もううざすぎなので

sshへの辞書攻撃がうざいので、対策をしました。

いろいろ調べてみると結構いろいろソフトはあるようです。

SSHパスワード認証に対する総当たり攻撃への対抗ツール

この中で、bruteblockをチョイス。

現在FreeBSDとipfwで合致するのがこれだったので。

で、説明書をと思ったのですが、

BruteBlockV0.0.5

を呼んでもいまいちわかんない。

1.makeでインストールしろ、オプションなんてない。

2.コンフィグファイルを設定。見て大体わかったというかFreeBSDだと使える設定ファイルを

すでに用意してあったので、それを使用する。

(ちょっと違うところあるのでそれはauth.log見つつ変更うちの環境だと

May 19 10:28:01 hostname sshd[1119]: Invalid user aaron
from ???.???.???.???

ってなログが多くてうまく拾ってくれないことが多かった。)

3.Logがburuteblockに送られるようにする。

4.ipfwでtableで通信を遮断する設定を追加する。

(ここがはじめわからなかったが、ipfwにはtableという変数を使って設定することが可能。)

例にある。$(fwcmd) add deny ip from me to table\(1\)は、

ipfwがtable1に書いてある内容を遮断するということらしい。

いままで使用してなかったのでtableって何だろ?と思ってえらい調べました。

まあ、manに書いてあったのだけど、こういうときは真っ先にmanしないとだめですね。

ipfwには、tableが1~127くらい設定できてそれを変数として使用することが可能なようです。

コマンドで書くときは、括弧で囲んでそれをエンコードしないといけないので上のようになるらしい。

中ではipfw add deny ip from me to table(1)になる。

tableの番号は、コンフィグで書かれた番号なのでもし複数する場合は、変更する。

 

うまくいけば、複数回ログオン試行後にauth.logに以下のようなログが出力される

May 19 10:28:01 hostname bruteblock[863]: Adding 64.33.51.237
to the ipfw table 1

これで動作完了。

うるさいログが少しはマシになりそうです。

 

GWでお買い物

GWでお買い物をして、組みあがったのは良いけど、

材料余ったのをどうするか迷うな。

あまったもの

・Q6600 (3.4GHzまでは常時可能)

・AM2マザー(安物)

・Opterionマザー(2.8G付きメモリー3G付き)

発熱高すぎていまさら使う気にならない。

・Athlon3000+とそのマザーSocket939

いまさら~。

・P2B-D(AthlonのSocetAマザーかな。)

これもいまさら~って感じです。

 

というか捨てるに捨てられないのがやばいな。下3つとか廃棄しないとだ。

またHDDとかもごろごろあまってる。少なくとも8つくらいは転がってる。

あとは、SCSIカードとか

SCSIraidカードとか。

ここらで一丁整理というか廃棄するかな。どうやって捨てればいいんだろう?

 

Q6600は、誰か貰い手あるだろうが他はないので、廃棄かな。

 

カテゴリー: PC

マザーがうまく会わなかったようで、久々に組んだのでいろいろ不具合が

いや~。WindowsPCを組むように安い最新のマザーを買ってきたら、

動作がうまくいかなくて、結局買いなおしました。

サーバ機なので、消費電力が低いほうがいいので

消費電力 -usyWiki

とかみつつ、新しく買ってきたのは、ASUSのM2N-VMHDMIになりました。

なんでもGeForce7050シリーズは省電力に優れているらしいので。

でレイドカードなんて買う予算もないので、マザー付属のRaidを試してみることに、

Raid1で設定後、インストールCDで起動してみるもインストール先HDDが見つかりませんと出て、

インストールできず。しょうがないので、RaidモードではなくIDEモードでインストールすると、

なぜかraidの認識をしている不思議でした。対象HDDはあっていたので、RaidHDDにインストール。

終わった後に、消費電力を測ってみると、60Wくらいになっていました。

前のマザーだと80Wくらいだったと思ったんだが、かなり下がってます。

あと、HDDを交換したからか知らないけど、ネットワークの速度が劇的に向上してました。

前は、1Gで回線をつないであっても、10~20%使えばいいほうでしたが、

いまでは、40%は使用していました。これって64bit効果なのかもしれません。

いつの地点で、回線速度が上がったのかわからないのでなんともいえません。

変更箇所は、HDD、OS(32->64)かな。

あと問題は、HDDをインストールするときにやたらWarningが出ていたのをどうするか。

HDDがなぜかUDMA33認識なのが問題なのかもしれません。

 

