The shape of the system that overflows in the world is equal to the "knowhows" that parties concerned of each industry have.
People who create the system need high-ranking "knowhows" further.
I want to become ..high-ranking "knowhows".. handlers' help.
2012/10/02
メールサーバを確認
CentOSで使われることが多いメールサーバには「sendmail」や「postfix」がありますが、そのどちらをつかっているかをコマンドで確認する方法です。
ユーザー「root」で以下のコマンドを実行 alternatives --display mta
そーすると、下記のような情報が返却されます。
mta -ステータスは自動です。
リンクは現在 /usr/sbin/sendmail.sendmail を指しています。
/usr/sbin/sendmail.sendmail - 優先項目 90
スレーブ mta-mailq: /usr/bin/mailq.sendmail
スレーブ mta-newaliases: /usr/bin/newaliases.sendmail
スレーブ mta-rmail: /usr/bin/rmail.sendmail
スレーブ mta-sendmail: /usr/lib/sendmail.sendmail
スレーブ mta-pam: /etc/pam.d/smtp.sendmail
スレーブ mta-sendmailman: /usr/share/man/man8/sendmail.sendmail.8.gz
スレーブ mta-mailqman: /usr/share/man/man1/mailq.sendmail.1.gz
スレーブ mta-newaliasesman: /usr/share/man/man1/newaliases.sendmail.1.gz
スレーブ mta-aliasesman: /usr/share/man/man5/aliases.sendmail.5.gz
現在の「最適」バージョンは /usr/sbin/sendmail.sendmail です。
2011/12/09
Macで秘密鍵を用いたSSH接続
Macで秘密鍵を用いたSSH接続をしてみます。
# vi ~/.ssh/config
設定内容は下記です。
Host hostname
HostName hostname.com
Port 22
User username
IdentityFile ~/.ssh/id_rsa
接続方法
ssh samplehost.com
※注意
~/.ssh/id_rsa に秘密鍵ファイルを配置した場合、パーミッションを400に設定して下さい。
# vi ~/.ssh/config
設定内容は下記です。
Host hostname
HostName hostname.com
Port 22
User username
IdentityFile ~/.ssh/id_rsa
接続方法
ssh samplehost.com
※注意
~/.ssh/id_rsa に秘密鍵ファイルを配置した場合、パーミッションを400に設定して下さい。
2011/11/29
CRON設定
今更感はありつつもCRONの設定について記述します。
◆crontab コマンドについて
crontab [ -u ユーザ名 ] { -l( 小文字のL) | -r | -e }
-l 設定を表示
-e 設定の編集
-r 設定の削除
ex). crontab -e
◆設定の書き方について
分 時 日 月 曜日 コマンド
項目 設定可能な値
----------------------------------
分 1-59 | *
時 0-23 | *
日 1-31 | *
月 1-12 | *
曜日 0-6 ( 日曜日が0 ) | *
コマンド 実行可能なスクリプト
ex). 0 3 * * * /home/hoge/fuga.sh
上記の例は、毎日3時に「fuga.sh」を実行するという設定例になります。
◆crontab コマンドについて
crontab [ -u ユーザ名 ] { -l( 小文字のL) | -r | -e }
-l 設定を表示
-e 設定の編集
-r 設定の削除
ex). crontab -e
◆設定の書き方について
分 時 日 月 曜日 コマンド
項目 設定可能な値
----------------------------------
分 1-59 | *
時 0-23 | *
日 1-31 | *
月 1-12 | *
曜日 0-6 ( 日曜日が0 ) | *
コマンド 実行可能なスクリプト
ex). 0 3 * * * /home/hoge/fuga.sh
上記の例は、毎日3時に「fuga.sh」を実行するという設定例になります。
2011/11/08
[warn] _default_ VirtualHost overlap on port 80, the first has precedence
CentOS/httpd ReBoot 下記のエラーの解決手順を記載します。
[warn] _default_ VirtualHost overlap on port 80, the first has precedence
/etc/httpd.conf の 「 NameVirtualHost」がコメントアウトされてる可能性があるので
有効にし、再起動します。
[warn] _default_ VirtualHost overlap on port 80, the first has precedence
/etc/httpd.conf の 「 NameVirtualHost」がコメントアウトされてる可能性があるので
有効にし、再起動します。
ホスト名の変更
今更ですが、ホスト名の変更を行う手順を記載します。
A.一時的にホスト名を変更する場合
#hostname xxxx
これで、xxxxというホスト名に変更しました。
しかし、再起動すると、この変更は無効になります。
B.
