サーバ運用

portupgrade大会

ネタ探しのためにportupgrade大会を開催。 いつも通りだとこれを使ってインストール済みの パッケージのバージョンを上げると大体何か起こるんで、 今回もそれにあやかろうかと。 とりあえず、まずはportsを最新にします。 まずはcvsup用のsupfileを作成。 …

BSDを6.1へ

今日は驚愕の事実が判明しました。 メインサーバにインストールしてあるBSDは 既に6.1にしてあるとてっきり思いこんでいたのですが、 今日何の気なしにunameを打ってみたらなんと6.0のままではないですか。 こいつはいかんので早速6.1へとアップグレードしま…

バックアップ強化計画(1)

さてさて、大分いい加減な手ではあるものの apacheの謎ログに関しては一応沈静したので、 前にちょろっと書いたバックアップ強化計画をそろそろ 実施に移していきたいところです。 現時点ではPCケースの5インチベイに 3.5インチのHDDを差し込めるようになる …

謎のエラーメッセージシリーズ(3)

引き続きDBD関連の調整。 apache22で使うhttpd.confの初期化や PerlやPHPのインストールのやり直しまで試したものの 結局狙いを定めた箇所はどれもこれも的外れに。 根本的な原因が最後まで解らないまま とりあえず場当たり的にmod_dbd関連のモジュールを ロ…

エラーメッセージシリーズ(2)

[crit] (70023)This function has not been implemented on this platform: DBD: failed to initialise の件について引き続き調査中。 とりあえず/usr/ports/www/apache22のmakeのやり直しから。 # cd /usr/ports/www/apache22 # make distclean # make WITH…

謎のエラーメッセージシリーズ

いや、熟達した人間には謎では無いのかも知れませんが、 とりあえず日記と言うより覚え書き程度に。 apache22のerror_log [crit] (70023)This function has not been implemented on this platform: DBD: driver for not available [crit] (70023)This funct…

なにも起こらないと

サーバ管理者てのは暇なもんです。 こういう時には大抵サーバのログを漁って 不正なアクセスの予兆や実際に不正なアクセスが 無いかどうかを探したりするのですが、 こっちはこっちでお決まりのセキュリティホールを 突こうとした攻撃の痕跡しかない。 うち…

FTPで接続出来ないと訴えられた件

昨日ProFTPDの設定を変更しましたが、 それに影響されてかユーザーの一人から FTPに接続出来ないと問い合わせがありました。 問題が起こった状況を聞くと、 接続後のクライアントからのLISTコマンドへの サーバからのレスポンスに失敗している模様。 ……待て…

……で、ProFTPDにFTP over SSL/TLSの設定

都合2日間も費やして、やっとこさ本丸まで到達しました。 いよいよProFTPDでSSL/TLSを使用できるように設定を施します。 とりあえず今インストールしてあるproftpdが SSL/TLSを使うようにコンパイルしてあるか確認します。 # proftpd -l |grep mod_tls # …… …

ProFTPDで使うキー・証明書の作成

昨日の段階でCAの設定が終わったので、 いよいよProFTPD用(というよりサーバ用)に キーと証明書の発行に入ります。 まずはキー生成のための乱数データを作ります。 前回の失敗を踏まえて念のためopensslコマンドは フルパスで実行しときます。 # /usr/loca…

一応証明書作成は出来た

とりあえず下で悩んでいた証明書作成の問題ですが、 実にくだらない理由で発生していた事が判明しました。 1.FreeBSDに標準でインストールされている opensslとportsによってインストールされるopensslでは ファイルが格納される場所が違う (/usr/bin/openss…

自己認証局式の証明書作成に苦戦

ProFTPDでSSL/TLSでの接続を実現するために OpenSSLをこのほど導入してみたのですが、 肝心な自己認証局式のSSLキー作成にどうしても しくじってしょうがないです。 とりあえずportsからインストールを実行し、 /usr/local/openssl/miscを使っているシェルの…

libiconvでEUCJP-MSを使えるようにする

つい2日前にメインサーバで使っているsambaを 2系から3系に切り替えました。 ……が、どうも特定の文字列の表記(例えば〜とか) が文字化けする現象が発生していたので 今の今まで調べていたのですが、 どうやら3系ではsmb.confの[global]項目内で dos charset …