<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SawanoBlog. &#187; ネットワーク</title>
	<atom:link href="http://sawano.members.icraft.jp/wp/category/network/feed" rel="self" type="application/rss+xml" />
	<link>http://sawano.members.icraft.jp/wp</link>
	<description>アイクラフト(神戸)のITエンジニアさんが色々</description>
	<lastBuildDate>Wed, 23 Jun 2010 03:17:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>気になっていた本を購入、『子どもをネットから守り、ネットで育てる』</title>
		<link>http://sawano.members.icraft.jp/wp/2010/05/18/1693.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/05/18/1693.html#comments</comments>
		<pubDate>Mon, 17 May 2010 15:13:11 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[MyBlog]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[書籍と雑誌]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1693</guid>
		<description><![CDATA[いくら仕事でIT関係をやっているといっても、いざ家庭に導入となると困る。
仕事でやってるからなおさらといおうか。ハンパにネット社会を見慣れていると、ネットの嫌なところが先に立ってなかなか上手くできると思わない。
&#038;nbs [...]]]></description>
			<content:encoded><![CDATA[<p>いくら仕事でIT関係をやっているといっても、いざ家庭に導入となると困る。<br />
仕事でやってるからなおさらといおうか。ハンパにネット社会を見慣れていると、ネットの嫌なところが先に立ってなかなか上手くできると思わない。<br />
&nbsp;<br />
&nbsp;</p>
<p>しかし何時までもそんなことは言ってられず、"互いの"リテラシを向上しなければと思い、以前立ち読みして以来気になっていた書籍を買ってきた。<br />
&nbsp;</p>
<p><iframe src="http://rcm-jp.amazon.co.jp/e/cm?t=ribono88-22&#038;o=9&#038;p=8&#038;l=as1&#038;asins=4798119504&#038;fc1=000000&#038;IS2=1&#038;lt1=_blank&#038;m=amazon&#038;lc1=0000FF&#038;bc1=000000&#038;bg1=FFFFFF&#038;f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" frameborder="0"></iframe><br />
&nbsp;</p>
<p>いやぁコレ、すごくいい本だと思うよ。紹介する俺がアルファブロガーでなくて申し訳ないくらいだ。<br />
なんというか必死？守ること、教えることに必死な感じが書かれているのがいい。<br />
&nbsp;<br />
&nbsp;</p>
<p>こういうジャンルで他の物は少ししか見たことないので褒めすぎかもしれん、もう数年すれば世界もだいぶ変わってるかもしれんが、家庭内でITの事が分かるのが自分ひとりという状況のお父さんは読んでおいて損はないんじゃないか。<br />
&nbsp;</p>
<p>自分なんかはもうすぐ子世代の使う端末・リテラシについていけなりそうだが、それの巻き添えで子のIT活用を出遅れさせるのもつらいしね。<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;</p>
<p><a href="http://blogs.itmedia.co.jp/kenjiro/">けんじろう と コラボろう！</p>
<p>http://blogs.itmedia.co.jp/kenjiro/</a></p>
<p>&nbsp;</p>
<p>この本の内容は著者のブログ↑でだいたい読めるっぽいんだが、やっぱり紙がいいんだよな。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/05/18/1693.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WEBサイト組み込み用途に最適？TightVNCのVNCViewer(Java)</title>
		<link>http://sawano.members.icraft.jp/wp/2010/03/24/1680.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/03/24/1680.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 17:39:20 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1680</guid>
		<description><![CDATA[VNCを適当に入れたら、ポート5800でWEBサーバが立つじゃない。
RealVNCのJavaのアプレットがぽつんと置いてある奴。
&#160;
あれが重たい＆ちょっと別用途でWEBブラウザから使いたいと思ったので別のも [...]]]></description>
			<content:encoded><![CDATA[<p>VNCを適当に入れたら、ポート5800でWEBサーバが立つじゃない。<br />
RealVNCのJavaのアプレットがぽつんと置いてある奴。<br />
&nbsp;</p>
<p>あれが重たい＆ちょっと別用途でWEBブラウザから使いたいと思ったので別のものを探してみた。<br />
&nbsp;<br />
&nbsp;</p>
<p>TightVNC<br />
<a href="http://www.tightvnc.com/">http://www.tightvnc.com/</a><br />
&nbsp;<br />
これが良かった。<br />
&nbsp;<br />
&nbsp;</p>
<p>Viewer Only のアーカイブをダウンロードしたら、サンプルのindex.htmlをclassesの中に放り込み、適当にWEBサーバの公開領域におこう。<br />
それだけでVNCのクライアントが使える。まあ普通のJavaアプレットの展開と同じなんだけど。<br />
&nbsp;</p>
<p>TightVNCの利点はこのビュワーの手軽さと、軽快な動き。<br />
RealVNCの奴は重たくてなかなか使い物にならなかったけど、これは軽い。CLIならほとんどストレスなく動かせた。<br />
&nbsp;<br />
&nbsp;</p>
<p>ちなみにサンプルのHTMLはこんな感じ。<br />
最初直接叩いてみたが、*.jarが同一ディレクトリに無いと怒られる。<br />
&nbsp;<br />
<code>&lt;HTML&gt;<br />
&lt;TITLE&gt;<br />
TightVNC desktop<br />
&lt;/TITLE&gt;<br />
&lt;APPLET CODE="VncViewer.class" ARCHIVE="VncViewer.jar"<br />
        WIDTH="800" HEIGHT="632"&gt;<br />
&lt;PARAM NAME="PORT" VALUE="5901"&gt;<br />
&lt;/APPLET&gt;<br />
&lt;BR&gt;<br />
&lt;A href="http://www.tightvnc.com/"&gt;TightVNC site&lt;/A&gt;<br />
&lt;/HTML&gt;</code><br />
&nbsp;<br />
&nbsp;</p>
<p>このファイルを編集して、パラメータを渡せば別サーバに接続とか行ける。<br />
