X



2ch特化型サーバ・ロケーション構築作戦 Part26

■ このスレッドは過去ログ倉庫に格納されています
1root▲▲ ★
垢版 |
2007/07/02(月) 10:51:35ID:???0?PLT(74075)
2ch特化型サーバ・ロケーション構築作戦のスレッドです。

・2ちゃんねるのサーバロケーション、PIEに関する関連作業・調整事項
・DNS登録・変更関連の各種作業や調整事項
・2ちゃんねるのサーバで採用しているOS、FreeBSDに関する情報・調整事項
・各種作戦・プロジェクトとの連携、プロジェクト間の連携

等を取り扱います。

前スレ:
2ch特化型サーバ・ロケーション構築作戦 Part25
http://qb5.2ch.net/test/read.cgi/operate/1182697563/
39root▲▲ ★
垢版 |
2007/07/18(水) 16:11:55ID:???0?PLT(74077)
>>38
どうもです。確認しました。

http://ch2.ath.cx/load/ の中のかたなど:

c-others3
c-au7
c-docomo8

が追加されましたので、種種のリストに加えていただけるとありがたいです。
40mu@desaki
垢版 |
2007/07/20(金) 18:54:03ID:hZyWOr3w0
I temporary changed:

exec env - PATH="/usr/sbin:/usr/bin:/bin:/usr/local/bin" \
/usr/bin/nice -n -14 setuidgid squid /usr/local/sbin/squid -D -N

to

exec env - PATH="/usr/sbin:/usr/bin:/bin:/usr/local/bin" \
/usr/sbin/rtprio 31 setuidgid squid /usr/local/sbin/squid -D -N

at live23f1 and live23f3.

It may be changed during today's BIG program.
41mu@desaki
垢版 |
2007/07/20(金) 19:12:13ID:hZyWOr3w0
I changed live23f5 also.

Summary:
f1, f3, f5: rtprio 31 (3.5G mem, FSB 800)
f2, f4: nice -14 (2G mem, FSB 533)
42mu@desaki
垢版 |
2007/07/20(金) 21:12:42ID:hZyWOr3w0
f2 and f4 have been changed because it works well.
2007/07/21(土) 01:46:55ID:???0?PLT(74077)
>>40-42
フロントエンドのsquidを rtprio で活入れしたのは大正解だった。

live23f1 f2 f3 (4G mem / FSB 800)は特に危なげなしだった。
f4 f5 (2G mem / FSB 533)は巨大 AA 投入時にぐらっときたけど、何とかクリア。

Wikipediaの項目が40万行く前に、
長い番組平均で1000res/min超えを出せたのはうれしかったかも。
2007/07/21(土) 21:50:29ID:???0?PLT(74077)
#
# The following directives modify normal HTTP response behavior to
# handle 2ch browsers.
#
<IfModule setenvif_module>
BrowserMatch "Monazilla" nokeepalive
</IfModule>

これを追加。 < live23f4 f5

前から一部サーバには入れていて、
このほうが少ない httpd で効率よく動かせるみたい。

# 標準banana/T-bananaは全部KeepAlive Offだったかも。
2007/07/21(土) 22:40:01ID:???0?PLT(74077)
<memo>
read.cgi 担当の httpd と dat 直読み担当の httpd を分けると、
いいのかもしれないなとか思った。 < live23フロント
</memo>
2007/07/23(月) 23:20:41ID:YeBaMqKU0
ぺた
http://journal.mycom.co.jp/news/2007/07/23/037/index.html
超高速HTTPアクセラレータ最新版"Varnish 1.1"登場
2007/07/24(火) 01:10:11ID:???0?PLT(74077)
>>46
1.1 になりますたか。

入れてみる意味は大いにありそう。
2007/07/24(火) 13:12:02ID:UqNIpI2i0
スペルたぶん違うけど、闇にかえれ級のインパクトはありそうですな
2007/07/25(水) 00:34:32ID:pftm/vwF0
>46
お。
2007/07/25(水) 09:32:58ID:SYlUPuqK0
>46
!
Mozilla/5.0 (X11; U; SunOS i86pc; ja-JP; rv:1.7) Gecko/20060627
2007/07/25(水) 17:30:50ID:NpI8Ycgv0
>>50
Solaris10か?
2007/07/25(水) 22:18:20ID:gtbNI+pA0
# 一瞬,いつの間にか自分がカキコしてたのかと......

