投稿

メールサーバの移行

イメージ
 自前のメールサーバを停止 これまで、自ドメインのメールサーバはVPS上に構築していた。 ・Ubuntu Server ・Postfix ・Dovecot ・spamAssassinと、BlackListの利用 Spam対策を行ってきたし、サーバ上でメールをトリガーにして各種プログラムを動かしたりしてきた。 メールサーバのメンテナンスは結構面倒くさくて、  ・Disk容量のチェック  ・不正アクセスのチェック  ・各種セキュリティパッチの適用 など、手間がかかる。 そこで、外部のサーバを利用することに…。 結構安くて使い勝手の良さそうなのが、「さくらのメールボックス」 3年契約で、3070円とな…。  メールアドレスは自分のだけなので、20GBまで利用可能!  (Gmailより大きいねぇ) ということで、早速契約。 アカウント設定を行って、既存のDNSを書き換える。WHOISも書き換えて完了。 SMTPとIMAPが利用できればOK。 ちょうど、GoogleがSPF設定していないと受信しないし、DKIMおよびDMARCに対応していないメールを弾くようになったので、対応しているのを確認。 さくらサーバ自体は、これまでお客さんのサーバとして何件も利用しているので、利用方法も難しくはない。  Webメールにも対応しているので、いざという場合にもありがたい。 ということで、各メールソフトの設定を変更。  PC(常時使用する3台)とタブレット、スマートフォンと台数は多いがそれ程手間はかからない。 問題は、旧サーバで送受信したメールの履歴だけれど、これはThunderbrdを使ってローカルに保存することで回避。  本当は、サーバtoサーバでMailboxに残そうとも考えたんだけど、古いメールはそれ程必要ないし、ローカルにバックアップしてあれば凌げるので、良しとする。 移行時にDNSの反映で若干時間がかかったものの、問題なく送受信できるのを確認して、作業完了。  これでメンテナンスの手間が減るので、安いもんです。

メインマシンから異音が…

イメージ
いつも使っているマシンから微かな異音  メインのマシンは、昨年の4月に調達したRyzen5+GeForce構成で、ほぼ電源を切ること無く(再起動はしているが)1年以上可動し続けている。 で、本日作業していると背面ファンから微かな異音が聞こえてきた。 これは、故障の前触れか?と思いつつ、掃除していないことを思い出した。 たまには綺麗にしようと思って、分解清掃。 まぁ、たしかにホコリはかなり積もっておりましたので、掃除機で吸い、化学雑巾でフキフキ。綿棒とウェットティッシュも併用し、綺麗にしました。 なかは、見て分かる通り、綺麗な配線がなされており、さすがドスパラという感じです。 空いているメモリスロットを見ると、入れてくれ!と言っているようで、ヤバイです。 現在32GBなので、+32GBすれば全てのスロットが埋まるなぁなどと考えてしまうのがヤバイ人の特徴ですね…。 組み立て直し、電源を入れたら、ファンの音だけが静かに聞こえる状態になって、満足です。 これで、再度作業に突入できます。

M1 Macの仮想マシンでUbuntu

イメージ
 M1 Mac速いけどまだ足りない… M1 Chip搭載のMacbookProを入手して、いろいろとテストしている。 確かに速い!メモリ8GBで苦しいんじゃ?と思ったけど全然そんなことないし、Intelの16GB相当と言えるような感じ。 バッテリーの持ちも本当に良いし、ZoomやSkypeを使うときはメインマシンとなっている。 さて、今回はこれまでx86対応が遅れている箇所を検証してみた。 目的はM1 Mac上に仮想環境を構築し、その中でLinuxを動作させること。 VirtualBoxが動作しないので、他に方法はないのかと探してみると、OpenSource Base(QEMUを使用したもの)で、UTMというのが存在することがわかった。 しばらく、OSXから離れていたので、情報不足でした。 そこで、こいつを使用して構築を試みる。 intel系のコードの場合、rosset2が変換して動かすものの、初期変換に時間がかかることと、ドライバ等は正常動作しないことが多い。 仮想マシンは、M1のnativeで動作させたいので、以下の方針で進める。 仮想マシンはArm64 CPUとする OSは、Arm64に対応したもの できれば、使い慣れているUbuntuもしくは他のLinux 色々と探してみると、すでに同じ構成でのレポートがあった。 参考にしたのは、「 第672回 UTMを使ってM1 Mac上でUbuntuを動かす 」だ。 UTMのインストール これは、どのインストール方法を選択するかで、変わってくる。自分のマシンはHomebrewを導入済みなので、当然brewでインストールする。 (https://github.com/utmapp/UTM/releases/tag/v2.1.2) $ brew update $ arch -arm64 brew upgrade $ arch -arm64 brew install --cask utm 何の問題もなく進む。 brewを使用していない人は、dmgを落とすか、AppleStoreで有料購入できるらしい。 仮想マシンの構築 さて、UTMを起動して、仮想マシンを作成する。 メモリは8GBしかないので、とりあえず3GB割り当てることにした。 Ubuntu程度なら、2GBでも充分動くけど、快適に動かせるように少し余分に…。 Ubuntu

