2004年4月アーカイブ

http://www.osvdb.org/オープンソースの脆弱性データベースがありました。
データ仕様も公開されてます。
これはすごいですね

http://netpbm.sourceforge.net/

staticにてインストール。
configureスクリプトを使わず、Makefile.configを直接編集しました。
$ cp Makefile.config.in Makefile.config
$ vi Makefile.config
Makefile.configの文末に以下の行を追加
INSTALL = /usr/ucb/install
DEFAULT_TARGET = nonmerge
NETPBMLIBTYPE= unixstatic
NETPBMLIBSUFFIX= a
STATICLIB_TOO= n
LDSHLIB = -Wl,-Bdynamic,-G,-h,$(SONAME)
NEED_RUNTIME_PATH = Y
CC = gcc
CFLAGS= -O3
CFLAGS_SHLIB = -fPIC
RPATHOPTNAME = -R
NETWORKLD = -lsocket -lnsl
LINKERISCOMPILER = Y
TIFFHDR_DIR = /usr/local/include
TIFFLIB = /usr/local/lib/libtiff.so
TIFFLIB_LDFLAGS = -lz
JPEGHDR_DIR = /usr/local/include
JPEGLIB = /usr/local/lib/libjpeg.so
PNGHDR_DIR = /usr/local/include
PNGLIB = /usr/local/lib/libpng.so
ZHDR_DIR = /usr/local/include
ZLIB = /usr/local/lib/libz.so
そのままmake
$ make
makeが通ったらインストールパッケージを/tmp/netpbmに作成
デフォルトの導入先(/usr/local/netpbm)でよければひたすらエンター
$ make package
rootになりインストール
$ su
# ./installnetpbm

窓の杜で紹介されていたAdobe Readerの起動を高速化するツールを試してみた。

よけいなプラグインを読み込まずに起動するだけなんだけど、これがまた効く。
ブラウザから直接PDFを開いてもストレスを感じなくなりました。

Adobe Reader Speed-Up v1.16
http://www.tnk-bootblock.co.uk/

Movable Type の表示が環境によっては崩れてしまうようなので、見直しを行う。

なるべく手を加えずおとなしくしようと思っていたけど、
いろいろいじり始めると後を引きます。

net-snmp-5.1.1
サンプルのまま
$ ./configure --with-mib-modules="host disman/event-mib ucd-snmp/diskio \
smux agentx mibII/mta_sendmail" --with-cc=gcc --enable-shared
$ make
# su
# make install
# cp EXAMPLE.conf /usr/local/share/snmp/snmpd.conf
設定はこちらといっしょ
とりあえず動かすsquid
$ ./configure --enable-default-err-language=Japanese
$ make
$ su
# make install
# mkdir /usr/local/squid/var/cache
# mkdir /usr/local/squid/var/logs
# chown -R nobody:nogroup /usr/local/squid/var
/usr/local/squid/etc/squid.conf編集
# ローカルアドレスのみ接続可
acl our_networks src 192.168.1.0/24
http_access allow our_networks
# プロキシサーバのホスト名「unknown」
visible_hostname unknown
# クライアントのIPアドレス「unknown」
forwarded_for off
# クライアントのIPアドレスを相手に伝えない
header_access  From deny all
キャッシュディレクトリの初期化
# /usr/local/squid/sbin/squid -z
起動
# /usr/local/squid/sbin/squid -D &
ログのロテートをcrontabに登録
(デフォルトオプションは logfile_rotate 10)
毎日5時にログ切り替え
0 5 * * * /usr/local/squid/sbin/squid -k rotate
ためになるところ

squid設定ファイル
http://squid.robata.org/squid2.0-conf.html

squid FAQ
http://squid.robata.org/faq_top.html

squidであそぼう
http://www.moemoe.gr.jp/~puni/squid/squid.html

Express for Solaris 03/04(Solaris10)がダウンロード可能
http://wwws.sun.com/software/solaris/10/

ついでのリンク
Feature Story
http://wwws.sun.com/software/cover/2001-1106/

そういえば
http://www.sun.co.jp/solaris/intranet/standish.htmlにあった
「陽はまた昇る Solaris vs. NT」 の文書はリンクが切れてしまって見つかりませんね。

更新されていませんが、これはまだあります。
Microsoft Windows NT Server 4.0 と UNIX との比較
http://www.kirch.net/unix-nt/translations/japanese.html

参考: http://www.mrtg.jp/doc/reference.html

MRTGの監視対象がしきい値を超えたときに、
警告メールを管理者宛に送信するTips

以下のサンプルはCPU利用率が80%を超えた場合に
管理者宛にメール送信するCFGファイルとPerlスクリプトです

コミュニティ名やホスト名は適当に変えてください。
ThreshMaxI[Target]: ここにしきい値を設定
ThreshDesc[Target]: この値は外部プログラムに環境変数THRESH_DESCとして渡すことができます
ThreshProgI[Target]: ここに外部プログラムを指定します

Target[cpu]: 1.3.6.1.4.1.2021.10.1.5.1&1.3.6.1.4.1.2021.10.1.5.2:public@localhost
MaxBytes[cpu]: 100
WithPeak[cpu]: mw
YLegend[cpu]: Load Average (%)
Legend1[cpu]: Active CPU in % (Load)
Legend2[cpu]:
Legend3[cpu]:
Legend4[cpu]:
LegendI[cpu]:  Active
LegendO[cpu]:
ShortLegend[cpu]: %
Unscaled[cpu]: dwmy
ThreshMaxI[cpu]: 80
ThreshDesc[cpu]: hostname
ThreshProgI[cpu]: /usr/local/mrtg/worning.pl
Title[cpu]: CPU Usage
PageTop[cpu]: <H1>CPU Usage for hostname</H1>
worning.pl
#!/usr/local/bin/perl
if (!open(MAIL, "| /usr/lib/sendmail -t")) { exit; }
print MAIL "From: [送信元アドレス]\n";
print MAIL "To: [送信先アドレス]\n";
print MAIL "Subject: CPU alert ".$THRESH_DESC."\n\n";
print MAIL "".$THRESH_DESC." alert\n";
print MAIL "\n";
print MAIL "target: ".$ARGV[0]."\n";
print MAIL "threshold: ".$ARGV[1]."\n";
print MAIL "range: ".$ARGV[2]."\n";
close(MAIL);

スパムメールにしてもウィルスメールにしても、存在しない宛先へのメールにuser not foundの返信を返すとそのメール自体がスパムメールやウィルス添付メールになってしまうおそれがあります。

vpopmailのデフォルトではバウンスを返すようになっているので、削除するには .qmail-default を以下のようにします。

| [vpopmailのホーム]/bin/vdelivermail '' delete

なんなんでしょう?
異常に長いSEARCHリクエストが目につきます。

"SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb
1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\
x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\x
b1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\
..........................................以下続く

WebDAVの脆弱性をついたアタックかなぁ
明日調べよ

このアーカイブについて

このページには、2004年4月に書かれたブログ記事が新しい順に公開されています。

前のアーカイブは2004年3月です。

次のアーカイブは2004年5月です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

ウェブページ

Powered by Movable Type 4.22-ja