再起動しても有効になる変更は、
2箇所のファイルの変更が必要になります。
#vim /etc/hosts
127.0.0.1 xxxx localhost.localdomain localhost
#vim /etc/sysconfig/network
HOSTNAME=xxxx
変更が終わった後は、ネットワークの再起動を行います。
# /etc/rc.d/init.d/network restart
A.一時的にホスト名を変更する場合
#hostname xxxx
これで、xxxxというホスト名に変更しました。
しかし、再起動すると、この変更は無効になります。
B.
再起動しても有効になる変更は、
2箇所のファイルの変更が必要になります。
#vim /etc/hosts
127.0.0.1 xxxx localhost.localdomain localhost
#vim /etc/sysconfig/network
HOSTNAME=xxxx
変更が終わった後は、ネットワークの再起動を行います。
# /etc/rc.d/init.d/network restart
2011/11/01
メールサーバー MTAの切り替え
MTAの切り替えコマンドをどうも毎回忘れるのでメモ。
# update-alternatives --config mta
There are 2 programs which provide 'mta'.
Selection Command
-----------------------------------------------
* 1 /usr/sbin/sendmail.sendmail
+ 2 /usr/sbin/sendmail.postfix
Enter to keep the default[*], or type selection number: 2
#
sendmail→postfix へ切り替えた
# update-alternatives --config mta
There are 2 programs which provide 'mta'.
Selection Command
-----------------------------------------------
* 1 /usr/sbin/sendmail.sendmail
+ 2 /usr/sbin/sendmail.postfix
Enter to keep the default[*], or type selection number: 2
#
sendmail→postfix へ切り替えた
2011/10/21
yumでPostgreSQLをインストール
「yum」コマンドでPostgreSQLをインストールした場合、
/etc/php.ini 、
/etc/php.d/pgsql.ini
の両ファイルで extension=pgsql.so が指定されているため、
/etc/php.ini もしくは
/etc/php.d/pgsql.ini
のどちらかの設定ファイル内で extension=pgsql.so 行をコメント(無効)し、
postgresql & httpdを再起動せねばならんです。
# yum install postgres*
# yum install php-pgsql
上記の状態で、PHPからpg_connectすると、下記のエラーが表示されます。
PHP Warning: pg_connect(): Cannot create new link. Too many open links ・・・
/etc/php.ini 、
/etc/php.d/pgsql.ini
の両ファイルで extension=pgsql.so が指定されているため、
/etc/php.ini もしくは
/etc/php.d/pgsql.ini
のどちらかの設定ファイル内で extension=pgsql.so 行をコメント(無効)し、
postgresql & httpdを再起動せねばならんです。
# yum install postgres*
# yum install php-pgsql
上記の状態で、PHPからpg_connectすると、下記のエラーが表示されます。
PHP Warning: pg_connect(): Cannot create new link. Too many open links ・・・
2011/07/27
WinSCPの日本語化
WinSCP4.3.3を日本語化します。
下記URLから言語ファイルをダウンロードします。
色々ありますが、「Japanese」をクリックしてください。
http://winscp.net/eng/translations.php
ファイル「jp.zip」のダウンロードが始まります。
ダウンロードした「jp.zip」を解答すると「jp」ディレクトリが作成され、
中に「WinSCP.jp」ファイルが生成されます。
このファイル「WinSCP.jp」をWinSCPをインストールしたディレクトリへコピーします。
例えば、
WinSCPをインストールしたディレクトリが「C:\Program Files\WinSCP」であれば、
その中にファイルをコピーします。
あとは「WinSCP.exe」を起動し、「Login」ボタンの横にある「language」から日本語を選択すればOK!
