タグ

関連タグで絞り込む (570)

タグの絞り込みを解除

Linuxに関するyassのブックマーク (699)

  • OpenLogic Login

    Open Source Support Resolve open source issues ranging from package selection and setup to integration and production problems with expert, commercial-grade technical support. See how we help Open Source Auditing Inventory how open source is being used within your organization through detailed analysis and scanning that delivers comprehensive, actionable reports. See how it works

    yass
    yass 2013/10/02
    "smem / This command reports physical memory usage, taking shared memory pages into account. In its output, unshared memory is reported as the unique set size (USS). / The USS plus a process's proportion of shared memory is reported as the proportional set size (PSS)."
  • fail2banでサービスを死守せよ:ニフティクラウド活用Tips:オルタナティブ・ブログ

    こんにちは、ちなつです。 さて今回は、株式会社ドリーム・アーツで小売事業者向けSaaS「Shopらん」を企画、開発しているライター・石田健亮氏の記事をご紹介します。 (*記事の最後に石田氏のプロフィールを掲載しています) ********************************************************************* こんにちは。株式会社ドリーム・アーツの石田です。 ニフティクラウドなどのパブリッククラウドを利用するときにとにかく不安なのはセキュリティですね。 最近、ニフティクラウドではファイヤウォール機能が追加されたり、PFUからはVPN接続でニフティクラウドのサーバーにアクセスできるサービスが提供されたりと、自社でサーバーを構築する場合は当たり前だったセキュリティレベルがようやくパブリッククラウドでも実現できるようになりました。 企業内で利用

    fail2banでサービスを死守せよ:ニフティクラウド活用Tips:オルタナティブ・ブログ
    yass
    yass 2013/09/16
    " iptables などのファイヤウォールの仕組みのフロントエンドとして実装されていて、アプリのログを監視して特定のパターンに引っかかる動作が記録されたらファイヤウォールに動的にルールを追加して通信をブロック "
  • https://spenserj.com/blog/2013/07/15/securing-a-linux-server/

    yass
    yass 2013/09/16
    " Fail2ban is one of my favourite tools when it comes to security, as it will monitor your logfiles, and temporarily ban users that are misusing your resources, be it brute forcing your SSH connection, or DoSing your webserver. "
  • RST Packetが発生する理由 - LEVEL 05 BLOG

    を探すことがたまにあるので、今まで遭遇した・調べて見つけたケースを書いておく [1]ListenしていないポートにSYNパケットが送信された場合、RSTパケットがSYNパケットの送信元に返される。 [2] Accept済みのソケットに対して、データを全て読み取っていない(EOFに達していない状態)でcloseを発行した場合にコネクションの相手側にRSTパケットが送られる。 [3] Linux限定だが、tcp_abort_on_overflowがonになっている状態で設定したバックログ以上の未Acceptのコネクションが張られた場合(http://linux.die.net/man/7/tcp) [4] tcp_max_orphans以上のorhanコネクションが張られた場合、orhanなコネクションに対してRSTパケットが送られる。 *orpahなコネクションってソケットがクローズされてる

    RST Packetが発生する理由 - LEVEL 05 BLOG
    yass
    yass 2013/09/10
    " Linux限定だが、tcp_abort_on_overflowがonになっている状態で設定したバックログ以上の未Acceptのコネクションが張られた場合 "
  • ELRepo | kernel-lt

    Kernel-lt for Enterprise Linux 7, 8 and 9. The kernel-lt packages are built from the sources available from The Linux Kernel Archives, just like the kernel-ml packages. The difference is that kernel-lt is based on a "long term support" branch and kernel-ml is based on the "mainline stable" branch. The kernel configuration is based upon the default RHEL configuration with added functionality enable

    yass
    yass 2013/09/05
    " The kernel-lt packages are built from the sources available from The Linux Kernel Archives (external link), just like the kernel-ml packages. The difference is that kernel-lt is based on a "long term support" branch and kernel-ml is based on the "mainline stable" branch. "
  • Linuxカーネル3.11リリース、安全な一時ファイルを作成するフラグや細かな新機能追加が行われる | OSDN Magazine

