<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
    <channel>
        <title>自宅でブログサーバ立ち上げ</title>
        <link>http://blog.kitamura.fm/mt/server/</link>
        <description>ブログサーバを自宅で立ち上げるためのさまざまな取り組みを記録しています。自宅のサーバには、Macintoshを採用しております。Macintosh のOSはUNIXで、インターフェースも洗練させており、Windowsのようにセキュリティ上の問題も少ないため、Macintoshを選択しました。</description>
        <language>ja</language>
        <copyright>Copyright 2010</copyright>
        <lastBuildDate>Sun, 03 Feb 2008 22:32:45 +0900</lastBuildDate>
        <generator>http://www.sixapart.com/movabletype/</generator>
        <docs>http://www.rssboard.org/rss-specification</docs>
        
        <item>
            <title>ウェブログ導入の手順　for MacOS X</title>
            <description><![CDATA[<p>今まで、ばらばらに書いていたので、少しまとめてみました。<br />
ただ、ある程度UNIXの知識のある方が前提となっております。また、詳しく書いていないところもありますが、これから徐々に仕上げていきたいと思います。</p>

<p>１．ネットワーク増強<br />
外部からのアクセスが始まりますので、常時接続およびアップトラフィックに対応したネットワーク環境の構築を行います。<br />
　　　関連Category : ネットワーク増強</p>

<p>２．ドメインの取得<br />
外部の方がアクセスするためのドメインを取得します。<br />
　　　関連Entry : ドメイン取得は値段で勝負</p>

<p>３．ダイナミックDNSの設定<br />
ドメインが決まると次ぎに、IPアドレスとドメインのひも付けを行う必要があります。固定のIPアドレスがない場合は、ダイナミックDNSを利用すれば解決します。<br />
　　　関連Category : ダイナミックDNS</p>

<p>4．開発環境構築<br />
Macintoshの開発環境を整える必要があります。　ツールはすべて無料でAppleから入手することができます。<br />
　　　関連Category : 開発環境構築</p>

<p>5．Webサーバ立ち上げ<br />
いよいよWebサーバ立ち上げです。これが終わるとまずは、ひと段落です。ただ、ここから不正アクセス者、ウィルスとの戦いが始まります。　不必要なポートは閉じてください。Webだけであれば80番ポートだけ立ち上げを行い、それ以外のポートは、ダイアルアップルータでパケットを破棄してください。<br />
　　　関連Category : Webサーバ立ち上げ</p>

<p>6．MySQLのインストール<br />
ウェブログとして、Movable Typeを使うことに決定していますが、Movable TypeはMySQLを使うので、MySQLの設定をします。<br />
　　　関連Category : MySQLのインストール</p>

<p>7．MacOS X 版PHPのインストール<br />
　　　関連Category : MacOS X 版PHPのインストール</p>

<p>8．ウェブログ導入<br />
佳境に入ってきました。最後の仕上げです。Movable Type2.65の設定です。<br />
　　　関連Category : ウェブログ導入</p>

<p>これでインストールが多分終わって、新しい記事を書いていると思います。<br />
ウェブログ生活をお楽しみください。</p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2008/02/for-macos-x.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2008/02/for-macos-x.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">00. ウェブログ導入手順</category>
            
            
            <pubDate>Sun, 03 Feb 2008 22:32:45 +0900</pubDate>
        </item>
        
        <item>
            <title>.htaccessによる国別ブロック</title>
            <description><![CDATA[
スパムコメントが増えてきたので下記の国を.htaccessによりアドレスブロック単位でアクセス拒否しました。 
<div><br class="webkit-block-placeholder" /></div><div>AE - アラブ首長国連邦 (United Arab Emirates) [19 blocks/1,495,040 addresses]  </div><div><br class="webkit-block-placeholder" /></div><div>HK - 中華人民共和国香港特別行政区 (Hong Kong) [623 blocks/7,247,360 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>CN - 中華人民共和国 (China) [1,388 blocks/137,758,976 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>KR - 大韓民国 (Korea, Republic of) [570 blocks/59,473,152 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>UA - ウクライナ (Ukraine) [1,343 blocks/2,903,616 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>MX - メキシコ合衆国 (Mexico) [158 blocks/21,504,000 addresses </div><div><br class="webkit-block-placeholder" /></div><div>AR - アルゼンチン共和国 (Argentina) [344 blocks/5,192,192 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>DO - ドミニカ共和国 (Dominican Republic) [37 blocks/265,984 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>GH - ガーナ共和国 (Ghana) [26 blocks/129,536 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>TN - チュニジア共和国 (Tunisia) [5 blocks/631,040 addresses] </div><div><br class="webkit-block-placeholder" /></div><div>BR - ブラジル連邦共和国 (Brazil) [264 blocks/23,463,424 addresses]</div>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2008/02/post-9.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2008/02/post-9.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">10. スパム対策</category>
            