差分取得するようになった c.2ch では汎用 proxy/cache の出番はもうないでしょうが,
雪だるまフロントで使ってみるのもいいかもですね<Varnish
Mozilla/5.0 (X11; U; SunOS i86pc; ja; rv:1.9a2pre) Gecko/20070206 Minefield/3.0a2pre
53stream ◆PNstream2s
垢版 |
2007/07/25(水) 23:48:43ID:OlPglVtZ0
Drood
http://www.freshports.org/www/drood/
軽量Webサーバーだって。
いつか雪だるまバックエンドがキツキツになったときのために。
2007/07/26(木) 01:01:21ID:rHSK9J/S0
>>50
専ブラのバージョン古くね?
2007/07/26(木) 11:13:31ID:pzC3ZpPS0
>>54
専ブラっつうか、Mozilla suiteの最終版だな。
危険だからさっさとSeaMonkeyに変えた方が良いよな。
2007/07/28(土) 03:46:34ID:???0?PLT(74100)
◆【西瓜】 負荷監視所_20070721
http://news22.2ch.net/test/read.cgi/liveplus/1185021758/301-304

live23f1 : live23f2 : live23f3 : live23f4 : live23f5 = 3 : 3 : 3 : 2 : 2

にしてみた。
matd えらいです。
2007/08/02(木) 10:22:05ID:???0?PLT(74100)
http://qb6.2ch.net/test/read.cgi/operate2/1185965762/

今回のスレッド924広告はスレッドキーが一つ小さいと。

time_t の範囲内なので、きっとこのほうがいいかもですね。
影響は、、、きっとないのかなと。

確かbbsdでは、924処理のためにわざわざtime_tの範囲はみ出しても
いいようにしてあったような記憶がかすかに。
2007/08/02(木) 10:32:29ID:???0?PLT(74100)
time_t だと最近の64bitなやつだと、
広げられていたりするような気がするですね。

32ビットの範囲、ぐらいで。
2007/08/02(木) 20:09:48ID:4wq5A6GL0
弊害は最古級のスレと紛らわしいことぐらいかしら
2007/08/04(土) 07:17:44ID:abxosZyw0
>>57-59 bbsd では uint64_t 使ってますね.
影響は,例えば 924070801 なら,もしも 1999/04/14(水) 06:20:01 に
立てられたスレがあればキーがかぶってしまうってことですね.
# もっとも,これは 2ch の誕生前らしいので存在しないのかな......
2007/08/04(土) 15:21:05ID:zvd9zRno0
最古参スレとのバッティング対策がなにかしらいる予感。
2007/08/04(土) 15:29:05ID:xCm/WgTn0
んで、最古参スレはどれなんだろう?
2007/08/04(土) 17:51:31ID:Kh/MheqlP
壁になかったかな?

鯖移動でなくなったか?
2007/08/04(土) 19:13:43ID:DnWPjTn+0
つ資料室
2007/08/07(火) 00:38:15ID:???0?PLT(74100)
tiger5xx と tiger25xx で、mod_speedycgi がオンになっていたサーバは
全部オフにした。

で、news23 もずーっと mod_speedycgi ありで動かしてますが、
一度もこの状態になったことがないですね。
(今も設定オフにしてない)

%perl -v

This is perl, v5.8.8 built for amd64-freebsd

なので、
やはり、Perl 5.8.8 だと暴走は起こらない、
ということなのかも。

# 今日はなんかもうだめだめなので、いったんこれで。
2007/08/07(火) 00:38:53ID:???0?PLT(74100)
news23 = oyster901

FreeBSD 5.4R / amd64 w/ Perl 5.8.8
2007/08/07(火) 11:30:29ID:V73Hdrrq0
5.4だと問題なくて6.2だと問題ってことは
6.xで何かが変わったOSそのもの、ないしOS〜Perl間の問題なんでしょうかね。

2007/08/07(火) 11:54:04ID:???0?PLT(74100)
>>67
5.3R(game11/news22等)/5.4R(anime2)ですね。
OSのバージョンはたぶんあんまり関係ないような気がします。
2007/08/08(水) 11:45:59ID:2IuZ2xXj0
>>68
OSそのものというよりは標準ライブラリが腐っているバージョンとそうでないバージョンがあるというほうが正確なんでしょう。

腐ったところを取り除いたと思ったら、次のアップデートでまた再現なんてことはFreeBSDに限らずときたまありますし。
70stream ◆PNstream2s
垢版 |
2007/08/11(土) 11:06:36ID:Rob3N8rF0
14日にApache2.0.60と2.2.5が出ます。
セキュリティー関係もあるけど2chには関係なさげ
(mod_mem_cache・mod_cache 使ってるなら関係あったけどsquidでうまくいってるし)
71動け動けウゴウゴ2ちゃんねる
垢版 |
2007/08/11(土) 11:22:54ID:GA3IfoT+0
産婦人科内診の実習は看護師のおまんこを使え。

読売新聞がやっている掲示板。
ttp://komachi.yomiuri.co.jp/t/2007/0807/141480.htm?o=0&p=0

内診の実習を患者でするのはけしからんのだと。
看護師のおまんこを使ってやれだと。
どう思う?

