ラベル SSH の投稿を表示しています。 すべての投稿を表示
ラベル SSH の投稿を表示しています。 すべての投稿を表示

2012/10/02

メールサーバを確認


CentOSで使われることが多いメールサーバには「sendmail」や「postfix」がありますが、そのどちらをつかっているかをコマンドで確認する方法です。

ユーザー「root」で以下のコマンドを実行  alternatives --display mta

そーすると、下記のような情報が返却されます。
 mta -ステータスは自動です。 
 リンクは現在 /usr/sbin/sendmail.sendmail を指しています。 

/usr/sbin/sendmail.sendmail - 優先項目 90  

スレーブ mta-mailq: /usr/bin/mailq.sendmail  

スレーブ mta-newaliases: /usr/bin/newaliases.sendmail  

スレーブ mta-rmail: /usr/bin/rmail.sendmail  

スレーブ mta-sendmail: /usr/lib/sendmail.sendmail  

スレーブ mta-pam: /etc/pam.d/smtp.sendmail  

スレーブ mta-sendmailman: /usr/share/man/man8/sendmail.sendmail.8.gz  

スレーブ mta-mailqman: /usr/share/man/man1/mailq.sendmail.1.gz  

スレーブ mta-newaliasesman: /usr/share/man/man1/newaliases.sendmail.1.gz  

スレーブ mta-aliasesman: /usr/share/man/man5/aliases.sendmail.5.gz 

現在の「最適」バージョンは /usr/sbin/sendmail.sendmail です。

2011/12/09

Macで秘密鍵を用いたSSH接続

Macで秘密鍵を用いたSSH接続をしてみます。

# vi ~/.ssh/config

設定内容は下記です。

Host hostname
HostName hostname.com
Port 22
User username
IdentityFile ~/.ssh/id_rsa

接続方法
ssh samplehost.com


※注意
~/.ssh/id_rsa に秘密鍵ファイルを配置した場合、パーミッションを400に設定して下さい。

2011/11/29

CRON設定

今更感はありつつもCRONの設定について記述します。

◆crontab コマンドについて
crontab [ -u ユーザ名 ] { -l( 小文字のL) | -r | -e }

-l 設定を表示
-e 設定の編集
-r 設定の削除

ex). crontab -e


◆設定の書き方について
分 時 日 月 曜日 コマンド


項目 設定可能な値
----------------------------------
分 1-59 | *
時 0-23 | *
日 1-31 | *
月 1-12 | *
曜日 0-6 ( 日曜日が0 ) | *
コマンド 実行可能なスクリプト

ex).  0 3 * * * /home/hoge/fuga.sh

上記の例は、毎日3時に「fuga.sh」を実行するという設定例になります。

2011/11/08

[warn] _default_ VirtualHost overlap on port 80, the first has precedence

CentOS/httpd ReBoot 下記のエラーの解決手順を記載します。

[warn] _default_ VirtualHost overlap on port 80, the first has precedence

/etc/httpd.conf の 「 NameVirtualHost」がコメントアウトされてる可能性があるので
有効にし、再起動します。

ホスト名の変更

今更ですが、ホスト名の変更を行う手順を記載します。

A.一時的にホスト名を変更する場合
 #hostname xxxx

これで、xxxxというホスト名に変更しました。
しかし、再起動すると、この変更は無効になります。

B.

再起動しても有効になる変更は、
2箇所のファイルの変更が必要になります。

#vim /etc/hosts
127.0.0.1 xxxx localhost.localdomain localhost

#vim /etc/sysconfig/network

HOSTNAME=xxxx

変更が終わった後は、ネットワークの再起動を行います。

# /etc/rc.d/init.d/network restart

2011/11/01

メールサーバー MTAの切り替え

MTAの切り替えコマンドをどうも毎回忘れるのでメモ。


# update-alternatives --config mta

There are 2 programs which provide 'mta'.

