ラベル linux の投稿を表示しています。 すべての投稿を表示
ラベル linux の投稿を表示しています。 すべての投稿を表示

2018年3月18日日曜日

放置しててごめんよWSL:Windows Subsystem for Linuxを設定してemacsを使う #wsl #ubuntu #Linux

はーいサザエでございまーす、こんばんは!
今日は暖かかったですねー。みなさん素敵な週末お過ごしでしたかー?
私はコドモから頂いた嘔吐下痢で撃沈してました。最近週末こんなんばっかや。

今日すこし体調が戻ってきたので、しばらく放置してたWSL (Windows Subsystem for Linux) を使えるようにしてみました。



WSLを使うには、まずコントロールパネルの「Windows の機能」で、「Windows Subsystem for Linux」にチェックをつけ、有効にしておく必要があります。


ここまではやっておいたんですが、その後時間がとれなくて、放置してました。
実際に使うためには、Microsoft StoreでUbuntuなどのディストリビューションを入手する必要があります。


この画像、Microsoft Storeで「Linux」を検索した結果表示されるんですけど、個人的に大好きですね、この文言。「C:\> Linux on Windows? 本当です。」って。うっひゃー。


さーて、どのディストリビューションいれよかなー。・・・まあ最初は手堅くUbuntuいれとこっか。

起動直後はこんなかんじ。


まずはユーザー名を決めてください、と。
Windowsのログイン名とは別管理みたいですね。
さてさて、WindowsのCドライブはどこかなー。


「/mnt/c」にマウントされてるみたい。ふむふむ。

あとは、と。自分はLinux使うのにviが使えないという半端モノなので、emacsをまずインストールすることにしました。
でも、そのままだとエラーばっかりでまともにインストールできません。
この『WSL で emacs を使うための設定』によると、最初にUbuntu自体をアップグレードしないとだめみたい。
$ sudo -E apt update
$ sudo -E apt upgrade
やれやれ、Linux触るのも久しぶりなんで、いろいろと勘がにぶってますな。
少しずつ遊びながら、取り戻していくことにしましょうか。

ではみなさん、明日も仕事がんばりましょー。来週は真ん中に祝日ありますしねー、Take it easyですよ。ちゃお。

追記:
自分のGoogle ドライブのディレクトリのパスはこんな感じ。
/mnt/c/Users/(ユーザー名)/Google ドライブ
・・・めんどうなので、即、シンボリックリンク張った。
ln -s "/mnt/c/Users/(ユーザー名)/Google ドライブ" /home/(ユーザー名)/GD
最初、参照先を" "(ダブルクォート)で囲んでなくて、「そんなファイルやディレクトリは無ぇ!」って怒られたのは、お約束♪

2015年7月9日木曜日

たかが一行、されど一行:ClamAV + Amavis-new + Postfixでウイルス対策

はー。死ぬかと思った。こんばんわ。
今日はメールサーバーのお話です。ていうか懺悔。

実は先日、一年ほど前に立てたメールサーバーでちょっとやらかしちゃいまして。
bad_headerが理由で、メールが配信されずに削除されちゃって、ユーザーさんにご迷惑をおかけしてしまいました。
せっかくだから、もう一度サーバの設定を見直そうと思ったわけです。


例によってグーグルせんせーに教えを請いまして。
メールヘッダがぶっ壊れてるメールへの対処は「/etc/amavisd/amavisd.conf」の、$final_bad_header_destinyですればいいんだな、ふんふん、なるほど。
「$final_bad_header_destiny = D_PASS;」ってやっとけばヘッダが壊れてようが華麗にスルーか、なるほどなるほど、ああ現代人にはスルー力が足りないよな、とか、のん気に構えていました(まだこの時点では)。

$final_virus_destiny・・・へー・・・これ、ウイルスメールを華麗にスルーするかどうかって設定か・・・。
ほんとうはウイルスはがっちりサーバーで削除するのがいいんだけど・・・。
誤検出とかあったら、またこっぴどく怒られるしな・・・
いやいやでもでも、ウイルスメールをユーザーに華麗にスルーそのまま配信するってどうなの・・・?やっぱり削除しといて、隔離するべきじゃない?
どうしようかな・・・。

ま、結局「$final_virus_destiny = D_DISCARD;」にして、削除+隔離することにしました。
あとは隔離する先のディレクトリを設定。
「$QUARANTINEDIR = "/var/virusmails";」、これでよし。
amavisdと念のためpostfixも再起動して。
まあ念のためにテスト用ウイルスメールで、隔離動作を確認しときましょうか。

