‘security’ カテゴリーのアーカイブ

Free certification for SSL by CACert.org

2007年8月2日 木曜日

FreeBSD のApache2.2でphpMyAdminを利用しようと思ったんで、SSLを動かすこととなりました。
これまで自己認証局で証明書を作成していましたが、CACert.orgという無料で利用できる認証局があるそうなんで、利用してみました。特に審査とか無いので、認証局の信用度としては、自己認証局と大差ない気もしますが・・・。

参考URL
CACert.orgで無料のSSLサーバを動かすメモ [FreeBSD](fkimura.com)

まぁ上記に従って行いました。一部異なったのは、key ファイル、および cert ファイルは、独自の場所に作成し、/usr/local/etc/apache22/server.key と /usr/local/etc/apache22/server.crt とにシンボリックリンクをはることで、デフォルトの設定のまま利用出来るようにしました。

一部躓いたのは、/usr/local/etc/apache22/extra/httpd-ssl.conf の設定です。
LAN内に2つWebサーバーをたてているもので、通常以外のSSLポートを指定していて、その場合、

[root]# vi /usr/local/etc/apache22/extra/httpd-ssl.conf

...
Listen 9999
<VirtualHost _default_:9999>
...

のように2箇所設定しないといけないのですが、VirtualHostのところに気が付いていなくて、Apacheが変なエラーを出していました・・・。

その他設定が必要そうなところは、

[root]# vi /usr/local/etc/apache22/extra/httpd-ssl.conf

...
Listen 9999

<VirtualHost _default_:9999>
...
DocumentRoot "/path/to/documentroot/"
ServerName www.your.domain
ServerAdmin mailaddress@your.domain
...
</VirtualHost>
...

[root]# vi /usr/local/etc/apache22/httpd.conf
# Secure (SSL/TLS) connections
#Include etc/apache22/extra/httpd-ssl.conf
↓
# Secure (SSL/TLS) connections
Include etc/apache22/extra/httpd-ssl.conf

辺りでしょうか。

phpMyAdmin については、インストールすると/usr/local/www/phpMyAdmin にインストールされているので、DocumentRootからシンボリックリンクをはります。
それから、phpMyAdmin内に config ディレクトリを作成し、トップディレクトリにあるconfig.inc.php を config ディレクトリにコピーしておき、Apache から書き込み出来るようにします。
ブラウザから、phpMyAdmin/scripts/setup.php にアクセスし、設定を行い、設定画面4段目 Configuration の Save ボタンを押すと設定が保存され、有効になります。Save ボタンを押すまで有効にならないので注意してください。
自分の場合、何やら upload やら save やらディレクトリを用意しておくと何か利用できそうなので、ディレクトリを作成して setup.php にて設定しておきました。何に使うのかは見ていません。

[root]# cd /usr/local/www/phpMyAdmin
[root]# mkdir config
[root]# cp config.inc.php config/
[root]# chown -R www:www config
[root]# mkdir upload
[root]# mkdir save
[root]# chown www:www upload save
VN:F [1.6.4_902]
Rating: 0.0/10 (0 votes cast)
VN:F [1.6.4_902]
Rating: 0 (from 0 votes)

Popularity: 87% [?]

Surveillance System

2007年7月16日 月曜日

監視カメラの設置を進めています。

 先日バイクに(正確にはカバーに)悪戯を受け、その翌週には再度悪戯を受けました。何をされたかって、タバコをバイクのカバーに突っ込んだようで、バイクのカバーに穴があき、吸殻がバイクの上に載っかってました。灰の長さから見るに、吸殻はバイクの上で燃えていたようです。しかし、幸いバイクの後ろの方の、グラブバーの辺りやらで、車体側の被害はほとんどないっぽいです。グラブバーが少し変色した程度。カバーの穴は、1回目3つで吸殻が2つ。2回目は穴2つの吸殻無しでした。