こんなのの掲載を許していいのか。

看護師のみなさん、怒りの鉄槌を。

日本看護協会に抗議するよう知らせてやろうと思ったが、残念ながらメールでの受付はしていないようだ。
2007/08/19(日) 01:34:33ID:FpKyzqni0

     ┌──┐
     │  ::::::|
     │  ::::::|
      |_______X_┐
     /  ━━ |
   ┌|    °°|┐
   └|   __四__|┘
    ノ /  / <おーい、グッチさんこのスレどうすんだよぉ。
    |   ̄ ̄ /
    /::::::\∞/\
   /:::::::::::ヽ/::::::::\
   |::::|| :::::::::::|\....\
────────────┐
────────────┘
./ ̄\┌┐ ┌┐┌──┐│
| |⌒| | | |  | | .└┐┌┘│
| |  | | | |  | |   .| |.  │
| |_| | | |_| |   .| |  │
\_/  \_/   .| |  │
2007/08/21(火) 20:56:11ID:Oz5d5/b40?2BP(6824)
kernel: calcru: runtime went backwards from 6949348 usec to 6949321 usec for pid 54935 (httpd)

って云うのがイパーイあるですた。@cobra2245
これでhttpdが困っちゃったのかしら?
2007/08/22(水) 00:39:30ID:xhtG7CQN0
http://qb5.2ch.net/test/read.cgi/operate/1140540754/134-141
過去ログに似たようなのがあったのでぺたり
2007/08/23(木) 15:11:45ID:68NPgpaE0
いまさらですがSDの今月号読みました。Apacheモジュール大特集。

いろいろ本作戦の役に立つかも。DDoS対策モジュールとかは面白かったです。
2007/08/25(土) 14:22:15ID:???0?PLT(77777)
>>73
6.0R の虫さんか。

6.1R 以降では直っているので、機を見て更新の方向かなと。
2007/08/25(土) 14:22:33ID:???0?PLT(77777)
>>75
おお。
2007/08/25(土) 15:34:25ID:m2PhsDtZ0
>>77
そこで紹介されていたDDoS防御モジュールです。

mod_evasive
ttp://www.zdziarski.com/projects/mod_evasive/
(2.2系での動作をサポートしていないです)

mod_dosdetector
http://sourceforge.net/projects/moddosdetector/

このほかにトラフィック制御モジュールとかロードバランサーモジュール(これはApache2.2標準)が紹介されてました。
2007/08/25(土) 15:35:45ID:???0?PLT(77778)
>>78
どもです。evasive や detector あたりはここの過去スレでも検討されてたですね。
2007/08/25(土) 15:36:47ID:m2PhsDtZ0
>>79
ありゃ、外出でしたかorz
2007/09/06(木) 21:46:18ID:???0?PLT(77800)
サーバーダウン(鯖落ち)情報 part162
http://qb5.2ch.net/test/read.cgi/operate/1186321554/764

cobra2245 = bbq と cobra2244 = live23 は、
SCSI カードの種類(cobra2245 = amr, cobra2244 = mpt以外には違いはないので、
もし問題ないようなら、SMP で動かない原因は SCSI カード周りで確定と。

しかしもし mpt が問題だというなら、
64bit でのみ発生する問題、ということか。
(live24b = i386 では問題なし)
82root▲▲ ★
垢版 |
2007/09/07(金) 20:13:06ID:???0?PLT(77800)
次期主力bananaサーバ建造委員会 その9
http://qb5.2ch.net/test/read.cgi/operate/1181406126/636

