imoten」カテゴリーアーカイブ

【さくら】VPSサーバーのパフォーマンスを向上させる。【DTI】

performance

さくらインターネットの社長ブログを読んでいたら、VPSサーバーのパフォーマンスを向上させる方法が書いてあったので、自分なりに書き換えて記事にしてみまする。

この人は18歳でレンタルサーバー会社を創業してここまでやってきたってのは凄いもんだね。
大したもんです。

あくまで抜粋なので、証明書云々の部分は削除してます。
あの設定をするとiPhoneアプリでリモートログインができなくなってしまうので。
参考記事はこれです。
さくらのサーバーだけでなく、DTIのサーバーを借りている人も参考になると思います。

※注意!
imotenの設定記事に目を通し、Viエディタの使い方がある程度わかるものとみなして書いています。

セキュリティレベルを上げる設定

sshのポートを変える

ターミナルでログインをする時は、初期設定ではsshを使って22番ポートに接続するようになっている。
22番はsshですよ、と公開されているポートで、実際sshでしか使用することはできない。
そういうふうに決まっている(割り振られている)ポートなんだよね。

だから、クラッカーもそこを狙って攻撃してくるわけ。
だからそのポートそのものを変え、sshのポートを22番から別の数字に変更し、22番ポートを攻撃しても無駄ってことにしてしまおうというのがこの変更の趣旨。

不安なら、別にしなくてもいい。

まず、ターミナルにログインし、sshのコンフィグを開く。

[root@ ~]# vi /etc/ssh/sshd_config エンターキー

色々ズラズラ出てくるので、#Prot 22 の下に

Port 10022

と付け加える。

Ssh

これで終了。
:wqでviエディタを終了させる。
サーバーの再起動をすれば適用される。

ログインするときはポートを10022に変更してターミナルでログインしよう。

不要なプロセスを起動しないよう設定する

CentOSは結構使っていないプロセスも立ち上がっているので、それをすべて起動しないように設定し、使用できるメモリ領域を増やす。

さくらのVPSの場合はすでに無効化されている。

[root@ ~]# chkconfig auditd off エンターキー

[root@ ~]# chkconfig autofs off エンターキー

[root@ ~]# chkconfig avahi-daemon off エンターキー

[root@ ~]# chkconfig bluetooth off エンターキー

[root@ ~]# chkconfig cups off エンターキー

[root@ ~]# chkconfig firstboot off エンターキー

[root@ ~]# chkconfig gpm off エンターキー

[root@ ~]# chkconfig haldaemon off エンターキー

[root@ ~]# chkconfig hidd off エンターキー

[root@ ~]# chkconfig isdn off エンターキー

[root@ ~]# chkconfig kudzu off エンターキー

[root@ ~]# chkconfig lvm2-monitor off エンターキー

[root@ ~]# chkconfig mcstrans off エンターキー

[root@ ~]# chkconfig mdmonitor off エンターキー

[root@ ~]# chkconfig messagebus off エンターキー

[root@ ~]# chkconfig netfs off エンターキー

[root@ ~]# chkconfig nfslock off エンターキー

[root@ ~]# chkconfig pcscd off エンターキー

[root@ ~]# chkconfig portmap off エンターキー

[root@ ~]# chkconfig rawdevices off エンターキー

[root@ ~]# chkconfig restorecond off エンターキー

[root@ ~]# chkconfig rpcgssd off エンターキー

[root@ ~]# chkconfig rpcidmapd off エンターキー

[root@ ~]# chkconfig smartd off エンターキー

[root@ ~]# chkconfig xfs off エンターキー

[root@ ~]# chkconfig yum-updatesd off エンターキー

エンターキーがゲシュタルト崩壊してくるけど着にせず自動起動プロセスをOFFにしていく。
これでもうこれらのプロセスは次回起動時に立ち上がらない。

使っていないコンソールプログラムを無効にする

使っていないプログラムをOFFにすることで、CPU使用率を引き下げる。

※さくらインターネットのVPSの場合はすでに無効化されている。

[root@ ~]# vi /etc/inittab エンターキー

下記のコードのあたまに#をつけ、使用しないようにする。

2:2345:respawn:/sbin/mingetty tty2
3:2345:respawn:/sbin/mingetty tty3
4:2345:respawn:/sbin/mingetty tty4
5:2345:respawn:/sbin/mingetty tty5
6:2345:respawn:/sbin/mingetty tty6


