投稿

ラベル(サーバー管理)が付いた投稿を表示しています

Sierraにした時のJellyfySSH設定

イメージ
 Macを一台だけSierraにしてみた。  Sierraにするだけで、SSHがつながらないという事態発生。  最初に繋いだサーバーがたまたま入れ替えたばかりのサーバーだったので、IPの問題か?ということで、known_hostsをいじったものの治らず。  直接、ターミナルからサーバーに対してSSH接続した際は、問題なく接続可能。  ということで、問題はJellyfySSHにあると推測。  でもって、初期設定の暗号化方式の問題。  JellyfySSHは3desが初期設定だけど、この暗号化方式ではつながらないことが判明。  多分、どれに設定しても問題ないと思われる中、「archfour256」を利用するようにしてみた。  めんどくさい・・・・

mod_pagespeedを久しぶりに見直し

 弊社の運営管理するサイトの幾つかには、Googleが提供するmod_pagespeedを利用しています。  弊社はWordpressは利用せずにサイトの構築を実施することがほとんどな上に、共用サーバーは利用せずに主にVPSサーバーを利用しています。  サーバー管理系のソフトウェアなども利用していません。基本はターミナルソフトによるコマンドでの管理を実施しています。  このような管理方法は手間もかかり、スキルも必要ですが、シンプルな構成になる上、余計なプロセスも走らずセキュリティ的にもスキルさえあれば安全と考えています。 加えて、詳細な設定なども可能ですので、お客様の難しい要望にも応えられます。  本題に戻ります。  昨日から今日にかけて、久しぶりに各サイトに設定しているmod_pagespeedの見直しを実施しました。  実施した内容としましては、各サイトで個別に設定しやすくしました。  元々、mod_pagespeedは各VirtualHost内でon/offの切り替えを実施しつつ運用はしていましたが、今回はonで運用しているサイトの記述に ModPagespeedRewriteLevel PassThrough と記述して、個別設定ができるように変更しました。  また、その個別設定もFilterを1行1つで設定して、コメントアウトしやすく書き換えるという作業を実施。  さらに、色々と問題が起きていた「rewrite_images」のFilterを一部サイトでEnableにしてみました。  これで、しばらく様子を見ていこうと思ってます。

SSL3.0の脆弱性対策

イメージ
SSL3.0の脆弱性が見つかったとのこと。 でもって、その脆弱性は「設計」の問題であって、プログラム的な解決ができないとのこと。 対策方法はSSL3.0の停止。 サーバー側の対策としては SSLProtocol All -SSLv2 -SSLv3 として、サーバーを再起動すれば良いらしい。 SSL3っていらなかったんだと、今さらながら知った次第。 今時のブラウザはTLS1.2で接続しているようです。 弊社が管理しているサーバー関係の対策は無事に完了しました。 まあ、この攻撃は簡単にはできないと言われてますが、世の中の悪人たちはあの手この手で脆弱性を突いてきますので、安心してはダメでしょう。

サーバー移行作業

イメージ
お客様のレンタルサーバーを移行中。 もう10年位前に契約したレンタルサーバー。 CobaltRaqで構築されたサーバーです。 新サーバーにデータの移行は完了したんですが、、、、そこのお客様のホームページは弊社が管理してないので、その調整が必要。 みると、CGIがてんこ盛り。 ホームページ制作会社に頑張ってもらうしか無いな。。。。 明日、時間を取ってもらって、打合せに行こう。

Windows8.1からWindows2008R2のFAXサーバーへ繋ぐ方法

イメージ
Windows8.1にして、FAXサーバー経由でFAXを送ろうとした際にエラーが出たので、その対応。 「Windows FAXとスキャン」を起動して、FAXサーバーに接続を行おうとした際にエラーが発生。 「この操作を完了するために必要なセキュリティのアクセス許可がありません。詳細については、FAX管理者に問い合わせてください」 と・・・ 基本的にFAXサーバー側は「接続時にアカウントを自動的に作成する」にチェックを入れているので、「あれ?」と言う感じ。 どうも、MicrosoftアカウントでWindows8.1を利用している弊害の模様。 調べてみると、Windows8.1側のコントロールパネルより「資格情報マネージャー」を起動して対応する必要があるみたい。 Windows資格情報を選択して、「Windows資格情報の追加」よりWindowsサーバーにアクセスするための資格情報を入力することで対応。 Windowsサーバー名、ユーザー名を設定してあげた後に再度「Windows FAXとスキャン」からfaxサーバーの情報を入力して、無事に対応。 Microsoftアカウントを使う以上は、こんなトラブルはこれからもありそうだ。

オープンリゾルバーアタック?

イメージ
セキュリティなお話。 最近は私自身はDNSサーバーを自前で立てなくなってきてるんですが、諸処の事情により、何台かのサーバーではBINDを導入して、DNSサーバーを起動しています。 DNSという仕組み自体は良く出来た仕組みでは有りますが、ネットの世界が平和だった頃にできた仕組みであるがゆえに、数多くのセキュリティ・ホールが発見されて、され続けているのも事実です。 弊社の管理するサーバーにも下記のようなアクセスが見受けられます。 もう、なんていうか、困ったもんです。 アクセスは世界中からやってきてます。 こういう、ネットワーク系の不要なアクセスを遮断できるような機械が発明されると、きっと世界中に売れるんではないかと思います。 私が情報系の学者であるなら、ここらへんの研究をしてみたいものです。 今の私には想像もつかない世界では有りますが、何とかできないものかと思ったりしております。