下記URLから言語ファイルをダウンロードします。
色々ありますが、「Japanese」をクリックしてください。
http://winscp.net/eng/translations.php
ファイル「jp.zip」のダウンロードが始まります。
ダウンロードした「jp.zip」を解答すると「jp」ディレクトリが作成され、
中に「WinSCP.jp」ファイルが生成されます。
このファイル「WinSCP.jp」をWinSCPをインストールしたディレクトリへコピーします。
例えば、
WinSCPをインストールしたディレクトリが「C:\Program Files\WinSCP」であれば、
その中にファイルをコピーします。
あとは「WinSCP.exe」を起動し、「Login」ボタンの横にある「language」から日本語を選択すればOK!
WinSCPのインストール
はじめに、
サーバーへのファイルアップ/ダウンロードを行う為、SSH通信ソフト「WinSCP」をインストールします。
※現時点でのバージョンは、WinSCP 4.3.3です。
http://winscp.net/eng/download.php
上記URLの「Installation package」というリンクを押下すると、ファイルのダウンロードが始まります。
1. ダウンロードしたファイル「winscp433setup.exe」をダブルクリックすると、インストールが開始します。
※OSがWindows7やVistaの場合、セキュリティ警告が表示されますが、無視して実行ボタンを押下します
。
2.セットアップウィザードが起動したら、「Next」ボタンを押下してください。
3.ライセンスへの同意画面が表示されたら、続けて「Next」ボタンを押下してください。
4.「setup type」として、①「Full upgrade」と②「custom upgrade or new installation」の
選択肢が表示されますが、正直どちらでも構いません。
インストールディレクトリをデフォルトと異なる場所にしたい場合や、
オプションでインストールされるファイルを変更したい場合は②を選択して下さい。
②を選択し、「Next」ボタンを押下した場合、
A.次の画面で、インストールするディレクトリを選択します。
B.更に「Next」ボタンを押下すると、「Select Comprnents」というタイトルで
下記のプログラムのインストール可否の選択画面が表示されます。
・Drag & drop shell extension(allow direct…)
・Pageant(SSH aut…)
・PuTTYgen(key gen…)
C.デフォルトで全チェックになっていますが、そのままでOKなので「Next」ボタンを押下します。
D.「Select Start Menu Folder」というタイトルの画面が表示されたら、
デフォルトでOKなので「Next」ボタンを押下します。
E.「Select Additional Tasks」というタイトルの画面が表示されたら、
デフォルトでOKなので「Next」ボタンを押下します。
5.「DriverScanner2011」画面が表示されたら、「Next」ボタンを押下します。
6.「Inital user settings」画面が表示されたら、「Next」ボタンを押下します。
ここの設定は、後からでも変更可能です。
7.インストールの準備が整い「Ready to Install」画面が表示されたら、「Install」ボタンを押下します。
8.インストールが完了すると画面が切替わりますので、「Lunch WinSCP」にチェックを入れて、「Finish」ボタンを押下します。
サーバーへのファイルアップ/ダウンロードを行う為、SSH通信ソフト「WinSCP」をインストールします。
※現時点でのバージョンは、WinSCP 4.3.3です。
http://winscp.net/eng/download.php
上記URLの「Installation package」というリンクを押下すると、ファイルのダウンロードが始まります。
1. ダウンロードしたファイル「winscp433setup.exe」をダブルクリックすると、インストールが開始します。
※OSがWindows7やVistaの場合、セキュリティ警告が表示されますが、無視して実行ボタンを押下します
。
2.セットアップウィザードが起動したら、「Next」ボタンを押下してください。
3.ライセンスへの同意画面が表示されたら、続けて「Next」ボタンを押下してください。
4.「setup type」として、①「Full upgrade」と②「custom upgrade or new installation」の
選択肢が表示されますが、正直どちらでも構いません。
インストールディレクトリをデフォルトと異なる場所にしたい場合や、
オプションでインストールされるファイルを変更したい場合は②を選択して下さい。
②を選択し、「Next」ボタンを押下した場合、
A.次の画面で、インストールするディレクトリを選択します。
B.更に「Next」ボタンを押下すると、「Select Comprnents」というタイトルで
下記のプログラムのインストール可否の選択画面が表示されます。
・Drag & drop shell extension(allow direct…)
・Pageant(SSH aut…)
・PuTTYgen(key gen…)
C.デフォルトで全チェックになっていますが、そのままでOKなので「Next」ボタンを押下します。
D.「Select Start Menu Folder」というタイトルの画面が表示されたら、
デフォルトでOKなので「Next」ボタンを押下します。
E.「Select Additional Tasks」というタイトルの画面が表示されたら、
