• 検索結果がありません。

システム管理技法

N/A
N/A
Protected

Academic year: 2021

シェア "システム管理技法"

Copied!
12
0
0

読み込み中.... (全文を見る)

全文

(1)

システム管理 #12

たかさき こうや<[email protected]> 千葉商科大学政策情報学部

Techniques of System Administration

Tracerouteの課題について

• 名前を書いて印刷し提出

Chiba University of Commerce

先週のおさらい

• ドメインを取得した – 最低でも1年 – セカンドレベルドメインを自分で決めた – ローマ字 – 一緒にDNSもやってくれるレジストラで取得 – という条件で取れてる?

Chiba University of Commerce

ここまで出来てる

• yotsukaido.orgを取得する場合 .com用 .jp用 .org用 yotsukaido.org用 www.yotsukaido.org mail.yotsukaido.org ① 自分が欲しいドメインを 販売しているレジストラに 「ドメインを売ってくれ」と 頼む ② 取得したドメインに おける、ホスト名の IPアドレスへの変換を 担当するDNSサーバを 用意する ④DNSサーバに 登録すべきサーバを 用意する ⑥サーバの IPアドレスを DNSサーバに 登録する ③用意した DNSサーバの IPアドレスを レジストラに 申請する ⑤サーバの 設定を行う

Chiba University of Commerce

②と③について

• Value-Domainやonamae.comの場合、最初か ら複数台で設定されている

– Value-Domainの場合

Chiba University of Commerce

サーバの用意

• メールサーバの場合

「メールの送受信ができる」サーバを – ハードウェア

(2)

何処から調達する?

• 自力で立てることも可能だが… – メンテナンスが大変 • 不正アクセスをしてくる攻撃者に踏まれない 自信があるなら自ら管理するのも可能 • 「サーバ」を貸してくれるところから 借りるという手法が一般的

サーバを借りる(1)

• コロケーション(ハウジング) – サーバを置く場所だけ貸してくれるサービス – 自力でサーバを設定し、持ち込む – そのサーバは物理的に自分(自社)のもの • 個人情報、機微情報を完全に自社の資産管理下に 置きたいなら最適 • 管理は大変 • 資産として計上する必要がある – 資産ってなに?とか減価償却?なにそれ食える?とか 言う奴は「商科大学」なんだから自力で勉強せよ

Chiba University of Commerce

サーバを借りる(2)

• レンタルサーバ(ホスティング) – サーバを貸してくれるサービス • サーバは管理しなくてよい • 物理的には自社のものではない • 占有レンタルと共有レンタルがある – 一軒家を借りるのと、アパートの一室を借りるのに近い – 占有だと、データ保存領域が他社と混ざることはない – 共有だと、トラブルがあったら一蓮托生になる • OSレベルでは同一プロセス上に存在する

Chiba University of Commerce

サーバを借りる(3)

• VPS/クラウドサービス – 物理的なサーバのOS上に、仮想ハードウェアと OSを構築して提供するサービス • サーバは管理しなくて良いが、OSの管理はする • 仮想サービスなので物理故障に強い • リソースを他の仮想OSと動的に分け合うことが出来る – CPU、メモリ、HDD領域をかなり柔軟に変更可能 • やはり物理資産的には一蓮托生

Chiba University of Commerce

でもどのみち

• 他人のリソースを借りるのだから お金はかかる…はず • 普通に借りるとレンタルサーバで月数千円 • VPS(バーチャルプライベートサーバ)でも 月々数百円はかかるはず • 占有サーバだったら1万以上 • さてどうする?

Chiba University of Commerce

無料サービスを使おう

• 宣伝とか広告とかの代わりに、サーバサービ スを提供している会社がある • 無料サービスの場合大抵は「サービスの存 続」に難があるので、停止されると困る人は 停止しないような有料サービスを選ぶと良い – ドメイン自身は自分のものなので、サービスが終 了するようならDNSを書き換えて別サービスに 乗り換えればいいだけの話

(3)

今回はMicrosoftのサービスを使う

• アカウントを登録

• https://login.live.com/ から新規登録

個人情報入力

• メールアドレスは「今存在するもの」を使う

Chiba University of Commerce

アカウントの強化

• 仮登録メールがメールアドレス宛てに飛んで くるので、URLをクリック

Chiba University of Commerce

確認完了

• とりあえずユーザ登録完了

Chiba University of Commerce

https://domains.live.com/

• 「ドメインの登録」 をクリック

Chiba University of Commerce

ドメイン名を入力

• 自身の取得したドメイン名を入力 • メールサービスは

(4)