Wi-Fi中継器使ってみたら、なかなか良かった

イメージ
これまでのに大きな不満はないが… フロアの異なるデスクトップには、ずいぶん昔に購入したAtermとセットのイーサネットコンバータを利用していた。 親ルータは、何度か変更しているのだけれど、イーサネットコンバータは良さそうなものが見当たらず、まぁいいかぁと変えずに利用してきた。 で、今回、親機をWi-Fi6対応の新しいものに変えてみた。BuffaloのWSR-5400AX6/NMBがタイムセールで安かったというのもある。 NEC Aterm→TP-Link→Buffalo と、久しぶりにBuffaloを購入した。(12,980円なり) 気に入らない部分もあるが、まぁそこそこ早くなって気持ちいい。 Wi-Fi6で使用するためには、5GHz帯と2.4GHz帯のSSIDを同一にしないといけないらしいのだが、すでに2.4GHz帯は、Alexaやテレビ、Blue-Rayレコーダ、ゲーム機などが掴んでいるので変えると面倒。 といって5GHz帯はスマートフォンやノート系で利用中なので…。 仕方なく、これまで通りの同一のSSIDを振って、まったく設定を変えずに運用することにした。 まあ、スマホで計測して、上下300Mbps程度出ているので、問題ない。 イーサネットコンバータは遅め…。 親を変えたのに、イーサネットコンバータ越しのPCは、何となく遅い。 実際に速度を測ってみる。  なぜか、下り15Mbps/上り90Mbps と通常使用する下りの方が遅い…。 基本、ターミナルとsshが多いので、それ程気にはしていなかったが、測って見たら何となくがっかり&「やっぱり…」という気持ち。 そこで、早速手配。 中継器で、LANコネクタがあれば問題ない。 もともと、SwitchingHubを間に入れて、複数台接続しているので、1ポートあれば足りる。 性能が良さそうで、安そうなものを探してみた。 TP-Link WiFi 中継機 RE330 コンセントへ直挿しタイプだけれど、目的は達成できそう。 週末のタイムセールで、2,390円だった。 早速設定して、性能チェック! といっても、電源を入れてスマホアプリTetherを入れたら、親機のSSIDとパスワードを確認して完了。(親機交換前はTP-Linkなのでインストール済みだし…) でもって中継器への接続SSIDは、元のSSIDに「_EXT」が自動的に付

apt updateで署名エラー

 Ubuntuでいつものupdate中に メインマシンで使っているUbuntu20.04で、更新がある(conkeyでデスクトップに表示されている)ので、いざ更新しようとすると…。 $ sudo apt update 取得:1 file:/var/cuda-repo-ubuntu2004-11-3-local  InRelease 無視:1 file:/var/cuda-repo-ubuntu2004-11-3-local  InRelease 取得:2 file:/var/cuda-repo-ubuntu2004-11-3-local  Release [564 B] 取得:2 file:/var/cuda-repo-ubuntu2004-11-3-local  Release [564 B] ヒット:3 http://archive.ubuntulinux.jp/ubuntu focal InRelease ヒット:4 http://archive.ubuntulinux.jp/ubuntu-ja-non-free focal InRelease                                                                              ︙  ︙ エラー:16 https://repo.skype.com/deb stable InRelease                                              以下の署名が無効です: EXPKEYSIG 1F3045A5DF7587C3 Skype Linux Client Repository <se-um@microsoft.com>  ︙  ︙ 4,196 kB を 5秒 で取得しました (867 kB/s)                      パッケージリストを読み込んでいます... 完了 依存関係ツリーを作成しています        状態情報を読み取っています... 完了 アップグレードできるパッケージが 10 個あります。表示するには 'apt list --upgradable' を実行してください。 W: 署名照合中にエラーが発生しました。リポジトリは更新されず、過去のインデッ

Guest Additions CDのインストール不可

イメージ
 操作ミスをした… Ubuntu Host上で、Virtualboxを利用している。 Guest OSにWindows10 Proを入れて、とても快適に運用している。 何せ、起動に10秒程度。 ハードウェアに少し制約が出るものの、ほとんど問題なくキビキビ動いていた。 実験的に、Ubuntu上のWindows上で、さらにVirtualboxをインストールし、そこで別OSで遊ぼうと考えた。 以前は、Virtualboxのインストールすらできなかったが、今はできるようになった。 流石に速いマシンに大量のメモリを載んでいても、仮想マシン上の仮想マシンは???という気がして、あまり意味もないので、この作業自体やめることにした。 無駄なプログラムは不要なので、Uninstallしようとしたのだが…。 この時、間違って「Oracle VM Virtualbox Guest Additions 6.1.22」を削除しようとしてしまった。 疲れていると恐ろしいミスをする。 当然、Guestで動作しているWindows10で使用しているドライバ類を削除することになれば問題が起きる。 ディスプレイ表示が1024*768程度になる 画面が乱れ何も読めない マシンがスタックする という状態に…(汗) 一旦、仮想マシンの電源を落とし、再起動をしてみる。 マシンは無事に起動したが、画面サイズはVGAのままだ…。 まあ、Guest Additonsを再インストールすれば直るんじゃ?ないかなと思いつつ、ドライバ類を入れ直すことに。 Guest Additons がインストールできない 自動実行でインストール開始するのものの、途中でERRORを吐いて停止。 詰んだか?… コマンドプロンプトから、実行し状況を把握しようとする。 オプション 「/force」で実行してみるが、変化なし。 Helpを叩いてみると、様々なオプションが有る。 どうも、オプションは関係なさそうだ…。 そこで、インストールLogを確認する。 C:\Program Files\Oracle\VirtualBox Guest Additions\install_drivers.log 中身を見ると… (1) 0 - Installing INF file 'C:\Program Files\Oracle\VirtualBox G