デフォルトでOKなので「Next」ボタンを押下します。
5.「DriverScanner2011」画面が表示されたら、「Next」ボタンを押下します。
6.「Inital user settings」画面が表示されたら、「Next」ボタンを押下します。
ここの設定は、後からでも変更可能です。
7.インストールの準備が整い「Ready to Install」画面が表示されたら、「Install」ボタンを押下します。
8.インストールが完了すると画面が切替わりますので、「Lunch WinSCP」にチェックを入れて、「Finish」ボタンを押下します。
2011/07/13
how to qmail stop qmail の停止方法
qmail の起動と終了
qmail は以下のように起動します。
# /var/qmail/rc
実行中のプロセスを表示して qmail の起動を確認します。
ps -aux | grep qmail
qmail を停止する場合は qmail-send のプロセスと tcpserver のプロセスを kill コマンドを使って終了させます。
qmail は以下のように起動します。
# /var/qmail/rc
実行中のプロセスを表示して qmail の起動を確認します。
ps -aux | grep qmail
qmail を停止する場合は qmail-send のプロセスと tcpserver のプロセスを kill コマンドを使って終了させます。
2011/07/07
一つ前のディレクトリに戻るコマンド
今更ですが、
一つ前のディレクトリに戻るコマンド
cd -
ex).
cd /home/test/www
cd /var/www/html
cd -
pwd
/home/test/www
一つ前のディレクトリに戻るコマンド
cd -
ex).
cd /home/test/www
cd /var/www/html
cd -
pwd
/home/test/www
2011/04/28
SVN & SSHによる接続
Subversion(サーバー)との接続にあたり、認証をSSHに持たしアクセスする方法を記述します。
SSHで接続する場合、SSH接続するユーザーは、リポジトリへのアクセス権限を保持している必要があります。
作業手順は、
1.サブバージョンをインストール
2.リポジトリの作成
3.svnグループを作成
4.接続確認
の手順でアクセスを設定します。
1.rootでSubversionをインストールします。
# yum install subversion
2.任意のパスにディレクトリを作成し、リポジトリを作成します。(下記は、/home/svn/としています。)
# mkdir /home/svn/
# svnadmin create /home/svn/repos
3.svnグループを作成
#svnグループの追加
# groupadd svn
#svnグループにリポジトリの所有権を与える。
# chown -R :svn /home/svn/
#svnグループに読み書きの権限を与える。
# chmod -R g+wr /home/svn/
#ユーザー webuser をsvnグループに所属させる。
# usermod -G svn webuser
4.接続確認
TortoiseSVNなどのサブバージョンクライアントで下記のリポジトリにアクセスします。
svn+ssh://hostname/home/svn/repos
ちなみに、
TortoiseSVNの設定で、「ネットワーク」-「SSH」を選択して「SSHクライアント」の欄に
(TortoisePlink.exeのフルパス) -C -l (ログイン名) -i (*.ppk 秘密鍵のパス)を入力。
でアクセス可能です。
SSHで接続する場合、SSH接続するユーザーは、リポジトリへのアクセス権限を保持している必要があります。
作業手順は、
1.サブバージョンをインストール
2.リポジトリの作成
3.svnグループを作成
4.接続確認
の手順でアクセスを設定します。
1.rootでSubversionをインストールします。
# yum install subversion
2.任意のパスにディレクトリを作成し、リポジトリを作成します。(下記は、/home/svn/としています。)
# mkdir /home/svn/
# svnadmin create /home/svn/repos
3.svnグループを作成
#svnグループの追加
# groupadd svn
#svnグループにリポジトリの所有権を与える。
# chown -R :svn /home/svn/
#svnグループに読み書きの権限を与える。
# chmod -R g+wr /home/svn/
#ユーザー webuser をsvnグループに所属させる。
# usermod -G svn webuser
4.接続確認
TortoiseSVNなどのサブバージョンクライアントで下記のリポジトリにアクセスします。
svn+ssh://hostname/home/svn/repos
ちなみに、
TortoiseSVNの設定で、「ネットワーク」-「SSH」を選択して「SSHクライアント」の欄に
(TortoisePlink.exeのフルパス) -C -l (ログイン名) -i (*.ppk 秘密鍵のパス)を入力。
でアクセス可能です。
2011/02/07
覚えておきたいLINUX コマンド
カーネル
$ cat /proc/version
Linux version 2.4.21-27.ELsmp (bhcompile@bugs.build.redhat.com) (gcc version 3.2.3 20030502 (RedHat Linux 3.2.3-47)) #1 SMP Wed Dec 1 21:59:02 EST 2004
$ uname -a
