5月26日より5月30日までは、引越しの為、自宅FTPサーバーへのアクセスは出来ませんので、よろしくお願いいたします。
関係者各位様にはご迷惑をお掛けしますが、よろしくお願いいたします。
ご迷惑をお掛けしております。
HDD内のファイルは、バックアップを取った結果、破損などは無いようです。
ただ、HDDの購入、入れ替え、リストアの作業は週末になる予定です。
復旧次第、ここでアナウンスを致します。
もうしばらく、お待ち下さい。
今朝、HDDの破損を確認した為、バックアップとHDDの入れ替え作業を今後行います。
ただ、HDDの入れ替え作業は週末行う予定ですので、再開は来週以降になる予定です。
また、サーバーの構成も再検討したいと思います。
申し訳ありませんが、しばらくお待ちください。
ちょっと、事情でプチ廃人(あくまでもプチ)中です。
そんなわけで処理が遅れていますが、今日中になんとか準備します。
年末も近づいてきましたので、一時的に再起動そのたのメンテナンスを予定しています。
接続できない場合は、後日再アクセスしてみてください。
8月6,7日は、私用のためサーバーに問題があっても対処できません。もし両日中に不具合があった場合は、8日以降に当ブログで復旧確認後にアクセスして頂きたいと思います。
またメールによる問い合わせにも返事できませんので、何かあれば携帯電話か携帯宛メールでお願いします。
11日にH谷君よりサーバーへのアップタイミングが遅いとお叱りを受けました。ここで謹んでお詫び申し上げます。
利用している方々には、大変ご迷惑をお掛けしました。23時39分に復旧した事を確認しました。確認してくれたH谷君、ありがとう。
結局のところ原因はルーターでした。ローカルから接続できたのでサービス自体は正常に機能していました。これは、ルーターかと思いルーターを再起動。接続テストをH谷君メールで連絡。接続OKってことで、原因はルーターでした。
まあ、マシン自体の故障ではなくて良かった。
先ほど知らされて気が付いたのですが、どうもサーバー側でトラブルが発生して接続できないようになっています。週末にアクセスが無かったので変だとは思っていたんだけど、まさかって感じです。
誠に申し訳ありませんが、現在出先の為、本日23時頃に再起動を行いますのでもうしばらくお待ちください。
マシンの入れ換えは前に予告した通りなのですが、こちらの都合でWindowsで運用を続けようと思ってます。ただ、いろいろな事情からSSHサーバーのソフトウェアを変更しようかと考えています。当然有料のソフトなんだけど。
まあ、GWまでにはまだ時間があるので、もう少し検討してみます。
今日(昨日なの?)は休日出勤で一日無駄・・・。そんな事はいいんだけど、SSHへの侵入の申し込みが多いようなので、申し込みをされた方のネットワークの範囲をrejectするようにしました。そんな設定をしましたので、もし関係者で入れないって場合は一度お問い合わせください。
今までVineで環境を構築していたのですが、パーミッションの設定に疲れ現行維持を決めようと思った。でも世の中探せば見つかるんですね。ACLに対応してるんですね、最近のLinuxって。幾つかのディストリビューションを試してみるつもり。まずは、Fedoraから。
linux環境を実機で作ったものの、NT系のパーミッション設定に慣れてしまうとUNIX系はちと不自由な感じ。きめ細かいアクセス設定が出来ないものですかね。かといってcygwinでは・・・。だからといって有料のソフトを使うってのもなんだし。
そんな事を言っててもなんなので、取りあえず現状の構成だけでもなんとか構築してみるつもり。現状ではいつ頃公開できるかは不明ですが、自信を持って公開できない場合は現状維持になる可能性もあり。
いろいろ言ってみたものの、今後の事を考えるとlinuxにするのがベストだと思っています。もう少しパーミッションの考え方を考え直してみよう。
いつもより少し多い睡眠がとれたので新しい環境の構築を実機で始めてみました。今度のサーバはP3-800 RAM512MBと現行よりマシな環境になります。
只今、Linuxをインストール中・・・。
昨日、出先の会社でsftpでDLしてみたら、1000KB/sも出るではありませんか。家庭内LANでは400KB/s位しか出ないのに。ちなみに使用したクライアントは、Pentium M 1.4Gです。
メンバーの方々へのお願いです。私は***KB/s出てますとか教えてください。
と、出先の会社から書き込んでみるテスト・・・
ほぼ毎日、接続を試みられている。root,admin,guest,...。気持ちワイルよね。ちょっと同様の事を検索してみると、同様な状態な人がいるので安心!? プレーンテキストなパスワードでのログインが出来ないってことが公開を続けられる要素かも。私の管理能力?ではhttpdとかは公開しないのが吉だろう。
ところで、sshで接続して内部のhttpdにアクセスする事とかって出来るのかな。この辺はもう少しsshというものの使い方を勉強しないと出来るかどうかすら検討がつかない。
ちょっと意地になってVPC上の環境構築を作ってしまった。もちろんrssh.confのchrootpathを有効にしてです。来週末くらいには環境面ではOKになりそうかな。
新規の公開サーバもスペックアップします。HDDの中身は問題あるので外して保存。そんでそこにHDDを入れて現在公開に使用しているマシンを家庭内ファイルサーバに変更。今度のマシンはP3-800なやつでハード的にも今のより進歩していますので多少転送速度がアップ事を期待しています。また、OSもWindows系からLinuxという事で、これも転送速度アップに貢献してくれしょう(希望的観測)。
回答!?
