zuntan02のはてなブログ

備忘録的なものです

【iOSとSSL】iOSのsafariで特定のサイトを開こうとすると「ページが開けません」となる

【概要】 nginxにLet'sEncryptでSSLを設置したサーバーにiOSのSafariで接続すると 「ページを開けません。ネットワーク接続が切れました」 となった。勿論インターネットには接続している。同じサイトに対して Android MacOSのsafari WindowsのChrome などで…

ZabbixでCloudWatchの値を取得する

【概要】 aws-sdkを利用して、ELBやRDSをzabbixで監視する zabbixの外部チェック機能を利用する 【参考】 aws-sdk-coreを利用して、ELBやRDSをzabbixで監視する | システム運用日記 ↑ほぼここの内容のコピペですが、実行インスタンスにロールに権限がついて…

【AmazonLinux+Mattermost4.8.0】初期プラグイン(ZOOM/JIRA)が有効にならない件

【問題】 [システムコンソール]-[プラグイン(ベータ版)]-[設定]で有効にしてもプラグインがつかえない。 インストールされていないのかと思ってtgz拾ってきてアップロードしようとすると「プラグインは無効化されています」と言われる。 アプリケーション…

AmazonLinuxにRootkitHunter導入したメモ

【参考】 https://sys-guard.com/post-15162/ (ここほぼそのまま) 【作業メモ】 RootkitHunberのインストール yum install rkhunter Installed: rkhunter.noarch 0:1.4.2-0.9.amzn1 rootkithunterのセキュリティデータベースアップデート 以下に示す rkhunte…

さくらのVPSで長らく放置していたCentOS5環境が乗っ取られていた

【経緯】 練習用に配布していたVPSの環境を整理しようとしてログインしてsu - したら su: user root does not existといわれる。プロセスを確認すると、rootがfirefartというユーザにリネームされているような状態。 s aux USER PID %CPU %MEM VSZ RSS TTY S…

cronの実ファイルの場所

俺メモ cronの実ファイルの場所は /var/spool/cron/[ユーザ名] で確認。各ユーザにてcrontab -l で内容を取得hourly等の確認も併せると以下の様にして確認している crontab -l ll /var/spool/cron/ ls -la /etc/cron.d ll /etc/cron* # バックアップ su - cr…

I-O DATA HDS2-UTX8のHDD故障対応メモ

【状況】 RAID1でミラーリングしていたI-O DATA HDS2-UTX8の、HDD2のランプが赤点灯。 http://www.iodata.jp/lib/manual/pdf2/hds2-utx_hdd_b-manu202222_m-manu201471.pdf こちら「HDD故障時の対応」によれば、「該当のHDDが故障しています」とのこと。 【…

kernelの古いバージョンが溜まって/boot以下が95%になったのでクリアした

【参照】 oxynotes.com package-cleanup --oldkernels --count=世代で良い模様。 【メモ】 df -h Filesystem Size Used Avail Use% Mounted on /dev/vda3 18G 12G 5.5G 68% / tmpfs 939M 0 939M 0% /dev/shm /dev/vda1 94M 84M 4.6M 95% /boot yum install y…

【Wordpress】サイトを総SSL化したらBackWPupが動作しなくなったけどNSS更新したら動いた

【内容】 タイトルの通り。 総SSL化したWordpressでBackWPupが止まっていることに気づいた。BackWPupの[情報]に曰く、 cURL のバージョン 7.19.7 cURL SSL のバージョン NSS/3.27.1 WP-Cron URL: https://hogehoge.com/wp-cron.php サーバーの自己接続: 期待…

memcachedのアクセス制御

【問題】 さくらのVPSの開発環境のネットワーク送出がハネてるなとおもったらさくらから警告あり。 https://www.sakura.ad.jp/news/sakurainfo/newsentry.php?id=1885www.sakura.ad.jpmemcached のアクセス制御に関する注意喚起 memcached の設定によっては…

yum update の際の「更新と設定されたパッケージがありません。」でハマった

【現象】 meltdown対応で yum update kernelしようとしたら 「更新と設定されたパッケージがありません。」 【結論】 /etc/yum.confに以下が書かれていた exclude=kernel*のでコメントしたらいごいた。

【Docker】メモリを使い尽くしてOS諸共死なないために

【概要】 Docker上で動かしていたcollabora onlineで巨大なスプレッドシートを開いたらメモリ+swapを一気に使い尽くしてOSごとお亡くなりになった。 dockerのメモリソフトリミット(--memory-reservation)セットして再挑戦したらいけた。 【参考】 knowled…

【メモ】tarで一部のファイル/ディレクトリを除外してアーカイブする

■メモ tarで一部のファイル/ディレクトリを除外してアーカイブする d.hatena.ne.jpとても役に立ったのでリブログ # 除外リスト作成

【メモ】Linux:duでディレクトリサイズを比較したら同じはずなのにサイズが異なる

理由 duコマンドは、ファイルサイズではなくブロックサイズで表示するので正確な数値が表示されない。 【参考】 http://sonic64.com/2004-05-26.html http://blue-red.ddo.jp/~ao/wiki/wiki.cgi?page=%A5%C7%A5%A3%A5%EC%A5%AF%A5%C8%A5%EA%A4%CE%CD%C6%CE%C…

【コマンドメモ】大規模データの転送やインポートを時間測りつつ実施(nohup と timeコマンド)

例)MySQLのリストア 1)nohup time をつけてリストアを開始 nohup time mysql -uユーザ名 -p -h hogefuga.fugahoge.ap-northeast-1.rds.amazonaws.com databasename < database_dump.sql > nohup_database.out→パスワードは普通に入力してリストア開始 2)[Ct…

