|| りんごのお味 || でこぽんリンク || りんごの味見 || りんごの聖地 || マクドサーバー ||

Server の覚え書き

20100718_vps_head_promo.png昨夜はたまたま夜更かししておりまして、そしてまたまた運が良いことにでこぽん君を見に行くと…何故か何も表示されない、というか、サーバが仕事してない表示。ありゃ?サービス落した記憶は無いぞ!ということでプロセスを確認してみると、無い!無い!httpdが何処にも無いじゃありませんか。時間は午前4時20分を過ぎたあたりでしょうか。取りあえず他のサービスプロセスも一通りチェックし、墜ちてないことを確認。どうやら勝手に墜ちてるのはhttpdだけの様です。ひとまずhttpdだけstartさせ、対策を考えないとなりませぬ。

以前も書いた通り、このサーバの環境はServersMan@VPSというサービスを使用しています。簡単に言ってしまうと、OpenVZ|Virtuozzoという仮想化環境であり、ハード的には共有カーネル方式でメモリ空間、CPUを複数のユーザでシェアしている仕組みというものなんですね。

そして今回、想像するに何が起きたかというと…。
| コメント(0) | トラックバック(0) |
マクド・JPです。バイト文字で書くとmmaacc.ddo.jpです。見ての通り、DDNSサービスを利用したドメイン運用なんですね。いつもお世話になっているDynamic DO!.jpさんのサービスを利用しています。有名どころではdyndns.orgさんなんかもありますけど、やはりDynamic DO!.jpさんの方が圧倒的に日本語での語呂合わせがやりやすいんです。Macとハンバーガーのマクド(個人的にはこちらもマックですけど...)を掛けて覚えやすい語呂にしてみました。

あと、Dynamic DO!.jpさんでのIP更新がやりやすいのも魅力の一つ。特にサーバーでのcronが使える環境だとほとんど放置が可能になるという手抜き運用が可能なんです。

#!/bin/sh
 
wget -O - 'http://free.ddo.jp/dnsupdate.php?dn=HOSTNAME&pw=PWD'

とまぁ、上記のような実行ファイルを適当に置いてcronで実行するだけ。HOSTNAMEとPWDのところは適宜置換えてくださいな。一日一回とか、走らせておけば迷子になることもないのがいいですね。
| コメント(0) | トラックバック(0) |
ServersMan@VPSを利用しているというのは前回書きました。しかしこのままでは自宅に置いているサーバーと違ってリモートで全て管理しなくてはならないのでそれなりの情報を集める何かを仕掛けておかなければ心配です。

ということで以前も使っていたRRDtoolHotSaNICを入れることにしました。

proc-hour.pngこんな感じのグラフでステータスが分かるあれです。入れ方とか、設定の仕方はGoogle先生に聞いてもらった方が確実なのでここでは省略。こうやって見るとやっぱりサーバー自体のスペックは少し寂しいですよね。ということで拾えた情報だけメモしておきます。

Operating system     CentOS Linux 5.4
Kernel and CPU     Linux 2.6.18-194.3.1.el5.028stab069.6 on i686
Processor information     Intel(R) Xeon(R) CPU L5520 @ 2.27GHz, 1 cores
CPU load averages     0.11 (1 min) 0.17 (5 mins) 0.10 (15 mins)CPU usage     1% user, 2% kernel, 0% IO, 97% idle
Real memory     256 MB total, 167.95 MB used
Local disk space     10 GB total, 1.31 GB used

やはり自宅に置いていたXeon 5200番台の2コア X 2、3.6GHzと比較してしまいますが、JAVAものをやたらと動かさない限り何とかなりそうな気はしています。それこそ不足してきたらプランを一つ上に上げればいいだけなんですけど、急に費用も上がるのがネックなのかな。まぁ事業者としてはそれが狙いなのかもしれませんけど...。
| コメント(0) | トラックバック(0) |

ついに…というか、DTI「Outbound Port25 Blocking」を導入ですか。それも携帯メール向けってのがモロですな。自宅に置いてる某MLが思いっきり影響を受けそうな予感。さて、どうしましょうか。悩みますなぁ…。

| コメント(0) | トラックバック(0) |
最近、ちょっとえげつないスパムが増えてきたのでフィルタリングルールの追加を実施。以前、「特定DOMAINの拒否」で書いたのと同様に「/etc/postfix/header_checks」というファイルを用意し、受け取りたくないルールを認めておく。