ということで、DNSの設定変更をお願いします。

○banana3114 → banana3156 への置き換えに伴う変更

(現状)
+music8.2ch.net:206.223.152.100
+tv11.2ch.net:206.223.152.100

(変更後)
+music8.2ch.net:206.223.152.50
+tv11.2ch.net:206.223.152.50
83動け動けウゴウゴ2ちゃんねる
垢版 |
2007/09/07(金) 20:32:51ID:PdRvEAQyO
>>82
ack(^_^;)
84マァヴ ◆jxAYUMI09s
垢版 |
2007/09/07(金) 20:44:56ID:tx2nK+Aj0
>82
done(^_^;)
85root▲▲ ★
垢版 |
2007/09/10(月) 10:28:09ID:???0?PLT(77800)
◆【梨】 負荷監視所_20070905
http://news22.2ch.net/test/read.cgi/liveplus/1188966670/94-

そんなわけで、live24系にもsquid入れようと思うわけですが、
単純に squid を2プロセスにするほうが簡単なのかしら。

それとも1プロセスでうまく分ける(できるのか?)のがいいか。
2007/09/10(月) 10:47:07ID:0i00cMQ8O
>>83
2007/09/10(月) 12:00:06ID:JEtiT0nC0
>>85 live24 では別ポート使うとかですかねぇ......

http_port localhost:3128 defaultsite=live23.2ch.net
cache_peer live23b_private_addr parent live23b_private_port 0 no-query originserver name=live23b
acl live23b myport 3128
cache_peer_access live23b allow live23b

http_port localhost:3129 defaultsite=live24.2ch.net
cache_peer live24b_private_addr parent live24b_private_port 0 no-query originserver name=live24b
acl live24b myport 3129
cache_peer_access live24b allow live24b
88root▲▲ ★
垢版 |
2007/09/10(月) 13:54:36ID:???0?PLT(77800)
>>87
どもです。
KISSの原理からしても、やっぱりそれですかね。
89動け動けウゴウゴ2ちゃんねる
垢版 |
2007/09/15(土) 02:16:27ID:ic8AJ3GQ0
>>88
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
PINKの中心で「助けてください」
どうかお願いします
2007/09/16(日) 16:11:54ID:KOZchQMp0
|
|
|ハ,,ハ
|゚ω゚ )  お断りします
| ノ
| /
|


|
|
|
|
| ミ
|  ピャッ
|
2007/09/16(日) 22:31:31ID:uUSlpxqf0?2BP(6825)
cobra2245にてzombieさん8人が入れ替わり立ち替わりしているようです(´・ω・`)
なにかcronで転けているのかな?
2007/09/17(月) 03:22:31ID:???0?PLT(77800)
>>91
ううむ。たしかに。
あとでみてみるです。
2007/09/20(木) 12:35:04ID:kF8EHU+Z0
Zni4EM <a href="http://rdusermixjpd.com/";>rdusermixjpd</a>, [url=http://flxrbuqfplyd.com/]flxrbuqfplyd[/url], [link=http://odnszfmwvfld.com/]odnszfmwvfld[/link], http://rvggyvtoaijv.com/
2007/09/26(水) 07:35:00ID:ZKEWH15j0
FreeBSD Coreな方の日記。

7.X release cycle
http://www.allbsd.org/~hrs/diary/
2007/09/27(木) 11:21:48ID:???0?PLT(77801)
>>94
hrs さんも星組なのね、って、
RELENG_7 とは全然違う方面のレスをしてみたり。

http://www.allbsd.org/~hrs/diary/200707.html
2007/09/27(木) 11:22:50ID:???0?PLT(77801)
野球が盛り上がりそうなかんじなので、
機を見て >>87 @ live24 系 やります。
2007/09/27(木) 11:59:37ID:???0?PLT(77801)
squid.conf を live23 のものからこんなかんじで変更

-http_port 127.0.0.1:むぎゅ defaultsite=live23.2ch.net
+http_port 127.0.0.1:むぎゅ+1 defaultsite=live24.2ch.net

-cache_peer live23bのプライベート側IPアドレス parent ポート番号 0 no-query originserver
+cache_peer live24bのプライベート側IPアドレス parent ポート番号 0 no-query originserver

# cache_log /usr/local/squid/logs/cache.log
+cache_log /usr/local/squid/logs.live24/cache.log

# pid_filename /usr/local/squid/logs/squid.pid
+pid_filename /usr/local/squid/logs.live24/squid.pid

# snmp_port 3401
-snmp_port ほめほめ
+snmp_port ほめほめ+1

で、/var/service/squid.live24/run で、

#!/bin/sh
exec 2>&1
exec env - PATH="/usr/sbin:/usr/bin:/bin:/usr/local/bin" \
/usr/sbin/rtprio 31 setuidgid squid /usr/local/sbin/squid -D -N \
-f /usr/local/etc/squid/squid.conf.live24

crontab で、

# for squid log rotation (live24)
0 0 * * * /usr/local/sbin/squid -f /usr/local/etc/squid/squid.conf.live24 -k rotate
2007/09/27(木) 15:15:57ID:???0?PLT(77801)
>>97
あらかじめ

mkdir /usr/local/squid/logs.live24
chown squid:squid /usr/local/squid/logs.live24
chmod 750 /usr/local/squid/logs.live24

