サーバー

サーバー

一定時間内のログ出力が増えたら通知する

Linuxでログ出力を監視し、一定時間内の出力が規定行数を超えたら、通知するスクリプトです。以降に記載の checkoutput.pl を作成します。checkoutput.pl 内の下記を設定します。$W_TIME  : 過去何秒間の出力...
Linux
サーバー

wget でリダイレクト先のファイルをダウンロードする

wget でリダイレクト先のファイルをダウンロードするオプションが説明されていました。--trust-server-names オプションを付ければいいんですね。wgetでミラーサイトのファイルをダウンロードするオプション | 本日も乙例え...
サーバー

特定の宛先だけ VPN経由で通信させる

特定の宛先だけ VPN経由で通信させる設定です。なお、Windowsでの設定です。通常、VPNのネットワークアドレスと、クライアントの属するローカルネットワークのアドレスは、異なるようにします。しかし、例えば 192.168.1.0/24 ...
VPNWindows
サーバー

サーバでAdblockのフィルタを使用する広告ブロックプロキシを動かす

Privoxy はフィルタリング機能を持ったWEB用プロキシで、Privoxy を通すことでWEBページの内容を修正してブラウザに表示させることができます。この Privoxy に Adblock の定義フィルタを使用し、プロキシサーバ上で...
Linux
サーバー

Linuxでログインできるユーザ数を制限する方法

Linuxでログインできるユーザ数を制限する方法です。システム全体のログイン数を制限する場合limits.conf の maxsyslogins で次のように指定します。設定はすぐ適用されます。再起動不要です。/etc/security/l...
Linux
サーバー

VPN(L2TP/IPsec)サーバの設定

2018.5.3 更新2019.5.29 更新VPN(L2TP/IPsec)サーバの構築方法です。OpenVPN の場合は、次の記事です。OpenVPNで ID/パスワード認証する パソコン鳥のブログOpenVPNの設定(通信をVPNサーバ...
LinuxVPN
サーバー

Linuxで起動時に1度だけコマンドを実行する

cron で @reboot に続けてコマンドを記述すると、起動時に1度だけ実行します。一般ユーザーで設定すると、ユーザごとに実行するコマンドを指定できます。例えば、CentOS では crontab -e を実行して次の行を追加すると、起...
Linux
サーバー

このユーザへのログイン試行はアウト!fail2banで明らかな辞書攻撃をブロックするルール

サーバへ色々なユーザ名でログイン試行してくる攻撃が辞書攻撃です。辞書攻撃で使用されているユーザ名の中には、自分のサーバには存在していないものもあります。その中でも特に、admin や test というユーザ、これらへの試行があったら、明らか...
Linux
サーバー

メール送信で、認証情報を暗号化する SMTPS で動作しているか、ログから確認する

メール送信時のSMTP認証で、認証情報を暗号化する SMTPS で動作しているか、ログから確認します。メールサーバ立ち上げ時のテスト等で確認してみて下さい。初めに、/etc/postfix/main.cf で次の行を追加し、postfix ...
Linux
サーバー

SMTPS と SMTP をログ出力内容で区別する

Linux の送信メールサーバで、SMTPS か SMTP かをログ出力内容で区別する方法です。メールサーバの動作確認で、メーラからの接続が、SMTPS/STMPどちらかの確認に利用可能です。受信用(POP3S , IMAP4S , POP...
Linux