テスト用ウイルスはここからダウンロードできるみたいですね。
でも、もっと簡単な方法が。
この記事「必ずスパムと判定されるメールと、ウィルスの作り方」を参考にさせていただきました。
以下の文字列を貼るだけ。わー便利!ちょーかんたん!
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
ほくほくほく。やっぱ簡単なのがいいよねー。
別のパソコンからメーラー起動してー。メール本文にさっきのウイルス文字列(w)コピペしてー。宛先を自分にしてー。送信ッ!ひゃっはー。
そそくさと「tail -f /var/log/maillog」を実行して、ログを監視。
でっきるっかな でっきるっかな♪

Jul  8 12:46:34 myserver amavis[25298]: (25298-01) Passed CLEAN {RelayedInbound}, [xxx.xx.xx.xx]:35856 [xxx.xx.xx.xx] <admin@mydomain.com> -> <user@mydomain.com>, Message-ID: ...

・・・。え?ぱす?クリーン?きれい?
ウイルスにひっかかったら「Blocked INFECTED (Eicar-Test-Signature)」ってでるんじゃないの?えええええ!?
あわてて、ウイルスメールの隔離先として設定した「/var/virusmails」を確認・・・予想通り、なーんもない。からっぽ。

さてここから苦悩の時間がはじまりました。
なになになに?えっウイルスとして認識されてないってこと?ウイルス定義が古いのか?いやいや毎日更新するスクリプト作ったし!もしかしてLocalSocketあたりが違う?あばばばそもそもこのテスト用ウイルスって信用できるのー?いやいやそれじゃテストの意味ないしそもそもこういうの信用しないと本当にウイルスメールなんか用意できるわけないしおあおうぇいとぉえwそいいえちwsっを!!!

・・・。
ま、結論からいうと、
「/etc/amavisd/amavisd.conf」の「@bypass_virus_checks_maps = (1); 」がコメントアウトされてました・・・。
そっかー・・・そもそもウイルスチェック自体を華麗にスルーしてたのか俺は・・・。
「まさかそんな」って思い込みのせいで発見が遅れました・・・

で、この行をコメントして、amavisd再起動して・・・テストのウイルスメール送信したら・・・
さくっと・・・
Blocked INFECTED (Eicar-Test-Signature) {DiscardedInbound,Quarantined}
はい、ちゃーんと隔離もされてました・・・あわててGoogleで事例調べまくって振り回されたりせずに、設定ファイルを一つずつ冷静に吟味してたら、もっと早く復旧できたよなー・・・
反省。自戒の意味をこめて、今日はこのブログを書きました。

ま、そのあと「(!)ClamAV-clamd av-scanner FAILED: 」なんてエラーがでて、もうひと慌てしたんですが。
これは「/etc/clamd.conf」に、/var/配下をスキャンの除外フォルダとして指定してたためでした。
さすがにこれはすぐわかった。といっても一通りGoogleで検索して、わちゃわちゃしましたが(笑)
#ExcludePath ^/var/
ま、なんにせよ、日付が変わる前に致命的なところは解決してよかった。めでたしめでたし。






2015年3月3日火曜日

分離されたって、あーた。:Raspberry Piでファイルサーバを構築。sambapasswdが見つからかった件

こんばーんわー。
今日はふと思いついてディスクの空き容量が少なくなってきたので、ファイルサーバを新調することにしました。

数年前に使っていたHPのネットブックにCentOS載せて、外付けのハードディスクくっつけて運用してたんですが。
でも容量が250GBだし、ちょっと物足りないんですよね。
ちょうど先日購入したRaspberry Piもホコリをかぶっていることだし、電気屋さんで安いハードディスク買ってきて、ファイルサーバにしちまおう、と。

戦利品。2TBで一万円ちょっと。まあこんなもんじゃろ。

で、あとはRaspberry Piに外付けハードディスク接続してー。認識自体は無問題ー。
sambaの設定してー・・・。
おっと、そもそもsamba入れてなかった。うふふー。

さくっとインストール・・・しようと思ったらエラー。
どうもパッケージの情報が古かったみたい。コチラの記事を参考にして、「sudo apt-get update」を実行。
よっしゃ。今度は通った。
下の画面は、MacBook AirからVNC使ってRaspberry Piの画面を表示させてるところ。
でも考えてみれば、guiってほぼ使わないし、動作も遅いしで、これ以降はssh経由で作業してました。


で、今度は接続した外付けハードディスクをマウント。
お買い上げ状態ではNTFSフォーマットされてます。
でも、万一Raspberry Piがぶっ飛んだら、Windowsパソコンにでも接続して使えるようにしたい。
というわけで、Linuxのファイルシステムにはせず、NTFSのまま使うことにする。

今度はntfs-3gをapt-getでインストール。
「apt-get install ntfs-3g」でさくっと。いやー、便利だなー。

ここらへんはさくさく進む。webmin入れて〜。sambaの共有フォルダの設定して〜。
そーれWindows機から接続だー!わははははー、らくしょうじゃーん。

・・・。
・・・・・・。あれー・・・?

