ALL Let’s Encryptでワイルドカード証明書の取得方法 はじめに SSL証明書を取得する場合、host1.test.example.com、host2.test.example.com のように複数ホストの証明書を取得するのは面倒なので、Let's Encrypt でまとめてワイルドカード証明書... 2023.05.20 ALL Linuxサーバ
ALL 海外からの接続をipset+iptablesでブロックする 海外からの接続をipset+iptablesでブロックする設定です。日本国内からの接続を受け入れて、それ以外からの接続をブロックすることで、海外からの接続ブロックとして動作させています。 ipsetでの準備 ipset が使えるようにします... 2023.05.16 ALL Linuxサーバ
ALL Ubuntuのネットワーク設定でDNSサーバーをCUIから設定する方法 UbuntuではDNSサーバーの指定は /etc/resolv.conf で 127.0.0.53 と指定されていますが、実際はDHCPサーバから取得したDNSサーバや、GUI等で指定したDNSサーバが参照されます。従って、DNSサーバーの... 2023.05.10 ALL Linuxサーバ
ALL fail2banでBANされたIPアドレスの公開ブラックリスト www.blocklist.de での公開ブラックリスト www.blocklist.de では、fail2ban(しつこい攻撃を fail2ban でブロックする 参照)でBANされたIPアドレスをブラックリストとして公開しています。さく... 2023.05.03 ALL Linuxインターネットサーバ
ALL fail2banでログが複数のbantimeが異なるルールにマッチする場合の注意点 下記記事で紹介してきた fail2ban で、あるログにマッチするルールが複数あって、それぞれのbantimeが異なる値の場合、UNBANがもっとも短い bantime で行われるので注意が必要です。 しつこい攻撃を fail2ban でブ... 2023.04.27 ALL Linuxサーバ
ALL LAN内のホストのIPアドレスとMACアドレスの一覧取得 LAN内の起動しているホストのIPアドレスとMACアドレスの一覧を表示するには、arp-scan を使います。 Ubuntuでは arp-scanパッケージをインストールします。 sudo apt install arp-scan arp-... 2023.04.20 ALL Linuxサーバ
ALL Procmailのレシピのテスト Procmailで書いたレシピでうまくメールが振り分けできるか、事前にテストする方法です。現在の受信メールに影響させずにテストできます。なお、Maildir形式の場合です。 まず、テスト用レシピを用意します。現在動作しているProcmail... 2023.04.15 ALL Linuxインターネットサーバ
ALL sshコマンドで初めてホストに接続する時のyes/noの確認が出ないオプション sshで known_hostsファイル内に無いホストに接続する場合、次のように yes/no を聞かれます。yesを押すとホスト鍵をknown_hostsファイルに追加してssh接続されます。-oStrictHostKeyChecking... 2023.03.30 ALL Linux
ALL Ubuntuでネットワーク設定をCUIから行う /etc/netplan/ の下にある .yaml ファイルを確認します。 IPアドレスやDNSサーバの記述があれば、以降の「NetplanのYAMLファイルで設定」を参照してください。renderer: NetworkManager の行... 2023.03.21 ALL Linuxサーバ
ALL 家庭用NASにSSHサーバ経由でsftpでアクセスできるようにする 本記事でできること Windowsファイル共有でしかアクセスできない家庭用NASを、SSHサーバー経由で sftpでアクセスできるようにします。SSHサーバーの root での作業が必要ですが、sftp用ユーザでのアクセスで次のように動作さ... 2023.03.15 ALL LinuxWindowsサーバ