<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>てきとー管理者にっき！</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.gourd.jp/atom.xml" />
    <id>tag:www.gourd.jp,2006-09-07://3</id>
    <updated>2012-05-11T07:09:40Z</updated>
    <subtitle>　　　晩酌しながらサーバ管理。　こんな「てきとー管理者」にサーバ預けて、大丈夫？</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 4.23-ja</generator>

<entry>
    <title>PEARのインストール状況を確認する方法</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/05/pear.php" />
    <id>tag:www.gourd.jp,2012://3.302</id>

    <published>2012-05-11T07:03:14Z</published>
    <updated>2012-05-11T07:09:40Z</updated>

    <summary>PEARのインストール状況は一般的に # pear list にて行うが、細かい...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>PEARのインストール状況は一般的に</p>

<p># pear list</p>

<p>にて行うが、細かい情報を見る場合は、Webから見ると便利だと思います。<br />
そこで、色々調べたら簡単に出来るらしい。</p>

<p>先ず、</p>

<p># pear install PEAR_Info</p>

<p>にて、モジュールのインストール。<br />
そして、Webからアクセス出来る領域に</p>

<p># vi install_info.php<br />
＜?php<br />
date_default_timezone_set("Asia/Tokyo");  →　新しめのPHPの場合は必須<br />
require_once('PEAR/Info.php');<br />
$info =& new PEAR_Info();<br />
$info->show();<br />
?＞</p>

<p>これで、幸せになれます。</p>

<p>　※＜＞は<>に読み替えて下さい。</p>]]>
        
    </content>
</entry>

<entry>
    <title>MT-4.27-jaでCrypt::DSAが有効にならない。</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/05/mt-427-jacryptdsa.php" />
    <id>tag:www.gourd.jp,2012://3.301</id>

    <published>2012-05-05T11:38:22Z</published>
    <updated>2012-05-05T11:54:21Z</updated>

    <summary>最近、サーバーのReplace（CentOS6.2）を行った環境に古めのMTの移...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="14, その他" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>最近、サーバーのReplace（CentOS6.2）を行った環境に古めのMTの移植をお願いされることが多い。<br />
CentOS6.2の場合、yumでインストールすると「perl-Crypt-DSA-1.17-1.el6.noarch」が入る。<br />
でも、認識しない。<br />
Google先生に確認してみると、MTで標準で持っているBigInt.pmが読み込まれてしまうらしく、無効となってしまうようだ。<br />
そこで、ディレクトリごと削除すれば良いのだが、ちょっと怖いのでリネーム</p>

<p># mv Math _Math_</p>

<p>または、BigInt.pmのリネーム</p>

<p># Math/BigInt.pm Math/_BigInt.pm_ </p>

<p>再度mt-check.cgiを確認すると、無事認識！</p>

<p>でも、なぜ標準で無効になるような設定になっているのだろうか・・・</p>]]>
        
    </content>
</entry>

<entry>
    <title>メール転送方法　其の１　Postfix(Maildir)</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/05/postfixmaildir.php" />
    <id>tag:www.gourd.jp,2012://3.300</id>

    <published>2012-05-02T04:42:02Z</published>
    <updated>2012-05-02T05:03:59Z</updated>

    <summary>今更ながら、メールの転送方法を書くつもりは無かったが、お客様が大きな間違いをして...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>今更ながら、メールの転送方法を書くつもりは無かったが、お客様が大きな間違いをしていて、転送さきにしかメールが届かないとクレームが来たので、とりあえず書いておこう！！<br />
※俺のお客様が見ていたらちょっと困るけど・・・ｗ</p>

<p>今回はPostfixの転送の仕方。<br />
PostfixはSendmail互換MTAなので、Sendmailで使われていた[ .forward ] が使われている。<br />
現在MTAを構築するにあたり、全てMaildir型式にしているため、[ .forward ] の記述の方法が異なる。</p>

