<?xml version="1.0" encoding="utf-8"?>
<rdf:RDF
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns="http://purl.org/rss/1.0/"
    xmlns:dc="http://purl.org/dc/elements/1.1/"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:cc="http://web.resource.org/cc/"
    xmlns:admin="http://webns.net/mvcb/"
    xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
    xml:lang="ja">

    <channel rdf:about="http://server.eggcat.com/index.rdf">
    <title>☆彡 たまごねこ ☆ミ 構築メモ</title>
    <link>http://server.eggcat.com/</link>
    <description>サーバ構築中のメモ ¢(。。;） メモ</description>
    <dc:language>ja</dc:language>
    <admin:generatorAgent rdf:resource="http://lolipoblog.jp/?v=1.0"/>
    <items>
      <rdf:Seq>
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=211947" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=206126" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=203798" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=181818" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=105178" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=105022" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=104816" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=104811" />
        <rdf:li rdf:resource="http://server.eggcat.com/?eid=103767" />
      </rdf:Seq>
    </items>
    </channel>

  <item rdf:about="http://server.eggcat.com/?eid=211947">
    <link>http://server.eggcat.com/?eid=211947</link>
    <title>POP before SMTP</title>
    <description>POP before SMTP (ポップ-ビフォア-エスエムティーピー)とは？ 

メールサーバーを構築する場合、送信メールサーバー(SMTPサーバー)と、受信メールサーバー(POP/IMAPサーバー)の構築が必要となります。
が、SMTPサーバーには基本的にユーザ認証機能が存在しなかったた...</description>
<content:encoded><![CDATA[
POP before SMTP (ポップ-ビフォア-エスエムティーピー)とは？ <br />
<br />
メールサーバーを構築する場合、送信メールサーバー(SMTPサーバー)と、受信メールサーバー(POP/IMAPサーバー)の構築が必要となります。<br />
が、SMTPサーバーには基本的にユーザ認証機能が存在しなかったため、spamメール送信用の踏み台とされていました。<br />
<br />
踏み台の対策として、<span style="color:#FF0000">POP before SMTP</span> と <span style="color:#FF0000">SMTP AUTH</span> が登場しました。<br />
<br />
<span style="color:#FF0000"><strong>POP before SMTP</strong></span> とは、メール送信する直前にメールの受信を行い POPサーバの認証が通った場合のみ、そのIPアドレスを記録し一定時間のみそのIPアドレスからの送信可能とするものです。<br />
セキュリティとしては甘いですが、メーラーを特に選ばないために多く利用されています。<br />
（甘さとは、ネットカフェ等で同じIPアドレスが振られている場合に、正式なユーザが使用した後、その一定時間であれば第三者が送信可能なため。）<br />
<br />
<span style="color:#FF0000"><strong>SMTP AUTH</strong></span> とは、<span style="color:#FF0000">POP before SMTP</span> のセキュリティの甘さから SMTPサーバー自身に認証機能を設けたもの。<br />
ただし、対応していないメーラーが存在するために、不特定多数が利用するサーバでは、なかなか導入に踏み切れないという欠点も持ちます。<br />
（メーラーの押しつけはなかなか出来ませんしね〜(-_-;）<br />
<br />
<br />
また、サーバ内でのメールの格納方式を選びます<br />
<br />
MTA(主にsendmail，postfix，qmailなど)のメールの格納方式には Mailbox方式とMaildir方式があります。<br />
<br />
<strong>Maildir方式</strong><br />
/home/ユーザー名/Maildir/newとい言うディレクトリの中に、1つのメールにつき1つのファイルを使用する方式です。<br />
<br />
<strong>Mailbox方式</strong><br />
/var/spool/mail/ユーザー名というファイルにメールを蓄える方式で、1つの ファイルに複数のメールを蓄えます。<br />
<br />
<br />
Mailbox は１つのファイルに大量のメールを詰め込むことになります。<br />
ただし、万が一ファイルが壊れた場合には、読み出せなくなるという欠点を持ちます。<br />
<br />
Maildir は1つのメールにつき1つのファイルを使用するため、ファイルが１つ壊れても<br />
他のは無事な可能性があるので、安心感があります。<br />
また、ユーザー毎のホームディレクトリに格納するため、quotaにて容量の制限をかけることが可能となっています。<br />

]]></content:encoded>
    <dc:subject>Mail</dc:subject>
    <dc:date>2006-04-18T01:12:51+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=206126">
    <link>http://server.eggcat.com/?eid=206126</link>
    <title>サーバの静音化対策</title>
    <description>ＰＣの騒音とは 〜 静音化考察 〜