 

カテゴリー: PC

QMAILでのトラブル

ちょっとはまったこと。

portでqmailをインストールして、controlファイルとか書いて起動をしたのだが、

テストで、mailコマンドを使うとメールがローカルに入っていかない。

エラーは、

relay=[127.0.0.1], dsn=4.0.0, stat=Deferred: Connection
refused by [127.0.0.1]

とでて、配送されてない。

迷ったのは、refusedの文字。拒否されてる?ってことは設定間違いか。と一生懸命調べましたが。

解決策が見出せず。迷っていました。

で、telnetで25ポートを叩いてみるとConnection refusedの文字が出ました。

そこから、起動してないポートをたたくとConnection refusedの文字が出るということが分かり。

inetとか起動してないから、timeoutになると思っていたんだが、なんかrefused返すのがあるのかな?

qmail-smtpdを起動してみると、メールが配信されるようになりました。

qmail-smtpdってリモートだけと書いてたから、起動してなくても良いと思っていたのに。

参考:文書とか

 

衝動買いをしてしまいました。

ふらっと秋葉原に行ったら、Q9450が置いてあったので捕獲してきました。

ですが、買ってからいろいろ調べてみると、8倍だからOCがあがりにくいとのことで

4Gなんてほぼ無理って書かれてあるので、箱も開けずに放置されました。

 

あと、アスロン64の低電圧版とマザーを買ってきましたが、

FreeBSDでCD-ROMが認識できなくて、インストールがうまくいかなかったので、

サーバ機は、ほぼHDD交換だけでしました。

HDD交換だけはもったいないので、FreeBSDのバージョン上げはしました。

まあ、バージョンの変化がわかるような使い方はしていませんが。

 

それにしても今回の買い物は大失敗続きです。

もったいないが自業自得ということで、勉強のための出費と考えることにします。

 

カテゴリー: PC

む~。9100e出るのか。

Phenom X3が土曜日発売、低消費電力のX4 9100eも29日(火)に

4月くらいにサーバマシーンリニューアルをしようと思って、HDDとかの値段で躊躇しながら、

こうなったら5月の連休でやるかと思って、いろいろ選定してたのですが。

いま、9100eをだすか~。orz

そりゃ連休前に何かあると思ったけど、9100eはしばらく出さないじゃない?って思ってました。

この前までは、

AMDのAthlon X2 BE シリーズでいくか、Intel Q9300でいくか迷っていて

差が30W程度だから9300も捨て難いがIntelでマザーとか高いので値段の差があるし~と思って、

思考をめぐらし。AMDにするかとほぼ傾きかけてたところなのです。

今度の土日にくみ上げるかとしてたところなのですが、9100eの登場でまた再考しなおしかなと思います。

1番の問題は、9100eの消費電力が見えないことです。

サーバなのでほとんどアイドル状態だと思いますので、アイドル時の電力知りたいけど、

ベンチとか乗せてあるのは擬似9100eなので消費電力が見えないです。

人柱を待ってくみ上げるのがいいか?組んでしまったほうがいいのか?

連休でもないと疲れでやる気がでないので悩むところ。

ヒトバシラーでもなってみるかなとちょっと思ってしまうが

そんな気力は沸いてこない。

まあ、9100eはおそらくしばらく買えないかと思ってるが、結構待ってる人多そうだし。

入荷もそんなに無いだろうから、物が無いからAMD BEシリーズになりそうな予感。

 

続きを読む

カテゴリー: PC

メールの文字化け

いろいろな人がいます。

今日のお客は、サイボウズでした。

・UTF-8  文字化け

・SJIS    読める

・ISO-2022-JP 読める

ってことでした。サイボウズだとUTF-8読めないとは、社内はUTF-8をデフォルトにしてきたけど

まだまだUTF-8が読めないシステムって多いんだな。

前には、携帯も読めなかったし。閉鎖システム反対!!