<p>例として、USER名をhogehogeとして説明。</p>

<p>先ず、USERのディレクトリまで降りる<br />
# cd /home/hogehone<br />
# ls<br />
Maildir</p>

<p>同一階層に下記コマンドで[ .forward ] を作成<br />
# touch .forward　　→　　作成<br />
# chown hogehoge:hogehoge .forward　　→　　所有権をUSERにする<br />
# chmod 600 .forward　　→　　パーミッションを他人が利用できないようにおまじない！</p>

<p>出来上がった、.forwardに転送設定を行うのだが、方法が２つ。<br />
転送のみ行うのであれば、転送するメールアドレスを記述<br />
# vi .forward<br />
hogehoge2@example.com</p>

<p>この１行を記載するのみ。<br />
しかし、これではhogehoge2@example.comに転送されるだけで、hogehogeのMailBoxにはメールが残らない。<br />
そこで、メールを残しつつ、転送する方法は以下のとおり。<br />
# vi .forward<br />
hogehoge<br />
hogehoge2@example.com</p>

<p>この２行だけで、対応出来る。<br />
非常に簡単ですね。<br />
 <br />
しか〜〜〜し<br />
今回問題となった転送方法は[ .forward ] を使わずに転送していた。<br />
詳しく説明すると、aliasesを使って転送を行っていたため、転送は行うものの本人には一切メールが届かない。<br />
aliasesに下記の記述があった・・・<br />
hogehoge:hogehoge2@example.com</p>

<p>これでは、転送しか出来ないよね。<br />
でも、ネットで調べてもaliasesの編集方法よりも、[ .forward ] の設定のほうが圧倒的に多いはずなのに・・・</p>

<p>次回は、qmailの転送方法を説明します。<br />
いつになるかは未定ですｗ</p>]]>
        
    </content>
</entry>

<entry>
    <title>Apacheの接続数を増やす</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/04/apache.php" />
    <id>tag:www.gourd.jp,2012://3.299</id>

    <published>2012-04-27T08:35:00Z</published>
    <updated>2012-04-27T08:43:43Z</updated>

    <summary>初歩的な件であるが、念のため書いておく・・・・ CentOSでyumにてhttp...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>初歩的な件であるが、念のため書いておく・・・・</p>

<p>CentOSでyumにてhttpsをインストールした時のデフォルトが</p>

<p><IfModule prefork.c><br />
StartServers       8<br />
MinSpareServers    5<br />
MaxSpareServers   20<br />
ServerLimit      256<br />
MaxClients       256<br />
MaxRequestsPerChild  4000<br />
</IfModule></p>

<p>の様になっている。</p>

<p>例えば、同時接続を512まで引き上げる場合、[MaxClients]を変更すれば良いのだが、そのままでは下記のエラーが出る</p>

<p># /etc/rc.d/init.d/httpd restart<br />
httpd を停止中:                                            [  OK  ]<br />
httpd を起動中: WARNING: MaxClients of 512 exceeds ServerLimit value of 256 servers,<br />
 lowering MaxClients to 256.  To increase, please see the ServerLimit<br />
 directive.<br />
                                                           [  OK  ]</p>

<p>合わせて[ServerLimit]も同数に設定することで、エラー無しで起動します。</p>

<p><IfModule prefork.c><br />
StartServers       8<br />
MinSpareServers    5<br />
MaxSpareServers   20<br />
ServerLimit      512<br />
MaxClients       512<br />
MaxRequestsPerChild  4000<br />
</IfModule></p>

<p>まー　[StartServers]　[MinSpareServers]　[MaxSpareServers]も多少変更することで、レスポンスも良くなるが、増やし過ぎるとメモリ食いつぶして落ちてしまうかもしれないので、要注意です。<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>最近のPostfixやDovecotは・・・</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/04/postfixdovecot.php" />
    <id>tag:www.gourd.jp,2012://3.298</id>

