外部ネットワークからsshのアクセスで気になるのはやはりセキュリティ。一旦ログインされてしまうとやりたい放題になってしまう可能性が高いのが心配です。
これを制限するには通常rshとchrootなどで制限をかけるのですが、ファイルコピーのみを許すscponlyというのがあったのでメモ。結構昔からあるものなようですが、知りませんでした。
scponlyはその名の通りログインしてもscpしかできなくしてしまうというもの。これで安全なファイルサーバとして使用できます。自宅サーバな人にもお手軽で安心できていいのでは。CentOSではrpmforgeにバイナリパッケージがあります。
- sudo yum -y install scponly
個人的には外部組織の人と共同開発することがあるのでsvnonlyなんてのが欲しいところか。
Tags: セキュリティ, 自宅サーバPopularity: 15%
少し気になった記事。2007年度のメールのうち実に95%がスパムだったそうですね。
Study: 95 percent of all e-mail sent in 2007 was spam | The Open Road - The Business and Politics of Open Source by Matt Asay - CNET Blogs
私のところでもスパム対策にいくつかの手段を講じています。95%とは言わないまでも結構な量がきていますが、対策が効いているせいか手元に届くのはかなり少なく、一日数通以下です。
国内ではOPB25なプロバイダが増えてきて、直接国内から届くスパムはかなり減っていると思いますが、海外からのものは全く減りません。日本だけの法改正では効果は薄いですよね。
スパムはネットに出た時点で負けなので、 まずは国際的にダイナミックな接続なユーザに対してポート25を閉じてもらって、プロバイダや各企業・団体のメールサーバにはMTAも含めてフィルタを装備してもらうとか。
うちのような自宅サーバではトラフィックを少しでも少なくしたいところ。プロバイダで国やプロトコルでトラフィック自体をフィルタしてほしいなーとか思ってしまいます。
Tag: mailPopularity: 12%
新しく.asiaドメインが使えるようになったようです。
まず2007/10/9からトレードマークを保持していて誘われた企業向けにスタート、2007/11/13からは既にトレードマークを保持していて業務に関連した商標を保持している会社で誘われた所をドメイン登録。
2008/2月に一般に公開。
ドメイン自体は3月から有効になるとのこと。
個人的な希望を言うと、フィルタを増やさないといけないのは嫌なので、いっそ企業向けだけにしておいてくれてもいいんですが。
Tag: ドメインPopularity: 46%
just systemの公開しているxfy blog editorを使ってみました。
これだとオフラインで記事を書いて投稿できますね。
ちょっと重たい感じ。
Linuxではフォントの設定が悪いっぽくエディタの日本語が汚かったりする。
ちょっと使い方なんかを調べてみようかな。
No TagsPopularity: 52%
Netcraftの今月のサーベイを見たところ135,166,473サーバがあり、先月だけで720万ものサイトが増えたそうな。
Netcraft: September 2007 Web Server Survey
増えている理由としては活発なblogとソーシャルネットワークの結果とのこと。またサーバの占めるパーセンテージとしてapacheがまだまだ大多数とはいえ、IISが相当な数増やしている。理由としてあげられているのが”Windows Live Space”と”MySpace”がIISを使っているからだそうで。ちなみにGoogleも伸びているがこれはBloggerがおもな理由だそう。
にしても最近ではサブドメインでサービスを提供してくれる所が増えてて、Netcraftの調査方法ではどうしてもレートが上がってしまう。IISってほんとにそんなに使われてるんですかねえ。。。
Tags: apache, 自宅サーバPopularity: 54%