X



トップページ自宅サーバ
1002コメント324KB
くだらねぇ質問・雑談はここで@自宅鯖 53台目©2ch.net
レス数が1000を超えています。これ以上書き込みはできません。
0001DNS未登録さん 転載ダメ©2ch.net垢版2015/07/15(水) 00:24:28.15ID:???
自宅サーバ全般に関する、質問や雑談のスレッドです
※注意:仕事で使うサーバーはスレ違いです
特定のハードウェアに依存するものは、そのハードウェアスレでドゾ

質問の際は
 1. OS名
 2. 使用するサーバソフトとバージョン
 3. ネットワーク環境
などのサーバー環境をできるだけ詳しく書きましょう。後出しは嫌われるよ

まとめページ ttp://www.wikihouse.com/faqhserver/index.php?FrontPage

定番の質問へのテンプレ回答
 ・外部からはピコーンなのに内部からはショボーンです
 ttp://www.wikihouse.com/faqhserver/index.php?%B3%B0%C9%F4%A4%AB%A4%E9%A4%CF%8E%CB%8E%DF%8E%BA%8E%B0%8E%DD%A4%CA%A4%CE%A4%CB%C6%E2%C9%F4%A4%AB%A4%E9%A4%CF%8E%BC%8E%AE%8E%CE%8E%DE%8E%B0%8E%DD%A4%C7%A4%B9

 ・串を刺して外部から接続して確認する方法もあるが、外部から接続してヘッダやソースの取得、スクリーンショット画像を生成してくれるサイトがある。
 ttp://fula.jp/cgi-bin/head/
 ttp://fula.jp/cgi-bin/head2/

次スレは>>970辺りが立てやがれ

前スレ
くだらねぇ雑談はここで@自宅鯖 (実質52台目)
http://hayabusa6.2ch.net/test/read.cgi/mysv/1414413196/
くだらねぇ質問はここで@自宅鯖 51台目
http://hayabusa6.2ch.net/test/read.cgi/mysv/1393659961/
0002栗中2年垢版2015/07/16(木) 18:30:50.38ID:FJH+p4AN
<時間がある方にお願い>
千葉県松戸市立栗ヶ沢中学校の2年英語発展を教えている、佐藤美奈子
という教師が嫌いなので、そいつの名前を広めてくださいお願いします。
0007DNS未登録さん垢版2015/08/03(月) 21:20:18.59ID:???
セキュリティ脆弱性がぼろぼろと出てきてたのは
宅鯖のモチベーション維持にマイナス要因になったろうな
0008DNS未登録さん垢版2015/08/03(月) 21:49:46.65ID:???
確かにクラウドが普及して自鯖やらなくなった人多いかも
電気代をかけてまでやるってのもどうなんかなと。
といいつつ、Softether VPN使うために仕方なく鯖稼働させてるけど。
夏場はしんどい。マイクロサーバでさえ電源切りたくなる
0009DNS未登録さん垢版2015/08/04(火) 10:37:15.70ID:???
自宅は遠隔でエアコンのスイッチ入れる関係でネット接続切り離せんから
VPS使っても自宅の鯖は稼働中。
Atomの方継続でNUCは熱くなりすぎるので鯖としては使ってない
0010DNS未登録さん垢版2015/08/04(火) 11:00:37.35ID:???
自さばって大量アクセスに耐えられるん?
太い回線契約するん?
0012DNS未登録さん垢版2015/08/04(火) 17:22:21.76ID:???
プロバイダによっては日量・月量で通信量に閾値がある
アップロード量がある値を越えると契約内容の変更が必要だと聞く
ダウンロード量にも同様の閾値がある
0013DNS未登録さん垢版2015/08/04(火) 19:32:41.08ID:???
耐えられるかってのがトラフィック的な意味なら、
動画配信だのじゃなけりゃ今時の個人向け光回線で充分
宅鯖やるならプロバイダの通信制限はしっかり調べておくように(特に上り)
まぁ運用規模とその内容にもよるんだけどな
0014DNS未登録さん垢版2015/08/04(火) 20:42:36.79ID:???
>>12>>13
うちの使ってるISPは特に具体的なアップロード制限なんてどこにも謳ってないねー
ただし無制限ってわけではなくて「他人様に迷惑がかかるような場合制限する場合がある
」というような濁した書き方をしているね。
じゃあどのレベルだったら迷惑なんですか?というと答えてはくれない。
0015DNS未登録さん垢版2015/08/05(水) 10:30:08.41ID:???
そりゃ全く同じことやっても、周りに他の客が何人いるかで変わってくるからな
0016DNS未登録さん垢版2015/08/06(木) 02:21:11.91ID:???
知人がISPの技術部署勤務で、大学や病院、官庁のネットワーク工事の担当してる。
知人は全然スキルない。そのISPに新卒の時にでうまい事しゃべって入社した人間。
工事現場にはメーカーと通信工事屋と、ISPが集まっていろいろ確認取りながら工事したりするらしい。
知人はその現場にIPSとして出てるらしいけど、ほとんどメーカーの人と工事屋がやってくれてるぽいw
おれの方が全然スキルあるのにおれは無職というねw
0017DNS未登録さん垢版2015/08/06(木) 02:22:42.35ID:???
ネットワーク工事っていってもWAN側の外線工事の話ね
0018DNS未登録さん垢版2015/08/06(木) 02:27:42.62ID:???
やっぱり世の中新卒を取り逃がすとまともな就職は厳しいのよね。
新卒は実務未経験当たり前だし、何もできなくても面接でうまい事しゃべって気に入られれば採用になりやすい。
それに比べて歳食った中途は相当な実務経験とスキルがなければ転職はどうにもならないね
0019DNS未登録さん垢版2015/08/06(木) 02:30:03.35ID:???
自宅鯖→ISPの制限→知人の話題→おれの転職
という流れのお話でした。
0021DNS未登録さん垢版2015/08/06(木) 06:14:03.82ID:???
底辺をバカにしておまえが働きたくないだけだろ
0022DNS未登録さん垢版2015/08/14(金) 22:11:41.22ID:ZWOyHFRI
質問させてください。
ルーター、ネットワーク関係なのですが
現在のルーターはデフォルトゲートウェイ、DNSが192.168.0.1です。
別途新たにルーターをHUBに繋ぎ、192.168.1.1にて管理画面にアクセスしたいのですが
普通にブラウザに入力しても繋がりません。

クライアントはwindows7でネットワーク設定は
デフォルトゲートウェイ192.168.0.1
サブネットマスク255.255.255.0
DNS192.168.0.1
です。

色々調べてサブネットマスクは255.255.255.0であれば
192.168.0.0〜192.168.255.255
をカバーできると思ったのですが、192.168.1.1に繋がってくれません。

アドバイス頂けないでしょうか。
0023DNS未登録さん垢版2015/08/14(金) 22:27:25.67ID:???
>>22
物理的に何がどう繋がってるのか説明が足りないのでわからん

>色々調べてサブネットマスクは255.255.255.0であれば
>192.168.0.0〜192.168.255.255
ちがう
192.168.0.0〜192.168.0.255
002422垢版2015/08/14(金) 23:09:56.84ID:???
>>23
レスありがとうございます。
下記のようになっております。

ルーター(192.168.0.1)

L2スイッチ(JNETGEAR GS524)
↓          ↓
windows7     新ルーター(192.168.1.1)


下記の経路にすると識別しないネットワークとなりネットも使えません。
ルーター(192.168.0.1)
↓                   ↓
 新ルーター(192.168.1.1)     windows7


■ 上記二つの経路では 新ルーター(192.168.1.1)にアクセスできませんでした。
0025DNS未登録さん垢版2015/08/14(金) 23:24:42.03ID:???
>>24
新ルーターはAPモード(ブリッジモード)じゃなくてルーティングモードで繋いでるってことだよね?
家庭用ルータならWAN側はインターネットに繋がるんだから普通は外から内側に繋がるようになってない
それと192.168.1.1っていうのは新ルータの内側から見たIPアドレスでしょ?
(WAN側をDHCPにしてるかわからんけど)外側からみたら192.168.0.xだと思うけど


ネットワークを分ける必要があるのかわからんけど普通にブリッジモードにして繋げばいいんじゃないの
002622垢版2015/08/15(土) 00:13:47.99ID:???
色々弄っていてwindows7のIPv4の設定を自動取得 DNSも自動取得にすると下記経路でも
新ルーターの管理画面にアクセスできました。
ネットも繋がります。
現在、新ルーターのWAN側には何も繋げておりません。

ルーター(192.168.0.1)
↓                   ↓
 新ルーター(192.168.1.1)     windows7

>>新ルーターはAPモード(ブリッジモード)じゃなくてルーティングモードで繋いでるってことだよね?
はい

>>ネットワークを分ける必要があるのかわからんけど普通にブリッジモードにして繋げばいいんじゃないの
ネットワークを分ける目的ではなく、現行のルーターでネットが使える状態で
できる限り、ネットのダウンタイムを短くし新ルーターへの移行設定を行いたかったのです。
上手くいったら会社のネットワークも新しいルーターに切り替えようと思いまして、その前段階での検証を自宅でしておりました。


最終的には下記経路で設定したいと思っています。
新ルーター(192.168.1.1)

L2スイッチ(JNETGEAR GS524)
↓        ↓
windows7    旧ルーター ( 無線APモード )

アドバイスありがとうございます。
0027DNS未登録さん垢版2015/08/15(土) 12:46:35.94ID:???
新旧ルータ機種名も出さずに変だと思っていたが
0028DNS未登録さん垢版2015/08/16(日) 04:18:48.42ID:???
>>22
ルーター1→ハブ→ルーター2
ってこと?
だとしたらルーター2に192.168.1.1を割り当てて管理したいってこと?
その場合、ルーター2配下のサブネットはルーター2が管理するわけだから
ルーター2配下にあるホストのデフォルトゲートウェイはルーター2になる
(その場合のルーター2の下流ポートのIPアドレスは例えば192.168.1.1/24とかにする)
また、ルーター2は上流側をルーター1に接続してやり、ルーター2はルーター1から
IPアドレスを割り振ってもらう必要がある

>>23
いやいや
サブネットマスクが何を表すのかを理解しよう
0029DNS未登録さん垢版2015/08/16(日) 04:25:17.44ID:???
なんだ、下にずらずらまだレスがあったのか

>>26
ルーターを新たに使う理由は普通ネットワークを分けるためにあるから
ただ拡張したいだけならL2スイッチでいい
(もちろん、VLAN対応のL2スイッチを使えばネットワークをわけることは可能だが)
ルーターの下にルーターを接続したいなら>>28の通り
(ルーターをブリッジモードにして使うのはただのL2スイッチってことなので勿体無い)
0030DNS未登録さん垢版2015/08/16(日) 04:44:30.99ID:???
>>24
たぶん新ルーターの192.168.1.1といっているのがどのネットワークにおける
IPアドレスなのかを理解していないから繋がらない
その上の構成も下の構成も、win7 PCは新ルーター配下のネットワークに
いないので、新ルーターにアクセスするためのIPアドレスは192.168.1.1ではなく
192.168.0.xになる(サブネットマスクが255.255.255.0の場合)
新ルーター配下にwin7 PCがあるなら、新ルーターへは192.168.1.1でアクセス可能
0031DNS未登録さん垢版2015/08/16(日) 14:45:48.92ID:???
microserverにcent7入れて以下の事やってるんだけどはっきりいってほったらかし
・unbound内向けDNS
・sambaファイルサーバ
・web(+mariaDB)内向け
・VPN(Softether VPN)

主な用途としてはファイルサーバと、VPN。
でも実際ファイルサーバにするまでもなく保存したいファイル自体がほぼないんだよね。
じゃあなんでファイルサーバ立ててるのか?というと、FAX受信したものをファイルサーバにもコピー転送してるから。
そうすることによって外出先かVPN接続して、FAXが来てるかが見れるから。
でもそれだけのために24時間稼働の鯖を立てるのはなんとなくもったいない気がしてさ。
アイドル時ワットモニター直読みで32W付近。
電気代として700円くらいなんだけどさ、その前に火事になりそうなんだよね。
どの道VPN立てるにはルーターを使うか、別途鯖を立てるかなんだけど市販のルーターはPPTPだしね。
使ってる機種がWHR-HP-G300NなんでこいつをDD-WRT化して使うってのも手なんだけど
DD-WRT化したあとのOpenVPNだとか、L2TP/IPSecの立て方が分からないんだよね。
0032DNS未登録さん垢版2015/08/16(日) 14:47:20.22ID:???
なんというか目的に応じてもっとエコな環境を構築できないかと。
0033DNS未登録さん垢版2015/08/16(日) 16:42:12.78ID:???
個人用サーバーなら数Wものがいくらでもあるからそういうの使えばいいのにね
0035DNS未登録さん垢版2015/08/16(日) 16:58:51.57ID:???
ちょうどmicroserverが当時2万丁度で売ってたから買ったんだけどね。
これ、やっぱりNAS箱として使わないと意味ないかもしれん
3.5インチHDD 1個しかもってないし
0036DNS未登録さん垢版2015/08/16(日) 17:02:51.15ID:???
microserverはアイドルの消費電力が高い
NUCとか最近のintelにすれば半分以下だよ
0038DNS未登録さん垢版2015/08/16(日) 18:51:35.15ID:???
当然linuxは走るんだろうな?windows専用マシンに用はない
0040DNS未登録さん垢版2015/08/16(日) 22:50:56.47ID:???
最近オヤジからパソコン使ってない時はサーバの電源消せや!
電気代がもったいない!って怒られて仕方ない
え?サーバは常時電源ONですよ<オヤジ
0041DNS未登録さん垢版2015/08/16(日) 22:54:22.66ID:???
かといってHDD無しのmicroServerなんて売っても誰も買ってくれないだろうしな。。
0042DNS未登録さん垢版2015/08/17(月) 08:19:35.45ID:???
そもそもなんか地雷っぽい?
ttp://blog.naotaco.com/archives/782
0044DNS未登録さん垢版2015/08/28(金) 14:18:50.40ID:OqkvB2CH
ドメインのネームサーバって複数社のネームサーバを指定出来るんですかね?
例えば、ネームサーバ1にA社、2にB社、3にC社みたいな感じで指定できれば
万が一、ネームサーバが落ちたりトラブルが合っても、
ドメインを参照できない問題がなくなると思うのですが
0046DNS未登録さん垢版2015/08/28(金) 14:52:07.49ID:OqkvB2CH
>>45
それって普通にDNS設定画面で
「ネームサーバ1、ネームサーバ2」ってある箇所に
別のネームサーバを入力すればいいだけなんですかね?
プライマリ・セカンダリって1組みセットで入力しなければいけないイメージが有ります
0048DNS未登録さん垢版2015/08/28(金) 18:50:21.70ID:???
プライマリ・セカンダリ・サードリー・オードリー・超だりぃ〜
0049DNS未登録さん垢版2015/08/28(金) 23:01:59.70ID:???
>>46
そう
普通に名前解決に使いたいDNSサーバーのアドレスを入力すればいい
別に特定の二つのペアでないとだめということはない
0050DNS未登録さん垢版2015/09/13(日) 11:11:40.86ID:???
BCDeditでEmergency Management Services(EMS)を有効化しました。
Windows 2008R2の場合は起動時にシリアルコンソールにSAC>のプロンプトが
表示されSACコマンドが使用可能になりますが、クライアントOS(7,10で確認)の
場合はOS起動のタイミングでシリアルコンソールがリフレッシュされるものの、
SAC>のプロンプトが表示されません。
クライアントOSの場合、SACコマンドは使用できないのでしょうか?
https://msdn.microsoft.com/en-us/library/windows/hardware/ff542193%28v=vs.85%29.aspx
0051DNS未登録さん垢版2015/09/13(日) 19:37:07.99ID:???
鯖立てたまま1年ほど何の設定も弄らずに放置してたら、何を稼働させてたのかや
どのように設定したのか?を完全に忘れてしまってて思い出せない。
そもそもLinuxの基本コマンドでさえもう覚えていない。
/etc/systemなんちゃらとかあったよなーみたいな。

ってことになるよね?毎日やらないとすぐ忘れるチキンヘッド
0052DNS未登録さん垢版2015/09/13(日) 20:09:13.67ID:???
オレは素人だから何やったのか、簡易ログって言えばいいのか
アウトラインだけでもメモするようにしてる
タイムスタンプとか見つけたこと、やったことなど
0053DNS未登録さん垢版2015/09/15(火) 23:40:05.07ID:???
しょっちゅう変わるからその場その場でググるのがベターザン
0054DNS未登録さん垢版2015/09/16(水) 10:35:41.77ID:???
ググることが多いけど、.bash_historyを漁ることも多いw
0055DNS未登録さん垢版2015/11/04(水) 20:30:54.88ID:FVeZ4h3i
★桐光学園中学校2016年度 学校案内

桐◎学◎中学校の試験中は、お父さんも気を使っていたみたいで、

試験が終り週末に私(しまんざき結子)が自宅アトラス調布の嶋ザキ家のキッチンで洗い物をしている時襲われ?ました。

^^急に後ろから抱きしめてきた。 「慎太郎お父さん!」 言ったけど、構わず私の、、耳を舐めてチンコが勃ってました。

兄は万引き東京電機大学中学校しまんざき亮すけ(介)しまんざき結子=もと稲城市立向陽台小学校評判 万引 とぐぐれば顔!)
0056DNS未登録さん垢版2015/11/11(水) 09:14:20.95ID:???
ここで合ってるかわからないけど質問させてください。

自宅でwhs2011でサーバしてます。
当該マシンはマシンはローカルipを固定し使用してるのですが最近挙動がおかしいです。
具体的には使用しているローカルip以外の複数のローカルipをdhcpサーバ(ルータ)からリースしてしまっています。
(実際に通信に使用しているのは設定したip)
ipの固定方法はwhs側でipv4のプロパティとして設定し、
dhcpサーバ(ルータ)側でもmacアドレスと対応付けてipを固定しています。
使用しているルータはRV-230SE
です。

なんともアホな質問でごめんなさい。
よろしくお願いいたします。
0057DNS未登録さん垢版2015/11/11(水) 09:32:38.44ID:???
>>56
調査1 ルータとかそのdhcpに関連する機器類を全部再起動させても同じ?
調査2 そのネットワークアダプタを削除して、新たに発見させても同じ挙動?

(質問文からすると、ルータのdhcp切ったらリースもしないんだろうけど
それでは一部の他クライアント機器で問題が出て不便だろうなぁ)
0058DNS未登録さん垢版2015/11/11(水) 10:07:16.46ID:PNJONCED
>>56
RRASやVMあげてるのではないなかな
0059DNS未登録さん垢版2015/11/11(水) 11:02:59.62ID:???
こないだなんどルータ再起動しても一瞬でリース使い切るから
MACアドレスから辿ってったらAppleのTimeMachineがやらかしてた
オフオンでなんとかなったけど、外から操作するのはアドレス振られないから無理で
時間かかったわ
0060DNS未登録さん垢版2015/11/11(水) 21:26:26.32ID:???
>>57
レスありがとうございます。
ルータ、当該マシンの再起動をしても
当該マシンの再起動直後に
ipをたくさん借りに行ってしまいますね。

ネットワークアダプタの削除はモニタがつなぎにくい位置似合ったのでまだ試してないですね。
時間作ってチャレンジします。

>>58
レス感謝です。
VMは使ってないですね。
RRASは使ってるのかわかりませんね。
調べ方わからないので調べてみます。

ただVMの場合は普通それぞれのVMが別のMACアドレスを持つのではないでしょうか。
全部マザーボードのNICのMACアドレスからipのリクエストがかかっている点が気になります。
0062DNS未登録さん垢版2015/11/11(水) 23:03:24.47ID:PNJONCED
>>60
同じMACで来ているのに、前のをリリースせずにどんどん次の割り当てをしてしまうルーターもどうかと思うけど、

まずは実態把握のために、netmon入れてパケット見てみたほうがいいと思う。
MSはDHCP取得後にarpやpingを打つのだけど、そいつに応答する輩がいるかも。

そもそも一つ目のDHCPリクエストを投げるのも問題だけど。
0063DNS未登録さん垢版2015/11/12(木) 13:07:08.42ID:???
HPのIPアドレスかと思われる155.208.242.236から
ブルートフォース食らってるんだけど
これってHPに問い合わせたら良いのやろか
0065DNS未登録さん垢版2015/11/12(木) 15:59:28.63ID:???
>>61
niがひとつしかないからそれ削除したらリモートもつながらないんではないかと。
006866垢版2015/11/19(木) 09:55:29.47ID:???
何も返事来ねえわ
0071DNS未登録さん垢版2015/11/19(木) 15:21:53.39ID:???
ワンセグチューナーつけたノートPCでストリーミングしたいんだけどそんなアプリありますか?
centosが入ってるのでできればそれで。
0072DNS未登録さん垢版2015/11/19(木) 15:33:26.98ID:???
ググればいくらでもあるよ
OBS+nginxでhlsとか?mpeg-dashでもいいし
0075DNS未登録さん垢版2015/12/05(土) 20:50:19.26ID:PSRwjXhQ
鯖のセキュリティ強化もいいがあそこのセキュリティ強化も忘れるな
http://dosukebe.online
0076DNS未登録さん垢版2015/12/11(金) 00:01:23.82ID:????2BP(0)

HDDから微妙にキーって音が聞こえてくるんだがやばいかな?
去年買った東芝の1TBバルク
0078DNS未登録さん垢版2015/12/11(金) 09:13:30.62ID:???
シーク中に聞こえるんだよね
どこハンダ付けしろと?
0079DNS未登録さん垢版2015/12/12(土) 17:12:49.53ID:???
>>76
HDDのコントローラ基板に搭載されてる電源部のリップルフィルタが鳴いてる
スイッチング周波数が上がって(それによりインダクタが小型化できる)いき
そのラインで扱う波形も高周波成分を多く含むようになった
昔は電解だったが今は積層セラミック(MLCC)になってるので性能は向上したが
電圧印加に伴い圧電効果で歪み、それがキー音となって聞こえてくるもの
対策品や対策手法はあるけどコスト最優先の世界では使えないかも

鳴いてる部品を特定して、それを対策品に換装できれば音は消せるけど
手間暇考えると買い換えあるのみ。もしくはスマドラみたいなのを使うなど
資料探って自己満したいならこの辺とか
ttp://google.jp/search?q=murata+%E3%83%81%E3%83%83%E3%83%97%E7%A9%8D%E5%B1%A4%E3%82%BB%E3%83%A9%E3%83%9F%E3%83%83%E3%82%AF%E3%82%B3%E3%83%B3
同業のrohmとかtdkにも対策品はあるけど
0081証明書が書き込まれる垢版2015/12/31(木) 12:26:52.35ID:???
Program Files\CSR\CSR Harmony Wireless Software Stack

cert_install.bat
@ECHO OFF
cd .
call certmgr.exe /add HarmonyTest.cer /s /r localMachine root
call certmgr.exe /add HarmonyNewTest.cer /s /r localMachine root


Harmony(Test).cer
HarmonyNew(TEST).cer
bluetooth

bluetooth追加後、証明書が書き込まれる。

https://www.ssllabs.com/index.html

TLS 1.0、Triple DES / 168 ビット暗号 (高); RSA / 2048 ビット交換

kb3081320
WEPOS および POSReady 2009 のセキュリティ更新プログラム (KB3081320)
schannel.dll
5.1.2600.6926
(xpsp_sp3_qfe.150921-2029)
TLS / SSL Security Provider
0083DNS未登録さん垢版2016/01/12(火) 02:08:32.82ID:???
VMware workstation12でWebサーバーを建てているが、外部から全くアクセス出来ない理由が分からない。
iptablesとルーターでTCP80番は開放しているし、DDNSを使ってグローバルIPとドメインを紐付けもしている、
ここで確認もしているが、グローバルIPとドメインが紐付いているのに80番ポートに到達出来ないとばかり表示される。

http://www.cman.jp/network/support/port.html

内部からはプライベートIPを入力して接続出来るし、他のマシンからpingも通っている。他に何が駄目なんだ。。。
OSはCentos7を使っています。
0084DNS未登録さん垢版2016/01/12(火) 02:11:35.58ID:???
また、nmapでポートスキャンをしてみても、80番はOPENと表示されています。
ネットワークはブリッジ接続で、ホストマシンと同じネットワークに属しています。
0087DNS未登録さん垢版2016/01/12(火) 11:49:34.97ID:???
とりあえずIP晒してみようぜ

お前ら一日どのくらい通信してる?
自分は下り40GB上り150GBくらい
0088anonymous垢版2016/01/12(火) 11:56:02.70ID:???
>>87
一日でそんなに何やってんの…
0089DNS未登録さん垢版2016/01/12(火) 12:43:29.98ID:???
ストリーミングとミラーサーバーですよん
あとは自分のPCも鯖通ってるからその分も入ってるかな
0090DNS未登録さん垢版2016/01/22(金) 00:12:47.13ID:a378EmVR
質問 遠隔監視ソリューションってPC閲覧記録とかもログだせるの?
0092DNS未登録さん垢版2016/01/22(金) 00:18:40.27ID:a378EmVR
PC閲覧ログだせるようなものを探しておりますので、詳しくないとです。。
一応従業員の監視です。
0093DNS未登録さん垢版2016/01/22(金) 00:23:09.43ID:???
探してるってことか
なんかものすごくスレチな気もするが
閲覧ログとは具体的に何?
ログインしたらそれが残ればいいの?
それともどのコマンド使ったか?
どのファイルを読み出したか?
どのレベルか分からんけどできるとだけ言っておこう
0094DNS未登録さん垢版2016/01/22(金) 00:26:29.75ID:a378EmVR
あー、すみません弟が私のPCを勝手に開いて
色々変なサイトを見てるようなんですが、なにを見てるか監視したいのです。
(弟はwebサイトを一緒に作成してる仲間なので、結構PCに詳しいので無料ソフトなどは即バレします)
0095DNS未登録さん垢版2016/01/22(金) 00:31:55.18ID:???
どこのサイトにつなげてるからわかればいいの?
なら透過プロキシが手っ取り早いんじゃね
squid通してつなぐようにしてログ出させれば簡単
ルーターにログ吐かせるのが最強だが面倒だろうし
0096DNS未登録さん垢版2016/01/22(金) 01:02:25.49ID:a378EmVR
なるほど!ありがとうございます!
0097DNS未登録さん垢版2016/01/27(水) 15:23:56.69ID:LRrXW9bC
ドメインは取得しないしメールサーバーも立てない条件で
ルーターとモデムの間に透過サーバーはさんで
受信メールをスパム判定することって可能?
0098DNS未登録さん垢版2016/01/27(水) 15:29:45.94ID:???
saslとかssl使わないなら楽
使うとめんどくさい
0099DNS未登録さん垢版2016/01/27(水) 15:36:44.02ID:???
まあブリッジ作れば暗号化されてない全通信の内容をチェックできるな
0100DNS未登録さん垢版2016/01/30(土) 14:22:02.94ID:j1ISFta4
すみません、スレチどころか板チかもしれないですが教えてください。
回線の契約をしたいですが専門用語どころか一般用語すらイマイチ分からないのでググることすら出来ない前提です。
2人暮らし、アパート、PC2台(Windows)、ドコモスマホ2台(iPhone、Android)
・全て同時に使えるタイプの回線が良い
・iPhoneはほぼ自宅にいるため現在常にドコモ回線の為動画たいして見ていなくても20日〜25日には速度制限がかかる。
・PCは調べ物もするが動画を見続けることが多い
・料金は5000円未満、速度制限がない、無線LAN、工事不要ものが良い

以上でオススメの会社とプロパイダ?ありますか?前話を聞いていたところで3日間で◯ギガで〜速度制限がかかるけど〜っていう説明されたけどコンスタントに使うわけじゃないのでそんなん意味ないです。
もし矛盾があればそれも教えて欲しいですが本当に用語分からないので具体的ならありがたいです。
板チスレチなら誘導是非ともお願いします。
0101DNS未登録さん垢版2016/01/30(土) 14:47:17.83ID:???
まんまプロバイダー板ってのがあるからそっちで聞いてね
0102DNS未登録さん垢版2016/01/30(土) 18:00:08.61ID:3RXqfTwp
自宅サーバは、火事になりやすいというのは本当ですか?
0104DNS未登録さん垢版2016/01/30(土) 20:02:16.51ID:???
スレチだったらすみません、
ooklaのSpeedtestのホスト鯖になりたいのですが、何が必要でしょうか?
0105DNS未登録さん垢版2016/01/30(土) 20:21:05.97ID:???
必要なのはたったの3つだけだ

サイトに書いてあることを読解できる程度の英語知識
測定鯖を構築、運用するにあたり必要な知識、問題解決力
相応の回線と鯖の安定性
0106DNS未登録さん垢版2016/01/30(土) 20:52:18.03ID:???
yumでphpmyadminをupdateしたんですが
何故かapacheの設定が変わってしまったらしく、
Perl絡みの環境変数が全部無視されるようになってしまいました。

@INCに突っ込めば動くのですが、非常に気持ち悪いので
できればapacheレベルの設定で元に戻したいと思っています。

/etc/sysconfig/httpdに設定しても、
実行時にどこかで環境変数が上書きされるようになってしまっているっぽいのですが
そういう悪さをしそうな場所に心あたりがある方いらっしゃいませんでしょうか…orz
0108DNS未登録さん垢版2016/01/30(土) 22:44:54.19ID:???
すみません嘘ついてました