同意する

• ひとつ前の「ドメイン用のメールサービスが ありません」を 選択しても 後から追加 可能なので 気にしない

ドメインの所有権の設定

• 今自分が持っているのは「ドメイン」だけであ り、それを証明できるのはDNSサーバをいじ ることだけなので DNSサーバに 指定された文字 列を追加する ことでドメインの 所有を証明する

Chiba University of Commerce

Value-Domainのサイトに移動

• ログインし メニューから 「DNSレコード/ URL転送の変更」 を選ぶ • ドメインのDNS 設定の変更で 変更したい ドメインを選ぶ

Chiba University of Commerce

Windows Live Adminで

• 追加するよう指示されたレコードを追加 – TXTレコードもしくはMXレコードを追加する • 追加する文字列は、TXTレコードの場合 v=msv1 t=****** と言った形の文字列 – これをドメイン自身のレコードとして追加する – @を付けた形 になる

Chiba University of Commerce

あるいはMXレコードの場合

• ****. Pamx.hotmail.com. といった文字列を MXレコードで優先度低めにしてドメイン自身 のレコードとして追加 – ****の部分は人によって違う任意の文字列 • ちなみにValue-Domain版のDNS設定だと MXを指定しろと言われた場合 TXTを指定しろと言われた場合 mx ***********************.pamx1.hotmail.com. 10 a @ 202.222.31.77 txt @ v=msv1 t=*********************** a @ 202.222.31.77

Chiba University of Commerce

サンプル

(5)

ドメインが自分のものだと証明完了

• やや時間がかかるので10分ほど待つ

アカウント作成

• domains.live.comの管理者用アカウントとは 別に独自ドメイン用のアカウントを作る

Chiba University of Commerce

作成完了

• アカウントは500個作れるが今はとりあえず 一つで良い

– その気になったら友達にでも貸すと良い

Chiba University of Commerce

カスタムアドレスの設定

• メールをWebMailで読む為に

http://mail.dqbp.info/ とすればどこからでも アクセス出来たら便利

Chiba University of Commerce

CNAMEを定義

• mail.dqbp.info でリクエストが飛んできたら Webサーバが動作するようにWebサーバ側 を設定

Chiba University of Commerce

定義完了

(6)

メールサービスを追加

• Outlook.comサービスを使う設定にして いなかった人はここでOnにする

設定方法が記載

• ****.pamx1.hotmail.comに対してMXレコー ドを向けろと書いてあるので、やってない人 はやる

Chiba University of Commerce

記載の通りに書き換え

• MXレコードに加えて、併せてmail.dqbp.info をgo.domains.live.comに向かうように CNAME設定を行う

Chiba University of Commerce

すべきこと

• mail.dqbp.infoをgo.domains.live.comに対して CNAME設定

cname mail go.domains.live.com.

mx ****************.pamx1.hotmail.com. 10 txt @ v=msv1 t=*********************** a @ 202.222.31.77

Chiba University of Commerce

CNAMEって何?

• 今まで何度も出てきた「ホストの別名」 – 「www.cuc.ac.jp」は「bay.cc.cuc.ac.jp」の CNAMEである • Canonical Name の略 % nslookup www.cuc.ac.jp Server: 202.244.32.101 Address: 202.244.32.101#53

www.cuc.ac.jp canonical name = bay.cc.cuc.ac.jp. Name: bay.cc.cuc.ac.jp

Address: 202.244.38.102

Chiba University of Commerce

MXって何?

