Centos7は、標準ではNTFSのHDDを読めないようで
NTFS-G3というものを入れる必要があるらしい。
Ubuntuやpuppyだと標準で入っているよう。
分解NGのPC救出でCentosを使ったけど
救出は、やっぱりpuppyが良い。
もちろんUSBに入れたwindowsが最強だけど。
2019年4月16日火曜日
2019年4月13日土曜日
CentOS7を日本語化するには
■日本語パッケージのインストール
# yum -y install ibus-kkc
■システムの文字セットを変更する場合
# localectl set-locale LANG=ja_JP.UTF-8
# source /etc/locale.conf
■システム全体の文字セットは変更せず
ユーザ固有で日本語環境にする場合
# vi ~/.bash_profile
LANG=ja_JP.UTF-8
export LANG
# source ~/bash_profile
# yum -y install ibus-kkc
■システムの文字セットを変更する場合
# localectl set-locale LANG=ja_JP.UTF-8
# source /etc/locale.conf
■システム全体の文字セットは変更せず
ユーザ固有で日本語環境にする場合
# vi ~/.bash_profile
LANG=ja_JP.UTF-8
export LANG
# source ~/bash_profile
以上で、日本語環境になる。
2019年4月10日水曜日
VPSの初期設定(とりあえずやっておいた方がいい最低限のこと)
現在『ServerMan@VPS』がキャンペーンで
申し込み月と翌月が月額350円から50円引き。
さらにNTTグループのクレカを作ると、毎月500円バックで
つまり実質1年間無料でVPSが使えるとのことで、早速、申し込み。
クレカの方は、問題なく申し込みできたが、VPSの方では
申し込みフォームを進めていくと、最後に以下エラー。
■エラー
お申込みお手続きが完了いたしませんでした。
誠に恐れ入りますが、理由の開示はおこなっておりません
タイミングの問題かと思い、4日間ほど朝、昼、夜と時間帯を変えて
試すもダメ。サポートに問い合わせたところ、申し込みの内容に不備があり
ロックされていた模様で、解除して頂きようやく申し込みが完了。
んで以下、初期設定を実施。
1.インストール済みのRPMパッケージを更新
# yum -y update
■エラー
Error: systemd conflicts with initscripts-9.49.17-1.el7_0.1.x86_64
『ServerMan@VPS』では、仮想環境の相性でエラーになるとのこと。
https://www-wp.dream.jp/search.php/?p=23141
参考にした記事が、2015年12月25日に書かれたものだったが
現在も解消されていない模様。
仕方がないので、以下のシェルでアップデートできるものだけ実施。
--------------------------------------
update-package.sh
--------------------------------------
#!/bin/sh
LIST_DIR=/var/tmp/
yum update | grep Package | cut -f3 -d " " | cut -f1 -d "." | uniq > ${LIST_DIR}package_list.txt
while read PACKAGE; do
yum -y update $PACKAGE
done < ${LIST_DIR}package_list.txt
--------------------------------------
■インストール結果の確認
# journalctl -l /usr/bin/yum
2.SSHポート変更
# vi /etc/ssh/sshd_config
-----------
#Port 22
Port XXXXX(10001~65535など)
-----------
# systemctl restart sshd
3.ROOTユーザでのログインを抑止
■ユーザの作成
# useradd XXXXX
■sudoの設定
# usermod -aG sudo XXXXX
■SSHでの接続確認し、問題なければROOTのログインを抑止
$ sudo vi /etc/ssh/sshd_config
-----------
#PermitRootLogin yes
PermitRootLogin no
-----------
$ sudo systemctl restart sshd
4.ROOTユーザのパスワード変更
# passwd
5.iptablesの設定(あくまで一例)
■ループバックを許可
# iptables -A INPUT -i lo -j ACCEPT
■セッション確率済みのパケットを許可
# iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
■DNSの戻りパケットを許可
# iptables -A INPUT -p udp --sport 53 -j ACCEPT
■NTPの戻りパケットを許可
# iptables -A INPUT -p udp --sport 123 -j ACCEPT
■攻撃対策
・データを持たないパケットの接続を破棄する
# iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
・SYNflood攻撃と思われる接続を破棄する
# iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
・ステルススキャンと思われる接続を破棄する
# iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
■サービス
# iptables -A INPUT -p tcp --dport SSH用ポート -j ACCEPT
# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# iptables -A INPUT -p tcp --sport 80 -j ACCEPT