            
            <pubDate>Sun, 03 Feb 2008 18:57:43 +0900</pubDate>
        </item>
        
        <item>
            <title>Security Update 2006-003 Mac OS X 10.4.6 Client</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000275&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img border="0" align="left" src="http://images.apple.com/jp/store/affiliate/product/HW/ipodnano/ipodnano_wh_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000275&amp;type=2&amp;subid=0" /><p></p><p>Security Update 2006-003でセキュリティの強化が行われています。<br />アップデートをしてもブログサーバは問題なく稼働しています。</p><p>次の箇所のアップデートが含まれています：<br /><br clear="left" /></p><p>AppKit<br />Bom<br />CFNetwork<br />CoreFoundation<br />CoreGraphics<br />curl<br />Finder<br />Flash Player Plug-in<br />ImageIO<br />LaunchServices<br />Mail<br />Preview<br />QuickDraw<br />Ruby<br />Safari<br />securityd</p><p>詳しくは、こちらまで、<a href="http://www.apple.com/jp/ftp-info/reference/securityupdate2006003macosx1046clientppc.html" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">http://www.apple.com/jp/ftp-info/reference/securityupdate2006003macosx1046clientppc.html</a></p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2006/03/security-update-2006003-mac-os.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2006/03/security-update-2006003-mac-os.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">B. Mac OS X v10.4 Tiger</category>
            
            
            <pubDate>Wed, 01 Mar 2006 23:58:30 +0900</pubDate>
        </item>
        
        <item>
            <title>blogランキングに参加しました</title>
            <description><![CDATA[試しに、<a href="http://blog.with2.net/link.php/3077" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">人気blogランキング</a>に参加してみました。<br />各ブログごとにジャンルが違うので、それぞれジャンルごとに登録してみました。<br /><a href="http://blog.with2.net/link.php/3077" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); "><img src="http://blog.kitamura.fm/image/blog_ranking_banner.png" border="0" /></a>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/12/blog.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/12/blog.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">C. 関連記事</category>
            
            
            <pubDate>Fri, 02 Dec 2005 00:00:34 +0900</pubDate>
        </item>
        
        <item>
            <title>Mac OS X 10.4.6 アップデート</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000275&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); "><img border="0" align="left" src="http://images.apple.com/jp/store/affiliate/product/HW/ipodnano/ipodnano_wh_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000275&amp;type=2&amp;subid=0" /><br />Mac OS X 10.4.6 にアップデートしました。アップデートの内容は下記の通りです。<p></p><p><br clear="left" /></p><p>- 各種のネットワーク環境におけるログインと認証<br />- AFP ファイル共有でのファイルアクセスとバイトレンジロック機能<br />- プロキシサーバの自動構成ファイル使用時のネットワークアクセス<br />- IP/Sec を使用した Cisco VPN サーバとの接続<br />- Bluetooth のワイヤレス機器の使用<br />- iWork '06 や Microsoft Office の書類の Spotlight 検索<br />- ネットワークホームディレクトリ使用時の Word 書類の自動保存<br />- iPhoto 6 用の Automator ワークフローの作成<br />- .Mac や携帯電話とのアドレスデータ、カレンダーの同期処理<br />- iDisk ボリュームのマウント、マウント解除の処理<br />- 他社製アプリケーションやデバイスとの互換性<br />- 以前に、単体で実施されたセキュリティアップデート</p><p>このアップデートの詳細については、こちらを参照してください：http://www.info.apple.com/kbnum/n303411-ja</p><p>セキュリティアップデートの詳細については、こちらを参照してください：http://www.info.apple.com/kbnum/n61798-ja</p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/12/mac-os-x-1046.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/12/mac-os-x-1046.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">B. Mac OS X v10.4 Tiger</category>
            
            
            <pubDate>Thu, 01 Dec 2005 23:56:44 +0900</pubDate>
        </item>
        
        <item>
            <title>Podcastのための設定</title>
            <description><![CDATA[Movable TypeでPodcast用のRSS2.0をフィードするプラグインを入れました。<br />入手先は、下記のところで、ダウンロードします。<p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; "></p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; "><a href="http://brandon.fuller.name/archives/hacks/mtenclosures/" style="font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); text-decoration: underline; ">Brandon Fuller　http://brandon.fuller.name/archives/hacks/mtenclosures/</a></p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">解凍すると、<font color="">Enclosures.pl</font>というファイルがありますので、これをMovable Typeのpluginsディレクトリに入れます。（ファイルは実行モードにすることをお忘れなく）</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">次に、テンプレートのRSS2.0のファイルで下記の箇所に<font color="red">&lt;$MTEntryEnclosures$&gt;</font>を追加するだけです。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">&lt;MTEntries lastn="15"&gt;<br />&lt;item&gt;<br />...<br /><font color="red">&lt;$MTEntryEnclosures$&gt;</font><br />&lt;/item&gt;<br />&lt;/MTEntries&gt;</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">Podcastする対象ファイルを通常通り、&lt;a href...　で記述すれば自動的に、RSS2.0で、iTunesで読めるように自動編集してくれます。　対象ファイルの拡張子(mp3,m4v,...)で識別しています。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">これだけで、Podcastできます。　便利ですね。</p> ]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/12/podcast.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/12/podcast.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">14. Podcast</category>
            