@INCに突っ込んでもエラーが出ました

user_aでログインしてターミナルで例えば
 perl -e 'use Template; use Data::Dumper; $a = new Template(); print Dumper($a)."\n";'
これは普通に動く($aの中身がズラーっと出る)んですが

apacheから
 BEGIN {
 適切なpath設定
 }
 use Template; use Data::Dumper; $a = new Template(); print Dumper($a)."\n";

これをやると、エラーは出ないものの$aがundefになります。
なんだこれ。
モジュールが動いてない…?
結構長いことwebマやってますが
こんなんはじめてです…。インフラ経験無いですが。
0109DNS未登録さん垢版2016/01/30(土) 22:45:45.17ID:???
>>107
そこら辺は一通り見ており、何も入っていないことを確認済みです。
ありがとうございます。
0111DNS未登録さん垢版2016/02/17(水) 00:49:42.72ID:d7vGwRAT
自宅のWin7ProのPCに外部からRDC接続する場合、
直接接続するのとVPNでつないでから接続するのとの違いを教えて下さい

VPNの方がセキュリティ的に有利であったり自宅LAN内の設備を使える利点があるという認識で良いでしょうか
セットアップや接続時の手順の違いは置いといて、その他速度的な違いなどはありますか
0112111垢版2016/02/17(水) 01:13:23.04ID:???
RDCってなんだorz
RDPです
0113DNS未登録さん垢版2016/02/17(水) 08:29:59.61ID:???
VPN使わない場合認証無しで全世界からRDPに接続試行できる
VPN使えばRDPのポートを開ける必要はないからセキュリティが全然違う
速度は使うVPNの種類にもよるだろうがよほどローエンドのデバイスを使わなければ問題にならない
0114111垢版2016/02/17(水) 16:05:46.22ID:???
ありがとうございます
やはりセキュリティ面のメリットが大きそうですね
VPN使うことにします
0115DNS未登録さん垢版2016/02/21(日) 22:34:02.17ID:J3nmDqaG
SoftetherVPN使って鯖立ててみたんだけどAndroidからL2TP/IPsecでVPN経由でインターネットが出来ない
VPN自体には繋がって自宅LANは使えるんだけどそっから先に行かない
鯖はWin7とUbuntu鯖で試したけどどっちも同じ
筑波大のVPN Gateのやつだとつながるのでスマホ側の問題ではないと思います

ポート開放やらなんやら色々試してみましたがお手上げです
鯖は自宅ルーターの内側です
わかる方居たらお助け願います
0116DNS未登録さん垢版2016/02/21(日) 22:40:53.68ID:???
ちゃんとルーティングできてないんだろ
おそらくその2つでは割り当てられてるIP範囲が違う
Ubuntuならiptablesとかになるのかな?
サンプルコンフィグはググればすぐ見つかるだろうからそれを改造すればとりあえず繋がるはず
0119DNS未登録さん垢版2016/02/22(月) 10:31:32.97ID:???
端末側ですべての通信をVPNに通すって設定がいる場合もあるよ
0120DNS未登録さん垢版2016/02/22(月) 12:26:16.69ID:???
急に鯖の利用者が増えたと思ったら海外のフォーラムにURL書き込まれてた
何かと思ったよ
0121DNS未登録さん垢版2016/02/22(月) 16:02:34.06ID:???
115です
こんな過疎スレなのに即レス感謝

あれから適当にいじってたら一応やりたいことは出来るようになったみたいです
しかしなんか不安定
携帯側で転送ルートに0.0.0.0/0入れとくとすべての通信がVPNへ回るみたいなのですが、タイミングによっては漏れてる時もあるみたいです

あとVPNにつなげるとすごい量のパケットが流れてくることがあります
たった数回接続テストしただけで2GB受信(携帯側)したようです
調べるとレイヤ2のループが疑われるとありましたがよくわかりませんでした
それもならない時もあり、その時はVPN経由でインターネットまでつながりますが、大量受信中はつながらないみたいです
0122DNS未登録さん垢版2016/02/23(火) 00:15:03.62ID:???
携帯で2GBのループによるトラフィックとかシャレにならんだろ
0123DNS未登録さん垢版2016/02/23(火) 00:23:06.98ID:???
ここはまだホントの過疎でもない
nntpとか一部以外で需要なさすぎて板全体に10人いないだろってレベルだし
0124DNS未登録さん垢版2016/02/23(火) 00:45:26.83ID:???
>>122
2GBまじなんすよ
端末側でだけ表示されてて実際は違うのかと思ってキャリアのウェブページで詳細見たら昨日だけで2000MBほど計上されていました
ループ以外が原因ですかね?
0125DNS未登録さん垢版2016/02/23(火) 15:41:34.12ID:???
今おすすめのDLNAサーバーってなに?
ReadyMedia?Plex media Server?
0126DNS未登録さん垢版2016/02/24(水) 17:40:09.53ID:???
.
.
板違い(?)の上に、話をさえぎってしまいゴメンナサイ!(*_ _)人
でも、この板のユーザーさんにも有意義な告知かと思うのでカキコませてください。

★ 謝礼は十分いたします ★ アメブロなどのサイト制作ができる方!! 

アメブロなどを使用してのサイト制作のできる方を早急に求めています!
私はリケジョやPC女子からはほど遠く、サイト作成にはまったく疎いのでとても不自由しています…(> <;)
そこで私に代わりサイトを作成してくださる方を求めてこの場をお借りしました。

■サイトの内容…
アダルト系、違法性、その他公序良俗に反するものではありませんのでご安心ください。

■サイト制作の仕様ベース…
アメーバブログで十分です。願わくばwordpressなどのブログ形式のサイトを希望します。
それに準ずるもので使い慣れたものがあれば別のものでも構いません。

■条件はありません…
技術さえお持ちでしたら、学歴・職歴等は一切問いません。
フリーター、ニート、高齢ニート、コミュニケーション障害をお持ちの方、引きこもりの方、中年失業者、長期無職等、歓迎!

■作業形態…
作業は在宅でやって頂くことになりますので、時間の指定は一切ありません。別のお仕事の傍らに…でもOKです。

■詳細をお知りになりたい方は…
下記メールアドレスまでご連絡ください。詳しく書いた返信文を差し上げます。

※真剣な告知です。冷やかしはご遠慮ください。

井 上
inoue1952w★gmail.com
迷惑メール対策のため@部分を★にしてあります。
実際に送信する際には★を@マークに変えてください。
.
.
0127DNS未登録さん垢版2016/02/28(日) 20:18:11.73ID:???
火事にならない自宅鯖が欲しいんですが
Intel NUCってやつでいいですか?
0128DNS未登録さん垢版2016/02/28(日) 20:19:42.54ID:???
この世に絶対火をふかない鯖など存在しない
0129DNS未登録さん垢版2016/02/28(日) 20:21:35.02ID:???
NUCは謎のスリープ病とかあるしやめたほうが・・・
スペックいらないならSBCが熱いぞ
0131DNS未登録さん垢版2016/02/28(日) 20:25:33.80ID:???
シングルボードコンピューター
ラズパイみたいなの
最近はSATAついてたりギガビットイーサーついてるから普通にファイル鯖とかにも使えちゃう
0133DNS未登録さん垢版2016/02/28(日) 20:29:31.68ID:???
このご時世に鯖にWindowsを採用しようとはチャレンジングだな
0135DNS未登録さん垢版2016/02/28(日) 20:31:46.15ID:???
ラズパイならWindows入るよ!
思ってるのと違うだろうけど
0136DNS未登録さん垢版2016/02/28(日) 20:32:25.51ID:???
Winのソフトなら普通にwineで動かせるんじゃね?
まさかアセンブリでゴリゴリ書いてますとかじゃないよな?
0137DNS未登録さん垢版2016/02/28(日) 20:33:59.64ID:???
LinuxはJavaで書いたアプリを動かすくらいしか
したことがありません!つまりLinuxは素人すぎます!
0138DNS未登録さん垢版2016/02/28(日) 20:36:48.08ID:???
Winで鯖立てるのはかなりめんどくさいぞ
深刻な脆弱性で再起動が月一であるしドキュメントすくないし
0139DNS未登録さん垢版2016/02/28(日) 20:38:12.20ID:???
今まではノートPCで10年以上自宅鯖にしてました!
なのでソフト的には運用実績あります!
0140DNS未登録さん垢版2016/02/28(日) 20:40:18.01ID:???
Winで?
ならべつに変える必要もないでしょう
変えたところで火事は起きるし
むしろ起きた時に延焼しない、すぐ消化できるような対策を取るべき
0141DNS未登録さん垢版2016/02/28(日) 20:44:26.40ID:???
Winです。プライベート利用なので特に不具合みたいなものは
経験ありません!超安定してました。半年再起動しないことも。
ノートPCは火事になると聞いたので不安です!
0142DNS未登録さん垢版2016/02/28(日) 20:49:27.71ID:???
なんねえよ
10年前のノートでBSD入れて三年間動かしっぱなし(二回くらい再起動)だけど問題ナシ
暇なときに排気口を掃除機で吸ってやればホコリ取れるし
0143DNS未登録さん垢版2016/02/28(日) 20:50:46.65ID:???
ならないんですか?
とりあえずバッテリーは外してます!
0144DNS未登録さん垢版2016/02/28(日) 20:53:59.81ID:???
ホコリつまらせなければ大丈夫だと思うぞ
電源ケーブル折り曲げてたりとかコンセントのホコリとかには要注意
0145DNS未登録さん垢版2016/02/28(日) 20:57:29.00ID:???
大丈夫ですかね・・・・
なんでもノートPCは常時起動を想定した設計じゃないとのことなので。
不安です!
0146DNS未登録さん垢版2016/02/28(日) 20:59:03.87ID:???
普通のは全部そうだよ
SATAだって24時間使うようには設計されてないしそれを言い始めたらうん百万かかる
0147DNS未登録さん垢版2016/02/28(日) 21:01:14.56ID:???
確かに常時起動を想定していない=燃える
っていうわけじゃないでしょうし。
このまま運用します!
0148DNS未登録さん垢版2016/02/28(日) 21:54:06.89ID:???
おしえてくれ

やりたい事は
・自宅サーバを固定IPで公開
・作業端末ではネット閲覧(http)など一般的なものは使用する
・作業端末からサーバへはローカルアドレスでアクセスしたい
・使えるものは固定IP1と動的IP1

固定IPをルータに割り当ててルータのLAN側にサーバと作業端末を割り当てた場合、
LAN側の端末からWAN側に通信すると閲覧者=サーバ管理者と分かってしまう (prox未使用)

これを解消するには一般的にどうするべき?
ルータには動的IPを割り当てて作業端末を使用して、固定IPをサーバに割り当てて、
サーバ側でローカルアドレス用のNICを追加するとかになるのかな?(このNICにはルータ(動的IP)のLAN側のIPを割り当て)
0152DNS未登録さん垢版2016/02/28(日) 22:19:08.69ID:???
ルータで2個PPPできないの?
俺のNTTのやつはIP範囲とかでどっちの接続使うか切り替えられたりしたが
0153DNS未登録さん垢版2016/02/28(日) 23:27:26.65ID:???
>>152
出来たわ。
マルチセッションって機能があんのね。そしてルータも対応してた。まじ救世主。
thx
0154DNS未登録さん垢版2016/03/04(金) 17:58:35.88ID:???
2007年制ノート鯖そろそろ現役引退したい
50MbpsくらいのトラフィックでCPU100%まで行っちゃう
メモリ4割りしか使ってないのに(キャッシュは知らん)kswapdが40%食ってたり
0155DNS未登録さん垢版2016/03/06(日) 10:31:58.51ID:???
今はいいのがいろいろありまっせ、お客さん!
0156DNS未登録さん垢版2016/03/08(火) 23:45:53.05ID:???
CentOS7使ってます
たまにsshからログアウトしたあと再接続すると接続できません
前後にOSにとって好ましくない操作でもしたのかはわかりませんが
どうもしばらくの時間特定IPに対してログインが制限されるようです
どこの設定変えたら治るでしょうか?またこうなる原因はどういうことが考えられますか?
0159DNS未登録さん垢版2016/03/09(水) 15:34:02.23ID:???
>>158
ありがとうございます!
エスパー気味の質問だったのに大正解でした
さすがここのスレの人はレベル高いな
0160DNS未登録さん垢版2016/03/09(水) 16:44:45.55ID:???
コピペ設定で自分が何をしてるのか分かってないタイプか?
0161DNS未登録さん垢版2016/03/09(水) 23:18:22.05ID:???
今更AN HTTPDでCGI動かそうとしたが「Warning: CGI TerminateProcess error 5」連発で全くつながらん

環境はWindows8.1
0162DNS未登録さん垢版2016/03/10(木) 11:24:21.89ID:???
それコマンドラインから動く?
スクリプトエラーでないの?
0164DNS未登録さん垢版2016/03/14(月) 09:04:56.62ID:zHqUMSaA
すみません。助けてください。

 1. OS名 :CentOS6
 2. 使用するサーバソフトとバージョン:Postfix Dovecot
 3. ネットワーク環境 ドメインはddo.jpでサブドメインを取得。家庭内LAN。プライベートIP固定。

基本的にこのページの通りにやりました。
http://centossrv.com/postfix.shtml

自分がいつもWinで使ってる本アドに

#mail 本アド
Subject test
test
.
EOT
#

で送ってるんですが、全部、
/root/Maildir/new
に届いてしまい、本アドに届きません。

疑わしき設定はどのソフトの設定でしょうか。
すみません。
0166DNS未登録さん垢版2016/03/14(月) 09:11:55.31ID:zHqUMSaA
>>165
ありがとうございます。
OP25B対策やりなおしてみます;;
0167DNS未登録さん垢版2016/03/14(月) 09:29:45.07ID:???
やりなおすってことはやってはいたのかい?
プロバイダの指定に従い、SMTP-AUTHとかで指定のサーバに全投げするんだと思うが
0168DNS未登録さん垢版2016/03/14(月) 09:45:35.89ID:zHqUMSaA
>>167
上記のサイトに書いてあることは一通りやってあるのですが
どこかで間違えてるか・・・なにか・・・・

あと/root/Maildire/new
に入ってたいたメールはデーモンからの失敗しましたメールでした。
送ったメールがそこに入ってたわけではないようです。

Relay access denied (in reply to RCPT TO command)
Relay access denied
Content-Description: Undelivered Message

あたりが記載されてます。
0169DNS未登録さん垢版2016/03/14(月) 09:56:05.34ID:???
■OP25B対策
ってとこ?
プロバイダごとに内容違うんだから、自分のプロバイダのサイトも見ないとダメよ
そのエラーメールであろうことはみんなわかってると思うよ
0170DNS未登録さん垢版2016/03/14(月) 09:57:34.79ID:???
というか、自分の普段使ってるメールクライアントの送信のとこに対策済みの設定入ってるはずだから
それ参考にしてるか
0171DNS未登録さん垢版2016/03/14(月) 11:12:58.64ID:zHqUMSaA
>>169
>>170
きましたーーーーーーーーーー!!!
ありがとうございました!!!!
0172DNS未登録さん垢版2016/03/14(月) 18:52:31.65ID:ueKTESKj
自宅サーバじゃなくてレンタルサーバのことなので板違いになるかもしれませんが、
コミュニティサイトを作ろうと思っているのですが、1000人くらいのセッションって
重いですか?それとも何ともないですか?

メッセージのやり取りをする形式でサイトを作るので、ユーザ同士がメッセージを
やり取りする度にメールで通知するプログラムを書こうと思っているのですが、
これも1000人くらいの人が交流すると分単位で数百通のメールを飛ばさないと
いけません。これってサーバ負荷はどのくらいでしょうか。。。

ちなみにレンタルサーバは共有サーバで、転送量は無制限です。ただし、
あまりに負荷が高いと指摘を受けることもあるそうです。
0173DNS未登録さん垢版2016/03/14(月) 18:56:56.06ID:???
完全にイタチ
共用鯖は自宅鯖と全く関係ない
レン鯖板で聞いてください
0174DNS未登録さん垢版2016/03/14(月) 19:00:12.18ID:???
>>173
レンタルサーバ板は恐ろしく過疎っているのです。
質問スレがもう一ヶ月は更新されていません。
藁をもすがる思いでここに投稿しましたが、板違いなら失礼しましたTT
0175DNS未登録さん垢版2016/03/14(月) 19:02:55.90ID:???
いやどう考えても自宅鯖板の方が過疎ってる
0176DNS未登録さん垢版2016/03/14(月) 19:03:28.94ID:???
だいたいその程度の情報でサーバーの負荷とかわかるわけ無いじゃん
鯖がどの程度のキャパあるかもわからないし流石にエスパーしようがないよ
0177DNS未登録さん垢版2016/03/14(月) 21:27:05.41ID:???
過疎ってるからといって関係ない板で訊いていい理由にはならない
それが通用するなら板を分けてる意味が無い
0179DNS未登録さん垢版2016/03/16(水) 12:37:50.15ID:???
Windows10+Apache2.4で、今月初めには問題なくWEBサイト(hoge.com)が動いていたのに
今はずっとGateway Timeoutになって見えない
ローカルでは127.0.0.1やhoge.comが見えるからApacheやphp自体は動いてるようだ
ルーター(WF300HP)が問題だとは思うのだが特にいじったわけではないから何が原因か見当がつかない
IPも固定、サブネットマスクもデフォルトゲートウェイも正しいと思うし
他にあるとすればファイヤーウォールだがそもそも先々週まで動いてたんだから急に止まるのも変だ
Windows10の自動更新で何か変更されてしまったんだろうか。こんな情報でも解決のヒントでもあれば教えてほしい(´д`;)
0180DNS未登録さん垢版2016/03/16(水) 12:40:25.71ID:???
ローカルネットからは見えるの?
ネットワーク内の他の端末で立てた鯖は外から見える?
0181DNS未登録さん垢版2016/03/16(水) 15:18:47.58ID:???
Gateway timeout?
それネット止まってない?
IPアドレス変わってない?
ルーター調べておかしいとこ無かったらルーターのオフオンで
0182DNS未登録さん垢版2016/03/16(水) 15:20:25.93ID:???
あーあと外から試してんだよね、もちろん
0183DNS未登録さん垢版2016/03/16(水) 15:25:02.89ID:???
ってGateway Timeoutなら中からの話かなあ
AtermはヘアピンNAT無理だったと思うので
そもそも中からは無理かと
以前つながったのは外からじゃないのか
0184179垢版2016/03/16(水) 21:19:37.35ID:???
もちろん外からでPC、スマホの回線でアクセスして閲覧はできてました
その鯖はWindowsパソコンとしても使っているのでネットが落ちてる等はないです

10にする前はXPで同様の鯖を立てていたので、もう一度その環境を作って原因の場所を調べる予定(すぐにはムリだけど)
XPではApache2.2+PHP5.3だったと思いますが、なんの問題もなかったのになぁ
Windows10に2.2を入れてみるとか色々試してみますね。
0185DNS未登録さん垢版2016/03/16(水) 22:59:17.00ID:???
>>163
追記
CGIゲームで起動のテストしたところ劇ぱわは動いた
けど箱庭諸島とバトルロワイアルは動かん
0186DNS未登録さん垢版2016/03/16(水) 23:31:17.64ID:KK2Ms+Kd
ちゃんと設定したか?
0187DNS未登録さん垢版2016/03/17(木) 11:07:46.39ID:???
動かないのレベルがエラー吐いて終了なのか
そうでないならどういう状態なのか
0188DNS未登録さん垢版2016/03/17(木) 11:12:56.29ID:???
>>184
なんかいろいろ中途半端で特定するのは難しい
そのWindowsは普段使用と兼用?
串使ってたりしない?
0191DNS未登録さん垢版2016/03/17(木) 14:41:42.65ID:T+LChFAe
サーバーを立てるOS選びに困ってる。
今まではCentOSを使ってきたけどCentOS7にしたらいろいろ変わってて難しかったのと、ネット上に情報が豊富でないのがあってやめた。(スキル不足)
今度はCentOS6.xに落としてやろうと考えてるけど、以下のような事をするのにオススメなのある?
BSD系(UNIX)とかDebian系(Linux)とかは全くわからない。
デスクトップUbuntuとファイルサーバー用にFreeNASを触ったことがあるくらい。

[絶対やること]
・ファイルサーバー
・内向け名前解決用DNSサーバー
・VPNサーバー(Softether VPNサーバーを使うか自分でL2TP/IPSecサーバーをインストールするかは未定)

[やるかもしれないこと]
・LAN内向け用LAMPシステム
0192DNS未登録さん垢版2016/03/17(木) 15:15:51.20ID:???
>いろいろ変わってて難しかったの
これが理由ならどれもだめだろ
0193DNS未登録さん垢版2016/03/17(木) 15:34:01.38ID:???
CentOS5
systemd反対派がdebianフォーク作ってなかったっけ
0195DNS未登録さん垢版2016/03/17(木) 16:01:55.72ID:???
諦めてCentOS7にするかUbuntuのサーバにするかでいいべ
0197191垢版2016/03/17(木) 19:27:37.72ID:T+LChFAe
いろいろ悩んだ(検討した)末、新しいCentOS7を学ぶことにしたよ。。。

・ファイアウォールはiptablesじゃなくてFirewalldに

・サービス管理はSysv系(etc/init.d/スクリプト名)じゃなくてsystemd系に
(一部Sysv系を使うものも残っている)

コマンドやら、管理概念やら覚えなおさないといけない難しいなあ。何でこんなに変えたんだろう。はあ、、、
0198DNS未登録さん垢版2016/03/17(木) 20:40:41.51ID:???
firewalldは別に覚える必要ないぜ
止めてiptablesにしちゃえばいい
0199DNS未登録さん垢版2016/03/18(金) 18:24:39.34ID:???
1. CentOS-7-x86_64-DVD-1511.iso(4GB)をダウンロード
2. fedora LiveUSB CreatorでUSBインストールメディア作成
※USBメモリは8GB(FAT32)
3. MicroServerでUSBから起動

インストーラーが走らん

isolinux.bin missing or corruot.
0201199垢版2016/03/18(金) 18:41:02.33ID:???
ダウンロードしたisoのMD5やSHA1はダウンロード元と一致。
さらにこのisoをVirtualBoxの仮想マシンで使うとインストーラーは起動する。
0204DNS未登録さん垢版2016/03/18(金) 19:05:29.50ID:???
microserverは物によってbootのときdelayいれないとUSBメモリを認識しない
0205199垢版2016/03/18(金) 19:33:04.08ID:???
>>204
結局どうしたらいいの?
0207DNS未登録さん垢版2016/03/18(金) 19:53:54.99ID:???
>>205
さあやったことないからわからんけど
適当にクグったらisolinux.cfgでscandelay=xじゃね
それが原因かわからんけど
0208199垢版2016/03/18(金) 23:53:26.73ID:???
CentOS6.7 64bitのISOでもダメだった
MicoServerの1st bootはUSBメモリになってるんだけど。

>>204
>bootのときdelayいれないとUSBメモリを認識しない

delay入れるってのがどうすればいいのか意味がよくわからない。
0209DNS未登録さん垢版2016/03/19(土) 00:47:52.36ID:t+zqwSaR
マ イ ン ド コ ン ト ロ ー ル の手法

・沢山の人が、偏った意見を一貫して支持する
 偏った意見でも、集団の中でその意見が信じられていれば、自分の考え方は間違っているのか、等と思わせる手法

・不利な質問をさせなくしたり、不利な質問には答えない、スルーする
 誰にも質問や反論をさせないことにより、誰もが皆、疑いなど無いんだと信じ込ませる手法

偏った思想や考え方に染まっていたり、常識が通じない人間は、頭が悪いフリをしているカルト工作員の可能性が高い

靖 国 参 拝、皇 族、国 旗 国 歌、神 社 神 道を嫌う カ ル ト

10人に一人は カ ル ト か 外 国 人

「ガ ス ラ イ テ ィ ン グ」 で 検 索 を !
0210199垢版2016/03/19(土) 14:21:16.26ID:XSpXK1+K
「fedora LiveUSB Creator」と「UNetbootin」どちらを使ってもダメだった。
USBメモリから起動すると、
Install CentOS7って画面までは出るんだけど、インストール開始しようとしたら
TSC : Fast TSC calibration faildって出てインストールできない。

スキル不足でどうにもならんからMicroServerにDVDドライブ取りつけてDVDからインストールするしかなくなった。ので今DVDドライブ取り付け中。。。
0211DNS未登録さん垢版2016/03/20(日) 22:13:39.64ID:???
CentOSなんだけどRAID組まずに鯖やる時ってHDD全体のバックアップってどうしてる?
とりあえずシステムドライブとしてHDDは1台で稼働。

・HDDが壊れたら諦めて、新しいHDDに最初からOSインストール&設定しなおす

・ツールを使って、既存のHDDのクローンコピーを別のHDDに作る

・ツールを使って既存のHDDのディスク全体バックアップ(圧縮ファイル)を別のHDDに手動で取る
0212DNS未登録さん垢版2016/03/20(日) 22:22:19.01ID:???
消えたらやばいデータはrsyncで自宅の別の鯖&VPSへ定期的にディレクトリでバックアップ
それ以外のデータはいくらでも自分で再構築できるのでバックアップは取らない
vimやらzshやらの設定は全機共通だから全部死ぬことはないし
0213DNS未登録さん垢版2016/03/20(日) 23:03:07.94ID:???
>消えたらやばいデータ

データと言ってもファイルサーバーのデータだけをバックアップ取るの?
サーバアプリケーションの実行ファイルやその設定ファイルなどはアプリケーションそのものはどうするの?
HDD壊れたらOSインストールしなおして、今までインストール&設定してたサーバーアプリは再構築(再設定)するって意味かな?
それだとかなり時間かかるし、どんな設定してたっけ?みたいになるし覚えてないじゃん?
0214DNS未登録さん垢版2016/03/20(日) 23:25:42.71ID:???
>>213
ミラーサーバーやってるんで二度と手に入らない(ネット上に自分の鯖以外もうない)データがある
もちろん誰かが持ってはいるだろうがね
設定やアプリなんかに関しては自分が鯖に何したかはほぼ全部覚えてるしgitで管理してるからHDD全損は別の鳥試すいい機会になるぜ
自分のアプリの開発環境は鯖にはないから消えたところでバイナリ一個痛くも痒くもないしなあ
0216DNS未登録さん垢版2016/03/23(水) 18:51:11.86ID:???
MicroServer(150W電源)>求める鯖>ラズベリーpi
みたいな両者の中間点くらいの省エネ鯖って何かある?
0217DNS未登録さん垢版2016/03/23(水) 19:00:14.68ID:???
鯖にこだわる必要は?
NUCや小型PCじゃダメ?
0219DNS未登録さん垢版2016/03/23(水) 20:34:02.31ID:???
>>217
省エネ静音であれば小型PCでもok

>>218
予算はmicroserverが2万だとして、1万くらいで。
ヤフオクで見てるけどAMDのやつで何かないかなと
0220DNS未登録さん垢版2016/03/23(水) 21:25:03.89ID:???
IntelのNUCはメモリとmSATA別途購入だもんなあー合計すると高い。
用途は公開web鯖兼VPN鯖
0221DNS未登録さん垢版2016/03/23(水) 21:45:33.54ID:???
じゃあラズパイみたいなSBCでクラスタリングw
0222DNS未登録さん垢版2016/03/24(木) 00:09:33.37ID:???
バーチャルホストって
hoge.127.0.0.1みたいなのは出来ませんよね?
0223DNS未登録さん垢版2016/03/24(木) 00:30:54.19ID:???
できるけど
クライアントのhostsに書いとけばいい
普通はそんなことするくらいなら普通にホスト名つけてそれをhostsに書くわけだが
0224DNS未登録さん垢版2016/03/24(木) 23:29:54.76ID:???
NUCのIntel Celeron N3050ってどうなの?省エネ自宅サーバーにはふさわしい?
用途は公開Webサーバー
0225DNS未登録さん垢版2016/03/24(木) 23:32:08.27ID:???
中身はAtomだけどそれで足りそうならばいいんじゃないかね
0226DNS未登録さん垢版2016/03/24(木) 23:35:06.81ID:???
種類とCPU書かれても何を聞かれてるのかわからんが
NUC5CPYHってことかい?
0228DNS未登録さん垢版2016/03/26(土) 23:14:26.29ID:???
ちょっと教えて

@公開鯖立てるときって何かしら主たるドメイン名を取得して鯖自体に(ホスト名.ドメイン名)として設定してる?
適当なホスト名.localdomainとしててもできるよね?
メールサーバー立てなければ