# iptables -A INPUT -p tcp --dport 443 -j ACCEPT
■ルール外のパケットは破棄する
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
■設定を確認する
# iptables -nL
■間違えていた場合は、番号を確認し削除
# iptables -L --line-numbers
# iptables -D INPUT 番号
■iptablesの設定を保存する
# service iptables save
■iptablesをリスタートする
# systemctl restart iptables
■一応、設定は以下に保存されている
cat /etc/sysconfig/iptables
6.その他(手順は割愛)
・SSHをパスワードでログインできなくする(鍵認証)
・fail2banを導入して不正アクセスを試みるユーザーをブロックする
7.ドメインの取得
Freenomが無料で簡単に登録できる。
90日間に最低限25回のアクセスがないと削除される制限あり。
#追記
DTIの『ServerMan@VPS』なかなかの曲者。
メモリが256Mと少ないからか
たまに処理が重くなって、SSHすら受け付けなくなり
DTIの管理ページから再起動操作が必要になる。。
まぁ無料だから文句は言えないな。。
申し込み月と翌月が月額350円から50円引き。
さらにNTTグループのクレカを作ると、毎月500円バックで
つまり実質1年間無料でVPSが使えるとのことで、早速、申し込み。
クレカの方は、問題なく申し込みできたが、VPSの方では
申し込みフォームを進めていくと、最後に以下エラー。
■エラー
お申込みお手続きが完了いたしませんでした。
誠に恐れ入りますが、理由の開示はおこなっておりません
タイミングの問題かと思い、4日間ほど朝、昼、夜と時間帯を変えて
試すもダメ。サポートに問い合わせたところ、申し込みの内容に不備があり
ロックされていた模様で、解除して頂きようやく申し込みが完了。
んで以下、初期設定を実施。
1.インストール済みのRPMパッケージを更新
# yum -y update
■エラー
Error: systemd conflicts with initscripts-9.49.17-1.el7_0.1.x86_64
『ServerMan@VPS』では、仮想環境の相性でエラーになるとのこと。
https://www-wp.dream.jp/search.php/?p=23141
参考にした記事が、2015年12月25日に書かれたものだったが
現在も解消されていない模様。
仕方がないので、以下のシェルでアップデートできるものだけ実施。
--------------------------------------
update-package.sh
--------------------------------------
#!/bin/sh
LIST_DIR=/var/tmp/
yum update | grep Package | cut -f3 -d " " | cut -f1 -d "." | uniq > ${LIST_DIR}package_list.txt
while read PACKAGE; do
yum -y update $PACKAGE
done < ${LIST_DIR}package_list.txt
--------------------------------------
■インストール結果の確認
# journalctl -l /usr/bin/yum
2.SSHポート変更
# vi /etc/ssh/sshd_config
-----------
#Port 22
Port XXXXX(10001~65535など)
-----------
# systemctl restart sshd
3.ROOTユーザでのログインを抑止
■ユーザの作成
# useradd XXXXX
■sudoの設定
# usermod -aG sudo XXXXX
■SSHでの接続確認し、問題なければROOTのログインを抑止
$ sudo vi /etc/ssh/sshd_config
-----------
#PermitRootLogin yes
PermitRootLogin no
-----------
$ sudo systemctl restart sshd
4.ROOTユーザのパスワード変更
# passwd
5.iptablesの設定(あくまで一例)
■ループバックを許可
# iptables -A INPUT -i lo -j ACCEPT
■セッション確率済みのパケットを許可
# iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
■DNSの戻りパケットを許可
# iptables -A INPUT -p udp --sport 53 -j ACCEPT
■NTPの戻りパケットを許可
# iptables -A INPUT -p udp --sport 123 -j ACCEPT
■攻撃対策
・データを持たないパケットの接続を破棄する
# iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
・SYNflood攻撃と思われる接続を破棄する
# iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
・ステルススキャンと思われる接続を破棄する
# iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
■サービス
# iptables -A INPUT -p tcp --dport SSH用ポート -j ACCEPT
# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# iptables -A INPUT -p tcp --sport 80 -j ACCEPT
# iptables -A INPUT -p tcp --dport 443 -j ACCEPT
■ルール外のパケットは破棄する
