FreeBSD

ファイルのお引っ越し作業

tar zcvf arcana.gz public_html/ scp arcana.gz arcana@new.syotake.to:~/ こんなかんじに圧縮してからSCPで転送すると 暗号化されて転送できるので良い感じです。 基本的なことかもしれないけど、わたしみたいに基本がなってない人の参考になれば…

syotake.toでSSLなWebDAV構築メモ#cd /usr/local/etc/apache2/ #cp /etc/ssl/openssl.cnf . openssl.cnfを書き換え、がりがり #openssl genrsa -des3 1024 > syotake.to.key.pem #openssl rsa -in syotake.to.key.pem -out syotake.to.key.pem #openssl req …

更新作業

まず、cvsupをインストール #cd /usr/ports/net/cvsup-without-gui/ #make install ports更新 cvsup -g -L 2 /usr/share/examples/cvsup/ports-supfile portsのDB更新 #portsdb -Uu バージョンアップできるパッケージの確認。 #portversion -v | grep "

IMAPDバージョンアップしたらエラーが出ました

warning: SASL authentication failure cannot connect to saslauthd server No such file or directory /usr/local/lib/sasl2/smtpd.confの中で saslauthd_path: /var/run/saslauthd/mux に直して /usr/local/etc/rc.d/saslauthd.sh restart で解決。

MySQL+Proftpd

http://kikuz0u.x0.com/memo/hiki.cgi?ProFTPD%A1%A1%A1%C1+MySQL%A4%F2%BB%C8%CD%D1%A4%B7%A4%BF%A5%A2%A5%AB%A5%A6%A5%F3%A5%C8%B4%C9%CD%FD+%CA%D4+%A1%C1 Mysqlでユーザー認証するProftpd PHPから会員登録して即FTPアクセス可能とかするときに良いかもし…

リポジトリの追加方法。

ディレクトリ作成 mkdir subversion chown -R www:www ./subversion svnadmin create ./subversionApacheの設定を追加。 DAV svn SVNPath /home/subversion/ これだけです。

IMAPSの証明書〜

rm /usr/local/share/courier-imap/imapd.pam /usr/local/share/courier-imap/mkimapdcert これで作り直せます。

Webminにセキュリティーホール

かなり致命的らしいのでwebmin使っている方はアップデートしないと死ねます。管理者権限で任意コマンド実行できるらしいので rm -rf / とかで全消去されるのは基本です。

未だに上手くいかない。

APXSのパスが解らないみたいなのでMakefileに APXS= /usr/local/sbin/apxs 追記cp /usr/ports/www/neon/work/neon-0.24.7/src/libneon.la /usr/local/lib/libneon.la libneon.laが無いってインストール時に怒られてたのでコピー既にSubversion入っていると怒…

なんか途中でインストール止まっちゃうのね

===> Returning to build of subversion-1.3.0.r2 ===> subversion-1.3.0.r2 depends on shared library: expat.5 - found ===> subversion-1.3.0.r2 depends on shared library: neon.24 - found ===> subversion-1.3.0.r2 depends on shared library: intl…

3度目の正直です

cd /usr/ports/devel/subversion make WITH_MOD_DAV_SVN=YES WITH_APACHE2_APR=YES WITHOUTBDB=YES make install

またApache2入れ直し

オプションは WITH_SUEXEC=yes SUEXEC_DOCROOT=/ WITH_BERKELEYDB=db42 DB43はダメみたいなので

subversionも入れ直し

cd ../../devel/subversion make WITH_MOD_DAV_SVN=YES WITH_APACHE=yes deinstall reinstall

リポジトリ作成しました。

ココを非常に参考にしました。 ls -lR /usr/local/svn/sandbox/ total 14 rw-r--r-- 1 www www 229 Nov 15 16:44 README.txt drwxr-xr-x 2 www www 512 Nov 15 16:44 conf drwxr-xr-x 2 www www 512 Nov 15 16:44 dav drwxr-sr-x 5 www www 512 Nov 15 16:44 d…

Apache2入れ直し。

ldd /usr/local/sbin/httpd /usr/local/sbin/httpd: libz.so.2 => /lib/libz.so.2 (0x280b9000) libssl.so.4 => /usr/local/lib/libssl.so.4 (0x280c9000) libcrypto.so.4 => /usr/local/lib/libcrypto.so.4 (0x28101000) libaprutil-0.so.9 => /usr/local/l…