あたりを実行。

で、今しがた適用完了。
2007/09/27(木) 15:30:24ID:???0?PLT(77801)
ちとしくりました(ポート番号間違えてた)が、とりあえず無事入った模様。

で、こちらもそろそろと。

【カッパドキア】memories 2.0建造委員会【過去ログ倉庫】
http://qb5.2ch.net/test/read.cgi/operate/1190270743/
2007/09/29(土) 21:42:40ID:a2TTyR9k0
>>96-98 乙です.まぁ,>>87 は単一のインスタンスを前提にした設定のつもり
だったんですが,別々に動かして動いてるならそれでもいいか,ということで......
2007/09/29(土) 21:52:38ID:???0?PLT(77801)
>>100
あ、なるほどその設定を*追加*っていう話だったですか。

> 別々に動かして動いてるならそれでもいいかということで......

たしかに、、、。
# 後で単一インスタンスも試してみる価値はあるかも。
2007/10/06(土) 05:21:55ID:???0?PLT(77801)
ローカル雪だるま化の方法:

2chサーバーダウン(鯖落ち)情報 part166
http://qb5.2ch.net/test/read.cgi/operate/1191430709/232

232 名前:root▲▲ ★[] 投稿日:2007/10/05(金) 22:43:14 ID:???0 ?PLT(77801)
で、同時に「ローカル雪だるま化」もしようかなと。

・bbsd インストール
・crontab 設定(ブート時bbsd起動)
・.htaccess とか設定
・html/*.html の消去
・板全復帰

あと、何か必要なんでしたっけか。< SunOS さん

# あるいは、明日土曜の昼ぐらいに作業いただけるんであれば、
# SunOS さんにおながいしたほうがいいのかもですね。
# このへんはご都合にて。
2007/10/06(土) 13:01:31ID:GYG+Q3Jh0
>>102 乙です.

>・html/*.html の消去

これは不要ですね(makehtml(通常復帰)すれば作り直される).

>・.htaccess とか設定

これについては
    ln -s ../test/.htaccess dir_of_F22_etc
も必要でした.広告用テキストも,これを設定すれば自動作成されます.

それ以外はおkと思います.
2007/10/07(日) 01:26:53ID:???0?PLT(77888)
>>103
> これについては
> ln -s ../test/.htaccess dir_of_F22_etc
> も必要でした.広告用テキストも,これを設定すれば自動作成されます.

なるほど、たしかに。
了解です。

> それ以外はおkと思います.

了解しますた。
105root▲▲ ★
垢版 |
2007/10/08(月) 09:13:22ID:???0?PLT(77888)
次期主力bananaサーバ建造委員会 その10
http://qb5.2ch.net/test/read.cgi/operate/1191687532/491

以下のDNS変更をお願いします。

・memoriesへの収容

(現状)
+hobby9.2ch.net:206.223.151.62

(変更後)
+hobby9.2ch.net:206.223.151.230
106マァヴ ◆jxAYUMI09s
垢版 |
2007/10/09(火) 16:58:55ID:ajMGh8zW0?PLT(24006)
>105
ack(^_^;)
107マァヴ ◆jxAYUMI09s
垢版 |
2007/10/09(火) 17:54:11ID:ajMGh8zW0?PLT(24006)
>105
done(^_^;)
2007/10/09(火) 17:59:22ID:???0?PLT(77888)
>>106-107
確認しました。

これでしばらく問題なければ、tiger510 は退役へと。
2007/10/10(水) 01:04:09ID:???0?PLT(77888)
ちょと面白かったので、ここに。

■ 板設定変更依頼スレッド10
http://qb5.2ch.net/test/read.cgi/operate/1191581955/34
2007/10/10(水) 21:40:02ID:???0?PLT(77888)
これ、増えていきそうなので、
例によってとりあえず、メモ代わりにここ使うか。

○memories2 収容待ち

tiger504: game11 (2007/10/10)
2007/10/11(木) 22:05:06ID:???0?PLT(77888)
2chサーバーダウン(鯖落ち)情報 part172
http://qb5.2ch.net/test/read.cgi/operate/1191773437/578-580