            
            <pubDate>Thu, 01 Dec 2005 23:19:20 +0900</pubDate>
        </item>
        
        <item>
            <title>SMUのリセット</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000275&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img border="0" align="left" src="http://images.apple.com/jp/store/affiliate/product/HW/ipodnano/ipodnano_wh_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000275&amp;type=2&amp;subid=0" /><p></p><p>ホコリを取り除いても、すぐに電源が切れるので、SMUリセットをしました。<br />SMU(System Management Unit)は、ロジックボードにあるマイクロコントローラチップで、コンピュータのすべての電源機能を制御するもので、電源に問題がある場合は、これをリセットすることで解決することがあるようです。</p><p><br clear="left" /></p><p><br />やり方は簡単で、<a href="http://docs.info.apple.com/article.html?artnum=301733-ja" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">http://docs.info.apple.com/article.html?artnum=301733-ja</a>にありますが、</p><p>1．　「アップル」メニューから「システム終了」を選んでコンピュータの電源を切るか、またはコンピュータの電源が切れるまでパワーボタンを押し続けます。<br />２．　コンピュータから電源コードを抜きます。<br />３．　約 10 秒間、そのままにしておきます。<br />４．　コンピュータの背面にある電源ボタンを押したままの状態にして、電源コードを差し込みます。<br />５．　電源ボタンから手を放します。<br />６．　もう一度電源ボタンを押して、iMac を起動します。<br />でOKです。</p><p>今のところ、電源が落ちていたが嘘のようで、全く問題なく１週間稼働しています。</p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/11/smu.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/11/smu.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">B. Mac OS X v10.4 Tiger</category>
            
            
            <pubDate>Tue, 01 Nov 2005 23:57:21 +0900</pubDate>
        </item>
        
        <item>
            <title>MacintoshでApacheログローテーション設定</title>
            <description><![CDATA[ <div><br class="webkit-block-placeholder" /></div><div><a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000150&amp;type=2&amp;subid=0" style="font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); text-decoration: underline; "><img align="left" border="0" src="http://images.apple.com/jp/store/affiliate/img/09022004/iMacG5_1_125.jpg" style="border-style: initial; border-color: initial; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; " /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000150&amp;type=2&amp;subid=0" /><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; "></p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">MacintoshのApacheのログローテーションはOSのログローテーション機能を使ってローテーションされています。　さすがMacintosh !<br />ただ、<font color="MidNightBlue">httpd.conf</font>でログのディレクトリを変更したり、履歴を多く残したいときは独自の変更が必要です。<br /><br clear="left" /></p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">通常、Apacheのログローテーション設定には、下記の２通りがあります。<br />1. Apacheの<font color="MidNightBlue">TransferLogディレクティブ</font>を使う方法<br />2. systemログ同様にOSの機能を使う方法</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">1. Apacheの<font color="MidNightBlue">TransferLogディレクティブ</font>を使う場合は、Apacheのコマンドである<font color="MidNightBlue">rotatelogs</font>をパイプでつないで下記の通り、<font color="MidNightBlue">httpd.conf</font>を変更します。<br /><font color=" maroon"><u><br />TransferLog "| rotatelogs /var/log/httpd/acess_log 86400"<br /></u></font><br />但し、MacOS X 10.3.8に含まれているApacheには、<font color="MidNightBlue">rotatelogs</font>コマンドが見当たりません。<br />なぜだろう？</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">最新版のApacheを独自に入れてもいいのですが、MacOS Xのセキュリティバージョンアップや定期的なバージョンアップで対応ができなくなるので、Apacheの<font color="MidNightBlue">TransferLogディレクティブ</font>を使う方法はやめることにしました。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">2. systemログ同様にOSの機能を使う方法ですが、Linux, Sun Solarisとは少し異なっているようですね。<br />基本的には、<font color="MidNightBlue">crontab</font>で定期的にローテーションする方法は変わらないので、まず、<font color="MidNightBlue">crontab</font>を確認しましょう。 ファイルは、/etc/crontabです。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">初期設定は、下記の通りです。<br /><font color=" maroon"><u><br /># Run daily/weekly/monthly jobs.