« NEWS 国道52号甲西道路及び国道20号竜王拡幅が同時に開通します | トップページ | だだちゃ豆+ビール »

/usr/sbin/squid -k rotate

 ちょっとカテゴリ違いのような気もしますが。

 proxyサーバー(squid)が古いのでスペックがあまり芳しくなく、ログファイルがすぐに溜まってしまいます。

 "/usr/sbin/squid -k rotate"って、何ヶ月か前に実行してみたんですが、このときはrotateしていなかった(原因不明)ので、機能回復だったようで、今回試しにコマンド打ち込んでみたら、ログファイルの末尾の数字が一つずつ進んでいくんですね。(ex. store.log.2 → store.log.3)
 知らないんだから勉強すればいいんですけどね。知らないことはまだまだたくさんありそうです。

 ログファイルのディスク上の占有率が96%から19%に下がり、肩の荷が下りた瞬間でした。

 それにしても、会社のPCで

  • エロサイトを見るな!
  • パチスロサイトを見るな!
  • ストリーミングサイトの動画を流しっぱなしにしておくな!
  • ツールバーでニュースサイトのRSS購読をするな!

 普通の会社なら、処分されるんでしょうけどね。なにせ顧問の方とかが見たりしていると、注意のしようがないんですよ。

 あまりルールを厳しくすると狙い撃ちになるし、ルールを決めて運用しても得るものは少ない(というか、自分の時間が失われていく!本業じゃないのに)から、私は、そっとFirewallで閲覧禁止サイトを設定しています。
 たぶん、次はsquid.confを書き換えることになるんだろうな〜。

 以上、メモ書き+愚痴でした。

|

「パソコン・インターネット」カテゴリの記事

トラックバック

この記事のトラックバックURL:
http://app.cocolog-nifty.com/t/trackback/30315/5614842

この記事へのトラックバック一覧です: /usr/sbin/squid -k rotate:

コメント

 いゃー!コメントありがとうございます。
 北海do!はいかがでしたか?(ブログは次の休みのときにゆっくり拝見させていただきます。)

 私の場合は、押し付けられたボランティア。前任者は電気工学科(山○大学)の人、私はスカポン節が似合う人。
 やってみると成長するものです。このままLinuxの技術者にでもなれば(なれるわけないか)とすごい思い込みの元、進む道はなくはないのですが。。。。

 禁止URLの設定は確かに有効ですよね。以前、禁止IPアドレス(ローカル)を前任者がやっているのを見たことがあります。これは効果絶大だったようです。前任者がこれのやり方を教えてくれていれば。。。。
 でも、やりすぎるとネガティブなところにだけフックしてくる人たちが多いので、神経が磨り減ります。だから、ちょっとだけいたずらでsonicwallで止めて遊んでいる(?)といった状況です。(これも気晴らし?)

 ただいま、PCニコイチ技術者の私でした。
http://ja.wikipedia.org/wiki/%E3%81%AB%E3%81%93%E3%81%84%E3%81%A1

投稿 清水 | 2005年8月29日 (月曜日) 21時59分

ご苦労様です。

ネットワーク管理者って、僕の場合は本業の一部なのでいいんですが、まだまだボランティア(有志)による運用の会社が多いんですよね。

経験から言えるのですが、運用ルールは厳しくしてもあまり効果はないようです。
ですので、proxyサーバで禁止URLを設定するのが一番効果的と思います。
会社で見ることが好ましくないサイトであれば、禁止されて見られなくなっても、文句の言いようがないですから。

rotateに関しては、cronにスケジュールを設定して定期的に自動的に実行するようにするといいですね。cronに関してはマニュアルを参照してくださいね。
ちなみに僕の勤め先では、毎日20万件以上のアクセスがあるので、毎日朝6時にrotateしています。

では、地道に(ホドホドに)頑張ってください。

投稿 Tom | 2005年8月27日 (土曜日) 21時38分

コメントを書く