つか、chroot も必要なのは理解できますが... shell 必要なの? 詳細は判りませんが。 sftp のみが必要なのであれば「ログイン不可」にしてしまうのも手かと。
公開用のshellをrsshにしたいと言うのは、こちらサイトのセキュリティポリシーってことです。大枠を2グループに分けて、ファイルサーバ専用として使用する人達には制限された環境を提供し、それ以外の一部の人にはそれなりの環境をと考えております。
また、rsshがshellとして設定されたユーザはscpとsftp以外の利用を制限できて、私の考えるポリシーと合致するのが一番の理由です。特に今の我が家の環境ではVLANでネットワークを分離しているわけでは無いので。出来る限りリスクを回避したいと言う事です。
こんなんで理由になっているかな。最近?やっと日本語の勉強を始めたので(^^;
別にそちらのサイトもっていう話とかでは無いので。接続する人から見るとshellが使用できるか否かの違いくらい!?
H谷君が入れなかった本当の原因は・・・だが、取りあえず無事に入れるように。これでこっちのサポートは終了。
今日は、体調も考えて半分強行で仕事を早く終わらせて帰宅。最低限の設定開始。rsshのchroot関係の設定。むず。早めに設定を終えて、設定資料作成して、インストール・・・出来ればいいなぁ。
本格的にサーバ立ち上げですか?
こちらとしてもいろいろ聞けていいなぁ。
ミラーだと気も楽だし・・・。
rsshの最新版はこちらです。
http://sourceforge.net/project/showfiles.php?group_id=65349
こちらも少しピッチを上げて(上がるはずは無いが)、検証作業を急がないと。
少しゆっくりと出来る時間が欲しいと思う今日この頃です。
こちらも既にrsshまではOKなんだけど、rsshの設定でchrootを使用した場合の環境作りがこれからで、これが一番面倒かなって思ですよ。これに続けて各ユーザのセキュリティを守るためのポリシーが・・・。
最後に実機でどの程度の転送速度が出るか、かなぁ。Windows+Cygwinではscpで約600KB/s、sftpで400KB/sほどしか出なかったんで。まあ、OpenSSHを使うのでサーバとクライアントがある程度のスペックがないとスピードで無いんだけどね。
さて、週末は少し気合を入れて頑張ってみようかな。
私も帰宅が24時を過ぎるし、5月一杯くらいまでは自由な時間が少ないもので。サブがいる安心感って大きいんですよ(頼りすぎ?)。まあ、その辺りもおいおいって事で。
OSに関しては、幾つかのディストリビューションを使ってみてVineが一番楽だったってだけです。当然3.1。特にこれといったことは無い事は無いんだけど。rsshがコンパイルできればいいかな。構成がopenSSH+rsshなので。rsshは多分毎回configure&make&make installが必要と思われます。パッケージあるのかな?見たことないし。
あと、Vineは使っているだけで、全然詳しくありません。楽だから使っているので。もう少し関連サイト検索して情報集めなければとは思ってるんだけど。
そんなわけで、いろいろ試していろいろ教えてくださいませ。
トラックバックの利用法がOKになったのですね。コメントの方が適している時とトラックバックが適している時がありますよね。
やっぱりWindowsだけでのサービスじゃないのでメンテが大変です。一部はソースを拾ってきて書き換えコンパイルが必要なのでメチャ面倒です。Linuxだとソース拾ってコンパイルで済むので楽。なわけで、VPCでの環境構築&設定メモ&時間の準備が出来次第、公開サーバのOS&環境の入れ換えを行いたいなぁ。
それと一人でメンテナンスはいろいろ面倒そう。なのでpiru氏には管理者の権限を与えさせて頂きますのでサブとしてメンテしてもらえるといいなぁ。ユーザの追加とかトラブル対応とか。今の仕事、GW過ぎまで続くようなので、臨機応変な対応が難しいんですよね。
後、私もSolarisを考えたのですが、ググッた結果事情によりパスの方向で。今回の利用ソフトでは問題がそこそこあるみたいなんですよね。
H谷君が入れない模様。申し訳ないが週末まで我慢してください。何せ今日も帰宅が深夜1時近いもので。金曜の深夜か土曜日にメッセしながら対処って事で。
多分、仮のペアキーとかで接続テストしてたので、クライアント側の設定が間違っている気がするんだけどなぁ。管理用の公開キーを追加して接続できているので。
