FAQ
Main »» サイト関連Table of Contents | |
---|---|
ここのサイト管理者ってどんな人? | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
こんな人です。 ・某大手(たぶん)IT系の企業勤務のスタフ要員 ・某文書フォーマットの社内標準化事務局と、社内向け製品情報Webの集約/標準化事務局(20120701〜) ・社内業務プロセス見直しプロジェクト事務局要員(20110401〜20120630) ・社内業務支援システムの企画・運用(20091202) →いつの間にやら本社付け技術開発要員扱い。 ・EUC(End User Computing)周りと、社内営業系システムの横展開/情報セキュリティ推進(200610〜200910) ・趣味は料理とLinuxを活用したシステム構築・運営 ・仕事柄9割以上の確率で理系に間違われるが、文系、法学修士(知的財産法) ・自称「ハイブリッド型文系人間」 ・最近真面目に自社の労務問題(非正規雇用周り)を何とかしたいと思い始めた(20071008) ・情報セキュリティ+法律知識はある意味磐石な気がしてきた(20071008) ・EUC周りに未来はないと確信した(20090831) ・異動した(20091102) ・肯定的な意味での「尖った人間」になりたい せっかくなので、取得資格を並べて書いておこう。 ・法学修士(知的財産法) ・法学検定3級(企業) ・知的財産検定2級 ・知的財産管理技能士2級 ・普通自動車免許(MT) ・情報処理技術者試験 ITストラテジスト <20121222New! ・情報処理技術者試験 ITサービスマネージャ ・情報処理技術者試験 テクニカルエンジニア(ネットワーク) ・情報処理技術者試験 ネットワークスペシャリスト ・情報処理技術者試験 テクニカルエンジニア(情報セキュリティ) ・情報処理技術者試験 情報セキュリティスペシャリスト ・情報処理技術者試験 情報セキュリティアドミニストレータ ・情報処理技術者試験 初級システムアドミニストレータ ・LPIC(Linux Professional Institute Certification)Level-2 ・SEA/J CSBM(Certified Security Basic Master) ・実用英語検定2級 めざせCIO(Chief Information Officer、最高情報責任者)。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
「mythril」の由来 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
特にこだわりがあるわけではなく、ドメインを取得しようと思い立ったときに 短め 覚えやすい 周知・著名な商品等表示・企業名等と同一・類似でない という条件で頭を捻った結果。通常、法人で商業用途でドメインを取得しようとすると……というか、商品名やサービス名を新たに考え出そうとすると、こういうことを考えて調べて……ということをしなければいけなかったりする。プロセス的には同じだと思う。 指輪物語(ロードオブザリングの原作)だと「Mithril」が正しい綴りで、ゲーム「ファイナルファンタジー」では「Mythril」だそうだ。「Myth」には「神話」の意味があることと、「Mythril」の方が見掛けが宜しかろうと思ったので今のドメインになりました。 実は管理者の実名を微妙にもじっても「Mythril」になったりします。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
物理サーバ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
現在稼動中のサーバは以下の通り。 ■Aegis.mythril.ne.jp OS CentOS 5.5(x86_64) Base Model NEC Express5800/GT110b CPU Intel Xeon L3426 Motherboard GIGABYTE GA-6FASV(Intel i3420+LGA1156) Memory No-brand PC-10600 DDR3 SDRAM no-ecc HDD WesternDigital WD20EARS-00MV SATA-II TV-Capture EarthSoft PT2 Ethernet Intel 82574L VGA 玄人志向 RH4350-LE256HD/MS 五代目になる我が家のインターネットサーバ。ベースモデルはNEC Express5800/GT110b。2万円弱で買ったOSレスモデルで、CPU換装、メモリ交換、HDD追加、CentOSインストール、で今に至る。 ■Excalibur.mythril.ne.jp OS CentOS 5.3 Model NEC Express5800/110Ge CPU Intel Core 2 Quad Q9450 Motherboard GIGABYTE GA-5YASV-RH(Intel i3200+ICH9R) Memory No-brand PC-6400 DDR2 SDRAM no-ecc HDD HGST HDP725050GLA360 SATA-II TV-Capture 玄人志向 CX23416GYC-STVLP Ethernet Intel PRO/1000 PL 四代目になる我が家のインターネットサーバ。ベースモデルはNEC Express5800/110Ge。1万円ちょいで買ったディスクレス・OSレスモデルで、CPU換装、メモリ交換、HDD搭載、CentOSインストール、で今に至る。 【退役済】■Amatsu.mythril.ne.jp OS CentOS 5.3 CPU Intel Core 2 Duo E6400 Motherboard ASUS P5B-V(Intel G965+ICH8) Memory UMAX PC-6400 DDR2 SDRAM HDD HGST Deskstar HGT722516DLA380 SATA-II TV-Capture 玄人志向 CX23416GYC-STVLP Ethernet Realtek8139c 三代目になる我が家のインターネットサーバ。省電力と高パフォーマンスを両立させるCore2Duoを使用。Intel-VTのお陰で、Xenでの仮想マシン構築(Full-Virtualization)も可能。その他、プライマリメールサーバ、セカンダリDNSサーバ、セカンダリWebサーバ、OpenVPNゲートウェイ for Mobileと、提供するネットワークサービスは多彩。 ハードウェアMPEG2エンコーダ搭載TVチューナーカード「CX23416GYC-STVLP(玄人志向)」を搭載。引き続きivtvドライバ@ぱ研とハードディスクレコーダー化ソフト「MythTV」でハードディスクレコーダー機能を持つ。プラグイン「Mythweb」を利用することでウェブ経由で録画予約が可能。めっさ便利。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