    <published>2012-04-25T15:35:59Z</published>
    <updated>2012-04-25T15:48:59Z</updated>

    <summary>ここのところCentOS6.2でのサーバー構築が増えてきたが、設定するたびに仕様...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>ここのところCentOS6.2でのサーバー構築が増えてきたが、設定するたびに仕様が異なっているような気がしている。<br />
今回の現象は、WindowsXPのOutlookExpress６で送信は問題ないが、受信の際にパスワードを要求され受信が出来ない現象。<br />
他のメーラーでは問題ないが、何故かOutlookExpress６では出てしまう。</p>

<p>PostfixやDovecotの設定を確認しても、今までCentOS5.xで設定してきた環境とさほど変わりない。<br />
Logを確認すると、下記のログが多発している。</p>

<p>Disconnected (tried to use disabled plaintext auth):</p>

<p>plaintextのパスワードでは認証出来ないとなってるが、今までこのようなログが出たことは無いし、現象も出たことが無い。<br />
Google先生に聞いてみると、CentOS6.xで使われるDovecotではデフォルトではplaintextは使えない仕様になっているらしい。</p>

<p>確かに、セキュリティを考えるとplaintextの認証は非常に危険な行為。<br />
でも、plaintextを使わなくてはならない場合も多いはず（多分！）</p>

<p>って事で、サクッと対応。</p>

<p>/etc/dovecot/dovecot.conf　に</p>

<p>disable_plaintext_auth = no</p>

<p>を付け足すだけで、スルスルと認証できた。</p>

<p>最近は、SSL証明書も安くなってきてるし、証明書を購入しなくとも独自証明書（勝手証明書）でも利用できるので、最近はSSL対応で構築していたので気にならなかったが、改めてSSL認証抜きでメールサーバを構築してみると色々を変わってきていることに気がつく。</p>

<p>でも、皆はどの様にメールサーバの構築を行なっているのだろうか？<br />
SSL認証は標準で設定しているのかしら・・・　　</p>]]>
        
    </content>
</entry>

<entry>
    <title>Plesk10.4（Postfix）で587ポートでTLS通信になってしまう件</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/04/plesk104postfix587tls.php" />
    <id>tag:www.gourd.jp,2012://3.297</id>

    <published>2012-04-11T02:22:15Z</published>
    <updated>2012-04-11T02:28:09Z</updated>

    <summary>先日、Plesk10.4を触る機会が有ったのですが、MTAにPostfixが設定...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>先日、Plesk10.4を触る機会が有ったのですが、MTAにPostfixが設定されている環境。<br />
PleskでSubmission対応にチェックを入れるも、TLS通信になってしまう。</p>

<p>master.cfを除いてみると、標準でTLS通信になっている。<br />
PleskでSSL/TLSのコントロール出来ないのかよ！！</p>

<p>って事で、サクッと設定変更。</p>

<p>【変更前】<br />
[root@plesk10 ~]# grep smtpd_tls_security_level /etc/postfix/master.cf<br />
submission inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_tls_security_level=encrypt -o smtpd_sasl_auth_enable=yes -o smtpd_client_restrictions=permit_sasl_authenticated,reject -o smtpd_sender_restrictions= -o smtpd_proxy_filter=127.0.0.1:10025</p>

<p>【変更後】<br />
[root@plesk10 ~]# grep smtpd_tls_security_level /etc/postfix/master.cf<br />
submission inet n - n - - smtpd -o smtpd_enforce_tls=yes -o smtpd_tls_security_level=may -o smtpd_sasl_auth_enable=yes -o smtpd_client_restrictions=permit_sasl_authenticated,reject -o smtpd_sender_restrictions= -o smtpd_proxy_filter=127.0.0.1:10025</p>

<p>変更箇所は「smtpd_tls_security_level=encrypt」から「smtpd_tls_security_level=may」に変更</p>