Apache2入れ直し

'www/apache2' => [ 'WITH_SUEXEC=yes', 'SUEXEC_DOCROOT=/' 'WITH_BERKELEYDB=db43' ], オプションはこんな感じになりました。

PHPの最悪の脆弱性パッチ

http://xrea.sakage.cc/file.php/6/6_1130977620.phpsPortsからphp5-5.0.5をインストールする場合に filesの中にpatch-php-5.0.5-globalあたりの名前で入れると良いかも。http://itpro.nikkeibp.co.jp/article/NEWS/20051102/223939/

bsfilter

bogofilterはどうしてもアルファベット圏の奴らの書いたフィルタなので 日本語に弱いようです。そんなわけでbsfilterに乗り換えました。インストールはPortsからいけます。 /usr/ports/mail/bsfilter/ 日本語形態要素解析がたしか三択でした。 わたしはChase…

迷惑メール対策について

http://www.sutosoft.com/room/archives/000265.html 人様のブログのコメント欄にだらだらと書きました… もはやスパムコメントですね…ごめんなさい。自分のブログにいまさら書くのは恥ずかしいけど 人様の所になら平気で書けちゃうダメ人間です… そのうちタ…

SSHの件でアクセスが多いようなので

スクリプトだけではわかりにくいので説明〜。まず hosts.allow sshd : ALL : spawn ( /usr/local/bin/block_ssh_attack.sh %a 5 ) : allow これはsshd宛にアクセスがあった場合に /usr/local/bin/block_ssh_attack.shを実行するという意味です。 %aはアクセ…

sshパスワード間違えたら一定時間アクセスを禁止する

辞書攻撃の対策として非常に有効です。 hosts.allow sshd : ALL : spawn ( /usr/local/bin/block_ssh_attack.sh %a 5 ) : allow /usr/local/bin/block_ssh_attack.sh #!/bin/sh# arg1 : ip addr ( can be given by tcpd ) # arg2 : suspend time in minutese…

hosts.allow

client address : %a client hostname : %n client username : %u client info : %c server address : %A server hostname : %N server process : %d server info : %s

syotake.toのWebDAV対応

わたしが管理しているサーバーに syotake.toが存在します。 これはVPS7の仮想専用サーバーサービスを利用していますので 自由にソフトウェア構成などを変更できるのです。今回はそのsyotake.toをWebDAV対応に変更してみようと思います。とここまでが6日の内…

syotake.toのWebDAV対応

わたしが管理しているサーバーに syotake.toが存在します。 これはVPS7の仮想専用サーバーサービスを利用していますので 自由にソフトウェア構成などを変更できるのです。今回はそのsyotake.toをWebDAV対応に変更してみようと思います。

portupgrade

http://m.u.packet-workz.co.jp/doc/portupgrade.htmlportupgradeについて非常に参考になりました。

portupgrade

http://m.u.packet-workz.co.jp/doc/portupgrade.htmlportupgradeについて非常に参考になりました。

POSTFIX

POSTFIXでTLS使う場合のハマリどころhttp://www.momonga-linux.org/archive/Momonga-devel.ja/msg03044.html btreeにしないとダメって言うのがはまります。 他の説明とかだとsdbmって書いてありますので。

POSTFIX

POSTFIXでTLS使う場合のハマリどころhttp://www.momonga-linux.org/archive/Momonga-devel.ja/msg03044.html btreeにしないとダメって言うのがはまります。 他の説明とかだとsdbmって書いてありますので。

ProFTPD

FTPパスワードの追加ftpasswd --passwd --file=/usr/local/proftpd/etc/ftpd.passwd --name=test --home=/home --shell=/usr/local/bin/bash --uid=500 --stdin みたいにすればStdinからパスワード入力できるので スクリプトなどからFTPパスワード簡単に追加…

ProFTPD

FTPパスワードの追加ftpasswd --passwd --file=/usr/local/proftpd/etc/ftpd.passwd --name=test --home=/home --shell=/usr/local/bin/bash --uid=500 --stdin みたいにすればStdinからパスワード入力できるので スクリプトなどからFTPパスワード簡単に追加…