コピペで解決Linux」カテゴリーアーカイブ

サーバパソコンメモです。人のコピペです。先人に感謝。当初はLinuxインストール日記でした。

WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!

[WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! ]—–2008/08/06(Wed) 21:49
paraches-no-macbook-air:~ paraches$ ssh paraches@192.168.11.10
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx.
Please contact your system administrator.
Add correct host key in /Users/paraches/.ssh/known_hosts to get rid of this message.
Offending key in /Users/paraches/.ssh/known_hosts:1
RSA host key for 192.168.11.10 has changed and you have requested strict checking.
Host key verification failed.
paraches-no-macbook-air:~ paraches$/Users/paraches/.ssh/known_hosts に入っているホストの鍵と違っているのでアクセスできないってわけね。とりあえず、このファイルの中の該当する行を削除してから再度接続。

The authenticity of host ‘192.168.11.12 (192.168.11.12)’ can’t be established.
RSA key fingerprint is xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added ‘192.168.11.12’ (RSA) to the list of known hosts.
paraches@192.168.11.12’s password:

とりあえず、これでアクセスはできるようになったよ。

nucleus+sqliteはよさげ

[nucleus+sqliteはよさげ]—–2008/07/30(Wed) 22:01
ブログシステムはバックアップや他サーバへの移行が難しい。必ずっていいいほど失敗する。原因はMysqlとPHP間の整合性がとれないためと、 phpファイルのpathの設定が分散しているため。そこで、sqliteには注目してた。ryby on railes やMoveil Typeが sqliteに対応しだしたのもそのへんからかと思われる。今回、手慣れたnucleusがsqlite対応とのことで、さっそくためしたところ初期イン ストールは呆気なく終了。mysqlの事前設定も不要で誠に簡単。
では他サーバへの移行を試したところこれもうまくいきそう。簡単な手順メモ。
1、新サーバにnucleus+sqliteを新規インストール
2、旧サーバのスキンファイルskins/ファイルを新サーバにコピー。→cssなど見た目の再現。
3、プラグインなどを入れ直す。
4、データである、sqlite/ を旧サーバからコピー。

mysql バックアップをそのままインポートしたら再起動でエラー

[mysql バックアップをそのままインポートしたら再起動でエラー]—–2008/07/27(Sun) 15:11
又コピペ

ERROR 1045 (28000): Access denied for user ‘debian-sys-maint’@’localhost’ (using password: YES)

解決策以下

GRANT ALL PRIVILEGES ON *.* TO ‘debian-sys-maint’@’localhost’ IDENTIFIED BY ” WITH GRANT OPTION;

した。password は /etc/mysql/debian.cnf に記載してるものを代入。

windows PCをntpサーバに

[windows PCをntpサーバに]—–2008/07/27(Sun) 04:21
某掲示板より。
私の会社もNTPサーバーへの接続が許可されないので困っていた。win PCは社内でいくらでもころがっているので、こいつをマスター(サーバ)にすればよいわけか。
*「LinkStation」を「サーバ」と読みかえてくれ。以下コピペ。

LinkStationの時間ズレの問題は確かに致命的です。
なぜもっと内部クロックの重要性を考えないのか疑問ですが
おそらくインターネット接続環境での使用を前提としており
NTPサーバーとの時刻同期ができるので無問題という考えからでしょう。
バッファローの製品すべてに言えることですが、
設計者の視野が非常に狭く独り善がりな設計思想であるため
最近ではユーザー離れが進んでいると言われています。

自分の勤める会社はNTPサーバーへの接続が許可されないので、
Windows2000/XP/VistaでWindows標準のタイムサービスを使っています。
ネットワーク上のある一台のPCをNTPサーバーに決めレジストリに下記を設定します。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time
\Config\AnnounceFlags (REG_DWORD): 5 に変更
\TimeProviders\NtpServer\Enabled (REG_DWORD): 1 に変更

コマンドラインより
> net stop w32time && net start w32time

これで、PCのCMOSの時刻を基準とするNTPサーバーができました。

同期間隔は下記のように変更します。

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\W32Time
\TimeProviders\NtpClient\SpecialPollInterval (REG_DWORD): 同期間隔(秒)