サーバ用途に使用するＰＣは、３６５日立ち上げとなると思いますので寝る場所に置いてある場合、、、夜に気になって眠れなくなったりします（汗
ＰＣからの音や、アクセスランプの光等ですね。
アクセスランプ等はなんとか防ぐこと...</description>
<content:encoded><![CDATA[
<strong>ＰＣの騒音とは</strong> 〜 静音化考察 〜<br />
<br />
サーバ用途に使用するＰＣは、３６５日立ち上げとなると思いますので寝る場所に置いてある場合、、、夜に気になって眠れなくなったりします（汗<br />
ＰＣからの音や、アクセスランプの光等ですね。<br />
アクセスランプ等はなんとか防ぐことはできても、ＰＣからの音はどうしても気になりますので静音化対策をおこないたいと思います。<br />
（ というか、他の部屋に置けとかそういうのはなしで(;´д⊂)うちは狭いのですよ ）<br />
<br />
<br />
基本的にＰＣの騒音の要因となるのは、モータの駆動系が存在する場所、またその周りだと思っています。<br />
<br />
・ＣＰＵファン、ケースファン、ＡＴＸ電源ファンの風切り音<br />
・ＨＤＤ(ハードディスク)のモーター音、アクセス音<br />
・最近のビデオカードには空冷用のファンが付いていることも多いのでファンの風切り音<br />
・また、モーターの動作に生じる振動によりケース自体の微妙な振動音が存在します。<br />
<br />
対策としては<br />
ＣＰＵファンは、ヒートシンク系に切り替える<br />
ケースファンは、大口径の回転数の低いファンに切り替える<br />
ＡＴＸ電源も静かなものが売っていますし、外部ＡＣ電源のＰＣも存在します。<br />
ＨＤＤは２．５インチのものを使用したり、３．５インチでも静音化のアイテムが売っています。<br />
ビデオカードはファンなしのものを選んだり、マザーボード搭載のものを使用する。<br />
ケースの振動音は静かシート等で押さえつけます。<br />
<br />
<br />
上記対策がありますが、個人的には全ては採用しませんｗ<br />
<br />
<br />
ＣＰＵファンのヒートシンク化はサーバ用途では熱をしっかり逃がせていないと怖いのでやめます。<br />
ＨＤＤは寿命の考えから３．５インチを使用し騒音対策をおこないます。<br />
ビデオカードはマザーボード搭載の物を使用します。<br />
ケースに吸音シートを貼ることで、音漏れを防ぎます。<br />
<br />
<strong>全体的（ケース自体）な静音化</strong><br />
・<a href="http://www.ainex.jp/" target="_blank">AINEX</a> <a href="http://px.a8.net/svt/ejp?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2&a8ejpredirect=http%3A%2F%2Fwww.dospara.co.jp%2Fgoods_pc_parts%2Fgoods_pc_parts_spec.php%3Fic%3D52576" target="_blank">DampTEK 高性能吸音シート</a><img border="0" width="1" height="1" src="http://www15.a8.net/0.gif?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2" alt=""><br />
・<a href="http://www.ainex.jp/" target="_blank">AINEX</a> <a href="http://px.a8.net/svt/ejp?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2&a8ejpredirect=http%3A%2F%2Fwww.dospara.co.jp%2Fgoods_pc_parts%2Fgoods_pc_parts_spec.php%3Fic%3D52577" target="_blank">カームフレックス吸音シート</a><img border="0" width="1" height="1" src="http://www17.a8.net/0.gif?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2" alt=""><br />
　上記２商品はケース内側に張ることで、ケースから出ようとする音を吸収してくれます。<br />
<br />
・<a href="http://www.shinwa-sangyo.jp/" target="_blank">親和産業</a> <a href="http://px.a8.net/svt/ejp?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2&a8ejpredirect=http%3A%2F%2Fwww.dospara.co.jp%2Fgoods_pc_parts%2Fgoods_pc_parts_spec.php%3Fic%3D16219" target="_blank">静かシート</a><img border="0" width="1" height="1" src="http://www19.a8.net/0.gif?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2" alt=""><br />
　静かシートはアスファルトの特殊加工品のシートだと思ってください。<br />
　ケース自体に重みを付けることで、ビビリ音等を抑制して静音化となります。<br />
　他製品（吸音シート等）と併用して使用すると特に効果が出ます。<br />
<br />
<br />
<strong>ＨＤＤ静音化</strong><br />
・<a href="http://www.gup.co.jp/" target="_blank">グロウアップ・ジャパン</a> <a href="http://px.a8.net/svt/ejp?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2&a8ejpredirect=http%3A%2F%2Fwww.dospara.co.jp%2Fgoods_pc_parts%2Fgoods_pc_parts_spec.php%3Fic%3D35252" target="_blank">SMART DRIVE 2002 Copper</a><img border="0" width="1" height="1" src="http://www18.a8.net/0.gif?a8mat=ZYTXA+2Q8LWQ+NTS+BW8O2" alt=""><br />
　３．５インチＨＤＤ自体を囲って、静音化を図る物です。<br />
　単純に囲うと熱が籠もりＨＤＤ自体の寿命の低下となるため冷却性能が高いものを使用します。<br />