&lt;param NAME="HOST" VALUE="hoge.example.com"&gt;<br />
&nbsp;<br />
&nbsp;</p>
<p>さてこれをどっかに組み込んでみたいなと思ってる。<br />
なぜ今更こんなのかっていわれると、VNCで使い勝手が上がるものがあるじゃない、<strong>Qemuとか、Xenとか・・・</strong><br />
&nbsp;<br />
&nbsp;</p>
<p>ただ、これを別サーバ接続用のクライアントとして使おうとしたら、ポリシーの関係で なんだっけ、SocketPermission の違反が起きちゃうんだよね。<br />
この制限解除はどこでやるんだ？できると助かる、サーバ側で指定できるといいんだがなあ。<br />
&nbsp;</p>
<hr />
追記<br />
やっぱクライアント側か。。</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/03/24/1680.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>fail2banでブルートフォース対策</title>
		<link>http://sawano.members.icraft.jp/wp/2010/03/24/1679.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/03/24/1679.html#comments</comments>
		<pubDate>Tue, 23 Mar 2010 17:13:43 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1679</guid>
		<description><![CDATA[以前のものでiptablesのipt_recentをつかって、2行のコマンドでsshのアタックを防ごうという記事があるのだけど、とあるサーバで適用できなかったので別手段を。
&#160;
&#160;
(ほぼ)共同で借り [...]]]></description>
			<content:encoded><![CDATA[<p>以前のもので<a href="http://sawano.members.icraft.jp/wp/2008/11/06/1032.html">iptablesのipt_recentをつかって、2行のコマンドでsshのアタックを防ごう</a>という記事があるのだけど、とあるサーバで適用できなかったので別手段を。<br />
&nbsp;<br />
&nbsp;</p>
<p>(ほぼ)共同で借りているVPSレンサバがあるんだが、OpenVZかVirtuozzoかのコンテナらしくてiptablesのモジュールが自由にできないのがある。<br />
そこではipt_recentをつかうとエラーになってしまい、前述の簡単ブルートフォース対策が使えないのだ。<br />
&nbsp;<br />
&nbsp;</p>
<p>仕方ないので <strong>fail2ban </strong>を使うことに。<br />
pythonで動く、アクセス制限操作用のプログラムだ。<br />
ちなみに導入先はCentOS5.4。<br />
&nbsp;<br />
&nbsp;</p>
<h2>fail2banのインストール</h2>
<p>開発元のサイトから最新のStableを落とそう、記事の時点では0.8.4だった。<br />
<a href="http://www.fail2ban.org/wiki/index.php/Main_Page">http://www.fail2ban.org/wiki/index.php/Main_Page</a><br />
&nbsp;</p>
<p>RPM があるみたいだけど、ここはtarボールで。簡単だから。<br />
&nbsp;</p>
<p>展開したらPythonのスクリプトを流そう、Python2.3以上がいるらしいが、<br />
まあ問題ないだろう。<br />
<code># python ./setup.py install</code><br />
&nbsp;<br />
なんとこれだけで終わりだ、便利になったもんだ。</p>
<p>&nbsp;<br />
&nbsp;</p>
<p>"/etc/fail2ban/" に設定が一式、"/usr/share/fail2ban"にpythonのスクリプトが入る。</p>
<ol>
<li>fail2ban.conf：基本の設定</li>
<li>jail.conf：サービス別設定</li>
</ol>
<p>これだけ覚えてりゃなんとかなる、今回は jail.conf しかいじらない。<br />
&nbsp;<br />
&nbsp;</p>
<h2>fail2banの動作パターン</h2>
<p>ログを30秒ごとに監視する⇒パターンマッチしたらアクション(iptables設定追加など)<br />
一定時間経過⇒適用済みのアクションを解除<br />
&nbsp;<br />
という感じだ。<br />
&nbsp;<br />
&nbsp;</p>
<p>色々細かい設定やテストが出来るが基本はこのパターン。シンプルで他に影響が出ない。<br />
導入の敷居としては低いんじゃないかな。<br />
&nbsp;</p>
<p>※当然iptablesを動かして無いと効果がない。<br />
&nbsp;<br />
&nbsp;</p>
<h2>sshの制限（設定）</h2>
<p>じゃあ導入のきっかけ、sshの制限をしよう<br />
&nbsp;<br />
&nbsp;</p>
<p>jail.confにもともと書いてある設定をちょっといじる。太字は大事なとこで、他も適当に書き換えよう。<br />
&nbsp;</p>
<p><code>[ssh-iptables]<br />
enabled  = <strong>true</strong><br />
filter   = sshd<br />
action   = iptables[name=SSH, port=ssh, protocol=tcp]<br />
#          sendmail-whois[name=SSH, dest=hogehoge@example.com, sender=fail2ban@mail.com]<br />
logpath  =<strong> /var/log/secure</strong><br />
maxretry = 5</code><br />
&nbsp;</p>
<p>有効にして、メール通知やログパスの設定を環境に合わせる。<br />
通知はコメントアウトしているが、動作確認などでは便利なので安定動作を確認するまで使ったほうがいい。<br />
&nbsp;<br />
&nbsp;</p>
<h2>sshの制限（デーモン稼働）</h2>
<p>fail2banの軌道方法だけど、スクリプトが用意してある。<br />
デーモンモードとなり、制御端末は切り離されるのでログアウトしても心配いらない。<br />
<code># /usr/bin/fail2ban-client start</code><br />
&nbsp;</p>
<p>設定を変更した場合などは、<br />
<code># /usr/bin/fail2ban-client reload</code><br />
&nbsp;<br />
&nbsp;</p>
<p>自動起動についてだけど、init.d/に置くスクリプトはとくに用意してないみたいだったので、inittabに書いちゃったな。<br />
これについてはきっちり試してないのだが多分大丈夫だろう。<br />
&nbsp;<br />
&nbsp;</p>
<h2>fail2banの様子</h2>
<p>とりあえず同一のIPから600秒以内に5回ログインミスったらbanするように(さっきの設定)した。<br />
デフォルトではbanして600秒たったら元に戻る。<br />
&nbsp;</p>
<p>"/var/log/fail2ban.log" にbanの様子が記録されるので見てみよう。</p>
<p><code># tail /var/log/fail2ban.log<br />
2010-03-23 18:20:55,628 fail2ban.actions: WARNING [ssh-iptables] <strong>Ban </strong>211.142.19.251<br />
