タグ

linuxに関するyf_miyazakiのブックマーク (101)

  • daemontoolsを使う | Netsphere Laboratories

    2004.11.21新規作成。 2005.9.4更新。 daemontoolsは、サービス(デーモン)を起動したり状況を確認するツール。サービスを統一的に扱うことができる。 インストール daemontoolsは、下記から入手できる。 daemontools まずはアーカイブを展開する。結構不思議なディレクトリ構成になっている。また、コンパイル、インストール方法も一風変わっている。 展開すると、次のようなディレクトリ構成になっている。 admin/daemontools-0.76/package /src とりあえず展開して、ディレクトリ構成を調整する。 /opt/src$ tar xzvf daemontools-0.76.tar.gz /opt/src$ mv admin/daemontools-0.76 . /opt/src$ rmdir admin オリジナルそのままではコンパイル

  • SNMPによるネットワークモニタリング「第2版」by ITmedia

    ベストセラーとなった「SNMPによるネットワークモニタリング」を刷新する特集が登場。SNMP入門のバイブルとして、再びリファレンスとなるよう最新バージョンを元として1から10までを語っていく。 すべて表示 新着記事 関連記事 関連リンク 新着記事 第7回 RRDtoolでグラフ化モニタリング SNMPを使った機器のモニタリングには、統計を把握するためにグラフ化させることが一般的だ。今回の記事では、RRDtoolとフロントエンドツールを使って視覚化させる方法を解説しよう。 (2007/5/30) 第6回 サーバ異常をSNMPで通知させるには SNMPでサーバリソースを監視するとさまざまな状況を把握することができる。異常となる予兆をとらえることができ、その予兆はメールなどで受け取ることが可能だ。 (2007/5/25) 24時間稼働のために――サーバ管理者が知っておくべき自動復帰ノウハウ 24

  • ネットワーク管理、IT運用管理のパッケージや開発ツール|アドベントネット株式会社

    ネットワーク管理などIT運用管理のパッケージから開発ツールまで 自信を持って提供するネットワーク管理関連製品 アドベントネットは、SNMP準拠のネットワーク管理パッケージ製品、帯域監視ツールやサーバー監視ツール、ファイアウォール・ログなどの解析ツール、アプリケーション管理ツール、ネットワーク機器の構成変更管理ツールなど、ネットワーク管理や運用の現場で必須となるネットワーク管理製品を提供しています。 また、上記のネットワーク管理製品のほかに、ITILのサービスサポートを妥当なコストで実現するヘルプデスク(サービスデスク)運用ツールなど、IT運用管理やユーザ・サポートの現場を強力にサポートするIT運用管理ツールも提供しています。これらのネットワーク管理やIT運用管理ツールはすべてWebベースの使いやすいユーザインターフェースで、コストパフォーマンスの高い製品です。 ネットワーク管理機能の開発

  • http://manageengine.adventnet.com/products/applications_manager/download.html

  • OpenVPN 2.0 HOWTO 日本語訳

    鍵生成の最後のステップは,必要とするマシンに当該ファイルをコピーすることであるが,秘密ファイルには安全な方法を使うことに気を付けよう. 「ちょっと待って,」,あなたがこういうかもしれない.「既存の安全な方法を使わないでPKIを構築することができないのか.」 答はyesである.上記の例は,簡単のため,同じ場所ですべての秘密鍵を生成していたが,もう少し手間をかけると別の方法でもできる.例えば,サーバ上でクライアントの証明書と鍵を生成する代わりに,クライアントにローカルで専用の秘密鍵を生成してもらい,CSR(証明書署名要求 = Certificate Signing Request)を提出してもらうことができる.逆に鍵署名マシンはCSRを処理し署名された証明書をクライアントへ返せばよい.これなら秘密な.keyファイルが生成したマシンのハードディスクから離れることなくて済むようになる. サーバとク

  • 開発倉庫

    準備中です… 開店準備中です。見るべき内容があまり無い・仕様が突然変わるといった点、どうぞご了承ください。 HTTP / HTTPS(俺俺証明書) Trac Subversion GeSHi このサイトのリソースは、引用部分やScreenShot、設置スクリプトや素材等、著作権その他の権利が私に帰属しない物、或いは個別に但し書きされている物を除き、 二条項BSDライセンスに従って再利用出来ます。 全て無保証です。不利益が生じても責任を負いかねますので自己責任でお願いします。 Copyright (C) 2010 mitty / 三戸健一 (Ken-ichi Mito) <mailto: mitty [at] coins.tsukuba.ac.jp>, All rights reserved. (PGP public key)