]]></content:encoded>
    <dc:subject>Server</dc:subject>
    <dc:date>2006-04-13T00:15:00+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=203798">
    <link>http://server.eggcat.com/?eid=203798</link>
    <title>ネット専業銀行</title>
    <description>ネット専業銀行とは
インターネット銀行(Internet bank)、ネット銀行(net bank)等と呼ばれ、インターネット上での営業活動に特化した銀行のこと。
基本的に店舗を持たずに、Webサイト上で [残高照会]、[入出金照会]、[口座振り込み]、[振り替え]などのサービスを提供し...</description>
<content:encoded><![CDATA[
<strong>ネット専業銀行とは</strong><br />
インターネット銀行(Internet bank)、ネット銀行(net bank)等と呼ばれ、インターネット上での営業活動に特化した銀行のこと。<br />
基本的に店舗を持たずに、Webサイト上で [残高照会]、[入出金照会]、[口座振り込み]、[振り替え]などのサービスを提供しています。<br />
人件費、店舗維持費などの経費が安価で抑えられているため、その分 ユーザ側に還元（金利の上乗せや手数料引き下げ等）されているのでお得な銀行となっています。 <br />
<br />
<strong>ネット専業銀行のメリット（いいところ）</strong><br />
・振り込み手数料が安価<br />
・利子が高めに設定<br />
・２４時間入出金が可能<br />
<br />
<strong>ネット専業銀行のデメリット（わるいところ）</strong><br />
良いところがあれば、デメリットもあります。<br />
<br />
・見えないので不安がある <br />
・安全性・セキュリティーに不安がある <br />
・利用できないサービスがある <br />

]]></content:encoded>
    <dc:subject>etc</dc:subject>
    <dc:date>2006-04-11T00:54:03+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=181818">
    <link>http://server.eggcat.com/?eid=181818</link>
    <title>ドメイン取得</title>
    <description>ドメイン取得について
プロバイダや、その他サービスで取得できる&quot;メールアドレス&quot;や&quot;Ｗｅｂサイトアドレス&quot;は、その会社名やサービス名が勝手(？)に付与されています。（勝手というか...せざるを得ないですね

username@honyararasha.ne.jp や
http://honyararasha.n...</description>
<content:encoded><![CDATA[
<strong>ドメイン取得について</strong><br />
プロバイダや、その他サービスで取得できる"メールアドレス"や"Ｗｅｂサイトアドレス"は、その会社名やサービス名が勝手(？)に付与されています。（勝手というか...せざるを得ないですね<br />
<br />
<strong>username@honyararasha.ne.jp</strong> や<br />
<strong>http://honyararasha.ne.jp/~username/</strong> 等<br />
honyararasha.ne.jp の部分がプロバイダ名やサービス名となります。<br />
<br />
<br />
基本的に<strong><span style="font-size:medium;">他人</span></strong>が付けた名前ですので覚えにくいです。<br />
（私自身、プロバイダのメアドが "ne.jp"か、"co.jp"かわからなくなったことも多々あります。(^^;<br />
<br />
<br />
<strong>ドメイン取得の特長とメリット</strong><br />
"自分で好きな名前等で取得できる"ために、"わかりやすく覚えやすい"メールアドレス／URLとすることができます。<br />
<br />
当Ｗｅｂサイトでは<br />
cats@eggcat.com<br />
<a href="http://eggcat.com/" target="_blank">http://eggcat.com/</a><br />
<br />
上記のようなアドレスを使用しており、覚えやすくなっています。<br />
<br />
<br />
<br />
<strong>[ PR ]</strong>　<A HREF="http://px.a8.net/svt/ejp?a8mat=U2Y39+44UGBU+50+1BNQZ6" target="_blank">早い者勝ち！　com／co.jp／jp　ドメイン取るならお名前.com</A><img border="0" width="1" height="1" src="http://www12.a8.net/0.gif?a8mat=U2Y39+44UGBU+50+1BNQZ6" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=U2Y39+44UGBU+50+1BPW4X" target="_blank"><img border="0" width="120" height="240" alt="" src="http://www24.a8.net/svt/bgt?aid=050525973250&wid=004&eno=01&mid=s00000000018008015000&mc=1"></a><img border="0" width="1" height="1" src="http://www18.a8.net/0.gif?a8mat=U2Y39+44UGBU+50+1BPW4X" alt=""><br />
ドメイン取得の国内最大手の"お名前.com"です。<br />
ICANNから正式に認定を受けたレジストラとなっていますので安心感がありました。<br />
私はここで登録しています。<br />
".com"のドメインを取得した場合、<strong>3,990円/年</strong><br />
<br />
【Whoisについて】<br />
[Link] <a href="http://www.onamae.com/domain/protect/" target="_blank">Whois情報代行</a>（1,029円/年）<br />
有料ですが、きちんと"お名前.com"さん の情報で隠されますのでスパムメール等も届きにくくなります。<br />
<br />
<strong>[ PR ]</strong>　<a href="http://muumuu-domain.com/" target="_blank">MuuMuu Domain!- ムームードメイン</a><br />
<hr><br />
安価にドメインを取得することができます。<br />
ドメイン取得代行業者であり、提携レジストラは、米eNom社、お名前.com となっています。<br />
".com"のドメインを取得した場合、<strong>808円/年</strong><br />
<br />
【Whoisについて】<br />
[Link] <a href="https://muumuu-domain.com/?mode=faq&state=answer&id=000198" target="_blank">レジストリで公開されるドメインの取得者情報(whois情報)を非公開にしたいのですが</a><br />
設定で個人情報を出さなくできるようです。<br />
<br />
<strong>[ PR ]</strong>　☆<A href="http://px.a8.net/svt/ejp?a8mat=U320T+8ZVW6I+D8Y+61C2Q" target="_blank">さくらインターネット</A>☆<img border="0" width="1" height="1" src="http://www13.a8.net/0.gif?a8mat=U320T+8ZVW6I+D8Y+61C2Q" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=U320T+8ZVW6I+D8Y+61Z81" target="_blank"><img border="0" width="31" height="31" alt="" src="http://www25.a8.net/svt/bgt?aid=050531069544&wid=004&eno=01&mid=s00000001717001017000&mc=1"></a><img border="0" width="1" height="1" src="http://www15.a8.net/0.gif?a8mat=U320T+8ZVW6I+D8Y+61Z81" alt=""><br />
６年以上の実績を持つホスティング・レンタルサーバ、専用サーバ、ドメイン、データセンターサービス分野におけるリーディングカンパニー<br />
".com"のドメインを取得した場合、<strong>1,800円/年</strong><br />
<br />
【Whoisについて】<br />
[Link] <a href="http://faq.sakura.ad.jp/cgi-bin/sakura.cfg/php/enduser/std_adp.php?p_sid=67mVE93i&p_lva=&p_faqid=143&p_created=1122863517&p_sp=cF9zcmNoPTEmcF9ncmlkc29ydD0mcF9yb3dfY250PTcmcF9zZWFyY2hfdGV4dD13aG9pcyZwX2NhdF9sdmwxPTcmcF9jYXRfbHZsMj1_YW55fiZwX3BhZ2U9MQ**&p_li=" target="_blank">WHOIS情報（ドメイン公開情報）を公開したくない場合はどうすればよいですか？</a><br />
好きな名前で登録できますので、個人情報を保護するのに便利です。<br />