2010-03-23 18:30:55,810 fail2ban.actions: WARNING [ssh-iptables] <strong>Unban </strong>211.142.19.251<br />
2010-03-23 21:35:14,533 fail2ban.actions: WARNING [ssh-iptables] Ban 211.142.19.251<br />
2010-03-23 21:45:14,707 fail2ban.actions: WARNING [ssh-iptables] Unban 211.142.19.251<br />
2010-03-23 22:33:37,424 fail2ban.actions: WARNING [ssh-iptables] Ban 211.157.108.132<br />
2010-03-23 22:43:37,616 fail2ban.actions: WARNING [ssh-iptables] Unban 211.157.108.132<br />
2010-03-24 00:00:34,088 fail2ban.actions: WARNING [ssh-iptables] Ban 64.3.96.221<br />
2010-03-24 00:10:34,310 fail2ban.actions: WARNING [ssh-iptables] Unban 64.3.96.221<br />
2010-03-24 00:53:33,939 fail2ban.actions: WARNING [ssh-iptables] Ban 211.142.19.251<br />
2010-03-24 01:03:34,114 fail2ban.actions: WARNING [ssh-iptables] Unban 211.142.19.251</code></p>
<p>おお、引っかかってるね。Banして、10分後にUnban、10分もすりゃたいがい攻撃は終わってる。<br />
こいつらほっといたら万単位で試行しやがる、まったく。<br />
&nbsp;<br />
&nbsp;</p>
<p>ついでにログを何秒間隔で掘っているのか気になったのでstraceして測ってみた。<br />
<code># strace -p 26424<br />
Process 26424 attached - interrupt to quit<br />
poll([{fd=3, events=POLLIN|POLLPRI|POLLERR|POLLHUP|POLLNVAL}], 1, 30000) = 0 (Timeout)<br />
poll([{fd=3, events=POLLIN|POLLPRI|POLLERR|POLLHUP|POLLNVAL}], 1, 30000) = 0 (Timeout)<br />
poll([{fd=3, events=POLLIN|POLLPRI|POLLERR|POLLHUP|POLLNVAL}], 1, 30000) = 0 (Timeout)<br />
…</code></p>
<p>30秒間隔見てるね、まー十分だろう。<br />
&nbsp;<br />
&nbsp;</p>
<p>他にも各種サービス用の設定がプリセットされていた、使いやすいツールの一つとして覚えておこう。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/03/24/1679.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WindowsVistaからWindows７にアップグレードしようかという時の制約</title>
		<link>http://sawano.members.icraft.jp/wp/2010/01/31/1663.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/01/31/1663.html#comments</comments>
		<pubDate>Sun, 31 Jan 2010 09:20:35 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1663</guid>
		<description><![CDATA[なんだかんだと検証でVistaを入れていたマシンに、折角だからとWindows7のDVDを入れてみた。
&#160;
アップグレードインストールを選択したら、以下のような制約があることを教えてくれた。
&#160;
&#038;n [...]]]></description>
			<content:encoded><![CDATA[<p>なんだかんだと検証でVistaを入れていたマシンに、折角だからとWindows7のDVDを入れてみた。<br />
&nbsp;</p>
<p>アップグレードインストールを選択したら、以下のような制約があることを教えてくれた。<br />
&nbsp;<br />
&nbsp;</p>
<blockquote><p>Windows をアップグレードするには、ユーザー、Program Files、Windows の各ディレクトリが同じパーティション上にある必要があります。これらのディレクトリが同じパーティションにない場合、アップグレードはサポートされません。また、これらのディレクトリを同じパーティションに移動することもできません。代わりに Windows 7 Enterprise の新規インストールを行うことはできますが、アップグレードとは異なり、新規インストールではファイル、設定、プログラムが保持されません。現行のプログラムはすべて、元のインストール ディスクやインストール ファイルを使用して再インストールする必要があります。Windows のインストールを行う前にファイルを保存するには、CD、DVD、または外付けハードドライブなどの外部の保存場所にバックアップしてください。Windows 7 Enterprise の新規インストールを行うには、左上隅にある [戻る] ボタンをクリックし、[新規インストール (カスタム)] を選択してください。 </p></blockquote>
<p>&nbsp;</p>
<p>プロファイルをDにうつしちゃったからかなあ。<br />
最近はHDDもでかいし、CにシステムいれてDにユーザデータとProgramFilesを入れるのも古い考えかたなのかもしれない。<br />
&nbsp;<br />
&nbsp;</p>
<p>ChormeOSとまでは言わないけど、今後は手元のPCは構成を極力シンプルにして、データストアはどっかのクラウドをどんどん使っていくのがいいだろうね。<br />
&nbsp;</p>
<p>宅内のNASでもいい、オンラインストレージでもいい。<br />
物理デバイス(HDD)を基準にしたパーティショニングは考え方から改めて行きたいね。&nbsp;<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/01/31/1663.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>イーモバイル Pocket WiFi のファイアーウォールを無効にしたら、WANからログインできる</title>
		<link>http://sawano.members.icraft.jp/wp/2010/01/21/1660.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/01/21/1660.html#comments</comments>
		<pubDate>Thu, 21 Jan 2010 14:35:32 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[MyBlog]]></category>
		<category><![CDATA[ニュース・情報]]></category>
		<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1660</guid>
		<description><![CDATA[ほぼタイトルオンリーだが、驚いたのでエントリ。
&#160;
&#160;
イーモバイルの「Pocket WiFIことD25HW」 なんだけど、ルータとして所々妙な動き。
中でも驚いたのは本体設定のファイアーウォール機能 [...]]]></description>
			<content:encoded><![CDATA[<p>ほぼタイトルオンリーだが、驚いたのでエントリ。<br />
&nbsp;<br />
&nbsp;</p>