ガンダム対策に、live23b/24b同様に
rtprio での bbsd の活入れを実施。
2007/10/11(木) 22:16:59ID:/gTuSnhA0
banana3197.maido3.com
の準備ができたようですねぇ
今夜あたり、game12 -> game14 の移転ですかねぇ・・・
113root▲▲ ★
垢版 |
2007/10/19(金) 02:17:51ID:???0?PLT(77893)
○mod_authz_iplist の導入と設定について

・mod_authz_iplist の概要

SunOS さんが作成した、別ファイルでリストを管理することにより
いわゆる "deny from" を効果的に実現するための Apache モジュール。

ここで公開されている。
http://sunos.saita.ma/mod_authz_iplist.html

インストール方法は mod_cgidso と同じ。

・設定方法/使い方

.htaccess (等)で、

AuthzIPList Black ファイル名

のように指定する。
ファイル名で指定したファイルには IP アドレス(CIDR表記によるレンジ指定も可)を羅列する。

2つ目の引数が Black だと、書いたアドレスからのアクセスはシャットアウトされる。
(White だと反対の意味(そこだけOK)になるけど、2ちゃんねるではきっと Black がいいでしょう)

これで、書かれたIPアドレスリストは、.htaccess で deny したのと同じになる。
114root▲▲ ★
垢版 |
2007/10/19(金) 02:27:28ID:???0?PLT(77893)
・メリット

規制リストは更新がない場合再度読まれないので、
より効果的なアクセス制限が可能になる。

anime2 で実験的に試したところでは、効果は相当高い模様。

・注意点

SunOSさんのドキュメントにもあるように、
Location ディレクティブを指定することにより、現在の設定状況をデバッグできる。
ただし、リストは IP アドレスがそのままの形では出ないみたいなので注意が必要。
(IPアドレスの形で出るようにしてほしいかも)

ファイル名は絶対パスで指定しないとだめらしい。
(カレントディレクトリは読まなかった、、、.htaccess に書いたらカレントディレクトリ読んでほしいかも)

ファイルを更新する時は、
別ファイル名で仕込んで mv (rename) で入れる方が安全らしい。
vi で直接いじっていていて、一度 Apache が挙動不審に陥った。
(具体的にはアクセスを受け付けなくなった)
115root▲▲ ★
垢版 |
2007/10/19(金) 02:33:14ID:???0?PLT(77893)
こんなところで。

deny のリストがふくらんできた時とか、
あるいはあまり考えたくないけどかつてあった
「某プロバイダまるごと」みたいなことをしなきゃいけない時には
きっとかなり使えるのかなと。
116root▲▲ ★
垢版 |
2007/10/19(金) 14:50:31ID:???0?PLT(77893)
>>114 続き

ファイルの行が # ではじまる場合、コメント扱いにしてくれるとうれしいかも。
2007/10/19(金) 22:14:29ID:6pVw3pst0
>>113-116 乙です...

>ただし、リストは IP アドレスがそのままの形では出ないみたいなので注意が必要。
>(IPアドレスの形で出るようにしてほしいかも)

う〜む,これは元々デバッグ用ないし内部的なデータ構造を知りたい人向け
という要素が強いために,内部的なデータ構造をそのまま表示するように
なってたんですが...... というか,IP アドレスそのままの形で出しても,
単に与えられたリストと同じ内容が表示されるだけな肝......

>ファイル名は絶対パスで指定しないとだめらしい。
>(カレントディレクトリは読まなかった、、、.htaccess に書いたらカレントディレクトリ読んでほしいかも)

これは Apache 自体の構造上の問題ですね.Basic 認証での AuthUserFile
ディレクティブなどと同じでして,相対指定した場合は ServerRoot で
指定したディレクトリからの相対パスということになります.

>ファイルの行が # ではじまる場合、コメント扱いにしてくれるとうれしいかも。

これは確かにそうかも......
118stream ◆PNstream2s
垢版 |
2007/10/19(金) 22:49:28ID:YY9kUPTZ0
>>117
AP_INIT_TAKE23()を使って3番目の引数も指定できるようにして
3番目の引数に"DocumentRelative"とかそんな感じの文字列入ってたら
ap_server_root_relative使う代わりに
cmd->pathを合成すればいいんじゃないですかね。
2007/10/19(金) 23:25:33ID:6pVw3pst0
>>118 なるほど,そんな手があったんですか......と思いつつ調べたんですが,
server/core.c の dirsection(), urlsection(), filesection() の処理とか,
http_config.h の

struct cmd_parms_struct {
    (ry
    /** If configuring for a directory, pathname of that directory.
     *  NOPE!  That's what it meant previous to the existance of <Files>,
     * <Location> and regex matching.  Now the only usefulness that can be
     * derived from this field is whether a command is being called in a
     * server context (path == NULL) or being called in a dir context
     * (path != NULL).  */
    char *path;
    (ry
};