<p>Postfixのrestartを行えば、TLS無しで通信可能となる。</p>]]>
        
    </content>
</entry>

<entry>
    <title>ディレクトリの容量確認</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/04/post_41.php" />
    <id>tag:www.gourd.jp,2012://3.296</id>

    <published>2012-04-10T10:01:32Z</published>
    <updated>2012-04-10T10:04:11Z</updated>

    <summary>いつもながら、コマンドを忘れるため都度調べている・・・・ｗ 常に使うものではない...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="02, 玄箱" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="03, 玄箱Fedora8化" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="04, 寺駅" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="05, OpenVZ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>いつもながら、コマンドを忘れるため都度調べている・・・・ｗ<br />
常に使うものではないためGoogle先生に聞いていたｗ</p>

<p>ディレクトリの容量確認</p>

<p>du -hx --max-depth=1 <パス名> </p>

<p>こんな感じで簡単に出来る。<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>CentOS6.2でMySQL5.5&amp;PHP5.3を使いたい</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/04/centos62mysql55php.php" />
    <id>tag:www.gourd.jp,2012://3.295</id>

    <published>2012-04-04T09:03:33Z</published>
    <updated>2012-04-05T09:59:43Z</updated>

    <summary>最近CentOS5.x設定する場合は、MySQLとPHPは標準パッケージではなく...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>最近CentOS5.x設定する場合は、MySQLとPHPは標準パッケージではなく、remiを使っているのだが、そういえばCentOS6.2では標準のまま使っていたな〜　　　っと言うことで、パッケージで入れられる最新版を入れてみた。</p>

<p><br />
手順はCentOS5.xと略同じ<br />
epel-release-6-5.noarch.rpm　と　 remi-release-6.rpm をGoogle先生で検索して適当にGET<br />
そしてインストール。</p>

<p>ここまで行けたら、<br />
yum -y install httpd httpd-server<br />
yum -y install --enablerepo=remi php-mysqlnd<br />
yum -y install --enablerepo=remi mysql mysql-server<br />
yum -y install --enablerepo=remi php<br />
yum -y install --enablerepo=remi php-pecl-mysqlnd*</p>

<p>こんな感じで、インストール完了っす。</p>

<p>phpinfoに関しては、PHP5.3から以下のようにする必要が有るらしい〜〜</p>

<p> ＜?php<br />
  date_default_timezone_set("Asia/Tokyo");<br />
  phpinfo();<br />
 ?＞<br />
　※＜＞は<>に読み替えて下さい。</p>]]>
        
    </content>
</entry>

<entry>
    <title>Linode（VPS）で時間がズレる</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/03/linodevps.php" />
    <id>tag:www.gourd.jp,2012://3.294</id>

    <published>2012-03-21T08:50:26Z</published>
    <updated>2012-03-21T08:53:42Z</updated>

    <summary>TEST環境で借りたLinodeのVPSですが、何度localtimeを設定して...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>TEST環境で借りたLinodeのVPSですが、何度localtimeを設定してもデフォルトに戻ってします。<br />
今まではこんな感じ</p>

<p># rm /etc/localtime　←　一旦削除<br />
# ln -s /usr/share/zoneinfo/Asia/Tokyo /etc/localtime　←　シンボリックリンクを張り直す</p>

<p>でも、何かのタイミングで戻ってしまう。<br />
理由は不明・・・</p>

<p>そこで、Linodeのドキュメントサイトで検索すると<br />
# ln -sf /usr/share/zoneinfo/Asia/Tokyo /etc/localtime</p>

<p>これでやってみろとの事！</p>

<p>しばらく様子見ですな。<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>Linode（VPS）でiptablesを使うとsecurity raw nat mangle filter[FAILED]になる件</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/03/linodevpsiptablessecurity_raw.php" />
    <id>tag:www.gourd.jp,2012://3.293</id>

    <published>2012-03-09T10:34:52Z</published>
    <updated>2012-03-09T10:50:52Z</updated>

