title
TOP / Wiki / Diary / Profile / PC / BBS / Mail

ツッコミ

日記へ / ツリー表示 / 新規投稿 / 新着表示

[[ServersMan@VPSサービス SSH接続用のポート変更に伴う設定変更のお願い]]

コメントをつける
Subject: Re: ServersMan@VPSサービス SSH接続用のポート変更に伴う設定変更のお願い
Date: 2010/12/28 04:13
From:

twitterで中の人を突ついたら、下記の返答がありました。

Q1:追加されている「ajaxterm」サービスを停止してしまうと、AirDisplayは使用できなくなるのか?
A1:はい、その通りです。なお、AirDisplay@VPSご利用の場合はapacheの再起動が必要になります。

Q2:httpdが停止状態のままなのですが、AirDisplayを使用する場合、ユーザ側でhttpdを起動する必要があるということでしょうか?
A2:はい、httpdが起動していないとAirDisplay@VPSは利用出来ません。

Q3:AirDisplayを試してみたところ、iptablesで443番ポート開放も必須のように思われますが?
A3:デフォルトをSSLで提供しているため、443番ポートがあいていることが前提です。

また、勝手に追加されたパッケージですが、私の場合はApacheを削除していたため、
下記パッケージを突っ込まれました。
Dec 27 15:35:41 Installed: distcache-1.4.5-14.1.i386
Dec 27 15:35:55 Installed: httpd-2.2.3-43.el5.centos.3.i386
Dec 27 15:35:55 Installed: 1:mod_ssl-2.2.3-43.el5.centos.3.i386

あと、AirDisplayですが、httpd停止状態&80、443番ポートをiptablesで
落としているので、当然使えませんでした。
22番ポート以外からsshで接続できないユーザはAirDisplayを使用することで
接続できるとアナウンスがDTIからありましたが、できないユーザがいると思います。

正直、障害多発の上に、メンテナンス時間もしょっちゅう延長されるので、
遊びや実験台以外には使えないと私は判断しました。
# 実運用で使うつもりでしたが、今は実験台サーバに成り下がってます。

コメントをつける
Subject: Re: ServersMan@VPSサービス SSH接続用のポート変更に伴う設定変更のお願い
Date: 2010/12/28 13:02
From: 蛭子屋

うちではhttpのデーモンにnginxを使ってるのでAirDisplay@VPS使えないにもかかわらずajaxtermを勝手に入れられてました。
おまけにhttpdとmod_ssl、distcacheも勝手にインストールされていました。
とりあえず勝手に入れられたパッケージを削除して、ajaxterm関係のファイルも消しました。

コメントをつける
Subject: Re: ServersMan@VPSサービス SSH接続用のポート変更に伴う設定変更のお願い
Date: 2010/12/30 21:21
From:

今回のAirDisplayの作業で、Open Proxy作っちゃったみたいですね。セキュリティ対策のために勝手にSSHポート変更しておきながら、Open Proxy作るとはちょっと・・・。 
http://info.dti.ne.jp/announce/docs/20101230_01.html

※ ブラウザキャッシュを持っていることが多く,投稿後なかなか日記には反映されませんので,強制リロードしてみてください
※ IEであれば"Clrl+F5"で強制リロードが行えます
※ 特定のリモートホストからの投稿は、認証画面が出ますので、ID及びパスワードに 'test' と入力してください。