Linux spti-cms 2.4.21-27.ELsmp #1 SMP Wed Dec 1 21:59:02 EST 2004 i686 i686 i386 GNU/Linux
Apache
Server version: Apache/1.3.33 (Unix)
Server built: Mar 3 2006 19:19:46
Mysql
$ rpm -qi mysql
Name : mysql Relocations: (not relocatable)
Version : 5.0.77 Vendor: CentOS
Release : 4.el5_5.4 Build Date: 2010年11月04日 08時54分57秒
Install Date: 2010年11月15日 11時58分16秒 Build Host: builder10.centos.org
Group : Applications/Databases Source RPM: mysql-5.0.77-4.el5_5.4.src.rpm
Size : 8451667 License: GPLv2 with exceptions
Signature : DSA/SHA1, 2010年11月04日 09時07分21秒, Key ID a8a447dce8562897
URL : http://www.mysql.com
Summary : MySQL のクライアントプログラムと共有ライブラリ。
Description :
MySQL is a multi-user, multi-threaded SQL database server. MySQL is a
client/server implementation consisting of a server daemon (mysqld)
and many different client programs and libraries. The base package
contains the MySQL client programs, the client shared libraries, and
generic MySQL files.
postfix
$ /usr/sbin/postconf | grep mail_version
mail_version = 2.2.1
php
$ php --version
PHP 5.1.6 (cli) (built: Mar 31 2010 02:39:17)
Copyright (c) 1997-2006 The PHP Group
Zend Engine v2.1.0, Copyright (c) 1998-2006 Zend Technologies
CPU情報
$ cat /proc/cpuinfo
MEMORY情報
$ cat /proc/meminfo
システムの情報を表示する [ uname ]
-a 全ての情報を表示する
-s カーネル名を表示する
-n ホスト名を表示する
-r カーネルリリースを表示する
-v カーネルバージョンを表示する
-p プロセッサのタイプを表示する
-i ハードウェアプラットフォームを表示する
-o オペレーティングシステムを表示する
$ cat /proc/version
Linux version 2.4.21-27.ELsmp (bhcompile@bugs.build.redhat.com) (gcc version 3.2.3 20030502 (RedHat Linux 3.2.3-47)) #1 SMP Wed Dec 1 21:59:02 EST 2004
$ uname -a
Linux spti-cms 2.4.21-27.ELsmp #1 SMP Wed Dec 1 21:59:02 EST 2004 i686 i686 i386 GNU/Linux
Apache
Server version: Apache/1.3.33 (Unix)
Server built: Mar 3 2006 19:19:46
Mysql
$ rpm -qi mysql
Name : mysql Relocations: (not relocatable)
Version : 5.0.77 Vendor: CentOS
Release : 4.el5_5.4 Build Date: 2010年11月04日 08時54分57秒
Install Date: 2010年11月15日 11時58分16秒 Build Host: builder10.centos.org
Group : Applications/Databases Source RPM: mysql-5.0.77-4.el5_5.4.src.rpm
Size : 8451667 License: GPLv2 with exceptions
Signature : DSA/SHA1, 2010年11月04日 09時07分21秒, Key ID a8a447dce8562897
URL : http://www.mysql.com
Summary : MySQL のクライアントプログラムと共有ライブラリ。
Description :
MySQL is a multi-user, multi-threaded SQL database server. MySQL is a
client/server implementation consisting of a server daemon (mysqld)
and many different client programs and libraries. The base package
contains the MySQL client programs, the client shared libraries, and
generic MySQL files.