あとは各クライアントからこのPCをNTPサーバーとするよう参照します。
XPなら日付と時刻のプロパティからインターネット時刻で設定できます。
そしてLinkStatioのNTPSサーバーでもこのPCをNTPサーバーに指定します。
今のところこの方法で問題ありません。

SSLの再設定のメモ

[SSLの再設定のメモ]—–2008/07/24(Thu) 21:50
又コピペかよーー

■[UNIX] Ubuntu7.04へのアップグレードでなぜかapache2 SSLが動かなくなった。CommentsAdd Star

6.10のときにインストールしたApache2+SSLだが、7.04にアップグレードしたとたん、下記のメッセージが表示されてSSLが動作しない。

mixing * ports and non-* ports with a NameVirtualHost address is not supported

sites-enabled内の000-defaultで下記の記載がある。

NameVirtualHost *

したがって、000-defaultのVirtualHost *は*:*、つまりportが*と判断され、すべてのportに適用されるため、mod-enable内のssl設定ファイルの下記記載と齟齬を来していた。

なので、000-defaultを下記のように修正してOK。

NameVirtualHost *:80

000-defaultを変更したくないのであれば、ssl設定ファイルのホスト名を、下記のようにIPアドレスにしてもOK

モジュールmod_*を有効にする。

[モジュールmod_*を有効にする。]—–2008/07/21(Mon) 10:18
またコピペ
モジュールmod_*を有効にする。

すでにインストールされていて利用可能なモジュールは、mods- available/ディレクトリに収納されている。現在有効なモジュールは、mod-enable/ディレクトリにシンボリンクで記述されている。シン ボリンクを張る専用のコマンド a2enmod が用意されている。逆にシンボリンクを解除する専用コマンドは a2dismod である。

Debian etchの ssl (最終解決)

[Debian etchの ssl (最終解決)]—–2007/08/15(Wed) 16:43
アダムさんの呪文を長く使っていたがどうもすっきりしないので、ググって最終解決。[Debian etchの ssl (その2)]で作成したhttpd-ssl.confの一行を変える。74行めあたりを以下に変更。
NameVirtualHost *:443
<VirtualHost *:443>
#<VirtualHost _default_:443>

註:<>は実際半角です。

ubuntu 日本語化

[ubuntu 日本語化]—–2007/07/25(Wed) 20:33
*
1.

エディタで /etc/apt/sources.list を開きます。
2.

次の2行を追加します。

7.04 Feisty Fawnの場合:
deb http://archive.ubuntulinux.jp/ubuntu-ja feisty/
deb http://archive.ubuntulinux.jp/ubuntu-ja feisty-ja/

6.06 LTS Dapper Drakeの場合:
deb http://archive.ubuntulinux.jp/ubuntu-ja dapper/
deb http://archive.ubuntulinux.jp/ubuntu-ja dapper-ja/
3.

sudo apt-get update を実行します。
4.

sudo apt-get install ubuntu-ja-keyring を実行します。
「検証なしにこれらのパッケージをインストールしますか [y/N]?」と表示されるので、yを入力して続行します。
5.

もう一度 sudo apt-get update を実行します。

リポジトリ追加後、ubuntu-desktop-ja パッケージを導入すれば、日本語ローカライズ版Desktop CDに追加されているパッケージと同じものがすべてインストールされます。

umount ができない busy って言われる

[umount ができない busy って言われる]—–2007/06/16(Sat) 08:09
よくあるので ターボさんよりのコピペ

【現象】
umount を実行すると、”device is busy” または

umount: /mnt/cdrom: デバイスを使用中です

と表示されます。

【原因】
一般的に問題になるのは、mount したディレクトリを何らかのプロセス(プログラム)が
使っている場合です。fuser コマンドを使用すれば、マウントされたデバイスを現在
使用中のプロセスやユーザー名を確認することができます。

