By siteadministrator, 28 10月, 2022

3度目のビワイチ

10月24日から一週間、スケジュールが空いたので木金の2日間休みを取って、旅行に・・・

愛車HONDA S660の出番か?もう一台の愛車Specialized ROUBAIXか?

愛犬の世話もあるので何日も家を空ける訳にもいかず、HONDA S660での長距離ドライブ(西日本で唯一行ったことのない鹿児島県か?)は断念し、更にもう一台の愛車HONDA CIVIC Type R(EP3)にROUBAIXを積載して、滋賀県へ行ってきました。

ビワイチ

で、走行コースは以下の通り

琵琶湖一周ライド

タグ

By siteadministrator, 28 5月, 2022

2022/3/25に静岡県の浜名湖一周に行ってきました。これに先立つこと、一週間前に今の職場の卒業旅行として計画していたのですが、新型コロナウィルスのワクチン接種で体調不良となり、延期しました。また、残念ながら卒業旅行にもなりませんでした。

出発は高松市から1:00のジャンボフェリーで神戸港へ。そこからひたすら名神、新名神高速道路を東進し、途中の豊川稲荷に参拝(三大稲荷と伏見稲荷を全て参拝するため)し、10:00に宿であるSEVEN HILLS HOTELに到着し、ここの駐車場に車を停めてハマイチ開始しました。

浜名湖一周ライド

タグ

LesPaul

管理人の趣味と備忘録です。Link Free!
アカウントの登録は受け付けていません。
Registration of an account isn't being accepted.

By siteadministrator, 23 2月, 2021

Netgear ReadyNASのFrontviewのSSLを自家製から商用に変更する。

Frontviewの設定ファイルの場所は、以下のコマンドで確認する。

By siteadministrator, 23 1月, 2021

Chrome OSのLinuxインストール

デスクトップの右下の時計・WiFiのステータスアイコン部分をタップし、設定パネル?を表示する。

設定アイコンをタップし、表示されたパネルの最下部のLinux(2021/1/22時点ではベータ版)をタップし、インストールする。

インストール後のセットアップ

パッケージを最新のものにする。

sudo apt update && sudo apt upgrade -y && sudo apt dist-upgrade

aptコマンドでのパッケージインストールのため、Debian系列のLinuxであることは間違いないが、詳細を確認する。

uname -a
sudo apt install lsb-release
lsb-release -a

Debianであることと、バージョンが確認出来ました。なので、環境設定はDebianベースに行なっていけば良い。

aptitudeのインストール

sudo apt install aptitude

日本語環境

日本語環境の設定

タグ

By siteadministrator, 2 1月, 2021

シスログサーバーはrsyslogを利用する。

NGINXはバージョン1.17以降とその前で設定が異なるようであるが、1.14でも、この記載でリモートへログ転送が出来ている。

送信側

/etc/nginx/nginx.confファイルに1行追加する。仮想ホスト毎にログ設定を行なっている場合には、/etc/nginx/sites-available/仮想ホスト設定ファイルに追加する。

vi /etc/nginx/nginx.conf

access_log syslog:server=xxx.xxx.xxx.xxx:514,facility=local7,tag=nginx,severity=info;

facilityのlocal7、severityのinfoは例

受信側

ここでは、/var/log/hosts/ホスト名.log に受信ログを振り分けて保存する。

By siteadministrator, 3 12月, 2020

My Bikes


Specialized ROUBAIX

VENGEが修理不可能になったので、自転車店で色々と相談してROUBAIXを購入しました。VENGEそのものが廃盤統合になっていたことと、それなりの距離を体力なりに走れば良いと考えたら、以前は年寄用のバイクのイメージがありましたが、年相応の選択をしました。ホイール・タイヤもチューブレスにしたので、ロングライドには快適なバイクになりました。実際には、平均速度も上がり、登れるようにもなりました。本当に良いバイクと思います。末長くよろしくといったところです。

タグ

By siteadministrator, 13 9月, 2020

iptablesでFirewallを実装

Firewall専用機でフィルタリングや不正アクセスに対応しているのだが、あまりに煩い奴がいるので、ブラックリストを用意して、明示的にフィルタリングしてやろうと設定を行った。ここでは、ファイアーウォールのログに残されているアタックしてきたサイトからのパケットを落とすだけで、iptablesのみでファイアーウォールを作成するわけではありません。

Debian/GNU Linuxの初期状態

iptables -L

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

タグ

By siteadministrator, 16 8月, 2020

起動対象マシンのBIOSでWalk On LAN(WOL)を有効にしておく。

この時、BIOS上で各NICのMACアドレスを確認しておくと良い。

再度確認したい場合には、

ip a

必要パッケージをインストールする。

起動させたいマシン

apt install ethtool

ブリッジ構成br0等となっている場合にも、構成NIC名(eno1等)でファイルを作成する。

vi /etc/network/interfaces.d/IF-NAME

iface IF-NAME inet static
        address 0.0.0.0
        up /sbin/ethtool -s $IFACE wol g

ethtool IF-NAME | grep Wake-on

Supports Wake-on: g
Wake-on: g

タグ

By siteadministrator, 1 8月, 2020

PowerDNSとISC-KEAでDDNSを実装する。

PowerDNSとISC-KEAは既にセットアップ済とする。

ダイナミックDNSでDNS情報を動的に変更する際、DNSサーバー同士を認証するために使われる通信プロトコルであるTSIGを利用する。

TSIG nykel の助けを借りてゾーン転送を保護する。

マスタ サーバーで TSIG キーを生成

pdnsutil generate-tsig-key tsig-transfer hmac-sha512

次に、セキュリティを確保するゾーンで nykel を有効にする。

pdnsutil activate-tsig-key example.com tsig-transfer master

スレーブにコピーできるように TSIG nykeln をリストする。

pdnsutil list-tsig-keys

スレーブにキーをインポートします。

タグ