【バックアップファイルの手抜き移動=鯖缶修行メモ】
Mastodonサーバーで、データーベースのバックアップファイルを母艦のDebian機(Desktop版)に移動保存する作業は、母艦側のGrsyncを使って手抜き複写で。。。。
I like creating Vehicles in SL. I like Raspberry Pi, Opensim & linux too in RL :)
2023/03/19
2023/02/22
【Devian11には、mastodon3.5.xでないとダメみたい】
(出典)https://www.linuxbabe.com/debian/install-mastodon-debian-server
「How to Install Mastodon on Debian 11 Server」
(引用)Mastodon v4.0.2 isn’t compatible with Debian 11 currently. You should upgrade to Debian 12, which will be released in 2023. In the meantime, you can continue using Mastodon v3.5.x, which is supported with bug fixes and security updates.
今後のUpgrade作業などのメンテも記載されている記事を探していて、偶然に見つけたの。
ubuntuってあんまり好きじゃあないのよね~。
待つか? まあ、3.5.5でも好いかな。。。。。?
(インストが成功してから贅沢を言えって?)
2023/02/15
2023/02/14
Debian10をDebian11にアップグレード
以下のブログを参照に、簡単操作でまずトライし、だめならクリーンインストするつもりでやってみました。(データー類はバックアップ済)
https://www.orzs.tech/upgrade-debian-buster-to-debian-bullseye/
Debian 10を最新の状態に更新
sudo apt update
sudo apt upgrade -y
/etc/apt/sources.list の内容を以下に書き換え。
----------------------------
deb http://httpredir.debian.org/debian/ bullseye main
deb-src http://httpredir.debian.org/debian/ bullseye main
deb http://security.debian.org/debian-security bullseye-security main
deb-src http://security.debian.org/debian-security bullseye-security main
# bullseye-updates, previously known as 'volatile'
deb http://httpredir.debian.org/debian/ bullseye-updates main
deb-src http://httpredir.debian.org/debian/ bullseye-updates main
----------------------------
$ sudo apt update
$ sudo apt full-upgrade
途中でいろいろ聞かれますが、すべてデフォルト。
再起動
$ sudo reboot
バージョン確認
$ cat /etc/debian_version
「11.6」と出ましたのでまずは成功。
このあと、動作不良のパッケージが出なければ「吉」 ^^)
2017/12/27
2017/11/29
Debian-stretchで、日本語フォントを改善
改善するには、Synapticパッケージマネージャーで「fonts-ipafont」をインストします。
上記を選択しますと、以下の2個も自動的に選択されます。
fonts-ipafont-gothic
fonts-ipafont-mincho
ひとつ前のDebian-Jessieでは、こんな不具合はなかったのですが。。。
2017/11/26
Debian最少構成でUSBメモリーからBoot
その備忘録です。
使用したのはDebian8-JessieのNet-inst用ですが、最新のStretchでも同じ。
USBメモリー、USB-DVDを接続しておいてCD-ROMから立ち上げ。後半で追加すべきデスクトップやプログラムは一切選択なし(これで勝手に最少構成になる)
次にUSBメモリーでBoot立ち上げ後、以下の作業を追加
1)アップデート
su
apt-get update
apt-get upgrade
2)sudoをインスト
apt-get install sudo
visudoで以下のkimiko以下を1行追加
# User privilege specification
root ALL=(ALL) ALL
kimiko ALL=(ALL) ALL
rebootして、kimikoでログインしなおす
3)ufwのインスト
sudo apt-get install ufw
$ sudo ufw disable (ファイヤーウォール無効)
$ sudo ufw default DENY (基本遮断)
$ sudo ufw allow from 192.168.11.2 to any port ****(ssh用ポート変更)
$ sudo ufw allow from 192.168.11.4 to any port ****
$ sudo ufw allow from 192.168.11.5 to any port ****
$ sudo ufw allow 9000 (Opensim用)
$ sudo ufw allow 9001/udp
$ sudo ufw allow 9002/udp
$ sudo ufw allow 9003/udp
$ sudo ufw enable (ファイヤーウォール有効)
$ sudo ufw status (ufw ステータス確認)
4)sshのインスト
$ sudo apt-get install ssh
$ sudo nano /etc/ssh/sshd_config
4行目
port 22 >>>> ****
# 27行目:noに変更してrootログイン禁止
PermitRootLogin no
最終行に私だけログイン可能を追記・記載
AllowUsers *****
# /etc/init.d/ssh restart
[ ok ] Restarting OpenBSD Secure Shell server: sshd.