【qmail】qmHandleの導入と設定メモ

【メモ】 qmailを使ってると必須のツールqmailHandleでメールを削除する際、qmailのサービスを停止するのだが、 Calling system script to terminate qmail... svc: warning: unable to chdir to /service/qmail-deliver: file does not existこんなエラーが…

【PHP】Excel_Reviserが64bit版OSで動作しない件の暫定対応

【問題】 http://chazuke.com/?page_id=126 Excel_Reviser(reviser.php)が64ビットOSで動かない。 32ビット版CentOSで動作していたPHPアプリケーションを丸ごとAmazonLinux(64bit)に持っていったら、Excel_Reviserがエラー。※以下の様なエラーが出た ERROR f…

【原因不明】AWS EC2を再起動したらntpサーバに接続できなくなったけどもう一回再起動したらつながった

【概要】 タイトル通り。 AmazonLinuxが動作しているEC2サーバ(奇跡的に3年以上無停止)についてAWSより強制再起動予告が来た、のでELBから切り離して再起動し、特に問題なく再起動できた(と思っていた)。 数日後、ログのタイムスタンプがおかしいことに…

【お名前.comとRoute53】ネームサーバをRoute53にしてても転送Plusを使いたい(使えた)

【まとめ】 お名前.comの「転送Plus」が使用できるドメイン(日本語ドメインとかはダメ)の場合、ゾーンファイルをRoute53で運用していても、Route53側のMXレコードでお名前のサーバを指定してやればメール転送される。 【参考】 http://marketing-web.haten…

【AWS】Route53+S3でSorry出す

【概要】 AWSからサーバ強制再起動のお知らせが来た。事前に再起動するが、ELBの配下ではあるが冗長化できていないというレアな構成のためどうしても数分は止まってしまう。 その間Route53のDNSFailover設定を行った。 【参考】S3でSorryサーバ構築 >http://…

AmazonLinux+httpd(Apache2.2)にLet's Encrypt

AWS EC2で運用しているWebサイト(httpd/apache2.2)にLet's EncryptでSSL証明書設置したメモ。 【参考】 https://blog.yskw.info/articles/326/ https://qiita.com/nikirom/items/e665697209a3b785bb84 【作業】 Webサーバ確認 /usr/sbin/apachectl -v # Se…

confファイルのコメントを消してすっきりさせる:egrep -v '^(#|$)'

例) cat /etc/httpd/conf.d/ssl.conf | egrep -v '^(#|$)' > /etc/httpd/conf.d/ssl.conf_edited ■コマンドについて egrep egrep [オプション] [検索文字列パターン] ファイル grepよりも高度な正規表現を使用できる。 -v マッチしない行を出力する。 '^(#|…

【メモ】Linuxのディレクトリ構造(FHS)

このプログラムどこに置いたらいいの?みたいな時に手癖でやってたらFHS(Filesystem Hierarchy Standard)理解しろと怒られた気がしたのでちゃんと見直したい。 【参照】 2.2. ファイルシステム階層標準 (FHS) の概要 - Red Hat Customer Portal Linuxのディ…

【メモ】MySQLでDBとテーブルのサイズを確認するSQL

【参考】 MySQLでDBとテーブルのサイズを確認するSQL - Qiita じょうきのまんまコピペです。自分メモ用。 SQL DB SELECT table_schema, sum(data_length) /1024/1024 AS mb FROM information_schema.tables GROUP BY table_schema ORDER BY sum(data_length+…

【macOS】MacBook12インチに有線LAN:エレコム 有線LANアダプタEDC-GUA3-B→ドライバ有効化までのメモ

【状況】 MacBook12インチ(USB-CハブとしてAnskp HDMI/USB3.0/Type-Cハブ接続済み)に有線LANをつけたくて エレコム 有線LANアダプタEDC-GUA3-B を買って、説明書通りドライバをDLしてインストール、の後USBポートに繋いでみたけどネットワーク機器として有…

【お名前.com】メール転送設定メモ

【参考】 https://www.onamae.com/guide/details.php?g=31#autoreplyexample.jpのメール転送設定で hoge@example.jpへのメールをhoge@aaa.bbb.jpに転送 fuga@example.jpへのメールをhoge@aaa.bbb.jpに転送したうえで自動返信 としたい ※上記によれば転送は必…

【SVN】authzSVNによるディレクトリごとの閲覧コントロール

【概要】 Subversionで、リポジトリ単位でbasic認証による認証は行っていたが、その下階層について、階層ごとに閲覧権限を制限したいという要望があった。authzsvnが使えたのでメモ。 【今回の要望】 ユーザグループ: mgr:マネージャ。下記のすべてのリポジ…

【ACM】SSL証明書年次更新について

【概要】 ELBに設置していたワイルドカードSSL証明書(ACM)について、年次更新の案内メールが来た。FQDNならメールもなく自動更新らしいがワイルドカード証明書だとメール確認が必要。 新規取得時と同様のメールアドレスに承認メールが届くため、承認URLか…

【メモ】リンク時にリファラを切る

【先に結論】 rel=noreferrera 要素や area 要素に rel=noreferrer を指定すると、そのリンクは Referer: を送信しなくなります。 <a href="http://www.example.com/" rel=noreferrer>リンク</a> アクセスログ rel=noreferrerなし(普通のリンクタグ) xxx.xxx.xxx.xxx - - [10/Oct/2017:16:21:43 +0900] "GET /hog…

【メモ】Wordpressの引っ越し/開発環境作成など:all-in-one-wp-migrationが完璧すぎた

ロリポのWordpressのサイトの開発環境を作ろうと思ってちょっとググったら以下のプラグインが推奨されていたので使ってみた。 All-in-One WP Migration — WordPress プラグイン 結果としてはもうこれでいい、これでパーフェクト!という感じ。手順はいろんな…