<p>イーモバイルの「Pocket WiFIことD25HW」 なんだけど、ルータとして所々妙な動き。<br />
中でも驚いたのは本体設定のファイアーウォール機能を無効にしたら、<strong>WAN側の回線からHTTP管理画面が開ける</strong>ところ。<br />
&nbsp;</p>
<p>確認したのは 2010/01/16 に契約した端末で、ソフト的にはこれ。<br />
<code>ファームウェアバージョン:<br />
706.11.174.12.109sp07</code><br />
&nbsp;<br />
&nbsp;</p>
<p>これはファームウェアの改良希望だな、<strong>そっちにバインドせんでええ</strong>ちゅーねん。<br />
&nbsp;</p>
<p>ほか、うちの環境だけという奴もあるかもしれないが、現行ファームでなんか変な所。<br />
・ファイアウォール機能をONにしたら、ipod touch からプリセットでない自前設定したPOPSサーバに接続できない。なんだろねこれ。<br />
・余計なトラフィックを外に流さないという、IPフィルタの設定がLAN側192.168.1.0/24 のルールばっかり、0.0.0.0 でいーやん。おかげでデフォルトのIPを変えづらい。<br />
&nbsp;<br />
したは設定次第だからいいけど、上はなあ、、Touchはトラブルシューティングしづらいなさすがに。<br />
&nbsp;</p>
<p>ファームウェア更新の要望窓口を探さねば・・・<br />
管理画面開くのははイヤん。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/01/21/1660.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nagiosのプラグイン、check_multiを試す</title>
		<link>http://sawano.members.icraft.jp/wp/2010/01/17/1657.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/01/17/1657.html#comments</comments>
		<pubDate>Sun, 17 Jan 2010 10:01:31 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[nagios]]></category>
		<category><![CDATA[運用監視]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1657</guid>
		<description><![CDATA[Nagiosに一風変わったプラグイン、check_multiというのがある。主に通常のプラグインのラッパーとして利用する。
&#160;
公式これかな？
http://my-plugin.de/wiki/projects [...]]]></description>
			<content:encoded><![CDATA[<p>Nagiosに一風変わったプラグイン、check_multiというのがある。主に通常のプラグインのラッパーとして利用する。<br />
&nbsp;</p>
<p>公式これかな？<br />
<a href="http://my-plugin.de/wiki/projects/check_multi/start">http://my-plugin.de/wiki/projects/check_multi/start</a><br />
&nbsp;<br />
&nbsp;</p>
<p>基本的にはプラグインをまとめて叩くという使い方をする、他にも幾つかあるようだが。<br />
&nbsp;</p>
<p>まとめて叩くと何がいいかというと、Naigosの表示画面でまとめられたり、NRPE経由で呼ぶときに監視用のセッションが1つでよくなるなど挙げられる。<br />
詳しいコンセプトは<a href="http://my-plugin.de/wiki/projects/check_multi/discussion">公式サイトに図入りで説明</a>があるので、興味があれば参照されたし。<br />
&nbsp;<br />
&nbsp;</p>
<p>で、リクエストのやり方とレスポンスはこんな感じ。リモート相手の時はちゃんとホストを指定しよう。<br />
&nbsp;</p>
<p>コマンドラインから。<br />
<code>./check_multi -x “command [ procs ] = check_procs”-x “command [ load ] = check_load”<br />
</code><br />
&nbsp;</p>
<p>設定ファイルから<br />
<code>command [ httpd ] = check_procs -C httpd<br />
command [ crond ] = check_procs -C crond<br />
…<br />
↓<br />
./check_multi -f <em>configfile</em><br />
</code><br />
&nbsp;</p>
<p>レスポンスの例。<br />
<code><strong>OK - 12 plugins checked, 12 ok</strong><br />
[1] httpd PROCS OK: 9 processes with command name 'httpd'<br />
[2] crond PROCS OK: 1 process with command name 'crond'<br />
[3] mysqld PROCS OK: 1 process with command name 'mysqld'<br />
[4] ntpd PROCS OK: 1 process with command name 'ntpd'<br />
[5] sendmail PROCS OK: 2 processes with command name 'sendmail'<br />
[6] load OK - load average: 0.22, 0.13, 0.09<br />
[7] dev_hda DISK OK - free space: / 57922 MB (83% inode=99%);<br />
…<br />
</code><br />
&nbsp;</p>
<p>テストしてみたが、NRPE経由でもちゃんと動いた。<br />
通知内容にもどのプラグインがどういう状態か載ってくるので心配ない。<br />
&nbsp;</p>
<p>ちなみにActionURLなど使って、NagiosのUIに統合出来るようになっているがそこまでやる事はないので、プラグインをコンパイルしたらそれだけ拾って使ってみてます。<br />
&nbsp;</p>
<p>結構いい感じだ。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/01/17/1657.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware ESXi4 内にさらに仮想環境を構築するならスイッチはプロミスキャスモードで</title>
		<link>http://sawano.members.icraft.jp/wp/2010/01/07/1654.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2010/01/07/1654.html#comments</comments>
		<pubDate>Thu, 07 Jan 2010 14:45:29 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[仮想化]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1654</guid>
		<description><![CDATA[仮想化を色々試しているなか、VMware ESXi4をベースにして、それ上に構築したVMにもハイパーバイザを入れるという環境を作ったときのメモ。
&#160;
まあ載っけたのはXenなんですが、ちょっとマシンがたらなかっ [...]]]></description>
			<content:encoded><![CDATA[<p>仮想化を色々試しているなか、VMware ESXi4をベースにして、それ上に構築したVMにもハイパーバイザを入れるという環境を作ったときのメモ。<br />