<br />15 3 * * * root periodic daily<br />30 4 * * 6 root periodic weekly<br />30 5 1 * * root periodic monthly<br /></u></font><br />minute hour mday month wday who commondで並んでいます。<br />定期的に、実行しているコマンドは、<font color="MidNightBlue">periodic</font>です。　Macintoshの場合、<font color="MidNightBlue">periodic</font>というコマンドが、一日単位、一週間単位、一ヶ月単位でログをローテーションしています。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">periodicコマンドによって実行されるファイルは下記のディレクトリに格納されています。<br /><font color=" maroon"><u><br />/etc/periodic/daily/<br />/etc/periodic/weekly/<br />/etc/periodic/monthly/<br /></u></font><br />例えば、<font color="MidNightBlue">/etc/periodic/daily/</font>には、<font color="MidNightBlue">100.clean-logs</font>と<font color="MidNightBlue">500.daily</font>というシェルスクリプトが入っています。<font color="MidNightBlue">100.clean-logs</font>は不要となったログファイルを整理するシェルが記述されており、毎日実行されます。<font color="MidNightBlue">500.daily</font>は、scratch とjunkファイルの整理をしたり、netstatでログを取ったり、system.logのローテーションをしたり、httpdのログで7日以上たったファイルを消去したりしています。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">httpdのログを消去するシェルスクリプトは、</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">後でわかりますが、実はApacheのログローテーション設定に矛盾がありますので、明記しておきます。<br /><font color=" maroon"><u><br />if [ -d /var/log/httpd ]; then<br />echo ""<br />echo -n "Cleaning web server log files:"<br />cd /var/log/httpd &amp;&amp; ¥<br />find . -type f -name '*_log*' -mtime +7 -exec rm -f -- {} ¥; &gt;/dev/null <br />2&gt;&amp;1;<br />fi<br /></u></font></p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">Apacheログのローテーションは、一週間単位でのローテーションとなっています。<br />設定ファイルは、<font color="MidNightBlue">/etc/periodic/weekly/500.weekly</font>です。<br />Apacheに関する部分は下記の通りで、最大5週間分のログをローテーションすることがわかります。<br />もっと残したい場合は、この部分を変更すればいいということになります。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">私は、<font color="MidNightBlue">VirtualHost</font>を使って、ログディレクトリを変更しているので、ディレクトリの変更とログローテーションを10週分（2ヶ月）することにしています。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; "><font color=" maroon"><u><br />cd /var/log/httpd<br />for i in access_log error_log; do<br />if [ -f "${i}" ]; then<br />echo -n " $i"<br />if [ -x /usr/bin/gzip ]; then gzext=".gz"; else gzext=""; fi<br />if [ -f "${i}.3${gzext}" ]; then mv -f "${i}.3${gzext}" "${i}.4${gzext}"<br />; fi<br />if [ -f "${i}.2${gzext}" ]; then mv -f "${i}.2${gzext}" "${i}.3${gzext}"<br />; fi<br />if [ -f "${i}.1${gzext}" ]; then mv -f "${i}.1${gzext}" "${i}.2${gzext}"<br />; fi<br />if [ -f "${i}.0${gzext}" ]; then mv -f "${i}.0${gzext}" "${i}.1${gzext}"<br />; fi<br />if [ -f "${i}" ]; then mv -f "${i}" "${i}.0" &amp;&amp; if [ -x /usr/bin/gzip ];<br />then gzip -9 "${i}.0"; fi; fi<br />touch "${i}" &amp;&amp; chmod 640 "${i}" &amp;&amp; chown root:admin "${i}"<br />fi<br />done<br />if [ -f /var/run/httpd.pid ]; then /usr/sbin/apachectl restart; fi<br />echo ""<br /></u></font><br />ログのファイル名を変更した場合、Apacheをリスタートしないと書き込みができないので、ログファイルをローテーションした後に、Apacheをリスタートしています。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">ここで、MacOS Xの初期設定に矛盾があることに気がついたと思います。<br />Weeklyの設定では、最大5週間分のログを残すことができるのですが、Dailyの設定で、毎日7日以上経ったファイルを消しているので、access_log , access_log.0.gz , error_log , error_log.0.gz以外のログは見ることができないのです。</p><p style="border-top-width: 0px; border-right-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border-style: initial; border-color: initial; padding-top: 0px; padding-right: 0px; padding-bottom: 0px; padding-left: 0px; font-size: 1em; font-weight: normal; margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; ">今まで、なぜ、ログが一世代前しか残せないか、もやもやした物がありましたが、これですっきりです。<br />思い切って、Dailyのhttpdのログを消去の部分を#でコメントアウトしましょう!</p></div>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/11/macintoshapache.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/11/macintoshapache.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">13. ログローテーション</category>
            