 

 

結局XPに戻りました。

結局XPの64bitを買ってきて、インストールしました。

今使っているマザーもかなり怪しいんだが、ASUSだし。

とりあえずということでXP64bitを買ってきました。

さすがに、32bitだともう無理だろということで64bitです。

XP買いに行ったときに、ちょうどQ9550があったんだけど、しかもちょうど入荷したて?

お値段が7万(6万後半)だったので、迷って買いませんでした。

いいのはいいのだろうけど、値段性能比がもう少し安いはずと思ってましたので

性能でいえば5万後半(6万くらい)だったら買いだったのですが、

いまでも3.4Gでてるし。後4.5Gくらいでは動作するだろうけど、EQ2だとそこまで

変わりそうになかったですし。

EQ2もあとは、HDD関連がでかいから、I-RAM系がほしいです。

 

これでまたぶっ壊れたら、やっぱりマザーだよな。何しろ、WOLが機能しないしな。

どう考えてもおかしいです。0403くらいから。

 

 

カテゴリー: PC

Vistaを使っていてふざけるな~って思うこと。

1.壊れた時の対処方法。

壊れたときに自動修復か、バックアップからのリストアしかありません。

しかも、自動修復はろくに役に立たない。2回あってどっちもなんの役にも立たなかった。

チェックディスクくらいしかやってないんじゃね?って感じでした。

起動しなければ再インストール確定コースです。しかもOS自体よく壊れるし。

2.起動するときにドライバに認証みたいなのがあってそれがないと起動できない。

OSをインストールするときはドライバの認証をしないのだが、インストール途中の再起動時したときから

ドライバの認証をしようとする。はじめから入れられないのならわかるんだが、1回それで起動したあとに

認証をしようとして失敗ー>起動できません。はやめてくれ。しかも無視するという項目がないから、

なんともしようがない。結局認証できるドライバでインストールしないと意味なさない。

3.UACだっけかな。いちいち聞いてくるやつ。

管理者権限の時は聞いてきてもいいのだが、起動するファイルごとに聞いてくるのはカンベン。

しかも、そのとき「OKキャンセル」押さないと他のプログラムにアクセスできないみたいにグレーになるのは、

これマルチタスクって言葉知ってる?って思う。

スラッシュドット・ジャパン | MS: VistaのUACはユーザをいらいらさせるために作った

とかあるし。マジ無駄なだけだと思う。

4.前のがマシだったんだが。

ユーザ情報が固まっていない。前のように、Document and settingsの下にまとめておいてもらったほうが

移動するのも楽だしわかりやすいんだが、なんかC直下に「ユーザー」とか掘って中においてあるし。

あと日本語で掘るのもやめてほしかった。

 

カテゴリー: PC

またVista壊れた。

えっと、またVista壊れました。

スリープとかしつつ使っていたのですが、あるときスリープにならなくて

ずっと電源はいったままでごそごそ動いていたのですが、

仕方ないので電源落として起動するとOS起動しません。

仕方ないので、CDROM入れて、自動修復してみるがまったく役にたちません。

前回と違うのは、Dドライブは無事だったってことくらいです。Cも一応MBR等は平気で途中までは

立ち上がりますが、ブルーバックで終了。セーフモードとか何のそのでブルーバック。

でしかたなくまたOS入れなおすことに。

でこれってやっぱりVistaだよな。と思い調べてみることに。

ミルクパンのうたかた: 壊れたVistaを削除しました。

そういうことになっている byおじん堂: Vista環境・・壊れた

となにやらHDDが逝かれる状況があるようです。

うちのところでは、大体1/23購入。3/3SPなしで吹っ飛び。4/15SP1で吹っ飛び。なので

1月ちょいで飛び続けてます。このままVista使うよりはXPのがいいかなと思ったり。

安定しなさすぎだし。でもいまさら32bit使うのもあれだし。64を買ってこなければ。

 

 

カテゴリー: PC