例)
# fuser -muv /mnt/cdrom

たとえばマウントポイントをカレントディレクトリにしている事が原因となります。
また TurboLinux で標準的に辞書検索ツールとして使っているeb-w3 のデーモンが
原因である場合もあります。 さらには、mount を実行したkterm のプロセスが残って
いる場合などもあります。

【対策】
fuser を実行した際に表示されたプロセスを終了させて下さい。

例)
eb-w3 が問題になっている場合は、

# /etc/rc.d/init.d/ebw3d.init stop

としてデーモンを停止させます。

kterm の プロセスが残っている場合は、

# ps ax|grep kterm

として、プロセスID(一番左に表示されている番号)を見つけて、

# kill プロセスID  または  # kill -9 プロセスID

cron例題

[cron例題]—–2007/04/29(Sun) 18:42
crontab 例題コピペ(最近こればっか)
<みやざきのインプレッサページ>さんより

43 23 * * * 23:43に実行
12 05 * * *    05:12に実行
0 17 * * * 17:00に実行
0 17 * * 1 毎週月曜の 17:00に実行
0,10 17 * * 0,2,3 毎週日,火,水曜の 17:00と 17:10に実行
0-10 17 1 * * 毎月 1日の 17:00から17:10まで 1分毎に実行
0 0 1,15 * 1 毎月 1日と 15日と 月曜日の 0:00に実行
42 4 1 * *     毎月 1日の 4:42分に実行
0 21 * * 1-6   月曜日から土曜まで 21:00に実行
0,10,20,30,40,50 * * * * 10分おきに実行
*/10 * * * *        10分おきに実行
* 1 * * *         1:00から 1:59まで 1分おきに実行
0 1 * * *         1:00に実行
0 */1 * * *        毎時 0分に 1時間おきに実行
0 * * * *         毎時 0分に 1時間おきに実行
2 8-20/3 * * *      8:02,11:02,14:02,17:02,20:02に実行
30 5 1,15 * *       1日と 15日の 5:30に実行

Debian etchの ssl (その3)

[Debian etchの ssl (その3)]—–2007/04/27(Fri) 07:12
apache再起動でエラーがでるので、記事170番のアダムさんの答えと併用したらすんなり直った。なぜだかわからんがうまくいったので良しとした。
アダムさんの呪文を、ファイル名「ssl」とし、/etc/apache2/sites-available
に置いて、
sites-enabled
にリンクを張る。
結果として、sites-enabledには
httpd-ssl.confと
ssl
2個のリンクができるわけ。

[Debian etch 設定の覚書 メールソフトの変更と設定 既定のブラウザの設定

[Debian etch 設定の覚書 メールソフトの変更と設定 既定のブラウザの設定]—–2007/04/27(Fri) 07:18
デフォルトはshylpheedなのでthnderbirdに変更。ここは、GUIツールsynapaticが確実。注意点はetchの中には thunderbirdとicedove同じソフトが2種類あること。thunderbirdを選んではいけない。icedoveにしないと日本語化が出 来ないので注意。
具体的にはicedove-locale-jaのみ選択すれば、依存関係の解決として本体も勝手にインストールしてくれるから、これだけをインストールすればok。

あといわゆる「既定のブラウザの設定」が簡単に出来ない。この修正はとても面倒くさく、~.mozilla-thunderbird/なんだら.defult/prefs.js に以下を追加する。(firefoxの場合)
user_pref(“network.protocol-handler.app.http”, “/usr/bin/firefox”);
user_pref(“network.protocol-handler.app.https”, “/usr/bin/firefox”);
user_pref(“network.protocol-handler.app.ftp”, “/usr/bin/firefox”);

sylpheedの場合はソフト内の「設定」で簡単に出来ます。

MySQLバックアップとリストア

[MySQLバックアップとリストア]—–2007/04/24(Tue) 20:12
データが9MBでは、データが重すぎてインポートできませんと、phpMyAdminにいわれてしまったので、コマンドで処理。以外と単純だった。またコピペ。ありがとう。先人の方。
<初心者プログラム講座さんより。>
1.バックアップファイル
Mysqlのデータをバックアップを取りたいと思います。