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
■設定を確認する
# iptables -nL
■間違えていた場合は、番号を確認し削除
# iptables -L --line-numbers
# iptables -D INPUT 番号
■iptablesの設定を保存する
# service iptables save
■iptablesをリスタートする
# systemctl restart iptables
■一応、設定は以下に保存されている
cat /etc/sysconfig/iptables
6.その他(手順は割愛)
・SSHをパスワードでログインできなくする(鍵認証)
・fail2banを導入して不正アクセスを試みるユーザーをブロックする
7.ドメインの取得
Freenomが無料で簡単に登録できる。
90日間に最低限25回のアクセスがないと削除される制限あり。
#追記
DTIの『ServerMan@VPS』なかなかの曲者。
メモリが256Mと少ないからか
たまに処理が重くなって、SSHすら受け付けなくなり
DTIの管理ページから再起動操作が必要になる。。
まぁ無料だから文句は言えないな。。
2018年1月3日水曜日
Linuxでゴミ箱機能(+おまけ)
ポックンのLinuxのゴミ箱機能(GarbageBox.sh)
#!/bin/bash
#本シェルを ~/.bash_profile で rm に alias きる
#引数指定なし
# ヘルプ表示
if [ $# -eq 0 ]; then
echo '使用方法:GarbageBox.sh -e|-l|ファイル名|ディレクトリ名'
echo '-e :ゴミ箱を空にする'
echo '-l :ゴミ箱を参照する'
echo ' :ゴミ箱を参照する'
echo 'ファイル名|ディレクトリ名:ゴミ箱へ移動'
exit 1
fi
#ゴミ箱がなければ作成
test ! -d ~/.GarbageBox && mkdir ~/.GarbageBox
case $1 in
#オプション-e
# 入力を促し、小文字に変換、yであれば空にする
-e) echo -n 'ゴミ箱(~/.GarbageBox)を空にしますか?[y/n]:'
read answer
answer=$(echo $answer | tr 'A-Z' 'a-z')
[ $answer == y ] && rm -rf ~/.GarbageBox/*
;;
#オプション-l
# ゴミ箱の中身を表示
-l) ls -l ~/.GarbageBox
;;
#その他
*) for filename in $*; do
#ファイル名のみ取得
basefilename=$(basename $filename)
if [ ! -e $filename ]; then
#指定ファイル存在なし
echo "$filename は存在しません"
elif [ -e ~/.GarbageBox/$basefilename ]; then
#ゴミ箱に同じファイル名がある
tmpfilename=$basefilename.$(date +"%y%m%d%H%M%S")
mv $filename ~/.GarbageBox/"$tmpfilename"
else
#その他
mv $filename ~/.GarbageBox
fi
done
;;
esac
Aset() {
sleep 1
clear
}
clear
echo ' (-o-) .'
Aset
echo ' (-o-) ..'
Aset
echo ' (-o-) ..z'
Aset
echo ' (-o-) ..zZ'
Aset
echo 'Σ(-o-) !!'
Aset
echo ' (~-~)'
Aset
echo ' (~o~)'
Aset
echo ' (/o~)'
Aset
echo ' (^-\\)'
Aset
echo ' (^-^)'
Aset
echo ' (^o^)お'
Aset
echo ' (^o^)おは'
Aset
echo ' (^o^)おはよ'
Aset
echo ' (^o^)おはよ〜'
#本シェルを ~/.bash_profile で rm に alias きる
#引数指定なし
# ヘルプ表示
if [ $# -eq 0 ]; then
echo '使用方法:GarbageBox.sh -e|-l|ファイル名|ディレクトリ名'
echo '-e :ゴミ箱を空にする'
echo '-l :ゴミ箱を参照する'
echo ' :ゴミ箱を参照する'
echo 'ファイル名|ディレクトリ名:ゴミ箱へ移動'
exit 1
fi
#ゴミ箱がなければ作成
test ! -d ~/.GarbageBox && mkdir ~/.GarbageBox
case $1 in
#オプション-e
# 入力を促し、小文字に変換、yであれば空にする
-e) echo -n 'ゴミ箱(~/.GarbageBox)を空にしますか?[y/n]:'
read answer
answer=$(echo $answer | tr 'A-Z' 'a-z')
[ $answer == y ] && rm -rf ~/.GarbageBox/*
;;
#オプション-l
# ゴミ箱の中身を表示
-l) ls -l ~/.GarbageBox
;;
#その他
*) for filename in $*; do
#ファイル名のみ取得
basefilename=$(basename $filename)
if [ ! -e $filename ]; then
#指定ファイル存在なし
echo "$filename は存在しません"
elif [ -e ~/.GarbageBox/$basefilename ]; then
#ゴミ箱に同じファイル名がある
tmpfilename=$basefilename.$(date +"%y%m%d%H%M%S")
mv $filename ~/.GarbageBox/"$tmpfilename"
else
#その他
mv $filename ~/.GarbageBox
fi
done
;;
esac
おふざけ(おまけ)
#!/bin/shAset() {
sleep 1
clear
}
clear
echo ' (-o-) .'
