たまに掃除は必要!熱暴走…

イメージ
 そんなに暑くないのに… 本日、午前中にオンラインで打合せをしていると、突然マシンがダウン。 一瞬、停電か?と思ったもののディスプレイの電源は入っている。 あれっ?と思い、すぐさまノートで打合せを継続。 その間に、再度マシンの電源を投入。 問題なく起動する。 でも、CPU温度がたまたま目に入り、95℃を超えて徐々に上昇していく。 105℃あたりで再度マシンダウン。 これは、熱暴走によるダウンの可能性が高い。 以前、CPUをRyzen7→9にした頃は、60℃〜70℃程度だった記憶がある。 本当はGW中にSSDの載せ替えを行う予定だったけれど、忙しくて先延ばしにしていた。 その時やっていれば、多分掃除もしただろうに…。 ということで、午後からマシンを解体し、掃除をすることに。 ケース本体のFANはホコリがかなり溜まっている。 GPUのFANは問題ない。 電源とCPU FANはひどい。 一旦、CPU FANを取り外し、きれいにする。ついでにCPUグリスも塗り直しセット。 動作確認すると、投入直後で40℃台。 そりゃ、熱暴走も起こすわけだ。 せっかくバラしたので、SSDの載せ替えを実施。 OSは500GBで、ユーザ領域(/home)は1TBを使用しているもののAIのmodelをいくつも落としていたり、DockerのImageが多種置いてあるため、結構容量を食っている。 今回、2TBのSSD( Hanye SSD ¥17,800- で入手済)を用意してあるので、 1TB→2TB, 500GB→1TBと玉突きで移動させることを計画していたので実施する。 本当は、ddコマンドで移すつもりだったのだけれど、3月にお客さんのところで使いそうだったので、 ORICOのクローン機能付SSDアダプタ を入手済。 裸族のSSD版ですね…。1万円程度の品です。 これに、新品のSSDとこれまでの1TBのSSDを差し込んでクローン開始。 そこそこ時間はかかるものの、放置でOK。 ただ、HanyeのSSDについているヒートシンクが引っかかるため、一旦取り外してクローン後取り付ける必要があった。 続いて、500GB→先程の1TBに書き込み。 ただ、1TB(samsungの980pro)が、先程のクローンでかなり熱くなっていたため、速度低下が激しい感じ。1TB→2TBよりも時間がかかった感じ。 ...

apacheのSSL設定(マルチドメイン時)

本来の目的は…

仕事の関係でteamで作業を行う予定があり、グループウェアを入れようか、どうしようかと迷っていた時に、ownCloudが良さそうに感じた。

そこで、apt-getでちょろっと入れてみたら、結構いい感じなのでいくつかテストして、実運用にと思ったけれど、仕事で使うんだし、暗号化しておく必要はあるわなぁと…いうことで、SSLの設定をしようとしてハマったのでメモメモ…。

現在の環境

vpsを借りていて、ディスクには余裕があるし、常時動いているので共有場所には最適なのですよ。

WEB関係としては、apache2+BINDで運用。
ドメイン1:aaa.info(主ドメイン)
ドメイン2:bbb.jp(別ドメイン)

ここまでは、問題なく動作している。
ownCloudをapt-getで入れたら5.0系だったので、本家の6.0系を入れることに。

PC用のクライアントは無料だけど、モバイルのクライアントアプリは100円なのよね〜。実際使ってみると、Dropboxより融通が効いて、とってもいい感じですなぁ。
容量は自分で決められるし…。WebDAVでもアクセスできるし、カレンダーもあったりして…。

設定作業1

apacheのモジュールを調べると、ssl関連がちゃんとあるので、簡単じゃんと思ってやってみる。
# a2enmod ssl
これで、mods-avaiableにあるssl関連が、mods-enable配下にリンクされ、機能するようになる…はずだった。
# service apache2 restart
エラーは出ないが、httpsでaaa.infoに接続してみると、エラーが返ってくる。