>mysqldump -u ユーザー名 -pパスワード データベース名 > バックアップファイル名
※-pとパスワード名は間をあけないでください。
※バックアップファイル名は任意でつけてください。

例えば
>mysqldump -u eiji -pusrpass member > member.sql
このようにするとC:\mysql\binにmember.sqlというファイルができています。この中はsqlが書
いてます。

2.リストア
リストアとは修復とか復旧みたいな意味で使われますが、ここではデータベースを復旧させま
す。

>mysql -u ユーザー名 -pパスワード名 データベース名 < バックアップファイル名
※-pとパスワード名は間をあけないでください。
※バックアップファイル名は任意でつけてください。

例えば
>drop database sample;
Query OK, 0 rows affected (0.06 sec)

>create database samples;
Query OK, 1 row affected (0.01 sec)

>\q

>mysql-u eiji -pusrpass sample < sample.sql
一旦データベースを削除してください。そして、もう一度create databaseでデータベースを
作成してください。\qでログアウトして、またmysql -u eiji -pusrpass sample < sample.sql
でログインしてください。

Debian etchの ssl (その2)

[Debian etchの ssl (その2)]—–2007/04/23(Mon) 21:41
次にもっと詳しい説明
<試験管のなかのコード さん より>
openssl のインストール

example:/# apt-get install openssl

openssl の設定

よしだメモ さんの [linux]Debian etchでSSL に書いてあった通りに /etc/ssl/openssl.cnf を編集。
[usr_cert]セクションのnsCertType=serverのコメントアウトを外す
[v3_ca]セクションのnsCertType=sslCA,emailCAのコメントアウトを外す

証明書の作成
こちらもよしだメモさんのエントリ通りに作業。
(略)

証明書を Apache に登録
example:/usr/lib/ssl/misc/demoCA# mkdir /etc/apache2/ssl
example:/usr/lib/ssl/misc/demoCA# cp ./cacert.crt /etc/apache2/ssl
example:/usr/lib/ssl/misc/demoCA# cd private/
example:/usr/lib/ssl/misc/demoCA/private# mkdir /etc/apache2/ssl/private
example:/usr/lib/ssl/misc/demoCA/private# cp ./cakey.pem /etc/apache2/ssl/private/
example:/usr/lib/ssl/misc/demoCA/private# cd /etc/apache2/sites-available
example:/etc/apache2/sites-available# cp /usr/share/doc/apache2.2-common/examples/apache2/extra/httpd-ssl.conf.gz ./
example:/etc/apache2/sites-available# gzip -d ./httpd-ssl.conf.gz
example:/etc/apache2/sites-available# ln -s /etc/apache2/sites-available/httpd-ssl.conf /etc/apache2/sites-enabled/httpd-ssl.conf
example:/etc/apache2/sites-available# vi ./httpd-ssl.conf
で、/etc/apache2/ssl/cacert.crt と /etc/apache2/ssl/private/cakey.pem を httpd-ssl.conf に登録。 ついでに、ServerName やら何やらも設定しておく。

Apache で ssl モジュール有効化
example:/etc/apache2/sites-available# a2enmod ssl
Module ssl installed; run /etc/init.d/apache2 force-reload to enable.
Apache 再起動

リモートから Web ブラウザで確認

Debian etchの ssl (その1)

[Debian etchの ssl (その1)]—–2007/04/23(Mon) 21:42
apache2-ssl-certificate コマンドがetchでなくなって困っている人が多い。私も困った。
しかし、下記サイトにやりかたあり。助かりました。ありがとう。
<まず、よしださんのメモ より>
# vi /etc/ssl/openssl.cnf
[usr_cert]セクションのnsCertType=serverのコメントアウトを外す
[v3_ca]セクションのnsCertType=sslCA,emailCAのコメントアウトを外す
# cd /usr/lib/ssl/misc/
# ./CA.sh -newca
いろいろ質問されるので答える
CA certificate filename (or enter to create) // ブランクのままEnter
Enter PEM pass phrase: //適当に
Verifying – Enter PEM pass phrase: //確認
Country Name (2 letter code) [AU]: // JP
State or Province Name (full name) [Some-State]: //Osaka
Locality Name (eg, city) []: //Suita
Organization Name (eg, company) [Internet Widgits Pty Ltd]: //ブランク
Organizational Unit Name (eg, section) []: //ブランク
Common Name (eg, YOUR name) []: //web
Email Address []: //ブランク
A challenge password []: //ブランク
An optional company name []: //ブランク
Enter pass phrase for ./demoCA/private/./cakey.pem: //一番最初のパスフレーズを入れる