  • 意外と知らない?NICを冗長化するボンディング(bonding) - うさぎ文学日記

    割と長い間ネットワークに携わってる人と話していて、その人がボンディングの存在を知らなかったので、もしかして知られていないのではないかと思ったので紹介してみます。 Linuxでは、ボンディング(bonding)を使うことでNICの冗長化、負荷分散ができます。ケーブルが断線したり、間違えて抜いてしまったなんてことがあったとしても大丈夫です。 このボンディングはNICを複数束ねて使うことで、1個のチャンネルにすることができます。異なるベンダーのNICとかでも大丈夫ですよ。(bondingは機能の名称で、束ねることはteamingとも言うらしい) 異なるスイッチ(更に、その上に異なるルーターとか)なんかにつなぐと、更に冗長化ですよ。 当たり前ですが、NICは2個以上消費します。 /etc/sysconfig/network-scripts/ifcfg-bond0 を作成 DEVICE=bond0

    意外と知らない?NICを冗長化するボンディング(bonding) - うさぎ文学日記
  • JF: Linux Kernel 2.4 Documentation: bonding.txt

    JF: Linux Kernel 2.4 Documentation: /usr/src/linux/Documentation/networking/bonding.txt networking/bonding.txt Linux で複数のネットワーク I/F を束ねて負荷分散と可用性向上を行う方法 [プレインテキスト版] 原著作者: Thomas Davis <tadavis at lbl dot gov> Jay Vosburgh <fubar at us dot ibm dot com> 翻訳者: Akira YOSHIYAMA <yosshy at debian dot or dot jp> バージョン: 2.4.22 翻訳日時: 2003/11/10 Linux イーサネット結合ドライバ ミニ Howto 初版 : Thomas Davis <tadavis at lbl.

  • The High Availability Linux プロジェクト

    The High Availability Linux プロジェクト ハイアベイラビリティLinuxプロジェクトの目的は、 Linux向けにハイアベイラビリティ (クラスタリング) ソリューションを提供し、コミュニティ作りの取り組みを通じて、信頼性・可用性・保守性(RAS: Reliability, Availability, Serviceability)を高めることにあります Linux-HAプロジェクトとは、多くのハイアベイラビリティ・ソリューションに幅広く使われている重要なコンポーネントのことです。あらゆるプラットフォームにとっての、ベストHAソフトウェアパッケージとしてランク付けされています。1999年から現在まで、非常に重要な用途で、推定3万件以上もインストールされており、このプロジェクトに対する関心は高まり続けています。Webページには、1日平均で約2万件ものヒットがあり H

  • シリアルコンソールを使いたい

    ラックマウントサーバでは当たり前となっているメンテナンスポート。シリアルポートを利用してログインを可能とする仕組みだ。ここでは同等の機能を実現すべく、ログインを可能とするまでの手順を紹介しよう。 なお、この機能はカーネルオプションで「Standard/generic (dumb) serial support」に続く設定オプションが有効になっている必要がある。モジュールとしてではなく、常駐イメージとして組み込もう(参考Linux How-To)。 まず最初に、シリアルポートが利用できるよう設定されている必要がある。ここでは、シリアルポート「ttyS0 (COM1)」、転送スピードを9600bps、パリティ無し8ビットとしている例だ。

    シリアルコンソールを使いたい
  • Remote Serial Console HOWTO

    RS-232 のシリアルコンソールを使えば、 非同期シリアルポートに接続した端末やモデムから Linux を制御できるようになります。 そうなれば、もう管理対象マシンのモニターやマウス、 キーボードを使わなくてもシステムを管理できます。 シリアルコンソールが役に立つのは、 Linux システムを遠隔地のサイトや、 あるいは高密度のラックに配備しているところなのです。 この HOWTO では、 シリアルコンソールを接続するのに必要な、 Linux の設定方法を説明します。 Table of Contents1. はじめに1.1. コンソールとは何か?1.2. シリアルコンソールを使う理由1.3. ‘コンソール’ の新しい意味1.4. 設定の概要2. 準備2.1. 万が一に備える2.2. シリアルポートを選択する2.3. シリアルポートの速度とパラメータを選択する2.4. モデムを設定する、あ

  • [ThinkIT] 第2回:手軽なWeb管理ツールと強力な専用ツール (1/3)

    System Management Homepage(SMH)は監視対象のサーバ上で動作するエージェントで、ハードウェア情報を収集し、管理者にわかりやすい形式でWebブラウザに表示します。監視対象サーバのハードウェア情報をWebブラウザだけで取得可能なため、CUIに不慣れである管理者にとっては特にユーザフレンドリーな監視情報提供ツールとなります。なおSMHとSIMはHPのサーバでのみ利用可能です。 SMHでは監視対象サーバから主に以下のような情報を取得できます。 CPUの種類、利用率 メモリ容量 ディスク使用量 各種ファームウェアのバージョン 温度、電源、ファン情報 ブレードラック及びエンクロージャの情報 ブレードエンクロージャに搭載されたネットワークスイッチ