]]></content:encoded>
    <dc:subject>Server</dc:subject>
    <dc:date>2006-03-24T00:54:06+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=105178">
    <link>http://server.eggcat.com/?eid=105178</link>
    <title>MySQL</title>
    <description>MySQLについて
MySQLは高速性と堅牢性を追求したマルチユーザ・マルチスレッドのオープンソースのSQLデータベースです。
Sourceforgeなどのオープンソースの世界では、ほとんどのシステムがDBとしてMySQLを採用しています。

MySQLのインストールと設定
1. ユーザー...</description>
<content:encoded><![CDATA[
<strong>MySQLについて</strong><br />
MySQLは高速性と堅牢性を追求したマルチユーザ・マルチスレッドのオープンソースのSQLデータベースです。<br />
Sourceforgeなどのオープンソースの世界では、ほとんどのシステムがDBとしてMySQLを採用しています。<br />
<br />
<strong>MySQLのインストールと設定</strong><br />
1. ユーザーの追加<br />
グループ "mysql" を追加する<br />
------------------<br />
# /usr/sbin/groupadd -g 301 mysql<br />
------------------<br />
<br />
ユーザー "mysql" を追加する<br />
------------------<br />
# /usr/sbin/useradd -u 301 -g mysql mysql<br />
------------------<br />
<br />
<br />
2. MySQLのインストール<br />
------------------<br />
# apt-get update<br />
# apt-get install MySQL-server MySQL-client MySQL-shared<br />
------------------<br />
<br />
<br />
3. 管理用ユーザーを設定する<br />
ユーザー "root" でMySQLにログインする<br />
------------------<br />
# mysql -u root mysql<br />
------------------<br />
<br />
現在のユーザーを全て削除する<br />
------------------<br />
mysql> truncate user;<br />
------------------<br />
<br />
管理用ユーザー "mysql" を追加する。<br />
------------------<br />
mysql> grant all on *.* to mysql identified by 'パスワード' with grant option;<br />
------------------<br />
'パスワード' の部分はご自身で管理されているパスワードを入れてください。※重要<br />
<br />
<br />
MySQLからログアウトする<br />
------------------<br />
mysql> &yen;q<br />
Bye<br />
------------------<br />
<br />
設定をシステムに反映させる<br />
------------------<br />
# mysqladmin -u root reload<br />
------------------<br />
<br />
これで、管理用ユーザとして "mysql" が設定されます。<br />
また、上記で指定したパスワードを使わないと MySQL にログインできなくなります。<br />
<br />
<br />
4. 日本語を扱えるようにする<br />
MySQLの動作の設定をします。あわせて、デフォルトのキャラクターセット "latin1" では、日本語を正しく扱えません。<br />
そのため、キャラクターセットを設定して日本語を扱えるようにします。<br />
設定ファイルは次のようになります。<br />
<br />
/etc/my.cnf を編集<br />
------------------<br />
[client]<br />
port = 3306<br />
socket = /var/lib/mysql/mysql.sock<br />
default-character-set = ujis<br />
[mysqld]<br />
user = mysql<br />
socket = /var/lib/mysql/mysql.sock<br />
port = 3306<br />
default-character-set = ujis<br />
skip-locking<br />
key_buffer = 16K<br />
max_allowed_packet = 1M<br />
thread_stack = 64K<br />
table_cache = 4<br />
sort_buffer_size = 64K<br />
net_buffer_length = 2K<br />
.<br />
.<br />
[mysql]<br />
default-character-set = ujis<br />
------------------<br />
<br />
設定を反映させる<br />
------------------<br />
# /etc/init.d/mysql restart<br />
------------------<br />
<br />
<br />
5. メッセージを日本語化する<br />
/etc/my.cnf を編集<br />
------------------<br />
# The MySQL server<br />
[mysqld]<br />
language = /usr/share/mysql/japanese<br />
------------------<br />
<br />
設定を反映させる<br />
------------------<br />
# /etc/init.d/mysql restart<br />
------------------<br />
<br />
<br />
確認します<br />
------------------<br />
# mysql -u mysql -p<br />
Enter password: ******<br />
mysql> select * from user;<br />
ERROR 1046: データベースが選択されていません.<br />
mysql> &yen;q<br />
Bye<br />
------------------
]]></content:encoded>
    <dc:subject>Linux</dc:subject>
    <dc:date>2006-02-03T20:02:02+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=105022">
    <link>http://server.eggcat.com/?eid=105022</link>
    <title>SSH(Secure SHell)</title>
    <description>SSH の準備

