Home » Drive Network » オンラインヘルプページの裏側 (No. 2) (Tag: )

オンラインヘルプページの裏側 (No.1) では、名称とコンセプトの説明に留まりました。

ここでは、"コントロールパネル" として提供されている製品と、オンラインヘルプページの内部構造を比較してみます。

サーバ毎に Web アプリケーションは必要ない

レンタルサーバ (ホスティングサービス) が事業者として成長するには、必ず保有するサーバ台数が増えていくことになります。

"コントロールパネル" をインストールして使用する場合、サーバ台数に比例してライセンス費用等がかさむことになるでしょう。ボリュームライセンス等も用意されているかもしれませんし、オープンソースもあるかもしれません。

しかしながら、"コントロールパネル" が理解出来ないサーバ関連プログラムの管理は当然行えないので、きめ細やかな設定やサービス事業者オリジナルの構成には不向きでしょうし、実現しようとすれば、"コントロールパネル" と、"コントロールパネル" が理解出来ないプログラムの間に何らかのプログラムが必要となるでしょう。

ブリッジの様に橋渡しの役目を受け持つプログラムで実現したとしても、今度は "コントロールパネル" のバージョンアップ時の互換性に悩まされます。

Drive Network では、agent と呼ぶ 100% Perl のプログラムを自製しています。このプログラムは全サーバにコピーしていますが、オンラインヘルプページ で操作した内容を受け取ってバッチ処理する様なイメージで動作します。

Web サーバの動作権限と無関係

"コントロールパネル" が Web アプリケーションである以上、Web サーバのユーザ権限で動作しますが、サーバ内の設定が可能ということは root 権限に処理を渡す必要が必ず生じます。

知っている限りでは、root 権限で Web アプリケーションを動作させるが、port 80 以外で動作させて、URL を知らないユーザはアクセス出来ない (しにくい) 処置で動作させることが多い様です。

これでは port 番号を含めた URL を知られれば途端に危険度が増します。セキュアとはとても言い難いですね。

Drive Network では前述の agent が動作するだけでアカウントやメーリングリスト・データベース。アプリケーション設定等ご利用に必要な設定をすべて行います。Web アプリケーションではなく、コマンドラインでのみ動作するプログラムです。

処理の流れは、

  • オンラインヘルプページでの操作
  • 特定のフォーマットでメール作成
  • 対象サーバ root 宛てに送信
  • 着信したメールを procmail が解析し agent に渡す
  • agent がメールを解析して設定

難しいプロトコルを使っている訳でも何でもなく、空メールと同等な仕組みです。仕組みは単純ですが、

  • Web アプリケーションではないので、Web サーバの脆弱性とは無縁。
  • procmail を経由して動作することで、root 以外は絶対にプロセス内動作が確認出来ない。(umask 077 で動作)
  • agent はサーバ内の設定内容をコマンドラインで記述する程度のものなので、どんなプログラムにでも対応出来る。

また、"特定のフォーマット" で受信したサーバでは、Subject 認証に加え、md5 による文字列認証も行っています。これらを含めてようやくサーバ側で処理が始まります。

柔軟性を備えつつ、セキュアでもあるこの仕組みがアドバンテージと考えています。

Random Select

ハートロック (1)
沖縄本島 (No. 30 – ハンバーグとパンケーキのお店 うるり) の続きです。今回 "うるり" と同じくらい外せないポイントとして、古宇利島のハートロックを挙げてい
魯肉飯 (ランチセット, 大盛り)
一茶一会 (印度チキンカレー) から日を空けずして再び訪れました。気になっていた魯肉飯 (豚の角煮) にチャレンジしてみたかったからです。前回訪れた週末の看板には、印度チキンカレーの横に "
エビだけ天丼 (2)
My Select "日本一シリーズ" 第 2 弾です。"エビだけ天丼" というメニュー自体、あまり聞きませんが沖縄出張の際の楽しみの 1 つになりつつあります
BACAR OKINAWA (1)
昨年のゴールデンウィークは シリーズ (石垣島) の通り石垣島・黒島を堪能しましたが、今年は本島でのんびりすることにしました。沖縄出張 (No. 30 ? 花人逢) で自分にはかなり好みのピザに出会っ
らーめん 中 (きゃべつ) + トッピング (もやし + ほうれん草増)
横浜らーめん武蔵家 (全部入り) の続きです。さて、気になっていたトッピング もやしを試すべく、また日を空けずに訪れました。普段は "ほうれん草増 らーめん 中" に "
ARROWS X F-10D
ARROWS X F-10D (No. 1) の続きです。上下のカーソルキーはどこ ?HTC Desire SoftBank X06HTII と ARROWS X F-10D のまず大きな違いの 1
FreeBSD Logo
Drive Network で収容サーバ (お客様の機器) の機器を変更する様な場合、大量のデータ移行が必要ですが、rsync による差分同期でデータ移行に必要な時間を圧縮することが出来ます。しかしな
京成日暮里駅
普段沖縄へは羽田空港 -> ANA, SKY, JAL のいずれかで那覇空港に移動しますが、一度 Jetstar – ジェットスター を試してみたいと思っていました。便数が限られるこ
Drive Network Core (WS-C3750E-48TD-E)
202.152.208.0/20 で割り当てられている PI アドレスの経路広報を、/23 または /24 毎に異なるデータセンターに切替えていく作業を継続していました。/23 または /24 毎に
FreeBSD Logo
通常 SSH で接続する場合、初めての場合は $HOME/.ssh/known_hosts に公開鍵が追加されます。hs.drive.ne.jp,192.168.100.10 ssh-dss AAAA
Valid HTML5 Valid CSS3 Another HTML Lint