            
            <pubDate>Tue, 01 Nov 2005 23:21:48 +0900</pubDate>
        </item>
        
        <item>
            <title>アクセス解析ツール　AWStats導入及び設定</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000002&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img align="left" border="0" src="http://images.apple.com/jp/store/AF_banner/Main_HW/PMG5/PMG5_01_125x125.jpg" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000002&amp;type=2&amp;subid=0" /><p></p><p>オープンソースのアクセス解析ツールAWStatsを導入することに決定しました。<br />非常に細かい分析が可能で、無料でこれ以上のツールはないのではないかと思います。</p><p><br clear="left" /></p><p>AWStatsの設定は比較的簡単ですよ。<br /><font color=" maroon"><u><b>0. 最新版のAWStatsのダウンロード</b></u></font><br />ダウンロードURLは、<a href="http://awstats.sourceforge.net/" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">http://awstats.sourceforge.net/</a>のページの下の方に[Downlod]へのリンクがあります。<br />2005.3.9時点では、安定したバージョンが6.4です。セキュリティの問題もあり、必ず、バージョン6.3以降のバージョンを使うようにしましょう。<br />このバージョンは、はじめから日本語対応されています。(検索のキーワード／フレーズだけは対処が必要)</p><p>セキュリティの記事は、Slashdotにあります。<br />Slashdot : <a href="http://slashdot.jp/security/05/02/06/1454210.shtml?topic=16" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">アクセス解析ツールのバグで、人気Blogが改竄される</a></p><p><font color=" maroon"><u><b>1. apacheの設定変更</b></u></font><br />apacheの設定ファイルであるhttpd.confの変更をします。　MacOSXの場合、/etc/httpd/httpd.confです。<br />取得できる情報はすべてログとして残す設定に変更します。<br />通常、apacheのログファイルの設定は、デフォルトでは、</p><p>　　<font color="MidNightBlue">CustomLog "/var/log/httpd/access_log" common</font></p><p>と<b>common</b>となっていると思いますが、これをコメントアウト(#をつける）して</p><p>　　<font color="MidNightBlue">CustomLog "/var/log/httpd/access_log" combined</font></p><p>のコメントアウトを取り、これを生かします。</p><p>VirtualHostの設定をしている場合は、そちらのCustomLogの設定を変更します。<br /><b>combined</b>は、OS , ブラウザ、検索キーワード、ホスト名、検索エンジン等のログを残す設定です。　但し、この設定により、ログファイルは倍以上のサイズになるので、注意が必要です。</p><p>続きはまた明日書きます。<br /><font color=" maroon"><u><b>2. ダウンロードしたファイルの確認</b></u></font><br />ダウンロードしたファイルは下記の通りのディレクトリ構成になっています。<br />・docs/<br />・tools/<br />・wwwroot/<br />・README.TXT<br /><br />wwwrootには、<br />　・cgi-bin/<br />　・classes/<br />　・css/<br />　・icon/<br />　・js/<br />が含まれています。</p><p><font color=" maroon"><u><b>3. CGIファイルのコピー</b></u></font><br />まず、wwwroot/cgi-bin/以下を、cgiのディレクトリの配下にコピーします。<br />　・awredir.pl<br />　・awstats.model.conf<br />　・awstats.pl<br />　・lang/<br />　・lib/<br />　・plugins/</p><p>MacOS Xであれば、<br /><font color="MidNightBlue">/Library/WebServer/CGI-Executables/</font><br />の下です。私は、整理のために、下記の通りディレクトリを作り、コピーしました。</p><p><font color="MidNightBlue">/Library/WebServer/CGI-Executables/awstats/</font><br /><br /><font color=" maroon"><u><b>4. perlのディレクトリの確認及び変更</b></u></font><br />コピーしたcgiファイルは、<font color="MidNightBlue">perl</font>が必要で、そのディレクトリが、<font color="MidNightBlue">awstats.pl</font>ファイルに記述されています。<br />perlのディレクトリを確認してください。<br /><font color="MidNightBlue">/usr/bin/perl</font><br />であれば変更の必要はありません。<br />別のディレクトリであれば、<br />awstats.plの先頭にある<font color="MidNightBlue">#!/usr/bin/perl</font>を正しいディレクトリに書き換えてください。</p><p><font color=" maroon"><u><b>5. iconファイルのコピー</b></u></font><br />次に、アイコンファイルのコピーです。<br />コピーはディレクトリごとで、ダウンロードしたファイルの<br />　・wwwroot/icon<br />です。</p><p>ブラウザーや国旗やOSなどのアイコンが含まれており、分析結果の中で使われる大事なファイルです。<br />MacOS Xであれば、<br /><font color="MidNightBlue">/Library/WebServer/Documents/</font><br />の下です。私は、整理のために、下記の通りディレクトリを作り、コピーしました。<br /><br /><font color="MidNightBlue">/Library/WebServer/Documents/awstats/icon/</font></p><p><br /><font color=" maroon"><u><b>6. コンフィグレーションファイル名の変更</b></u></font><br />次に、先ほどコピーしたcgiファイルの中に含まれるコンフィグレーションファイルの変更をします。<br /><font color="MidNightBlue">awstats.model.conf</font>というファイルがありますが、<font color="MidNightBlue"> model</font>部分を自分のサーバ名に変更します。<br />例えば、私の自宅のサーバ名は、<font color="MidNightBlue"> blog.kitamura.fm</font>ですが、その場合、下記の通り、ファイル名を変更します。<br /><font color="MidNightBlue">awstats.blog.kitamura.fm.conf</font></p><p><font color="MidNightBlue">model</font>部分は、サーバ名で検索するようになっています。</p><p><font color=" maroon"><u><b>7. 設定ファイルのパラメータ設定</b></u></font><br /><font color="MidNightBlue">awstats.blog.kitamura.fm.conf</font>のパラメータ設定を行います。<br />最低限の設定は、<font color="MidNightBlue">LogFile , DirIcons , SiteDomain ,DirData</font>の3つです。