server

個人用のmastodonのインスタンスを立てる

.indent-1 { padding-left: 2em; } .indent-2 { padding-left: 4em; } .indent-3 { padding-left: 6em; } 1. 目標 やること 自前のmastodonインスタンスを持つこと。 分散型なのでやるっきゃない。 途中で面倒くさくなってもよそのインスタンスへ移ればい…

rsyncでsshと署名ファイル(鍵)を使って同期する方法

サーバーで使うものはgitでほとんど管理しているけどDBのダンプが大きくなってきたのでそれだけはrsyncでローカルへバックアップしてみた。 rsync -avz -e "ssh -i /Users/kappa/secretpath/ssh_key_file.pem" root@example.com:/root/db/backupdb/* ~/db/ba…

隔離メールの通知

隔離メールの通知が来ないなとずっと不思議に思っていたら設定が足りませんでした。 設定は以下です。 管理者アカウントでログインする。 メニューの「システム管理」をクリックする。 「通知メールの送信閾値(通数)」を「1」へ変更し、「設定を更新」をクリ…

スパムの破棄とタグ付け(件名変更)

Maia MailGuard(amavisd-maia≒amavisd-new)からSpamAssassinを利用していると、管理画面の設定で以下の条件を設定できません。 検出したスパムの処理 → ラベルを付けて配送する スパムメールの件名に見出しを付加する? → はい スパムを隔離するスコア → 希望…

dovecoのMaildirにあるファイル

dovecotをPOP3サーバーとして利用していると、Maildirに以下のファイルが作成されます。 dovecot-uidlist dovecot.index dovecot.index.cache dovecot.index.log doveco-uidlistをlessで直接見てみると以下となっていました。 1 1251561665 363 362 12551676…

NFSをファイアーウォール

基本的に以下のページを自分なりにまとめたものです。感謝。 nfs設定 Fixed NFS Ports NFSサーバーの設定。 以下のファイル /etc/exports へ以下を記載。 /home 192.168.0.0/24(rw,sync,no_root_squash) NFSクライアントの設定。 以下のファイル /etc/fstab …

NIS導入

xenゲストのアカウント管理を行うためにNISを導入しました。 環境はCentOSです。fedora系も同じだと思われます。 利用したソフトはypservです。必要なソフトの一覧は以下です。 ypserv-2.19 portmap-4.0 ypbind-1.19 ypbindはクライアントのみに必要です。で…

スパム対策

3日前から特定ドメインに対するスパムがあまりにも酷いくなりました。1日に2,000通ものスパムが来ます。受信処理、及びスパム検査のためにローカルマシンの負荷が尋常ではありません。そのスパム対策の為、当該ドメインのMXをMTAがpostfixのサーバーへ変更し…

応急処置でメール転送

自宅サーバーで利用しているBフレッツのOCNがおとといからメールの送信に関して以下の規制をかけてきました。 OP25B適用≒?サブミッションポート(submission port)。 FromはOCNのメールアドレスのみ。 現状で動いているメールサーバに手を加えるのは嫌なので…

メールの強制再配送(スプールのフラッシュ)

Toshi氏のサイトから引用。 感謝。 ● qmailキューに溜まったメールの再配送を促すshellスクリプト qmail-flush >> #!/bin/sh echo qmail queue flush... svc -a /service/qmail echo Complete!

URLパス変更(リダイレクト)

RedirectMatch ディレクティブ 説明: 現在の URL への正規表現のマッチにより 外部へのリダイレクトを送る 構文: RedirectMatch [status] regex URL コンテキスト: サーバ設定ファイル, バーチャルホスト, ディレクトリ, .htaccess 上書き: FileInfo ステー…

アプリケーション配布の革命

MyCOMによるとVMwareがVMware Playerをフリーで提供するそうです。記事のタイトルから無料のエミュレータが手に入るのかと思いましたがそうではなくプレイヤーだけを提供するようです。 記事の最後に重要な記述があります。 VMwareとしては、アプリケーショ…

If-Modified-Sinceの対応

PHPファイルにてIf-Modified-Sinceを対応しようと半日取り組んでみました。しかし、現在作成しているプログラムでのApacheのRewriteを使っている方法では無理でした。可能な方法もあるかもしれませんが結局解決できずに断念。 結局、URL引数(GETにて渡す方法…

ログインユーザーの記録

滝澤氏のページやマロン氏のページを参考にqmailにログインしたユーザーのログをとるようにしました。 特にpop3のログはわざとログインユーザーに関してのみ記録します。詳細なログを記録するとパスワードまで残るので問題になると思います。 以下例。 # cat…

qmailでmultilog

最近、qmailでメールをやり取りすると/var/qmail/queueにキューが溜まったまま配送も受信もできず困っていました。メールが消えるわけではないので大事というわけではないのですが、サーバーを再起動しないとリモート/ローカルに配送されないのでかなり厳し…

openssl-0.9.8リリース

iida 曰く、 "しばらく前からβだったOpenSSL 0.9.8だが、2005-07-05に正式リリースされたようだ。 CentOS4.1向けにまだaptができていないようなのでしばらく経ってまた試してみよう。

メンテナンスメンテナンス...

GulfTech Researchは「この脆弱性は、XMLRPCサーバのparseRequest()機能において、浄化されていないデータが直接eval() callに受け渡される結果」だと解説している。 軟弱性の理由がアレすぎて突っ込む気力も無くしたので黙々とPHP本家のページで確認した後…

内部監査補助ツール

KNOPPIXというLinuxを聞いたことがあるだろうか? KNOPPIXは1CD Linuxに分類されるもので、CDから起動できるためインストールなどを行う必要がない。 そのKNOPPIXをベースとして、ペネトレーションテスト用のツールを数多く組み込み、1CD Linuxとしてパッケ…