Vineには標準でSSHのパッケージが入っていますが、もしインストールしていなければrpmでインストールします。
インストールするのは、「openssh〜」というパッケージです。
------------------
# apt-cache gencaches
# apt-cache search openssh
----...</description>
<content:encoded><![CDATA[
SSH の準備<br />
<br />
Vineには標準でSSHのパッケージが入っていますが、もしインストールしていなければrpmでインストールします。<br />
インストールするのは、「openssh〜」というパッケージです。<br />
------------------<br />
# apt-cache gencaches<br />
# apt-cache search openssh<br />
------------------<br />
<br />
インストール直後の状態でも基本的な設定は済んでいるので、あとは設定ファイルを自分の環境に合わせて書き換えるだけで使えます。<br />
<br />
<br />
1. /etc/ssh/sshd_config を編集(似た /etc/ssh/ssh_config というファイルはクライアント用なので注意)<br />
SSHの設定ファイルを編集します。<br />
<br />
パスワード認証による接続のみ<br />
------------------<br />
PermitRootLogin no　　　　 root でのログインを禁止（root は狙われやすいので） <br />
PasswordAuthentication yes 鍵方式以外でもログイン可能とします <br />
PermitEmptyPasswords no　　パスワードなしでのログインを禁止 <br />
RhostsRSAAuthentication no rhosts認証を許可しない<br />
HostbasedAuthentication no ホストベース認証を許可しない<br />
ServerKeyBits 1024　　　　 暗号強度を1,024ビットにする <br />
AllowUsers eggadmin　　　　例として、ユーザー eggadmin のみ接続許可（不特定多数の接続の防止）<br />
------------------<br />
<br />
RSA認証による接続のみ<br />
------------------<br />
PermitRootLogin no　　　　 root でのログインを禁止（root は狙われやすいので）<br />
PasswordAuthentication no　パスワード認証を許可しない<br />
PermitEmptyPasswords no　　パスワードなしでのログインを禁止 <br />
RSAAuthentication yes　　　RSA認証を許可する<br />
RhostsAuthentication no　　rhosts認証を許可しない<br />
HostbasedAuthentication no ホストベース認証を許可しない<br />
ServerKeyBits 1024　　　　 暗号強度を1,024ビットにする <br />
AllowUsers eggadmin　　　　例として、ユーザー eggadmin のみ接続許可（不特定多数の接続の防止）<br />
------------------<br />
<br />
<br />
2. /etc/login.defs を編集<br />
下記の内容を、最後の行に追加<br />
------------------<br />
SU_WHEEL_ONLY yes<br />
------------------<br />
wheel グループに属するユーザのみ su コマンドによってスーパーユーザになることができるようにします。<br />
no を指定すると、全てのユーザが スーパーユーザになれてしまいます。<br />
<br />
<br />
3. /etc/group を編集<br />
------------------<br />
wheel:x:10:root<br />
------------------<br />
※　下記のように変更（"eggadmin" の部分は例ですので各自の環境に合わせてください）<br />
------------------<br />
wheel:x:10:root, eggadmin<br />
------------------<br />
"eggadmin" を wheel グループに所属させます。<br />
<br />
<br />
4. /etc/pam.d/su を編集<br />
------------------<br />
#auth required /lib/security/pam_wheel.so use_uid<br />
------------------<br />
※　下記のように先頭の "#" を外して有効にする<br />
------------------<br />
auth required /lib/security/pam_wheel.so use_uid<br />
------------------<br />
これで、PAMで wheel グループのユーザーじゃないとsuできなくします。<br />
<br />
<br />
5. sshd を再起動します<br />
------------------<br />
# /etc/rc.d/init.d/sshd restart<br />
sshdを停止中:　　　　　　　　　　　　　　　　　　　　　　　[　OK　]<br />
sshdを起動中:　　　　　　　　　　　　　　　　　　　　　　　[　OK　]<br />
------------------<br />
OKが出れば正常に作動しています。 <br />
<br />
<br />
<br />
<br />
TELNET を停止します<br />
<br />
サーバのリモートメンテナンスには SSH を使いますので、TELNET は停止させます。<br />
<br />
1. /etc/inetd.conf を編集<br />
telnet の行を探して、先頭に "#" つけてコメントアウトします。<br />
------------------<br />
# telnet stream tcp nowait root /usr/sbin/tcpd in.telnetd<br />
------------------<br />
<br />
<br />
2. inetd を再起動します<br />
------------------<br />
# /etc/rc.d/init.d/inet restart<br />
------------------
]]></content:encoded>
    <dc:subject>Security</dc:subject>
    <dc:date>2006-02-03T18:36:11+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=104816">
    <link>http://server.eggcat.com/?eid=104816</link>
    <title>NTP(Network Time Protocol)</title>
    <description>万が一、インストールされていなかったらインストールをしてあげる必要があります。