アクセスログを見ると
www.abc.info:443 xxx.yyy.zzz.aaa - - [06/Jun/2014:10:22:03 +0900] "\x16\x03\x01" 501 297 "-" "-"

いままでに、見たことのないエラーが出ている…。
httpでのアクセスは問題ないことから、SSL関係の設定ということは分かる。

エラーログを見ると
[Fri Jun 06 10:22:03 2014] [error] [client xxx.yyy.zzz.aaa] Invalid method in request \x16\x03\x01

まあ、確かに対応しているけれどなぁ。

結局、半日格闘することになる。

設定作業結果

/etc/apache2/ports.confを以下のように修正

NameVirtualHost *:80
Listen 80
<IfModule mod_ssl.c>
    NameVirtualHost *:443
    Listen 443
</IfModule>
<IfModule mod_gnutls.c>
    Listen 443
</IfModule>
続いて、/etc/apache2/sites-enabled/virtual.confを以下のようにした
NameVirtualHost aaa.bbb.ccc.ddd:80
<VirtualHost aaa.bbb.ccc.ddd:80>
ServerAdmin webmaster@aaa.info
DocumentRoot /var/www
ServerName www.aaa.info
ServerAlias aaa.info
<Directory /var/www> 
Options FollowSymlinks ExecCGI 
AllowOverride AuthConfig
Limit Options FileInfo
</Directory>
</VirtualHost>
<VirtualHost aaa.bbb.ccc.ddd:80>
ServerAdmin webmaster@bbb.jp
DocumentRoot /home/sites/bbb.jp
ServerName www.bbb.jp
ServerAlias bbb.jp
<Directory /home/sites/bbb.jp> 
Options FollowSymlinks ExecCGI
AllowOverride AuthConfig
Limit FileInfo Options
</Directory>
</VirtualHost>
NameVirtualHost aaa.bbb.ccc.ddd:443
<VirtualHost aaa.bbb.ccc.ddd:443>
ServerAdmin webmaster@aaa.info
DocumentRoot /var/www
ServerName www.aaa.info
ServerAlias aaa.info
SSLEngine on
SSLCertificateFile /etc/ssl/certs/ssl-aaa.info.pem
<Directory /var/www> 
Options FollowSymlinks ExecCGI 
AllowOverride AuthConfig
Limit Options FileInfo
</Directory>
</VirtualHost>
<VirtualHost *:443>
ServerAdmin webmaster@aaa.info
DocumentRoot /var/www
ServerName www.aaa.infoServerAlias aaa.info
SSLEngine onSSLCertificateFile /etc/ssl/certs/ssl-aaa.info.pem
<Directory /var/www>
Options FollowSymlinks ExecCGI AllowOverride AuthConfig
Limit Options FileInfo
</Directory>
</VirtualHost>

  a2enmod で有効にしたsslは削除して、全て自分で書いた。
また、ここで利用してるSSL証明書は、自分で別に作りなおしている。
# make-ssl-cert /usr/share/ssl-cert/ssleay.cnf ssl-aaa.info.pem
あとは、キチッとapacheの再起動を掛けてやることで、正常に動作するようになった。

問題点

複数ドメインを扱っていて、SSLを設定しても最初に設定したサイトの証明書しか渡すことが出来ない。もちろん、複数のIPを持っていれば可能なんだろうけど、名前で切り分けている場合は諦めるしか無い。
(設定は可能だけど、ブラウザと正しくやりとりが出来ない)

まあ、どっちにしてもオレオレ証明書だし、経路の暗号化としてしか使用しないので、これでOKっす。

ちなみに、ownCloudをSSLによる接続のみに設定できるので、少しだけ安心?かな。

そういえば、OpenSSLの脆弱性の情報が流れていました。
http://ccsinjection.lepidum.co.jp/ja.html

updateしておかなきゃね。

コメント

このブログの人気の投稿

Ubuntu24.04 でGUIが死んだ

VirtualBoxが異常

MEGAにも弱点があった?