションサーバ lsyncd (リアルタイム rsync を実現するためのサービス) セカンダリサーバ ( vps2.example.com : 192.168.0

  • 複数サーバー間でSSH鍵を交換する

    VPSサービスを複数台構成で使う 近年、共用レンタルサーバーが影を潜め、VPS(Virtual Private Server:仮想専用サーバー)が盛況になってきました。 共用レンタルサーバーでは1つのOSインストールイメージ下に大勢のユーザー(数人~数百人)が一般ユーザーアカウントとして割り当てられます。共用レンタルサーバーではroot権限がもらえないため、ホームページ公開等限られた用途でしか使えませんでした。それに対してVPSでは契約ごとに異なったOSインストールイメージが割り当てられ、それぞれにrootアカウントが付与されます。VPSではroot権限がもらえるため、専用サーバーの感覚でいろいろな用途での利用が可能となります。 一度VPSサービスを利用してしまうと、共用レンタルサーバーで感じていた様々な制約や制限から解放され、二度と共用レンタルサーバーに戻れないと感じることでしょう。最近

  • iptablesでPING他、不要なICMPリクエストを拒否 - わたりんの雑記とメモ

    iptablesを使ってPINGなどを拒否する方法 http://d.hatena.ne.jp/watarin/20070507/1178534020 でPINGをDROP を書いたけどPING(echo request)以外にもサーバの検出に使われるものがあるので 必要なもののみ通すっていう方針に変えて下記の通り A INPUT -p icmp --icmp-type echo-reply -j ACCEPT A INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT A INPUT -p icmp --icmp-type source-quench -j ACCEPT A INPUT -p icmp --icmp-type redirect -j ACCEPT A INPUT -p icmp --icmp-type tim

    iptablesでPING他、不要なICMPリクエストを拒否 - わたりんの雑記とメモ
  • Webアプリケーションエンジニアはノマドであれ(特定のサーバに依存しない方法) - blog.nomadscafe.jp

    弊社では毎週水曜日はノーエンジニアデーなので、最近はMacbook AirとWIMAX持って外で仕事しています。意外と快適ですが、ここで書くのはサーバの使い方の話です。 ときおり、次のような状況に遭遇することがあります。 開発環境して使っているけど、セットアップをどのように行ったか残っていないので、新サーバへ移動できない 番環境だけど、セットアップをどのように行ったかわ(ry デプロイ元/管理ツールサーバとして使っているので古いサーバだけど捨てることができない DBがどこから参照されているか管理できていないので、サーバの入れ替えが困難 コードがどこから参照が把握できていないので、容易にサーバ構成の変更ができない 椅子^H^H 一度設置したサーバの移動なんてなかなかすることないと思う人はいるかもしれないけど、サーバが何の警告もなしに突然壊れて入れ替える必要がでてくるのはもちろん、インフラ技

  • ssh の brute force アタックパケットの制限 -- DOS 的パケットをフィルタリングする : DSAS開発者の部屋

    KLab はコンテンツの開発と共に運用も日々担っていますが,その活動の全ての拠点は社内のシステムです.そのため,社のシステムにはいつでも外からアクセスできる必要があります.システムへのアクセスは ssh を使うのですが,この ssh へのアクセスは前記の理由で世界中からアクセスできる必要があります.こういった公開されている ssh のポートへは日々飽きもせずに brute force アタックが繰り返されています.sshd はこのような成功するはずのないアタックであっても律儀にログを出力してくれます.しかしながら,無意味なログの羅列は,重要なログが埋もれる結果になって嬉しくありません.それに,アタックによるログインの試行のために CPU 時間を無駄に費やすのもばかばかしいことです. ログの出力や CPU 時間の浪費を低減するには,これらの攻撃パケットをフィルタリングしてやればいいのですが,

    ssh の brute force アタックパケットの制限 -- DOS 的パケットをフィルタリングする : DSAS開発者の部屋
  • ウノウラボ Unoh Labs: Varnishの使用例とか

