タグ

Linuxに関するjustsizeのブックマーク (55)

  • Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定 | OSDN Magazine

    Apache HTTP Serverの開発チームは8月24日、同Webサーバーの脆弱性を突くDDoS攻撃ツール「Apache Killer」が出回っていると警告した。該当するApacheは1.3系および2系の全バージョン。パッチ発行までユーザーはおのおので対応を講じるよう呼びかけている。 Apache KillerはFull-disclosureというメーリングリストで先週公開された。問題となっているのは「Range header DoS」と呼ばれる脆弱性。リモートから多数のRange指定を含むリクエストを送ることで、ターゲットシステムのメモリとCPUを消費させるというもの。バージョン1.3系および2系のすべてがこの脆弱性を持つという。デフォルト設定ではこの攻撃に対し脆弱で、現在この脆弱性を修正するパッチやリリースはない。Apache Killerではこの脆弱性が悪用され、多数のリクエスト

    Apache HTTP Serverの脆弱性を突く「Apache Killer」――パッチは48時間以内にリリース予定 | OSDN Magazine
  • パスワードの定期変更という“不自然なルール”

    しばしば「パスワードは○日ごとに変更しましょう」といわれるけれど、それで当にクラックの危険性は減るの? ペネトレーションテストの現場から検証します(編集部) ※ご注意 記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。また、今回紹介するツールの中には、攻撃行為に利用されるという観点から、アンチウイルスソフトにウイルスとして検出されるものも存在します。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。また、記事を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください。 今回は久しぶりに、ペネトレーションテストの現場の話から始めよう。 ペネトレーショ

    パスワードの定期変更という“不自然なルール”
    justsize
    justsize 2011/02/05
    そうそう。結構長いパスワードを自分なりの覚え方で覚えているので、この定期変更しろの案内を見るとげんなりする。
  • AirPrintをCUPSを使ったLinuxサーバーで実現してみた。 | Kidsnote

    hpのプリンタしか使えないと思っていたAirPrintですが、WindowsマシンやMacから共有することによって、実は他のメーカーの機種でも可能であることが解明されてきました。 しかしながら、suzusukeみたいにLinuxサーバーが自宅に立ててある状態で、わざわざWindowsマシンを立ち上げるなんて、自宅鯖の意味がありません。 というわけで、CUPS、Avahi-daemonを使ってこれを可能にしてしまおうというのが、今回のエントリーです。 別に私が可能にしたわけではありませんが。先駆者に感謝。 via : Printing from iPad (AirPrint) via CUPS 前提 CUPSを用いて印刷が可能であること。 suzusukeはFedora使いですので、yum install cups でした。 また、GhostScriptも使いますので、yum install

  • マイクロソフトなどが電源投入からわずか5秒で瞬間起動するOS「Splashtop OS」の無料配布を開始 - GIGAZINE

    多くの人はWindows搭載のPCを使っていると思いますが、その問題は起動速度の遅さ。スリープ状態やスタンバイ状態にしておけば、使用可能な状態まで1分以内にたどり着くことができますが、電源を切った状態から1分以内に使用可能になるのはちょっと難しく、古いマシンともなるといつまで待てば使える状態になるのか分からないなんてこともざらです。 そんな状況を打破すべく、マイクロソフトがDeviceVM社と組み、瞬間起動するOS「Splashtop OS」の無料ダウンロードを開始しました。これはWindowsの代わりのOSではなくWindowsと共存するOSで、ユーザーは起動してわずか数秒でウェブサイトを利用したりメールの送受信が可能になります。 どれほどに起動が高速かわかる動画もあったので、紹介します。 Splashtop OS beta http://os.splashtop.com/ これがSpl

    マイクロソフトなどが電源投入からわずか5秒で瞬間起動するOS「Splashtop OS」の無料配布を開始 - GIGAZINE
    justsize
    justsize 2010/12/02
    お、@yamakei に渡したhpのノートがちょうど対象機種になってる。wktk
  • PPTPサーバ - kanamono's wiki page

    手軽なVPN環境PPTP † 自宅のサーバはOpenVPNを仕込んでは居るが、どうしてもOpenVPNが使用出来ない場合に自宅サーバのネットワークに入る為の手段として、手軽なPPTPサーバを構築する事にした。 PPTPの利点は、Windows側で標準対応している事だ。インターネットに接続さえされていれば簡単にログインする事が出来る。 無論、下の情報は自己責任という事で。(CentOS4・CentOS5) ↑ PPTPインストール † 兎にも角にも、まずはPPTPdをインストールする。 CentOS4とCentOS5では方法がやや異なるので、それぞれ記載する。 ↑ ■CentOS4の場合 † ・必要なRPMパッケージをダウンロードする。 # wget http://apt.sw.be/redhat/el4/en/i386/RPMS.dag/dkms-2.0.17.5-2.el4.rf.noa

