2006/03/26

HDD交換

www.fukatani.orgを提供するホストのHDDのS.M.A.R.T.がread errorを
見つけたので, 交換することにした.
MAXTERの160GB (6L160R0)

旧HDDの内容を新HDDにコピーしてMBRにGrubをインストールすれば
簡単にできると思ったが, 引っかかった.

/procや, /dev, /sysは, 仮想的なファイルシステムとしてマウントされて
いるので, mkdirするのみでコピーしなかった.
が, /devの一部はコピーしておかなければいけなかったようだ.

2006/03/25

cactiのインストール

ネットワークトラフィック量を測定するため, cactiをインストールした.
http://www.cacti.net/

cactiをインストールするには, MySQLを入れなければいけない.
MySQL(dev-db/mysql)はあまり好きではないので, 躊躇して他のソフトを探してみたが,
なかなかいいのがないので, MySQL(とdev-perl/DBD-mysql)をインストールすることに.
そのうち, PostgreSQLにも対応されるだろう.
MySQLとDBD-mysqlを削除して, PostgreSQL一本にしよう.

インストール自体は簡単.
emerge -uD cacti
MySQLの他, RRDtoolなどのアプリケーションがインストールされる.

2006/03/22

nagiosのインストール

サーバの稼働状況を確認するため, nagiosをインストール.
http://www.nagios.org/

現状では, 新しいバージョンのnagiosは~x86になっているので,
/etc/portage/package.keywordsに
以下を書き込む.
net-analyzer/nagios ~x86
net-analyzer/nagios-core ~x86
net-analyzer/nagios-imagepack ~x86
net-analyzer/nagios-nrpe ~x86
net-analyzer/nagios-nsca ~x86
net-analyzer/nagios-plugins ~x86

その上で,
emerge -uD nagios
を実行. /etc/conf.d/apache2でAPACHE2_OPTSに
-D NAGIOS
を付け加えてApache2を再起動するとNagiosが起動される.

2006/03/19

flet's square

うちのGentoo Boxはルータにもなっているが, Flet's Squareを見えるようにした.
つまり, ISP(ASAHI-NET)とFlet's Squareに同時に接続させている.

方針は
1. rp-pppoeを使って, ISPとFlet's Squareの両方に同時接続
2. Flet's Squareが使用するIPアドレスについてルーティングを設定
3. Flet's Squareのネットワークに出られるようにiptablesのルールを変更
4. www.flets.などのDNS名が引けるようにBINDを設定

商用セキュリティスキャナ on セキュリティホールmemo ML

セキュリティホールmemoメーリングリストで, 商用セキュリティスキャナについて
流れてきた.
http://www.st.ryukoku.ac.jp/~kjm/security/memo/
http://memo.st.ryukoku.ac.jp/archive/200603.month/index.html

QualysGuardは出てこなかったが, その方はRetinaにおちついていたようである.
http://www.qualysguard.com/products/overview/
http://www.eeye.com/html/products/retina/index.html

私の感想としては, InternetScannerは××だからやめた方がいい.
まず, Signatureが全然追加されないから, 何も見つけることができないし,
数ヶ月遅れで公開される日本語訳は意味不明.
おまけに最低要件のスペックが比較的高い. Pentium 1.2GHz以上 & Mem 512MB以上.
ノートに入れようと思ったら, 新しく買わないといけないじゃないか.

QualysGuard, Retinaはどちらも早くていい.
QualysGuardは数年前はまだ作りが甘かったがよくなった. ただし, 診断結果がQualys社にすべて
送られてしまうのが問題.
RetinaはWindowsが動くPCであればOK. ただ, 現在のところ, Retinaの送信したリクエストと
受け取った応答がレポート内に表示されないのが問題(QualysGuardではできる).
それから, Openなポートが全部はレポートに記載されないのも問題. 近日中に変更されるらしいが.