&nbsp;</p>
<p>まあ載っけたのはXenなんですが、ちょっとマシンがたらなかったので無茶をしてるね。<br />
狭い区画の中で、よりコマ切れにされたリソースを使って活動。。なんとも日本的な環境になったと思うわけで。<br />
&nbsp;<br />
&nbsp;</p>
<p>それはさておき、当然ネットワークは VMware ESXi4の仮想スイッチを通ってさらに中のXenへーとつながるわけだが、そのまま繋いだのでは孫に当たるVMが外部と通信できないみたい、。<br />
対策として<strong>仮想スイッチのプロミスキャスモード</strong>(日本語版管理ツールでは<strong>無差別モード</strong>)を有効にすることで通信出来た。<br />
&nbsp;</p>
<p>理由について多分こうかなというのを図にしてみた。<br />
&nbsp;<br />
<div id="attachment_1655" class="wp-caption alignnone" style="width: 417px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2010/01/VMVM.png" alt="画像：親子孫VM" title="画像：親子孫VM" width="407" height="554" class="size-full wp-image-1655" /><p class="wp-caption-text">画像：親子孫VM</p></div><br />
&nbsp;<br />
&nbsp;</p>
<p>いじるのは１の所にある仮想スイッチ、ここがプロミスキャスでないと既知のアダプタ２まではブリッジしてくれるが、知らない相手の３のアダプタ宛はブリッジしないってことだろうか。<br />
スイッチと言いつつも多少通常のL2とは動作が違う、まあ設定としては妥当かも。<br />
&nbsp;</p>
<p>こうなるとMACアドレステーブルとか気になる所だな、まさか全部フラッディングするわけでもあるまいて。<br />
学習・・・するのかな？<br />
&nbsp;<br />
&nbsp;</p>
<p>しかし<strong>プロミスキャスモードの日本語訳って「無差別モード」</strong>なのな。<br />
スイッチのプロパティ開いたときに正直困惑したね、動作からしてプロミスキャスモードだとは分かったけど、なんか物騒じゃないか(^^;)<br />
&nbsp;<br />
…と思ったが一応Googleで検索したら無差別の方が多いのな。。<br />
いやあ、プロミスキャス(promiscuous)でいいと思うよ。いざ何かで英語版という時に困るし。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2010/01/07/1654.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WindowsServerのサービスをSNMPで監視する</title>
		<link>http://sawano.members.icraft.jp/wp/2009/12/14/1615.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2009/12/14/1615.html#comments</comments>
		<pubDate>Sun, 13 Dec 2009 17:55:48 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WindowsServer]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[運用監視]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1615</guid>
		<description><![CDATA[Windowsには標準でSNMPサービスが付いている、それを利用して特定のサービスが起動しているかどうかをチェックしよう。
&#160;
&#160;
タスクスケジューラは外部監視しかない
まず何故にいきなりSNMPで監 [...]]]></description>
			<content:encoded><![CDATA[<p>Windowsには標準でSNMPサービスが付いている、それを利用して特定のサービスが起動しているかどうかをチェックしよう。<br />
&nbsp;<br />
&nbsp;</p>
<h2>タスクスケジューラは外部監視しかない</h2>
<p>まず何故にいきなりSNMPで監視なのか、に触れておく。<br />
&nbsp;</p>
<p>私はよく定期的なサービスの監視を仕込んだりする、前に書いた<a href="http://sawano.members.icraft.jp/wp/2008/11/06/1033.html">ASP.NETアプリケーションプールの監視</a>もそうだった。<br />
&nbsp;</p>
<p>だがつい最近、<strong>タスクスケジューラが止まってるという馬鹿げた自体が発生した</strong>、これが止まると内部監視がほとんど止まるじゃないか！<br />
原因とかはとりあえず後だ、こいつを見張るにはどうしたらいい？<br />
&nbsp;<br />
&nbsp;</p>
<p>内部監視であれば一定時間．．．1時間毎とかに生存をメールで通知するか？馬鹿な。<u>止まった時にならない鈴に意味は無い。</u>「そういえばしばらく通知が来ていない？」なんてトリガは存在してはならない。<br />
常駐プロセスか？<u>まずそれが止まるかもしれんだろうが。</u><br />
選択は自ずと<strong>外部監視に限られる。</strong><br />
&nbsp;<br />
&nbsp;</p>
<p>外部というとWMIで見る．．．135番ポートほかを開けるか？悪くはないんだが<strong>130番台にいい思い出をもつ管理者はいないのではないか</strong>、出来れば空けたくないだろう。<br />
&nbsp;</p>
<p>そこでSNMPを調べてみた、WMI関連のポートを開放するよりマシだろう。<br />
結論を言って置けば、<strong>サービスの監視は可能だ、ただちょっと嫌な仕様だ</strong>。<br />
&nbsp;<br />
&nbsp;</p>
<h2>WindowsServerのSNMPの紹介</h2>
<p>WindowsServerでSNMPを使うのは簡単だ、コンポーネントの追加とか機能の追加と呼ばれているやり方でセットアップしてやるといい。<br />
&nbsp;</p>
<p><div id="attachment_1616" class="wp-caption alignnone" style="width: 486px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/snmp01.png" alt="画像：SNMPのRead許可" title="画像：SNMPのRead許可" width="476" height="441" class="size-full wp-image-1616" /><p class="wp-caption-text">画像：SNMPのRead許可</p></div><br />
&nbsp;</p>
<p>トラップが送りたければ 『<strong>evntwin.exe</strong>』 などを立ち上げて通知したいイベントを設定しよう。<br />
&nbsp;<br />
<div id="attachment_1617" class="wp-caption alignnone" style="width: 628px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/snmp02.png" alt="画像：evntwin.exeの設定例" title="画像：evntwin.exeの設定例" width="618" height="676" class="size-full wp-image-1617" /><p class="wp-caption-text">画像：evntwin.exeの設定例</p></div><br />
&nbsp;</p>
<p>詳しくはやってないが、<strong>eventcreate.exe</strong> で動作確認をしてみた。ちゃんとトラップきてるでしょ？<br />
&nbsp;<br />