  • Linux用の優れたバックアップツール10選 - builder by ZDNet Japan

    信頼性の高いバックアップツールは贅沢品などではない--誰もが持っていてしかるべきものである。とは言うものの、自らのニーズを満たす機能を手に入れるために大金を投じる必要があるというわけではない。記事では、マルチプラットフォーム対応のものも含めて、Linux用の優れたバックアップツールを紹介する。 あなたがIT業界に身を置いているか、コンピュータのパワーユーザーであるかにかかわらず、バックアップツールは必携のツールであるはずだ。そしてバックアップツールには、定期的なバックアップや一時的なバックアップ、ローカルバックアップ、リモートバックアップを始めとする多くの機能が必要なのである。 プロプライエタリなソリューションは世の中にたくさん存在している。そしてそれらの中には必要最低限の機能を搭載した、費用対効果の高いものもある一方で、豊富な機能を搭載した、高価なものもあるのである。これに対して、オー

  • Linuxでやる夫

    やる夫がサーバ構築するようです。<div class=なにかしらサービスのリリース時にmemcachedの再起動があると思いますので、ちょっと作った。#! /bin/sh if [ $# -ne 1 ]; then     echo "./memcached.sh [start/stop]"     exit 1 fi case $1 in     start)         /usr/local/bin/memcached -d -m 512 -p 11211 -u nobody -l `hostname -i`         /usr/local/bin/memcached -d -m 512 -p 22422 -u nobody -l `hostname -i`         ps axuw | grep "/usr/local/bin/memcached" | grep -v

  • Linux でのバックアップを自動化する

    IBM Developer is your one-stop location for getting hands-on training and learning in-demand skills on relevant technologies such as generative AI, data science, AI, and open source.

    Linux でのバックアップを自動化する
  • サーバをシャットダウンする作法(UNIX系OS編) - sanonosa システム管理コラム集

    サーバのシャットダウンの仕方で、その人がどの程度の力量を持っているかなんとなくわかってしまいます。それくらいサーバのシャットダウンは奥深いです。そこで今回はサーバをシャットダウンする作法について考えてみたいと思います。 【初級:いきなりシャットダウンしてしまう】 サーバ管理初心者がサーバをシャットダウンするシーンを見ていると、rootでログインしたかと思ったらいきなりshutdownと打ち始めました。個人PCならまだしも、サーバでそれをやるのは危険ですよね。誰かそのサーバ上で作業しているかもしれないし。 【中級:上がっているサービス・プロセス・TCPコネクションなどを確認してシャットダウン】 サーバ管理中級者になると、サーバをシャットダウンする際は、まずはTCPコネクションがないかなどを確認してから、立ち上がっているサービスやプロセスを全て落とし、その後シャットダウンします。慣れているので

    サーバをシャットダウンする作法(UNIX系OS編) - sanonosa システム管理コラム集
  • I, newbie » ssh(1)を使い倒す

    sshを使いこなしていないひとを見るとイラっとする。パスワード認証大好き(もう21世紀ですよ)、パスフレーズ入れるのが面倒(keychain使えよ)、放っといたssh接続が切れて「また切れた!」(screen使えよ)とか。 ()は~/.ssh/configにおける同等の設定。詳しくはssh(1)とssh_config(5)を参照のこと。 一定期間ごとにパケットを送って、無通信時間経過によりセッションが切断されるのを回避する。 > ssh -o 'ServerAliveInterval 60' host.example.org (ServerAliveInterval 60) ssh-agentのforwardingを有効にして、login先のホストでもパスフレーズの入力を省略する。 > ssh -A host.example.org (ForwardAgent yes) remoteのコン

  • 画像配信の負荷分散も比較的簡単?(その1) - 最速配信研究会(@yamaz)

    30万個ぐらいの静的ファイルを配信するサーバーの選び方 で静的な配信サーバに関することが述べられている. naoyaさんが公開されてるInside Hatena Bookmark's Backend の資料などを読むと、mod_perlなサーバーやMySQLサーバーの選び方の参考になったりするわけですが、世の中を見渡してみても、静的コンテンツ(画像とか)を配信するサーバーの指南書らしきものはなかなか見あたりませんでした。 なので、経験を元に書いてみることにします。 ということらしい.書いてあることはすべて同意だけど, つい3ヶ月くらい前まで 平均15k×1万URL×50億httpアクセス/day 平均4KByte×100万URL×3億HTTPアクセス/day な画像サーバと某所で向き合ってたため,ちょっとは役に立てるかもしれないと思ったので,私の経験を書いてみようと思う. 動画配信の負荷分