(じつは本記事のメインはここから。)
何度やっても共有フォルダにアクセスできない。MacBook Airからもダメ。
webminで何度もパスワードの設定をやりなおした。
すでに稼働しているファイルサーバの設定画面を横に並べて、まったく同じ設定にした。
それでも繋がらない。
ユーザ名が存在しないか、パスワードが違うよーって怒られる。
ああ、怒られるのは仕事だけでいいんです。最近怒られっぱなしだから、もういいんですよう。

・・・で、ググっているうちに、「smbpasswdでパスワード設定しないとダメよ?」みたいな情報を見つける。えー・・・。
・・・だってwebminでUnixユーザとSambaユーザを同期するように設定したもん。ちゃんとやったもん。
でもできてないのは確かなので、とりあえずsmbpasswdを実行・・・実行・・・じっ・・k
コマンドがみつかりません
えええええ!
だってさっき、「apt-get install samba」やったじゃん!
パスワード設定ツールくらい、一緒に入れてくれるんじゃないの!?

と思ったら違った。
http://lists.debian.or.jp/debian-users/201104/msg00010.html
「samba-common-binパッケージに分離されたようです。」

。゚(゚´Д`゚)゚。
ぶ、ぶんり・・・って・・・。
半信半疑のまま、「apt-get install samba-common-bin」を実行。
smbpasswd userでパスワードを設定。
う、Windows機からログイン・・・。
・・・。
嘘みたいにあっさり繋がった

えっ、ええー・・・。
前はこんな苦労したことなかったのにな・・・。

教訓:「人間はしばらくやってないことはあっさりと忘れる」

おまけ:
ついでにこんなのも買っちゃった。Raspberry PiはUSBケーブルで給電だし、便利かなって。
最近、この類の製品ふえてますよねー


2014年4月24日木曜日

ふられ気分で: Tomcat起動したー!良かった。

はー。
日々進退を繰り返していますよ、こんにちは。

昨日から、Tomcatをなんとか飼いならそうとして悪戦苦闘しているわけなんですけども。
・・・昨日JREを入れ、Tomcatを入れ、環境変数を追加し、ブラウザで確認して表示されず・・・。

もういい!寝るッ!
と戦略的撤退したわけなんですが。

で、今日、気を取り直して再開。
まずはTomcat起動しましょうかねー。とstartup.shを叩いたのですが。

「setclasspath.shがみつからねぇよ」という無慈悲な答えが。・・・ぇー・・・。きちんとあるのにー。

Google先生に泣きついたところ、stackoverflowに以下のようなスレッド見つけました。

http://stackoverflow.com/questions/11026376/bash-error-cannot-find-library-setclasspath-sh-but-its-there

「but the setclasspath.sh is there」
って、悲痛な叫びですね。
「そこ!そこにあるんだあああ!」・・・うん、分かります。ワタシもさっきまで叫んでました。

で、ずずーっとページをスクロールしてたら、こんなコメントが。

「just run: $ unset CATALINA_HOME in Terminal, and it works again.」

はー?ほんとー?とか思いながら、藁にもすがる気分で実行してみましたら

う ご い た

なぜだ・・・。
iptablesでポート8080あけて、ブラウザでアクセス・・・。
テストページ表示されたー!やたー!

「If you're seeing this, you've successfully installed Tomcat.」だって!ありがとうござますー!! Congratulations!」

それにしても解せん・・・とりあえず考えるのは明日にします・・・。



2014年3月4日火曜日

【解決】 煮詰まりログ: DenyHostsいれたいんじゃー。

・・・。
おはようございます。
・・・・・・。つまった。

今日は朝からおうちで仕事。
予定していた作業をするまえに、ちょっとサーバのログでも見ようかな、ふんふふん、とログを見ましたら。

あ。
DenyHosts入れるの忘れた。


まあどうせ、yumあたりでさくっとインストール&設定できるだろー、と思いましたが・・・。パッケージ見つからない orz

・・・。
仕方ないからサードパーティーのレポジトリを設定
⇒yumでDenyHostsをinstallしようとする
⇒Pythonのバージョンが高すぎると怒られる(要求:2.4、インストール済み:2.6)
⇒あああもおおお!!