という記述を見たりすると,cmd->path の値に依存するのは
ちょっと危ういかな,という肝......
2007/10/19(金) 23:37:16ID:bx2LipF50
403逝きのほかに、環境変数をセットするオプションがあると嬉しいです。
行が$で始まる場合は環境変数セットとか。これでできると書き込み規制にも使えるです。

# 今回の件と関係ない要望ですみません。
2007/10/20(土) 00:09:34ID:???0?PLT(77893)
>>117
> というか,IP アドレスそのままの形で出しても,
> 単に与えられたリストと同じ内容が表示されるだけな肝......

きっと、正しくリストに入ったことが確認できることに意味があるのかなと。

>>ファイルの行が # ではじまる場合、コメント扱いにしてくれるとうれしいかも。
> これは確かにそうかも......

わくわくです。
2007/10/20(土) 00:10:50ID:???0?PLT(77893)
そんで、別件だけど、
qb5 の詰まり現象は、dat への追記までは進んでいるわけで、
まずいのはその後のところか、、、。とまずはメモ。
2007/10/20(土) 01:20:35ID:???0?PLT(77893)
>>117
> これは Apache 自体の構造上の問題ですね.Basic 認証での AuthUserFile
> ディレクティブなどと同じでして,相対指定した場合は ServerRoot で
> 指定したディレクトリからの相対パスということになります.

なるほど、、、。

とすると、/home/ユーザ名/public_html/なんとかかんとか

みたいなことを全サーバ共通の .htaccess に1行で書きたい場合は、さて。
2007/10/20(土) 03:42:59ID:lHDk2YFY0?2BP(6825)
つ ~
2007/10/20(土) 07:17:23ID:mDTUIPRh0
>>120
<Limit POST>〜</Limit> を使えばいいとか,そういう話ではなくてでしょうか?
あるいは,CGI 起動後の規制処理に使うためということなら,モジュール段階で
判定するメリットもあまりないような気もしますが......

>>121
>> というか,IP アドレスそのままの形で出しても,
>> 単に与えられたリストと同じ内容が表示されるだけな肝......
>
>きっと、正しくリストに入ったことが確認できることに意味があるのかなと。

なるほど......ただ,よく考えると順番が変わったりして
単純に機械的に同一性を比較できないことになると思うので,
どっちにしろソートするなど何らかの前処理が必要な悪寒.
となると,普通の IP アドレス列挙の形式に変換するのも
そうした前処理のスクリプトでやるとかはどうかなぁ,と......

>>123
>とすると、/home/ユーザ名/public_html/なんとかかんとか
>みたいなことを全サーバ共通の .htaccess に1行で書きたい場合は、さて。

全鯖共通の .htaccess に記述したとしても,どっちにしろモジュールが入ってなければ
AuthzIPList ディレクティブに出くわした時点で Internal Server Error になってしまう,
そのために httpd.conf で各サーバに入れてもらわなければならないと思うので,
それなら AuthzIPList も一緒に httpd.conf に記述すればいいのでは,という肝......
2007/10/20(土) 10:33:47ID:???0?PLT(77893)
>>124
おお。

>>125
> そうした前処理のスクリプトでやるとかはどうかなぁ,と......

説明読んでいて、なんかそんな気もしてきたです。
と、優柔不断さを発揮してみる私。

> どっちにしろモジュールが入ってなければ
> AuthzIPList ディレクティブに出くわした時点で Internal Server Error になってしまう,

<IfModule> 〜 </IfModule> とかで囲む、とかはどうかなと。
でも最初から「2ちゃんねるセッティング」ということでいくなら、
httpd.conf に書くという手もあるかもですね。
2007/10/22(月) 11:43:52ID:???0?PLT(77893)
# 500エラーになった時に書けなかったのは初めて、、、。

モジュールが入っている時はホームディレクトリの下の同じファイルを読んで、
そうじゃない時は影響なしにするには、.htaccess で、

<IfModule mod_authz_iplist.c>
AuthzIPList Black ~/パス名
</IfModule>

でいいのかな。
2007/10/22(月) 14:25:50ID:XHywB7uS0
リストの行頭が # でコメント扱いってのを入れてみますた.