    Linus Torvalds氏は9月2日、Linuxカーネル3.11を発表した。安全な一時ファイルを作成できる「O_TEMPFILE」フラグの導入やNFS 4.2のサポート、swapページを圧縮して格納する「Zswap」といった新機能の追加などが行われている。 6月末に公開された3.10に続くリリースとなり、約2か月での最新版リリースとなる。このバージョンは、今年で発表から20年を迎えた「Windows for Workgroup 3.11」にちなんで「Linux for Workgroups」というコード名が付けられていた。ロゴもペンギンがWindowsの旧マークの旗を持ったデザインとなっている。なお、正式リリースを発表したTorvalds氏は直前の7回目リリース候補(RC7)公開を告知しなかったことを認めている。 新機能としては、安全に一時ファイルを作成するための「O_TEMPFILE

    Linuxカーネル3.11リリース、安全な一時ファイルを作成するフラグや細かな新機能追加が行われる | OSDN Magazine
    yass
    yass 2013/09/05
    " 新たに追加されたスワップの圧縮キャッシュ機能「Zswap」はスワップページ向けの軽量な圧縮キャッシュ機構で、スワップアウトされるページを動的に配分したRAMベースのメモリプールで圧縮する / 圧縮ではLZ4サポート "
  • Google Code Archive - Long-term storage for Google Code Project Hosting.

    Code Archive Skip to content Google About Google Privacy Terms

    yass
    yass 2013/09/01
    " Production Linux/UNIX servers often generate lots and lots of logs and temporary files. Skulker aims to help administrators manage those logs easily, quickly and safely. "
  • Linux Kernel Updates の Kindle 版が出ました!

    おまたせしました! コミックマーケット83で頒布した Linux Kernel Updates 2012.12版と、コミックマーケット84で頒布した Linux Kernel Updates 2013.08版のKindle版を出版しました。 Linux Kernel Updates 2012.12 目次 What's New in Linux 3.7? TCP Fast Open Load Average の落とし穴 Completely Fair Scheduler

    Linux Kernel Updates の Kindle 版が出ました!
    yass
    yass 2013/09/01
    " コミックマーケット83で頒布した Linux Kernel Updates 2012.12版と、コミックマーケット84で頒布した Linux Kernel Updates 2013.08版のKindel版が出版されました。"
  • SIOS "OSSよろず" ブログ出張所: Oracle Linux 第2回 ゼロ・ダウンタイム アップデート機能「Ksplice」

    SIOS "OSSよろず"ブログ出張所はサイオスが新たにオープンしました「SIOS Tech.Lab」ブログに移設します。 新サイトのURLは下記となります。引き続きのご愛読をよろしくお願いします。 https://tech-lab.sios.jp/ 現在のシステム運用では Linux Kernel のアップデートが必要な場合にはマシンの再起動が必要となるため、適用を先送りにされるケースが多々あるかと思います。しかしながら、セキュリティホールを狙う攻撃は跡を絶たず、これまでも何件もの情報漏えい事故が発生し、社会問題になるケースも数多くあります。 セキュリティソフトで不要なポートを遮断し、ウィルスからサーバを守ることはできますが脆弱性を狙った攻撃に対しては、セキュリティソフトによる対策よりも、対象の脆弱性に対するアップデートパッチを適用することが重要となります。また、 kernel のアップ