・・・。
コンパイルして入れるしかないの・・・か・・・?

(追記)

と、思ったらできた。
やーもー、しょうがねーなー、とか思って、ほうじ茶ずずー、ってすすって、
「もしかしたら」という思いを込めてもう一度「yum install denyhosts」実行したら・・・

で け た

なんでやねん・・・DenyHosts requires Houji-chaなんかい・・・。

2014年2月25日火曜日

やっぱ高い金出して買っただけのことはある。

こんばんは。
今日は自宅に引きこもって、メールサーバを構築していましたよ。

これまでメールサーバなんていじったことなかったワタシ。
急きょ、メールサーバをリプレイスしなけりゃならなくなって。
半ばパニック状態で、参考書籍を求めて市内の書店を探し回ったのが先週の土曜日。

こういうこともあろうかと、普段から書店の品揃えはチェックしているつもりなんですが・・・。
割と裏切られましたね。

「谷島屋書店三方原店」でようやく役に立ちそうな本を見つけました。
店舗の大きさはそれほどでもないんですが(失礼)、IT関連の書籍は、ときどき「おっ!」と思うのも置いてたりして、結構頼りになるんです。

で、買ったのがこちら。

・・・でかい。厚い。重い。殴ったら痛そう。
さすがにこれ、最初から全部読み通す気概は湧いてきませんでした。なんつーの、お守り?的な。
さらっと「本書にざっと目を通すことをお勧めします」って書いてあるけど。

まあでも、さすが高いだけあって、役に立ちました。
土曜日に買って、日曜日はその厚さが怖くて近づけなくて(へたれ)。
月曜日からちょこちょこと拾い読みしたんですが・・・。

書いてある内容は???なところも多かったものの、そこはそれ。
最低限必要な設定をするところまでは、簡潔に分かりやすく書いてありました。

MTAやPOPサーバをいくつか取り上げていつつ、それぞれのメリットなど比較もしてくれてたりして。
これを参考に、ワタシはPostfix + dovecotという組み合わせで設定していけました。

あとはインターネットの記事とかプロの友人とかを色々頼りにしながら、なんとか夕方にはメールの送受信ができるところまでこぎつけました。

動かすところまで二、三日くらいかかるんじゃないかと思ってただけに、ちょっとうれしかった。

お金をかけるべきところをケチっちゃだめですなあ。




2014年2月10日月曜日

鯖よ、立て。

こんにちは。
約一か月の無職期間を経て、今年の2月から働いています。ええ、働いています。ふふ。

まあ色々とやることはあるのですが、今日は一日中、おうちでLinuxサーバの構築をしておりました。

CentOSのLiveDVD落としてー。DVDに焼いてー。インストールしてー。
各サーバの設定を全部設定ファイルガリゴリってのはしんどいからWebmin入れてー。

と、ここで躓く(ほんとはもっと一杯躓いてたけど)

自宅のLAN内にサーバおいているはずなのに、pingも通っているのに、
設定用のPCから、なぜかWebminが表示できない。

あれ。
おかしいな。
そんなばかな。

・・・Linuxサーバをさらから構築したのなんて数年前だしー。結構大事なこと忘れてる・・・。
でもまあ、サーバにGUIでログインして、localhostからならWebmin使えたので、試しにiptableの設定でポート10000を通してみる。

・・・通った。あれ。

あほか。おれ、あほか。
そんなこんなで、今日は一日暮れました。くすん。

もともといきなり鯖を立てようと思ったのも、
jQuery使って.loadでローカルファイルを読み込もうとしたところ、
Chromeじゃローカルファイルにアクセスできなかったからなんだけど…。

Firefoxで試せば良かったよな…。

いまだ、勘が戻りません。まあ戻っても大したことないけど。

2012年8月6日月曜日

覚書:lsコマンドの日付

いい加減、ファイルサーバーの共有フォルダ、空き容量が少なくなってきたんで、利用者に注意を促そうと。
容量の占有率が高くて、日付の古いデータから削除してもらおうと、一覧を作成。

でも、lsの書式、デフォルトだとイマイチ使いにくい。
ということで、ひさしぶりにlsのmanページなぞ見てみました。

このへんか。


       --time-style=STYLE
              with -l, show times using style STYLE: full-iso, long-iso, iso, locale, +FORMAT.  FORMAT is interpreted like ‘date’; if FORMAT  is
              FORMAT1<newline>FORMAT2,  FORMAT1  applies  to  non-recent  files and FORMAT2 to recent files; if STYLE is prefixed with ‘posix-’,
              STYLE takes effect only outside the POSIX locale


「long-iso」あたりをつかって、後でソートしよう。