#2:2345:respawn:/sbin/mingetty tty2
#3:2345:respawn:/sbin/mingetty tty3
#4:2345:respawn:/sbin/mingetty tty4
#5:2345:respawn:/sbin/mingetty tty5
#6:2345:respawn:/sbin/mingetty tty6

に変更。

Inittab
:wqで終了。

selinuxを無効にする

同様にselinuxもOFFにする。

※さくらインターネットのVPSの場合はすでに無効化されている。

[root@ ~]# vi /etc/sysconfig/selinux エンターキー

いろいろ文字が出てくるので、下記の部分をdisabledに変更。

SELINUX=disabled

Selinux

:wqで終了。

サーバーをリブートしてチューニング設定は終了。

[root@ ~]# shutdown -r now エンターキー

これでVPSサーバーのメモリ領域とパフォーマンスは改善されたはず。
フリーズしやすいDTIのサーバーはやったほうがいい。

次回ログイン時にポートの変更を忘れずに

ターミナルでのログインポートが22番から10022番に変更されているので、ログイン時はターミナルのポート番号の変更を忘れずに。

Macの場合はターミナルの新規リモート接続の下の欄に、

ssh -p 10022 root@IPアドレス

と入力すればログイン出来る。

Ssh 2

Windows(TeraTerm)の場合はTCPポート#(P)の欄に10022と入力すればログイン出来る。

Ssh 1

これでDTIを使っている人も安定すればいいけど。
ま、docomoがMMSに対応する気が全く無いので、VPSサーバーとは長い付き合いになりそうだし、大事に使ってやらないとね・・・(-_-;)w

【imoten】SIMフリーiPhoneで、iモードメール@docomo.ne.jpを使ってみた。設定編【Gmail編】

imotenのプッシュをyahoo.co.jpを使って設定記事を書いていたけど、たちこマさん様の情報により完璧にGmail+Exchangeオンリーで送受信が可能なことが確認できたので、その設定方を書いていきます。
たちこマ様ありがとうございますヽ(´ー`)ノ

これでプッシュが安定すればいいんですが。

Yahoo.co.jpでの記事をGmail用に書き換えています。

設定自体はそれほど難しくないけど、yahooより大変なので心してねw
準備編で書いたものをしっかり用意しておこう。

32bit版CentOS5 Yahoo編DTIのVPS用)

64bit版CentOS6 Yahoo編さくらインターネットのVPS用)
64bit版CentOS6 Gmail編さくらインターネットのVPS用)

※2012/3/30追記
バグ無しGmail版が公開されています。

【Gmail】CentOS5.x(32bit)でimotenを設定して@docomo.ne.jpメールを使う【主にDTI編】

【Gmail】CentOS6.x(64bit)でimotenを設定して@docomo.ne.jpメールを使う【主にさくらインターネット編】

安定しているので、よほどGmailが嫌いではない限りこちらをお勧めします。

質問コメントに対するガイドラインを作成しました。
質問コメントを書き込む前に必ず目を通して下さい。

続きを読む

【プライバシー】1つのVPSサーバーでimotenを2つ以上動かす【駄々漏れ】

家族間でSIMフリーiPhoneを使いたいという方も日本に数人くらいはいそうなので、この記事をつくってみた。
風邪引いて喉は痛いし、手も冷たいし(;´Д`)

※注意!
サーバー管理者はメール送受信ログを見られるので、プライバシーはないに等しいです。
それを踏まえて設定してください。
家族間の知らなかったほうが幸せだった秘密が暴露されても当方は責任を持ちません。

imotenの設定はすでに終了しているものとみなします。

設定編(yahoo!版)

設定編(Gmail版)