JellyfiSSHの設定など

イメージ
たくさんのサーバー管理をやってる上で、すでに欠かせない存在になってる「 JellyfiSSH 」の設定をご紹介。 メイン機能 Bookmark Title: 自分が認識できるわかりやすいサーバー名を Host or IP: ホスト名もしくはIPアドレスを入力 Port: サーバーによってPort番号を22から変更している場合に変更 Login name: ログインのユーザー名 Shell: シェル Connection Type: sshのバージョンや暗号化方式の設定など Member of Group: ホストごとにグループ分け出来る機能 (※薄い字はデフォルトをそのまま活用) Terminal Setting機能 個人的にはこの部分の機能があるから手放せないです。 WidthとHeight: ウィンドウの大きさ設定 Text ColorとBackground: 文字色と背景色 Font: フォントの種類とサイズ Transparency: 透明度 Background Image: 背景画像 Encoding: サーバー文字コード設定 Declare as: ???使ったことありません。 特に私が重宝しているのは「Text ColorとBackground」と「Encoding」。 サーバーごとに色を変更して、わかりやすくしてます。 また、未だにEUC-JPの文字コードのサーバーが有りますので、そのサーバーを利用する際にはUTF-8から変更してます。 あと、パスワードを記憶させる機能もあって、パスワード管理もこいつに任せております。 さらに、 SSH Optionの機能の部分 SSHのトンネル設定も設定できます。 トンネル元の接続をメイン側に記述して、トンネル先(最終目的地)の設定をこの「Define Tunnels」に記述してあげます。 Custom Optionで自由にオプション設定できるので、秘密鍵方式のログインの場合はここに設定を記述する形になります。 20台以上のサーバー管理をする上では、既に欠かせないツールとなってます。 今日現在、400円で販売されてますが、私にとっては十分なパフォーマンスです。

IBGのVPS利用に関して

 IBGではお客様に提供させて頂いているホームページのほとんどをVPS上に載せています。  また、サーバーの管理は全てコマンドラインを中心として管理しております。サーバー管理ツールなどは利用していません。  余計なCPU負荷をかけてないことはもちろん、セキュリティにも常に気を配っております。  共用サーバーで発生するようなセキュリティ的なリスクは無いに等しいと思います。  負荷に関してはVPSですので、同一サーバーに搭載されている他の仮想マシンの影響を多少は受けるでしょうが、今のところその影響を感じたことはありません。 VPSのメリットはまとめるとこんな感じです。 料金が専用サーバーに比べて非常に安価 自由度は専用サーバーと同等 各種設定なども自由自在 VPS提供元にもよるが、複数台でネットワークを組むことも可能 AWSもいいけど、VPSもいいですよ。

会社のブログサイトを無料ブログで作る

こんな記事がありましたので意見。 http://www.landerblue.co.jp/blog/?p=12214 「 店舗や会社のブログを外部の無料サービスでやってはいけない最新の理由 」 大筋合意です。 アメブロとFC2はやめたほうがいいことも賛成。 私の意見としては、少なくともこのBloggerを最近は「良い」とおすすめしてる。 その理由として、 広告は基本的に非表示。Google様は太っ腹だ。 独自ドメインの設定も可能。 記事のエクスポートも可能。 上の記事のマイナス点はほぼ無い。 さらに、Wordpressでサイト制作した場合の一番の欠点は、バズった時にサーバーの負荷で表示できなくなることが多々あるということ。 あと、仕掛け的に放置できないこと。 弊社はWordpressも運用していますが、あくまで自社サイトの自身管理内でしか運用していません。 今もって、お客様に薦めてません。 「ブログを放置されることが怖いから」が一番の理由。セキュリティ的に怖いと思ってるのです。 人気のCMSなんでセキュリティホールが見つかった場合、攻撃される確率が高い。さらに、プラグインやテーマを通じてのセキュリティホールの危険もある。 自身の管理外において、プラグインやテーマをあれこれとインストールされて、それを通じて攻撃を受ける可能性があるのは、やはり怖いのです。 Bloggerの場合、プラグイン的なものはWordpressに比べて、微々たるものですが、まあ、基本的な機能は十分だと認識しております。 というわけで、私は現在、Bloggerおすすめしてます。

FirstServerの障害

出てくる情報を見れば見るほど、洒落になってない状況のようです。 中でもサイボウズを利用している場合において、サイボウズ内にあるバックアップ機能をASPサービス内では殺しておいて、使えなくしております。 これは、自社内で保持するなど、よそへ利用者を逃さないためにやっているとしか思えない機能のカットです。 その中で、今回の事件が発生して、ご自身でのバックアップを戻せときている。 いや、いや、それは無いでしょう。 ご自身でバックアップをさせないようにしておいて、バックアップをどうやって戻せと! 激しく訴えていいレベルだと思う事件です。

サーバー構築など

今度、日本上陸するLotus Domino/Notesのアドオンアプリケーションである OnTimeSuiteというグループカレンダー 機能のサーバー構築のお仕事をさせてもらいました。 サーバー構築/設定、EC-CUBEの導入からhttpd周りのサポートなどをやらせて頂きました。 このDomino/Notesに付加されるグループカレンダー機能は大手ユーザー向けの商品と思われますので、ご活躍を期待してます。

JellyfiSSH

MacintoshでのSSHはターミナルで可能なんですが、サーバーごとに違う文字コードの設定や複数のサーバーを同時に開いた時の設定がわかりやすくなりそうだということで、標記のソフトを購入しました。 なかなか、いい! サーバー管理 の上で、結構便利です。