Aそれと自鯖へアクセスする際のDNSはどうしてる?
基本的にはこういう流れ↓だと思うけど他に方法あるかな?
非固定IP環境って事で

1. 独自ドメインを取得する or MyDNSの無料サブドメインを使う

2. ドメイン名の名前解決

[独自ドメインの場合]
取得したドメインの権威あるDNSをMyDNSのDNSサーバーに指定し、MyDNSに独自ドメインを登録後、IP更新スクリプトで更新する

[MyDNSの無料サブドメインの場合]
そのままIP更新スクリプトで更新する
0229DNS未登録さん垢版2016/03/26(土) 23:18:03.12ID:???
独自ドメインでNSをcloudflareにしてるぜ
cfの機能使わなくてもあのUIとapiはとっても便利
どっか忘れたけどリクエストきたIPを返してくれるサイトがあるからcurlで毎時確認して以前のIPと違ったら新しいIPをcfのapiに投げて自動更新
LAN内はどうせ一つのクライアントからしかアクセスしねぇからhostsに書いてるわ
0231DNS未登録さん垢版2016/03/27(日) 10:27:10.04ID:???
オレもドメイン持ってるけど、自宅は面倒でまだnetvolante.jpだけ使ってるわw
0233DNS未登録さん垢版2016/03/30(水) 05:58:55.34ID:???
1日50000リクエスト転送量10GB捌きたいのですが
回線はマンションの光回線の共用プランじゃだめですか?
マンションなので個別に他に引けそうとなるとADSLぐらいなのですが
ADSLは上りがしょぼいのでどうなのかなぁと
0234DNS未登録さん垢版2016/03/30(水) 08:51:59.97ID:???
俺はミラーサーバーでマンションのフレッツ光でVDSL配線だけど200GB/dayくらい使ってんよ
要するに回線次第
マンションでも大家さんの許可取れば個別で光配線方式で引けるよー
下まで来てるなら電話線入ってるパイプにファイバー追加するだかだら
0235DNS未登録さん垢版2016/03/30(水) 08:58:44.64ID:???
いまどきそういうのは特殊な事情がなければvpsかクラウドだろ
0236DNS未登録さん垢版2016/03/30(水) 09:06:53.92ID:???
>>235
VPSやクラウドでTB単位のまともなストレージと帯域(月の)確保しようとするとアホみたいに金かかる
0237233垢版2016/03/30(水) 09:40:57.75ID:???
>>234
ありがとうございます
自分のもVDSL方式です
マンションとざっくり言って申し訳なかったですが分譲なので個別に引くのは難しそうです
VDSLで200GB使ってるとのことなので10GB程度なら問題なくいけそうですね
実体験ありがとうございました!
0238DNS未登録さん垢版2016/03/31(木) 01:44:58.55ID:???
VPSの最安で504円(税込)/月払うか、省エネ自宅サーバ使うか考えてみたんだ。
MicroServerならフル稼働してなきゃだいたい電気代が500円くらいなんで、
サーバの所有欲やメンテナンスを自分で出来る楽しさとか考えたらやっぱ自宅サーバだよね。
0239DNS未登録さん垢版2016/03/31(木) 02:03:06.17ID:???
VPS
うんこ ごみ 安いだけ

専鯖
ベストだが高杉

自鯖
やらかした時に直接操作出来るから初心者向き
がセキュリティに疎いとやばい配線して危険
ルーターがよく壊れる
0240DNS未登録さん垢版2016/03/31(木) 09:22:46.74ID:???
自宅鯖の利点は外に出せないファイルでも安心して扱えること
海外にはアホみたいに安いVPSがあるのでそれはありかも
0242DNS未登録さん垢版2016/03/31(木) 13:20:57.87ID:???
OS名 CENTOS7
使用するサーバソフト BIND9

同一ネットワーク内でブラウザにてサーバーへアクセスを行うと
タイムアウトになってしまいます。
BIND9の内向けゾーンファイルの記述を直せばよいのでしょうか?
0245DNS未登録さん垢版2016/03/31(木) 13:32:18.89ID:???
小出し後出し君に人権はなかった・・・・
0246DNS未登録さん垢版2016/03/31(木) 13:46:21.95ID:???
>>239
今は専鯖がベストと言うことはない
どうしても専鯖でなければならない以外はスケーラブルなクラウドの法が有利
0247DNS未登録さん垢版2016/03/31(木) 16:50:04.34ID:???
おれはApacheのバーチャルホストの設定して、LAN内のクライアントから異なるドメイン名でアクセスできるように
内向けDNSをBINDでやろうとしたけど
BINDの記述が複雑なのと、理解できなかったからunboundでサクッとやってる。
unboundなら名前解決させたいドメイン名を追加するのに1行で済むし、設定するファイルもunboubd,confしかない。
めちゃくちゃ簡単
0249DNS未登録さん垢版2016/03/31(木) 23:06:15.30ID:???
クライアントが1台(自分だけ)ならいいけど、家族のクライアント(PCやスマホ)とかもあるし
それぞれの端末にhostsじゃめんどくさいよ。それにiPhoneはhostsファイル弄れないじゃん?
0250DNS未登録さん垢版2016/03/31(木) 23:28:43.24ID:???
いじれないような端末は存在しないものとする
proxy鯖通してproxy鯖のhosts使わせる
自分でググる
さあどれだ
0252DNS未登録さん垢版2016/04/01(金) 05:30:41.67ID:???
クラウドは形はどうあれ専鯖みたいなもんじゃ
0256DNS未登録さん垢版2016/04/01(金) 11:19:19.61ID:???
へ〜といえば教えてもらえるとでも思ってんのか池沼
0258DNS未登録さん垢版2016/04/01(金) 22:11:20.86ID:???
ファイルサーバとwebサーバを同一マシン(1つのOS)で稼働させて
(1)みたいにそれを公開サーバーとしても使ってる人いる?
自宅サーバー構築初心者とかだと(1)みたいにしてる人多いと思うんだよね。
(2)みたいにファイルサーバと公開webサーバは別々にして、ネットワークも分けないとよろしくないよね?

(1)初心者?
─ルーター(192.168.1.0/24)
 ├win7
 ├win10
 └ファイルサーバ兼公開webサーバ

(2)それなりにセキュリティを意識している人
─ルーター(192.168.0/24)
 ├公開webサーバー
 ├ルーター(192.168.1.0/24) 
  ├win7
  ├win10
  ├ファイルサーバー
0260DNS未登録さん垢版2016/04/01(金) 22:15:58.07ID:???
>>258で何が言いたいのかというと、物理鯖マシンを1つしかもってない人はファイルサーバーを立てるか、公開webサーバを立てるかどっちか一方にしろってことかな?
0261DNS未登録さん垢版2016/04/01(金) 22:18:46.22ID:???
>>259
(1)の場合だと、鯖が乗っ取られると

・ファイルサーバーのファイルが盗み取られる
・同一セグメントのクライアントに不正アクセスされる可能性がある

って思うから二段ルーターにしてネットワークを分けて、公開用サーバとファイルサーバは分けるべきか?ってこと。
0264DNS未登録さん垢版2016/04/01(金) 22:29:59.99ID:???
>>262
最悪公開サーバを乗っ取られた場合でもネットワーク分けてたら、ファイルサーバーのアクセスへは二段目のルーターによって守られるじゃん?って思うんだよね。
0266DNS未登録さん垢版2016/04/01(金) 22:42:31.35ID:???
VPNかファイアーウォールアプライアンス使え
0267DNS未登録さん垢版2016/04/01(金) 22:44:53.06ID:???
んなことするくらいなら回線二本契約するわ
プロバイダ料金増えるだけだしアプライアンスなんてとてもじゃないが
0270DNS未登録さん垢版2016/04/01(金) 23:03:49.06ID:???
>>268
そうなんだけどDMZできるルーターじゃないんだよ。
バッファローのルーター2台使ってるけどバッファローのDMZ機能はセグメント分けれない簡易DMZホスト機能なんだよね。
本当はYAMAHAのルーター買いたいけど金がない
バッファローのルーターなら2台買っても1万ちょっと
0273DNS未登録さん垢版2016/04/01(金) 23:24:08.41ID:???
それなりにセキュリティを意識している人がボロボロでワロタ
0275DNS未登録さん垢版2016/04/01(金) 23:46:16.37ID:???
>>271
>>272
そっかー、1200中古頑張ってみるかな。
ルーター二台でも意味としてはDMZと同じだからそれでもよいってことだよね?
0276DNS未登録さん垢版2016/04/02(土) 00:01:53.42ID:???
うーん?
まぁ別にそれでいいならいいんじゃね
0277DNS未登録さん垢版2016/04/02(土) 00:06:19.91ID:???
ヤフオクの中古で落札相場18000〜21000くらいだね。
高いなあ欲しいなあ
0280DNS未登録さん垢版2016/04/04(月) 10:10:17.65ID:???
HDDの振動がうるさいんだけどみんな対策とかどうしてんの?
0281DNS未登録さん垢版2016/04/04(月) 10:18:21.68ID:???
叩いたら治ると思って叩いていた時期が私にもありました
0283DNS未登録さん垢版2016/04/04(月) 10:30:12.27ID:???
>>282
うちの鯖はファンレスだけど3.5のHDDが5個付いてるんだわ
押し入れに入れて扉閉めてもブーンって聞こえてきてな
0284DNS未登録さん垢版2016/04/04(月) 10:33:56.34ID:???
結露問題さえなければわりと神経に水に沈めるのに
0285DNS未登録さん垢版2016/04/04(月) 10:38:29.38ID:???
>>280
HDDの振動が直接うるさいってのもあるけど、
その振動によってPCケースが共振して原因はそっちがうるさかったりする場合が多い気がする。
MicroServerがうるさいなーって思ってたらケースの前面が閉まってなかったり、ケースを置いている場所自体が振動しやすい素材だったり。
0288DNS未登録さん垢版2016/04/05(火) 11:50:56.66ID:???
.htaccessで、

ABC.comでアクセスしてきたら、www.ABC.com/index.html
www.ABC.comでアクセスしてきたら、www.ABC.com/index.html
ABC.com/index.htmlでアクセスしてきたら、www.ABC.com/index.html
に飛ばす3パターンを

どのようにRewriteRuleで書けばいいか教えてください。
0289DNS未登録さん垢版2016/04/05(火) 12:26:51.59ID:???
apacheスレでやれ
いやむしろそこでもやらんで欲しいが
そのくらいググればすぐわかるだろ
0291DNS未登録さん垢版2016/04/05(火) 12:59:20.33ID:???
その程度もわからん奴に鯖やる資格はないわ
鯖乗っ取られて逮捕されてしまえ
0292DNS未登録さん垢版2016/04/06(水) 19:57:37.59ID:???
自宅公開webサーバでSSL使ってる?やるときは自己署名証明書?
個人のサイトでSSL使うページてどんなの作ってるの?
0294DNS未登録さん垢版2016/04/06(水) 21:12:12.76ID:???
>>292
Let'sEncrypt
うちは全部https化したよん
以前両方使ってた時はwordpressとかアップローダーの管理画面オレオレ認証局でhttpsにしてた
0295DNS未登録さん垢版2016/04/06(水) 21:37:04.89ID:???
>>294
LAN内なら別にhttpsしなくてもいいやって思うけどWANからwordpressにログインする時は必要だよねえって思う。
でもまだhttps実装してない。Let'sEncryptなんてのあるんだ知らなかった(恥)
0296DNS未登録さん垢版2016/04/07(木) 10:36:04.99ID:???
Let'sEncryptはまだオープンベータだからね
オープンになったのも去年の12月からだし
0298DNS未登録さん垢版2016/04/07(木) 12:53:11.76ID:???
自宅サーバーレベルの趣味なのにベリサイン使ってる人いるのかな。
0300DNS未登録さん垢版2016/04/10(日) 12:57:10.27ID:???
公開webサーバ立てる時って鯖自体に設定するホスト名はどうしてる?取得した独自ドメイン名を使ってる?

例えばOS入れる時点でまだ独自ドメイン名を取得してなくて、後から取得してやりたいって場合とか。
鯖自体には好きなローカルドメイン名(ホスト名)つけて
独自ドメイン名はあとから取得してApacheのバーチャルホストにその都度設定するやり方でもいい?
メールサーバー立てるならこんなやり方は間違ってると思うけど。
CentOS6.7 64bit


■鯖自体に設定するホスト名(例)
sever.localdomain(主たるドメイン名)

■Apachに設定するホスト名(バーチャルホスト利用時)

バーチャルホスト1(主たるドメイン)
sever.localdomain ←公開目的じゃないドメイン

バーチャルホスト2
独自ドメイン名2 ←公開目的のドメイン

バーチャルホスト3
独自ドメイン名3←公開目的のドメイン

こうすればIPアドレスでアクセスされた場合、主たるドメインのコンテンツを返すから、バーチャルホスト1のドキュメントルートにコンテンツを置かなければいいよね?
0302DNS未登録さん垢版2016/04/10(日) 13:36:47.81ID:???
サーバにはドメイン同じで固有の名前つけといて
あとはサービスごとに追加すりゃいいんじゃ?
メールだってこれでいい
まだドメイン取ってないなら
適当でいいけど取ったら付け直し
0303DNS未登録さん垢版2016/04/10(日) 14:09:03.85ID:???
>>302
鯖自体に設定する主たるドメインを独自ドメインにしたら今後もずっとそれでやらないといけないよね?
なぜ鯖に設定するホスト名にローカルドメインを使おうかと思ったのは、独自ドメインだと金払わなくてドメイン失った時に、主たるドメインとして鯖に設定してるとあとあとめんどくさいことになるじゃん?
なので鯖に設定するホスト名はダミーにして、その都度Apacheに取得した独自ドメインをバーチャルホストとして追加していこうかなって思ったんだ。
後々無効になったweb公開用の独自ドメインはバーチャルホストのところで削除していばいいかなって。
0305DNS未登録さん垢版2016/04/10(日) 15:09:29.20ID:???
別にDNS次第なんだから適当でいいよ、めんどくさい事にはならん
0307DNS未登録さん垢版2016/04/10(日) 22:01:42.40ID:0MD5aqR0
すみません、スレ違いかもですが、該当スレッドがみつからなくて。
ストレージサーバーの勉強をしようと思ってヤフオクでHP P4500という3Uラックサーバーを購入し
windows2012R2をインストールしたのですが、どうにもnicドライバーがインストールできません。

nicはオンボードでNC362i
cppu-zで調べたところ、ProLiantSE1220
チップセットはintel5520です。

ご存じの方いらっしゃいましたら
該当スレッドもしくはwindows2012R2対応のnicドライバーの入手方法をアドバイスいただけないでしょうか。
よろしくお願い致します。
0308DNS未登録さん垢版2016/04/10(日) 22:46:37.57ID:???
とりあえずメーカーにメールで問い合わせてみようぜ
一番手っ取り早いと思ふ
0311307垢版2016/04/11(月) 02:07:47.85ID:???
アドバイスありがとうございます。
ユーザー登録はしてあるので、一度問い合わせしてみます。
中古サーバーなのでライセンス切れで対応してもらえないかと思っていましたが
普通に問い合わせ試してからですよね
0312DNS未登録さん垢版2016/04/11(月) 18:08:19.40ID:rXY+gwBC
>>246
適材適所
宅鯖持ってても連鯖やクラウド、VPS使ってる奴なんかごまんといるでしょ。
0313DNS未登録さん垢版2016/04/11(月) 18:20:59.36ID:rXY+gwBC
>>264
乗っ取られて一番困るのは踏み台にされること。
そのリスクはどっちでも一緒。
0314DNS未登録さん垢版2016/04/11(月) 18:26:31.28ID:???
宅鯖+さくらクラウド(クーポンで無料)+海外VPSやなあ
宅鯖に来たアクセス見て自宅よりクラウドとか海外VPSほうが近かったらそっちに自動でリダイレクトしたりとかしてる
あくまで宅鯖がメインでほかはキャッシュみたいな感じだが
0315DNS未登録さん垢版2016/04/14(木) 04:57:09.76ID:???
 1. Windows8.1 64bit Pro
 2. PT3,EDCB,spinel,TvRemoteViewer_VB
 3. 宅LAN運用
質問です
ID 6008が出てモニタが真暗でキーボードも受け付けない状態でファンだけ回ってるって
状況ってけっこうやばい?14時付近にID 6008があったようです報告は17時10分。17時9分に自分でKP41で強制シャットダウンしました
0316DNS未登録さん垢版2016/04/14(木) 08:30:02.34ID:???
それに関してはWindows板の8.1質問スレのほうが適切じゃないかい?
0317DNS未登録さん垢版2016/04/14(木) 20:58:02.28ID:???
ヽ(え゚∀゚え)ノ(ノ゚∀゚え)ノ(ノ゚∀ぇ)ノヽ( ぇ)ノヽ(ぇ∀゚ヽ)ヽ(え゚∀゚ヽ)ヽ(え゚∀゚え)ノ
0319DNS未登録さん垢版2016/04/15(金) 04:40:37.53ID:???
「Apache (internal dummy connection)」のログを残さないように設定したのですが、ProxomitronなんかでこのUAを送るとApacheに何か問題が起きるのでしょうか?
0320DNS未登録さん垢版2016/04/15(金) 20:20:48.33ID:VrqIJ/XB
>>315
Spinelは便利だが録画鯖に入れる理由がわからん
0321DNS未登録さん垢版2016/04/16(土) 18:03:37.41ID:???
ちょっとスレチ気味かもしれないのでApacheスレ行って来ます
0322321垢版2016/04/16(土) 18:32:51.59ID:???
321=319です
0324DNS未登録さん垢版2016/04/16(土) 23:18:58.24ID:???
鯖の750GBHDDをWindowsPCに繋いでみたら稼働時間ちょうど1万時間くらいだった
そいで書き込みが40TB読み込みが26TB
平均で書き込み4GB/h読み込み2.6GB/hってことになるけど多い方?少ない方?
0325DNS未登録さん垢版2016/04/20(水) 14:19:08.72ID:???
【悲報】震度7の地震に耐えた熊本県企業誘致ホームページの鯖、ネットで話題になった途端に陥落 [無断転載禁止](c)2ch.net [615284227]
http://hitom i.2ch.net/test/read.cgi/poverty/1461129297/
0326DNS未登録さん垢版2016/04/22(金) 21:44:45.97ID:???
https構築するのにSSL自己証明書?ってあるじゃん?
これってバーチャルホスト使ってる場合、バーチャルホスト毎にSSLを使うような記述しないといけないの?
参考サイトある?
CentOS6.7 64bit
Apache2.2系 。yumで標準リポジトリからインストール済み
0330DNS未登録さん垢版2016/04/22(金) 23:02:01.38ID:???
そうだよ。SSLをどうやってバーチャルホストにワイルドカードで指定するかってのがよくわからない。

<バーチャルホスト>主たるドメイン
DocumentRoot /var/www/html
ServerName xxxxxxxxxxx.com
SSLなんちゃら
</バーチャルホスト>

<バーチャルホスト>
DocumentRoot /home/user/public_html
SercerName yyyyyyyyyy.com
SSLなんちゃら
</バーチャルホスト>
0331DNS未登録さん垢版2016/04/22(金) 23:25:50.86ID:???
>>330
そうじゃなくて
証明書を取得するときのサブドメインをワイルドカードに指定する
0332DNS未登録さん垢版2016/04/23(土) 02:31:51.59ID:???
>>331
#make server.csr するときに
Common Name (eg, your name or your server's hostname) []:* ←これでいいの?

今回は外部非公開の鯖なんでバーチャルホストは独自ドメインじゃなくてlocaldomainでやってるけど、
バーチャルホストが独自ドメインの場合も「*」でいいの?
こうしたらIE11、Chromeのアドレスバーのところが「証明書のエラー」:アドレスが一致しませんってなって鍵のマークにならない。

=== [httpd.conf] ===
<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/server.crt
SSLCertificateKeyFile /etc/pki/tls/certs/server.key
DocumentRoot /var/www/html
ServerName mainhostlocaldomain
</VirtualHost>

<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/pki/tls/certs/server.crt
SSLCertificateKeyFile /etc/pki/tls/certs/server.key
DocumentRoot /home/someone/public_html
ServerName virtualhost1.localdomain
</VirtualHost>

=================
0333332垢版2016/04/23(土) 03:08:12.59ID:???
>>332追加
今確認したら
mainhost.localdomaim(鯖自体のホスト名)の方は証明書エラーなく鍵のマークになって、virtualhost1.localdomainの方は証明書エラーになって鍵のマークにならない。
でもiPhone6sのSafariだとどっちも証明書エラーなく鍵のマークになる。
全く理解に達してなくてどうにもならんwwwww
0334DNS未登録さん垢版2016/04/23(土) 08:46:54.95ID:???
そもそもオレオレ証明書をアイポンに入れたのか?
0335DNS未登録さん垢版2016/04/23(土) 22:49:13.59ID:???
入れたかどうかはよくわかんないけど、SSLのページにアクセスしたら証明書のポップアップが出て、「続ける」って押したら完了して鍵ロックのページにアクセスできたから
証明書がインポートされたのかな?
iPhone側でどこみたらインポートされている証明書を確認できるのかわかんない。
0336DNS未登録さん垢版2016/04/23(土) 23:05:20.90ID:???
お前には一生無理だ
少なくともこのスレに居る限りはな
0337DNS未登録さん垢版2016/04/24(日) 10:49:23.60ID:???
iPhoneの証明書は設定の一般のプロファイルとデバイス管理で確認できるけど、
複数ドメインはSNI使うのがよさげ、で、Let'sEncrypt使えば無料でオレオレじゃない
証明書取れるからやってみては。
ここでも証明書一つで複数ドメイン扱えるやつ取れるよ
0338DNS未登録さん垢版2016/04/25(月) 15:11:05.05ID:???
>>337
Let'sEncryptはabc.localdomainみたいなローカルドメインに対しても証明書取得できるの?
0339DNS未登録さん垢版2016/04/25(月) 15:22:12.32ID:???
>>338
もちろん外から辿りつけないとダメだよ
スマホからも使ってるならどうしてもそうなるんじゃないの?
Wi-Fi専用なのかな
0341DNS未登録さん垢版2016/04/30(土) 00:15:05.30ID:???
実際にどれくらい使われているか確かめようは無いかな
UDPでまとめて送ってる場合は、ハブのバッファサイズ以下なら抜けることは無い前提で考えてはいるけど
0342DNS未登録さん垢版2016/05/07(土) 20:29:44.67ID:xZ4MZyCb
>>340
S&Fなら必要でしょ。
どちらかというといらないのはインシュレーターだと思う。
0343DNS未登録さん垢版2016/05/08(日) 16:41:22.88ID:???
オーディオラックに置くんならあったほうがそれらしくなるべw
0344集ストテク犯被害者必見!垢版2016/05/09(月) 06:51:44.58ID:fXRTw6wl
[拡散希望!]
参考になりそうなURL送っておきます
電磁波による拷問と性犯罪
http://denjiha.main.jp/higai/archives/category/%E6%9C%AA%E5%88%86%E9%A1%9E
公共問題市民調査委員会
http://masaru-kunimoto.com/
この方たちは集団訴訟の会を立ち上げてマスコミに記事にしてもらう事を目的に集団訴訟を被害者でしようという試みを持っている方達です
訴訟は50人集めてしようという事なのですが50人で訴訟をすると記事に書けるそうです
記事には原発問題を取り上げてテク犯被害を受ける様になった大沼安史さんらが取り上げて下さるそうです
大沼安史さんがテク犯に遭っているという記事
http://ameblo.jp/hilooooooooooooo/entry-11526674165.html
大沼安史の個人新聞
http://onuma.cocolog-nifty.com/blog1/4/index.html
この方たちは電話相談等も受け付けている様で電話番号を載せている方達は電話かけ放題の契約をしていますのでこちらから電話して本人にかけ直してくれと頼むとかけ直してくれます
音声送信被害等を受けている「電磁波による拷問と性犯罪」の記事の水上さんは年金暮らしなので時間には余裕があるそうで宗教等に付随する集団ストーカー等の被害内容の話も聞いて下さいます
もう一人の電磁波犯罪には遭っていない国本さんという方は電磁波犯罪をしっかり理解されている方で年金暮らしの方なので長電話も大丈夫です
大沼さんはこちらのページからメールを受け付けておられる様です
http://onuma.cocolog-nifty.com/about.html
電話をかけたい場合は人によってはメールで電話番号を訊くと教えてくれると思います
この文章を見られた方は全文コピーをしてできるだけ多くの知り合いの被害者の方等にメールを送るなり被害者ブログに書き込むなりしていただければ大変有難いです
もし大勢の方に送る事が出来なければまだこの文章に触れていない知り合いの被害者に少しでも全文コピーで送っていただけるとその方が次の何人かの方に繋いで頂ける場合があり結果として大勢の方に見て頂く事が出来るはずです
ご協力よろしくお願い致します 👀
Rock54: Caution(BBR-MD5:f70dfdc711a7c6ae6accccb939f27fbf)
0346DNS未登録さん垢版2016/05/15(日) 12:22:57.88ID:???
anonymous 設定してんのはわざとやってんじゃないの?
意図しないってなんだろ、、設定した人とファイル置いた人が別のケースか
0347DNS未登録さん垢版2016/05/24(火) 10:26:45.70ID:???
うるさくない1U鯖ある?
押入れに入れて使おうかと思ってるんだけど
0349DNS未登録さん垢版2016/05/24(火) 12:40:37.25ID:???
ファンレスの1Uサーバはいくつかあるみたいだけど、どのくらい静かなのはわからん
0351DNS未登録さん垢版2016/05/25(水) 08:53:00.47ID:???
回線スレ死んでるからここで聞くけどプロパイダどこがいいの?
上り平均150GB/dayくらい使ってる
0352DNS未登録さん垢版2016/05/25(水) 23:25:16.43ID:X5jz/0/S
録画で貯まった大量のHDDでファイル鯖作りたいのだけど以下の条件でOSは何がおすすめ?
ハードは古いPC鯖を流用
システムをUSBメモリかDVD-Rに置きたい
ポートマルチプライヤ(PMP)対応
ローカルネットワークからのアクセスのみ
軽負荷でなるべく安上がり

FreeNASやNAS4FreeはPMP非対応だったので、ubuntuをカスタムするか、windows7を流用するかを考えている。
0353DNS未登録さん垢版2016/05/25(水) 23:29:09.12ID:???
archにしとけubuntu重すぎ
CelM@1.46Ghzでもarchなら余裕
0354DNS未登録さん垢版2016/05/26(木) 10:37:44.63ID:VjVbvipl
レスサンクス。
arch調べたらGentooってのも魅力的に見えた。
他の軽量linux含め色々試してみる。
0355DNS未登録さん垢版2016/05/26(木) 10:51:34.12ID:???
Gentooはいちいちビルドだから低スペには向かん
0356DNS未登録さん垢版2016/06/05(日) 03:28:19.44ID:???
>>351
光回線だよね?
ISPの個人向けプランでは、「上り30GB/日を超えたら帯域制限」をかけるところが多いよね。
下りは無制限。
ビジネスプランなら上り制限なかったりするね。うちが使ってるISP(回線は光)も上り30GB/日規制あるよ。

要するに出先から動画のストリーミングや、大容量のファイルアップロード(外部から見ればダウンロード)
をやってる自宅鯖ユーザーを規制してやろうってことなんだよね。
0357DNS未登録さん垢版2016/06/05(日) 08:43:53.44ID:???
>>356
そんな常識を俺に言ってどうするんだよ・・・
150GB/日って時点でそんな制限に縛られてないのは明らかだろ
俺は制限ない個人向けの契約してるけど最近速度が遅くなってきたから別のにしようと思ってるの
0358DNS未登録さん垢版2016/06/05(日) 08:45:48.01ID:???
あとどう考えても規制したいのは自宅鯖じゃなくてP2Pだからな
0359DNS未登録さん垢版2016/06/05(日) 08:50:09.32ID:???
P2P系は規制してても他は特に制限してないところもある
というかUP30GB/dayは大手では実施してるところはあるが全体で見れば「多い」と言う程でもない
0361357垢版2016/06/05(日) 08:54:25.65ID:???
>>360
以前はインターネットのトラフィックの大部分を占めてたからね
今はそうでもなくなってきてOCNとかはそういうのなくそうみたいなことになってるらしいけど
0362DNS未登録さん垢版2016/06/05(日) 08:57:34.40ID:???
P2P規制が始まった当時はファイル共有系ソフトのトラフィックで帯域を食いつぶす勢いだった
今はだいぶ下火になってるがな
今は個人でもクラウドにデータ上げたりするのにネックになりつつあるから
OCNが制限撤廃の方向に動いてるのはそういう理由もある
0364357垢版2016/06/05(日) 13:11:31.77ID:???
>>363
的はずれな回答されても困るでしょ
上からというか呆れてな・・
0365DNS未登録さん垢版2016/06/05(日) 13:14:12.47ID:???
お前らの鯖はこれ何分で終わる?
$ openssl dhparam -out dhparam.pem 2048
0366DNS未登録さん垢版2016/06/05(日) 15:51:17.25ID:???
鯖ってなんなん?アウトプットを返すものなん?
0367DNS未登録さん垢版2016/06/05(日) 15:53:44.62ID:???
いや単純に性能しりたいだけ
うちの鯖でhttp2対応しようとして>>365したら15分くらい掛かったから
普通何分くらいで終わるのかなと
0368DNS未登録さん垢版2016/06/16(木) 05:19:05.86ID:2MXyXc+4
東京大学理学部数学科に入りたいのですが、
入ってから授業についていけるかがかなり心配なので、
東京大学理学部数学科に入ってから落ちこぼれずにやっていくには、
事前にどのレベルまで学力を上げていなければならないのかを詳しく教えてください。
0370DNS未登録さん垢版2016/06/17(金) 20:01:05.04ID:NzmT2aHW
>>369
真面目に教えてください。お願いします。
0372DNS未登録さん垢版2016/06/18(土) 03:52:45.79ID:4rwxAyOF
>>371
本当にそうなのでしょうか?
0374TLSで無理矢理表示垢版2016/06/19(日) 05:17:09.14ID:???
TLSで無理矢理表示

syndication.exoclick.com Go Daddy Secure Certificate Authority - G2
https://www.virustotal.com/ja/url/bb0f8270976f05ab923e6c9214c21b001a5092c61939f4ee88235b6a18f5d625/analysis/1466272382/

Malicious site

known infection source not recommended site adult content

https://www.virustotal.com/ja/file/1ba1a158f9d0a3e3a5721a29644172f816d2e993493e7b8d19c3e0d3156c0cde/analysis/1456808684/

https://www.ssllabs.com/ssltest/analyze.html?d=syndication.exoclick.com&;latest
https://www.ssllabs.com/ssltest/analyze.html?d=syndication.exoclick.com&;source=tim
0376zakunn垢版2016/07/17(日) 20:39:09.78ID:D1KPVfQG
WEBサーバApacheについての質問です。

自宅サーバでWEB(HTTP)を提供しているのですが、
原因不明のアクセス不可が続いています。

■事象
・外部からIEやChromeでWEB接続するとタイムアウト
・内部(自分自身のサーバ)からIEやChromeでWEB接続するとアクセス拒否されることがある


・Apacheのログは?