Aset
echo ' (-o-) ..'
Aset
echo ' (-o-) ..z'
Aset
echo ' (-o-) ..zZ'
Aset
echo 'Σ(-o-) !!'
Aset
echo ' (~-~)'
Aset
echo ' (~o~)'
Aset
echo ' (/o~)'
Aset
echo ' (^-\\)'
Aset
echo ' (^-^)'
Aset
echo ' (^o^)お'
Aset
echo ' (^o^)おは'
Aset
echo ' (^o^)おはよ'
Aset
echo ' (^o^)おはよ〜'
Linuxのコマンド集
ポックンのLinuxコマンドのメモ
[Ctr]+a 行頭に移動
[Ctr]+e 行末に移動
[Ctr]+u 行頭まで削除
[Ctr]+k 行末まで削除
[Esc]+f 右に1ワード移動
[Esc]+b 左に1ワード移動
[Esc]+d 右に1ワード削除
[Esc]+[Ctr]+h(?) 左に1ワード移動
[Ctr]+r ヒストリの検索+実行
■Screen
[Ctr]+a c 新規bash
[Ctr]+a [0-9] 指定したbashに移動
[Ctr]+a [Ctr]+a 直前のbashに移動
[Ctr]+a n 次のbash
[Ctr]+a p 前のbash
[Ctr]+a A 名前変更
■シェル
basedirname=$(dirname $filename) 文字列からディレクトリのみ取得
basefilename=$(basename $filename) 文字列からファイル名のみ取得
■その他
for i in `seq 1 N` ; do echo $1 ; done 一定回数ループ
fg %1 フォアグランド
bg %1 バックグランド
jobs 現行のJOBを確認
[Ctr}+z JOB一時停止
echo $? 終了ステータス確認 (0:正常 1:異常)
^置換前^置換後 一つ前のコマンドを置換して実行
find . -type f |xargs nkf -w --overwrite
!番号 ヒストリーからの実行
viエディタのコマンド集
ポックンのvi関連のメモ
■画面分割 コマンド
:sp 横に分割する
:vsp 縦に分割する
:clo 解除
:n 次の編集ファイルに移動
:e# 前の編集ファイルに戻る
:e [ファイル名] 指定ファイルに移動
:args 編集ファイルの一覧を表示する
■画面分割 ショートカット
[Ctr]+w → s 横に分割する[Ctr]+w → v 縦に分割する
[Ctr]+w → w 画面切替
[Ctr]+w → k 上のウインドウへ移動する
[Ctr]+w → j 下のウインドウへ移動する
[Ctr]+w → [Ctr]+w 次のウインドウへ移動する
[Ctr]+w → p 前のウインドウへ移動する
[Ctr]+w → + ウインドウのサイズを大きくする
[Ctr]+w → - ウインドウのサイズを小さくする
[Ctr]+w → n 別ウインドで新規ファイルを編集
[Ctr]+w → q ウインドウを閉じる
[Ctr]+w → o カレントウインドウ以外を閉じる
■置換
:%s /" "/" "/g 確認なし全て置換:%s /" "/" "/gc 確認あり全て置換
:s /" "/" "/gc 確認あり現行のみ置換
:3,4s /" "/" "/gc 確認あり指定行のみ置換
:s /\n/[Ctr]+v Enter / 改行コード入力
:%s;/var/home;/home;gc/ パスの置換
■その他
. 操作の繰返し[SHIFT]+j 行の連結
[Ctr]+v ブロック選択
>> 一括インデント挿入
<< 一括インデント削除
:r [ファイル名] 次の行に読み込んだ内容を挿入
:w >> [ファイル名] ファイルの最後に挿入
:w [ファイル名] 指定ファイルに保存
:行1, 行2 [ファイル名] 指定行を別ファイルに保存
:set paste ペーストモード
:e
:set nu 行表示
:syntax on ハイライト
:set tabstop=4 タブ幅
:set autoindent オートインデント
:set ruler ルーラ表示
:set nowrap 折り返し表示をしない
2017年12月27日水曜日
ポメラの活用方法
先月、購入したポメラは、結局Linuxを入れてから放置しているなぁ。
そもそも使うことが目的で、購入したわけではないが
せっかく買ったんだから使い道を考えたいぞ。
○ポメラ&Linuxという使い道
GitHubを使って、開発環境として使用するのは結構良かった。
○文章を書く端末としては最高
本来のポメラの利点だけど、
起動してすぐに文章が打てる。しかも打ちやすい。
普段、文章を書かない自分でも使ってみて、
書くのが楽しくなるくらい快適。
○でも、いつ書く?