<br />エディタで、<font color="MidNightBlue">awstats.blog.kitamura.fm.conf</font>を開き</p><p><font color="MidNightBlue">LogFile</font>は、ログファイルのフルパスを記述します。<br />MacOS Xの場合、<font color="MidNightBlue">/var/log/httpd/access_log</font>です。</p><p><font color="MidNightBlue">LogFile="/var/log/httpd/access_log"</font></p><p><font color="MidNightBlue">DirIcons</font>は、5. iconファイルのコピーで設定したディレクトリです。<br />絶対パスではなく、公開されたディレクトリからのパスです。よって、下記の通りになります。</p><p><font color="MidNightBlue">DirIcons="/awstats/icon"</font></p><p>最後に、<font color="MidNightBlue">SiteDomain</font>の設定ですが、これは、ドメイン名です。</p><p>私の場合、<font color="MidNightBlue">SiteDomain="blog.kitamura.fm"</font></p><p><font color="MidNightBlue">DirData</font>は分析結果を書き出すディレクトリです。何も書かなければ、cgi-binファイルと同じディレクトリに書き込まれます。</p><p>以上で基本設定は終わりです。</p><p><br /><font color=" maroon"><u><b>8. 検索キーワード／フレーズの文字化け解消</b></u></font><br />どのようなキーワード／フレーズで検索されたかログがとれていますがEUCとか混在し、表示は<font color="MidNightBlue">UTF8</font>なので、ほぼ確実に、検索キーワード／フレーズについては、文字化けをします。<br />これを解消するのが、<font color="MidNightBlue">Jcode.pm</font>です。これは、CPANに正式登録されていて非常に便利なライブラリです。<br />URLは下記の通りで、まず、これをダウンロードしてください。</p><p><a href="http://search.cpan.org/dist/Jcode/" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">CPAN Jcode.pm</a></p><p>ダウンロードした後に、下記の通り、スーパーユーザ権限でコマンドを実行します。<br /><font color="MidNightBlue"><br /># perl Makefile.PL<return><br /># make <br /># make install<br /></return></font><br />これで、<font color="MidNightBlue">Jcode.pm</font>のインストールは完了です。</p><p>次に、cgiとしてコピーした<font color="MidNightBlue">awstats.pl</font>の編集です。まず、</p><p><font color="MidNightBlue"><br />use Jcode ;<br /></font><br />を先頭の行に追加します。（#!/usr/bin/perlより後）</p><p>次は、<font color="MidNightBlue">sub DecodeEncodedString </font>を検索してください。<br />初期は次のようになっています。</p><p><font color="MidNightBlue"><br />sub DecodeEncodedString {<br />my $stringtodecode=shift;<br />$stringtodecode =~ tr/¥+/ /s;<br />$stringtodecode =~ s/%([A-F0-9][A-F0-9])/pack("C", hex($1))/ieg;<br />return $stringtodecode;<br />}<br /></font><br />これを<br /><font color="MidNightBlue"><br />sub DecodeEncodedString {<br />my $stringtodecode=shift;<br />$stringtodecode =~ tr/¥+/ /s;<br />$stringtodecode =~ s/%([A-F0-9][A-F0-9])/pack("C", hex($1))/ieg;</font><br /><font color=" red">+ Jcode::convert(¥$stringtodecode, "utf8");</font><font color="MidNightBlue"><br />return $stringtodecode;<br />}<br /></font></p><p>と<font color="MidNightBlue">Jcode</font>で変換する部分を追加します。</p><p>これで文字化けは解消されます。</p><p><br /><font color=" maroon"><u><b>9. 統計情報の初期作成</b></u></font><br />初期処理は時間がかかるので、cgiではなくコマンドで実行します。</p><p><font color="MidNightBlue">./awstats.pl -config=HOSTNAME -update</font></p><p>私の場合、<font color="MidNightBlue">./awstats.pl -config=blog.kitamura.fm -update</font></p><p>しばらくすると、<font color="MidNightBlue">DirData</font>のディレクトリに分析結果が書き込まれます。</p><p><font color=" maroon"><u><b>10. アクセス制限設定</b></u></font><br />セキュリティの設定には、いくつかの方法があり、ここではIPアドレスでの設定制限をご紹介します。<br />私の場合、家の中の、Macからしかアクセスしないので、ローカルIPアドレスのみ許可することにしました。<br />設定ファイルは、先ほどと同様、<font color="MidNightBlue">awstats.blog.kitamura.fm.conf</font>です。<br />パラメータは、<font color="MidNightBlue">AllowAccessFromWebToFollowingIPAddresses</font>です。</p><p><font color="MidNightBlue">AllowAccessFromWebToFollowingIPAddresses="127.0.0.1 192.168.1.1-192.168.1.255"</font></p><p><font color=" maroon"><u><b>11. crontabの設定</b></u></font><br />分析ファイルを定期的に更新することが必要になりますが、これは、crontabで行うことにします。</p><p>crontab -e</p><p>これは、viエディタですが、viエディタの使い方は事前に勉強してくださいね。<br />例えば、10分ごとに分析ファイルを更新する場合は、</p><p><font color="MidNightBlue">*/10 * * * * /Library/WebServer/CGI-Executables/awstats/awstats.pl -config=blog.kitamura.fm -update &gt; /dev/null 2&gt;&amp;1</font></p><p>を追加してください。</p><p><font color="MidNightBlue">&gt; /dev/null 2&gt;&amp;1</font>を除くと、結果をメールですべて通知してくれます。<br />10分単位で、メールが来ると大変なので、しばらく正常動作するまで様子を見て、うまく行っていることがわかってから追加してもいいかもしれませんね。</p><p><font color=" maroon"><u><b>12. 分析結果の確認</b></u></font><br />分析結果の確認は、ブラウザから行います。</p><p><font color="MidNightBlue">http://HOSTNAME/cgi-bin/awstats.pl</font></p><p>これで、無事見ることができます！</p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/11/awstats.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/11/awstats.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">12. アクセス解析</category>
            