Selection Command
-----------------------------------------------
* 1 /usr/sbin/sendmail.sendmail
+ 2 /usr/sbin/sendmail.postfix

Enter to keep the default[*], or type selection number: 2
#


sendmail→postfix へ切り替えた

2011/10/21

yumでPostgreSQLをインストール

「yum」コマンドでPostgreSQLをインストールした場合、
  /etc/php.ini 、
  /etc/php.d/pgsql.ini
の両ファイルで extension=pgsql.so が指定されているため、
  /etc/php.ini もしくは
  /etc/php.d/pgsql.ini
のどちらかの設定ファイル内で extension=pgsql.so 行をコメント(無効)し、
postgresql & httpdを再起動せねばならんです。


# yum install postgres*
# yum install php-pgsql

上記の状態で、PHPからpg_connectすると、下記のエラーが表示されます。
PHP Warning: pg_connect(): Cannot create new link. Too many open links ・・・

2011/07/27

WinSCPの日本語化

WinSCP4.3.3を日本語化します。

下記URLから言語ファイルをダウンロードします。
色々ありますが、「Japanese」をクリックしてください。

http://winscp.net/eng/translations.php

ファイル「jp.zip」のダウンロードが始まります。

ダウンロードした「jp.zip」を解答すると「jp」ディレクトリが作成され、
中に「WinSCP.jp」ファイルが生成されます。

このファイル「WinSCP.jp」をWinSCPをインストールしたディレクトリへコピーします。

例えば、
 WinSCPをインストールしたディレクトリが「C:\Program Files\WinSCP」であれば、
 その中にファイルをコピーします。

あとは「WinSCP.exe」を起動し、「Login」ボタンの横にある「language」から日本語を選択すればOK!
 

WinSCPのインストール

はじめに、
サーバーへのファイルアップ/ダウンロードを行う為、SSH通信ソフト「WinSCP」をインストールします。
※現時点でのバージョンは、WinSCP 4.3.3です。

 http://winscp.net/eng/download.php

上記URLの「Installation package」というリンクを押下すると、ファイルのダウンロードが始まります。

1. ダウンロードしたファイル「winscp433setup.exe」をダブルクリックすると、インストールが開始します。

 ※OSがWindows7やVistaの場合、セキュリティ警告が表示されますが、無視して実行ボタンを押下します


2.セットアップウィザードが起動したら、「Next」ボタンを押下してください。

3.ライセンスへの同意画面が表示されたら、続けて「Next」ボタンを押下してください。

4.「setup type」として、①「Full upgrade」と②「custom upgrade or new installation」の
 選択肢が表示されますが、正直どちらでも構いません。
 インストールディレクトリをデフォルトと異なる場所にしたい場合や、
 オプションでインストールされるファイルを変更したい場合は②を選択して下さい。

  ②を選択し、「Next」ボタンを押下した場合、
   A.次の画面で、インストールするディレクトリを選択します。

   B.更に「Next」ボタンを押下すると、「Select Comprnents」というタイトルで
   下記のプログラムのインストール可否の選択画面が表示されます。
     ・Drag & drop shell extension(allow direct…)
     ・Pageant(SSH aut…)
     ・PuTTYgen(key gen…)

   C.デフォルトで全チェックになっていますが、そのままでOKなので「Next」ボタンを押下します。

   D.「Select Start Menu Folder」というタイトルの画面が表示されたら、
   デフォルトでOKなので「Next」ボタンを押下します。

E.「Select Additional Tasks」というタイトルの画面が表示されたら、
   デフォルトでOKなので「Next」ボタンを押下します。


5.「DriverScanner2011」画面が表示されたら、「Next」ボタンを押下します。

6.「Inital user settings」画面が表示されたら、「Next」ボタンを押下します。
ここの設定は、後からでも変更可能です。

7.インストールの準備が整い「Ready to Install」画面が表示されたら、「Install」ボタンを押下します。

8.インストールが完了すると画面が切替わりますので、「Lunch WinSCP」にチェックを入れて、「Finish」ボタンを押下します。


 

