サーバ

ALL

年に一度の法定停電対策で cron に書いたシャットダウンが来年も実行されないようにする

電気事業法に基づく電気設備の法定点検は、電源を止めて行う必要があり、法定停電と呼ばれたりします。 法定停電に備えて Linuxサーバーをシャットダウンするために、cronにシャットダウンの設定を書きますが、法定停電後に消すのを忘れると、翌年...
Linuxサーバトラブルシューティング
ALL

Windows10 Home でリモートデスクトップ

Windows10 Home でリモートデスクトップサーバーとして動作可能になる、RDP Wrapper Library の利用方法です。 2020.4.5 動作しなくなっていたので、対応方法を追記しました から RDP Wrapper L...
Windowsサーバソフトウェア
ALL

オレオレ証明書で複数IPアドレスを指定する場合

自己署名サーバ証明書(いわゆるオレオレ証明書)で複数PCのIPアドレスに対応させる場合、ワイルドカードやCIDRでは指定できません。 個別に1個1個書く必要があります。 tls - IP range in SSL subject alter...
Linuxサーバ
ALL

日時より複雑な条件でcronを実行する

複雑な条件でcronを実行する場合の指定方法です。 2019.9.19 修正 cronでの実行例で、%を \% に修正しました。 月末に実行する 月によって月末の日付が異なりますので、次のようにして、翌日が1日の場合(=月末)に実行します。...
Linuxサーバ
ALL

WEBサーバーへのCA証明書の設定不備で出るブラウザアクセス時のエラー

WEBサーバーにCA証明書を設定し忘れたり、不備がある場合に、ブラウザで出るエラーについてです。 GoogleChrome で次のように「NET::ERR_CERT_AUTHORITY_INVALID」エラーが出ます。 ただし、これだけでは...
Linuxサーバトラブルシューティング
ALL

スマホに、IPアドレスのオレオレサーバ証明書をインストールする

スマホに、IPアドレスのオレオレサーバ証明書をインストールする手順です。 例えば、VPNでアクセスする社内/家庭内サーバのWEBサーバが、SSLなページでURLがIPアドレスだと、「この接続ではプライバシーが保護されません」とアクセスの度に...
Linuxサーバスマホ
ALL

Linuxでシステム固有の値としてディスクのUUIDを暗号化キーに使う

Linuxでシステムごとに固有の値として、ディスクのUUIDを使う方法です。 暗号化キーに使うことで該当システムでのみ復号化できるようになります。 最近見つけた下記サイトで、暗号化でシステムの UUIDを暗号化キーに使っていました。 システ...
Linuxサーバ
ALL

apt-get upgrade で事前にパッケージのダウンロードだけをする

apt/apt-get で upgrade する際、事前にパッケージのダウンロードを行っておき、それを後でインストールするには、-dオプションを付けて実行します。 apt -d upgrade これで、パッケージのダウンロードだけが行われま...
Linuxサーバ
ALL

VPN(L2TP/IPsec)サーバの設定(strongswan使用)

VPN(L2TP/IPsec)サーバの構築方法です。 以前紹介した手順(この記事)は libreswan を使った構築方法でしたが、VPNクライアントが複数台の場合、通信が不安定だったので、strongswan を使った手順を説明します。 ...
LinuxVPNサーバ
ALL

Chrome で ERR_CERT_COMMON_NAME_INVALID にならないオレオレ証明書

SSL自己証明書(オレオレ証明書)を使う場合、従来、証明書作成時に CN(Common Name)で指定していた内容を、SAN(Subject Alternative Name) に設定する必要があります。 Google Chrome 58...
Linuxサーバトラブルシューティング