投稿

3月, 2022の投稿を表示しています

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

見覚えのないポート7070

イメージ
 ネットワークの確認作業中… 家庭内ネットワークの確認を定期的に行うのに、最近はFing(アプリ)を使用することが多い。 非常にできが良く、 Andorid版 , iOS版 ともに提供されている。 で、少し時間が合ったので詳細を確認してみた… メインのマシンの内容が以下 家庭内でノートから接続するのにsshを使用しているので、22は問題ない。 開発で使っているので80もOK。 samba経由でファイル共有するので、139と445も問題ない。(ちなみに外部に出すマシンは塞いだほうが良いです) 前回、娘の練習で画面共有の設定を行ったので、5900も理解している。 ところが、7070だけは認識していないポートなので???となった。 7070って… ちなみに、7070のサービスは「realserver」となっている。 昔Windowsを利用している頃は、realPlayerとかrealServerを利用したことが有るけど、Ubuntuを使うようになってから利用した憶えがない。 念の為、ググってみる。 まぁいくつか使っているが…どれも見覚えがない。 https://hi-nemos.com/port/?port=7070 少々気持ちが悪い。 これは、ちゃんと調べておく必要がある。 さて、該当のマシンで詳細に調べてみる。 $ lsof -i -P | grep 7070 anydesk   794256 yoshimura   32u  IPv4   48832      0t0  TCP *:7070 (LISTEN) おお! AnyDeskの待ち受けということが分かった! 確かに、外部から緊急でマシンのデータを使うことが有るので、外部からの接続を受けるために自動起動設定しているのだった(笑) はっきりと原因が分かってよかった… という作業は定期的に行っておくのは大事ですな…。

SSDのベンチマーク

イメージ
測定してみた  前回購入したSamsungのSSD がやや遅かったので、しっかり測定してみた。 Windowsだと、 CrystalDiskMark が一般的なんだけど、Linuxでは動作しない。 で、調べてみるとほぼ同じような処理をするクローンが存在していた。 その名も「 KDiskMark 」で、画面構成もテスト内容も同じ。 KDEベースなので、先頭にKが付いていますね…。 $ sudo add-apt-repository ppa:jonmagon/kdiskmark $ sudo apt update $ sudo apt install kdiskmark インストールはこれだけ。 ちゃっちゃとインストールして、実行してみる。 こちらが、もともとのSSD。 Sequencial readは 3000MB/s なので、そこそこ速い(しかし書き込みは遅い!) でもって、こちらが増設したSamsungのSSD Sequencial Readは、半分程度の速度なんだけど、書き込みもRandom アクセスは倍程度の速度が出ている。 大きなファイルの読み込みは、元のDiskの方が速いものの、Randomと書き込みはSamsungの方が倍くらい速いのが分かる。 前回、書いたように、遅く感じなかったのは、この辺りが理由と思われる。 /homeなんて、細々書き込むことが多いので、Randomが速ければ体感速度は速いはずですね…。多分…。知らんけど…。 と、作業の合間に計測してみた結果です。

SSDの増設

イメージ
使用量が85%を超過 ( ゚д゚)ハッ! と気づいたら、メインSSD(500GB)の85%を超えて使っていた。 データ用のHDD(4TB)はバックアップなどに使用する目的で、すでに余分なデータは逃しているはずなのに…。 あぁ、仮想マシンのイメージが大きいんだ。 Windows10に200GB、Ubuntuに20GB、Rocky Linuxやら…一時的なものも含めると結構な量になっていた。 NVMe M.2のSocketが1つ空いているので、増設することにした。 Samsung 980 を購入 pro にしようか迷ったものの、1万円の金額差は無駄に感じたので、スタンダードな980を選定。容量は1TB。 それでも、3500MB/秒なら良いかなぁ…と。 念の為、長尾製作所のヒートシンクも手配しました。 開封の儀 木曜の夜に注文して、本日到着。 早速、開封して設置することに。 特に問題もなく、取説通りにヒートシンクも装着! マザーボードに装着! 電源投入! まぁ、この程度の作業なんて躓く所がない。 データの移行 とりあえず、フォーマットとマウントを行なう。 ext4でフォーマット /home2 を作成し、ここにマウント mkdir /home2 fstabにUUIDを書いて、マウント先 /home2を指定 /home以下をコピー  # cp -a  /home/* /home2/ /homeを/home_bacupにリネーム  # mv /home /home_backup 新規にhomeを作成  # mkdir /home /etc/fstab を書き換え /home2にマウントしていたものを/homeにマウント reboot まあ、実際のところ、この程度です。 再起動して、正しくマウントされているのを確認。 増設前 content_copy $ df -s Filesystem 1K-blocks Used Available Use% Mounted on udev 16371712 0 16371712 0% /dev tmpfs 3280184 3936 3276248 1% /run /dev/nvme0n1p2 490691512 398857