    画像配信の負荷分散も比較的簡単?(その1) - 最速配信研究会(@yamaz)
  • Poderosa

  • http://blog.kazutoyo.tk/index.php/archives/14

  • mod_mod: Apache module を動的にコンパイルして実行する Apache module : DSAS開発者の部屋

    現在 WEBアプリケーションの開発言語といえばいわゆる Light Weight Langage が主流の様な気がしますが、C言語で WEBアプリケーションを書きた いと思った時、どのような方法があるでしょうか。一つはコンパイルした実行 オブジェクトを CGI として呼び出す方法、もう一つは apache module を書く という方法があると思います。 CGI の場合プロセス起動のオーバーヘッドがありますが apache module の 場合非常に高速です、にも関わらず apache module による WEB アプリケーショ ンの開発があまり流行っていないのはやはり、コード変更の度にコンパイルし なければならない事と、反映の際に apache を再起動しなければならない事が 原因ではないかと思います。 そこで、apache module っぽい C言語のコードをサーバー上で動的に

    mod_mod: Apache module を動的にコンパイルして実行する Apache module : DSAS開発者の部屋
    justsize
    justsize 2008/01/22
    おもしろいなー
  • screenを初めて使うためのチュートリアル - Unix的なアレ

    screenというものすごく便利なアプリケーションがあります。上記写真のように、1つのターミナル内で、仮想的に複数の端末を起動させることができるものです。 ただ慣れるまでは少々使い方がとっつきづらいという話も聞きますので、今回はscreenを基的に使えるまでのチュートリアルを紹介したいと思います。 どんなことができるの? 複数の仮想端末をあげるとどういったメリットがあるのでしょうか?実際に自分はscreenを使うまではターミナルを複数起動させ、Desktop上はターミナルだらけになっていました。 実際はそれでも問題は起きないのですが、個人的にはローカルPC側では極力起動しておくアプリケーションを少なくしたいと思っているため、screenを使うようになりました。 ただそれだけであればWindowsならPoderosa,MacならiTerm,GnomeならGnome端末があるのですが、scr

    screenを初めて使うためのチュートリアル - Unix的なアレ
  • Linuxユーザ御用達パッケージングツールの最新版「RPM 5.0」が公開 | エンタープライズ | マイコミジャーナル

    RPMプロジェクトは5日(米国時間)、多くのLinuxディストリビューションに採用されているパッケージングツールの最新版「RPM 5.0」をリリースした。対象プラットフォームにはLinuxやBSD、SolarisやMac OS X、Cygwinなど、現時点における主要なUNIX系OSが網羅されている。 RPM 5.0では、Automake / Autoconf / Libtoolベースのビルド環境を全面的に改訂。Autoconfに関する部分は一新され、大半のサードパーティー製ライブラリは柔軟な方法で外部リンクが可能となった。アーキテクチャごとの仕様が記載されていた設定ファイル (rpmrc) は廃止、macrosに統一された。ほかにもXMLベースのアーカイブフォーマット「XAR」の実装、RPMv3のサポート廃止 (RPMv4のみ対応) が行われている。 RPMプロジェクトは、RPMが多くの

    justsize
    justsize 2008/01/06
    後で変更点などをよく調べなくては。
  • findでファイル検索入門 - builder by ZDNet Japan

    意外と知られていないようだが、"find"はLinuxに含まれている珠玉のツールだ。findでは、名前やファイルサイズ、更新日など多数の条件でファイルを検索することができる。findを用いることで、今まで時間をかけて手作業で探さなければならなかったファイルを、簡単に検索できるようになるだろう。 最も単純な使い方から説明しよう。findを用いてシステム内にあるすべてのファイルを表示するには、以下のように入力する。 $ find / このように入力すると、すべてのファイルの一覧が表示される。特定のファイル名で検索したい場合には、次のように行う。 $ find / -name passwd /usr/bin/passwd /usr/sbin/passwd ... また、passwdという名前で、かつパーミッションが0700のファイルを検索したい場合は、次のように入力すればよい。 $ find /

  • 【インフォシーク】Infoseek : 楽天が運営するポータルサイト

    日頃より楽天のサービスをご利用いただきましてありがとうございます。 サービスをご利用いただいておりますところ大変申し訳ございませんが、現在、緊急メンテナンスを行わせていただいております。 お客様には、緊急のメンテナンスにより、ご迷惑をおかけしており、誠に申し訳ございません。 メンテナンスが終了次第、サービスを復旧いたしますので、 今しばらくお待ちいただけますよう、お願い申し上げます。

  • Sendmail SMTP AUTH Howto

    justsize
    justsize 2007/11/27
    Sendmailの設定方法。自宅鯖に利用している。
  • 404 Blog Not Found:tips - sshでパスワード無しログイン

    2007年09月30日13:30 カテゴリTips tips - sshでパスワード無しログイン 以下に加えて、これも覚えておくといいかも。 odz buffer - SSH の接続を共有する パスワード無しの認証ファイルを作る $ ssh-keygen -d -f ~/.ssh/nopass-dsa -N '' または $ ssh-keygen -d -f ~/.ssh/nopass-dsa -N '' -C you@your.example.com -N ''がポイントです。 前者の場合、ssh commentは$USER@$HOSTになりますが、最近はDHCPホスト名を決めちゃう場合も多いので、それがいやな場合は後者の方法で決め打ちするのがいいでしょう。 完了すると、~/.ssh/nopass-dsaと、~/.ssh/nopass-dsa.pubの二つのファイルが出来ます。前者は絶

    404 Blog Not Found:tips - sshでパスワード無しログイン