XXXX.jpg ステータス:200 応答時間:1秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:2秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:10秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:50秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:200秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:250秒
〜省略〜
XXXX.jpg ステータス:200 応答時間:300秒

徐々に応答時間が遅くなっていき、
アパッチを再起動すると、また0秒→300秒といった具合です

性能系の問題だと思うのですが、
アパッチの性能チューニングってどうやればいいのでしょうか?

■環境
WIndows7 64bit
Apache + PHP
FIleZilla
0378DNS未登録さん垢版2016/07/17(日) 20:42:10.99ID:???
あああとWindowsで鯖やるのはものすごくおすすめしない
ライセンス的にもアウトになる確率が高くなるし(接続数制限)
0381DNS未登録さん垢版2016/07/20(水) 11:15:41.53ID:9pFhGuW/
【BS11:エンターテイメント】 <関根勤 KADENの深い夜>放送時間:毎週木曜日 よる11時00分〜11時30分 #bs11 http://www.bs11.jp/entertainment/5749/
0382SHFIELS89垢版2016/07/24(日) 08:08:58.82ID:Q3AU57Lx
TCPセッション状態「CLOSE_WAIT」について質問です。

■事象
WEBサーバを運営していて、
画像ファイルのアクセスが10リクエスト/1秒 程度あるのですが、
Apacheの「http://localhost/server-status?refresh=1」で状況を確認すると、
"W" Sending Replyがどんどん増加していき、
準備していた1024スレッドを全て使い果たしてしてサーバダウンとなる事象が発生しています。

サーバダウン時に「netstat -an」でTCPセッションを確認したのですが、
「CLOSE_WAIT」が大量に(950程度)残っていました。

TCP通信が完全に終了していないく、
不完全なTCP通信がプロセスを圧迫して、新しいリクエストを受け付けられない、
という状況です。

ちなみに、
画像ファイルのアクセスは他サイトからの直リンクになります。

他サイトに<img src="http://質問者のサイト.com/image.jpg">という直リンクがあり、
他サイトのPVが10アクセス/1秒あるということです。

■環境
OS : Windows 7 64bit
WEB : Apache


■質問
なぜ「CLOSE_WAIT」が大量に残ってしまうのか、理由を教えて下さい。
また、具体的な解決方法(オペレーション付きが望ましいです)を教えて下さい。

■備考
ネットワーク機器が影響かと思い、別の製品にしたのですが、
解決せずでした。
サーバのKeepAlive系の設定かな?と思っています。
0383DNS未登録さん垢版2016/07/24(日) 08:37:13.13ID:???
nginx+php-fpmにして
worker_connections 65535;
とかにする
とりあえずWin7でそんなことやるのは明確にライセンス違反なのですぐにやめること
Linuxの勉強しよう
0384kfjaiso78FF垢版2016/07/24(日) 12:34:29.82ID:Q3AU57Lx
>>383
ライセンスの話はしていません。
CUI系のOSは使用しません
本件の原因と対策をご教授下さい。
0385DNS未登録さん垢版2016/07/24(日) 12:39:43.35ID:???
対策は一行目に書いた
その後にお前のやってることはライセンスに違反する行為だから忠告しただけでしょ
もう相手しないけどね
0386DNS未登録さん垢版2016/07/24(日) 12:55:36.61ID:???
XPでWeb鯖立てたいとか昔はいっぱいあったな
デスクトップ環境のディストリに鯖用カーネル入れて使ってもいいんだぞ
0387kfjaiso78FF垢版2016/07/24(日) 12:59:37.77ID:Q3AU57Lx
>>385
ご返信ありがとうございます。
nginxは使いません。
nginxでないと正常に動作しない、という事象ではないからです。
WEBサーバの製品どうこうの話ではないです。
理由が分からないから高付加に耐えられるWEBサーバに変えてみよう、としかとらえられません。

まず、原因からご教授下さい。
0389DNS未登録さん垢版2016/07/24(日) 13:09:08.01ID:???
>>387
とりあえず名前欄に
!slip:vvvvvv
これを書いてなんか書き込んでみ
0390kfjaiso78FF垢版2016/07/24(日) 13:54:59.06ID:Q3AU57Lx
>>388
なぜお怒りなのでしょうか。
関係のない書き込みはお断りさせて頂きます。

>>389
名前欄は当事象と関係ありません。

>>382
どなかた>>382が分かる方はいないのでしょうか?
0391DNS未登録さん垢版2016/07/24(日) 14:58:09.47ID:???
横から飛び込んですまんが、
誰か無知な俺に教えてくれ。

ラインセンス違反という話が出てきたが、
ライセンスのどの項目に違反しているのか?
具体的な説明があれば嬉しい。
0392DNS未登録さん垢版2016/07/24(日) 15:14:29.46ID:???
>>391
ググれ
Windows (7/Vista/XP等) サーバー 接続数 ライセンス違反
0393DNS未登録さん垢版2016/07/24(日) 20:58:40.16ID:???
まあ、勘違いしてる人がいっぱいいるって事やね
0394DNS未登録さん垢版2016/07/25(月) 19:32:40.43ID:???
IPv4だと何もしないでドメインで自宅鯖にアクセスしたらたいていルーターに繋がるけどv6対応させてAAAAレコードに書いときゃそのままアクセスできたりするん?
0396DNS未登録さん垢版2016/07/25(月) 21:17:42.65ID:???
そりゃそうだけどドメインから解決されたIPはルーターに割り当てられてる奴じゃなくて鯖のになるわけじゃん?
そういう問題でもないの?
0397DNS未登録さん垢版2016/07/25(月) 21:27:35.30ID:???
当たり前の話だけど、ルータはIPアドレスが必要だから、
1個しかないとルータが使用してしまう。
ポートフォワードとかで、LAN内の鯖に転送して使う。

V6だとたくさん貰えるから、ルータと鯖は別のアドレスになる。
当たり前だけど、プロバイダからIPV6アドレス貰える契約しないとだめだよ。
0398DNS未登録さん垢版2016/07/25(月) 22:56:43.41ID:???
>>397
ポートフォワードじゃなくてNATでしょ?
ポートだけ転送したってLAN内からだとルーターに行っちゃうよ
0399DNS未登録さん垢版2016/07/27(水) 02:32:44.33ID:???
>>394
ヘアピンNATに対応してるルーターなら普通にIPv4でもドメインアクセスで
自鯖につながる
0404DNS未登録さん垢版2016/08/07(日) 13:57:19.01ID:8Dx2crHK
スレチかもしれんのですが、
こんな時代に新しいサーバでも
立てようかと思ってます。
クラウドは高いのでやめとこうって感じです。
構成としては
デュアルソケットのm/b
Xeonの新しいやつ(e5 v4あたり?)
メモリはeccしかダメやと思うけど、64gくらい?
玉はお腹に抱えさせて全てSSDで120Gを10本くらい?
もしくはHDD2TとSSD120Gを半々くらい持たせる。
とりあえず仮想化してストレージ鯖をVMでたてる。
箱と電源は流用で、4年前に買った750Wブロンズ。

これからパーツを買い集めるとして、
予算30万で足りるかな?
0406DNS未登録さん垢版2016/08/07(日) 14:07:31.59ID:???
用途がないのにスペックだけで語るなんて単なる自己満なんだから好きにしろとしか
0407DNS未登録さん垢版2016/08/12(金) 04:22:00.55ID:???
なんか突然iPhoneからアクセスできなくなった。
iPhone側の履歴をクリアしたりApache2を再起動して、
やっとログが一つ出てきた。

xx.xx.xx.xx - - [12/Aug/2016:04:02:20 +0900] "-" 408 0 "-" "-"

408ってなにが起きてるんですかね。
タイムアウトらしいのだけど、iPhoneがGETとかPOSTを送ってこない?
ということですかね。
0410DNS未登録さん垢版2016/08/14(日) 18:31:32.05ID:kRwlmOxs
エスパーさん頼みます。

ESP8266というWi-FiモジュールでHTTPサーバーを立てたところ、
パソコンからはHTTP接続できるのにスマホからHTTP接続できません。

ESP8266が何やら得体の知れないもののように思われますが、とにかくWi-Fi接続のWebサーバーがあると思ってください。

ESP8266を含め全て同一LAN内、同一ルーターに接続。
<接続成功>
デスクトップ/Windows7/有線LAN/IE11・FF47
デスクトップ/MacOSX/有線LAN/Safari
サーバー(ESP8266ではない)/CentOS/有線LAN/wgetコマンド
<接続失敗>
スマホ/iOS/無線LAN/Safari
スマホXPERIA/Android/無線LAN/標準で付いてるブラウザ
スマホARROWS/Android/無線LAN/標準で付いてるブラウザ

具体的な症状としては、スマホからのアクセス時には読み込み中の状態が続き、最終的に接続できません。
恐らくタイムアウトだと思われます。
ESP8266のログにはそもそもスマホからの接続があったこと自体出てきません。

ESP8266の使い方を解説しているサイトやブログを読み漁ったのですが、
皆さん難なくスマホから接続できているようです。
ESP8266のIPアドレスはDHCPと固定の両方試しましたが結果に変わりはありませんでした。

その他特記事項としては、ESP8266はアクセスポイントとして稼働させることもでき、
アクセスポイントとして稼働させ、さらにHTTPサーバーとしても稼働させた場合、
スマホからESP8266にアクセスポイントとして接続でき、さらにその内部で稼働しているHTTPサーバーにも問題なく接続できました。

つまり、接続できないときのネットワークは以下の通りです。
[スマホ]---[ルーター]---[ESP8266]

スマホからESP8266以外への接続はLAN内外問題なくできております。
自宅サーバーとして動かしている同一LAN内のCentOS+Apacheへも問題なく接続できております。
ESP8266へ接続する際にはドメインではなくIPアドレスで接続しているため、DNS周りでもないと考えております。

エスパーさんお願いします。
0412DNS未登録さん垢版2016/08/14(日) 19:10:48.85ID:???
wiki機器同士の接続をルータで遮断されてそう
0414410垢版2016/08/15(月) 07:51:16.21ID:???
ありがとうございます。

>>412
それをヒントに調べてみましたところ、
使用しているルータにWi-Fi機器同士の通信を遮断できる機能があることが分かりました。
しかし、その設定を確認したところ、遮断する設定にはなっていませんでした。
>>413
接続できる有線LANからのpingは当然通りますが、
スマホからのpingは通りません。
ルータからのpingは通ります。

そもそも無線LAN機器同士の通信ができるかどうかを確認するために、
アンドロイドでポート80開いたサーバーアプリを作成してみたほうがいいのでしょうか。
0415DNS未登録さん垢版2016/08/15(月) 20:17:15.11ID:???
ファイラーアプリ(X-ploreとか)にファイル共有オプションがあったりする
スマホ間で通るか調べるだけならそういうのでいいんじゃない
0416410垢版2016/08/16(火) 09:32:12.98ID:???
>>415
ありがとうございます。
試してみます。
0417DNS未登録さん垢版2016/08/23(火) 19:34:50.01ID:???
ゲーム用のWEPにつないでたりしない?
それはないか、、、ネット診断用のアプリ使えばすぐわかりそうだが、、
スマホからPCにつながるならルーターにアクセスできなくても困らないんじゃないの
0420DNS未登録さん垢版2016/09/13(火) 01:02:58.54ID:???
24時間稼働の自宅サーバーであるMicroserverを半年つけっぱなしにしてても
なかなか火を吹かないから暇でこのスレに来ました
0422DNS未登録さん垢版2016/09/13(火) 08:32:39.97ID:???
10年前のノートでも四年間24時間動かして問題ねぇな
0423DNS未登録さん垢版2016/09/24(土) 02:38:52.08ID:???
愛用している例文検索サイト(tatoeba)のレスポンスが最近非常に遅く、対策を探ったところ
WEBのソースや例文データベースをgitですべて公開していることがわかりました

https://github.com/Tatoeba/tatoeba2/wiki/How-to-install-Tatoeba
ネットワークの知識だけはあるけれど、サーバーもXAMPPもデータベースもPHPも触ったことがない素人童貞がこの説明だけでtatoebaローカルサーバー稼働にこぎつけることは現実的に可能でしょうか?

OS: windows10
サーバソフト: xampp(apache)
利用形態: インストールしたマシンでのみ利用(外部からはアクセス不可にしたい)
ネットワーク:ケーブルTV(動的IP割当) − モデム − 無線LAN − PC
0424DNS未登録さん垢版2016/09/24(土) 08:21:39.92ID:???
できる
そこの英語の意味くらいはわかるんだろ?

apacheとmysqlの接続元を127.0.0.1に限定してDBのパスワードは乱数生成のサイトで適当に作っとけ
0425DNS未登録さん垢版2016/09/24(土) 10:40:14.18ID:???
>>424
助言ありがとうございます
英文そのものにはほとんど抵抗はありません
導入手順が未経験者にも現実的な難易度ということであれば時間を作って挑戦してみたいと思います
0426DNS未登録さん垢版2016/09/26(月) 15:52:31.96ID:???
FreeBSD+Postfix+Dovecotでメールサーバーを立てています。
先日、ドメインがaaa.hoge.net から aaa.new.jp に変わったので、
hostnameと、Postfixのmyhostname・mydomainを「(aaa.)new.jp」に変更して再起動したのですが
メールサーバーへのログインが変わらずroot@aaa.hoge.netのままで、aaa.new.jpだとログイン出来ません。
メール周りを弄るのが数年ぶりなせいで変更の仕方が分からないのですが、他にどこを変更すれば
新しいドメインでメールの送受信が出来るのでしょうか?
0428DNS未登録さん垢版2016/09/26(月) 17:13:07.49ID:???
どこからもそうだけど、なにで、も気になるなあ
DNSの設定は済んでんの?
nslookup -type=MX new.jp
で何が出る?
0429DNS未登録さん垢版2016/09/26(月) 17:33:07.69ID:???
まあとりあえずDNSが設定されてて
main.cfのmydestination = に aaa.new.jp (myhostname経由でも同じ)が
設定されてれ、今までメール受けてたんだろうしユーザーが存在すれば配信されるはずだよ
0430426垢版2016/09/26(月) 20:23:59.25ID:???
このレスを書いてるWindowsPCの秀丸メールからメールを受信しています
ログイン出来ないのはPostfixのvirtualのせいでした
ただ、virtual_mapsとdovecot-passwdを新しい方に書き換えたんですが、@aaa.new.jp宛に送ったメールが
@aaa.hoge.netの方に届いてしまいます
0431426垢版2016/09/26(月) 23:14:27.02ID:???
やっと原因が分かりました、procmailのせいでした・・・
0432DNS未登録さん垢版2016/10/13(木) 15:19:24.56ID:???
家にある鯖からスマホに通知送りたいんだけどやってるやつおる?
0435DNS未登録さん垢版2016/10/14(金) 10:54:41.04ID:???
ちょっと長くなる。不正アクセスされたかもしれないのでどうするべきか、何が考えられるか、教えて欲しい
iPadを自宅のWifiに繋いでファイラーアプリを使っていたらこのような表示が出たのでIPひろばでIPを検索してみると、どうやらオランダのアムステルダムからの接続。怖くなったので接続はキャンセルした。
http://i.imgur.com/kYKwCww.jpg

Webdavというプロコトルを詳しく知らなかったので検索してみると、どうやらポート80や443を使ってweb形式でファイル共有するためのプロコトルだそう
俺はルータの設定でnasへの接続は家の外からはオフにしていたからおかしいなと思って、今度はlteから家のルーターへftpやら80やら443やらのポート開放の確認を行ったが、どれもキチンとアクセスを拒否してくれた
http://i.imgur.com/4OSx4zK.jpg

じゃあなぜiPadへ接続要請が来たのか分からない。

ルーターの脆弱性かも?と思って調べてみたら、使っているバッファロー製のWXR-1900DHPにはファームウェアがVer2.37未満には簡易nasを使うと不正アクセスされる脆弱性が、Ver2.41未満にはDoSの踏み台になる脆弱性があることが分かった
http://i.imgur.com/4MBwrp7.jpg
http://i.imgur.com/Aew3nLs.jpg
確かに簡易nasを使っているのでちょっと身震いしたけど今はVer2.37なので不正アクセスの可能性はないはず...
とりあえずルーターの電源を引っこ抜きIPを変えて今に至る

お前らに教えて欲しいのは、
☆このWebdav要請が来た時点で、我が家の簡易nasの中身はオランダ人に筒抜けになってたのかどうか、それとも気にする必要はないのか
☆なぜiPadに要請が来たのか(Macも電源付けてたけど来てない)
☆簡易nasは今すぐ使用を中止した方がいいのか(折角この機能が好きで買ったので粘りたい、使えないならお金返してAA略)
☆ファームウェアアップデートは早急にすべきか(親からルーターのパスワード聞き出すのめんどい)
☆バッファローに苦情を言ったら交換して貰えるのか
この四つだ。子宮頼みます
0436DNS未登録さん垢版2016/10/14(金) 11:22:52.79ID:???
すべてお前の責任
最新版にアプデしないのが悪い
自宅に何らかの鯖を立てるならばそれをちゃんと管理して不正利用されたりしないようにしなければいけない
0437DNS未登録さん垢版2016/10/14(金) 11:29:44.09ID:???
>>435
接続許可の通知はそのファイラーがだしてるんだろ
そのアプリの問題では
0438DNS未登録さん垢版2016/10/14(金) 18:28:29.53ID:???
>>437
なるほど
じゃあWebdavで外部のパソコンのブラウザから、家のiPadに繋ぐにはどんなふうにアドレスを打ったらいいか教えて貰えないか

http://俺の家のルーターのIP/ルーターがiPadに割り振ったIP
これをブラウザに打ち込んだけど駄目だった
スラッシュじゃないのかな?
正しいアドレスの書き方を知らないから教えて欲しい
0439DNS未登録さん垢版2016/10/14(金) 18:48:42.99ID:???
>>438
いやだからそのアプリのことなんて知らんよ
そのアプリに詳しい人の居るスレで聞けって
0440DNS未登録さん垢版2016/10/14(金) 19:12:49.21ID:13Tis9Wo
>>435
WiFi使ったら4Gが切れるわけではない。両方につながってる。
4G側に443のスキャンが来ただけでしょ。
0441DNS未登録さん垢版2016/10/14(金) 21:40:54.80ID:???
とりあえずそれ実験してみりゃええな
スレチだから他所でどうぞ
0442DNS未登録さん垢版2016/10/14(金) 23:15:08.49ID:tkPRi4n4
アプリの問題ではなく、アクセスがあった、なぜ?というのを聞いているだけだし、
そのアプリもWebDAV鯖アプリだし、

関係ない単語をひとつ出しただけで、あとなにも聞かずにそこに聞けというどこかのサポセンみたいだな。
0443DNS未登録さん垢版2016/10/15(土) 02:17:09.37ID:???
>>442
質問するフリして
実はその怪しげなアプリ使って
何か企んでるんじゃなかろうな
0444DNS未登録さん垢版2016/10/15(土) 07:04:33.09ID:???
>>435
それは本当にWiFi接続でアクセスがあったわけ?
3G回線から入ってきただけじゃないの?
WiFiルータはルータモードになってるの?APモード?
GIPからのアクセスのようだけど、iPadにはGIPが割り当てられてるわけ?
LANを組んでるんじゃないの?
いろいろと突っ込みどころが多すぎる
0445DNS未登録さん垢版2016/10/15(土) 07:08:35.87ID:???
>>442
自宅の簡易NASにアクセスとか見当違いなことを言ってるからそれアプリの話だよって言ってるのに
そのアプリの説明も一切しないんだからどうしろと
0446DNS未登録さん垢版2016/10/15(土) 08:44:53.05ID:???
なんでスレチなのに構い続けるの?あほなの?
0447453垢版2016/10/15(土) 09:37:19.99ID:???
みんなありがとう、Webdavというのがどんなプロトコルか分からないのでみんなにも迷惑かけてます、すみません。

iOSってWifiに繋いでいるときはLTEにも同時に繋いでいるって知りませんでした、でもこれは今回の問題とは関係無いはずです(理由は以下)

Documents5というアプリについてなのですが、このWifiドライブを使用可能にするという項目をオンにすると、「Wifiネットワーク上で」ファイル共有が出来るという機能のようです。
http://i.imgur.com/yvpDF6h.jpg
http://i.imgur.com/B8uJnvU.jpg
http://i.imgur.com/mD4aK3Z.jpg

(実際使ってみた、iPhoneから繋いだのになぜかMacからになってるけど)


ではなぜオランダのグローバルIPから接続要請が来たのでしょうか。


そこがWebdavプロトコルを僕がよく知らないから分からないのです。
Wifi上じゃなくても接続することってできるのでしょうか。
http://110.134.61.44/192.168.11.3なんて風に打ち込めば接続できるのでしょうか。
(http://110.134.61.44/192.168.11.3 や、 http://110.134.61.44と試しに外から打ち込みましたが無応答でした)

まとめ↓
http://i.imgur.com/um84DEs.jpg
0448453垢版2016/10/15(土) 10:01:02.91ID:???
>>444
このアプリへ3Gや4Gから接続はできないですね
ルーターモードです
家のルーターにプロバイダがグローバルIPを割り振り、それを家の機器が使っています
lanを組むとはどういうことでしょうか。ルーターには簡易nasを(192.168.11.1で繋がる)、Wifi下にはiPad、iPhone二台、Macbook、Windows7、AppleTVを繋いであります
0449DNS未登録さん垢版2016/10/15(土) 10:05:48.12ID:???
>>447
>そこがWebdavプロトコルを僕がよく知らないから分からないのです。
>Wifi上じゃなくても接続することってできるのでしょうか。
WebDAVのはなしならもちろんできる
そのアプリがどうなってるのかはしらん
その通知が意味することも本当に接続されてるのかも分からん
そう言う意味でそのアプリの問題だと言っている

>iOSってWifiに繋いでいるときはLTEにも同時に繋いでいるって知りませんでした、
>でもこれは今回の問題とは関係無いはずです(理由は以下)
http://110.134.61.44/192.168.11.3 や、http://110.134.61.44と試しに外から打ち込みましたが無応答でし
なんで家の固定回線のIPいれるの?LTEのほうから繋がるかってはなしならそっちのIPでしょ


まあ実施の所LTEのほうから繋がるとも実際思えないけど
0450453垢版2016/10/15(土) 10:21:06.02ID:???
>>439>>445
アプリの説明をよく読んだのですが、やはり外部と繋ぐ機能なんて書いてありません...

http://i.imgur.com/RsKBrRG.jpg
http://i.imgur.com/y6TqHyJ.jpg
今度はポーランドから来ました、なんなんですかこれ

>>440
ハッキングには詳しくないのですが、世の中には手当たり次第スキャンして回る人がいるんですかね
いたとしてもどうやってルーターを超えてうちのiPadまで辿り着くんだろう...
0451DNS未登録さん垢版2016/10/15(土) 11:47:25.31ID:KOUzukAM
>>447
WiFiと言ってるけど、そのアプリは全I/Fで80と8080をLISTENしてる。
LTEでtaruo.net/eとかでIP確認して、PCのブラウザから80をつついてみな。
0452453垢版2016/10/15(土) 14:23:10.08ID:???
>>451
うわああああありがとうございます!その通りでしたぁ
いやあ知りませんでした、無知は恥ですね
大変助かり申した

しかし外国から僕のモバイルのIPに接続しようとするなんてどういう考えで思い立ったんでしょうね−...ハッカーは手当たり次第繋ぐツールでも持ってんのかな
0453DNS未登録さん垢版2016/10/16(日) 00:40:57.39ID:???
乗っ取られたBOTだろ、そんなの総当たりだよ
考えも何もBOT化したら人の手はかからないから考えることなどない
0455DNS未登録さん垢版2016/10/17(月) 03:19:32.80ID:???
自鯖やってるみなさんに質問です。
自鯖始めたのって独学(ネットを見て)や書籍を見てですか?
それとも仕事(会社)とかでIT関係だったから知識や技量があったからはじめたとかですかね?