//パスフレーズが鬱陶しいので消す
# openssl rsa -in ./demoCA/private/cakey.pem -out ./demoCA/private/cakey.pem
Enter pass phrase for cakey.pem: //一番最初のパスフレーズを入れる

//証明書の作成
# openssl x509 -in ./demoCA/cacert.pem -out ./demoCA/cacert.crt

//ブラウザにインポートするderファイル作成
# openssl x509 -inform pem -in ./demoCA/cacert.pem -outform der -out ./demoCA/ca.der

Debian stable(etch)か、centOS 5か。

[Debian stable(etch)か、centOS 5か。]—–2007/04/01(Sun) 18:24
そろそろ、両方出るとのこと。楽しみだが、サーバにするには、どっちにしようかな。まあ、仕事のスキル的にいえば、CentOSに慣れておいたほ うがいいと思うし、実際、このサイトはCentなんです。うまく行けば、アップデートだけで済むし。だがDebianはインストール後が楽なので、すてが たい。いちおうデスクトップとしてはetchで満足なので、クライアントとサーバで使い分けるか。Ubuntuよりいいと思う。

Debian etchにまたまた変更

[Debian etchにまたまた変更]—–2006/12/29(Fri) 11:48
Mandrava2007も誠によかったのですが、Debian etch(エッチなデビアンと覚えてね)=未完成test版であるはずの出来がすばらしくよくなっていたので変えてしまいました。
たぶん姉妹プロジェクトubuntuの頑張りに刺激されたと思われる。
も うすぐstable(安定版)になるとのことなので楽しみ。日本語はanthyがdefultでしかも初期設定不要。フォントもVineのIPA M- fontが設定されていて設定不要。apt-getでのアプリ管理はmandravaより幅が広い。この幅が同じくらいだっらmandravaのままだっ たかも。

konquerorの応用

[konquerorの応用]—–2006/11/03(Fri) 12:41
windowsの共有ファイル(共有がHドライブの場合)を観に行くとき。
smb://Administrator@192.168.24.10/H
で普通に一覧を取得できる。

konquerorのスタートページを変えるのがやっかいで、ホームページは設定で変えられるのだが、スタートページを変える項目がない、これは直接ファイルを変更する。
locate index.html
でindex.htmlと名がついたものの中から、それらしいファイルを捜し当てる。mandravaの場合
/usr/share/doc/HTML/index.html
だったので、
index.htmlを新たに作成し、自分の好きなページにジャンプするように記述し、オリジナルを書き換える。
しかしもっとスマートな方法があるのではないかとおもうが、検索しても見付からないし、これで用が足りるのでよしとしよう。

Fedora5を入れてみる

[Fedora5を入れてみる]—–2006/10/15(Sun) 17:54
まあ200回キリ番ゲット!ということで、Redhat系完全回帰ですね。なんか原点にもどったかのよう。Debianはしばらくおわかれか。 echiが出たらまだわからんけど。これはデスクトップとして使用予定。Win Vistaの代わりとして期待。サーバにはしません。
とにかくGoogleの検索語が太字ででないのが、どーも気になってしょうがなかったのだが、Fedora5は大丈夫。IMEも最初からAnthyが付いてるし快適。

XOOPSの移行

[XOOPSの移行]—–2006/10/15(Sun) 14:32
移行に初めて成功したので、メモ。しょっちゅうサーバを変える癖があるのでとにかく移行できないと困っていた。

