2013 06,12 18:26 |
|
凄い久しぶりのFTPの設定
もう忘れたので、新たな設定としてここに記す FTPユーザの作成 # useradd -s /sbin/nologin -M ftpuser -M をつけることで、ホームディレクトを作成しない # passwd ftpuser パスワードを設定 # mkdir -p /ftp/userdir # usermod -d /ftp/userdir ftpuser # chown ftpuser:ftpuser /ftp/userdir # chmod 705 /ftp/userdir で、FTPとしてはvsftpを使用 上記のFTPユーザをホームディレクトリよりも上位ディレクトリに移動をさせたいので # echo ftpuser >> /etc/vsftpd/chroot_list /etc/hosts.allow に接続元の設定し、あとはDeny PR |
|
2013 04,03 15:33 |
|
メールの受信が出来ないという連絡が多々きます
sshでログインをし、プロセスを調べると、dovecotが落ちてる。。。 まぁ、とりあえず急いでdovecotを起動させてっと で、ログを見てみると http://last-resort.seesaa.net/article/120342815.html にもかいてあるメッセージが出力されてました ntpdateなんて使っていないと思うし、仮想化もしてないのに・・・と思いつつ ntp.contの先頭行にtinker step 0 を追加 でさらに、調べてみて hwclock --show;date として、カーネルクロックとハードウェアクロックを確認 時差がありますね。。。。なんでだ? まぁ、いいか。。。いやいや、よくないと思い、せめて hwclock –systohc ハードウェアクロックをカーネルクロックに合わせて 参考 : http://www.ivoryworks.com/blog/2008/02/72 で、先ほど起動した、dovecot を stop させて、ntpを再起動し、dovecot をまた起動 これでちょっと様子見 時間もいじったから、ちょっと心配だしね |
|
2013 02,18 13:36 |
|
SSL接続で、curlでエラーが出ると連絡
[client 1.79.21.101] [sample-rp] getUserAttribute Error. HTTP_code=0 msg=SSL certificate problem, verify that the CA cert is OK. Details:
error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
色々調べていたら、OSにバインドされているSSL CAが古くてエラーになっているような感じとりあえず、SSL CAを新たにダウンロード # cd /etc/pki/tls/certs/ # cp -p ca-bundle.crt ca-bundle.crt.bak # curl http://curl.haxx.se/ca/cacert.pem -o ca-bundle.crt で、念のために、wget http://curl.haxx.se/ca/cacert.pem でも、ダウンロードし、 落とした2ファイルに差がないこと確認し、httpdをリスタート さて、これで検証してもらいましょうか 参考にさせて頂いたサイト http://d.hatena.ne.jp/hogem/20120705/1340284071 http://d.hatena.ne.jp/xyk/20111214/1323859416 |
|
2013 01,18 15:19 |
|
設定を忘れたころに、依頼があり、そのたびに、調べるので、ここに記載
Postfix Admin で、バーチャルドメインでメールを運用しつつ、 メールボックスで、受信を行い、さらに、ほかのメアドに転送をしたいという要望はあります (数は少ないかもしれないけど) そんなときの設定 面倒なので、mysqlから、直接変更するという手を使いますが。。。 1)画面から受信メールアカウントを作成 2)mysqlからalias テーブルのgotoカラムに、転送先と受信のメアドをセットし、アップデート 3)テスト って感じ 画面上でも設定は出来るのですが、設定されていない場合ある そのときは、 postfix admin のconfig.inc.phpの $CONF['alias_control'] = 'NO' を $CONF['alias_control'] = 'YES' に変更 念のために、httpdとpostfix を再起動 って流れ |
|
2012 11,22 13:33 |
|
忍者ブログ [PR] |