僕は根本的にLinuxは全て独学で、ソースからコンパイルすら訳がわかってなくて。。
全てyum install ,yum removeと、サービス起動・停止くらいのレベルです。
HDDを増設した時のフォーマットコマンドやマウントすらよくわかっていない。。マウントはなんとか。
でも、ネットで自宅サーバCentOSでググって見まねで立てた程度です。(LAN内専用)
そもそも基礎が分かってないので、シェルスクリプトも作れないし、どうやってcronでスクリプトを定期実行させればよいのか?
ということすらできません。
やってることのイメージは湧きますが基礎がわかってないため具体的にソースを書いたりその先へいきつかないのです。

長文失礼しました。
0456DNS未登録さん垢版2016/10/17(月) 08:27:05.60ID:???
独学で高1くらいにDebian入れてゲームの鯖立てたのが最初だな
最初はGUI使ってたし何もわかってなかったけど実際に使ったりネット見たりすればわかるよ
0457DNS未登録さん垢版2016/10/17(月) 12:23:25.03ID:???
別に鯖立てるのにLinuxである必要はないし
鯖といっても外部に公開するのとそうでないのと様々だからな
0458DNS未登録さん垢版2016/10/17(月) 12:38:00.01ID:???
ソースからコンパイルとかも必須ではないしな、自分のやりたい事が実現できるなら
何かやりたい事はあるが方法が分からない、ならばその都度調べていけばいい
そうすれば知識は徐々に身に付くもんだ
0459DNS未登録さん垢版2016/10/17(月) 17:40:12.16ID:???
ソフトウェアの脆弱性があればすぐにアップデートする
ソフトウェアの機能を拡張するための必要以上のインクルードやオプション設定を行わない
ファイアーウォールの設定は適切に
0462DNS未登録さん垢版2016/10/19(水) 04:28:15.33ID:???
本当にやりたいことがあって、ググるスキルがあれば独学で充分
外部に公開するなら踏み台にされないようセキュリティはちゃんとやらないとだけどな
俺も誰かにハッキングされて英語のPayPal詐欺サイトの踏み台にされたことがあって、プロバイダーから怒られたw
0463DNS未登録さん垢版2016/10/19(水) 04:40:45.84ID:???
そんな簡単にハッキングされたの?
不安になるじぇなぇか。
0464DNS未登録さん垢版2016/10/19(水) 06:22:44.91ID:???
sshポート変えてなかったり、fail2banとか入れてなかったりズサン過ぎたのもあると思うw
0465DNS未登録さん垢版2016/10/19(水) 11:56:54.87ID:???
qmail+vpopmail+qmail-smtpd-authで、smtp認証をさせたいのですができません。
telnetで接続すると、503 auth not availableになって有効になっていないようです。
このタイミングで特にログは出てないのですが、何を確認したらいいでしょうか?
0467DNS未登録さん垢版2016/10/20(木) 08:25:47.61ID:???
>>464
VPNで接続して入るのでそもそもsshポートなんか開けてないなぁ
0468DNS未登録さん垢版2016/10/20(木) 08:28:42.38ID:???
開けてないの意味は当然ルーターのWAN内向きってことね
鯖自体は開けてるよ
0469DNS未登録さん垢版2016/10/21(金) 02:23:54.80ID:???
>>468
RTX1200持ってるんだけど、それは自宅ネットワーク用に使ってて鯖自体はpppoeconfでダイレクトに繋いだりしてたw
0470DNS未登録さん垢版2016/10/21(金) 12:48:59.56ID:???
マンソンの共用部分(含ネット設備)の電源落とされて繋がんねぇ
ちゃんと通知してくれよなぁ
0471DNS未登録さん垢版2016/10/21(金) 13:52:46.62ID:???
マンショの共用ン回線は鯖に使いたくないな
0472DNS未登録さん垢版2016/10/21(金) 13:57:20.86ID:???
死んだのはファイバー受けてる設備
回線は普通に自分のやつよ
0473DNS未登録さん垢版2016/10/21(金) 21:55:51.87ID:???
Webサーバのキープアライブ設定とロードバランサの関係について知りたいことがあります

たとえばApacheでキープアライブを有効にした場合、Webサーバとブラウザ間とは
KeepAliveTimeoutの秒数、セッションが張り続けられますよね

このWebサーバとブラウザの間にロードバランサが入った場合、どうなるのでしょう

TCP的には、ブラウザ側ははロードバランサと、ロードバランサはWebサーバと
3wayハンドシェイクをすると思います
ロードバランサとWebサーバ間は、上記のKeepAliveTimeoutの秒数、セッションを
維持しようとすると思ってます
ブラウザとロードバランサの間では、WebサーバのKeepAlive設定による動作は、
どのように反映されるのでしょう

@ロードバランサ〜Webサーバのセッションが生きている間は、ロードバランサが
 ブラウザとのセッションも維持するよう面倒をみる
Aロードバランサでもキープアライブ設定を、Webサーバの設定に基づき施す必要がある
B両者は連動しない。ロードバランサ〜Webサーバ間のセッションがキープアライブで
 生きていたとしても、別のHTTPアクセスがあれば、ロードバランサはあらたにWebサーバと
 セッションを張る
このどれかかなという気がしているのですが、ご存知の方、教えてください
0474DNS未登録さん垢版2016/10/22(土) 10:22:52.50ID:0ZXG8PTj
B
0475DNS未登録さん垢版2016/10/22(土) 10:29:05.82ID:0ZXG8PTj
LBと設定によるけど。
0476DNS未登録さん垢版2016/10/23(日) 01:43:23.92ID:???
くっだらねえ質問です。
ゲーム鯖を立てて外部公開する場合ってISPのアップロードの帯域制限が30GB/日だと厳しいですかね?
光100Mでアップロードに制限があります。
0477DNS未登録さん垢版2016/10/23(日) 01:59:27.05ID:???
ゲーム名出せやアホが
一般的なゲーム鯖なら問題ないよ
0478DNS未登録さん垢版2016/10/23(日) 02:50:12.36ID:???
すんません。ゲーム鯖はまだ何やるかすら考えてないです
0479DNS未登録さん垢版2016/10/23(日) 03:18:24.22ID:???
フレットにしとけばISPは変えられるからとりあえず回線はフレッツにしとけばいい
0481DNS未登録さん垢版2016/10/23(日) 16:02:05.70ID:???
>>479
フレッツじゃないんでISP変えられません。
回線事業者とISPが同じなんです。

>>480
それ踏んでも大丈夫なんですか?
0482DNS未登録さん垢版2016/10/23(日) 16:49:27.95ID:???
開発中は自宅鯖、運用開始したらVPS検討でいいんでねえの
オーバーすることはないだろうけど、混雑したら自分の使う分が減るべ
0483DNS未登録さん垢版2016/10/23(日) 17:32:37.35ID:???
真面目に相手する必要ない方ですか・・・
0484DNS未登録さん垢版2016/10/23(日) 19:50:19.52ID:???
鯖を立ててみたいのですがネットワークとセキュリティの勉強ができるオススメの本かサイトってありますか?
0485DNS未登録さん垢版2016/10/23(日) 21:29:27.76ID:???
cmanのURL見て踏んで大丈夫かとか聞くのはじめてみた
0486DNS未登録さん垢版2016/10/23(日) 23:59:46.41ID:???
cmanて有名なんですね。聞いた事も見た事もありませんでした
0490DNS未登録さん垢版2016/10/24(月) 20:28:30.86ID:???
>>488
なぜ迷惑になるのかがわからないならやめた方がいいよ
少なくとも外部公開は絶対にするな
0491DNS未登録さん垢版2016/10/25(火) 07:47:07.02ID:???
まあまあ、484だって
「ちょっと1冊くらい本を読めばすぐにサーバたてられる」
と考えるほど、馬鹿じゃないだろ。
きっと最低でも10〜20冊くらい本を読み、少なくとも5年くらい勉強してから
サーバをたてるつもりだと思う。

だから、暖かく接してやれw
0492DNS未登録さん垢版2016/10/25(火) 12:28:08.25ID:???
ここはくだらない質問にくだらない回答を返すスレなの?
0493DNS未登録さん垢版2016/10/26(水) 12:18:55.77ID:???
真摯に受け止められないならたとえくだらなくても質問すんなよ
0496DNS未登録さん垢版2016/10/27(木) 17:32:17.40ID:???
どちらかと言うとアドバイスだな。
でも、アドバイスも広義にとらえれば回答。
0497DNS未登録さん垢版2016/10/27(木) 20:14:58.38ID:???
アドバイスじゃなくてただの罵倒だろ
5年勉強しろだの迷惑だから止めろだの理由が分からないなら止めろだのどれも質問者の為になるとは思えん
0499DNS未登録さん垢版2016/10/28(金) 07:30:08.23ID:???
仕事で、後輩がいかにも勉強不足丸出しの質問をした時、先輩はどう答えるか?
まともに質問に答えたりしない。
「馬鹿野郎。もっと勉強しろ!」って、上から目線で答えるのが普通。

497、498の言ってることがまともなら、スレタイを変えたほうが良い。
「普段甘やかされている奴が質問・雑談するのはここ」w
0500DNS未登録さん垢版2016/10/28(金) 08:24:09.86ID:???
ああいう質問に一回教えたところでそいつは次もまたここに来て質問するだけだからねぇ
0501DNS未登録さん垢版2016/10/28(金) 08:25:57.80ID:???
2chにおいてはスルーできずにマジレスするやつも同じノイズでしかない
質問者がかわいそうと思うなら自分がまじめかいとうしてやればいいだけ
0502DNS未登録さん垢版2016/10/28(金) 08:27:54.89ID:???
>>499
> 「馬鹿野郎。もっと勉強しろ!」って、上から目線で答えるのが普通。
そうしたなら、次はこうなる
後輩「勉強しましたが、分かりませんでした」
先輩「馬鹿野郎!もっと勉強しろ!」
社長「馬鹿野郎!ちゃんと教育しろ!」

基礎が疎かな初心者が闇雲に勉強して知識が身につくわけがない
勉強を本人の自主性に任せるのは時間と金の無駄使い
普通は「この本を読んでここの課題を終えたら持って来い」と指示を出して後輩の勉強の進捗具合に応じて適切な仕事を与える
突き放すぐらいなら解雇した方が100倍マシ
0503DNS未登録さん垢版2016/10/28(金) 14:11:38.20ID:CX7Q2Qgw
私は元創価の会員でした。
すぐ隣に防衛省の背広組の官舎があるのですが、
自分の家の窓にUSB接続のwebカメラを貼り付けて、そこの動画を撮影し続け、
学会本部に送っていました。

別に大したものは写っていません。ゴミだしとか奥さんが子供を遊ばせている所とか。
官舎が老朽化して使われなくなってから、
今まで法人税(うちは自営業です)をほぼ払わなくても済んでいたのが、
もう守ってやれないのでこれからは満額申告するように言われました。
納得がいかないと言うと、君は自業自得で餓鬼地獄へ落ちる、
朝夕南無妙法蓮華経と三千回ずつ唱えて心をきれいにしなさいと言われ
馬鹿らしくなって脱会しました。

それ以来、どこへ行くにもぞろ目ナンバーの車につけまわされたり大変な日々です。
全部自分の出来心から始まった事で、どこに訴えるわけにもいかないのですが、
何とかしてあの人たちと縁を切って新しい始まりを迎える方法はないんだろうか。
0504DNS未登録さん垢版2016/10/30(日) 17:01:36.49ID:???
仏壇叩き壊して玄関先に置いときゃこなくなるw
0505DNS未登録さん垢版2016/11/27(日) 11:22:15.82ID:???
複数のNICがあるときに束ねて一つにして高速通信するのってまともにやるなら対応した機器が必要だよね?
0506DNS未登録さん垢版2016/11/27(日) 11:49:17.82ID:???
リンクアグリゲーションは双方で対応してないといけない
0507DNS未登録さん垢版2016/11/27(日) 12:11:11.08ID:???
だよね
普通に複数のIP持たせてL7でやってるのはあるんだけどWinしか対応してないしGUI必須だし
0508DNS未登録さん垢版2016/11/27(日) 12:30:54.22ID:???
ファイル複写なら、対応ソフトがあるんじゃね
ファイル複写以外は難しいかも
0509DNS未登録さん垢版2016/12/01(木) 01:03:59.11ID:???
自宅サーバから離れて2年くらいなんだが、
最近は鯖立てて何が便利になったの?
0510DNS未登録さん垢版2016/12/01(木) 04:25:03.05ID:???
鯖立てやったあとに、数ヶ月放置してると何を設定したかまったく忘れてる。
自分的にはエクセルにユーザーアカウント情報や各種サービス毎にシート作って、設定した概要だけは書いてるけど、
どこを具体的にいじったか各種confファイルの中身まではメモってない。
例えば、sambaの設定して、Sambaパスワードは何だったとか、共有ポイント毎のアクセス制限でどういう設定したかだけエクセルにメモってる。
でも数ヶ月後に鯖設定やろうとしたら、基本的なコマンドすら忘れててそこからググったりして知識を呼び戻すのに一苦労。

みんなはどう?やっぱ日々管理してないとすっかり忘れるよね?
0513DNS未登録さん垢版2016/12/01(木) 19:42:25.96ID:???
俺も忘れるw
でも鯖なんて一度安定して動き出したら基本触らないし、趣味レベルなら大体そんなもんじゃない?
仕事でそういう方面をやってるとか、好きで好きで堪らなく暇さえあれば弄ってるような人を除けば
あとはググればいつでも調べられるという安心感(?)から覚えが悪くなるというのも多少ある気がする
0514DNS未登録さん垢版2016/12/02(金) 18:07:26.70ID:???
仕事レベルだけど、平和だから放置気味だった。
そしたらハッキングされた。おかげで1から立て直し、再勉強中。

お前らも注意しろよ。
0515DNS未登録さん垢版2016/12/02(金) 22:29:01.74ID:???
>>514
ハッキングされたってのはどういうところを見たら分かったの?
0516DNS未登録さん垢版2016/12/08(木) 16:15:44.20ID:???
WiFiルーター買って鯖もそのルーターに有線でつなごうと思うんだけどどのメーカーおすすめ?
0517DNS未登録さん垢版2016/12/08(木) 17:05:38.01ID:???
好きなのでいいんじゃない
使用条件によるだろうけど

うちは面倒だからWiFiはブリッジで使ってルーターは別のにしてる
0518DNS未登録さん垢版2016/12/21(水) 08:02:10.84ID:???
鯖の運用方法とか想定負荷も書かないで教えろっていわれたら
好きなのとしか言えないけど、熱暴走するのは
やめておいたほうがいいよ
0520DNS未登録さん垢版2016/12/21(水) 09:14:37.57ID:???
意味不明
上から下まで全て要求を満たせるほど製品出してるメーカーなんかねぇよ
0521DNS未登録さん垢版2016/12/21(水) 11:26:49.45ID:???
全くその通りだが、メーカーしか要らないならYAMAHA(RTX)とかNEC(IX3015)とかallied(AR)とか業務用ルータを買ってその下に無線LANルータを買えば?
無線LANルータは所詮は家庭用ルータで信用ならん
0522DNS未登録さん垢版2016/12/21(水) 14:08:30.83ID:???
この板的には専用のディストリ突っ込んでルータ鯖構築で一つ
0523DNS未登録さん垢版2016/12/21(水) 15:09:30.43ID:???
WindowsServer2012r2にnginxを入れてホームページ(WordPress)を公開しています。
ここ最近海外からのlogin.phpへのアクセスが頻発してホームページが表示されるのに物凄く時間がかかるようになってしまいました。
(今までは2秒くらいで表示されていましたが今は10秒以上かかる)
対象ページへのアクセスと該当IP以外からのアクセスは、nginxのコンフィグでブロックしています。
ログを見ると403を返していてCPUも5%くらいで安定しているので設定は間違っていないと思いますが、アクセス回数が一時間で10万回以上アクセスがあるようです。

サーバーは落ちてないのですが表示速度が遅いので困っています。
Windowsかルーターのファイアーウォールで海外からのアクセスを遮断すれば改善出来るのでしょうか?

補足ですが家の他のパソコンからネットを見るのもめちゃくちゃ遅くなっています。
0525DNS未登録さん垢版2016/12/21(水) 15:50:54.27ID:???
>>523
>login.phpへのアクセスが頻発して
いやまずURL変えるか外からアクセス出来ないようにしろよ
0526DNS未登録さん垢版2016/12/21(水) 15:57:23.95ID:???
ルーターで叩き落とせ、エラーも返さない
エラー返してるうちは存在してることはバレてるので止まらんぞ
0527DNS未登録さん垢版2016/12/21(水) 16:16:33.16ID:???
レスありがとうございます
自分の認識としてはnginxのコンフィグで設定しているから攻撃そのものは弾いている(処理していない)から負荷はかかっていない。
ただし、アクセスを遮断しているわけではない(nginxまでアクセスが来ている)ので帯域が圧迫されている。

nginxが即時にレスポンスを返しているから向こうからもすぐに次のリクエストが来て、延々とアクセスされ続けている。
これを止めないと回線の速度は回復しない。

login.phpはコンフィグでブロックするのではなくファイルそのものを移動させれば良いんですね?了解です!
この場合nginxに今あるlogin.phpへのブロックの設定は消しておいた方が良いですか?

ルーターですが電気屋で3000円で買ったルーターなのでルーターで国内IPのみ許可するとかの設定が出来ないかもしれません。もしお勧めのルーターがあれば教えてもらえませんか?
0529DNS未登録さん垢版2016/12/21(水) 16:46:57.06ID:???
>>528
あっ、エラーを返してる間は攻撃され続けるって意味か!
それならファイル移動しても意味ないな…
0533DNS未登録さん垢版2016/12/21(水) 17:09:04.30ID:???
Windowsよくわからんのよ、iptablesみたいのあればいいんだが
やっぱルーターのマニュアルからかなあ、ピンポイントでいくつかはたき落とせば
向こうもソースアドレス替えてくるかどうかわかるんでない?
0534DNS未登録さん垢版2016/12/21(水) 22:32:42.38ID:dZbSlZ+n
1時間で10万回来てるのは、ランダムアタックではない。
なぜ来続けているのか、どうすれば来なくなるのかを考えるべきではないかな。
0535DNS未登録さん垢版2016/12/21(水) 23:06:24.44ID:???
>>534
セキュリティが弱いから…ですか?
見様見真似でサーバー立てているので基本がなってないんだと思います

良かったら答えを教えてもらえないでしょうか?
0537DNS未登録さん垢版2016/12/28(水) 06:07:55.88ID:???
403を返す=お探しのファイルは確かにここに存在しますよ(アクセスさせねーけど)
存在をバラしてるんじゃそりゃ止むわけないわな
つーか毎時10万回とかどうしてそうなるまで放置しておいたんだか
0539DNS未登録さん垢版2017/01/02(月) 17:03:20.36ID:???
こんなとこで聞いていいのかわからんが
embyはファイル名が2byte文字だとどうやってもちゃんと動かない?
0540DNS未登録さん垢版2017/01/03(火) 02:05:34.18ID:???
LINE一番人気の可愛いビールスタンプ。
呑みのお誘いや二日酔い報告にどうぞ!

【ビール大好きくんサマー】
http://らいん.me/S/sticker/1292996

(URLは「らいん」→「LINE」に置き換えてね)
0541DNS未登録さん垢版2017/01/09(月) 15:13:58.64ID:lB2kKZKA
教えて下さい。

男が教えるもてる女の恋愛技法というサイトがあります。
きな臭い男が運営している恋愛ブログです。
そのブログ内では読者がコメントを書けるのですが、

恋愛技法 読者のハンドルネーム

で検索すると、その読者が書かれている恋愛技法の記事以外に

【オリジナル・レザー製品】牛革製がま口ショルダーバッグ(オレンジ&グリーン)ななめがけ ガマ口 がまぐち. ... 男が教えるモテる女の恋愛 技法.

等など商品紹介?のサイトが出てきます。
個人情報収集の手口である?とか聞いたんですが、これはどういう事なのでしょうか?

もし詳しい方がいらしたら教えていただきたいです。
0542DNS未登録さん垢版2017/01/09(月) 15:26:47.65ID:lB2kKZKA
恋愛技法 ちはな
と検索すると後ろの方に出てきます。
0543DNS未登録さん垢版2017/01/18(水) 08:37:48.44ID:2U2JF6Gf
>>156
金ないならOpenWRT入れやすい牛買っとけ。
0545DNS未登録さん垢版2017/01/24(火) 22:37:47.04ID:???
ポケットWifiとタブレットPCで移動可能な自宅(?)サーバーが
できる気がしたのですがどうでしょう
0550DNS未登録さん垢版2017/01/29(日) 13:18:11.20ID:???
長文失礼します。Raspberrypi3でwebサーバを構築したいと思っており、最終的にホームページが動かせるようなのを目標にしています。
ネットでは結構やってるがいてそれを参考にraspberrypi3にUbuntuMate、Apache、phpを入れfirefoxでIP入力して
”It’s work !”のページの確認とHTML、PHPの動作確認まで行いました。しかし外部のPCからはそのページにアクセスできない状態にあります。
調べてみる限りDDNSを取得やポート開放などをしなければならないと思うのですがこの辺りがいまいちわかりません。
外部のPCからアクセスできるようにするにはどうすればよいのでしょうか?サイトでも構いませんのでよろしくお願いします。 
0552DNS未登録さん垢版2017/01/29(日) 13:39:45.22ID:???
>>550
>DDNSを取得やポート開放などをしなければならないと思うのですが
DDNSは後回しまず直のグローバルIPで接続を確認

>この辺りがいまいちわかりません。
何がいまいちなのかこっちもいまいち分からないので具体的に
あとポート開放(正しくはポート変換もしくはNAPT)はまずルータの説明書見て
0553DNS未登録さん垢版2017/01/29(日) 14:17:30.03ID:???
>>552
ルーターの説明書をみたら”外部にサーバを公開する”というページがありました!
ずっと外部に公開するにはPCの方で何か設定をしなければいけないと思っていたのでルーターは気にしてませんでした。
まだ完全に理解したわけではありませんが、これを参考に進めていきたいと思います。  ありがとうございました。
0554DNS未登録さん垢版2017/02/04(土) 17:39:29.35ID:RVgkMHtB
近年PCのスペックが随分上がったけど
もし最新の10コアCPUでメモリ64GBでSSDとかだったら
性能的にはどれぐらいの事が出来る?
例えばMMOだったらプレイヤー1000人くらいの戦闘に耐えれるだろうか?
0555DNS未登録さん垢版2017/02/04(土) 17:55:11.82ID:???
そりゃやり方次第
そのスペックでできるソフトを作ることもできるしそれじゃあ絶対に足りないような設計にすることもできる
0556DNS未登録さん垢版2017/02/04(土) 21:37:01.14ID:RVgkMHtB
WoWライクなオーソドックスなMMOの負荷って大体一緒じゃない?
0558DNS未登録さん垢版2017/02/04(土) 21:59:58.29ID:RVgkMHtB
日本人の身長はどれくらいですかと聞かれて色々とは答えないだろ
0559DNS未登録さん垢版2017/02/04(土) 22:29:19.13ID:???
お前日本人の身長なんか聞いてないじゃん
0560DNS未登録さん垢版2017/02/04(土) 22:34:59.79ID:RVgkMHtB
あらゆる種類のプログラムがどれだけでも重く作れる
電卓だって高精度計算入れたら超重い
だから>>555は意味ある回答ではない
0562DNS未登録さん垢版2017/02/06(月) 06:28:26.41ID:???
要するに俺も含めて誰もそういう経験ないから>>554に答えられないんだろ。
0563DNS未登録さん垢版2017/02/06(月) 15:50:54.12ID:???
先に限界が来るのはネットワークなんだよなあ
0564DNS未登録さん垢版2017/02/22(水) 21:01:27.44ID:???
自宅サーバにオンラインコンパイラを構築したいのですが
オンラインコンパイラ用パッケージってありますか?
ぐぐってみたが全く見つからず…
0565DNS未登録さん垢版2017/02/23(木) 01:46:05.55ID:???
そんなんwebからソース渡してコマンド叩くだけじゃないのか
0566DNS未登録さん垢版2017/02/23(木) 04:26:13.95ID:???
内部Mini SAS x1なRAIDカード、HP Smart Array P212をジャンクで買ってきたのでドライバ落とそうと思ったら、
これ誰でも落とせる訳じゃない?
HP Enterpriseから落とそうとしたら、製品シリアル番号と製品番号を求められたので、基板に貼ってあるラベル等から色々入力してみたけど通らず・・・
サポート期限切れてて落とせないとかだろうか?

HPのRAIDカードのドライバ等の入手方法知ってる人居たら教えて欲しい。

Atomマザボ、J1800I-Cでファイルサーバー動かしているので、それに刺すつもり。
0568DNS未登録さん垢版2017/02/25(土) 16:32:32.52ID:???
>>566
ttps://h20565.www2.hpe.com/hpsc/swd/public/readIndex?sp4ts.oid=3885794&swLangOid=25&swEnvOid=4168
ここじゃなくて?
鯖OSでしか使ったことないから他でいけるかはわからんが・・・。
0569DNS未登録さん垢版2017/02/26(日) 16:08:03.56ID:???
>>568
あ、普通にダウンロードできたのか。認証が必要って勘違いに囚われてた。何故気が付かなかったのか・・・
ありがとう
0570DNS未登録さん垢版2017/03/01(水) 05:39:53.54ID:???
フレッツマンションなんですが自宅サーバしても大丈夫ですか?
固定IPとるとしたらどこのプロバイダーがいいでしょうか?
利用人数は10人ほどで、情報量はものすごい多いのですが、
転送量はテキストとプロットしたシンプルな図なので、
プロバイダ規制によくある1日30Gとかはまず行かないと思います。
0572DNS未登録さん垢版2017/03/02(木) 00:21:20.38ID:???
xdg-open使ってyaml開こうとするとfirefox開いちゃうんだけどどうしたら変えられる?
0574DNS未登録さん垢版2017/03/03(金) 16:24:31.96ID:???
>>570
wakwak はいいよ。但し高いから貧乏人ならアサヒで十分だろ
0575DNS未登録さん垢版2017/03/03(金) 19:58:06.20ID:???
wakwakは上りはピークタイムでもほぼ速度変動ないから優秀なほうだけど
下りは問題外レベルだから私用にも使うなら絶対やめたほうがいい
0576DNS未登録さん垢版2017/03/20(月) 23:16:29.84ID:kqt/Ih2M
プレミア見れない
ブンデス見れない
CLEL見れない
代表も見れねえちきしょう
結果知らされて見れねえちきしょうクソったれ集ストのクソ野郎地獄へ落ちろ
音楽聞けねえちきしょう
テレビ見れねえちきしょう
集ストのクズ共死ねクソ共がざまあみろ気違い共
ほれ気違い共もっともっとドア閉めろ通れ
それしか能のない能無し共がざまあみろ地獄に落ちろ
悔しいか、ざまあみろくたばれクソ集スト
お前らの恐ろしさをもっと見せてみろ。そんなんじゃなんともねえぞ
袋とじ見たぞ
悔しいか、ざまあみろくたばれクソ集スト
生きる権利もねえクズ共が藁地獄へ落ちろ
嫌がらせがエスカレートするのが楽しみでしょうがない
今それだけが楽しみだ
俺の生き甲斐藁
それだけ怒ってるってことだもんな藁
分かったか?お前らは生きる権利すらねえクソ野郎共だ
ラブホ行ったのがそんなに悔しいかざまあみろチンカス共が藁
思う存分楽しんでくるぞあばよ
椎名茉莉、知っちゃったよ。ラブホに来なければ知らなかったはずだけどな。サンキューお前ら藁
超美形。嬉しくてたまらん。お前らどうしてくれる?藁ほれ赤字分を取り返すために必死になれ
ピザ食ったぞ。羨ましいだろう?藁ざまあみろ
音楽聞いたぞざまあみろ
0577DNS未登録さん垢版2017/04/04(火) 14:53:35.67ID:???
どこで聞けばいいのか分からないのでお願いします!余ってたWin32パソコンに
VertrigoServにWordpressを入れてpostieっていうメールで記事を投稿できるプラグインを入れたのですが、
投稿するとApacheがアプリケーションエラーを起こして落ちてしまします
いろいろ調べたのですが落ちないようにするのが分からずどうすればいいか助言ください!

Windowsのエラーログ
障害が発生しているアプリケーション名: v_apache.exe、バージョン: 2.4.23.0、タイム スタンプ: 0x577e1b96
障害が発生しているモジュール名: php5ts.dll、バージョン: 5.6.26.0、タイム スタンプ: 0x57db4b6a
例外コード: 0xc00000fd
障害オフセット: 0x0011ee72
障害が発生しているプロセス ID: 0x1810
障害が発生しているアプリケーションの開始時刻: 0x01d2acf70d2b05f9
障害が発生しているアプリケーション パス: C:\Program Files\VertrigoServ\apache\bin\v_apache.exe
障害が発生しているモジュール パス: C:\Program Files\VertrigoServ\apache\bin\php5ts.dll

落ちたときのApacheのエラーログ
[Tue Apr 04 14:48:47.128782 2017] [mpm_winnt:notice] [pid 6452:tid 136] AH00428: Parent: child process 5356 exited with status 3221225725 -- Restarting.
[Tue Apr 04 14:48:47.228788 2017] [mpm_winnt:notice] [pid 6452:tid 136] AH00455: Apache/2.4.25 (Win32) PHP/5.6.26 configured -- resuming normal operations
[Tue Apr 04 14:48:47.228788 2017] [mpm_winnt:notice] [pid 6452:tid 136] AH00456: Apache Lounge VC14 Server built: Dec 17 2016 10:42:52
[Tue Apr 04 14:48:47.228788 2017] [core:notice] [pid 6452:tid 136] AH00094: Command line: 'C:\\Program Files\\VertrigoServ\\apache\\bin\\v_apache.exe -d C:/Program Files/VertrigoServ/Apache'
[Tue Apr 04 14:48:47.253789 2017] [mpm_winnt:notice] [pid 6452:tid 136] AH00418: Parent: Created child process 7180
[Tue Apr 04 14:48:47.843823 2017] [mpm_winnt:notice] [pid 7180:tid 268] AH00354: Child: Starting 150 worker threads.

PHPのエラーログはなにもありません
0580577垢版2017/04/05(水) 10:35:04.93ID:???
>>579
下のスタックサイズを増やす設定で落ちないようになりました
php5ts.dllやapacheを入れ替えたりで数日沼ってました聞いてよかったありがとうございました!
0581579垢版2017/04/06(木) 00:20:33.27ID:Lb+5jUZ0
>>580
Wordpressはメモリ食いだからねー
お役に立ててよかったです。
0582おりこう知遅れに偏差値関係ない垢版2017/04/06(木) 20:37:13.73ID:???
ごきがでた ごきとうかんは 無音かな

たぶん うたがわ式は でしょ 

わかんないから すぴーでぃなんじゃないのかな
0583DNS未登録さん垢版2017/04/07(金) 13:57:48.91ID:???
nginxで、海外IPからアクセスされたらレスポンス自体を返さない(dropさせるっていうの?)設定ってどうやるの?

returnで444を設定したら何も返さないってあったから設定してみたけどこれでいいのかな?

ヘッダーを確認したら確かに何も返却してないみたいだけど、タイムアウトみたいな挙動になると思ってたから本当にこれで合ってるのかよくわからん
0587DNS未登録さん垢版2017/04/19(水) 14:49:40.85ID:???
自宅鯖にOpenVPNを入れて
外出中であってもスマホの接続を全て自宅鯖経由にしたいと思いました。
(常時VPNってやつです)

設定・接続自体はとりあえずはうまく言ったんですが、
スマホ側のアプリ OpenVPN Connect が立ち上がるたびに
「このアプリを信頼するか」的なメッセージが表示されます。

チェック入れたうえでOKタップするだけでありますが
「Seamless Tunnel」「Reconnect on Reboot」ともに有効にしてあるのに
いちいち面倒です。

この確認画面を飛ばすことは出来ないものでしょうか。
0588DNS未登録さん垢版2017/04/19(水) 15:08:27.77ID:???
自分だけなら証明書作って信頼しちゃうとか?
0589DNS未登録さん垢版2017/04/19(水) 15:32:16.01ID:???
そうすると起動するたびに不審な証明書があるぞって言われるんだけどな
0591DNS未登録さん垢版2017/04/24(月) 15:37:13.57ID:???
停電などでルーターが落ちるとか余程のことがない限り、
年単位で変わらないダイナミックIPで運用したいサーバがあるのですが、
DDNSを使おうと思っています。
DDNSってIP更新やログインを定期的に行わないと削除されるようなのですが、
IPがなかなか変わらないので、IP更新をする機会がないのですが、
DiCEというのを起動させておけば、削除される心配はないのでしょうか?

