title_blog2.gif

Home


'07.08.03 サーバー証明書の更新 プリント

ログみるサーバーの証明書の更新の時期がやってきました。ログみるサーバーもかなりの数があるので、一台一台更新するのは結構大変な作業です。

というより、1年前の作業を忘れているのが一番の問題でしょう。
もちろん、作業手順はメモしてありますが、それを見ても思い出すのに少し時間がかかるものです。
本当に人間の記憶っていい加減。メモがなかったらどうなったのでしょうか?(笑)

まずは、CSRファイルを認証局に送付します。
CSRデータに問題がなければ、認証局が発行するCRTデータをもらって、Webサーバーに設置後に再起動するだけです。

とても簡単な作業。


と思っていたら、有効期限が新しいものに変わらないサーバーが出てきました。

調べてみると、apache2.xでは、restartをかけるだけでリロードがかかるのに、Apache1.3.xでは証明書の情報までリロードがかかりません。

結局、httpdを一旦停止し、再度起動することで適用させました。

/etc/init.d/apache stop
/etc/init.d/apache start

 
なんでこうなるのか?
多分、apache1.3.x系の仕様ということになろうが、理由は今度調べておこう。

 
'07.07.31 IEで表示される非SSLの警告メッセージ プリント

アクセス解析「ログみる」をご利用頂いているお客さまで、サイト全体をSSL通信可能(https://~)にしたら、「このページにはセキュリティで保護されている項目と保護されていない項目が含まれています。」という警告メッセージが表示されたと連絡を受けました。

警告メッセージ

このメッセージが表示される場合は、http://~で始まる画像を読んでいたり、外部のバナーを読んでいることが多いのですが、今回のサイトでは、Javascriptの外部ファイル内で、http://~で始まるスタイルシートを読んでいるようでした。

お客さまにその旨を説明して、直してもらったのですが、なんとそれでは警告メッセージが消えることはなかったのです。


続きを読む...
 
'07.07.11 え? なんだこのアタックは! プリント

2日前、VPSのサーバーをセットアップして、一つのサービスを稼動させました。
今日そのサーバーのsyslogとauth.logを何気なしに見ていると、なんだかいっぱいログが吐き出されているではないですか。



続きを読む...
 
'07.07.06 au端末を使ってのモバイル通信 プリント

外出先からサーバ管理を行うのに、これまでWellcomを使ってきました。

今回、端末をauに変更したため、auのパケット通信でのリモート操作を試してみることに。
通信速度は、Wellcomの64kbpsから、公称2.4Mbpsなので、圧倒的に早くなるはず..。

サーバ管理はコマンド操作が中心だから、 64kbpsでもそれほど不満は感じなないけど、公称2.4Mbpsを使ってみて、レスポンスの良さに驚ろいた。

本当にレスポンスがいいのです。 
一度経験すると、手放せなくなりますね。

ただ、パケット料金が短時間で驚くほど高額になってしまうようですが..。 
料金加算のレスポンスもいいようです。(笑) 

 
'07.07.03 何らかの定期的な負荷が発生している プリント

先日、新規にセットアップしてデータセンターにしたサーバの様子を見てみた。
当然何も動かしていないので、負荷はゼロなはずであるが、vmstatコマンドで様子を見ていると、定期的にCPU25%の負荷がかかっていることに気がつきました。

「え? 定期的なものは何も起動していないのに...」

今度はtopコマンドで見ていると、syslogdが定期的に立ち上がることが判明。
/var/log/syslogを確認したところ下記のメッセージが1分毎に出力されているではないか..。

 

Jul  3 08:35:14 sv15 nullmailer[2385]: Starting delivery: protocol: smtp host: mail. file: 1183276801.29030
Jul  3 08:35:14 sv15 nullmailer[14215]: smtp: Failed: Connect failed
Jul  3 08:35:14 sv15 nullmailer[2385]: Sending failed:  Host not found



nullmailerとは送信専用のMTAだが、いつこんなものインストールされてしまったのでしょうね。(笑)
このサーバーは、ログみる用サーバなので、ほとんどパッケージインストールはされていなのだけど...。

ということで、なぜかパッケージで入っていたnullmailerをアンインストールしました。

# apt-get remove nullmailer


これでsyslogに定期的に出力されるメッセージは停止しました。


しかし、現象が改善しただけでは、サーバ管理の仕事を終わらせてはいけないのよね。
原因を探らなければ、原因を...。

 
<< 最初 < 戻る 1 2 3 4 次へ > 最後 >>

結果 28 - 33 of 33