  • アカウントの利用統計が知りたい

    アカウントとひと口に言っても、利用形態には人が操作を行いログインするだけでなく、chrootなど特定のサービスで利用される場合もある。 これらの利用統計に便利なのが「sa」コマンドだ。このバイナリは、RPMの場合には「psacct」パッケージに含まれている。まずはシステムにインストール済みかを確認しよう。

    アカウントの利用統計が知りたい
  • Linux RedHat におけるプロセスアカウンティングについて

    struct acct  {                          (typdef  __u16 comp_t) char  ac_flag;          /* Accounting Flags */ __u16  ac_uid;         /* Accounting Real User ID */ __u16  ac_gid;         /* Accounting Real Group ID */ __u16  ac_tty;         /* Accounting Control Terminal */ __u32  ac_btime;       /* Accounting Process Creation Time */ comp_t  ac_utime;     /* Accountin

  • Linux/UNIX 上でコマンドの実行履歴を残す方法

    最近、セキュリティ関連の話が多いが身の回りで多いのですが、今回は、Linux / UNIX 系で誰がいつどのコマンドを実行したかってのをログにとる方法のお話しです。 「@IT:止められないUNIXサーバの管理対策 第6回 - Page2」にも参考になるロギングの話が掲載されていますが、実行コマンドのログをとる方法は以下の5つが考えられます。 sudo を使って実行ログをとる .bash_history を定期的にバックアップして実行ログとして保存する script コマンドを使うことで実行ログ(画面出力のコピー)をとる システムアカウンティング機能(psacct)を有効にして実行ログをとる 実行シェルを改造し、ログを保存するようにする 僕が考えつくところで、セキュリティ的に最も強固であるのはシェルの改造と思います。但し、その OS 上で使える Shell をその改造 Shell のみに限定

  • http://quox.org/

  • iptables の ipt_recent で ssh の brute force attack 対策

    必要な知識 このドキュメントでは、次のことは分かっているものとして話を進めます。 iptables の使いかた TCP におけるコネクション確立の手順(SYN の立ってるパケット、って何? というくらいが分かっていればよい) 用語 試行・ログイン試行・攻撃 どれも、ログインをしようとすること( ssh -l fobar example.com 等 を実行すること)を指します。 foobar@example.com's password: とか が表示される状態まで行けたら「試行が成功した」ということにします。こ のドキュメントで説明している対策では、それ以前の段階で弾かれるように なります( ssh -l fobar example.com を実行すると ssh: connect to host example.com port 22: Connection refused 等と表示される

  • Iptablesチュートリアル 1.2.2

    Japanese translation v.1.0.1 Copyright © 2001-2006 Oskar Andreasson Copyright © 2005-2008 Tatsuya Nonogaki この文書を、フリーソフトウェア財団発行の GNU フリー文書利用許諾契約書バージョン1.1 が定める条件の下で複製、頒布、あるいは改変することを許可する。序文とその副章は変更不可部分であり、「Original Author: Oskar Andreasson」は表カバーテキスト、裏カバーテキストは指定しない。この利用許諾契約書の複製物は「GNU フリー文書利用許諾契約書」という章に含まれている。 このチュートリアルに含まれるすべてのスクリプトはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行された GNU 一般公衆利用許諾契約書バージョン2の定める条件の

  • I'LL OPEN SOURCE - アイル・オープンソース

    Webサイト移設のご案内 アイル・オープンソース株式会社は、2010年1月に同じくPCIホールディングス・グループ企業のアルファインフォメーションソリューション株式会社と合併し、PCIアイオス株式会社として営業を開始しました。弊社最新情報につきましては、新Webサイト(www.pci-aios.jp)をご覧ください。 Webサービスの応答時間測定ASPサービス「IOS SC」を発表(2009年05月08日) サービスの概要及び価格などはこちらPHP開発環境 Zend Studioに割安更新パッケージを追加(2009年04月27日) 楽天の商品ページはこちら信金向け「決算支援ツール」(著作権;三菱総合研究所 )を販売開始(2009年04月14日) 金融専門紙“ニッキン“4月10日号に掲載されました。

  • sshd_config - OpenSSH SSH デーモン 設定ファイル

    OpenSSH SSH デーモン 設定ファイル 書式 /etc/ssh/sshd_config 説明 sshd (8) は/etc/ssh/sshd_config(あるいはコマンドラインから-f オプションで指定したファイル) から設定を読み込みます。このファイルの各行は"キーワード 引数"の形式になっており、空行あるいは # で始まる行はコメントとみなされます。空白を含む引数はダブルクォート で囲んで表現することもできます。 使用できるキーワードとその説明は以下の通りです(キーワードでは大文字小文字は区別されませんが、引数では区別されることに注意してください): AcceptEnv (受け付ける環境変数) クライアントから送られた環境変数のうち、どれをそのセッションのenviron (7) にコピーするかを指定します。クライアント側をどのように設定するかについてはssh_config (