• Mail eXchanger の略 – [email protected] というメールアドレスからではその メールをどのサーバに送っていいのか外部からは 分からない – そこでMXを DNSで定義 – この場合、~@cuc.ac.jp というメールアドレスは rainbow.cc.cuc.ac.jpに送ればよいことになる % nslookup > set querytype=MX > cuc.ac.jp Server: 202.244.32.101 Address: 202.244.32.101#53

cuc.ac.jp mail exchanger = 10 rainbow.cc.cuc.ac.jp. >

(7)

設定が出来たら

• 一旦サインアウトして、作成したアカウントで 再度入りなおしてみよう

作成したアカウントでサインイン

• ユーザ名とパスワードを入力 • https://login.live.com/ からログイン

Chiba University of Commerce

初回だけ聞かれる

• パスワードを忘れた

場合の設定を 予めてしておく

Chiba University of Commerce

迷惑メール防止のため

• 文字を打つ

Chiba University of Commerce

ログイン完了

• 初期設定として1通だけメールが来てる

Chiba University of Commerce

独自ドメイン→CUC送信のテスト

• メールを新規作成し、~@cuc.ac.jpの

(8)

確認

• WebMailでもThunderbirdでも良いから 受信を確認する

CUC→独自ドメインへも送信

• 返信してみよう

Chiba University of Commerce

確認

• 届くことを確認

Chiba University of Commerce

Thunderbirdでも読んでみる

• 独自ドメインのアカウント設定を

Thunderbirdでやってみよう

Chiba University of Commerce

メールアカウントを設定する

• gandi.netだのHover.comなどは無視

Chiba University of Commerce

名前、メールアドレス、および

• パスワードを入力

(9)

Thunderbird+Live.comの場合

• 設定を勝手に探してくれる模様 – POP3, pop3.live.com, SSL – SMTP, smtp.live.com, STARTTLS – になってればOK – 通信はSSLや STARTTLSを 用いると暗号化 されるので盗聴 の心配もなし

OKそうなら

• 完了するとパスワードをも確認してくれる

Chiba University of Commerce

設定完了すると

[email protected]の受信トレイが出来ている

Chiba University of Commerce

受信すると

• WebMail上でも読んだメールが読める

Chiba University of Commerce

試にThunderbirdで

• 独自ドメイン→CUC も送信してみよう

Chiba University of Commerce

状態が

(10)

送信できたかどうか

• cuc.ac.jpアカウント側で確認してみる

返信もしてみよう

• まあ内容はなんでもいいよ

Chiba University of Commerce

返信が独自ドメイン側の

• メールの受信トレイに届くことを確認

Chiba University of Commerce

実際の設定は

• アカウント設定→サーバ設定 でみられる • 受信はPOP3 プロトコルを使用 • ポート番号は995番を使用 • 暗号化形式に SSL/TLSを 使用

Chiba University of Commerce

送信側

• プロトコルにSMTPを使用 • 送信ポートに587番ポートを使用 • 送信時にSTARTTLSという暗号形式を

採用

Chiba University of Commerce

これができたら

• スマホでもこのアカウントのメールが読み書 きできるようにする

(11)

アカウント追加

• 設定→メール/連絡先/カレンダー から

Hotmailを選択

• メールアドレスとパスワードを入力 – 問題が無ければチェックが付く

Chiba University of Commerce

設定完了

• とりあえず今はメールだけ オンにしておけば良い

Chiba University of Commerce

実際に動作を確認

• メールを起動

Chiba University of Commerce

受信に成功していることを確認

Chiba University of Commerce

iPhoneからの送信もテスト

• 差出人に注目

(12)

送信成功

• 差出人が自分のドメインになってる!

本日のお題

• 取得した独自ドメインからたかさきにメール – 自分が何者なのか(別のメールアドレスになっ ちゃうから、僕には誰が誰だかわからないのだ) – どういう意味があるドメインか – を書いて[email protected]にメール – 締め切り: 2012/12/16 23/59/59

参照

関連したドキュメント

HD 映像コミュニケーションユニット、HD コム Live、HD コムモバイルから HD コム Live リンクの接続 用

2021] .さらに対応するプログラミング言語も作

BC107 は、電源を入れて自動的に GPS 信号を受信します。GPS

不明点がある場合は、「質問」機能を使って買い手へ確認してください。

200 インチのハイビジョンシステムを備えたハ イビジョン映像シアターやイベントホール,会 議室など用途に合わせて様々に活用できる施設

Automatic Identification System)として想定されている VDES に着目し、2019 年秋に開催 される国際電気通信連合(ITU)の会合(WRC-19)にて衛星

「Silicon Labs Dual CP210x USB to UART Bridge : Standard COM Port (COM**)」. ※(COM**) の部分の

ASTM E2500-07 ISPE は、2005 年初頭、FDA から奨励され、設備や施設が意図された使用に適しているこ