NTPインストール
1. インストールコマンド
------------------
# apt-get update
# apt-get install ntp
------------------


NTP設定
1. /etc/ntp.conf を編集
---------...</description>
<content:encoded><![CDATA[
万が一、インストールされていなかったらインストールをしてあげる必要があります。<br />
<br />
<strong>NTPインストール</strong><br />
1. インストールコマンド<br />
------------------<br />
# apt-get update<br />
# apt-get install ntp<br />
------------------<br />
<br />
<br />
<strong>NTP設定</strong><br />
1. /etc/ntp.conf を編集<br />
------------------<br />
server ntp1.jst.mfeed.ad.jp minpoll 4 maxpoll 14 <br />
server ntp2.jst.mfeed.ad.jp minpoll 4 maxpoll 14 <br />
server ntp3.jst.mfeed.ad.jp minpoll 4 maxpoll 14 <br />
server 127.127.1.0 # local clock <br />
fudge 127.127.1.0 stratum 10 <br />
driftfile /etc/ntp/drift <br />
broadcastdelay 0.008 <br />
------------------<br />
他のをコメントアウトして、上記のみ書く<br />
サーバの複数指定で精度が上がるとか。。。<br />
<br />
<br />
2. ntpdを起動<br />
------------------<br />
# /etc/rc.d/init.d/ntpd start<br />
ntpdを起動中: [ OK ]<br />
------------------<br />
※　再起動の場合は、restart<br />
<br />
<br />
3. しばらくして、コマンドで確認<br />
------------------<br />
# ntpq -pn<br />
------------------<br />
下記みたいのが出ればok<br />
------------------<br />
remote refid st t when poll reach delay offset jitter<br />
=============================================<br />
*210.173.160.27  xxx.xxx.xxx.xx   2 u   34   64   17    7.426    2.382   0.817<br />
+210.173.160.57  xxx.xxx.xxx.x    2 u   15   64   17    7.657    1.842   1.073<br />
+210.173.160.87  xxx.xxx.xxx.x    2 u   27   64   17    6.677    1.716   1.907<br />
------------------<br />
一番左に * のついているサーバと同期中と言うことになります。<br />
どこかに１つでもついてれば ok です。<br />
<br />
<br />
<br />
<br />
<br />
以下、雑談
]]></content:encoded>
    <dc:subject>Maintenance</dc:subject>
    <dc:date>2006-02-03T15:45:38+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=104811">
    <link>http://server.eggcat.com/?eid=104811</link>
    <title>レンタルサーバ</title>
    <description>レンタルサーバとは
レンタルサーバ事業者が用意したサーバにスペースを間借りしてWebサイトを公開できるサービスです。
多く利用されているタイプとしては、１台のサーバスペースを複数人のユーザで分割します。
※１台丸々利用するタイプもありますが、値段が高いため...</description>
<content:encoded><![CDATA[
<strong>レンタルサーバとは</strong><br />
レンタルサーバ事業者が用意したサーバにスペースを間借りしてWebサイトを公開できるサービスです。<br />
多く利用されているタイプとしては、１台のサーバスペースを複数人のユーザで分割します。<br />
※１台丸々利用するタイプもありますが、値段が高いために個人向けではないと思います。<br />
<br />
業者が用意するドメインでサブドメインとして使用したり、<a href="http://server.eggcat.com/?eid=181818" target="_blank">独自ドメイン</a>での利用ができるサービスもありますので各社検討してみてください<br />
<br />
<br />
自分でサーバを建てるというのは自由に構築できる反面、セキュリティ等でいろいろなプレッシャーも受けます。<br />
容量的な制限は受けますがメンテナンス面はプロに任せられる レンタルサーバ は選択肢の一つとして検討してもいいと思います。<br />
<br />
会社によって、サービスも違うので自分のやりたいことに合う会社を探しだしましょう。('▽')<br />
<br />
<br />
