2008-01-01から1年間の記事一覧

curlでSSLの証明書が正しいか確認する

ブラウザで証明書見るよりこっちのほうが簡単かも。中間証明書がおかしい、証明書期限が切れている、Common Nameがマッチしないなどの場合警告が出る。警告を無視して確認する場合は--insecureをつければいい。 中間証明書がおかしい $ curl https://www.exa…

sophos anti virusが異常にCPUを食う件

某webサイトでlinux版sophos動かしてるんですが、そんなものなんだろうか。ファイル数/容量とアクセス頻度で変わるんだけど、ひどいときには80%ぐらい使う*1。 daemonによるリアルタイム検索やめて、定時スキャンに変えようかな。 savscan /path/to/directo…

Software Raid1 の2本目ディスクにgrub install

Software Raidの2本目のDiskからも起動したい時に、今まではgrubシェルを起動して device (hd0) /dev/sda root (hd0,0) ....とかのコマンド入力してたけど、grub-installコマンド打つだけでいいのか。面倒なことしてたなぁ。 http://www.itmedia.co.jp/help/…

linuxのページキャッシュを強制的にクリア

http://d.hatena.ne.jp/trashsuite/20070525/1221181831 # sync # echo 3 > /proc/sys/vm/drop_caches # echo 0 > /proc/sys/vm/drop_caches

puppet clientが"Certificates were not trusted: hostname was not match with the server certificate"と怒られる

http://reductivelabs.com/trac/puppet/wiki/RubySSL-2007-006 puppetサーバのpuppet.confに、clientから--serverで指定するFQDNを書いておけばよさげ。 [puppetmasterd] certname=FQDNこれを書かないと、デフォルトではSSL証明書のCNがpuppetサーバのhostna…

tomcatのEtag

apache + mod_proxy(_ajp) + tomcatしてる状況で、tomcatとの通信のHTTP headerを見ると、レスポンスヘッダにEtagが出ていた。apacheだとFileEtag noneで消せるけど、tomcatはどうするんだろうか。ちょろっと調べたけどよくわからない。apacheで Header unse…

はてなブックマークのノベルティセット欲しい!

はてなブックマークのノベルティセット欲しい! お勧めはてなユーザ。(アルファベット順) b:id:hirose31 b:id:lurker b:id:naoya b:id:rx7 b:id:yto

バイクのバッテリー上がりそう

昨日cb1300に乗ったんだけど、スターター押したときの音が非常に怪しい。キュルキュキュル...と音が消えそうになった後、なんとかエンジン始動するレベル。充電してもダメだったし寿命かなぁ。

SSLアクセラレータ配下のapacheで、アクセスがhttpかhttpsかを判別する方法

少し前に試行錯誤して現在はひとまず解決したのですが、同じようにはてなで悩んでた人がいるみたいなので、自分の設定例を軽くまとめてみる。 SSLアクセラレータとは 【SSL accelerator】 - 意味・解説 : IT用語辞典 http://q.hatena.ne.jp/1224205069 SSL…

debianのbusybox - static link版

fedoraのyumでinstallしたbusyboxはlibraryをstatic linkしてたのに、debianはshared library使ってるのねー。 # apt-get install busybox # ldd `which busybox` linux-gate.so.1 => (0xffffe000) libcrypt.so.1 => /lib/tls/i686/cmov/libcrypt.so.1 (0xb7…

mod_proxyでhot-standby

active/standbyって言ったりもするかも。日本語のドキュメントにはまだ翻訳されてないんですね。 http://httpd.apache.org/docs/2.2/en/mod/mod_proxy.html http://httpd.apache.org/docs/2.2/ja/mod/mod_proxy.html status=+Hでhot-standbyになる。 ProxyPa…

ループバックデバイスって何さ

CDのisoイメージをmountするときに-o loopって慣習的にしてたけど、なんなの? http://www.itmedia.co.jp/help/tips/linux/l0171.html http://itpro.nikkeibp.co.jp/article/Keyword/20080118/291396/ どうやら任意のファイルをブロックデバイスのように扱う…

grubのstage1とstage2

http://www.h5.dion.ne.jp/~simochu/grub/grub.html stage1と2って何だ。と昔から疑問に思ってて放置してたのでぐぐった。 GNU GRUB はその高機能さゆえにハードディスクのMBR領域内(512byte)には収まりません。そこで MBR 領域に stage1 というファイルを、…

apacheのServerAliasに間違ってポート番号付加してしまう

ホストの別名だからServerAliasにはポート番号つけてはいけない。とわかっていても、たまに間違えてポート番号までつけてしまう。当然、目的のVirtualHostにマッチしなくてあわわわわ。半年に1回ぐらいやってしまうな。 追記 ServerNameにポート番号はつけな…

SSLアクセラレータ使用時でもIEのSSL不具合対策用の設定は入れておいたほうがいいかも

参考 http://kazu-360.cocolog-nifty.com/blog/2007/08/apache_mod_ssli_7c51.html http://support.microsoft.com/kb/305217/ defaultのssl.conf 古いIEのSSL時に不具合があるらしくて、apacheのmod_sslでもdefaultのssl.confにこんなの書いてる。 BrowserMa…

pythonのバージョン上がったらyumが使えなくなった

元々python2.4で動いていたらしく、誰かが2.5をソースで入れてから使えなくなった。 # yum There was a problem importing one of the Python modules required to run yum. The error leading to this problem was: No module named yum Please install a p…