<div id="attachment_1618" class="wp-caption alignnone" style="width: 665px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/snmp03.png" alt="画像：トラップテスト" title="画像：トラップテスト" width="655" height="547" class="size-full wp-image-1618" /><p class="wp-caption-text">画像：トラップテスト</p></div><br />
&nbsp;</p>
<p>SNMPの標準的なトラフィック取得、ホストステータス取得は出来るから、Cactiでパフォーマンスをグラフ化するなり、トラップでNagiosのパッシブチェックからアラートするなりしたらいい。<br />
&nbsp;<br />
&nbsp;</p>
<h2>SNMPで取れるWindowsサービスの内容</h2>
<p>ではSNMPクライアントから確認できるWindowsサービスについて。<br />
&nbsp;</p>
<p>WindowsのSNMPをセットアップすると、%SYSTEMROOT%System32\ の下あたりにMIBがいっぱいできる、その中のLanManager用のMIBにWindowsサービスの情報がある。<br />
ファイル名は『<strong>lmmib2.mib』</strong>だ。<br />
&nbsp;</p>
<p>その中から <strong>svSvcName </strong>を取ってみよう、<br />
&nbsp;</p>
<p><code>svSvcName.6.83.101.114.118.101.114     Server     OctetString<br />
svSvcName.8.72.84.84.80.32.83.83.76     HTTP SSL     OctetString<br />
svSvcName.9.69.118.101.110.116.32.76.111.103     Event Log     OctetString<br />
--snip--<br />
svSvcName.14.73.80.83.69.67.32.83.101.114.118.105.99.101.115     IPSEC Services     OctetString<br />
<strong>svSvcName.14.84.97.115.107.32.83.99.104.101.100.117.108.101.114     Task Scheduler     OctetString</strong><br />
svSvcName.15.82.101.109.111.116.101.32.82.101.103.105.115.116.114.121     Remote Registry     OctetString<br />
svSvcName.15.83.101.99.111.110.100.97.114.121.32.76.111.103.111.110     Secondary Logon     OctetString<br />
svSvcName.16.67.111.109.112.117.116.101.114.32.66.114.111.119.115.101.114     Computer Browser     OctetString<br />
svSvcName.16.72.101.108.112.32.97.110.100.32.83.117.112.112.111.114.116     Help and Support     OctetString<br />
--snip--<br />
svSvcName.37.65.112.112.108.105.99.97.116.105.111.110.32.69.120.112.101.114.105.101.110.99.101.32.76.111.111.107.117.112.32.83.101.114.118.105.99.101     Application Experience Lookup Service     OctetString<br />
svSvcName.40.87.105.110.72.84.84.80.32.87.101.98.32.80.114.111.120.121.32.65.117.116.111.45.68.105.115.99.111.118.101.114.121.32.83.101.114.118.105.99.101     WinHTTP Web Proxy Auto-Discovery Service     OctetString</code><br />
&nbsp;</p>
<p>Windowsで使われているサービスがずらずらと出てきたろう、その中で Task Scheduler のステータスを取るとしたら『<strong>svSvcOperatingState</strong>』を参照する。<br />
&nbsp;</p>
<p><code>svSvcOperatingState.14.84.97.115.107.32.83.99.104.101.100.117.108.101.114    <strong>active</strong>    Integer</code><br />
&nbsp;</p>
<p>ほれ、アクティブだ。起動しているってことだ。<br />
&nbsp;<br />
&nbsp;</p>
<p>『svSvcName.14.84.97.115.107.32.83.99.104.101.100.117.108.101.114』 がなんでイコール『Task Scheduler』やねんと思うかもしれないが、それはOctetStringだからだ。<br />
&nbsp;</p>
<p>数字の最初の14は文字列長を表し、このあと14バイトの文字ですよーというのを表している。<br />
そこから続く『84.97.115.107.32.83.99.104.101.100.117.108.101.114』は<a href="http://ja.wikipedia.org/wiki/ASCII">ASCIIコードで変換してくれ．．．</a><br />
&nbsp;</p>
<p>ほら『Task Scheduler』になった、なったろ？<br />
&nbsp;<br />
&nbsp;</p>
<h2>じゃあサービスの監視をしましょう</h2>
<p>さて、サービス状態と思われる、『svSvcOperatingState』の取りうる値はこうだ。<br />
&nbsp;</p>
<p><code><strong>svSvcOperatingState  </strong>OBJECT-TYPE<br />
    SYNTAX<br />
             INTEGER {<br />
<strong>                   active(1),</strong><br />
                   continue-pending(2),<br />
                   pause-pending(3),<br />
                   paused(4)<br />
             }</code><br />
&nbsp;</p>
<p>これの変化を取ればいいと思うじゃん、普通にscコマンドとかだとこのまま1-4のステータス取れるし。<br />
1なら正常、2-4は異常として管理したい、したいんだけど。。。<br />
&nbsp;<br />
&nbsp;</p>
<p>それがさあ、<strong>サービス止めると消えちゃうんだよねこのオブジェクト。</strong><br />
このOID叩いても、何も帰ってこないというか<u>そんなOID見つからないって言われる</u>んだ、冗談きついぜ。<br />
&nbsp;</p>
<p>当然『svSvcName』のほうも空っぽさ、仕方ないから<strong>ステータスがUNKNOWNならサービスが止まっている</strong>という情けない監視になっちゃう。<br />
&nbsp;</p>
<p><strong>この仕様はいただけない、いただけないよMicrosoft。</strong>改善提案はどこに出したらいいんだい？<br />
それともLanMagnagerではそうするって決まってたのかしら、それはちょっと。。。<br />
&nbsp;<br />
&nbsp;</p>
<p>まあ当初の目的は達成されました、この仕組みで立派にWindowsサービスの監視はできますと。<br />