手順:
1)モジュールを非アクティブに、テーマをデフォルトへ。
2)オリジナルの/html/module/ & thema/ & upload/ 以上3ディレクトリをコピー。
3)phpmyadmin にて、該当DBのバックアップーエクスポートをとる。(*.sql)
4)相手先でMySQLのroot設定、xoops用ユーザ生成。
5)phpmyadmin にて、*.sqlを相手先のMysqlへインポート。
6)同じバージョンのxoopsを相手先へインストール。この際にすでにデータがありますと言われるが気にしない。
7)2)の3デレィクトリを再構成したxoopsにそのまま貼り付ける。

動画なんでもコーディックのインストール

[動画なんでもコーディックのインストール]—–2006/05/28(Sun) 18:15
またコピペ  いろいろ書いてあるが、やてることは適正な位置に適正な名前のフォルダを作成し、そこにコーディックをぶち込むだけ。しかしこれがわからんのよね。わかれば簡単。ありがとうです。これでほとんどの動画が再生できます。
http://po3a.blogspot.com/2006/03/fedora-core-5.html
より。

インストールするには、まず端末で su コマンドでルートになって、
yum -y install xine xine-lib xine-skins

と 入力する。これで xine のパッケージがインストールされる。次に、いろんなフォーマットを再生するためのコーデックを入手する。コーデックを入手するには、ここに行って、 all-20060501.tar.bz2 をホームディレクトリにダウンロードする。次に、root の状態で、

mkdir temp

と入力して temp ディレクトリを作る。次に、

mv *.bz2 temp

と入力してダウンロードしたファイルを temp ディレクトリに移動する。次に、

cd temp

と入力して temp ディレクトリに移動する。次に、

tar xvfj *.tar.bz2

と入力してダウンロードした圧縮ファイルを解凍して展開する(all-20060501 ディレクトリができる)。次に、

cd all-20060501

と入力して、all-20060501 ディレクトリに移動する。次に、

mkdir /usr/local/lib/codecs/

と入力して、/usr/local/lib/codecs/ ディレクトリを作成。次に、

cp * /usr/local/lib/codecs/

と入力して all-20060501 の中身を全部 さっき作った /usr/local/lib/codecs/ にコピーする。次に、

cd /usr/local/lib/codecs/

と入力して /usr/local/lib/codecs/ ディレクトリに移動する。次に、

chmod 755 /usr/local/lib/codecs/*

と入力して、コーデックのアクセス権限を変更する。次に、

mkdir /usr/lib/win32

と入力して、/usr/lib/win32 ディレクトリを作成する。次に、

cp /usr/local/lib/codecs/* /usr/lib/win32

と入力して、/usr/local/lib/codecs/の中身のコーデックをさっき作った /usr/lib/win32 ディレクトリにコピーする。最後に、

rm -rf /home/[あなたのユーザー・ネーム]/temp

として、temp ディレクトリを削除する。これでコーデックがインストールされた。

うるさいハッカーのIPを拒否

[うるさいハッカーのIPを拒否]—–2006/05/25(Thu) 20:41
pop3の場合、いまうざい125.1.244.194よりアクセスがあったりするので、これを拒否。
やめてくれよ。ほんとに。
service pop3
{
disable = no
socket_type = stream
flags = REUSE
protocol = tcp
wait = no
user = root
server = /usr/sbin/popper
server_args = -s -R
no_access = 125.1.244.194
}

ssh接続可能なユーザーを制限

[CentOS のsuになれるユーザの制限]—–2006/05/14(Sun) 12:40

[ssh接続可能なユーザーを制限]—–2006/05/14(Sun) 15:31
コピペ。。。*注意 この設定をするとrsyncが 許可したユーザーしかできなくなる。

/etc/ssh/sshd_config 内に以下の行を追加することで、特定のユーザ以外SSHでログインできなくすることができます。
[書式]
AllowUsers 許可するユーザ名
複数のユーザにログインを許可する場合にはスペースをあけてユーザ名を記述していきます。
[例]
AllowUsers user1 user2 user3