MySQLユーザコンファレンス2008 2日目(10/31)メモ

1日目のメモはこちらです。-> MySQLユーザコンファレンス2008 1日目(10/30)メモ MySQL Performance Tuning 1 (10:00 ~ 10:50) queryのスループットについて ボトルネックはどこかを探る ハードウェアの問題かもしれない slow query logを調査 インデックスを…

MySQLユーザコンファレンス2008 1日目(10/30)メモ

MySQL ユーザコンファレンス - 10/30 - サン・マイクロシステムズ 場所はJR東京駅からすぐの東京ステーションコンファレンスの5F。受付のロゴはMySQLじゃなくてSUNでした。主催だから当然か。会場の規模の割りには参加者が大勢きていて、一部のセッションで…

MySQLユーザカンファレンス2008参加します

MySQL ユーザコンファレンス - 開催概要 - サン・マイクロシステムズ ただいま秋葉原に潜伏中。 23:30 追記 1日目行ってきました。とりあえず戦利品をうp。 マグカップめちゃでかいす。 おまけ。 飾られてた巨大マスコットのイルカ。ぐぐったら名前は"Sakil…

ubuntuの解像度変更

GUIのメニューを探してもそれらしいのが見つからない。コマンド叩いたらいけるようだ。 http://www.herodb.net/index.php?ubuntu%20-%20%A5%C7%A5%A3%A5%B9%A5%D7%A5%EC%A5%A4%B2%F2%C1%FC%C5%D9%A4%F21024x768%A4%CB%CA%D1%B9%B9 sudo displayconfig-gtk

Net::CIDR::MobileJP::Scraper::Plugin::Vodafone.pmが動かなくなった

dsasの中の人が作ったperlで、SoftbankのIPだけが取得できなくなったので調べてみた。どうやらSoftbankのIP帯域が載ってるURLが変わったのが原因で、Net::CIDR::MobileJP::Scraper::Plugin::Vodafone.pmが古いままだかららしい。適当に修正したら動くように…

sendmailのload averageとキュー保持、接続拒否の関係

load averageが一定値以上になると、sendmailに怒られて接続できなくなった。 sendmail[1001]: rejecting connections on daemon MTA: load average: 20 デフォルトの状態だと、 8以上になるとキューに溜める 12以上になると接続拒否 だもんでサーバの用途に…

swatchでログ監視

http://www.atmarkit.co.jp/flinux/rensai/root04/root04b.html http://www.stackasterisk.jp/tech/systemManagement/server01_02.jsp perlで作成されている。指定したログをリアルタイムで監視して、 特定のメッセージを検出 外部コマンドの実行 などが出来…

携帯電話のUser-Agent

apacheのRewriteでたまに使うのでメモ。正規表現で。 ^DoCoMo ^KDDI- ^UP.Browser ^J-PHONE ^Vodafone ^SoftBank ^MOT-イーモバイルとiPhoneは知らない。iPhoneはSafariだからMozillaほにゃららになるのかな。 追記 実際に書く場合は|でまとめて書いたほうが…

linuxでsnmptrap送信メモ

http://www.itmedia.co.jp/enterprise/articles/0705/31/news042_4.html http://www.itmedia.co.jp/enterprise/articles/0705/31/news042.html 設定すればapacheが停止したらtrap送信、とかも出来るらしい。うちは今のところmonitで監視してるからその設定は…

mysqlで既存の状態からレプリケーション構築 - innodb編

webの情報を見てると、まずデータディレクトリをtarで固めて・・・というのを良くみかける。MyISAMのみならそれでもいいと思うけど、InnoDBを使用してるとちょっと不都合かなと思って調べた。 というのもInnoDBのデータ領域は設定した分だけ最初にディスクに…

送信ドメイン認証のヘッダ

spamがいっぱい届くようになって、ふと気になったので調べた。 http://www.plus-server.net/wa_service/kinou-spf.html Received-SPF: pass 認証OK Received-SPF: softfail クオリファイヤの"~"にマッチしたホスト。認証NG。RFC的にはSoftFailの段階ではメー…

sshの"User hoge not allowed because account is locked

ssh

UsePam Noだと、ロックアカウント(パスワードが空)のユーザはログインできないらしい(鍵認証しようとしてもダメ)UsePam yesにするか、デタラメなパスワードつけるか。

drbdでfstabを間違えてブートが途中で止まった

初歩的なことでうっかり。 /etc/fstab # 最後のオプションは0 /dev/drbd0 /data ext3 noauto 1 0 # 間違い /dev/drbd0 /data ext3 noauto 1 1fstabの6番目のオプションが1だとブート時にファイルシステムのチェックが入るけど、ブート時には/dev/drbd0がない…

apacheに標準で入るmodule

備忘録。 versionはapache-2.2.9。./configureに何もつけずにsource installしたもの。ちなみに--enable-mods-shared=allにするとhttpdのサイズは1.4Mになった。思ってたよりダイエット効果があるみたい。 # ls -lh httpd -rwxr-xr-x 1 root root 2.1M 8月 2…