スパム受信拒否ルール

## Spamer御用達メーラを弾く
/^X-Mailer:.*DouhouHaishin/i REJECT
/^X-Mailer:.*Achi-Kochi Mail/i REJECT
/^X-Mailer:.*Douhou@Mail/i REJECT
/^X-Mailer:.*The Bat!/i REJECT
/^X-Mailer:.*Easy DM free/i REJECT
/^X-Mailer:.*007 Direct Email Easy/i REJECT
#
## ヘッダにアドレスが無いものを弾く
/^Return-Path:.*<#.*@.*>/ REJECT
#
## 特定の拡張子を含むものを弾く
/name=.*\.scr/ REJECT
#
## 特定のアドレススパムを弾く
/^[Rr]eturn-Path:.*info.*/ REJECT
/^[Ff]rom:.*info.*/ REJECT

ということで最後の2行が、今回追加となったルール。出会い系などのうざったいしつこいスパムがほとんどこの形をとってくることからの対応。メールアドレスに「info」が含まれていればアボーンされる仕組み。このあとちゃんと「# /usr/sbin/postmap /etc/postfix/header_checkes」するのを忘れずに。あとはPostfix君を再起動すれば出来上がり。
| コメント(0) | トラックバック(0) |

予告ではなく、終わってからの話というのも何だが、いきなりサーバに繋がらなくなってちょっと焦った。5年近く今のサーバを借りていて、サービスが止まるのは初めての様な気がする。ということでご迷惑をおかけした方がいらっしゃいましたらゴメンナサイなのでした。もしかしたら事前に案内が来ていたのかもしれないけど、見落とした可能性もあるしなぁ。どちらにしてもスミマセン。

| コメント(0) | トラックバック(0) |
開発再開のご様子。嬉しいねぇ、ほんとに。それはそれで嬉しいんだけど、このサーバ、php5動いてないんだよなぁ…。おまけにCGI版限定だし。DSOでいけなきゃ使い勝手悪いんだよなぁ。あとはムサイ艦か、使えそうなのは。その前に5を入れなきゃならないしねぇ。ちょっと暇見て頑張ってみようかしらん。
| コメント(0) | トラックバック(0) |
というコンテンツがあったそうな。えぇ、このページのメニューにも載せておりましたですよ。消えましたね。はい、あっさりと。週に数回アクセスがある程度、それも更新も無く忘れ去られたに等しい状態で数年が経過してたのね。ということでバサァーッとな。データは消してませんけど、リンクを外したということで。ま、特に要望も出ないと思うのでこのまま記憶の彼方に…いや、記憶にも残らず、後から「このファイル、何だよ」となるのも確実というか。結局はその程度のものだったのかなぁと。
| コメント(0) | トラックバック(0) |

ちょっと前に書いた没ネタの続き。「特定の場所」且つ「特定のブラウザ以外」からのアクセスをあぼーんする設定。なんか上手く動いてる気がするのでOpen。ApacheのApache module mod_setenvifSetEnvIfディレクティブを利用してあっちゃこっちゃ飛ばしまくるという荒技なり。

.htaccessの中身
SetEnvIf Remote_Addr 61.xxx.xxx.xxx/29 nolook
SetEnvIf Remote_Host foo.bar.jp nolook
SetEnvIf User-Agent Gecko !nolook
SetEnvIf User-Agent Firefox !nolook
order allow,deny
Allow from all
deny from env=nolook
deny from 220.xxx.xxx.xxx
…(snip)
<Files .htaccess>
deny from all
</Files>
ErrorDocument 403 http://www.google.co.jp/
ほんとは「…(snip)」のところに20行ぐらいズラズラと怪しげなIPからいやーんなポイントなどが列記されてるのだが、書式には影響を受けないので省略。特定のブラウザとは、自分が使ってるブラウザという前提で書いているので、例えばFirefoxなんかでUser Agent Switcher Extensionなんかを使ってオリジナルな名前を語っておけば、自分だけがアクセス出来るようになるとかの転用が効く。あくまでも「特定の場所からは…」といったある意味特殊なシチュエーションでのお話。個人の関係が深い仕事関係からのみDenyといった使い方があるのかもしれず。ただ、その設定された環境から外れてしまえば意味無いんですけどね。
| コメント(0) | トラックバック(0) |
今まで、IPのみで挙動をコントロールしてきたが、あまりにも不便なのでちょっと小細工。