<strong>[ PR ]</strong>　<A HREF="http://px.a8.net/svt/ejp?a8mat=U2YVH+D5BP0Q+348+5ZU2A" target="_blank">８５種類もの面白くて可愛いドメインがたくさん！ロリポップサーバー★</A><img border="0" width="1" height="1" src="http://www11.a8.net/0.gif?a8mat=U2YVH+D5BP0Q+348+5ZU2A" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=U2YVH+D5BP0Q+348+60OXD" target="_blank"><img border="0" width="224" height="33" alt="" src="http://www27.a8.net/svt/bgt?aid=050526989795&wid=004&eno=01&mid=s00000000404001011000&mc=1"></a><img border="0" width="1" height="1" src="http://www12.a8.net/0.gif?a8mat=U2YVH+D5BP0Q+348+60OXD" alt=""><br />
当Webサイトでもここのサービスを使わせていただいています。<br />
Blogが3つ使えます。<br />
<br />
<strong>[ PR ]</strong>　<a href="http://px.a8.net/svt/ejp?a8mat=ZYWAC+C96ACQ+348+15R4NM" target="_blank">チカッパ！レンタルサーバー</a><img border="0" width="1" height="1" src="http://www11.a8.net/0.gif?a8mat=ZYWAC+C96ACQ+348+15R4NM" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=ZYWAC+C96ACQ+348+15OZHT" target="_blank"><img border="0" width="224" height="33" alt="" src="http://www21.a8.net/svt/bgt?aid=060414708741&wid=004&eno=01&mid=s00000000404007003000&mc=1"></a><img border="0" width="1" height="1" src="http://www10.a8.net/0.gif?a8mat=ZYWAC+C96ACQ+348+15OZHT" alt=""><br />
<br />
<strong>[ PR ]</strong>　<A HREF="http://px.a8.net/svt/ejp?a8mat=U2ZO0+C7ZF56+7QW+C0YF6" target="_blank">レンタルサーバー「マイドメイン1000」</A><img border="0" width="1" height="1" src="http://www11.a8.net/0.gif?a8mat=U2ZO0+C7ZF56+7QW+C0YF6" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=U2ZO0+C7ZF56+7QW+BYDTT" target="_blank"><img border="0" width="224" height="33" alt="" src="http://www26.a8.net/svt/bgt?aid=050528016739&wid=004&eno=01&mid=s00000001004002008000&mc=1"></a><img border="0" width="1" height="1" src="http://www10.a8.net/0.gif?a8mat=U2ZO0+C7ZF56+7QW+BYDTT" alt=""><br />
<br />
<strong>[ PR ]</strong>　ジュース１本分で<A href="http://px.a8.net/svt/ejp?a8mat=U320T+8ZVW6I+D8Y+601S2" target="_blank">レンタルサーバ</A>？<img border="0" width="1" height="1" src="http://www16.a8.net/0.gif?a8mat=U320T+8ZVW6I+D8Y+601S2" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=U320T+8ZVW6I+D8Y+5Z6WX" target="_blank"><img border="0" width="224" height="33" alt="" src="http://www25.a8.net/svt/bgt?aid=050531069544&wid=004&eno=01&mid=s00000001717001004000&mc=1"></a><img border="0" width="1" height="1" src="http://www10.a8.net/0.gif?a8mat=U320T+8ZVW6I+D8Y+5Z6WX" alt=""><br />
<br />
<strong>[ PR ]</strong>　<b><a href="http://px.a8.net/svt/ejp?a8mat=1WI+4786QY+500+61JSI" target="_blank"><u>ホームページ運営なら"KentNet"</u></a></b><img border="0" width="1" height="1" src="http://www15.a8.net/0.gif?a8mat=1WI+4786QY+500+61JSI" alt=""><br />
<hr><a href="http://px.a8.net/svt/ejp?a8mat=1WI+4786QY+500+5Z6WX" target="_blank"><img border="0" width="224" height="33" alt="" src="http://www28.a8.net/svt/bgt?aid=000002466254&wid=004&eno=01&mid=s00000000648001004000&mc=1"></a><img border="0" width="1" height="1" src="http://www13.a8.net/0.gif?a8mat=1WI+4786QY+500+5Z6WX" alt=""><br />

