icon

automountとPAMの組み合わせで出来るかな

icon

こんな感じのことを自動で出来れば良いはず

# mkdir -pv /srv/ftp/jail/$USER/$USER
# mount --bind /home/$USER /srv/ftp/jail/$USER/$USER
# chroot /srv/ftp/jail/$USER

icon

どうしても書き込み可能で安全にchrootさせたい場合は、ユーザー毎に2階層のディレクトリにして、1階層目は書き込み権限無くした上で、1階層目にchrootさせれば良いかな?

icon

chrootする目的はログイン後にホームディレクトリより上の階層にアクセスさせない為だけど、うちのサーバーの場合は、シェルアクセスも許可してるから、あんまりそこに拘る理由はないことに気付いた

icon

chrootした後、余計なことする前に一般ユーザーに権限落とせたりはしないんだろうか

icon

で、サーバーはroot権限で動いてたりするから、最悪の場合はrootでの任意コード実行が出来ちゃう

icon

chrootした後のディレクトリにetc/nsswitch.confみたいなファイルを置くことで、libcとかが/etc/nsswitch.confとして読み込んで、そこから更に、lib/libnss_*.soみたいなライブラリが動的にロードされる、みたいなことが出来るかららしい

icon

警告ってかデフォルトでchrootを拒否される

icon

FTPサーバー(vsftpd)で書き込み可能なディレクトリにchrootするように設定すると警告が出るんだけど、それがなんでって話

icon

ちゃんとローカルユーザーでログイン出来ますね

icon

vsftpdのPAM化かんりょ

icon

あー、これリンカのオプションが間違ってるのかな

icon

なんかビルド通らないですねえ!

icon

1. PAM有効化してリビルドする
2. デフォルトでPAMが有効になってる別のパッケージを使う

icon

/etc/pam.d/vsftpdなんてファイル作ってるのに

icon

FTPサーバーにログイン出来なくて半日ぐらい頭捻ってたけど、そもそもPAMが無効でビルドされてた

icon

Op25bってやつですね

icon

サーバーにポートスキャンかけたらSMTPだけ開いてなくて、なんでだと思ったら、クライアントの回線で規制掛かってるのか

icon

ビルド思ったより時間掛からんものね

icon

なのでPostgreSQLビルドしようとしたらtclがないって

icon

そもそもSlackwareは公式で提供されてるのがMariaDBしかないのよね

icon

でも流石にもう少し検証しないと厳しいか

icon

今日中にpleromaも移転できるのではって気がしてきてる

icon

fail2ban動かしてるけど、アタックが来ないせいで効いてるのか分からん

icon

さしすせお仕事だ

icon

SASL認証とか、Submission関係は後でやろう、ミスってた場合怖いし

icon

オープンリレーの確認も問題なし

icon

とりあえず内部からの送受信、外部からの受信、メール配送はおっけい

icon

Postfix/Dovecot起動しましたわ

icon

おはようよう

icon

ちゃんと電源ボタンでロックしてるはずなんだがなあ

icon

どっかのメルマガ→Twitter→Play Storeでアプリのダウンロードが3つぐらいされて、ネットワークエラーで止まってた

icon

なんかポケットの中でスマホが誤操作しまくってた

icon

明日か明後日あたりで、構築と動作確認して、問題なさそうなら置き換え作業って感じかな

icon

まだ設定に自信がないので、とりあえず電源落としてく

icon

ほぼ全部の設定がhttpd.confに書いてあって戸惑うなどしたけど

icon

httpdが起動しました

icon

今日はここまでー

icon

とりあえずssh繋がった

icon

多分この状態でssh開いたら、大変な気がするのでfail2ban入れるまでは我慢……

icon

絶賛パッチ当て中

icon

PPPoEで繋がった

icon

今日は早いぞお

icon

あ、認証情報の管理が一元化できるっていうメリットはあったわ

icon

メールにせよhttpdにせよ、OS上にユーザー情報(もっと言えばホームディレクトリ)が無いと不便なんですもの

icon

まぁ、サーバー増やした時とかに困らなくて済むというメリットはある

icon

せっかくLDAP環境構築したのに、ほぼ全部のサービスがnss-pam-ldapd経由でアクセスしていて、これローカルユーザーでも良かったのでは?ってなってる

icon

さしすせしごと

icon

本来はこういう風に表示される(これはsystrayじゃないやつだけど)

Attach image
icon

これは今でも駄目だった

Attach image
icon

あー、ひとつ思い当たるとすると、uim-toolbar-gtk-systrayの複数アイコンが上手く表示できないのが昔あった、今も同じかは分からない

icon

Slackware 15.0(x86_64)
Xfce 4.16
UIM 1.8.8

で使えてる

icon

xfce + uim環境だけど特に支障ないよ?

icon

uim-skkが割と安定してて好き

icon

おはーーーよ

icon

1月1日に合わせてから、3ヶ月で9秒ずれてた

icon

新年度にもなったので時計を合わせます

icon

その代わりによく眠れた

icon

夢は見ませんでした

icon

それまでは繋がらないけど、Postfixとdovecotの設定でもしようか

icon

水曜日にネットワーク周りの諸々が来るのでそれまで待ち

icon

LDAPのアカウントでログイン出来た

icon

ルーターの手前にスイッチングハブ置いて、そっから直接PPPoEで繋ごう、ファイアウォールはサーバーに任せよう

icon

ひとつのルーターでネットワーク3つ管理するのは無理があったんだよ

icon

スパゲッティ状態のネットワークにサーバー足そうとしたら想像以上に苦労して泣いてる

icon

ネットワークケーブルが足りない

icon

きたああああく

icon

さて、そろそろお仕事しませう……

icon

# ntpdate ntp.nict.jp
# hwclock --systohc

icon

5分は言い過ぎだった、3分ぐらいか

icon

パソコンの時計が気付いたら5分も遅れてる

icon

だいたい新しくOSインストールした夜は悪夢を見る気がする

icon

夢というか寝る前にやったことの続きですねこれ

icon

今日の夢は延々と
$ getent passwd
の結果と睨めっこする夢だった

icon

仕事行きたくなあああ

icon

明日までおやすみ

icon

今日はここまでかな

icon

同期に時間掛かりそうだけども

icon

RAIDも無事組めまして

icon

OSのインストール終わり

icon

ふろろろろろろ

icon

早くて安全なのでUNIXドメインソケット好き

icon

Postfix - OpenDKIM間をUNIXドメインソケットでやり取りさせようとしたら微妙に躓いてた

icon

あ、検証じゃない、署名する方だ

icon

OpenDKIMでの署名検証もおっけい

icon

回線繋ぎ替えるとwww.loquat.moeに繋がらなくなるというなやみ

icon

メール送れたのでヨシッ

icon

キーボードの前が散らかってパソコン弄れねえ

icon

ちゃんとコーラもある

icon

ビッグマックを買ったので食べながらパソコン弄ってgeekごっこする

icon

泳いでお昼ー

icon

およぐーぐぐ

icon

およぎにいく

icon

キッチンタイマー作るか

icon

M5Stackってキッチンタイマーに似てるなって今気付いた

icon

おはようの世界