    SIOS "OSSよろず" ブログ出張所: Oracle Linux 第2回 ゼロ・ダウンタイム アップデート機能「Ksplice」
    yass
    yass 2013/08/31
    " いかにして、アドレス空間のコード領域をシステムが稼働したまま変更するかが課題となっておりましたが、 Ksplice では修正適用前のバイナリと修正適用後のバイナリを比較し、動作中のカーネルコード領域を直接修正 "
  • https://blogs.oracle.com/solaris/

    yass
    yass 2013/08/31
    " Ksplice の Blog に strace コマンドについて良い記事がありましたので、訳出してみました "
  • 4.1. Ksplice Uptrackについて

    yass
    yass 2013/08/31
    " システムを中断またはアプリケーションを再起動せずに、共通脆弱性(CVE)の最新のカーネル・セキュリティ更新情報を適用できます。/ バックグラウンドで更新パッチを適用しますが、通常は長くても数ミリ秒の中断 "
  • quick'n'dirtyトラブルシューティングのために/procファイルシステムを使用してLinuxカーネルランドを覗く « WR blog

    December 2014 (1) February 2014 (1) January 2014 (1) September 2012 (1) April 2012 (1) March 2012 (2) October 2011 (1) June 2011 (5) May 2011 (1) April 2011 (1) March 2011 (1) February 2011 (1) January 2011 (1) December 2010 (1) September 2009 (1) April 2009 (1) March 2009 (1) January 2009 (3) November 2008 (2) October 2008 (1) December 2005 (2) October 2005 (2) September 2005 (2) August 2005 (7)

    yass
    yass 2013/08/31
    " 昔ながらの "cat /proc/PID/xyz"のコマンドを、いくつかの有用な/ procファイルシステムのエントリに対して使います。/ これは、私のラップトップで再現させた1つの体系的なトラブルシューティングの例です。"
  • 第1回 Red Hat Enterprise Linux 7の新機能|コラム|Red Hatソリューション|日立ソリューションズ

    Red Hat Enterprise Linux(以降、RHEL)の次期バージョンであるRHEL7では、現行バージョンであるRHEL 6だけではなく、UNIXライクなOSとしてLinuxが誕生して以来の大きな変更が存在します。 今回、RHEL7で予定されている新機能の中から重要なものをいくつか紹介します。 Red Hat Enterprise Linux(以降、RHEL)の次期バージョンであるRHEL 7における変更や機能強化点を理解するには、RHELの開発モデルを理解するのが近道です。 RHEL 2.1はRed Hat Linuxをベースとしていますが、RHEL 3以降はFedora (Core)をベースに開発されています。従ってFedoraとRHELのリリースサイクルから「差分」を抽出すれば、それがすなわちRHELの変更・機能強化点となるわけです。 図 1 RHELの歴史 を見ると分か

    第1回 Red Hat Enterprise Linux 7の新機能|コラム|Red Hatソリューション|日立ソリューションズ
    yass
    yass 2013/08/31
    " RHELの歴史 を見ると分かる通り、RHEL 6はFedora 12及び13をベースに開発されたため、Fedora 14以降の変更・機能強化点のうち、RHEL 6にバックポートされなかったものがRHEL 7における「新機能」となります。"
  • SolarisのDTrace機能をOracle Linuxへ―日本オラクル、「Unbreakable Enterprise Kernel」「Oracle VM 3.0」を提供開始

    EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

    SolarisのDTrace機能をOracle Linuxへ―日本オラクル、「Unbreakable Enterprise Kernel」「Oracle VM 3.0」を提供開始
    yass
    yass 2013/08/31
    " DTraceは動的トレーシング機能で、稼働中のカーネルやアプリケーションの情報を取得し、リアルタイムでのトラブルシューティングを可能にする。 / LinuxへのポーティングはOracle Linuxが初の事例となる。"
  • DMM inside

    アニメ初の快挙!海外アニメ賞を受賞した『スキップとローファー海外ライセンス部長&プロデューサーが語る、奮闘の舞台裏

    DMM inside
    yass
    yass 2013/08/29
    " tuned-admというコマンドでlatency-performanceプロファイルを使ってみると pingの応答時間が改善したという例です。"
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    yass
    yass 2013/08/21
    " インテル製のオンボードNICなので、下記のページから最新版のドライバをダウンロードして、rpm化してからインストールした。"
  • yum と apt-get の対応表 - lql.be::hateda