    一部の人に鳥の人として認識されているyamaokaです。 フォト蔵では最近Varnishをコンテンツキャッシュに利用しています。 具体的には、写真のサムネイルなどの静的なコンテンツをキャッシュするために使っていたりします。 Varnishはコンテンツキャッシュ機能を備えたHTTPアクセラレータです。 同じような目的に使われるプロダクトとしてSquidがありますが、 それよりも高速に効率よく動作することを売りにしています。 サーバーへのインストールについてはCentOSなどRed Hat系のLinuxであれば EPELからrpmを入手するか、 ソースを展開するとredhatディレクトリにspecファイルが用意されているので そちらを利用すれば最新版のrpmが作成可能です。 以下、rpmを使ってインストールしたものとして話を進めます。 起動設定は/etc/sysconfig/varnishです

  • LinuxのLVS(IPVS)でMySQLをロードバランスするときはtimeoutに注意 - (ひ)メモ

    構成 [appサーバ] -> [lvs] -> [MySQL]群 DRでMySQLのスレーブ群にロードバランス appサーバはDBコネクションのプーリング、永続化をしている 問題の現象 DBサーバ上ではmysqldへのコネクションが存在するのに、appサーバ上ではコネクションが存在しない。(netstat調べ) →無用なコネクションが残留するせいで、MySQLのmax_connectionsに達してしまう。 原因 MySQLの世界の無通信時のコネクションのタイムアウトはデフォルトで 28800秒 (8時間)。一方、IPVSの世界の無通信時のタイムアウトはESTABLISHEDなコネクションで900秒 (15分)。 # ipvsadm -Ln --timeout Timeout (tcp tcpfin udp): 900 120 300なので、DBコネクションの永続化等でコネクションを張りっ

    LinuxのLVS(IPVS)でMySQLをロードバランスするときはtimeoutに注意 - (ひ)メモ
  • 頻出SSHメモ ~/.ssh/configと認証鍵まわりのこと

    SSHはちゃんとconfigしておくと便利 SSHを使うときはちゃんとconfig書いておきなよ,って偉い人が言っていました.現在日常的に使えている範囲のことをメモしておきます.ほんの少し,簡単な記述を行うだけで手数が圧倒的に減ります. これらの設定は,SFTPを利用する際にも適用されるので便利です.多段SFTPが必要なときは,他のひとの端末に以下の設定を仕込むことがあります.そのとき,端末の利用者はTransmit等のGUIのFTPクライアントを利用します. sshと,~/.ssh/config まったくプレーンなSSH `plain % ssh 192.168.0.1 -l username ` 自分の.ssh/configを編集 `plain % emacs ~/.ssh/config ` ホスト名のエイリアスとポートの指定 `plain Host myserver HostName

    頻出SSHメモ ~/.ssh/configと認証鍵まわりのこと
  • Linuxをリモート操作。VNC、FreeNX、xmingの3種を比較する | Hinemosu

    Ubuntu 8.10をリモート操作するために、VNC、FreeNX、xmingの3種類の遠隔操作ツールを試用しました。それぞれのツールの特徴を簡単にまとめてみたので参考までにどうぞ。UbuntuはおろかLinux全般に対して無知なので、変なこと書いてたらゴメンね。 試用の結果、現在はFreeNXで遠隔操作しています。 VNCの特徴はこんな感じです。 クロスプラットフォーム。様々なOS用が開発されている。メジャー。 オープンソースなので、色々な派生ソフトがある。 サーバ側で作成した画面イメージを転送する形式なので若干重い。 サーバ側の画面設定がクライアント側に引きずられる。 クライアントが複数の場合は、使用するポートを分けて処理する。複数人で同じポートを使うと、マウスカーソルの奪い合いになる!

    Linuxをリモート操作。VNC、FreeNX、xmingの3種を比較する | Hinemosu
  • x.com

    x.com