詐欺メール(注意喚起)

何だかなぁ…という詐欺メール  どうも本日あちこちに送信しているらしい。 僕のところだけで、2通入っていました。 以下に、メール本文をまるっと載せておきます。 ちなみに、この手のメールは似たようなものがわんさか出回っていますので、引っかかる人はいないと思いますが…。 一応、BitCoinの口座から状況を調べてみた。 Bitcoin Abuse Database  によると、本日一斉に送っている感じです。 口座には、一切 Transaction が発生していないので、誰も送っていないことが分かります。 ( www.blockchain.com ) Web上の管理者宛など公開されているアドレスに対して送っているようですね。 ちなみに、ヘッダ情報を見る限り、パキスタンやタンザニアのIPから送出されているので、自前で踏台を持っているか、その手の業者に依頼しているかって感じですね。 利用しているメーラ情報が正しければ、XP上のOutlook Express6とWindows7用のLive Mail使用しているっぽいので、推して測るべし…。 てな感じです。 日本語としては、比較的丁寧なのが笑えます。 どうも、こんにちは。 まずは自己紹介をさせていただきますね。私はプロのプログラマーで、自由時間ではハッキングを専門にしております。 今回残念なことに、貴方は私の次の被害者となり、貴方のオペレーティングシステムとデバイスに私はハッキングいたしました。 数ヶ月間、貴方を観察してきました。 端的に申し上げますと、貴方がお気に入りのアダルトサイトに訪問している間に、貴方のデバイスが私のウイルスに感染したのです。 このような状況に疎い方もいらっしゃいますので、より細かく現状を説明いたします。 トロイの木馬により、貴方のデバイスへのフルアクセスとコントロールを私は獲得しています。 よって、貴方の画面にあるもの全てを閲覧、アクセスすることができ、カメラやマイクのON/OFFや、他の様々なことを貴方が知らない間に行うことが可能です。 その上、貴方のソーシャルネットワークやデバイス内の連絡先全てにもアクセスを行いました。 なぜ今までウイルス対策ソフトが全く悪質なソフトウェアを検出しなかったんだろうとお考えではないかと思います。 実は、私のスパイウェアは特別なドライバを利

clamavがディスクを喰い潰す

 Ubuntu20.04+clamav  先週、VirtualboxのSnapshotを廃棄して、ディスクの空きを大幅にあけた。 昨日の段階では、特に問題なしだった。  本日、外出から戻ってみると、空き容量が不足しているのでゴミ箱を空にしてくれと通知が表示されている。あれ???  一応カラにして、空き容量を見ると、0%…むむむ。 何か作業を行おうとしても、/tmpに書き込むタイプのものは動作しない。 オンメモリのみで動くものだけで、チェックを行なう。 $ du -sc ./* として、home内を確認するが、記憶に有る量とそれほど変わっていない。 ということは、システム系と思われる。 ひょっとして、SSDが逝ったか? バックアップはちゃんと取れているか? など、作業しながら気になることをリスト化。 1つずつ確認して、潰していく予定。 いままで、こんなことはなかったのになぁ。 先週何したっけ?とそこでふと新規に設定した物を思い出した。 怪しいのは、Antivirusか!? と思い、/var/log/clamav 以下を確認すると… clamav.logが120GB程度に膨れていた。 これと、clamav_scan.log が併せて250GB程度で、空き容量を食い潰していた。 Web系はブラウザに avast の拡張機能を仕込んでいる。 以前はいろいろと使用していたが、最近は基本危険なところは踏まないようにしているのと、怪しそうなところはchromebookなどで確認することにしている。 ただ、最近の動向を確かめるために、clamavを仕込んで、定期的にdaemonでフルチェックを行なっていた。 こいつが、何らかの動作不良を起こしたのか、実際にVirus拾って過剰反応したのか… マシンをまともに動かすために、先のLogを消すしか無かったので、詳細を取りそこねてしまった。 といって、今からデーモンを起動するのは、時間的に面倒なことになるし… もう少し経ってから、動作確認をすることにする。 明日止まってしまうと、仕事に支障が出てしまうもんな。 ひとまず、デーモンを停止 $ sudo service clamav-deamon stop clamav-freshclamはそのまま動かす。定義ファイルの更新だけはしておかないと、手動で動かす時に面倒になる。 来週にでも、確認する