只今、Vine LinuxをVPCにて環境のテスト中。Windowsで苦労したconfigureやmakeが一発で正常終了するのが嬉しい。あっちこっち修正したり、どこかから探してきたりと苦労して実行モジュールを作ってたのがバカみたいです。時間が無いので肝心な設定はしていないが、2時間ほどで現在公開しているのと同等の環境が出来上がった。実際に入れ換えるまでには時間が掛かりそうだけど。
現在公開しているサーバも公開当日から外部より接続を試みられていることを考え、今の私の時間の無さから考える合わせると、新しい環境をすぐに公開するのは危ないよね。多分、次期サーバの購入時に移行って感じになるかな。
久々にUNIXな環境を使用しているので、導入手順書みたいなもの書かないと環境の復元も難しいかもしれないし。誰かこういう設定の手順を詳しく書いている人いないかな。
更にセキュリティを向上させるための対処を施しました。
でも、この手のことをWindows系で実現するためには情報が少なすぎます。有料(高価)のソフトを使用すれば出来ない事は無いけど。スペックより何よりOSをUNIX系に変更する方が一番いいかもと考え中。
Windows+SFUで解決方法無い?
Windows+cygwinで解決方法無い?
まとめて>piru氏
piru氏用の仮のペアキーを用意したのでメールの準備。そうだ、去年ファイルサーバがクラッシュした際にメールの大半が消えて、アドレス帳も喪失してしまったですよ。そんなわけでpiru氏への連絡手段が携帯しか無い事に気が付いてしまった。申し訳ありませんが私のメールアドレスか携帯の方にでもご連絡頂ければと。
クライアントソフトで使用するプロトコルを変更する事により 約600KB/s 出ることを確認しました。このくらい出てくれれば私の環境にあまり負担を与えるほどではありませんし、いい感じです。ん~、勉強不足&無知&調べれよって感じな私でした。
それにしても、このプロトコルってのはそれぞれ一長一短があるので、ADSLな方は遅いほうを、光ファイバな方は早い方を使用するのがいいように思われます。でも、近い将来はスピード不足を痛感するんだろうけど。
外部公開を始めました。本日最後のテストにも付き合ってくれたH方君に感謝、感謝。
そんな訳で関係者の皆様、適当に使ってください。ペアキーによる承認のみなので、比較的セキュアな環境にしていますので少々不便な面もありますが、改善案とかお知らせ頂ければ出来る限り対応していきたい?と思います。
転送速度に関してですが、どうもサーバのスペック不足で 250KB/s~350KB/s 位しか出ない模様。光ファイバな人には辛いスピードですが、はこ箱よりマシって事で当面我慢してください。日程は約束できませんが、早い段階でハイスペック?なマシンを導入します。
そんなこんなで、piru氏の連絡を待ってます。
追記)そっか、はてな宛の場合はリンクをすればトラックバックが遅れる送れるんだ。知らなかった。
クリアテキストのパスワードではなく、ペアキーによる認証の設定とクライアントの接続テストがパスしました。なわけで明日の深夜より新しい入り口のサービスを開始します。ご連絡を頂ければ使用するクライアントソフトとキーの生成方法、渡して欲しい公開キーなどの情報をお伝えいたします。
多分、明日は24時には帰宅してメッセを起動します。設定とテストを手伝ってくれたH方君に感謝。
なんとか350KByte/Secほど出る様になったので通常はこちらを利用してもらう事にしようかと。なんか納得が出来ない部分があるので週末まで少しずつ調査調整しようかと思います。
セキュアな環境を作るとスピードが出ないですね。まあ、関係者数名の方にはちょっと面倒だけどそこそこスピードの出るセキュアな入り口も用意してありますので、当面はそちらを利用されてもいいかなって考えております。が、環境を維持するのが面倒なので、最終的には入り口は一つにしますけど。
最近、っていうか去年の暮れから23時前に帰れるのはまれなので、こんな事をやっていると翌日辛いです。でも、やってしまう。そんで後悔する。明日にはメドをと思っているが。
一応、2段階のレベルでユーザ管理してます。無断でって事はありませんので。
週末にはsftpの接続情報をお伝えします。当然、管理者用権限を。ただ、セキュリティの設定がサーバマシンでしか利用できないので、ディレクトリの制限とかは、お知らせくだされば設定します。
でぇ、そちらのメンバーでも利用したい方がいらっしゃいましたら、ダウンロード専用で登録させていただきます。管理の関係上、1人1アカウントで登録します。
トラックバック、やっぱり失敗するなぁ。こっちの問題かもしれないなぁ。週末にでも調べてみよう。