 おそらく犯人は同じマンションの住人で、バイクを置いているのが、階段入り口脇になるので、階段上がる時に軽い気持ちでとりゃっとやったんじゃないか、とは思いますが、軽い気持ちでやった悪戯だから、と許されるはずはなく、立派な器物破損です。被害の小さいうちに、犯人にきつくお灸をすえて、悪戯のつもりでも犯罪なんだと思い知らせてあげれば、今後犯人が悪戯のつもりが甚大な被害を与える大犯罪を犯してしまうのを防いであげられるから人助けだ!なんて考えてみました。まぁ腹立たしいってだけなんですが。

 1回目やられた時は監視カメラ必要かなぁ~くらいでしたが、2回目やられたので、導入を決意しました。今回導入して、監視カメラを利用する際のノウハウを知っておけば、今後(いつか)車買った時などにも役に立つし、と自分に言い聞かせつつ。

(続きを読む…)

VN:F [1.6.4_902]
Rating: 0.0/10 (0 votes cast)
VN:F [1.6.4_902]
Rating: 0 (from 0 votes)

Popularity: 59% [?]

openldap on FreeBSD

2007年5月20日 日曜日

何やら、ユーザー管理を一元化してみたりしたいな、というのと、勉強のため、LDAPを導入してみようと思いたちました。

環境
6.2-RELEASE FreeBSD
openldap-sasl-client-2.3.35
openldap-server-2.3.35
nss_ldap-1.255
pam_ldap-1.8.2
samba-3.0.24,1
smbldap-tools-0.9.2a
p5-perl-ldap-0.34

主に、こちらを参考にさせて頂きました。
【FreeBSD 5.3】Samba 3.x + OpenLDAP による PDC の設定

(続きを読む…)

VN:F [1.6.4_902]
Rating: 10.0/10 (1 vote cast)
VN:F [1.6.4_902]
Rating: 0 (from 0 votes)

Popularity: 28% [?]

munin-node plugin : bind9

2007年4月17日 火曜日

munin-node を使ってシステムの色々な値を取得して、それをmuninが回収して出力してくれるわけですが、munin-node側を色々いじると、調べる値を増やすことが出来ます。

munin-nodeは、pluginという形で、値を取得していきます。pluginを追加すれば、それに関するレポートが出力されていきます。

pluginの増やし方は、etc/以下のディレクトリに、share/以下にあるプラグイン本体へのシンボリックリンクを貼っていきます。FreeBSDであれば、/usr/local/etc/munin/plugins/ディレクトリに、/usr/local/share/munin/plugins/以下の本体へのシンボリックリンクを、 Fedora Core 6であれば、/etc/munin/plugins/ディレクトリに、/usr/share/munin/plugins/以下の本体へのシンボリックリンクを追加していきます。

(続きを読む…)

VN:F [1.6.4_902]
Rating: 0.0/10 (0 votes cast)
VN:F [1.6.4_902]
Rating: 0 (from 0 votes)

Popularity: 23% [?]

FunWebProducts

2005年1月26日 水曜日

アクセスログを見ていたら、バイト先のPCがどうやらFunWebProductsってのをくらってるっぽい?とりあえずググッてみた。
スパイウェアらしく、IE終了しても変な広告画面が立ち上がるような症状?とかみたい?挙句の果てには除去してあげるから、カネ払えみたいな感じ?

Ad-aware SE Personal Edition (Free)
をかけて、ただし以下の3つがまだ残ったり。

spotresults, smileycentral, xzoomy

HijackThisをかけて怪しげなexe,dllを削除したり。
spybotは使えるソフトみたい。

ノートンよりもウィルスバスターの方が使えるみたい。

いちおメモ程度って事で。

それはさておき。logを見ていて思ったのが、アクセス解析でもつくろうかな、と。あんまちゃんと配布する気はないですが、出来によっては配布します。とりあえずは PHP+MySQL でつくります。実現のメドはたってないですが、要するにアクセスがあったら、MySQLにINSERT文を送るだけかな。でも、条件から名前 or IDをつけておきたいので、まぁその分のcolumnをMySQLで用意しておけばOKかと。ユーザーインターフェースがちょいと難しそう。

VN:F [1.6.4_902]
Rating: 0.0/10 (0 votes cast)
VN:F [1.6.4_902]
Rating: 0 (from 0 votes)

Popularity: 8% [?]