ポメラの携帯性を活かして、移動時の空き時間とかに
書ければいいけど外での空き時間は、だいたい読書を
しているんだよなぁ。
書ければいいけど外での空き時間は、だいたい読書を
しているんだよなぁ。
少し本を読む時間を減らして、みようかなと思ふね。
2017年11月11日土曜日
ポメラDM200の購入とLinux(Debian)の導入
今日わね、めっちゃセクシーな奴について話したい。
そいつの名は、「ポメラDM200」ちゅーやつよ!
こいつはね、おれに似てんの。ただただ文字しか打てない、
文字を打つためだけに生まれてきた。健気なテキスト入力専門マシンよ。
そいつのことを初めて知ったときの第一印象は
「ん?文字しか打てないの?誰が買うの?興味ねぇわ」くらいよ。
でもね、こいつLinux(Debian)が動くんだよ。
「まじか!?」だよ!!!
でもさ、Linuxが動いたところで、この低スペックなマシンじゃ
やれることなんて、ないよ、制限多すぎやし、
すぐ飽きるし、使い道なんてないよ。
Linux入れるまでは楽しいと思うよ?でも1日で終わるよ。
そんなんに、3万5千円払うの?おれ?
こんなときは、ほら、思い出して
いつも仕事でやっているとおり
冷静になって、情報を整理して決断するんだ。
-------------------------------------------------
■買わない理由
・おれのライススタイルで、文字を書くことはない・PCを使うようなこともしない
・使い道がハッキリ言ってない
■買う理由
・Linux動くの?すげーじゃん、やってみたい!!-------------------------------------------------
はい。結果、
圧倒的に、買う方針となりました♪アハッ♪
やっぱり理屈じゃないんだな~♪
きっとポメラDM200 on Linux は
使わなくても、かなり面白い端末。
■ポメラの魅力
・バッテリー持ちが良い(なんと18時間!!)・モバイルバッテリーで給電可能!
・軽い、小さい、省電力!
・キーボードが打ちやすい!
・Linux(Debian)が動く!!!
■残念な点
・Linux(Debian)は自分で入れて試行錯誤しないといけない(もちろん入れてしまうと無保証)
・CPU、メモリー、記憶容量がしょぼい
・ポインティングデバイスがない
・オーディオデバイスがない
買った状態では、テキストしか打てないマシンだが
工夫してカスタマイズすれば、できることが少しずつ増える。
さらに自分の知識も増えていく、暇が潰せるところが最大の魅力♪
■買ってからやったこと
・Linuxインストール「DM200 Linux」でググるとすぐ いい感じの記事が2つほど出てくる。
やることは、バックアップとって、SD焼いて、入れるだけ
・そこに記載されていることは、だいたい試して
大きい問題もなかった。強いて言うなら以下。
■問題点
・リカバリが機能しなかったLinuxをクリーンインストールしたくなり
リカバリ手順どおりに、リカバリ用のSDを入れてもLinuxが立ち上がって
リカバリできなかった。そこまでやりたかったわけではないので
深追いはしていない。
・DropBoxとのSync時に、Pyhonで2カ所実行エラー
①requestsのインポートエラー(インストールしてもダメ)
Pyhonをまともに使ったことがなかったので、少し困ったけど
Pyhonのバージョンとライブラリを合わせてインストールすれば解決。
②/root/Documentへの参照エラー
同期先のディレクトリが上記になっているよう。
ソースで上記のパスをSD領域に変更して解決。
■不便だと感じたこと
・ポインティングデバイスがない(マウスをつながないとだめ)keynavでやってるけどやっぱりスティックポインタが欲しい
・サスベンドから復帰後の挙動があやしい
画面がチラついたり、Wifiがうまく繋がらなくなったりしてる。
■良かったこと
やっぱりバッテリーの持ちがすごい良い数日は充電しなくても大丈夫。
モバイルバッテリーも買おうかなと思っていたけど
今のところ必要なさそう。
モバイル端末として、電源に制限されず使えるという点は
まじで夢がある。
■今後の使い方
もうある程度、カスタマイズして、そこそこのことはできるようにしてしまった感があり、やることがなくなってしまった。
いろいろできるようにはなったんだけど、
今後の用途はやっぱり思いつかないな。
登録:
投稿 (Atom)