    <summary>知り合いからLinodeのVPSを借りるので、TESTして欲しいとの要望が有った...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>知り合いからLinodeのVPSを借りるので、TESTして欲しいとの要望が有った。<br />
初めて利用するVPSなので戸惑いも有ったが、XenベースのVPSなので問題ないと軽く見ていたが、iptablesの設定でハマってしまった。</p>

<p>ガッツリiptablesを組むと、下記のerrorが出る。</p>

<p>Setting chains to policy ACCEPT: raw nat mangle fi[FAILED]</p>

<p>ルールの間違いと思い何度も見直すが問題ない。<br />
もしかして、VPSなだけにある程度制限を掛けている可能性も有るのかな？<br />
Kernelの問題も有るそうなので、Kernelも色々入れ替えてみたりしても全くダメ〜</p>

<p>Google先生に聞いても、有力なサイトがHITしない。</p>

<p>調査すること数時間！</p>

<p>避けていた中国語のサイトをなんとなく見てみると、<br />
「Linode出现security raw nat mangle filter[FAILED]解决方案」　こんな表題</p>

<p>http://www.daiweihu.com/article/Linuxfuwuqipeizhi/2012/0207/3.html</p>

<p>/etc/init.d/iptables　の設定を変更（追加）することで、解決する感じ。<br />
中国語はわからないが、なんとなく感でやってみた。<br />
今回の環境では142行目の<br />
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー<br />
 case "$i" in<br />
            raw)<br />
                $IPTABLES -t raw -P PREROUTING $policy \<br />
                    && $IPTABLES -t raw -P OUTPUT $policy \<br />
                    || let ret+=1<br />
                ;;<br />
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー<br />
となっている所を、<br />
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー<br />
        case "$i" in<br />
            security)<br />
                 $IPTABLES -t security -P INPUT $policy \<br />
                    && $IPTABLES -t security -P OUTPUT $policy \<br />
                    && $IPTABLES -t security -P FORWARD $policy \<br />
                    || let ret+=1<br />
                ;;<br />
            raw)<br />
                $IPTABLES -t raw -P PREROUTING $policy \<br />
                    && $IPTABLES -t raw -P OUTPUT $policy \<br />
                    || let ret+=1<br />
                ;;<br />
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー</p>

<p>こんなふうに付け足してみたら、あっさりと解決。<br />
恐るべし中国ｗ<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>やっぱりセレブでは無かった・・・ｗ</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/02/post_40.php" />
    <id>tag:www.gourd.jp,2012://3.292</id>

    <published>2012-02-29T04:36:16Z</published>
    <updated>2012-02-29T04:41:17Z</updated>

    <summary>知り合いから、面白いHPが有るよと言わせた。 http://blog.lived...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="14, その他" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>知り合いから、面白いHPが有るよと言わせた。</p>

<p>http://blog.livedoor.com/guide/plan/celeb/</p>

<p>利用するつもりは無いが、「紋章入り、純金サーバで運用」と「「荒らし」は確実に暗殺」が気になって、どの様な物なのかを調べるために申し込みをしてみた。</p>

<p>「残念ながら、こちらはセレブの方のみお申し込みが可能となっております。」とのメッセージ。</p>

<p>洒落で作ったサイトではあるが、「やっぱり平民」だなと改めて気付かされましたｗ</p>]]>
        
    </content>
</entry>

<entry>
    <title>iPhone3G&amp;iPod1GにiOS5（もどき）のF/Wをセット</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/02/iphone3gipod1gios5fw.php" />
    <id>tag:www.gourd.jp,2012://3.291</id>

    <published>2012-02-27T07:17:12Z</published>
    <updated>2012-02-27T07:32:41Z</updated>

    <summary>久々のiPhone3G&amp;iPod1Gネタ 部屋の隅っこに追いやられていたiPho...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="07, Mac" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="09, iPod" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>久々のiPhone3G&iPod1Gネタ</p>