postfix
$ /usr/sbin/postconf | grep mail_version
mail_version = 2.2.1
php
$ php --version
PHP 5.1.6 (cli) (built: Mar 31 2010 02:39:17)
Copyright (c) 1997-2006 The PHP Group
Zend Engine v2.1.0, Copyright (c) 1998-2006 Zend Technologies
CPU情報
$ cat /proc/cpuinfo
MEMORY情報
$ cat /proc/meminfo
システムの情報を表示する [ uname ]
-a 全ての情報を表示する
-s カーネル名を表示する
-n ホスト名を表示する
-r カーネルリリースを表示する
-v カーネルバージョンを表示する
-p プロセッサのタイプを表示する
-i ハードウェアプラットフォームを表示する
-o オペレーティングシステムを表示する
2010/11/22
SSHの鍵作成方法(2)
「putty.exe」で秘密鍵と公開鍵を生成して、SSHアクセスを試みる方法は以前行ったが、今回は、Linux上で鍵を生成する。
①RSA暗号方式の鍵を作成(因みにDSA暗号方式の場合「-t dsa」と入力)
$ ssh-keygen -t rsa
②.sshディレクトリに秘密鍵(id_rsa)と公開鍵(id_rsa.pub)を作成
Generating public/private rsa key pair.
Enter file in which to save the key (/home/nori/.ssh/id_rsa): ←[Enter]キーを押す
Enter passphrase (empty for no passphrase): ←パス入力(無くてもよい)
Enter same passphrase again: ←同じパス入力(無くてもよい)
Your identification has been saved in /home/mobile/.ssh/id_rsa.
Your public key has been saved in /home/mobile/.ssh/id_rsa.pub.
The key fingerprint is:
f9:81:b6:c7:8f:b9:aa:3e:0e:c6:bd:35:19:a1:1e:06 mobile@hogehoge
③「authorized_keys」ファイル作成
$ mv id_rsa.pub authorized_keys ←ファイル名を変更
$ chmod 600 authorized_keys ←パーミッションを変更
④「id_rsa」ファイルをどうにかしてダウンロードし、PuTTYgenを起動
⑤「PuTTYgen」画面が開いたら、[ファイル]→[秘密鍵の読み込み]を押下
⑥DLした「id_rsa」ファイルを指定
⑦読み込みに成功した旨のメッセージが出たら「秘密鍵を保存」ボタンを押下
これでアクセス可能になります。
①RSA暗号方式の鍵を作成(因みにDSA暗号方式の場合「-t dsa」と入力)
$ ssh-keygen -t rsa
②.sshディレクトリに秘密鍵(id_rsa)と公開鍵(id_rsa.pub)を作成
Generating public/private rsa key pair.
Enter file in which to save the key (/home/nori/.ssh/id_rsa): ←[Enter]キーを押す
Enter passphrase (empty for no passphrase): ←パス入力(無くてもよい)
Enter same passphrase again: ←同じパス入力(無くてもよい)
Your identification has been saved in /home/mobile/.ssh/id_rsa.
Your public key has been saved in /home/mobile/.ssh/id_rsa.pub.
The key fingerprint is:
f9:81:b6:c7:8f:b9:aa:3e:0e:c6:bd:35:19:a1:1e:06 mobile@hogehoge
③「authorized_keys」ファイル作成
$ mv id_rsa.pub authorized_keys ←ファイル名を変更
$ chmod 600 authorized_keys ←パーミッションを変更
④「id_rsa」ファイルをどうにかしてダウンロードし、PuTTYgenを起動
⑤「PuTTYgen」画面が開いたら、[ファイル]→[秘密鍵の読み込み]を押下
⑥DLした「id_rsa」ファイルを指定
⑦読み込みに成功した旨のメッセージが出たら「秘密鍵を保存」ボタンを押下
これでアクセス可能になります。
2010/04/27
Puttyの設定のエクスポート
Windows Vista → Windows7 へ『Putty』を移行しました。
これはその手順です。
【Windows Vista】
1.管理者としてcmd.exeを実行
2.下記コマンドを実行します。
reg export HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions "c:\putty_settings.reg"
3.「c:\putty_settings.reg」が作成されます。
4.ファイル「c:\putty_settings.reg」をWindows7側のマシンへ移動
【Windows 7】
5.デスクトップか、どっかに「putty_settings.reg」ファイルを置いて、
ファイルをダブルクリックします。
6.アラートが出ますが、そのままOK
7.これでインポートが出来ました。
これはその手順です。
【Windows Vista】
1.管理者としてcmd.exeを実行
2.下記コマンドを実行します。
reg export HKEY_CURRENT_USER\Software\SimonTatham\PuTTY\Sessions "c:\putty_settings.reg"
3.「c:\putty_settings.reg」が作成されます。
4.ファイル「c:\putty_settings.reg」をWindows7側のマシンへ移動
【Windows 7】
5.デスクトップか、どっかに「putty_settings.reg」ファイルを置いて、
ファイルをダブルクリックします。
6.アラートが出ますが、そのままOK
7.これでインポートが出来ました。
2010/04/08
SSHのログインに失敗/成功のカウント
ssh のログインに失敗/成功したユーザ数は以下のコマンド等でカウントできます。
# grep -c invalid /var/log/secure
# grep -c Failed /var/log/secure
# grep -c Accepted /var/log/secure
# grep -c invalid /var/log/secure
# grep -c Failed /var/log/secure
# grep -c Accepted /var/log/secure
SSH Brute Force Attack
cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' | sort | uniq -c | sort -nr | head -n 100
ひ、ひどい…
ひ、ひどい…
SSHでパスワード認証を禁止するには
vi /etc/ssh/sshd_config
#PasswordAuthentication yes
↓
PasswordAuthentication no
SSHの再起動を忘れずに!