なんとなくサーフィンしていたらSSHD関係のサイトに出会って、とあるSSHDソフトをインストールしてみた。クライアントもインストールして動かしてみると結構いいじゃないですか。クライアントの設定も意外と簡単だし。今までSSHは名称は知っていたが実際にどんなものか初めて体験しました。入れたクライアントの関係かFTPクライアントと変わらない感覚ですね。
問題はこのサーバソフトが有料だって事です。$39.95するらしい。30日間の試用期間があるので、その期間に現在の環境に+αでインストールしてみようか。取りあえず何人かにプライベートキーを渡して感想を聞いてみる事にしよう。
でも、明日は仕事なのでそろそろ寝ないと明日起きれなくなるので、インストールと設定は明日仕事から帰ってからにしよう。
ちょっと利用可能なサービスが多くてセキュリティ的に心配になってきたので、少し利用できる減らしてみました。何か問題がありましたらご連絡ください。また、このサービスは稼動して欲しいなどの要望もお受けしますので、ご意見ご要望もどうぞ。
現行の構成では設定可能な項目が少なく、決め細やかな設定ができておりません。そんなわけで使用するソフトを変更するかもしれません。出来るだけ利用者の負担にならないよう変更いたしますのでご了承ください。
あっ、ちなみにこのサービスはクローズドなものですので、その点はヨロピク!
サーバのサービスを開始しました。
仕事上のファイルもできる限り安心して受け渡しできるように構成しているので接続は少し複雑ですが、分かってしまえばどうにかなると思います。設定書とか書こうとは思っているんだけど時間が無いので誰か代わりに書いてくれると嬉しいなぁ。メッセの音声チャットで説明しますので、関係者の皆さん連絡ください。
にしても、なんとかはこ箱のサービスが終了する前にサービスが開始できて良かった。一時はどうやってファイルを渡そうかと悩みました。受け取るのはもっと困ると言う話もありますが。これで光の導入がされてなかったらと思うとぞ~っとします。また、幸運な事に固定IPってのもサーバを公開するには最適でした。
設定のテストをしてくれたH方君、体調が少し悪そうだったけどありがとう。やっぱり外から入ってみないと安心できないからね。
昨日は帰宅が23時頃になってしまった為、深夜の接続テストとセキュリティテストは本日の深夜になってしまった。一応、ひと通りの設定は済んでいるので1,2時間ほどで作業が終了すると思われます。テスト完了後は、常時稼動を開始いたします。
そうだ、piru氏の所もサーバを準備しているらしいです。んな訳でミラーみたいな事をしてみようかと。まあ、piru氏の考えもあるのでどのような方向に進むかはわかりませんが。ただ、こちら側のメンツの利便性を考えると、piru氏のサーバ内の必要と思われるファイルはこちらにも置いておこうと考えております。何か問題がありそうな場合はご連絡ください>piru氏。
現在はルータが一台しか無いため、普段私がネットするためのIPとサーバのIPは同一になっています。サーバ用のルータが調達でき次第、空いているIPに変更します。やっぱり物理的(VLANを使うかも)に家庭内LANと分離しないと危なそうだし。
環境的に予定している事をお知らせしておきます。
- 最低限とあるソフトをインストールする必要があります。但し、固定IPでの運用になりますので一度設定すれば、サーバ側の環境が変わらない限り変更せずに利用可のです。後とあるソフトを利用する関係上、クライアントはWindows系に限られます。
- ノートン以外で簡易ファイアオールを使用していますので、ダウンロード(利用者側)は最大60Mほどのスピードがでます。親友メンバーには帯域制限はしない予定です。親友の知り合いに関しては、実際の利用状況により多少の制限をする可能性があります。
- 各ディレクトリにはアクセス制限を設定していますので、仕事関係の大きなファイルの受け渡しも安心して利用できるよう配慮しておりますが、特に重要なファイルに関しては暗号化またはパスワードを設定したファイルにしてからアップする事をお勧めします。
- piru氏と同様に不定期にメンテナンスします。メンテナンス開始前にはこちらでできる限り予告いたします。できる限りサービス停止中はこちらで告知します。
関係者の皆様
明日中にサーバの準備をする気で頑張りましたが、ファイルサーバが故障したためOSのインストールで停止しております。今度の三連休には稼動する予定ですので、今しばらくお待ちください。接続情報などはメッセでお問い合わせ頂ければと思います。
今後、稼動情報や障害情報はこちらに書きますので接続前に確認して頂けたらと思います。
最近のコメント