<p>部屋の隅っこに追いやられていたiPhone3G&iPod1Gを何とか活用したくなり、色々ググってみた。<br />
iPhone3G&iPod1GはiOS5から見放され最新のF/Wが利用できない。</p>

<p>でも、俺と同じような事を考えている人は多いはず！<br />
遅くても、最新のF/Wを使ってみたい！！</p>

<p>有りましたよ。<br />
iOS5もどきではあるものの、見た目はiOS5です。</p>

<p>http://www.whited00r.com/download/</p>

<p>上記サイトから、F/W更新の終了したデバイスを選んでDL。</p>

<p>先ずは、iPhone3Gで試してみた。<br />
方法は簡単で、DLしたF/Wで更新すれば、見た目だけはiOS5です。<br />
でも、実際には3.1.３（７E18）のF/Wが使われているようです。<br />
俺はアンロック版を焼いたので、DOCOMO回線も利用でき、テザリングもそのまま使えます。</p>

<p>そこで、iPod1Gも同じ調子で行なってみたが、F/Wを書き込むことが出来ない。<br />
何度繰り返してもダメ。<br />
何故ダメなのかも全く分からず・・・・</p>

<p>暇になったら、再度挑戦してみよう<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>tcp_wrappersの応用設定</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/02/tcp_wrappers.php" />
    <id>tag:www.gourd.jp,2012://3.290</id>

    <published>2012-02-14T02:11:14Z</published>
    <updated>2012-02-14T02:25:54Z</updated>

    <summary>いつも設定していながらも、忘れてしまい過去に設定を行ったサーバに接続して内容を確...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>いつも設定していながらも、忘れてしまい過去に設定を行ったサーバに接続して内容を確認していたが、面倒になったのでメモ！<br />
　※ドキュメントに記載しているが、探すのが面倒・・・ｗ</p>

<p>何をしたいかというと、アクセスが有った際に管理者に通知が届くようにしたい。<br />
不正アクセスの把握にも役立つので、設定は必須。</p>

<p>どの様に設定を行えばよいかというと、通常の設定ではhosts.allowに</p>

<p>sshd :xxx.xxx.xxx.xxx ←　実際にはアクセスさせるIPアドレスを記述</p>

<p>こんな感じでアクセスを許可させるが、設定した内容でアクセスが有った場合、管理者へメール通知することが出来る。</p>

<p>具体的にはこんな感じ</p>

<p>sshd :xxx.xxx.xxx.xxx　:spawn (/usr/sbin/safe_finger -l @%h | /usr/bin/Mail account@hogehoge.jp -s "[tcpd] Access from %h to %s") &</p>

<p>こんな感じで記述すると、アクセスが有るたびに、access元のIPが記載されたメールが飛んでくる・・・</p>

<p>意外と、便利！！<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>FirefoxとThunderbirdのアドオン</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/02/firefoxthunderbird.php" />
    <id>tag:www.gourd.jp,2012://3.289</id>

    <published>2012-02-13T01:36:13Z</published>
    <updated>2012-02-13T01:42:20Z</updated>

    <summary>最近Mozilla系のUPDATEが頻繁にあり、アドオンが使えない状況になる場合...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="01, Linux" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="06, Windows" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="07, Mac" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>最近Mozilla系のUPDATEが頻繁にあり、アドオンが使えない状況になる場合が多い。<br />
そこで、非対応のアドオンでも利用できるように裏技が有るらしい。</p>

<p><br />
例えば・・・Thunderbirdの場合。</p>

<p>[ツール]→[オプション]を押すとオプションダイアログが起動。<br />
[詳細]→[一般]→[高度な設定]→[設定エディタ]を押す。<br />
[細心の注意を払って使用する]を押す。<br />
リスト内の何もない部分で右クリック→[新規作成]→[真偽値]を押す。<br />
設定名に「extensions.checkCompatibility.バージョン」を入力。<br />
今回はThunderbird１０.１なので、「extensions.checkCompatibility.10.1」に設定。<br />
真偽値に「false」を選択。<br />
全てのダイアログを閉じて、Thunderbirdを再起動。</p>