            
            <pubDate>Tue, 01 Nov 2005 23:14:06 +0900</pubDate>
        </item>
        
        <item>
            <title>アクセス解析ツールを変更</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000002&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img align="left" border="0" src="http://images.apple.com/jp/store/AF_banner/Main_HW/PMG5/PMG5_01_125x125.jpg" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000002&amp;type=2&amp;subid=0" /><p></p><p>今までアクセス解析ツールとして、無料の忍者ツールをつかっていましたが、忍者ツールを使うのをやめました。<br /><br clear="left" /><br />理由としては3つあり<br />１．忍者ツールのアイコンが、強制的にコンテンツの上に重なり、コンテンツを見えなくする。<br />２．リンクするときに、ＡＬＴが指定があり、忍者ツールのリンクポピュラリティのアップのために使われていたことに気がついた。<br />3.忍者ツールより、もっと高機能の解析ツールがオープンソースで公開されている。<br />ということで、しばらくお世話になりましたが、忍者ツールを卒業することにしました。<br />忍者ツール様ありがとうございました。</p><p>やはり、自宅でサーバ立ち上げているのですから、「自分でやる！」という前向きに精神で、オープンソースのAWStatsを利用することに決定しました。</p><p>＜関連サイト＞<br /><a href="http://awstats.sourceforge.net/" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">AWStats official web site Free real-time logfile analyzer to get advanced statistics (GNU GPL).</a></p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/11/post-7.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/11/post-7.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">12. アクセス解析</category>
            
            
            <pubDate>Tue, 01 Nov 2005 23:13:05 +0900</pubDate>
        </item>
        
        <item>
            <title>My 20&quot; iMac G5 just shuts off !!!</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000275&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img border="0" align="left" src="http://images.apple.com/jp/store/affiliate/product/HW/ipodnano/ipodnano_wh_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000275&amp;type=2&amp;subid=0" /></p><p>２日前から、iMac G5が警告なしに突然画面が真っ黒になりダウンする現象が発生しています。<br />今日は10回以上発生しています。</p><p>タイミングは特になく、使っているときや明け方勝手にダウンしてリブートしています。何をやったら落ちるということも特定できていません。</p><p>ハードウェアチェック、ハードディスクチェックをすべてやりましたが特に問題なく、困り果てている状況だったのですが、とりあえず、<font color="blue">iMac G5を分解して、掃除機でホコリをすべて取り除くことを覚悟しました。</font></p><p>1年半ずーと稼働していて、家庭の環境で使っていたので、いっぱいホコリが貯まっていて、特に電源Unitの左側の場所にホコリが貯まっていた。</p><p>このホコリが悪さをしていた可能性が非常に高いですね。<br /><font color="red"><br />データセンターで使っているのではなく、家庭で使っている場合は、1年に1回は、解体してメンテナンスをが必要かもしれませんね。<br /></font><br />しばらくこれで様子見です。]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/10/my-20-imac-g5-just-shuts-off.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/10/my-20-imac-g5-just-shuts-off.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">B. Mac OS X v10.4 Tiger</category>
            
            
            <pubDate>Sat, 01 Oct 2005 23:55:00 +0900</pubDate>
        </item>
        
        <item>
            <title>FirewallによるDoS攻撃ブロック</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000180&amp;type=4&amp;subid=0" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img align="left" width="125" height="125" alt="Power Mac G5" border="0" src="http://images.apple.com/jp/store/affiliate/img/11162004/PMG5_125_125_2.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000180&amp;type=4&amp;subid=0" /><p></p><p>イスラエルからのDoS攻撃に対応するため、Firewallを設定しました。本来なら、あまりやりたくないのですが、SymantecのPersonal Firewallでブロックすることにしました。　なぜ、やりたくないかというと、ソフトウェアで対応なので、DoS攻撃を受けている間はCPUを消費するためです。　ただ、ログを見て状況も確認できるので、しばらくこれで対応します。<br />DoS攻撃が続くようであれば、ダイアルアップルータでフィルタリングをかけたいと思います。この場合、ログは残りませんが。。。</p><p><br clear="left" /></p><p>設定は、複数台の同一サブネットマスクから攻撃が来ているので、下記の通り設定しました。<br />82.80.252.0 / 255.255.255.0<br />212.25.72.0 / 255.255.255.0</p><p><img src="http://blog.kitamura.fm/image/firewall001.jpg" /></p><p>今のところ、すべてブロックできています。</p><div><br class="webkit-block-placeholder" /></div>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/10/firewalldos.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/10/firewalldos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">11. DoS攻撃</category>
            
