KITA Eng.

北海道でサーバー技術者として歩み出したひとが綴るblog。

2018-01-01から1年間の記事一覧

SSHの接続元IP制限(国単位)をhosts.allow, hosts.denyで

まとめ iptablesにIPアドレスを大量に登録するのは、いろいろ大変なので、動的に制御できたら嬉しい Debian/Ubuntuだと、/etc/hosts.allow 、/etc/hosts.deny でaclexec というオプション1を使用してプログラムの終了コードでアクセス制御ができる GeoIPデー…

Cloud Garageの「接続許可(詳細設定)」でサーバーを守る

特定非営利活動法人Kacotamの内部用ポータルシステムの開発・運用等を担当させてもらっています(2017年5月からシステム稼働)。 このシステムのインフラ部分として、2017年9月からCloud Garage Dev Assist Program (DAP)での支援を受けています。 2017年7月…

Windows10で「OSError: raw write() returned invalid length...」的なエラーが出たら

site-packages以下にsitecustomize.pyの以下ファイルを作って置いてあげる。 import win_unicode_console win_unicode_console.enable() このファイルは、最初に読み込んでくれるらしい。 https://docs.python.jp/3/library/site.html win_unicode_console自…

Conoha VPSでipv6利用時に気を付けたいPostfixの設定

ConohaのVPSは、ipv6が標準で、1個+16個ついてきて楽し気です。 が、思わずはまることもあります。 はまったこと Postfixでipv6を有効にしていると、Gmailなんかにはipv6でつなぎに行くのですが、 その時に以下のようなエラーが記録されて送信できないこと…

Chromeで旧シマンテック/ジオトラスト社のSSL証明書が信頼されたものでなくなる日に向けて...

昨年から、なんだかゴタゴタしていたやつ。 長めの期間で証明書を取得していると、再発行の該当になっているパターンがある。 信頼されなくなっちゃうパターン ref: https://security.googleblog.com/2017/09/chromes-plan-to-distrust-symantec.html 対象1…

WindowsでGitエディタにVS Codeを指定するときのオプション

[core] editor = 'C:\\Program Files\\Microsoft VS Code\\Code.exe' -w -n -w, --wwait : VS Codeが閉じられるまで待つ -n, --new-window: 新しいウィンドウで開く -nも入れてあげないと、既に開いているVS Codeの画面で開かれてしまって、その画面を閉じる…