>>127 ~ をホームディレクトリに変換するのはアプリケーションの役目ですが,
Apache のディレクティブでは普通はそういう機能は入ってない悪寒(というか,
そもそも ~ で指定した場合どのユーザのものを用いるのか,という問題もありそうな)......
まぁ,規制リストは public_html 配下に置く必要はない(むしろ外の方が
のぞき見されるリスクも小さくなる)んで,/var なり /md なりの配下で
鯖に依存しない場所に置くという手もあるかも......
2007/10/22(月) 14:56:28ID:???0?PLT(77893)
>>128
> リストの行頭が # でコメント扱いってのを入れてみますた.

更新しますた。 @ anime2

> /var なり /md なりの配下で
> 鯖に依存しない場所に置くという手もあるかも......

なるほど、新Sambaと同じ方式ですか。
ちょっといいかも。
2007/10/24(水) 22:06:09ID:bz0oXKix0
ttp://lists.freebsd.org/pipermail/freebsd-current/2007-October/078620.html
ttp://journal.mycom.co.jp/news/2007/10/24/012/index.html
さてさて。
2007/10/24(水) 22:24:36ID:???0?PLT(77894)
>>130
> RELENG_7_0 branch 14 Nov 2007

ほほう。
132root▲▲ ★
垢版 |
2007/10/25(木) 12:51:33ID:???0?PLT(77894)
(速報) L.root-servers.net の IP アドレス変更について
http://jprs.jp/tech/notice/2007-10-25-l.root-servers.net.html

公式アナウンスはこれかな。

Advisory - “L Root” changing IP address on 1st November
http://blog.icann.org/?p=227

11月1日の変更確認*後*に(今はまだだめ)、
DNSキャッシュサーバのルートヒントファイルの設定を
変更する必要があるですね。

実際の変更内容は、、、。ええと。
133root▲▲ ★
垢版 |
2007/10/25(木) 13:07:11ID:???0?PLT(77894)
>>132
> 実際の変更内容は、、、。ええと。

以下の2つを11月1日に変更かな。
下のやつは条件によっては入っていないかも

で、変更後に svc -t /var/service/dnscache/ とかそのへん。

%cat /var/service/dnscache/root/servers/@
198.41.0.4
192.228.79.201
192.33.4.12
128.8.10.90
192.203.230.10
192.5.5.241
192.112.36.4
128.63.2.53
192.36.148.17
192.58.128.30
193.0.14.129
198.32.64.12 → 199.7.83.42 に変更
202.12.27.33

% cat /usr/local/etc/dnsroots.global
198.41.0.4
192.228.79.201
192.33.4.12
128.8.10.90
192.203.230.10
192.5.5.241
192.112.36.4
128.63.2.53
192.36.148.17
192.58.128.30
193.0.14.129
198.32.64.12 → 199.7.83.42 に変更
202.12.27.33
134root▲▲ ★
垢版 |
2007/10/25(木) 13:09:44ID:???0?PLT(77894)
BIND な人は、、、。

このへん(中身は同じ)を11月1日の変更作業後に持ってきて入れ替えれと。

ftp://rs.internic.net/domain/db.cache
ftp://rs.internic.net/domain/named.cache
ftp://rs.internic.net/domain/named.root
ftp://ftp.internic.net/domain/db.cache
ftp://ftp.internic.net/domain/named.cache
ftp://ftp.internic.net/domain/named.root
135root▲▲ ★
垢版 |
2007/10/25(木) 13:11:50ID:???0?PLT(77894)
Windows server に付属の Microsoft DNS service では、、、。

わかんないすね。どうするんだろ。
きっと何かいじるんだろうけど。
どなたかご存知な方がいたら以下略。
136動け動けウゴウゴ2ちゃんねる
垢版 |
2007/10/25(木) 13:42:26ID:3s57KjrQ0
>>135
そんなの窓から投げ捨てちゃえよ
2007/10/25(木) 14:26:23ID:wZfoToVs0
[DNS]管理ツール
DNSサーバ名を右クリックしてプロパティ
「ルートヒント」タブで
L.root-servers.net 198.32.64.12 削除
L.root-servers.net 199.7.83.42 追加
かな
138root▲▲ ★
垢版 |
2007/10/31(水) 10:30:19ID:???0?PLT(80000)
うわああああ、、、。

http://www.hoge.org/~koyama/itojun.txt
http://blog.livedoor.jp/dankogai/archives/50940302.html
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況