            
            <pubDate>Sat, 01 Oct 2005 22:41:21 +0900</pubDate>
        </item>
        
        <item>
            <title>イスラエルからDoS攻撃が止まらない</title>
            <description><![CDATA[ <a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=82253.10000217&amp;type=4&amp;subid=0" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); "><img align="left" width="125" height="125" alt="macmini01_125_125" border="0" src="http://images.apple.com/jp/store/affiliate/img/01262005/macmini01_125_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=82253.10000217&amp;type=4&amp;subid=0" /><br />イスラエルのdcenter.bezeqint.netからのDoS攻撃がいまだに続いています。<br />はじめはDoS攻撃してくるサーバは1台だと思っていましたが、同一セグメントの複数のサーバから次々とDoS攻撃が始まっています。<br /><br clear="left" /><br />現時点で攻撃してきているサーバ:<br />bzq-80-252-147.dcenter.bezeqint.net / 82.80.252.147<br />bzq-80-252-152.dcenter.bezeqint.net / 82.80.252.152<br />bzq-80-252-157.dcenter.bezeqint.net / 82.80.252.157<br />bzq-80-252-162.dcenter.bezeqint.net / 82.80.252.162<br />bzq-80-252-163.dcenter.bezeqint.net / 82.80.252.163<br />bzq-80-252-168.dcenter.bezeqint.net / 82.80.252.168<br />bzq-80-252-170.dcenter.bezeqint.net / 82.80.252.170<br />bzq-80-252-171.dcenter.bezeqint.net / 82.80.252.171<br />bzq-80-252-177.dcenter.bezeqint.net / 82.80.252.177<br />bzq-80-252-178.dcenter.bezeqint.net / 82.80.252.178<br />bzq-80-252-179.dcenter.bezeqint.net / 82.80.252.179<br />bzq-80-252-202.dcenter.bezeqint.net / 82.80.252.202<br />bzq-80-252-204.dcenter.bezeqint.net / 82.80.252.204<br />bzq-80-252-229.dcenter.bezeqint.net / 82.80.252.229<p></p><p>bzq-25-72-220.cust.bezeqint.net / 212.25.72.220<br />bzq-25-72-226.cust.bezeqint.net / 212.25.72.226</p><p><br /><img src="http://blog.kitamura.fm/image/attack20050213-1.jpg" /></p><p>今まで、Firewallは、導入していませんでしたが、特定セグメントからのDoS攻撃が続いているので、Firewallの設定を考えたいと思います。</p><div><br class="webkit-block-placeholder" /></div>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/10/dos-4.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/10/dos-4.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">11. DoS攻撃</category>
            
            
            <pubDate>Sat, 01 Oct 2005 22:38:21 +0900</pubDate>
        </item>
        
        <item>
            <title>イスラエルからのDoS攻撃で数時間通信不能に</title>
            <description><![CDATA[ <a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000228&amp;type=4&amp;subid=0" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img align="left" width="125" height="125" alt="shuffle04_125_125 " border="0" src="http://images.apple.com/jp/store/affiliate/img/02042005/shuffle04r_125_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000228&amp;type=4&amp;subid=0" /><p></p><p>2005年2月13日午前3時17分24秒からイスラエルからDoS攻撃があり、通信ができない状況が数時間続きました。<br /><br clear="left" /></p><p><img src="http://blog.kitamura.fm/image/attack20050213.jpg" alt="Symantec Personal Firewall" /><br />----<br />bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381<br />bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381<br />bzq-80-252-229.dcenter.bezeqint.net - - [13/Feb/2005:03:17:24 +0900] "GET /mt/ipod/ HTTP/1.0" 200 61381</p><p>IP Addressは、82.80.252.229で、Domain名は、データセンターとIP Addressを組み合わせているので、データセンターの利用者のサーバではなく、データセンター事業者が保有する機器から攻撃があった物と思われます。<br />おそらくデータセンター事業者の機器が踏み台となってDoS攻撃してきたのだと思いますが、データセンター事業者もしっかり機器管理をしてほしい物ですね。</p><p>とりあえず、Whoisで上記の管理者を調べて、対応をお願いしました。</p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/10/dos-3.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/10/dos-3.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">11. DoS攻撃</category>
            
            
            <pubDate>Sat, 01 Oct 2005 22:38:17 +0900</pubDate>
        </item>
        
        <item>
            <title>Security Update 2005-009(Tiger Client)</title>
            <description><![CDATA[<a href="http://click.linksynergy.com/fs-bin/click?id=xWU46X0p4Os&amp;offerid=66373.10000275&amp;type=2&amp;subid=0" target="new" style="text-decoration: none; font-weight: normal; color: rgb(51, 51, 68); border-bottom-width: 1px; border-bottom-style: solid; border-bottom-color: rgb(102, 102, 136); "><img border="0" align="left" src="http://images.apple.com/jp/store/affiliate/product/HW/ipodnano/ipodnano_wh_125.gif" /></a><img border="0" width="1" height="1" src="http://ad.linksynergy.com/fs-bin/show?id=xWU46X0p4Os&amp;bids=66373.10000275&amp;type=2&amp;subid=0" /><p></p><p>Security Update 2005-009 により、多くのセキュリティ面の強化が行われます。すべての Macintosh ユーザの方にこのアップデートを推奨しています。</p><p>次の箇所のアップデートが含まれています：</p><p><br clear="left" /></p><p>apache_mod_ssl<br />CoreFoundation<br />CoreTypes<br />curl<br />iodbcadmin<br />OpenSSL<br />Safari<br />sudo<br />syslog</p><p>このアップデートの詳細については、こちらを参照してください：</p><p>-----<br />＜関連サイト＞<br /><a href="http://www.info.apple.com/kbnum/n61798-ja" target="new" style="text-decoration: none; font-weight: normal; color: rgb(102, 102, 136); border-bottom-width: 1px; border-bottom-style: dotted; border-bottom-color: rgb(51, 51, 68); ">Apple セキュリティアップデートについて</a></p>]]></description>
            <link>http://blog.kitamura.fm/mt/server/2005/09/security-update-2005009tiger-c.html</link>
            <guid>http://blog.kitamura.fm/mt/server/2005/09/security-update-2005009tiger-c.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">B. Mac OS X v10.4 Tiger</category>
            
            
            <pubDate>Thu, 01 Sep 2005 23:54:53 +0900</pubDate>
        </item>
        
    </channel>
</rss>