それとWebサーバの運用もしたくて、SSLを取得したいのですが、
DDNSでも大丈夫ですよね?
もし削除されたときとかどうなるのかなとか、色々心配です。
0592DNS未登録さん垢版2017/04/24(月) 15:44:03.03ID:???
維持できるかはDDNSの仕様に沿った運用ができるかによる
定期的にログインで済むならそういうスクリプト動かせばいいし

面倒ならちょっとだけ払っちゃうのが面倒無いかもね
でもちょっと払うくらいならドメイン取ったほうがいいか

SSLは今どきの仕様ならまあ大丈夫だよ
自分のドメインじゃないと使えなくなった時宙に浮くけど無料もあるしね

でも慣れたらでいいけどドメイン取ってしまうと色々捗るよ
0593DNS未登録さん垢版2017/04/24(月) 18:06:27.82ID:???
>>591
お名前とかヴァリューとかドメイン取ればDDNSサービスがあるの使った方が良いのじゃないか。
ドメイン取らなきゃLetsではSSL証明書は取れない
0594DNS未登録さん垢版2017/04/24(月) 20:48:20.30ID:???
>>592-593
どうもありがとうございます。
やはりドメイン取ったほうがトラブルは少なそうですね。
ドメインの更新もうっかり忘れてしまいそうですが、
大勢の使用は想定していないので、切れたら切れたでいいかなという感じなので、
1年目安いのとってみてやってみようと思います。
0595DNS未登録さん垢版2017/04/26(水) 07:06:10.10ID:qB2Qx2DM
https://goo.gl/Y4tSAe
これは嘘でしょ?
本当なら落ち込むわ。。
0596DNS未登録さん垢版2017/05/10(水) 19:28:07.64ID:exIrIZVl
自サバ板人いないんだな、おもしろい分野だったのに
0600DNS未登録さん垢版2017/05/10(水) 21:31:34.08ID:???
自宅鯖関連で質問となるとOSや使ってるソフトのスレ行くほうがが多いだろうしねぇ
0601DNS未登録さん垢版2017/05/10(水) 21:50:56.75ID:???
まあここならプロダクト違いで誘導さえない…
0602DNS未登録さん垢版2017/05/16(火) 12:47:05.86ID:???
10.0.0.0/8ってプライベートアドレスだったと思うんだけど
外から 10.0.2.* とかでアクセスあるんだが、グローバルアドレスになったん?
0604DNS未登録さん垢版2017/05/16(火) 23:49:03.71ID:U4ugEUgV
centOS 6.9で自宅サーバー建ててるけど中身はwebサーバー=nginx php7 mysql 5.6 と別物。全てのソフトはyumで定期アップしている。サポート終了後も6のままでもOKかと思うんだけどどうなん?
0607DNS未登録さん垢版2017/05/18(木) 23:21:00.64ID:???
何も知らないけど
自宅サーバーやりたい
どうすりゃいいんだ
0608DNS未登録さん垢版2017/05/19(金) 18:42:42.20ID:???
質問ですマンション1棟すべての部屋をJCOM加入してたのですが最近光フレッツに替えたのでと通知が来ました

それからTVのアンテナ受信量が10〜20になりHDDにも録画できる時とできない時映る番組映らない時とググりましたがマンションのアンテナかもと思ったんですが、

JCOMとフレッツは関係ありますでしょうかご教示お願いします
0611DNS未登録さん垢版2017/05/20(土) 15:22:03.60ID:5QEXxoLg
アップルラボ 詐欺 怪しい 疑惑 iPhone 修理 非正規店 グレーゾーン 韓国 中国
根本つとむ 中卒 ブサイク ブス キモい 詐欺師 生活保護
根本つとむ 逮捕 犯罪者 罪状 重要参考人 障害者 アスペルガー症候群
アップルラボ 被害者の会 壊れた おかしい 犯罪 故障 iPhone7 スティーブジョブズ
アップルラボ 脱税 iPad 脱獄 水没修理 MacPro 買取
アップルラボ 誇大広告 2ちゃんねるで宣伝 消費者センター 粉飾決済 恥 ダメ
アップルラボ 迷惑企業 最低 やめて欲しい 中卒 変 創価学会 中国
0613DNS未登録さん垢版2017/07/12(水) 14:49:38.32ID:???
nas用の簡易webサーバがあるのですが、portが80ではありません。
example.com:11111のようにしないといけなくてポート番号うつのが面倒なのですが、
80を開ける以外に何か手はありませんか?
url redirectingでできたと思ったのですが、indexの別階層にアクセス出来なかったので、
DNSレコードの設定とかでうまく出来るようなら教えてください。
0614613垢版2017/07/12(水) 14:53:49.45ID:???
ちなみにちょっと調べたらSRVレコードでポート番号まで通知するみたいなのをチラっと見たのですが、
A/AAAA/CNAME/TXT/DELEGATEしか設定できません。
0616DNS未登録さん垢版2017/07/12(水) 15:56:04.69ID:???
>>615
ルートは取れないのでサーバ自体をどうにかいじることは難しいです。
ツール使えばルートが取れないわけでもないようですが脱獄みたいなものでサポート外になるので。
他のマシンもサーバ機に割り当てることが難しいです。
ちなみにDozenというDNSサービスでSRVレコードが登録出来るようですが、
SRVレコードを登録すれば、やりたいことは達成できますか?
0617DNS未登録さん垢版2017/07/12(水) 17:15:24.60ID:???
だからリバースプロキシだって言ってんだろアホか
nginxでも使っとけ
0618DNS未登録さん垢版2017/07/12(水) 17:25:55.10ID:???
普通の自宅鯖をやってるわけではないのでnginx等はインストール出来ません。
nasのwebアクセス機能を有効にするため付属の簡易webサーバを起動させているだけです。
なので外部のDNS鯖に解決してもらいたいのですが。
0619DNS未登録さん垢版2017/07/12(水) 18:55:41.70ID:???
だからリバースプロキシを使えって言ってんだろアホ
0621DNS未登録さん垢版2017/07/12(水) 20:50:02.92ID:???
ブラウザが対応してないんだから使えるわけないじゃん
0622DNS未登録さん垢版2017/07/13(木) 21:38:56.23ID:???
何をしたいのかわからん情報はちゃんと書いて
どこからどこにアクセスするのか
回線、ネットワーク構成等

外から家のNASにアクセスしたいだけなら普通にNAPTでポート変えればいいだけだと思うが
NAPT非対応でポート変換できないNATにしか対応してないルータなのか?
DNSでは根本的に無理
0623DNS未登録さん垢版2017/07/14(金) 02:02:26.20ID:???
自宅サーバーのセキュリティチェックのために何をしたらいいんだろう。
手始めにポートスキャンかな。
0624DNS未登録さん垢版2017/07/14(金) 02:07:02.54ID:???
ロシアか中華あたりのハッカーフォーラムいってIP公開して挑発する
0625DNS未登録さん垢版2017/07/15(土) 14:40:01.91ID:???
>>618
DNS鯖はあくまでIPアドレスを解決しているにすぎません
ポート番号指定なしのURLに対してHTTPでTCPポートを80にしてアクセスしているのはブラウザなのでどうしようもありません
0626DNS未登録さん垢版2017/07/16(日) 21:59:57.87ID:???
「DL380G7を手に入れた」(テッテレー)
しかもCPU2個!!!冗長電源!メモリ20GB。
ただし、HDDレス。だが、HDDのレールは5つついてる!!
起動時の自己診断ツールでエラー無!

信じられん事に、お買い得価格の12000円!!
0627DNS未登録さん垢版2017/07/18(火) 17:04:00.09ID:???
ルータで対応するか
サーバ間にかましてリバースプロキシ
がいいような
質問者はどれくらいの初心者かも書かないと
ちゃんと答えられないんじゃないかなあ
見た感じネットの知識はほぼゼロみたいだが
0628DNS未登録さん垢版2017/07/18(火) 18:22:18.25ID:???
サーバは無理っていってんのにリバースプロキシ連呼してるやつもどうかと思うぞ
0629629垢版2017/07/18(火) 23:14:03.88ID:???
家で使うとただの暖房器具だわ。
0630DNS未登録さん垢版2017/07/19(水) 11:52:28.50ID:???
>>628
そのファイル鯖自体に鯖立てられないって話じゃないのか?
0631DNS未登録さん垢版2017/07/19(水) 13:48:36.48ID:???
>他のマシンもサーバ機に割り当てることが難しいです。
0633DNS未登録さん垢版2017/07/23(日) 11:49:33.97ID:???
https://www.ssllabs.com/ssltest/
ここで自分の鯖テストするとIPで直接接続した場合に使われる証明書も一緒に表示されるんだけどそういう仕様?それとも設定ミスってるだけ?
0636DNS未登録さん垢版2017/08/07(月) 20:35:24.85ID:0CoVHPcz
マンションに携帯基地アンテナ設置されたんだけど、これWi-Fiとは関係ないの?「Wi-Fi電波入る!」って期待してたんだが、一向に入って来ないから・・w
0638DNS未登録さん垢版2017/08/10(木) 20:57:41.28ID:fizpUAxT
【完全版】YouTubeの収益計算方法
https://www.youtube.com/watch?v=XcrgjD6VL3s&;t=5s
YouTubeで稼げるジャンルは〇〇動画です。YouTube講座
https://www.youtube.com/watch?v=_Nps8xb5czQ
Youtuberヒカルが月収を明らかに!!おはよう朝日です出演
https://www.youtube.com/watch?v=RLZGrqQnnZc
第1回案件王ランキング!YouTuberで1番稼いでるのは誰だ!
https://www.youtube.com/watch?v=asF2wQ2xhjY&;t=61s
ユーチューバーの儲けのカラクリを徹底検証!
https://www.youtube.com/watch?v=FUSb4erJSXE&;t=504s
【給料公開】チャンネル登録者4万人突破記念!YouTuberの月収公開!
https://www.youtube.com/watch?v=Y7DAQ0RKilM&;t=326s
誰も言わないなら俺がYouTuberのギャラ相場を教えます
https://www.youtube.com/watch?v=E4q-vaQh2EQ&;t=118s

最高月収5000万円だとさ。年収じゃなくて「月収」な
おまえらもyoutubeに動画投稿したほうがいい
手っ取り早く視聴数稼ぐには有名ユーチューバーへの物申す系動画か検証動画か
街頭インタビューがオススメ
0639DNS未登録さん垢版2017/08/16(水) 00:40:36.55ID:x8lGhTeH
自宅にWebサーバ立てたのですが
FireWallとかよくわからないので
そのまま自作Webサイトを公開しているんですが
FireWallあるのと無いのでは何が違うんでしょうか?
一応現時点では80番ポートのみ開放しているのでそれで十分かと思ってるのですが
想定される不正アクセスはどのようなものがあるのでしょうか?
0641DNS未登録さん垢版2017/08/16(水) 09:02:54.65ID:???
LANが安全な保証なんてどこにもないでしょ
外からは80しか見えなくても中からは丸見え
0642DNS未登録さん垢版2017/09/04(月) 08:22:46.18ID:???
>>613
別のポート80使ってないネット環境でポートフォワーディングすれば?

>>639
> あるのとないの

通信可能なポートの数だけ脆弱性の対処が必要なくらいじゃ?

ポート80バインドしてるアプリは安全でも他のアプリは脆弱性がありました。LISTENINGしてるポート地道に調べて脆弱性があれば攻撃。

> 80だけ開けている場合の不正アクセス

ポート80バインドしてるアプリに脆弱性があれば攻撃されるのでは?
0643DNS未登録さん垢版2017/09/13(水) 08:47:37.24ID:M1Ws0jnh
+++++++++++++++++++++++


自民党 - 言論弾圧 

売国安倍は憲法改正で国民主権と基本的人権
を奪うつもりだ。 ← 民主主義の崩壊

http://www.data-max.co.jp/280113_ymh_02/

↑ マスコミは 9条しか報道しないが 自民案
の真の恐怖は21条など言論の自由を奪うこと

自民案が通ると 政府批判しただけで逮捕されるぞ!

http://blog.goo.ne.jp/kimito39/e/ec37220f64a8e1d6ed732dd0ab95cbf0

↑超危険な緊急事態条項で人権無視の内閣独裁に!

https://www.youtube.com/watch?v=h9x2n5CKhn8

上のビデオで 自民党は 国民に基本的人権
は必要ないと怖いことを平気で言う。

http://xn--nyqy26a13k.jp/archives/31687

↑ 都民ファーストも安倍と同じく 憲法改正で 人権
無視の大日本帝国憲法に戻すつもりだから
絶対に投票してはだめだ。 民主主義が崩壊する

http://blog.goo.ne.jp/ngc2497/e/8899f65988fe0f35496934dc972e2489

↑ ネトウヨ= 安倍サポーター工作員はネットで国民を騙す。

https://dot.asahi.com/aera/2016071100108.html?page=3
http://blog.goo.ne.jp/kimito39/e/c0dd73d58121b6446cf4165c96ebb674

↑ 安倍自民を操るカルト右翼「日本会議」は国民主権否定。
国民投票や選挙では自民党、維新、小池新党に絶対に入れるな。


+++++++++++++++++++++
0644DNS未登録さん垢版2017/09/25(月) 14:29:50.35ID:???
あるアクセスからは、意図的に重い(と感じる)Webサイトを作りたいです。
そこであるアクセスの場合、10秒リクエストを保留してから応答するというようなことを考えました。
もし、この間連続でリロードされるなどした場合、何かWebサーバに問題が起きる可能性はありますか?
詳しくないのですがSYN floodとかそんなやつや、
岡崎図書館のようなソケットかなんかのリソース使い果たして応答できないみたいなことは起きませんか?
0645DNS未登録さん垢版2017/09/25(月) 14:32:21.46ID:???
あるアクセスを区別する手段がわからんけど
帯域制限じゃダメかね
0646DNS未登録さん垢版2017/09/25(月) 17:01:55.42ID:???
>>645
レスありがとうございます。
すべてのページはスクリプト言語を通して動的に生成するようにしているので、
スクリプト側で10秒生成を止める感じです。
帯域制限の方法調べて試してみたいと思います。
0647DNS未登録さん垢版2017/10/01(日) 22:58:39.12ID:46iJ/U/f
ProLiant DL160 G6買ってみたんだけど、まだ実用できると思う?
0648DNS未登録さん垢版2017/10/02(月) 10:18:55.85ID:???
古い感は否めないけど鯖で中古もどうかと思うけど中古ならメモリ安いしいいかもね
0652DNS未登録さん垢版2017/10/04(水) 20:26:23.48ID:???
>>648
使用用途と運用環境に寄るだろうな
鯖用途で使うなら悪いとまでは言わないが、電気代が高くつく。
使用用途と運用環境がカッチリ決まってるんだったら今更これは買わないだろうと推測。

勉強用なら十分ありなんじゃないかな。
DL180 G6なら俺の家では未だ未だ現役。
もちろんメモリモリモリ、CPU換装してるけどな。

後は稼働音が許容できるかくらいか。
0653DNS未登録さん垢版2017/10/04(水) 22:05:56.83ID:???
多分廃品で持ってってもらうのに似た価格かかる。それを考慮した価格設定かと。
0654DNS未登録さん垢版2017/10/11(水) 14:53:14.05ID:???
自分のサイトの管理ツールを自作してます。
ちゃんと認証機能入れるかベーシック認証で済ませるか悩んでます。

ベージック認証は送信データのヘッダにid/pass情報がまんま入ってるから
セキュリティ的に危険って言うけど
「送信データのヘッダ」を読めるチャンスってあるもんなんでしょうか?
0655DNS未登録さん垢版2017/10/11(水) 16:24:21.98ID:???
あるよ、ドメイン取ってletsencryptでSSL対応でいいじゃん
0656DNS未登録さん垢版2017/10/11(水) 23:18:27.42ID:???
難易度を聞きたいのですが
youtubeの生配信をサウンドだけミラーリングする様なサーバを
作るとしたらどれくらい難しい物でしょうか?
使うのは自分だけで可能な限り小さいサーバをと考えています
0657DNS未登録さん垢版2017/10/11(水) 23:22:37.14ID:???
書き洩らしましたが自分のレベルは初心者です
0658DNS未登録さん垢版2017/10/12(木) 09:55:18.63ID:???
まずは手持ちのwindowsで出来るかやってから考えろよ
0659DNS未登録さん垢版2017/10/12(木) 10:27:25.79ID:???
現時点でどんな実装で配信されているのか調べられる程度の知識がないと厳しい
本気でやる気があるなら基本を身に着けてからプログラム板で聞くといい
0660DNS未登録さん垢版2017/10/12(木) 22:46:07.86ID:???
>>658-659
めっちゃ難易度高いんですね
諦めがつきました
レスありがとうございました!
0661DNS未登録さん垢版2017/10/13(金) 12:11:51.25ID:???
すっげー簡単にやるならhttpサーバに動画や音源のファイルを置くだけという手もある

個人的にはnginx + nginx-rtmp-moduleでrtmpとHLSで配信できるようにしたけど、そこそこ面倒だったな

wikipediaでストリーミングの項目を見ると、
 VLC (VideoLAN Client)
ってのを見かけたけど、簡単なら試してみたい気がする
0662DNS未登録さん垢版2017/10/13(金) 12:57:20.96ID:???
いやYoutubeのストリームから音声分離とかしないといけないし
0663DNS未登録さん垢版2017/10/13(金) 14:18:07.69ID:???
だよねー

元主のやりたいことがわからんからなんとも言えないけど、
Youtube Liveの中継だけって話なら、こんな感じになるんじゃないのかな、と予想

中継PC上でwebクライアントを起動しっぱなしでLiveを再生(他に音源は使用しない)

OBS等で"デスクトップ音声"をストリーミングサーバに送信。映像ソース無し

ストリーミング鯖でrtmpストリーミング

CUIな鯖でhttpsなストリーミングを受けて処理するのは出来るかどうかも知らんw

あー
ストリーミング鯖立てるより、映像OFFした仮想デスクトップ環境のほうがはええかも。
これなら初心者でもできそうじゃね?
0664DNS未登録さん垢版2017/10/14(土) 09:40:46.07ID:???
ん?自動化とか考えずに単純にミラーするだけなら簡単だけど
ミキサー経由で取り込んで配信ソフトで流すだけ
vlc、windows mediaエンコーダ、ffserver、shoutcastいろいろある
0665DNS未登録さん垢版2017/10/14(土) 10:20:23.88ID:???
そういう実装でいいならこのスレに来ない気もするが
0666DNS未登録さん垢版2017/10/16(月) 00:35:35.64ID:???
外はすっかり寒いのに部屋が
排熱が暑くて冷房かけてるお…
0669DNS未登録さん垢版2017/10/18(水) 13:57:45.84ID:???
CentOS7で自宅鯖を始めたのですがせっかくなのでメールサーバーも建ててみようと思いPostfixの設定を一通り終えた後Firewalldでsmtpsを許可してリロードしてもポートが開放されません
ローカルホストからnmapでポートスキャンするとopenとなっているのですが同一LAN内の他の端末やポートチェックのWebサービスなどで調べると閉じていると表示されます(smtp/smtp-submissionも同じでした)
ローカルホストからはアクセスできるのとsmtp関連のポートすべてで失敗するのでルーターの問題だと思うのですが解決方法わかる方いらっしゃいますか?
プロバイダーはOCNでルーターはPR-400NEです
0670DNS未登録さん垢版2017/10/18(水) 16:51:13.28ID:???
>>669
同一LANからダメならルーター関係ないべ
netstatでlocalhost以外が開いてるか、
iptablesでrejectされてないか、
あたりから調べては
あとselinuxはどうかな
0671DNS未登録さん垢版2017/10/18(水) 16:54:44.37ID:???
って同一LANからは内部のアドレス指定したんよね?
0673DNS未登録さん垢版2017/10/18(水) 22:39:35.39ID:???
レスありがとうございます
>>670,672
firewalldを無効にするのとsetenforce 0でSELinux無効も試してみましたが変わりませんでした
netstatでローカルホスト以外が開いているか調べるにはどうすればいいでしょうか?
>>671
内部のアドレスを指定しました
0674DNS未登録さん垢版2017/10/19(木) 00:31:20.47ID:???
inet_interfacesがlocalhostにでもなってるんじゃないの
0675669垢版2017/10/19(木) 06:08:58.75ID:???
解決しました
>>674 さんのレスを見て設定をもう一度見直した所inet_interfacesをAllにしつつlocalhostをコメントアウトするのを忘れていました…
皆さんありがとうございました
0676DNS未登録さん垢版2017/10/19(木) 10:32:23.93ID:???
>>673
netstat -an | grep ポート番号とか
で 127.0.0.1以外があるか見るのが楽かな
0677DNS未登録さん垢版2017/10/26(木) 22:17:31.10ID:???
xampp新しいのがでてたから今更だが「よっしゃLet's EncryptでSSL化だ!」とか環境一気に置き換えようとしたら
Apache自体が起動しなくなったw
xamppコンパネにはポートコンフリクトしてるぞゴルァとか言った感じのメッセージが出てたからApacheのconfフォルダの
各設定ファイルを全部見直したけど分からず。

旧環境に戻して起動確認した上で新xamppインストール、基本的な設定だけして起動確認。
急がば回れだね。疲れたからSSL化は明日以降にして今日は切り上げた。
0679DNS未登録さん垢版2017/10/30(月) 14:25:20.95ID:???
ログにはなにも出てなかったのよ。エラーすら。
ログはく指定はまちがってなかったんだけど。

結局土日を費やして少しずつ原因切り分けしながら作業して、
今は無事SSL設定に成功、出先から自宅鯖で動かしてるrep2で書き込み中です。
今度のためにWordで作業手順をまとめておく。
0680DNS未登録さん垢版2017/10/30(月) 14:33:33.91ID:???
それは最初にやることはログが出ない原因を追求して
ログが出るようにすることだよな
動いたからログはいいや、てことか
0682DNS未登録さん垢版2017/11/03(金) 21:09:30.33ID:???
ちょっと前にg8やg6の話が出てたけど、先日、会社で廃棄予定だったProliant 380 g5を
もらってしまいました
ただ内蔵のHDDは業者に破壊された後だったので、代わりを探してます

ApacheやTomcatの個人的な勉強で使うつもりなので、信頼性は割り切って、
高い純正品ではなく、中古のSASのHDDをつけようと思っているのですが、
純正品でないHDDの場合のデメリットや制限される機能みたいなものって、
何かありますか?

HP純正で対応品のHDDだと、System Management Homepageとかの管理ユーティリティで
型番が出たり使用時間が表示されるというメリットがあったようですが、どうなのでしょう
0683DNS未登録さん垢版2017/11/04(土) 11:25:45.12ID:???
HPのサーバは純正品つけないとファンが常に高回転になる物があるって聞いた
0684681垢版2017/11/04(土) 11:55:45.99ID:???
HDDの温度取れないから全力で冷却するんだっけ
saveボタン出ないのは解決できなかったがEnterキー押したらsaveできたわ
0685DNS未登録さん垢版2017/11/04(土) 12:50:53.84ID:???
>>683
>>684
情報ありがとうございます

以前電源投入した時、一度ファンが全力で回る→その後落ち着く、という動作をしてましたが
その全力で回る状態が続くと、ファンの寿命の方が心配になりますね
本体は別の部屋のキャビネット内に置く予定なので騒音は気にならないですが

うーん、ファンの都合に合わせて中古のHP純正品を探したほうがいいのかなぁ
それともいっそのことSATAでもいいのかな…
0686DNS未登録さん垢版2017/11/04(土) 14:47:03.77ID:???
勉強用なら普通の安いSATAのHDDでいいじゃん
0687DNS未登録さん垢版2017/11/04(土) 14:51:22.26ID:???
俺もDL360 G6持ってるんだけど譲り受けたときに2つしかHDD入ってなくてトレイキャディー探しても売ってなくて困ってる
AliExpressには売ってるの見つけたんだけどどこか日本で買える所ないかな
0688DNS未登録さん垢版2017/11/04(土) 17:10:42.22ID:???
ヤフオクにもAmazonにも出てるじゃない
中古の純正SASも3000円くらい出せば300GB買える
0689DNS未登録さん垢版2017/11/04(土) 21:40:48.38ID:???
俺、G8マシンに73GBの純正SAS-HDDを2つ取り付けてミラーリングさせて使ってるのあるんだけど
容量不足が気になりつつある

バルクで2TBくらいのSATAのに換えようかなって思ったんだけど、純正でないとファンが全力出しちゃうみたいな制限、
SATAでもやっぱりあるのかな
0691DNS未登録さん垢版2017/11/06(月) 01:07:44.67ID:???
>>690
このMHV2100BというHDD、ググってみてもあまり情報なかったのだけど
PRIMERGYとかのサーバ用途なのかな

PC向けのバルク製品とかでも温度やファームのバージョン取れるのかな
0693DNS未登録さん垢版2017/11/09(木) 23:13:18.68ID:NR2JFFmC
Win7でPoderosaを使ってSSH接続しています。
Poderosaのバージョンを4.1から4.4にアップデートしたのですが、
インストーラーがなく、zipファイルを解凍して
poderosa.exeをクリックしたら使えるようになっています。

つまり、PC内にインストールする必要がなくなったみたいですが、
それで正しいのでしょうか?情報探せなかったので気になっています。
0694DNS未登録さん垢版2017/11/14(火) 11:27:37.30ID:???
postfixを使って(中継なくダイレクトに)外部にメール送信してますが
plalaへのメール送信が不安定です。

@apost.plala.or.jp 宛で試してますが失敗するときは

status=deferred
(Host or domain name not found.
Name service error for name=v6mx.plala.or.jp type=A:
Host found but no data record of requested type)

ってエラーログが出ます。
nslookup -type=mx apost.plala.or.jp すると

apost.plala.or.jp mail exchanger = 10 mx.plala.or.jp.
apost.plala.or.jp mail exchanger = 30 v6mx.plala.or.jp.

って帰ってきます。
どうも2行目の v6mx.plala.or.jp. を掴んでしまうときに失敗してる感じなんです。
(mx.plala.or.jpを掴んだときは成功)
これはぷららが悪いんでしょうか。

ちなみにUbuntu/postfix ともにv6は無効にしてます。
0695694垢版2017/11/14(火) 13:53:49.64ID:???
ヤマハルーターをDNS先にしていたのですが
外のDNSサーバーに仕向けたらエラー出なくなったかもしれません
(まだ数通しか試せてないが)

ヤマハルーターはEDNS0に未対応らしく
DNSサーバーの実装も怪しい気がしないでもなく・・・
(ぷららのMXレコードも変だと思うが)

もうちょっと様子見します。
スレ汚しすみません。
0696694垢版2017/11/14(火) 17:14:36.55ID:???
ヤマハルータースレでも相談させて頂きましたが、
ルーターが原因じゃないようです。

postfix の問題か、ぷららの問題か。
度重なるスレ汚しすみませんでした。
0697DNS未登録さん垢版2017/11/15(水) 23:45:36.32ID:???
MXはround robinじゃないんだから
MX preferenceが大きい方に接続してる時点でおかしいんだよ
まずmx.plala.or.jpに接続失敗してない?