2011/07/13

how to qmail stop qmail の停止方法

qmail の起動と終了

qmail は以下のように起動します。
# /var/qmail/rc

実行中のプロセスを表示して qmail の起動を確認します。

ps -aux | grep qmail

qmail を停止する場合は qmail-send のプロセスと tcpserver のプロセスを kill コマンドを使って終了させます。

2011/07/07

一つ前のディレクトリに戻るコマンド

今更ですが、

一つ前のディレクトリに戻るコマンド

cd -


ex).
cd /home/test/www
cd /var/www/html
cd -
pwd
/home/test/www

2011/04/28

SVN & SSHによる接続

Subversion(サーバー)との接続にあたり、認証をSSHに持たしアクセスする方法を記述します。

SSHで接続する場合、SSH接続するユーザーは、リポジトリへのアクセス権限を保持している必要があります。

作業手順は、
1.サブバージョンをインストール
2.リポジトリの作成
3.svnグループを作成
4.接続確認
の手順でアクセスを設定します。


1.rootでSubversionをインストールします。
# yum install subversion

2.任意のパスにディレクトリを作成し、リポジトリを作成します。(下記は、/home/svn/としています。)
# mkdir /home/svn/
# svnadmin create /home/svn/repos

3.svnグループを作成
#svnグループの追加
# groupadd svn

#svnグループにリポジトリの所有権を与える。
# chown -R :svn /home/svn/

#svnグループに読み書きの権限を与える。
# chmod -R g+wr /home/svn/

#ユーザー webuser をsvnグループに所属させる。
# usermod -G svn webuser

4.接続確認
TortoiseSVNなどのサブバージョンクライアントで下記のリポジトリにアクセスします。
svn+ssh://hostname/home/svn/repos

ちなみに、
TortoiseSVNの設定で、「ネットワーク」-「SSH」を選択して「SSHクライアント」の欄に
(TortoisePlink.exeのフルパス) -C -l (ログイン名) -i (*.ppk 秘密鍵のパス)を入力。
でアクセス可能です。

2011/02/07

覚えておきたいLINUX コマンド

カーネル
$ cat /proc/version
Linux version 2.4.21-27.ELsmp (bhcompile@bugs.build.redhat.com) (gcc version 3.2.3 20030502 (RedHat Linux 3.2.3-47)) #1 SMP Wed Dec 1 21:59:02 EST 2004

$ uname -a
Linux spti-cms 2.4.21-27.ELsmp #1 SMP Wed Dec 1 21:59:02 EST 2004 i686 i686 i386 GNU/Linux


Apache
Server version: Apache/1.3.33 (Unix)
Server built: Mar 3 2006 19:19:46


Mysql
$ rpm -qi mysql
Name : mysql Relocations: (not relocatable)
Version : 5.0.77 Vendor: CentOS
Release : 4.el5_5.4 Build Date: 2010年11月04日 08時54分57秒
Install Date: 2010年11月15日 11時58分16秒 Build Host: builder10.centos.org
Group : Applications/Databases Source RPM: mysql-5.0.77-4.el5_5.4.src.rpm
Size : 8451667 License: GPLv2 with exceptions
Signature : DSA/SHA1, 2010年11月04日 09時07分21秒, Key ID a8a447dce8562897
URL : http://www.mysql.com
Summary : MySQL のクライアントプログラムと共有ライブラリ。
Description :
MySQL is a multi-user, multi-threaded SQL database server. MySQL is a
client/server implementation consisting of a server daemon (mysqld)
and many different client programs and libraries. The base package
contains the MySQL client programs, the client shared libraries, and
generic MySQL files.


postfix
$ /usr/sbin/postconf | grep mail_version
mail_version = 2.2.1


php
$ php --version
PHP 5.1.6 (cli) (built: Mar 31 2010 02:39:17)
Copyright (c) 1997-2006 The PHP Group
Zend Engine v2.1.0, Copyright (c) 1998-2006 Zend Technologies


CPU情報
$ cat /proc/cpuinfo


MEMORY情報
$ cat /proc/meminfo


システムの情報を表示する [ uname ]
 -a 全ての情報を表示する
 -s カーネル名を表示する
 -n ホスト名を表示する
 -r カーネルリリースを表示する
 -v カーネルバージョンを表示する
 -p プロセッサのタイプを表示する
 -i ハードウェアプラットフォームを表示する
 -o オペレーティングシステムを表示する