    Redhat 一筋のため Debian に苦手意識があったりするんだけど、その理由が apt-get や dpkg のコマンドをよく知らないからな気がしてきた。 そのために対応表を作ってちゃんと使いこなせるようにしたい! 説明 Redhat系 Debian系 キャッシュの更新 - apt-get update パッケージの更新 yum update apt-get upgrade パッケージの検索 yum search apt-cache search パッケージに含まれるファイルの検索 yum provides apt-file search 指定したパッケージのインストール yum install apt-get install 指定したパッケージの削除 yum remove apt-get remove 指定したパッケージの情報を表示 yum info apt-cache show

    yum と apt-get の対応表 - lql.be::hateda
    yass
    yass 2013/08/19
    " Redhat 一筋のため Debian に苦手意識があったりするんだけど、その理由が apt-get や dpkg のコマンドをよく知らないからな気がしてきた。 そのために対応表を作ってちゃんと使いこなせるようにしたい!"
  • 1.1. UEKについて

    2010年9月に、オラクル社は、Oracle Linux 5を使用したデプロイメントに推奨されるカーネルとしてOracle Linux用の新しいUnbreakable Enterprise Kernel (UEK)を公開しました。Oracle Linux 5.5以降から、Red Hat互換カーネルまたはUEKのいずれかを使用できるようになりました。Oracle Linux 5.6で、UEKはデフォルト・カーネルになりました。 UEK作成の主な動機は、ExadataおよびExalogicによってエンジニアリングされたシステム用の高性能な最新のLinuxカーネルを提供することでした。カーネルは、CPUの数、メモリーおよびインフィニバンド接続の増加に応じてスケーリングする必要がありました。 オラクル社では、負荷の高いOracleワークロードで集中的にUEKをテストしており、UEKをOracle

    yass
    yass 2013/08/18
    "RSSは各受信キューにCPUをマップ/マルチキュー・ネットワーク・デバイスを含むシステムでRPSを構成する利点なし/マルチキュー・ネットワーク・デバイスを含むシステムで各CPUが各送信キューにマップされるようXPSを構成"
  • LPM: Local Package Manager

    LPM: Local Package Manager Want to install software without root? HomeEnglish | Japanese Moved LPM project has been moved to http://lpm.bio/. Design by Minimalistic Design

    yass
    yass 2013/08/16
    " Do you have an experience of installing software without root privilege on Linux? Have you struggled with software that wasn't packaged well? Do you have a cutsom patch for a package to avoid a compiler error on your environment? LPM might be what you need. "
  • MultiPath TCPのLinuxカーネル実装

    MultiPath TCP - Linux Kernel implementation : Main - Home Page browse 複数のIPアドレス、インターフェースをまとめてひとつにして扱えるTCP、MultiPath TCPのLinuxカーネルによる実装だそうだ。これにより、完全に別系統のネットワークをまとめて使うことができ、スループットと冗長性の向上が図れる。 デモでは、イーサネットとWifiと3GをひとまとめにしたMPTCP上にsshセッションでXを通している。冗長性があるので、複数のインターフェースの一部が切断されても、Xは問題なく使える。 FreeBSDでMultiPath TCPを実装するパッチもあるそうだ。 mptcp このWebサイトは、Hacker Newsからリンクされたことにより、一時期閲覧者の増加により閲覧困難な状況に陥ったそうだ。「このサイトにもMul

    MultiPath TCPのLinuxカーネル実装
    yass
    yass 2013/08/15
    " 複数のIPアドレス、インターフェースをまとめてひとつにして扱えるTCP、MultiPath TCPのLinuxカーネルによる実装 / これにより、完全に別系統のネットワークをまとめて使うことができ、スループットと冗長性の向上が図れる"