<p>これで立ち上がってくると、全てのアドオンが使えるようになっているはず・・・・<br />
</p>]]>
        
    </content>
</entry>

<entry>
    <title>OpenVZのCTでSSHログイン出来ず・・・</title>
    <link rel="alternate" type="text/html" href="http://www.gourd.jp/2012/01/openvzctssh.php" />
    <id>tag:www.gourd.jp,2012://3.288</id>

    <published>2012-01-26T08:30:03Z</published>
    <updated>2012-01-26T08:46:04Z</updated>

    <summary>OpenVZで構築したCTにSSHで接続できなくなった。 そこで、ホストから　v...</summary>
    <author>
        <name>ま～と</name>
        <uri>http://www.gourd.jp</uri>
    </author>
    
        <category term="05, OpenVZ" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.gourd.jp/">
        <![CDATA[<p>OpenVZで構築したCTにSSHで接続できなくなった。<br />
そこで、ホストから　vzctl enter CTID(CTの番号)でログインを試みるがエラーが出る。</p>

<p>Unable to open pty: No such file or directory</p>

<p>ファイルまたは、ディレクトリが無いだと！！</p>

<p>この「Unable to open pty: No such file or directory」でGoogle先生に聞いてみると、以外に多くのページがHITした。</p>

<p>説明によると、udevとの相性がわるいらしい・・・<br />
では、何故今までログインできて、突然ログインできなくなったのか？<br />
サーバの設定も変えた覚えもないし・・・　意味が分からない。</p>

<p>とにかく、ログイン出来るように対処方法が出ていたので、実行してみた。</p>

<p>エラーの内容では「Unable to open pty」となっていたので</p>

<p>/usr/sbin/vzctl exec CTID(CTの番号) /sbin/MAKEDEV pty　<br />
とだけ実行したがだめ。</p>

<p>念のため、</p>

<p>/usr/sbin/vzctl exec CTID(CTの番号) /sbin/MAKEDEV tty<br />
も実行してみた。</p>

<p>この2つを実行することで、ログイン出来るようになった。</p>

<p>しかし、サーバを再起動すると、同じ現象になってしまう。<br />
では、継続して利用出来るようにするためには、どの様にすれば良いのか、再度Google先生に聞いてみた。</p>

<p>サーバ起動時に、udevを利かないように設定すればいいらしい。<br />
って事で、早速やってみた。</p>

<p>先ず、<br />
/usr/sbin/vzctl exec CTID(CTの番号) /sbin/MAKEDEV pty　<br />
/usr/sbin/vzctl exec CTID(CTの番号) /sbin/MAKEDEV tty</p>

<p>を打って、</p>

<p>vzctl enter CTID(CTの番号)<br />
で、対象CTにログインする。</p>

<p>そして<br />
/etc/rc.sysinit　の<br />
#/sbin/start_udev　　←　コメントアウトする</p>

<p>そして<br />
/sbin/start_udev　を実行</p>

<p>念のため<br />
/sbin/MAKEDEV tty<br />
/sbin/MAKEDEV pty<br />
も実行して〜　再起動！！</p>

<p>起動後に<br />
vzctl enter CTID(CTの番号)<br />
でログインできることを確認。</p>

<p>そして<br />
ssh root@CTのIPアドレス<br />
にて、SSH接続を確認。</p>

<p>これで、何度再起動してもOKになったが、何故udevとの相性問題が出たのか、意味が分からない・・・・</p>

<p>■参考サイト<br />
http://www.eukhost.com/forums/f29/vps-unable-open-pty-no-such-file-directory-2666/<br />
</p>]]>
        
    </content>
</entry>

</feed>