多少不本意ですがUNKNOWN拾ってアラート上げましょう。<br />
追記：サービスの状態が変更されてからSNMPで取れる値が変化するまで2-3分かかる、監視対象によっては少しネックか。<br />
&nbsp;</p>
<p>まあどうしても外部から見たいのって、タスクスケジューラとファイアーウォールくらいかな。<br />
&nbsp;<br />
&nbsp;</p>
<hr />
追記：<br />
「.1.3.6.1.4.1.119.2.2.4.4.16.2.2.1.2.1.2」なら全サービスが登録されている事を発見、こっちがいいのかも知れない。<br />
だがOIDがサービス名に依存してないので、構成変わるとOIDも変わりそうでこまる。<br />
むむ。。<br />
&nbsp;<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2009/12/14/1615.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Public DNS って何がしたいんだろね</title>
		<link>http://sawano.members.icraft.jp/wp/2009/12/06/1605.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2009/12/06/1605.html#comments</comments>
		<pubDate>Sat, 05 Dec 2009 18:19:14 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MyBlog]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[WindowsServer]]></category>
		<category><![CDATA[ニュース・情報]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1605</guid>
		<description><![CDATA[Googleが開放されたDNSキャッシュサーバを公開した、「Google Public DNS」ってさ。
ISPから乗り換えろ、君のPCにはこう設定しろってご丁寧に説明してくれてる。
&#160;
高速化とかセキュリティ [...]]]></description>
			<content:encoded><![CDATA[<p>Googleが開放されたDNSキャッシュサーバを公開した、「<a href="http://code.google.com/intl/ja/speed/public-dns/">Google Public DNS</a>」ってさ。<br />
ISPから乗り換えろ、君のPCにはこう設定しろってご丁寧に説明してくれてる。<br />
&nbsp;</p>
<p>高速化とかセキュリティ向上とか、流行ってほしそうな文句で宣伝紹介されている、<a href="http://googlecode.blogspot.com/2009/12/introducing-google-public-dns-new-dns.html">ブログでも強調しているのかな</a>。<br />
結局、<strong>『君らのネット履歴、全部ログに取らせてくれ』</strong>ってことだよな、素直にそう言ったらいいのに。自分らの役に立てるからって。<br />
&nbsp;</p>
<p>まあ少なくとも俺にはそう見える、ってだけなので使いたきゃあ使えばいいと思うし、実際DNSの動作確認には結構使うだろう、アドレス覚えやすいから(8.8.8.8)。<br />
&nbsp;<br />
&nbsp;</p>
<p>Google側の使ってほしいシチュエーションとしてはPCごとに設定して、ブラウザの履歴どころかPCから<strong>ネットに行く全部のDNS問い合わせもGoogleに流す</strong>ってことなの？<br />
それだけでも結構気持ち悪いが、ドメイン環境とかで案内されてるように設定するやつがいたらえらい迷惑だよなぁ。<br />
&nbsp;</p>
<p>紹介記事にはセキュリティとか書いてるが、セキュリティてあれじゃん機密性とかの。<br />
それで考えると、『<u>Googleが必要な時に必要な特定個人のDNSクエリログにアクセスできます</u>』ってなるよね機密性、ジャイアンかね。<br />
普通はしないが<strong>クエリ応答の制限とか</strong>もね、やりかねないように見えるわ。<br />
&nbsp;<br />
&nbsp;</p>
<p>そしてキャッシュで速くなる．．．って。<br />
<u>皆のWindowsでもやってるじゃん</u>DNSのキャッシュくらい。<br />
&nbsp;</p>
<p><code>c:\ipconfig /displaydns<br />
Windows IP 構成<br />
&nbsp;<br />
    www.yahoo.co.jp<br />
    ----------------------------------------<br />
    レコード名 . . . . . : www.yahoo.co.jp<br />
    レコードの種類 . . . : 5<br />
    Time To Live  . . . .: 7<br />
    データの長さ . . . . : 8<br />
    セクション . . . . . . . : 回答<br />
    CNAME レコード . . . . . : www.ya.gl.yahoo.co.jp<br />
&nbsp;<br />
    www.google.co.jp<br />
    ----------------------------------------<br />
    レコード名 . . . . . : www.google.co.jp<br />
    レコードの種類 . . . : 5<br />
    Time To Live  . . . .: 253<br />
    データの長さ . . . . : 8<br />
    セクション . . . . . . . : 回答<br />
    CNAME レコード . . . . . : www.google.com</code><br />
&nbsp;</p>
<p>ほれ。「WEBが早いって聞いたからGoogleのDNS使うんだー」見たいな人は、<strong>ブラウザに先読みさせとけばいい</strong>よ、その方がよっぽど早かろ？<br />
先読みもまあちょっと、キライだが。<br />
&nbsp;</p>
<p>しかし短いなYahoo!、Googleも短いことに変わりない。なんつうか<u>10分くらいにしようよ、トラフィック減らしたいとか言うなら。。</u><br />
<strong>ローカルのキャッシュ様が利いてくれる</strong>から是非もうちょっと長くしてほしい。<br />
&nbsp;</p>
<p>もちろんISPのDNSにもキャッシュくらい有るだろうし、そこをスルーさせてGoogleまでクエリ飛ばせとか、それこそ余計なトラフィックな気がしないでもないよ。統計取らなきゃわからんけどね。<br />
&nbsp;</p>
<p>GoogleのDNSは『<strong>TTL切れる前に更新することで効率・高速化！</strong>』みたいなコンセプト。<br />
TTL切れたとしても次に問い合わせ来たときクエリ飛ばした方がトータル回数少ないだろ、ってこりゃあ挙げ足かな。<br />
&nbsp;<br />
&nbsp;<br />
&nbsp;</p>
<p>と、Google Public DNSに文句ばっかり付けてしまった。こりゃああれだね、『最近の若いもんは』的な感覚だとおもうわ。<br />
まあ広義で高速化、セキュリティって言うてるのは分からんでもない。<br />
&nbsp;</p>
<p>近場のDNSサーバにいちいちルートから探らせるよりは、各国に置いたpublicdnsとかを使った方が速かろうし、(ISPレベルでは滅多にないだろうが)いまだに毒を仕込み放題なBINDほかをキャッシュ使っているところもあろう。<br />
&nbsp;<br />
そうして比べりゃ早いしセキュアだ。<br />
&nbsp;<br />
&nbsp;</p>
<p>最後にローカルキャッシュじゃなんかイマイチ、やっぱGoogleDNS使った方が早いという人向けに自前のキャッシュをお勧めしちゃおう。<br />