あとbackup MXがあるのはおかしな設定じゃないよ
0699DNS未登録さん垢版2017/12/25(月) 08:10:07.84ID:???
自宅サーバにCMANから疎通確認しようとしているのですが
Pingすら応答しません。
192.168.*.*みたいなローカルIPアドレスを設定しているわけではなく
CMANで表示されるグローバルIPアドレスです。

プロバイダはGMOとくとくBBで、固定IP付接続サービスは加入していません。
固定IP付接続サービスなしでもPINGは通ると思っていたのですが、
必須なのでしょうか?
0700DNS未登録さん垢版2017/12/25(月) 09:05:12.82ID:???
ルーターでICMP弾いてんだろ
設定画面でDMZかNAT探して鯖のIP入れとけ
0701DNS未登録さん垢版2017/12/25(月) 14:55:41.20ID:???
v6プラスでグローバルアドレス共用してるんでは?
0703DNS未登録さん垢版2018/01/08(月) 15:47:24.92ID:???
外部非公開(LAN内専用)サーバをはじめた。
CentOS7.4
とりあえずバーチャルホスト使いたくて内向け専用DNSを立てようと思うんだけど
dnsmasq、BIND、unboundどれがいいの?BINDは難しそう。
独身ドメインは無し。

www.abc.localdomainだったり
www.abc.home
みたいに好きにしてもいいよね?
0706DNS未登録さん垢版2018/01/09(火) 00:31:54.21ID:???
ググってunboundで構築した。
BINDはさっぱりわかんなかった。
0707DNS未登録さん垢版2018/01/09(火) 00:41:52.22ID:???
とりあえず内向けDNS構築して
httpdのバーチャルホストまで完成。SSLを使わないなら問題なくバーチャルホストは動作してる。
SSLの設定がうまくできなくてhttpdを起動しようとするとcode エラーで起動せず。
テンパイ。
/etc/httpd/conf.d/ssl.conf
/etc/httpd/conf.d/vhost.conf

バーチャルホストの設定はvhost.confに設定。
こうなるとどこで聞いたらいいか分からないね。
.confの内容をここに全てコピペするわけにもいかないし。
0709DNS未登録さん垢版2018/01/09(火) 09:09:38.98ID:???
>>708
「バーチャルホスト SSL」でググってるんだけどね。
人それぞれSSLの設定をssl.confに記述したり、vhost.confに記述きたり
httpd.confに記述したり
設定内容も違うし。
参考にしながらいろいろ変えたりしてやってるんだけど出来ないんだよ。
0710DNS未登録さん垢版2018/01/09(火) 10:16:14.07ID:???
コピペできるとこを探すんじゃなくてもとからついてるサンプルのコンフィグ読んでみたらどうだ?
0711DNS未登録さん垢版2018/01/09(火) 11:02:08.41ID:???
>>707
せめてエラー書いてよ

>>709
何をどうやったかもあれば解決の参考になるんだけど
大体質問する奴ってめんどくさがってやらない
0712DNS未登録さん垢版2018/01/09(火) 16:34:12.51ID:???
systemctl status httpd見てたら443が既に使われているみたいな感じだった。
まさかと思って同一鯖で稼働させてるsoftether VPNサーバのリスナーポート見てたらこいつが443を使ってた。
停止させてhttpd起動させたら起動できてSSL出来てるっぽい。

やろうとしてることは自己署名証明書+バーチャルホスト(ネームベース)なんだけど
chrome63では元ドメインのSSLはアクセスできるのにバーチャルホストのSSLはアクセスできない。
------------------------------------------------------------
○○ではセキュリティ規格が遵守されていません
ERR_SSL_SERVER_CERT_BAD_FORMAT
------------------------------------------------------------

IEやFireFoxでは証明書エラーはでるけどどっちもアクセスできる。
難しすぎてワケカワメ
0713DNS未登録さん垢版2018/01/09(火) 16:39:10.40ID:???
本当にSSLで通信できてんのかすら怪しい。
ブラウザのアドレスバーに証明書エラーやビックリマークはるけどSSLページが見えてるなら
ちゃんとSSLになってるんかな?
0714DNS未登録さん垢版2018/01/09(火) 16:43:02.81ID:???
>>712
目的は外部非公開のLAN内専用LAMP環境なんだけど
家庭LAN内だからわざわざSSLにしなくてもいいんだけどね。
wordpressとかphpmyadminとかやろうと思ったからSSLにしたかっただけだけどね。
0715DNS未登録さん垢版2018/01/09(火) 16:56:14.76ID:???
Chromeは証明書に厳しいからね
そんなんで悩んでるくらいならおとなしくFreenomでドメイン取ってLet'sEncyrpt使え
0716DNS未登録さん垢版2018/01/09(火) 17:15:25.20ID:???
>>715
freeromってレジストラ?
外部非公開鯖だから独自ドメイン取得するのにお金使いたくないんだよね。
0718DNS未登録さん垢版2018/01/09(火) 17:22:06.27ID:???
freenomって無料サブドメインが取得できるやつね。
そのサブドメインを使ってもLet'sEncyrptで証明書発行できるんだ?
0720DNS未登録さん垢版2018/01/09(火) 17:42:03.58ID:???
>>718
サブドメインなんかじゃなく無料で数種類のTDLから選んでドメインまるごともらえる
人に聞く前に自分で調べろカス
あと名前欄に最初のレス番号入れとけ
0721DNS未登録さん垢版2018/01/09(火) 19:28:44.94ID:???
Let's Encryptから証明書発行する際は、発行しようとしている証明書のドメインの80ポートにLet's Encryptサーバからアクセスされて確認とれたら発行って感じだけど
証明書の更新(certbot renew)の時もサーバからアクセスされるの?
それとも更新時はクライアント自身が証明書を更新するの?
ルータのポート開けとくのは発行時だけでいいかな?
0723DNS未登録さん垢版2018/01/09(火) 20:00:56.57ID:???
>>722
やっぱりそうなのね。。。
証明書発行だけのためにダイナミックDNS使ってアクセス可能にしておいて
その後サブドメインをオフラインまたは消滅させても証明書の更新はローカルだけでできるのかと思ってた。
ドメインは生かしておかないといけないのね。
外部非公開なのに有効期限が切れる3ヶ月未満毎にルータのポート開放して更新するのもめんどくさいね。
0724DNS未登録さん垢版2018/01/09(火) 20:14:11.53ID:???
ローカルなら自己署名ルート証明書を作って接続し得る全てのホストにインストールしろ
サーバ鍵は全部その自己署名ルート証明書で署名すればいい
0725DNS未登録さん垢版2018/01/09(火) 20:31:14.44ID:???
Let'sの処理は毎回アドレスが同じならいいのに毎回別のサーバでアクセスしてくるからピンポイントでアクセス許可できない
何処かに証明書の発行に使うアドレス一覧みたいなの無いかな
0727DNS未登録さん垢版2018/01/09(火) 23:20:25.08ID:???
.well-knownを誰でも見られるようにしときゃいいだけじゃん
0728DNS未登録さん垢版2018/01/10(水) 18:25:50.97ID:???
Let's Encryptってapi制限あるの?
ドメインAの証明書発行した後に1時間くらい経過してドメインインBの証明書を発行しようとしたら
too many requestみたいな警告が出て発行できなかった。
グローバルIPアドレスを変えても制限に引っかかって出来なかった。
しばらく時間おいてからやれってことなんだろうけど制限時間とかあるの?
0729DNS未登録さん垢版2018/01/10(水) 18:27:35.42ID:???
1週間に5回までとかそんな感じだったと思う
0730DNS未登録さん垢版2018/01/10(水) 21:53:40.71ID:???
>>729
発行しようとした証明書のドメインも違うし2回目だったのになぜ駄目だったんだろうね。
短時間だったからかな?
0731DNS未登録さん垢版2018/01/10(水) 21:58:37.87ID:???
前に設定ミスに気がついて同じドメインで連続してやったこと有るけど期限内の有効な物がありますが作り直しますかみたいなメッセージが出てきて普通にできた記憶
今は厳しくなったのかな?
0732DNS未登録さん垢版2018/01/11(木) 00:10:27.35ID:???
>>709
man読めって話だけど
これはapacheに限らない話だから教えておくけど
ググっていろいろ違う設定が出てくるのはディストリビューションによって設定ファイルの構成が違うから
同じディストリでもバージョンによって変わったりする
なのでググるときはまず最初はディストリ名とバージョンも一緒に入れること
それでも見つからないなら近いバージョンを探すとか派生ディストリで探してみるとか変えてみる
0733728垢版2018/01/12(金) 04:12:05.61ID:???
>>728だけどやっぱりまだ発行できない。
証明書発行しようとしてるのはダイナミックDNSのサブドメイン
xxxxxx.mydns.jpなんだけど、もしかしてドメインがmydns.jpだと発行要求してるユーザー数が多くてtoo many reuestって弾かれるのかな?
0735DNS未登録さん垢版2018/01/12(金) 10:10:21.04ID:???
>>733
こういう後から情報出すのやめた方がいいぞ
完全にそこがネックじゃん馬鹿たれ
0736728垢版2018/01/12(金) 10:14:44.00ID:???
>>734
そうなんだ?無料サブドメインはいろんなDDNSがあって
どのサブドメインでも証明書発行できるのかと思ってたけどできないの?
以前mydnsとieserverを使ってたことがあったから。
diceはfreenomにも対応してるのかな?
0737728垢版2018/01/12(金) 10:16:07.35ID:???
>>735
ごめん。まさかmydnsだと発行できないなんて知らないし思いもしなかった。
ほかのサブドメインも同じ?ddo.jpとかも
0738DNS未登録さん垢版2018/01/12(金) 10:47:37.43ID:???
freenomはただのレジストラ
DNSは他使えばいい
0739728垢版2018/01/12(金) 11:40:33.57ID:???
ieServerのxxx.dip.jpは証明書発行できたけどxxxx.mydns.jpは証明書発行できない。
この理由ってなに?
mydns.jpの証明書発行者数が多すぎて制限食らってるってこと?
0742DNS未登録さん垢版2018/01/15(月) 07:59:20.68ID:???
正直安心料みたいなもんなのにどこかわからないとこにおきたかないなぁ。
0743DNS未登録さん垢版2018/01/18(木) 22:18:13.54ID:???
結局mydnsのサブドメインはlet's encryptで証明書発行できんの?
0746DNS未登録さん垢版2018/01/19(金) 03:04:53.34ID:???
やったこと無いけど仕組み的にできるはずだよ
モードはなにでやってるの?エラーの内容は?
0749DNS未登録さん垢版2018/01/19(金) 17:53:17.88ID:???
>>746
An unexpected error occurred:
There were too many requests of a given type :: Error creating new cert :: too many certificates already issued for: mydns.jp

# ls /etc/letsencrypt/live/ ←何も入っていない
0752749垢版2018/01/19(金) 18:15:51.86ID:???
>>750
予期しないエラーが発生しました:
指定された型のリクエストが多すぎます::新しいcert ::を作成中にエラーが発生しました::すでに発行済みの証明書が多すぎます:mydns.jp

発行済の証明書が多すぎます?
つまり自分以外のmydnsのサブドメインを使っている人に対して証明書が多く発行されすぎてお前はもうダメだってことなのかな?
0754749垢版2018/01/19(金) 19:09:09.48ID:???
>>753
やっぱりそうなんだね。わかったよ
諦めて他のDDNS探すよ
0755DNS未登録さん垢版2018/01/20(土) 15:54:31.85ID:4VRrhAut
島本町民以外の皆さん
大阪府三島郡島本町では
「いじめはいじめられた本人が悪い」ということですよ
0757DNS未登録さん垢版2018/01/20(土) 20:22:33.97ID:???
>>754
素直にドメイン登録しなよ
結局DDNSじゃユーザ増えると同じ事が起きるぞ
0758DNS未登録さん垢版2018/01/20(土) 22:51:56.27ID:???
ドメイン取りたいだけならfreenomでいいけど突然ドメインが失効することが有るので注意
今はアクセス数の下限もなくなったはずだからなんで失効するのか本当に謎
0759DNS未登録さん垢版2018/01/20(土) 23:02:30.76ID:???
20個くらい使ってるけど全部一年以上問題ないよ
ちゃんと外から見えるwebサーバーに向けてないんじゃない?
0760749垢版2018/01/21(日) 00:17:48.11ID:???
mydnsのサブドメインは全部弾かれてしまうよ。
ieServerのサブドメインならOKだった
0761DNS未登録さん垢版2018/01/22(月) 00:53:05.99ID:???
>>757
DDNSのドメインで証明書発行できても
のちに証明書の更新で更新できなくなる可能性もある?
0762DNS未登録さん垢版2018/01/22(月) 00:59:22.45ID:???
フリーのサブドメインはそういうリスクはあるだろね
0763DNS未登録さん垢版2018/01/22(月) 05:14:42.23ID:???
そももも外部非公開サバでもLAN内でhttpsやりたかったがために証明書発行しようと思ったんだけどね。
結局独自ドメインを取得してやるにしてもLet's encrypt使う限り
証明書の更新の度にいちいちルーターのポート開放して外部からアクセス可能な状態にしてやらないといけないというね。
更新する時だけは外部公開な状態になるという。。
LAN内専用だしhttpsは諦めるかな。
0764DNS未登録さん垢版2018/01/22(月) 09:47:51.61ID:???
DNS認証使えばOK
TXTレコード書き換えれるapi使えるところ探せば?
たしかamazonならできたと思うがフリーは知らん
0767DNS未登録さん垢版2018/01/22(月) 18:59:52.52ID:???
適当なとこに安いサーバ借りて証明書取得専用にしとけばいいじゃん
0768DNS未登録さん垢版2018/01/22(月) 20:34:40.83ID:???
>>767
VPSじゃないとroot権限使えない共用サーバじゃ無理だね

>>766
おれおれ証明書だと今の最新ブラウザはほとんどがエラーになる。
0769DNS未登録さん垢版2018/01/23(火) 00:11:42.01ID:???
ファイルサーバと公開webサーバを1つの物理マシンかつ1つのOSで兼用させてる人いる?
ESXiスーパーバイザーとか使って仮想化せずに。
0770DNS未登録さん垢版2018/01/23(火) 00:33:27.15ID:???
セキュリティポリシー的な問題は別として
兼用させて問題あるわけではないだろう
0773DNS未登録さん垢版2018/01/23(火) 20:59:33.59ID:???
192.168.1.0/24なクライアントと同一ネットワークに公開サバ置いても問題ない?
0774DNS未登録さん垢版2018/01/24(水) 00:22:29.91ID:???
>>767-768
最近はcPanelやPreskでもLet's Encryptの証明書ほぼ自動で取れるし
そうでなくてもsslboxあたりと組み合わせれば済む

>>773
セグメント分けた方が安全
0775DNS未登録さん垢版2018/01/28(日) 18:33:41.99ID:BIik2gSm
自宅にWebサーバ作って外部に公開しようと思ってます
ポートマッピングでルータの80番ポートとWebサーバを接続しようと思うんですが
セキュリティ上気をつけておかないといけないことってありますか?
ちなみに自分用のPCとWebサーバは別のPCとなっており、
Lan内のネットワークでつながっています
自分用のPCへ外部からアクセスされたくはありません
またDMZとかはよくわかってません。
自分用のPCをネットワークから遮断するとかは無しでお願いします
何か懸念するべきこととかあったら教えてください
0776DNS未登録さん垢版2018/01/28(日) 18:47:57.29ID:???
>>775
よくわかってませんじゃなくて勉強してください
不安があるなら自宅鯖じゃなくてVPSにしてみれば?

もしくはフレッツならPPPoEのセッションを別にするっていう方法もある
0777DNS未登録さん垢版2018/01/28(日) 20:10:01.36ID:orb/mu9U
>>776
勉強不足ですいません・・
VPSも持ってますが自宅でサーバをたててみたいんです・・

PPPoEでセッションを分けるということも出来るんですねありがとうございました

ちなみにサーバから自分用のPCへのアクセスはできないようにしたいんですが
セグメントとか分けてネットワークを分離しとけばいいんでしょうか?
それともサーバ、もしくは自分用PCのFWに設定するんでしょうか?
一般的な方法とか教えて頂けると助かります
0778DNS未登録さん垢版2018/01/28(日) 20:39:12.70ID:???
> 何か懸念するべきこと
よく分かっていないのに鯖建てようとする事かな
あと最初に自力で調べようともしない事

> DMZとかはよくわかってません
まずは理解できるように様々な文献等をあたりましょう
その他の事についても、それで目的を達成できるのか調べましょう
あれこれ調べたうえで、どうしても理解できない事があったのなら、その点を具体的に示して人を頼りましょう

> 一般的な方法とか
一般的ならググれば出てくると思わないかい?
0779DNS未登録さん垢版2018/01/28(日) 20:40:17.46ID:???
VLANで別けろ
できなければPCのファイアーウォールでLAN内通信はルーター以外弾け
0780DNS未登録さん垢版2018/01/28(日) 21:01:14.09ID:BIik2gSm
>>779
なるほどです!大変わかりやすくて助かりますありがとうございます!

最後にもう一点質問で申し訳ありませんが
一般的にDMZのネットワーク構成は以下の図のようになっているのかと
思いますが
http://net-juku.org/tcpip1/tcpip16701.jpg

こちらの図で言うFWってどのPCで設定されているものなんでしょうか?
0782DNS未登録さん垢版2018/01/28(日) 21:30:40.22ID:BIik2gSm
>>781
専用機ということはもう一台PCを購入しなきゃいけないということですね・・・
結構コスト掛かりそうですね・・・

ひとまず了解しました
ありがとうございました
0783DNS未登録さん垢版2018/01/28(日) 21:32:54.63ID:BIik2gSm
すいません
専用機ってPCのことかと思ってたら
FW専用機ってのがあるんですね
勘違いしておりました・・!
0784DNS未登録さん垢版2018/01/28(日) 22:04:32.75ID:???
ルーターでいいよ
よくわからんかったらDMZ対応とかいうの買えばいい
0786DNS未登録さん垢版2018/01/28(日) 22:26:21.38ID:BIik2gSm
>>784
ありがとうございます!
残念ながら自分のルータは未対応だったので対応するやつ買ってみます

>>785
ありがとうございます!
セキュリティガチガチにしたい場合はやはりそれくらいしないとだめなんですね
ただ、自分の予算的にはちょっときつそうなのでまずは簡易バージョンで試してみます!
0787DNS未登録さん垢版2018/01/28(日) 22:35:37.47ID:???
この構成全然ガチガチちゃうで。web公開してセキュリティ本気で気にするならAWSとかのが楽だと思うけどなー。
0788DNS未登録さん垢版2018/01/28(日) 22:38:26.65ID:???
>>786
コンシューマ向けルーターの簡易DMZ機能は
別セグメント用に専用DMZポートがあるわけでなく、
1台のホストを指定してそれに外部からの全てのパケットを垂れ流すというものだから
絶対にオススメはしません。
簡易DMZ機能はセグメントも分けれないしね。
DMZポートがないルーターの場合でも普通にルーターを二段構成にしたらいいよ。
0791DNS未登録さん垢版2018/01/29(月) 01:15:54.23ID:agaXS1tO
>>787
AWSは高いイメージがあるのであまり使いたくないです・・(^_^;)
>>788
なるほど確かにルータ二台でセグメント分けれますね!それで試して見ます!ありがとうございます!
>>789
グーグルの画像検索で拾ったやつですよ
0792DNS未登録さん垢版2018/01/29(月) 02:43:51.05ID:???
ヤマハのVLAN使えるルーター買うか
中古のRTX1200でも買えばいいよ
0793DNS未登録さん垢版2018/01/29(月) 07:53:00.98ID:???
便乗質問ですがDMZってすべての通信たれながしますよね?
vpnパススルーがないルーターなんですがdmzにしてもvpn
接続できなくて困ってて。
0794DNS未登録さん垢版2018/01/29(月) 08:38:00.90ID:???
ルーターはVPNなんて一切関係してない
単純にNAPTしてその先に鯖立てるだけ
DMZなんて論外だからさっさと止めな
>>792
こんなやつに使えるわけ無いでしょ
0795DNS未登録さん垢版2018/01/29(月) 09:00:35.59ID:???
>>793
簡易DMZ機能なら外部からの通信を指定したホストに全て垂れ流すから
指定ホストに対して全ポートマッピングみたいな状態だね。
VPNは自前のVPNサーバ?外部からの接続で名前解決ができてないとかじゃない?
それかVPNサーバを稼働させてるマシンのファイアウォールでブロックされてるとか。
0796DNS未登録さん垢版2018/01/29(月) 09:59:28.12ID:???
>>794、795
ありがとうございます。
名前解決ですね。勉強不足でよくわかりませんが調べてためしてみます。
osxserverのvpnサーバー機能でいろいろやってみてます。
0797DNS未登録さん垢版2018/01/29(月) 12:23:34.60ID:yfln0X20
別に新しいルータなんて買わずに、今使ってるブロードバンドルータで80番で静的なNAPT設定するだけでいいでしょ
DMZつくる必要もない
Webサーバ公開するならOSのセキュリティとかWebの脆弱性とか勉強しといたほうがいい
0798DNS未登録さん垢版2018/01/29(月) 17:11:17.21ID:???
馬鹿者
鯖のセキュリティとルーターで両方ガードするのが正しいのだ
0799DNS未登録さん垢版2018/01/29(月) 21:18:40.33ID:???
回線を新しく引き込み工事して、物理的に分離する事も重要だ。
0800DNS未登録さん垢版2018/01/30(火) 08:41:12.15ID:???
それならpppoeのセッション変えればいいだけだろ
0801DNS未登録さん垢版2018/01/30(火) 10:10:10.31ID:???
うちは電力系ISPなんでマルチセッションはできませんのよ
0803DNS未登録さん垢版2018/02/01(木) 09:01:33.27ID:???
VPSでsamba立てた場合って
¥¥ドメイン名(グローバルIPアドレス)
でアクセスするの?
これだと誰でもアクセスできちゃうよね?
LANに立てたsamabは普通にわかるんだけど、VPSのsambaがいまいち分からない。
https://i.imgur.com/CejyV3H.png
0804DNS未登録さん垢版2018/02/01(木) 09:37:39.11ID:???
自宅にVPN鯖立ててそこに繋がせれば普通にローカルIPで通信できるからLAN内と変わらん
あとはiptablesかなんかで接続元のIPを自分のPCのIPに限定すればいい
0805DNS未登録さん垢版2018/02/01(木) 11:50:54.34ID:???
>>804
自宅からVPSにアクセスするのに自宅にVPN張るって意味がわからない。
0808DNS未登録さん垢版2018/02/01(木) 21:59:09.08ID:???
国家レベルの陰謀によって
自宅─VPSの通信が盗聴されるリスクがあるからな

VPSとの安全通信網を確保するのは世間の常識ですよ
0809DNS未登録さん垢版2018/02/01(木) 22:35:08.20ID:???
sambaでファイル共有するなら普通だと思うが
0810DNS未登録さん垢版2018/02/01(木) 23:38:36.83ID:???
Samba自体のセキュリティ機能なんてゴミみたいなもんだからね
VPNなりsshトンネルなり使わなくちゃ
0811DNS未登録さん垢版2018/02/02(金) 06:07:45.71ID:???
>>803
結局この図によると自宅からVPSのsambaにアクセスするにはどうすればいいの?
何が聞きたいのかというと、
webならhttp://ドメイン名 じゃん?
sambなら¥¥ドメイン名でVPSのsambにアクセスするの?
0813DNS未登録さん垢版2018/02/02(金) 11:33:21.66ID:???
>>812
それはsambaに限った話?
vpsのsambaの場合はvps上にVPNサーバ立てて自宅からvpsにVPN張ってからsambaにアクセスするってことかな?

ちなみにvpsのwebサーバには直接アクセスするよね?
0814DNS未登録さん垢版2018/02/02(金) 16:34:17.66ID:???
外向けのサービスがwebサーバーで動いてるならもちろんそう
phpmyadminとかなら公開する理由もないしIP制限しやすいからVPN通すかな
自分はクライアントからいちいちVPN張るのめんどくさいからVPS側からVPN張ってる
0815DNS未登録さん垢版2018/02/02(金) 22:49:01.98ID:???
>>814
VPS側からVPNを張る?
ますます意味が分からなくなってきた。
クライアントがVPS?
0817DNS未登録さん垢版2018/02/03(土) 00:56:26.79ID:???
複数のVPSと自宅を一つのVPNに参加させると考えてみなよ
どこだって鯖になれるし、それ以外はクラだろ
0820DNS未登録さん垢版2018/02/03(土) 10:53:51.45ID:???
smbはローカル用にしか設計されてないから
インターネット経由でアクセスしたいならVPNを使う
それだけ
0821DNS未登録さん垢版2018/02/03(土) 11:10:46.44ID:???
>>820
つまりVPS側でVPNサーバ稼働させて
自宅からのVPSにVPN張ってsambaを使うものってこと?
VPSは難しいね
0823DNS未登録さん垢版2018/02/03(土) 11:37:05.66ID:???
>>822
マジで?間違ってるのね...
VPSになると分からなくなるんだよね。
自宅サーバならわかる。実際にCentOS7で立ててるし。
0824DNS未登録さん垢版2018/02/03(土) 11:41:14.20ID:???
例えばVPSでwebサーバとsambaを稼働させた場合
webサーバ普通にアクセスできて、sambaにアクセスしたい場合だけVPSに向けてVPN張るってこと?
VPS側が自宅と考えればいいんだよね?
VPSってVPS側のルーターのポート開放とかはないの?
0825DNS未登録さん垢版2018/02/03(土) 12:05:56.09ID:???
知識が圧倒的に足りないからもっと勉強してこい
0826DNS未登録さん垢版2018/02/03(土) 14:31:51.89ID:???
その知識の欠落や勘違いを
このスレでひと押ししてくれて簡単な絵を書いてくれるとかしたら
あーなるほど!そういうことか!ってわかるんだけどね
0827DNS未登録さん垢版2018/02/03(土) 14:38:37.61ID:???
ちなみにおれは12年くらい独学で自宅サーバのゴリゴリ勉強をしてきた。
会社での実務経験はないよ。
VPSは使ったことはなくレンタルサーバなら普通にある。
ネットワークの知識はそれなりにあるよ。なんちゃって知識だけど。
でもVPSに関してはあまり理解できてないんだ。
VPSはあたかも自宅サーバのようにroot権限が使えてOSのインストールが出来るとかそういうのもわかるけど
外部WAN側のネットワークにsambaを立てるとどうなるのか?ということがよく理解できないんだよ。
0828DNS未登録さん垢版2018/02/03(土) 14:42:51.29ID:???
外部のネットワーク(VPS)にsambaを立てるということは
知人宅にsambaを立て、自宅から知人宅にVPNを張って知人宅のsambaを使うことと等しいんだよね?
てことは、VPNを張らない限りデフォルトではアクセスできないってことでいいの?
0829DNS未登録さん垢版2018/02/03(土) 14:45:13.83ID:???
ほんで知人宅のルーターのポート開放とかは知人にしか権限がないじゃん?
VPS側(ホスティング側)のルーターのポート開放とかはしなくていいの?
0830DNS未登録さん垢版2018/02/03(土) 15:09:38.45ID:GzHY6l8H
>>827
興味本位な質問で申し訳ないんだけど
・ネットワークの勉強に読んだ本の題名、もしくはWebサイトのアドレスはなんですか?
・プログラミング経験の有無、有る場合は言語名を教えてください

大抵のVPSごとにグローバルなIPアドレスが一つ割り振られる
0831DNS未登録さん垢版2018/02/03(土) 15:32:40.71ID:GzHY6l8H
ちなみに、圧倒的に知識が足りないという指摘に対して、12年独学で勉強してますって答えるぐらいなら無知を装った方が百倍マシだ
あと、>>828-829質問はまとめろ
お前のコメントは回答する人間の気力を確実にそぎにかかってる事を自覚しろ
0832DNS未登録さん垢版2018/02/03(土) 15:34:57.38ID:???
自宅の端末に全てグローバルIP降ってるなら考え方あってるかも、と思ったりなど
0833DNS未登録さん垢版2018/02/03(土) 15:40:36.04ID:???
12年やってそれは向いてないからやめたほうがいいわ
どうせ教えても理解できないだろうし
0835DNS未登録さん垢版2018/02/03(土) 17:37:19.56ID:???
日本語おかしいところ多いし日本語が通じてるかどうか怪しい
0838DNS未登録さん垢版2018/02/03(土) 21:48:04.46ID:???
>>827
> 外部WAN側のネットワークにsambaを立てるとどうなるのか?と
セキュリティがザルの最悪Sambaが誕生する
普通VPSでSamba立てる時はVPNのプライベートIPアドレスにbindする
0839DNS未登録さん垢版2018/02/04(日) 16:00:11.50ID:???
あとそもそもsmbが本当に必要なケースか?っているのもあるけど
0840DNS未登録さん垢版2018/02/04(日) 17:01:52.70ID:T56w88qB
くだ質スレでこんなたたかれた人久しぶりにみた
0841DNS未登録さん垢版2018/02/06(火) 16:24:15.90ID:???
まあ実際に何でもありで外にsamba立てて
自宅のWindowsPCのエクスプローラーから
アクセスしようと思ったら
\\192.168.0.1/C$
みたいに(実際はグローバルアドレス)アクセスできるよ
20年前は自宅でwindowsでサーバ作るとそんなのばっかりだったなw
0842DNS未登録さん垢版2018/02/06(火) 17:09:10.18ID:???
ルーターによってはデフォでSMBブロックしてるのもあるけどな
0845DNS未登録さん垢版2018/02/07(水) 21:34:53.23ID:???
インターネット越しでsmb使ってる例を聞いたことないのだけど一般的なの?
0846たたかれたと思ってない人垢版2018/02/08(木) 00:49:52.99ID:???
>>845
自宅サーバ構築なんかのサイトで
VPSのCentOSでの設定とか見てたら
「VPSでsambaを立ててみた」みたいなのがあるから自分もやり方とか疑問に思ってた
ここで聞いてみたんだけど叩かれたわけだよ。
0848DNS未登録さん垢版2018/02/08(木) 01:28:49.48ID:???
建てたいなら好きにすればいいじゃん
VPNトンネル掘れって言われて理解できなかっただけだろう
0850たたかれたと思ってない人垢版2018/02/08(木) 01:49:15.40ID:???
>>848
違うのよ。VPN張るくらいは分かる。
そうじゃなくて、
VPSに立てたsambaの設定でデフォルト設定ではVPNを貼らずに直接アクセスしてきた第三者はアクセスできないようになってるのかな?
ということが知りたかったわけだよ。
0851たたかれたと思ってない人垢版2018/02/08(木) 01:51:17.99ID:???
例えばsambaのデフォルト設定が
どのIPからともアクセス可能だったら
VPN張る張らない関係なく第三者にアクセスされてしまうじゃん?
0852たたかれたと思ってない人垢版2018/02/08(木) 01:53:33.35ID:???
LAN内のsambaだと基本的にルーターのNAPTでWAN側からのアクセスはデフォルトでブロックされるから
sambaのデフォルト設定は気にしなくてもいいけどって意味。
0853DNS未登録さん垢版2018/02/08(木) 07:46:51.15ID:???
プライベートネットワークを構築してWANからアクセスされない共有にアクセスしたいならVPN使う。
インターネット経由でアクセスするならSMBとか使わない。通信経路でキャプチャ取ればやりとりしたファイル作れるでしょ。
0854DNS未登録さん垢版2018/02/08(木) 08:05:09.13ID:???
firewalldでもiptablesでもいいけど, どっちも触らないつもりなの?
サーバ立てるのに?
0857DNS未登録さん垢版2018/02/08(木) 10:41:45.27ID:???
まともなdistroでsambaがインストール直後の状態で共有してる事はないと思うけど
0858DNS未登録さん垢版2018/02/08(木) 10:50:20.67ID:???
>>850
VPN張る知識があったり
サーバーサービス動かした事あるなら
デフォの設定なら第三者でもアクセスできることはわかるでしょう