仮想サーバ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
■Gungnir.mythril.ne.jp OS CentOS 5.5 Physical Server Aegis.mythril.ne.jp Virtualization Technology KVM Virtual CPU 4core @ QEMU Virtual CPU version 0.9.1 Memory 256MB Virtual Harddisk Image 4.5GB Network Internal Bridge with Virtio ネットワークサーバとしてのメイン機。割り当てている物理リソースは極めて限定的だが、問題なく動作。セキュリティ上は外向きに公開するのはリソースと機能を絞ったサーバが望ましいので、それをコンセプトに構築してある。稼動中の機能は以下。 OS CentOS5.5 Physical Server Aegis.mythril.ne.jp Virtualization Technology KVM Virtual CPU 4core @ QEMU Virtual CPU version 0.9.1 Memory 256MB Virtual Harddisk Image 4.5GB Network Internal Bridge with Virtio Amatsu.mythril.ne.jpからネットワークサーバ機能を切り出した仮想サーバ。主用途は以下。 OS CentOS5.4 Physical Server In DTI DataCenter Virtualization Technology OpenVZ Virtual CPU 1core @ Intel Xeon L5520 Memory 256MB Virtual Harddisk Image 10GB Network Internal Bridge DTI提供の「ServersMan @ VPS」のVPS(Virtual Private Server)。OpenVPNで自宅LANと直結している。あまり活用できていないが、考えれば用途と方法はそれなり以上にあるはず。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
その他マシン環境 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
■Melchior(メルキオール) Name Panasonic Let's note Light CF-W5 OS WindowsXP Professional SP2 CPU Intel Core Solo U1400 @ 1.2GHz Memory Micro-DIMM 512MB HDD 60GB (ATA-100) Optical Drive DVD Multi Drive VGA Intel945GM Sound Intel945GM Communication Panasonic Internal modem Ethernet Realtek8139 Other Interface USB2.0 * 2 port モバイルノート。家ではベッドの上でのネット端末、外ではモバイル端末。外ではW-ZERO3[es]をUSBモデムにしてインターネット接続。軽量&ロングライフバッテリーはモバイルにとって必須条件。カタログスペック12時間は驚異の一言。タフバッテリーのDVDプレイヤーとしても活躍。遠出しても退屈しない。 SDメモリーカードスロットが付いており、これを使い、SDミュージックプレイヤー「SV-SD800N」と連携しています。
■【退役済】Casper(カスパー)
位置付け的にはセカンダリサーバ(WebとSSHはプライマリ)。ファイルサーバ(Samba)、SSHサーバ(OpenSSH)、OpenVPNゲートウェイ to 実家LAN、圧縮プロキシ(認証付き) for Mobile等、こっちもAmatsu並に多彩。他、オートでビデオキャプチャもさせています(MythTV+DCT-MTVP1)。 Atherosチップの載ったIEEE802.11b/g対応無線LANボードを挿し、MadwifiドライバをMasterモード(アクセスポイントモード)で動作させることでIEEE802.11g/b無線LANアクセスポイント機能を実装済み。hostapdによるWPA2-PSK(AES)でパーソナルユースとしては暗号強度最強を誇る。IEEE802.1x認証も機能としては実装可能である(やってないだけ)。 TualatinコアのCeleronは低発熱、高パフォーマンスで重宝します。一般的なネットワークサービス用途向けであれば、このクラスのCPUで自宅サーバは十分かと。 ■【退役済】Omoikane(オモイカネ、思兼)
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ネットワーク環境 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
