投稿

ラベル(サーバ)が付いた投稿を表示しています

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

Pi-holeの設置

イメージ
 とにかく広告が鬱陶しい… ネットを使用していると、やたらとうるさい広告が出てくる。 PCの場合は気にならないが、スマートフォンを使用している場合、タッチしようとするところに表示されて、誤タッチによる画面遷移がイラッとするよね? ということで、少しでも対策をしてみようと…。 自宅での利用を想定しているので、あまり大掛かりな仕掛は面倒なので、DNSブロッキングを試すことに…。 どこのご家庭にもあるLinuxサーバ上に設定する(笑)  一応、ラズパイやNAS上でも動作するので、その手のマシンがあるなら即導入可ですね。 我が家の場合は外向けサーバを設置する関係上、2段ルータにしている。  そこで、Linuxサーバ上に細工し、内側向けの無線LANルータのDHCP設定を変更する方針で進める。 今回導入するのは、Pi-holeを選定。  面倒でなければ、hostsファイルに全部書きこめば完了だけど、ちまちま作業するのは手間なのと、ログ等の表示ツールも備えているので、利用状況が分りやすいという点で選択。 Pi-hole導入 Ubuntuを使っているので、   https://remoteroom.jp/diary/2020-07-17/ ここを参考にしようかと思ったが…。 すでにWebサーバとして稼働しているし、あまりインストールはしたくない。 ということで、Dockerを使用することに。   https://zenn.dev/superdaigo/articles/install-pi-hole-e2256cba673a06 ここを参考に、compose.yamlを作成 version: "3" services:   pihole:     container_name: pihole     image: pihole/pihole:latest     # network_mode: "host"  # For DHCP server     ports:       - "53:53/tcp"       - "53:53/udp"       - "8080:80/tcp"     environment:       # https://github.com/pi-h

久しぶりのpukiwikiでハマった

イメージ
レンタルサーバ上で動かそうとして 今まで自鯖で動かすことが多かったので、あまり気づかなかったのだけれど、今回レンタルサーバで動かそうとして、少々ハマったので記録しておこうと思う。 今回の案件は、ホームページを公開したいけれど、ある程度自分でサイトを管理したい。そこでDreamweaverを持っているので試してみたら、全く意味がわからずGive Upした。助けて欲しいとのこと。 すでにロリポップでサーバを借りているし、ドメインも取っている。内容的にはどちらかと言うと研究に近いので、一般の商業的なデザインは似合わない雰囲気…。 そこでPukiwikiをカスタマイズして、運用してはということで提案をすることに。 なぜって、ロリポップはPukiwikiが動きますよと明示しているし、コンテンツの中身を考えるとwordpressよりも適していると判断したからで…。まぁ個人的にもよく知っているということも有り…。 構築して認証させる まあインストールは、ロリポップの簡単インストールを利用してやれば、最新のバージョンを入れてくれるので、問題なし。1分程度の作業ですね。 カスタマイズに時間がかかるのですよ。 まずは、ロゴやらメニューやらをゴソゴソと…。 でもって、さすがに誰でも書き換えが出来るのは問題なので(本来のポリシーとしては誰もが書き込めるというのがwikiなんだけど…)、認証を行なって編集を行うように設定する。 ここでハマった。 自鯖なら、通常のPukiwikiの持つBASIC認証でサクッと作業終了なんだけど、レンタルの場合うまく動作しない。認証が通らない。 調べてみると、わんさか出てきた。これまでレンタルサーバには縁がなかったので、あまり気にしていなかったけれど、みんな困っていたらしい。 login.inc.phpを追加。auth.phpを置換え。pukiwiki.ini.phpに設定書き込み。 この手順でOKらしい。 ところが、ダウンロード先が無くなっていて、落とせない…。と思ったら公式サイトにリストが掲載されていたので、エディタに貼って保存。ftpでUPという流れ完了しました。 ついでに、MenuBarに仕込んでおけば、ログイン状況が分かるということで設定。 それにしてもレンタルは安くなってるんだな 調べてみたら