2010/11/22

SSHの鍵作成方法(2)

「putty.exe」で秘密鍵と公開鍵を生成して、SSHアクセスを試みる方法は以前行ったが、今回は、Linux上で鍵を生成する。

①RSA暗号方式の鍵を作成(因みにDSA暗号方式の場合「-t dsa」と入力)
 $ ssh-keygen -t rsa

②.sshディレクトリに秘密鍵(id_rsa)と公開鍵(id_rsa.pub)を作成
 Generating public/private rsa key pair.
 Enter file in which to save the key (/home/nori/.ssh/id_rsa): ←[Enter]キーを押す
 Enter passphrase (empty for no passphrase): ←パス入力(無くてもよい)
 Enter same passphrase again: ←同じパス入力(無くてもよい)
 Your identification has been saved in /home/mobile/.ssh/id_rsa.
 Your public key has been saved in /home/mobile/.ssh/id_rsa.pub.
 The key fingerprint is:
 f9:81:b6:c7:8f:b9:aa:3e:0e:c6:bd:35:19:a1:1e:06 mobile@hogehoge

③「authorized_keys」ファイル作成
 $ mv id_rsa.pub authorized_keys ←ファイル名を変更
 $ chmod 600 authorized_keys ←パーミッションを変更

④「id_rsa」ファイルをどうにかしてダウンロードし、PuTTYgenを起動

⑤「PuTTYgen」画面が開いたら、[ファイル]→[秘密鍵の読み込み]を押下

⑥DLした「id_rsa」ファイルを指定

⑦読み込みに成功した旨のメッセージが出たら「秘密鍵を保存」ボタンを押下

これでアクセス可能になります。

2010/04/27

Puttyの設定のエクスポート

Windows Vista → Windows7 へ『Putty』を移行しました。
これはその手順です。

【Windows Vista】
1.管理者としてcmd.exeを実行

2.下記コマンドを実行します。
 reg export HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions "c:\putty_settings.reg"

3.「c:\putty_settings.reg」が作成されます。

4.ファイル「c:\putty_settings.reg」をWindows7側のマシンへ移動


【Windows 7】
5.デスクトップか、どっかに「putty_settings.reg」ファイルを置いて、
 ファイルをダブルクリックします。

6.アラートが出ますが、そのままOK

7.これでインポートが出来ました。 

2010/04/08

SSHのログインに失敗/成功のカウント

ssh のログインに失敗/成功したユーザ数は以下のコマンド等でカウントできます。

# grep -c invalid /var/log/secure
# grep -c Failed /var/log/secure
# grep -c Accepted /var/log/secure

SSH Brute Force Attack

cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 100

ひ、ひどい…

SSHでパスワード認証を禁止するには

vi /etc/ssh/sshd_config

#PasswordAuthentication yes
       ↓
PasswordAuthentication no

SSHの再起動を忘れずに!

/etc/init.d/sshd restart

2010/02/20

ntpサーバで時刻同期設定

ntpで時刻設定することがあったので、メモ。


1.ntpをインストール
 yum install -y ntp

2.時刻をサーバに問い合わせて同期
 ntpdate ntp.nict.jp (※このntp.nict.jpは日本標準時プロジェクトのntpサーバです。)

3.ntpの設定ファイルを変更
 vim /etc/ntp.conf

 server 0.centos.pool.ntp.org
 server 1.centos.pool.ntp.org
 server 2.centos.pool.ntp.org

 上記の箇所を下記に変更

 server -4 ntp.nict.jp
 server -4 ntp1.jst.mfeed.ad.jp
 server -4 ntp2.jst.mfeed.ad.jp

 ※VPSとかだと、変更権限が無いかも…

4.ntpdの起動
 /etc/init.d/ntpd start

5.自動起動の設定
 chkconfig ntpd on

6.ntpdのステータス確認
 ntpq -p

2010/02/17

不正ユーザーでのアクセス回数

CentOS5系で不正ユーザーでのアクセス回数を表示してみた。。。

cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' |sort | uniq -c | sort -nr | head -n 100

こんなにアタックが…