こんな感じです。 自宅LANが192.168.1.0/24、実家LANが192.168.2.0/24で、双方をOpenVPNを使って172.16.1.0/24にてインターネットVPNで繋げています。アクセス上は隣のセグメント扱いなのでファイルの送り込みやリモートサポート(両親向け)に大変重宝しています。 自宅側ではDD-WRT化したFonにIEEE802.11b/gの無線LANアクセスポイント機能をブリッジモードで持たせ、Messiah(ノートPC)とWiiをぶら下げています。物理マシンには末尾が0、仮想マシンには末尾が5のIPアドレスをそれぞれ割り付けています。 実家ではOmoikaneをIEEE802.11g+WPA2-PSA(AES)の無線LANアクセスポイント化しています。こちらもブリッジモード動作。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
稼動中の機能 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ずらずら並べてみると……。 ・メール(Postfix+SquirrelMail) 独自ドメイン、SMTP-Auth、WebMail、簡易SPAMフィルタリング機能あり ・Web(Apache+PHP+MySQL+XOOPS) CMS(Content Management System)なのでHTMLを書くことはしていない ・セキュアリモートシェル(OpenSSH) 外部からコマンドライン操作 ・ファイルサーバ(Samba) Windowsクライアントとファイル共有 ・無線LANアクセスポイント(Madwifi+hostapd) 市販の無線LANカード/ボードを使用し、アクセスポイント機能をソフトウェアエミュレート ・リモートアクセスVPN(OpenVPN+PPTP) 端末接続型VPN ・LAN間接続VPN(OpenVPN) ネットワークとネットワークを繋ぐVPN ・ハードディスクレコーダ(MythTV) MPEG2ハードウェアエンコーダボード使用、Webブラウザから予約可能 ・モバイル向け圧縮プロキシ(DeleGate) 画像データを劣化させてサイズを削減する他、HTML部分をgzip圧縮し、最大で3倍程度スループットを高速化 ・仮想PC/シンクライアント(Xen) WindowsXP-ProとWindowsVistaUltimateをXenの完全仮想化で仮想マシン化、リモートデスクトップ専用機として運用 稼動方針として、日常生活で役に立つサーバシステムを原則と考えているので、常時広帯域接続向け機能だけではなく、モバイル環境向けの機能もいくつか実装しています。ブロードバンド接続をナローバンド接続に活用する、というアプローチは非常に面白いと思います。 ミドルスペッククライアントとリッチサーバの組み合わせ、が個人的には最強の環境と考えています。サーバ側で仮想PCを持つと、クライアントはシンでもOKとなります。……まぁこのあたりは人によりけりでしょうが。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
「ne.jp」な理由 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
いくつか理由があるわけですが……。 ・簡単に取れるドメインじゃ、つまらない ・取るならJPドメインがいい ・将来的に商用展開にも耐えるドメインがいい 汎用jpドメイン、日本以外のccTLD(country code Top Level Domain)、.com、.net等のgTLD(general Top Level Domain)はオンライン手続のみで安く、簡単に取得できます。が、それを「つまらない」と思ってしまった人なので……。敢えて困難な道を行く損な性格なのでしょうか(汗)。 属性ドメインのうち、coやorは無理だし、個人なのでgrは不可。ne.jpなら個人でも一定要件を満たしていれば取得可能なもので、ne.jpになりました。結果的に汎用jpドメインもgTLD(.net)も取得してしまいましたが、メインで使用するのはne.jpです。 今は頑張ってne.jpにして良かったと思ってます。ドメインだけの話で言えば、大手ISPと同等なわけですし。自己満足に過ぎませんが、ある種の「一国一城の主」ですので、気分はいいです。人にも紹介しやすい。 万人にオススメはできませんが、条件の揃っている方はne.jp取得を検討される価値はあると思います。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
所有ドメイン | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
そういえば作ってなかったな、このFAQ。 1.mythril.ne.jp 言わずもがな、本サイトで使用中のドメイン。メールアドレス/メールホストもmythril.ne.jpで運用している。 2.mythril.jp 実家用のドメイン。HTTPアクセスをmythril.ne.jpへリダイレクトしていたが、実家サーバ故障中なために今はインターネットVPNの接続用にDynamicDNS運用をしているのみ。 3.mythril.net mythril.ne.jpのバーチャルホストで、ブログサイト用途で運用。取得についての詳細はここ参照。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ホスト名解説 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
増えてきたので整理しておこう。 基本的に神話の武具の名前にしています。 ■Aegis.mythril.ne.jp ギリシア神話において、主神ゼウスが女神アテナに与えた防具「アイギス」から。「イージスの盾」で有名。ホスト名を声に出して読み上げることはほぼないが、読むとすれば英語発音「イージス」で。 ■Excalibur.mythril.ne.jp アーサー王物語でアーサー王が持つ剣「エクスカリバー」から。 ■Gungnir.mythril.ne.jp 北欧神話の主神であるオーディンの持つ槍「グングニル」から。 ■Mjolnir.mythril.ne.jp 北欧神話の神であるトールの持つ鎚(ウォーハンマー)「ミョルニル」から。北欧神話中最強武具だそうだ。 ■Gramr.mythril.jp 北欧神話に登場する剣「グラム」から。 |