続きを読む

【gmail】Gmailはプッシュするけどyahooはプッシュしない人の対処法を考える【yahoo】

yahoo.co.jpのIMAPがプッシュしないよ!って人が結構いるらしい。
そのためにGmail+Exchangeでプッシュする方法を記事にしたけど、せっかくプッシュしたけど送信メールサーバーをいちいち変更しなきゃならないから面倒!
って人向けに考えてみた。

続きを読む

【imoten】@docomo.ne.jpをiPhoneで送受信する方法【gmail編】

imoten+SIMフリーiPhoneで@docomo.ne.jpを送受信する方法を記事にしたんだけど、プッシュが不安定だという声も多いので、Gmail+Exchangeに運用を仲立ちして貰う方法を記事にしてみます。
が、Mail.appにバグがあるのなら意味が無いのでそこだけは注意してください。
選択肢の一つ、というところで。

2011/2/12追記
Gmail+Exchangeアカウントのみで送受信できました。
Gmailバージョンの完成版設定記事なので、そちらを参照してください。

*注意
必ずこちらの記事を参照し、最初は@yahoo.co.jpで送受信を試し、どうしてもプッシュしないという場合はこちらを試してください。
このあとの記事はyahoo.co.jpで一度試した人用に作ってあります。
なぜこうしてあるのかは設定しているうちにわかります。

※注意2
レンタルサーバーの安定度も会社によって違います。
DTIさくら(中の人使用中)
、去年の11月からサービスインのCloudCore VPSなど色々あるので、もしかしたらプッシュに影響しているかもしれないので、ダメダメなところなら思い切って変えてしまうのもいいかもしれません。

続きを読む

【iPhone】Mail.appがプッシュしない時の対処法【多分バグ】

なんだか、Mail.appがプッシュしなくなる!っていうバグが発生する人が多いようなので、対処法を自分なりに考えてみた。
効くかどうかはわからないけど、やってみる価値はあると思います。
効果なかったらすいません(-_-;)

※これはimotenでメールを運用している事を前提に書いています。
imotenについてはこの記事を御覧ください。

続きを読む

【imoten】VPSサーバーの自動アップデート設定【セキュリティレベルアップ】

きんちゃん様からimoten用VPSサーバーのセキュリティについてコメントを頂いたので、imoten用VPSサーバーのセキュリティ向上のため、VPSサーバーOSのアップデート方法を書いていきたいと思います。

きんちゃん様ありがとうございますヽ(´ー`)ノ

※2012/2/29追記
cronじゃアップデートしないことが判明したので、無意味でした(;´Д`)
yum-cronというプログラムがあるので、それでアップデート可能なようです。
設定方法はこちら

続きを読む

【実は】imotenってどれくらいの人が使ってるんだろう?【少数派】

imotenは超絶便利なんだけど、そんな万単位で使っているわけではなさそう。
imoten公式サイトのダウンロード数を見ても、3千人くらい?かな。
iPhoneを使う人はたくさんいても、SIMフリーiPhoneを使う人は極少数だし、imoten使ってもdocomo.ne.jpのメールを使う人は更に少数ってところなのか。

ありがたい事にimotenの設定記事には月に万単位でアクセスあるんだけど、使おう!って一歩踏み込むまでには至ってないのかな。
まだまだ未熟な記事だったのかなぁ(-_-;)

続きを読む

【最強】imotenで件名の絵文字の表示が出来るようになってるー!【iPhone】

imotenの設定記事のコメントに、件名で絵文字の表示ができますよとの書き込みが。
え!?うそ?と思いながら設定してみたら、見事に出来た。
今のところ不具合もないので、多分問題なくいけると思う。

匿名様ありがとうございましたヽ(´ー`)ノ

※注意!
SIMフリーiPhoneでデコメを送るには、imotenを設定する必要があります。
設定方法はこちらの記事に書いています。

※imoten.iniの編集を行うので、間違うとメールの送受信が不可能になる恐れがあります。

※2012/1/25に上記記事を修正しているので、26日以降に設定した人はすでに適用済です。

続きを読む