ChromeBookをサブディスプレイにする

イメージ
サブディスプレイはお勧め これだけ、オンラインが一般化してくると、オンライン会議専用でも欲しくなってくる。  開発用メインのマシンは、27インチ+24インチのマルチディスプレイで利用中。 (次女娘が使いたいというので…譲った) Macbookは、Zoomなどする時はほぼモバイルディスプレイを接続して2台ディスプレイ体制。 さて、Thinkpad(Ubuntu)は、持ち運び用のメインとして利用しているのだけれど、家で使用する場合はサブディスプレイが欲しい。  ところが、Macbookに接続するのに使っているのは、バッテリー内蔵で悪くはないのだけれど、接続の手間と設置(カバーを立てかけ用に細工)するのが、ひと手間かかる…。  しかも、Zoomでよく使用する部屋に置いてあって、持ち運ぶのが面倒…。 良い方法が無いかと思案して以下の方法を利用することに。 ・日頃、寝転がってメールやSlackを確認したり、ちょっとした作業やWEBの閲覧に使用しているChromeBookを必要に応じてサブディスプレイ化する。 ・特殊な設定は、面倒なので極力簡単にしたい。 ということで、用意したのがこれ! ダミープラグ! といっても、初号機や弐号機を操作するためのものでは決して無い (あれば欲しいけど…) 同じ名前だし、意味合いも同じなので仕方がないのだが… 正式名称は「HDMIダミープラグ」 これは、PCのHDMI端子に差し込むことで、外付けディスプレイが存在するかのように振る舞ってくれる。  解像度やリフレッシュレートも自由に変えられるという優れ物。  ちなみに僕は、 SWEETECH HDMI仮想ディスプレイ【1個入り】 HDMIダミープラグ  を、600円弱で購入。(一応4K対応)  いろいろな所が出していますが、1000円以下といったところですかね。  主な目的は、解像度の低いディスプレイが接続されたサーバなどに差し込んで、リモートで操作するときに広い画面として利用するなどなど…。 まあ、アイデア次第という感じ。  こいつを、Thinkpadに差し込み、拡張ディスプレイとして設定。 実際の配置に合わせt、調整。  今回は、左側にChromebookを置くことにする。 Ubuntuの場合は、標準でVNCサーバの機能を持っているので、画面を共有設定するのみ。 Windowsな人は、Tigh

Emotetきたーーー!

イメージ
 マルウェアが再流行 昨年流行していたEmotetですが、今年の2月になって再流行の兆しがあると聞いていましたが、残念ながら僕の手元にはずっと来ませんでした…。 と思っていたら、届きました(笑) もうテンプレートそのままの文面で、ZIPが添付されてきました。 ということで、チェックを掛けてみます。 素敵です。 ちなみに、MacOS上のAnti Virus ソフトでは、見つかりませんでした😳 みなさんも、この手のメールが届いた場合、注意してください。 一応、Windowsがターゲットのマルウェアですので、それ以外の方は少しだけ安心。 気になる人は、「 virustotal 」などで調べると良いです。(無料です) さて、このメールの送り主が感染しているのか、名前が使われただけなのか…。 (連絡をするかしないか…)という問題がある訳で、どうしよっかなぁ…と思っています。 連絡があった人は、要注意ですねw