/etc/init.d/sshd restart
#PasswordAuthentication yes
↓
PasswordAuthentication no
SSHの再起動を忘れずに!
/etc/init.d/sshd restart
2010/02/20
ntpサーバで時刻同期設定
ntpで時刻設定することがあったので、メモ。
1.ntpをインストール
yum install -y ntp
2.時刻をサーバに問い合わせて同期
ntpdate ntp.nict.jp (※このntp.nict.jpは日本標準時プロジェクトのntpサーバです。)
3.ntpの設定ファイルを変更
vim /etc/ntp.conf
server 0.centos.pool.ntp.org
server 1.centos.pool.ntp.org
server 2.centos.pool.ntp.org
上記の箇所を下記に変更
server -4 ntp.nict.jp
server -4 ntp1.jst.mfeed.ad.jp
server -4 ntp2.jst.mfeed.ad.jp
※VPSとかだと、変更権限が無いかも…
4.ntpdの起動
/etc/init.d/ntpd start
5.自動起動の設定
chkconfig ntpd on
6.ntpdのステータス確認
ntpq -p
1.ntpをインストール
yum install -y ntp
2.時刻をサーバに問い合わせて同期
ntpdate ntp.nict.jp (※このntp.nict.jpは日本標準時プロジェクトのntpサーバです。)
3.ntpの設定ファイルを変更
vim /etc/ntp.conf
server 0.centos.pool.ntp.org
server 1.centos.pool.ntp.org
server 2.centos.pool.ntp.org
上記の箇所を下記に変更
server -4 ntp.nict.jp
server -4 ntp1.jst.mfeed.ad.jp
server -4 ntp2.jst.mfeed.ad.jp
※VPSとかだと、変更権限が無いかも…
4.ntpdの起動
/etc/init.d/ntpd start
5.自動起動の設定
chkconfig ntpd on
6.ntpdのステータス確認
ntpq -p
2010/02/17
不正ユーザーでのアクセス回数
CentOS5系で不正ユーザーでのアクセス回数を表示してみた。。。
cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' |sort | uniq -c | sort -nr | head -n 100
こんなにアタックが…
cat /var/log/secure* | grep 'Invalid' | awk '{print $8}' |sort | uniq -c | sort -nr | head -n 100
こんなにアタックが…
登録:
投稿 (Atom)
-
プログレッシブダウンロードとは、ストリーミングと同じくデータをダウンロードしながら再生する技術のことを言うらしいです。 ・メリット *HTTPプロトコルで配信が可能。 *上記から配信サーバーとして、HTTPサーバーがあれば配信が可能。 ・デメリット *コンテン...
-
uvicorn app.main:app --reloadは、Uvicornを使用して FastAPIアプリケーションを実行するためのコマンド ただ、意味をちゃんと理解しないでしようしていたのでまとめ uvicorn: Uvicornの実行可能ファイル ...
-
using Excel = Microsoft.Office.Interop.Excel; /// Excelオブジェクト Excel.Application oXls; /// ワークブックコレクション Excel.Workbook oWBook = this.oXl...