]]></content:encoded>
    <dc:subject>Server</dc:subject>
    <dc:date>2006-02-03T15:32:10+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

  <item rdf:about="http://server.eggcat.com/?eid=103767">
    <link>http://server.eggcat.com/?eid=103767</link>
    <title>Webmin</title>
    <description>Webmin とは 
Webmin とはブラウザ上からシステムを管理できるツールです。

日本Webminユーザ会 公式Webページ

Internet Explorer や Netscape 上で、サーバのユーザーアカウント、Apache、DNS、ファイル共有等々の設定を GUI のような環境で行うことができます。...</description>
<content:encoded><![CDATA[
<strong>Webmin とは </strong><br />
Webmin とはブラウザ上からシステムを管理できるツールです。<br />
<br />
<a href="http://jp.webmin.com/" target="_blank">日本Webminユーザ会 公式Webページ</a><br />
<br />
Internet Explorer や Netscape 上で、サーバのユーザーアカウント、Apache、DNS、ファイル共有等々の設定を GUI のような環境で行うことができます。<br />
コマンドラインでの作業に比べ比較的楽にわかりやすく作業をすることが可能です。 <br />
<br />
X window system とまではいかなくても、リモートからそれに近い操作が可能ですし、コマンドラインを覚えて作業しなければならないようなものや、サーバソフトの設定などが簡単に行えます。<br />
そしてなによりも、日本語に対応(完全ではない)しているのも魅力的です。 <br />
WebminはシンプルなWebサーバーとCGIプログラムで構成されています。<br />
ライセンス的にはBSDライセンスの下で利用でき、商用・非商用にかかわらず、Webminは自由に配布・変更することができます。<br />
<br />
<strong>Webmin をインストール </strong><br />
Vine Linux にしようと決めて最新版をインストール直後に問題発生<br />
Vine Linux 3.2 には Webmin が入ってなかとですヽ(;´д`)ノ<br />
<br />
これじゃ、強気で行動できません（謎<br />
Vine Linux 3.1 から バグの多さや使い勝手の悪さを理由に、extras に入れられたらすぃです。<br />
extras とは、まだあまりサポートされていないプログラムの一群のこと。<br />
掘り起こします。<br />
<br />
1. /etc/apt/sources.list を編集<br />
------------------<br />
rpm [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates <span style="color:#FF0000">extras</span><br />
rpm-src [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates <span style="color:#FF0000">extras</span><br />
------------------<br />
※　<span style="color:#FF0000">赤い</span>部分を追加<br />
<br />
2. Webmin を Install<br />
------------------<br />
# apt-get update<br />
# apt-get install webmin<br />
-----------------<br />
<br />
3. /etc/apt/sources.list を戻す<br />
------------------<br />
rpm [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates <span style="color:#FF0000">extras</span><br />
rpm-src [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates <span style="color:#FF0000">extras</span><br />
------------------<br />
※　赤い部分を削除して下記のように<br />
------------------<br />
rpm [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates<br />
rpm-src [vine] http://updates.vinelinux.org/apt 3.2/&#36;(ARCH) main devel plus updates<br />
------------------<br />
<br />
サーバ上から <a href="https://localhost:10000/" target="_blank">https://localhost:10000/</a> か <a href="https://127.0.0.1:10000/" target="_blank">https://127.0.0.1:10000/</a> どちらかにアクセスして正常にアクセスできることを確認しました。<br />
<br />
<br />
これで、強気で生きていける気がしますヽ(´―｀)ノ<br />
 <br />
<br />
<br />
<strong>Webmin バージョンアップ</strong><br />
<br />
インストール直後のWebminはバグだらけであったりなので最初にバージョンアップします。<br />
<br />
サーバ上から <a href="https://localhost:10000/" target="_blank">https://localhost:10000/</a> か <a href="https://127.0.0.1:10000/" target="_blank">https://127.0.0.1:10000/</a> どちらかにアクセス。<br />
 <br />
ユーザー名　root　パスワード *****　（インストール時に設定したパスワード）ログインします。<br />
<img src="images/server_vine_webmin_login.png" width="420" height="250" alt="" class="pict" /><br />
<br />
Webmin → Webmin設定 をクリックします。<br />
<img src="images/server_vine_webmin1.png" width="460" height="230" alt="" class="pict" /> <br />
<br />
Webmin設定 → Webminのアップグレード をクリックします。<br />
<img src="images/server_vine_webmin2.png" width="430" height="290" alt="" class="pict" /> <br />
<br />
www.webmin.com からの最新バージョンを選択し Webminのアップグレード をクリックします。<br />
 <img src="images/server_vine_webmin3.png" width="460" height="244" alt="" class="pict" /><br />
<br />
<br />
<br />
<br />
<strong>Webmin を使ってみます</strong><br />
<br />
とりあえず、サーバ機からは直でアクセスできるのですが、他のマシンからだとアクセスできないのでサーバ機から設定をいじってあげる必要があります。<br />
<br />
Webmin設定 → IPアドレスのアクセス制御 をクリックします。<br />
リストされたアドレスからのみ許可 にチェックを入れ、右側にアクセスを許可するPCのローカルIPアドレスを入力します。<br />
<br />
下記の例では私のメインで使用している、WindowsのIPアドレスを入れています。(192.168.0.2)<br />
<br />
<img src="images/server_vine_webmin8.png" width="460" height="172" alt="" class="pict" /><br />
<br />
127.0.0.1   ：　サーバから見た、サーバ自身のIPアドレス <br />
192.168.0.2 ：　メンテナンスに使用するWindowsマシンのIPアドレス <br />
<br />
入力が済んだら [保存] をクリックします。<br />
<br />
Windowsマシン上から <a href="https://192.168.0.7:10000/" target="_blank">https://192.168.0.7(サーバのIPアドレス):10000/</a> にアクセスして見れることを確認しました。<br />
※　https　の <span style="color:#FF0000">s</span> を入れることを忘れないように。<br />
※　サーバのIP の後ろには : (コロン)が付いています。
]]></content:encoded>
    <dc:subject>Maintenance</dc:subject>
    <dc:date>2006-02-02T21:20:47+09:00</dc:date>
    <dc:creator>黒木　悠</dc:creator>
    <dc:rights>黒木　悠</dc:rights>
  </item>

</rdf:RDF>