&nbsp;</p>
<p>管理が簡単なのはWindowsDNSサーバ、入手はって言うとつらいが。まあ半年体験版でも入れ替えながら使っておくれ。<br />
&nbsp;</p>
<p><div id="attachment_1606" class="wp-caption alignnone" style="width: 830px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/2008rv01.png" alt="画像：WindowsDNS、キャッシュ一覧" title="画像：WindowsDNS、キャッシュ一覧" width="820" height="576" class="size-full wp-image-1606" /><p class="wp-caption-text">画像：WindowsDNS、キャッシュ一覧</p></div><br />
&nbsp;</p>
<p>こいつはキャッシュの為問い合わせたクエリを、TTL関係なしで24時間(デフォルト)保持してくれるんだ。<br />
ローカル環境に置いとけ、DNS問い合わせに関してならGoogleDNS使うよりよっぽど早く使えるから。<br />
&nbsp;</p>
<p><div id="attachment_1608" class="wp-caption alignnone" style="width: 479px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/2008rv021.png" alt="画像：TTL" title="画像：TTL" width="469" height="417" class="size-full wp-image-1608" /><p class="wp-caption-text">画像：TTL</p></div><br />
&nbsp;</p>
<p>そしてレジストリでさらに保存期間を伸ばせるし、もちろんレコードを個別で自由に消すことが出来る。<br />
&nbsp;<br />
<a href="http://support.microsoft.com/kb/198408">Microsoft DNS Server のレジストリ パラメータ</a></p>
<p>ちょっと伸ばしてみた。<br />
&nbsp;</p>
<p><div id="attachment_1609" class="wp-caption alignnone" style="width: 479px"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/12/2008rv03.png" alt="画像；TTL伸ばし" title="画像；TTL伸ばし" width="469" height="417" class="size-full wp-image-1609" /><p class="wp-caption-text">画像；TTL伸ばし</p></div><br />
&nbsp;<br />
&nbsp;</p>
<p>だれかもっと違った切り口から Google Public DNS の意義を教えてください。<br />
&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2009/12/06/1605.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nagiosの状態をステータスバーに表示、FireFoxアドオン『Nagios Checker』</title>
		<link>http://sawano.members.icraft.jp/wp/2009/11/12/1573.html</link>
		<comments>http://sawano.members.icraft.jp/wp/2009/11/12/1573.html#comments</comments>
		<pubDate>Wed, 11 Nov 2009 23:00:47 +0000</pubDate>
		<dc:creator>sawano</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[nagios]]></category>
		<category><![CDATA[監視]]></category>

		<guid isPermaLink="false">http://sawano.members.icraft.jp/wp/?p=1573</guid>
		<description><![CDATA[Nagios本体ののアドオン(pnp とか Nagvis とか)で面白いのないかなーと探していたら、別の良いもの発見。
&#160;
FireFoxのアドオン、Nagios Checker
&#160;
NagiosのW [...]]]></description>
			<content:encoded><![CDATA[<p>Nagios本体ののアドオン(pnp とか Nagvis とか)で面白いのないかなーと探していたら、別の良いもの発見。<br />
&nbsp;</p>
<p><a href="https://addons.mozilla.org/ja/firefox/addon/3607">FireFoxのアドオン、Nagios Checker</a><br />
&nbsp;</p>
<p>NagiosのWEB画面からホスト・サービスのステータスを取得してFireFoxのステータスバーにて通知してくれるアドオンだ。<br />
&nbsp;</p>
<p><div id="attachment_1574" class="wp-caption alignnone" style="width: 310px"><a href="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/11/nagioscheck.PNG" rel="lightbox"><img src="http://sawano.members.icraft.jp/wpa/wp-content/uploads/2009/11/nagioscheck-300x294.PNG" alt="画像：Nagios Checker(無風)" title="画像：Nagios Checker(無風)" width="300" height="294" class="size-medium wp-image-1574" /></a><p class="wp-caption-text">画像：Nagios Checker(無風)</p></div><br />
&nbsp;</p>
<p>右下にあるでしょ？Nagiosのステータスが。<br />
異常を発見するとあそこが赤くなり、マウスオーバーで情報がポップアップするというつくり。<br />
管理しているNagiosが一杯あったらとても便利だわこれ、視覚的にすぐ判る分、メールを待つよりいい。<br />
&nbsp;<br />
&nbsp;</p>
<p>これでブラウザさえ立ち上げとけばいつもNagiosが一緒だ！監視ライフを満喫しよう。<br />
……しかしどうにも気が重い感じなのは、これを入れるとNagios中心の生活に拍車が掛かるからなのか。<br />
&nbsp;<br />
&nbsp;</p>
<p>ついでに設定の仕方メモ<br />
&nbsp;</p>
<ul>
<li>定義の名前は何でもいい</li>
<li>NagiosのURLはそのまま入力Basic認証はStandalone</li>
<li>なぜかスクリプトURLを自動でとらないのでNagiosのURL＋"cgi-bin/status.cgi"を手動で入れる。</li>
</ul>
<p>&nbsp;</p>
<p>あとは監視間隔や表示領域だの、フィルタ設定だの調整すればOK。<br />
フィルタなんて特に結構かゆいところまで手が届くように出来ている、作者は自分でNagiosを相当使っていそうだ。。<br />
&nbsp;</p>
<p>あとは設定がエクスポートできれば助かったりしますね、一応ApplicationSettingsの下に設定ファイル本体がxmlでいるので使いまわしたい時はそのファイルを持っていきましょう。</p>
]]></content:encoded>
			<wfw:commentRss>http://sawano.members.icraft.jp/wp/2009/11/12/1573.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