で、質問の仕方が悪いしあと付けはもっとも嫌われる
てかVPNも分かってないような流れだったし

最初の質問で
「VPSに立てたsambaの設定でデフォルト設定ではVPNを貼らずに直接アクセスしてきた第三者はアクセスできないようになってるのかな?
ということが知りたかったわけだよ。 」

と解釈できるエスパー求められてもね
0859DNS未登録さん垢版2018/02/08(木) 13:36:41.45ID:???
Web鯖だけならルータのポート443(どうでもいい内容なら80も)開けるだけ。不特定多数とファイルのやりとりするならファイルアップローダーでも作れば?
0860DNS未登録さん垢版2018/02/08(木) 15:46:21.81ID:vdxQTPSc
>>846
冷静に考えてみてくださいよ
こんなところに居る連中が、12年も勉強もしてきたあなたの高度な質問に答えられるわけないじゃないですか
よそ行った方がいいですよ、なんか、やふー知恵袋とかめっちゃ詳しい人いるって聞きました
0861DNS未登録さん垢版2018/02/08(木) 16:13:41.57ID:OFs4YPHJ
>>860
ヤフー知恵袋使ったことあります
20年やってる専門家の人が答えてくれました
なので、12年なら行けると思います
私からも知恵袋はおすすめですね
0862DNS未登録さん垢版2018/02/08(木) 16:17:03.93ID:vdxQTPSc
>>846
>>861
やっぱ知恵袋ってすごいんですね、URL調べてきました
今すぐ質問してくれば、明日の朝までには届いてる思いますよ
https://chiebukuro.yahoo.co.jp/
0863DNS未登録さん垢版2018/02/12(月) 20:35:39.55ID:???
ホントにど素人です。
VPS使わず自宅でmasternodeやりたいのですが、ポートの固定って出来るのでしょうか?出来るならやり方教えてください。よろしくお願いいたします。
0865自宅鯖の缶詰垢版2018/02/13(火) 01:24:44.09ID:???
おいらがド素人向けに自宅サーバ構築教えようか?
中級者、上級者は対象外
まずはやってみよう自宅サーバ!
※脆弱性に関する知識はほぼ無し
WPA2の脆弱性くらいは知っている

最低限知っていてほしい用語↓

セグメント(192.168.1.0/24等)、ポート番号、TCP/UDP、DNSの基本的な意味、ポート開放(ポートフォワーディング/ポートマッピング)
Linuxならパーミッション
プログラミングの知識は不要
但しphpやmysqlの知識があれば好ましい。俺はほんの少ししか知らない
0866自宅鯖の缶詰垢版2018/02/13(火) 01:31:43.11ID:???
>>865の続き

用語の詳しい意味はわからなくていい。イメージが掴める事が大切。
重要なのはサーバアプケーションを設定することと、ネットワークの設定をすることで
やりたいことが実現でき動作すること。
それ以上を求めるならネットワークスレで技術的な質問をすればいい。
0867自宅鯖の缶詰垢版2018/02/13(火) 02:11:08.19ID:???
あとTCP/UDPがどんなプロトコルであるかなんて理屈も知らなくていい。
パケットの信頼性なんて自宅サーバには関係ない
0868DNS未登録さん垢版2018/02/13(火) 13:37:10.25ID:???
>>863
ポ^−トの固定よりも固定IPアドレスじゃないと
まとも報酬受け取れないんじゃね?
0870DNS未登録さん垢版2018/02/13(火) 13:44:12.61ID:???
>>868
IPアドレスは固定しているんですが。。

諦めてVPSにしようと思ったらまたgithubのソースコードのリンクをコンパイルしろとか日本語でお願いしますの世界です。。。

やってみたかったんだけど素人のオッサンにはハードル高いですね。。。
0872DNS未登録さん垢版2018/02/18(日) 14:41:35.25ID:???
WindowsとLinux間で双方向の通信速度測れるソフトある?
0874DNS未登録さん垢版2018/02/18(日) 15:38:44.56ID:???
iperfは使えませんでした
PS C:\Users\Administrator\Desktop> .\iperf3.exe -c 10.0.0.10 -p 5001
iperf3: error - received an unknown control message

[ 4] local 10.0.0.10 port 5001 connected with 10.0.0.86 port 49799 (peer 87.18766.11606)
[ 4] 0.0- 0.0 sec 37.0 Bytes 81.5 Kbits/sec
0878DNS未登録さん垢版2018/02/18(日) 20:56:43.11ID:58y/q6t1
Windowsのタスクマネージャーとかリソースモニタ
0880DNS未登録さん垢版2018/02/19(月) 07:37:52.57ID:???
パフォーマンスログで 1 秒単位でとれば?
プロセスとインターフェイス
0882DNS未登録さん垢版2018/02/24(土) 17:00:24.73ID:X7qTRs1E
https://teratail.com/questions/114917
主が唯一の神であること
偶像を作ってはならないこと(偶像崇拝の禁止)
神の名をみだりに唱えてはならないこと
安息日を守ること
父母を敬うこと
殺人をしてはいけないこと(汝、殺す無かれ)
姦淫をしてはいけないこと
盗んではいけないこと
隣人について偽証してはいけないこと
隣人の財産をむさぼってはいけないこと
西側の歴史と政治全部これに当てはめられるな
主体性教育をあきらかにできなくしている
分割統治で同じ階層にいる豚が隣人、上は牧師で下は奴隷
インターネットもマスコミも全部論理なきお気もちろんしかない工作絶対あるだろうな
広島とか天罰と贖罪 WW2はこっちが絶対正義だった 連中は過去の誇りすら歴史認識の二項対立に利用した!ふざけんな
アカウント持ってなかったらとって@realDonaldTrumpのリプライツリーにつけまくってね
あとツイッターアカウント持ってお気もちろんばっか主張する奴ユダ豚臭い
いやほんと人類史の可能性に蓋をした血みどろの歴史は全部天罰とかいう奴だった
殺す絶対に殺す屑ども
ROM専やってくれあいつら何兆とかそういうレベルじゃない数殺した
0883DNS未登録さん垢版2018/03/02(金) 11:27:27.84ID:???
compute-1.amazonaws.com からのアクセスって何だろ
やたら多い
0885DNS未登録さん垢版2018/03/04(日) 22:08:13.44ID:???
>>883
それに似たようなの見た気がする。
海外のエ○サイト見ようとしたらブラウザの広告ブロッカーがブロックした事があったような。
0886DNS未登録さん垢版2018/03/05(月) 03:10:32.41ID:???
その広告配信がAWSでホスティングされてるだけ
0887DNS未登録さん垢版2018/03/05(月) 08:13:01.85ID:???
amazonaws やら onmicrosoft で amazon や microsoft からのアクセスと思ってると危ないってことか。
0888DNS未登録さん垢版2018/03/05(月) 21:49:21.97ID:???
例えばAWSなら、それがどういうサービスであるかを考えれば
amazon自身がamazonaws.comドメインでアクセスしてくる可能性は低いとわかるだろうよ…
まぁそのアクセスが悪意のあるものか否かは他の要素も含めての判断が必要だが
0889DNS未登録さん垢版2018/03/05(月) 22:31:26.63ID:???
まあ、初期ドメインでアクセス時点でお察しかもしれない。
0890DNS未登録さん垢版2018/03/06(火) 11:36:18.03ID:???
逆引きの話をしてるんだがわかってるか?
0891DNS未登録さん垢版2018/03/13(火) 06:24:22.53ID:ESUFXv9F
情報を求めて来たけれど
10年以上も前のスレばっかりやないか
見ることさえうんざりしてくる
0893DNS未登録さん垢版2018/03/13(火) 10:28:34.60ID:ESUFXv9F
ここで探す価値あるんか
0894DNS未登録さん垢版2018/03/13(火) 10:57:01.57ID:zgBhi39a
【ゴチ大杉漣(66)】 小森常務゜:(つд⊂):゜「致死量の放射能を放出しました」 【ブルマ鶴ひろみ(57)】
http://rosie.5ch.net/test/read.cgi/liveplus/1520303016/l50
【中尾翔太(21)が癌】「実は東京が危ないということは報道できない」と全面カット【報道ステーション】
http://rosie.5ch.net/test/read.cgi/liveplus/1520121841/l50
【窪塚洋介】「癌になったほうがいい。癌センター儲かる」【有賀さつき(52)小林麻央(34)黒木奈々(32)】
http://rosie.5ch.net/test/read.cgi/liveplus/1520217556/l50
0895DNS未登録さん垢版2018/03/13(火) 16:53:19.86ID:ESUFXv9F
>>865
自宅鯖の缶詰さん!
もういないのかな?
わいに教えて欲しいんやが
0897DNS未登録さん垢版2018/03/14(水) 04:36:16.90ID:7SZ6ZNiO
>>896
インターネットに繋がずに
ネットワーク組んでnginxとかのテスト環境を作りたいんや

いまCentOS6.9でmonogorescueが上手くいかず困っている
DHCPから初めてもう何週間も進歩停滞で。
0900DNS未登録さん垢版2018/03/14(水) 08:08:16.13ID:???
そもそも閉じた空間でテストならip固定でもいいだろタコ
0902DNS未登録さん垢版2018/03/14(水) 09:37:47.31ID:7SZ6ZNiO
>>899
それはそれで参考にさせてもらうわ
>>900
固定IPでなくてもやれるはずやからやってんのや
0903DNS未登録さん垢版2018/03/14(水) 09:40:13.54ID:7SZ6ZNiO
>>901
mondorescueのisoファイルからリカバリdvdを作るとこまで出来たんや
だけど
それでリカバリしても
パスワードログインしても跳ね返されるんや
ログインできん
0905DNS未登録さん垢版2018/03/14(水) 20:42:08.79ID:7SZ6ZNiO
>>904
説明の仕方が悪かったわ

最終目標がnginxでwebサーバーなんや
それで出発点がDHCPやった
ローカルネットワーク組んで練習するつもり

サーバ設定をいろいろ試行錯誤してると
何をやったかわからなくなることがあるので
最初からOSをインストールして確認してみたいことが多い
そういうときに確定した基礎になる状態が欲しい.
それでシステムバックアップしようとした
それがmondorescue
0908DNS未登録さん垢版2018/03/14(水) 21:02:18.16ID:7SZ6ZNiO
>>906
やってみます

>>907
マシンが非力なもので
VMはキツイかなと
0909DNS未登録さん垢版2018/03/14(水) 21:20:15.31ID:???
nginxを触りたいのにOS毎システムの状態を保ちたい、となるのだとすると試行錯誤の触り方が悪いだけな気がするけど。
0910DNS未登録さん垢版2018/03/14(水) 21:51:28.82ID:???
* KVMならCPUが対応していればホストと相違ない速度で動く
* DHCPいらなくね?バーチャルホストならdnsmasq使え
*というかAnsibleとかDockerの方が向いてね?
0911DNS未登録さん垢版2018/03/15(木) 07:55:28.04ID:3zPXNQAZ
>>909
参考書どおりにいかないので
試行錯誤してる
すっきりできていれば悩まなかったかも
何かにひっかかるとそれをクリアしないと前に進めないというのは自分自身の問題かなとは思う
0912DNS未登録さん垢版2018/03/15(木) 07:58:11.49ID:3zPXNQAZ
>>910
そこらへんはまだ先のことやねん
それ以前の基礎でちまちましてる

試行錯誤でいろいろlinuxのコマンドになれている実感はあるので
とりあえず今はmondorecueをクリアしたい
0913DNS未登録さん垢版2018/03/15(木) 09:20:38.76ID:???
趣味なのか仕事なのか知らんけど
仕事でやるつもりなら
nginxを優先したほうがいいよ
0914DNS未登録さん垢版2018/03/15(木) 10:05:04.22ID:3zPXNQAZ
趣味でやってるもんだから余計な事をやってしまう
今はまたnginxと逆方向で
HDのクリアの仕方とブートローダのことにはまってしまった
0916DNS未登録さん垢版2018/03/15(木) 11:34:34.15ID:???
そういうの自分でネットで探しながら
解決するスキル身に着けたほうがいいよ

安易に人に聞いて解決してもその繰り返しだし
解決スキルが向上しないし
0917DNS未登録さん垢版2018/03/15(木) 12:03:04.76ID:3zPXNQAZ
>>915
どういうつもりでそのURLなのかわからないけど
あっちに行ってみるわ
0918DNS未登録さん垢版2018/03/15(木) 12:04:28.29ID:3zPXNQAZ
>>916
うんざりするほど検索してるよ
そしてどうしようもなくなってここに来た
まぁ検索スキルが低いといわれればそれまでかもしれないけど
0919DNS未登録さん垢版2018/03/15(木) 12:14:40.44ID:???
>>917
もはや本題から逸れまくってるし余所でやれってことだよ
0921DNS未登録さん垢版2018/03/15(木) 21:05:37.54ID:???
実際に質問したのって
ログインできないってのだけじゃね?
0922DNS未登録さん垢版2018/03/16(金) 04:34:36.73ID:???
ネット上の記事なんて参考にしかならないからな
人それぞれ環境違うしバージョンも違うしやりたい事も違うし。
0923DNS未登録さん垢版2018/03/16(金) 04:35:15.85ID:???
ネットで探してもこれは違うこれも違うって事が多い
0924DNS未登録さん垢版2018/03/16(金) 09:24:05.62ID:???
基本は同じなんだけどな
それを理解できなければいくら探しても無理だろう
0925DNS未登録さん垢版2018/03/17(土) 17:07:20.91ID:???
確かに言えるのはqiitaは検索対象外にしたほうがいい
0927DNS未登録さん垢版2018/03/20(火) 18:10:24.66ID:???
うちのMicroServer
1年近く電源入れっぱなしなんだが
なかなか火を噴かんな。
何年後に火を噴くかな?
ノートPCだとACアダプタから火噴くかもしれないな。
0928DNS未登録さん垢版2018/03/20(火) 20:18:21.81ID:???
十年前のノートを掃除もしないで4年間24時間付けっぱ放置しても問題なかったし物理的にダメージ与えないと壊れないんじゃない
0930DNS未登録さん垢版2018/03/22(木) 12:25:37.91ID:UtKlCHVQ
質問です!
2ch初心者、サーバーに関しても初心者です。
Macをサーバーベースシンクライアントサーバーにしたいのですが、何か方法ありますか?
Macが高いので、家中のWindowsから新しく買うMac1台にアクセスしたいなと思っています(OSXを使いたいだけ)。
何かいい方法をご存知の方、教えていただけませんか?
Macもまだ買っていないのでどのMacがいいとかもあれば是非教えてください!
0931DNS未登録さん垢版2018/03/22(木) 18:20:19.78ID:???
fail2banを設定して2時間経過していますが、
ログにスタートした記録は残ってますが、それ以外のログがありません。
通常どのくらいで機能し始めるのでしょうか?
パスワードをあえてミスってログインしても、
それがfail2banのログに残るというかログが更新された形跡がありません。
スタートした止まりです。
fail2banの設定が正しいのかどうかを確認する方法って、
ほかにありませんか?
0932DNS未登録さん垢版2018/03/22(木) 22:48:52.01ID:???
>>928
うちのノートPCはポンコツ過ぎてマザーから煙出てきて焦ったぞ。
ノートの裏見たらプラが焦げてた。
たまたま自宅にいたから助かったけど外出中だったら火事になってたわ。
0934DNS未登録さん垢版2018/03/23(金) 22:41:24.55ID:???
>>930
mac severにシンクライアントの機能あるはずだけど個人で使えるレベルかな?
>家中のWindowsから新しく買うMac1台にアクセスしたいなと思っています(OSXを使いたいだけ)。
えーとこれはシンクライアントじゃなくてただのリモートデスクトップでは?
それならmac miniでも買えばいいんでは?というかどれでもできるけど
0935DNS未登録さん垢版2018/04/10(火) 19:42:27.71ID:???
企業向けの鯖ってライザーカードないだけで起動しなくなるんだな
何も挿してないからそんなとこ見てると思わなくてしばらく悩んでたわ
0936DNS未登録さん垢版2018/04/16(月) 11:54:26.40ID:pGX/FUqD
FreeNASでファイルサーバを建てようと思ってるんですが、
USBメモリにインストールするのって速度的にどうなんでしょう?
HDD/SSDと比較して起動速度は遅くなるでしょうけど、ファイルサーバなんでそれはいいとして。
OSの必要なデータはメモリに展開されるから起動後は影響ないんでしょうか?
0937DNS未登録さん垢版2018/04/16(月) 12:21:39.10ID:???
やったことないからわからんけど、USB3.0なら気にしないレベルなんじゃないかな
0938DNS未登録さん垢版2018/04/16(月) 14:51:05.00ID:???
うん、一旦ブートしてしまえば全く問題ないよ。
0939DNS未登録さん垢版2018/04/16(月) 16:08:13.13ID:???
ファイルサーバーとしてのデータファイルもUSBに置くつもり?
0940936垢版2018/04/16(月) 16:35:26.56ID:???
回答ありがとうございます。
もちろんOS格納専用のストレージの話です。
3.0なら影響ないようですね。
2.0だと流石にファイルサーバとしてのパフォーマンスに多少影響あるのかな…
比較してるサイトも見つからないんですよね。
0942DNS未登録さん垢版2018/04/16(月) 17:21:16.49ID:???
スワップとかもUSBじゃなければ
2.0でも大丈夫だと思うけど
0943DNS未登録さん垢版2018/04/16(月) 18:16:55.31ID:MuNlJDKE
>>940
経験でいうと、
CDブートのように/tmpや/varを書き込まないようにしておかないと、
1年せずに死ぬよ。
0944DNS未登録さん垢版2018/04/16(月) 23:50:37.90ID:???
FreeNASはもともとUSBメモリにインストールすることを想定してるんだよ。
複数挿してミラーリングもできる。
0946DNS未登録さん垢版2018/04/27(金) 12:01:42.29ID:nfXB7Kad
開 2 ち ゃ ん ね る= 便 所 の 落 書 き ・ 痰 壷 の 更 に 劣 化 コ ピ ー の 3 流 掲 示 板
運 営 の 性 格 の 悪 い 引 き こ も り I T 土 方 メ ガ ネ ザ ル 早 く 死 な な い か な
0947DNS未登録さん垢版2018/05/02(水) 06:35:30.56ID:QsLqCbG/
すごくおもしろいPCさえあれば幸せ小金持ちになれるノウハウ
一応書いておきます
グーグルで検索するといいかも『金持ちになりたい 鎌野介メソッド』

759MR
0948DNS未登録さん垢版2018/05/02(水) 07:16:28.47ID:???
ttps://twitter.com/projectdc01/status/984675669304008704?s=09
0949DNS未登録さん垢版2018/05/02(水) 20:49:13.42ID:???
質問させてください。
リバースプロキシとSSLの関係、
運用方法。

現在、apache2.4をリバースプロキシandバーチャルホストとして
配下にapache2.4で複数WEBサーバーを立てています。

今回、配下のWEBサーバーをSSL化する必要がでてきました。

Let's Encryptを使用しようと思っています。

この時の構成の場合、通常リバースプロキシをSSL化して配下のWEBサーバーに
渡すものなのでしょうか?

それとも配下のWEBサーバーをSSL化してリバースプロキシはSSL通信を転送するように
するものなのでしょうか?

スマートな運用構成がわからず、困っています。

尚、配下のWEBサーバーは一部nextcloudを利用しておりまして
nextcloudではSSLを推奨しております。

どうもこの辺りの仕組みや設定についてググっても体系的に解説して
いるサイトが見当たらず困っております。

尚、お薦めのサイトや本等もあれば教えて頂ければ幸いです。
0950DNS未登録さん垢版2018/05/02(水) 20:53:33.65ID:???
>>949
そもそもover TLSにしたらHTTPヘッダも読めないんですがそれは
0952DNS未登録さん垢版2018/05/03(木) 11:21:07.21ID:ZO38fij+
たぶんシングルIPだよね。

つSNI
0953DNS未登録さん垢版2018/05/03(木) 11:28:27.87ID:ZO38fij+
>>949
リバプロと本体間は、LAN接続ならどちらもある。
以前は平文が多かったけど、最近はSSLも増えてきたね。

あまり古い情報を参照しないように。
0954949垢版2018/05/03(木) 18:24:15.16ID:???
みなさんアドバイス有り難う御座います。
しかし、私の知識が乏しいせいかまだ具体的にどうしたらよいか分からない状態です。
一度別のスレで聞いてみる事にします。
有り難う御座います。
0955DNS未登録さん垢版2018/05/03(木) 19:23:53.21ID:???
ひでーなw
これで理解できなければ別スレでも同じだろう
0956DNS未登録さん垢版2018/05/03(木) 20:06:53.72ID:???
>>954
>具体的にどうしたらよいか
まず質問が具体的じゃないから具体的に答えられないんじゃないの
ケースバイケースのケースを全部網羅しろと?
0959DNS未登録さん垢版2018/05/05(土) 21:17:49.81ID:???
Charlesというソフトに詳しい方いらっしゃいますか?
最終的には
https://youtu.be/UtZsmDG2xq8
これがしたいんですが。
プロキシの設定がよくわからず。繋がりません。win10
0961DNS未登録さん垢版2018/05/28(月) 23:58:17.12ID:???
KVMでLVMをストレージバックエンドに使っている場合ストレージを別のサーバーに移動してそっちでVM動かしたい場合どうやってディスク指定したらいい?
普通に新しくプール追加しようとするとフォーマットするぞって脅される
0962DNS未登録さん垢版2018/05/28(月) 23:59:38.31ID:???
書くスレ間違えた
↑は気にしないで下さい
0963DNS未登録さん垢版2018/05/31(木) 01:20:26.16ID:???
質問お願いします

HDDが4基入る10年前のNASの箱を入手して WD 赤を4本入れて復活させて
RAID10にしてみたのですけれど元が古いのでシーケンシャルリード22MB/s、シーケンシャルライト15MB/sと
性能がいまいちです

RAID1を2基設定する事もできるのですが大して変わらないのであれば
こちらの方がいいのでしょうか?
0964DNS未登録さん垢版2018/05/31(木) 07:55:49.50ID:???
NASの箱のスペック次第で何しようが無駄って可能性がある。10年前のBuffaloとかiodataとか何してもそんなもん。JamboFrameを8000にするくらい。
0965963垢版2018/06/01(金) 19:52:36.67ID:???
>>964
どーも。ジャンボはいろいろと手間がかかりそうなので・・・とりあえずやめておきます
アレイを組み替えるとチェックにすごく時間がかかるので嫌だったのですが
RAID10 → RAID1 x2 に変更してみました

RAID1 の方はどちらともシーケンシャルリード 20MB/s、シーケンシャルライト 15MB/s
と若干リードの方が落ちましたが誤差みたいなものなのでこれで運用開始したいと思います
0967DNS未登録さん垢版2018/06/02(土) 09:12:24.40ID:???
自宅のwindowsPCにapache入れて外部にホームページを公開してるのですが、ここでもたまに話題になっている、
「乗っ取られる」
「踏み台にされる」
「攻撃を受ける」
などの現象は、具体的にどのように気付けは良いですか?

ホームページの内容が書き換えられたり、PCが起動不能になったり、そういった分かりやすい現象が起きるなら良いのですが、見た目上なにも変化がなく、バレないように裏でコソコソと常時踏み台にされているとしたら困るので。
常にここを見ておけ!
みたいなことがあればお願いします。

そういうのを検出して、管理者にメールを飛ばすようなソフトや、検出スクリプトのサンプル等があると助かります。
0968DNS未登録さん垢版2018/06/02(土) 10:03:28.45ID:???
IDSはあるがそんなのより管理者のスキル上げてWindows使うのやめたほうが効果あると思うよ
0969DNS未登録さん垢版2018/06/05(火) 09:51:19.67ID:???
>>967
少なくともApacheの更新情報くらいはチェック
サードパーティモジュールも同時に確認

アクセス制限を適切にする

異常な通信がないかどうかチェックするソフトを探す

ゼロデイアタック、未知の攻撃まで考慮しようとしたら、ネットワークや情報の分離
仮想環境を使うことで分離することも考慮

バックアップや事業継続性の必要度も考慮

と思いつくままに書いてみた。
0970DNS未登録さん垢版2018/06/05(火) 17:15:18.08ID:???
ログ集計ツール回しとくと変なの見つけやすいかも
0971DNS未登録さん垢版2018/06/05(火) 17:32:03.18ID:???
どういう目的で公開してるのか知らんが
>>968がベストだろうな

それに自宅のwindowsPCって他の用途でも使っているのかとかでも変わってくる
0972DNS未登録さん垢版2018/06/05(火) 17:42:15.10ID:???
あ、すいません、頑張って防御したいんじゃなくて、侵入されたり踏み台にされたことを知りたいんです。
IDSの方向で進めてみます。
ありがとうございました。
0975DNS未登録さん垢版2018/06/05(火) 21:34:35.52ID:???
IDS使ったところで侵入されても気づかないのが目に見えてるわな
0976DNS未登録さん垢版2018/06/06(水) 01:50:08.10ID:???
>>972
>侵入されたり踏み台にされたことを知りたいんです
どうやって侵入するか理解できれば自ずとわかる
理屈もわからなければIDSなんて使っても一緒
0977DNS未登録さん垢版2018/06/08(金) 15:11:52.10ID:y5UJ9TKK
CentOS7でLogwatchのメールが急にこなくなりました。

/etc/cron.daily/0logwatchを手動で実行しても
テンポラリファイルができるだけです。(メールログにも表示なし

サーバからメールは届くので、メール関係(Postfix)が問題ではありません。
迷惑メールフォルダにも入っていません。

これはLogwatch自体の問題でしょうか?
再インストールすれば送られてくるようになりますか?
同じ経験をした方がいれば、対策を教えてください。
0978DNS未登録さん垢版2018/06/08(金) 18:19:12.98ID:???
>>977
cat /etc/logwatch/conf/logwatch.conf

cat /usr/share/logwatch/default.conf/logwatch.conf |grep Detail

logwatch --output stdout

このあたりの結果がわからんとなんとも・・・
0979DNS未登録さん垢版2018/06/08(金) 18:53:11.22ID:???
NDR有効にしてあったもんで、Backscatter食らったぽい。

とりあえずNDR無効にしたんだけど
一般的なISPとか、NDR有効にしてあるとこ多いと思うんだけど
どうやってBackscatterを防いでるの?
0980DNS未登録さん垢版2018/06/09(土) 11:25:15.35ID:NooNeAcl
atermのルータ自体で特定のドメイン名を指定したIPアドレスに解決する方法はありますか?
0982DNS未登録さん垢版2018/06/09(土) 15:11:12.76ID:NooNeAcl
そうなんですね、、aterm.meを解決できるなら他のもできるようにすればいいのに、、、
0983DNS未登録さん垢版2018/06/09(土) 16:38:49.56ID:ia1o2/kU
Poderosaを使っています。
コマンドを実行しても反応がない(何も出力されない)場合、
これは何が問題だと考えられますか?

Poderosaの問題ですか?それともサーバですか?それとも実行したコマンドですか?
どうやって原因を探せばよいか分からず、困っています。
0984983垢版2018/06/09(土) 16:57:01.25ID:???
ちなみに↑はdfコマンドを実行して反応がまったくなかったのですが、
サーバを再起動したら表示されるようになりました。

コマンドを打って反応がない場合、再起動が一番なんですかね・・・
0985DNS未登録さん垢版2018/06/09(土) 18:13:16.29ID:???
セキュリティなしの公衆無線LANでVPN使うと安全性高くできるみたいだけど、
VPNが確立する前のVPN接続情報って暗号化されてるのかな
0989DNS未登録さん垢版2018/06/10(日) 14:47:43.18ID:???
シークレットや
ハブ名
ユーザ名
パスワード等
0992DNS未登録さん垢版2018/06/11(月) 06:38:38.20ID:???
パスワード/ユーザー名は暗号化される。以降の通信ももちろん暗号化される。
セッションはる時点でキャプチャすればIP とポートはもちろん見える。
0993DNS未登録さん垢版2018/06/12(火) 21:30:26.31ID:???
ホットスワップ付いてる数で4SFFとか言うけどSFFってなんなの?
0994DNS未登録さん垢版2018/06/12(火) 21:47:01.78ID:???
すもーるふぉーむふぁっく = SFF = 2.5インチ
らーじふぉーむふぁっく = LFF = 3.5インチ
0996DNS未登録さん垢版2018/06/19(火) 06:43:59.87ID:???
ipアドレスと携帯個体識別番号って違うよね?

携帯個体識別番号確認君サイトで見ると同じになるんですけど
10011001垢版Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 1070日 9時間 19分 31秒
10021002垢版Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況