.htaccessによる記述

SetEnvIf User-Agent "MSIE" deny_ua
SetEnvIf Remote_Addr "61.197.xxx.xxx/xx" deny_ip
order allow,deny
allow from all
deny from env=deny_ip|deny_ua

<Files .htaccess>
deny from all
</Files>

ErrorDocument 403 http://www.google.co.jp/
上記のようにしてみた。これは、deny_uaにsetされるUser-AgentにMSIEが含まれ、且つ、deny_ipにsetされるRemote_Addrに上記のものが含まれた場合、強制的にErrorを返すというもの。最後の行に書いてあるとおり、Error Documentが件の場所になっているのはせめてもの慈悲。ここでググッてキャッシュでも…という意味ね。あぁ、なんて優しいんでしょ。
| コメント(0) | トラックバック(0) |
「でこいた」を自宅鯖へ移設した。このサーバが手狭になったから…というか、未だ時代錯誤的な容量制限に引っかかってきてしまったので致し方なく。少しでも別コンテンツを散らす他、手段が見つからなかったというのが真相。やっぱり容量追加を検討しなければならないのかと思うと鬱。というより、以前の古今東西時代のデータを早く移せよ…という話もある。これが意外と容量食ってるんだよな。
| コメント(0) | トラックバック(0) |
22時ちょっと前にいきなり爆弾攻撃を仕掛けてきてカウンタをぶっ壊して行ってくれた「百度——全球最大中文搜索引擎(http://www.baidu.com/)」。IPが202.108.249.176なのでこ奴をdennyってGoogleにRedirectして飛ばして差し上げました。ここなら見たい放題。幾らでもネタはございますので堪能して頂きたいものです。ざまぁみろ。
| コメント(0) | トラックバック(0) |
このシト、170発/時間もぐるぐるしてくださってます。もうちっとジェントルに出来ないものでせうか。最近エンジン系なところは派手にかき回してくださいます。こーゆーの、最近流行ってるんだろうか。
| コメント(0) | トラックバック(0) |
でこぽん君で、何件かロストしたような気がした件、やっぱり…というか、思いっきり消え去っていた模様。過去のファイルとdiffってみたところ、出るわ出るわ。その数約50件。こりゃぁ気付かん方がおかしいわな。てなことで、一部記述の狂ったところも発見されたことで修正も入れられた、ということですたい。
| コメント(0) | トラックバック(0) |
一昨日ぐらいから挙動の怪しかった(止まっていたとも言う…)でこぽん君。ちょっと前に復活しました。原因。とあるファイルがめちゃくちゃなことになっておりましたとさ。さぁ、何ででしょうねぇ。思い当たるとすれば…。そぅ、うとうととしながら慣れない秀丸なんぞで触っていたのがそれ。多分しらない(気付かない)内に変なD&Dしちゃったみたいで。なんとなく一部消失してるような気がしなくもないんですけど、まぁいいか。そのうち気付いたら戻すことにしようかと。
| コメント(0) | トラックバック(0) |

Author

たく@藤沢
Blog Facebook Custom RSS/Atom はてな Tumblr Twitter YouTube

覚え書きカテゴリ

▽で展開|△で折畳み

月別 アーカイブ

▽で展開|△で折畳み
CPU hour
MEMORY hour

このアーカイブについて

このページには、過去に書かれた覚え書きのうちServerカテゴリに属しているものが含まれています。

前のカテゴリはSecurityです。

次のカテゴリはSocial Servicesです。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

最近のコメント

  • たく: ちゃんとポスト出来るかテストさせてくだしあ。 続きを読む
  • ヌルポ: ぽろぽろ記事が出てみるみたいなので読んでみたところ 続きを読む
  • matsuo: その記事みたときは「かっこいい」とは思ったけど値段 続きを読む
  • ヌルポ: コメントありがとうございます。このコース、一回填っ 続きを読む
  • ヌルポ: あははは、やっぱり誰が見てもセコいですよねぇ。ほん 続きを読む

ddo.jp

アイテム

  • マウント変換アダプター
  • A賞 綾波レイフィギュア
  • クリスタルプリント無料体験キャンペーン|富士フイルム
  • 東山ひがし茶屋街
  • 紅葉は期待薄な兼六園
  • 秋の兼六園