5)USBメモリー寿命対策>>頻繁に書き換えするためにRamdiskを明示作成
# cd /
# mkdir ramdisk
# chmod 777 ramdisk
# nano /etc/fstab で以下の3行を追加
tmpfs /tmp tmpfs defaults 0 0
tmpfs /var/tmp tmpfs defaults 0 0
tmpfs /var/log tmpfs defaults 0 0
tmpfs /ramdisk tmpfs defaults 0 0
その後
# mount /tmp
# mount /var/tmp
# mount /var/log
# mount /ramdisk
これでrebootする
6)アクセスタイムの記録を止める。これもUSBメモリーの書換に相当するので無効にすれ ば延命に寄与。「/etc/fstab」のマウントオプションに「noatime」を追加。
$ sudo nano /etc/fstab
/dev/sdb1 / ext4 noatime,errors=remount-ro 0 0
7)Opensim、OSgridゲーム用にmonoをインスト
$ sudo apt-get install mono-complete
以上で完了。
以下のSSは、再起動直後の状態で、メモリー使用量は37MB、軽いわよん〜^^)
2017/09/22
Debian8でCommon Lisp
bxbt-2807機(OSはDebian8)にフリーのCommon Lispをインストしてみました。
システム → システム管理 → Synaptic パッケージマネジャー と選択
左のセクションのところで「,Lisp Programming Language を選択
パッケージは,sbcl と slime を選択
起動は、 GNOME端末で.
kimiko@bxbt:~$ sbcl
「マンティックダイアリー」の以下の記事を参照させていただきました。
http://blog.livedoor.jp/s-koide/archives/1892996.html
2016/08/13
ubuntu-serverからDebian8-lxde-desktopへ変更
OpensimのHypergridなStand-aloneシムを稼働させおくだけならもったいないので、ネットサーフィンやゲームなどもインストして遊べるようにしようと思っています。
これでメインのWindows10機は、グラボーが必要なときだけの稼働でOK
(電気代が助かります~~^^)
2016/06/26
Debian8.5.0で、Bxbt-2807をヘッドレス化
「Headless Ubuntu Server 15.10 on Gigabyte GB-BXBT-2807」
http://michael-peeters.blogspot.jp/2016/02/headless-ubuntu-server-1510-on-gigabyte.html
まず、/etc/default/grubをnanoで開きます。
sudo nano /etc/default/grub
次に以下の1行目を編集、2行目をアンコメント化します。
①GRUB_CMDLINE_LINUX_DEFAULT=""
...
②GRUB_TERMINAL=console
/etc/default/grubを保存後、grubをupdateします。
sudo update-grub2
これでrebootすればヘッドレス化はOKです。
おし、「Bxbt-2807 + Debian最小構成」の満足度99%~~ ^^)
2016/06/25
Debian8で、最小構成に再挑戦
Bios設定は、Boot選択を変えた以外はデフォルトのままです。
(デフォでのOS選択はWindows8になっています)
「Desktop環境」や「Standard system」などすべて非選択でクリーンインストすると、「shutdown -h mow、poweroff、reboot」の各コマンドも完璧に作動しました。
あと以下のPackageを追加しました。
sudo, ufw, openssh-server, lsof, aptitude, bash-completion, chkrootkit, lm_sensors, screen, mono-complete
メモリー使用量は約75MBで、Lanへの接続ポートもsshdとdhclientだけです。
これなら、管理し易いわぁ~ ^^)
これでOpenSimを稼働させるとメモリー使用量は350MB付近ですが、時間が経過すると450MB付近で落ち着きますね。 LXDEのDesktop環境より約100MBほど少なくなりました。
前回の最小構成で失敗した時との差は、「BiosのOS選択」だけみたい。。。。><
----------------------------------------------------------------------
(追記2016.6.28)
exim4と logwatchのパッケージを追加しました。>不正アクセスの見張り役です ^^)
SSでの接続ポートにはexim4も表れますが、SSは元のままです。
2016/06/23
Debian8最小構成での電源問題
Debian8をインストールするとき、最小構成になるようにしたためで、電源関連の一部のパッケージかスクリプト・設定が入らなかったのかも?と思ったからです。
Biosの設定はデフォルトに戻し、「Desktop環境」と「Standard system」を含めてクリーンインストすると、「shutdown -h mow、poweroff、reboot」の各コマンドも完璧に作動しました。
DesktopはGNOMEより軽いと言われているLXDEを使用しています。
リモート端末からscreenを使ってバックグラウンドでもOpensimを起動させれますので、この状態でヘッドレス化も可能です。
でも、キーボードとモニターは切り替えSWで別機と共用できますので、あえてヘッドレス化も不要かな。
BXBT-2807本体よりも高価なWindows10を購入しなくてもOKになりました ^^)
SSはOpensimで9個のSimを稼働させている状態です。(起動後1時間経過)
メモリー: 8GBのうち、519MB使用
CPU稼働率:1~5%近辺
CPU温度: 56℃
2016/06/22
BXBT-2807にDebianをインストールしてみました
省電力狙いなのでWifiははずしたままにしておきます。
8GBのメモリーと、500GBのHDDを使用します。
(HDDかSSDかとまよったのですが、どちらも消費電力は1W程度なので、安いほうを選択^^)
Debian_8.5.0-amd64-netinst.isoをCDに焼いて、USB_DVDドライバーを使用します。
本体電源ONの直後に「Delete」キーを数回押して、まずBiosの確認をしておきます。
versionは「F8」で、現行の最新版でした ←ラッキー ^^)
「CPUのTurbo Mode」と「Onboard Audio」をDisableに設定変更しました。
「OSの選択」は、Windows7とWindows8の選択肢だけで、Linuxはありません。
そこでしかたなく、Windows7を選択しました。
DVDドライバをBoot指定して、Debianインストを始めましたが、途中で以下の警告が出ました。
「Missing Firmware: rtl_nic/rtl8168g-2.fw が不足」
Lan関連なので、これがないと先へ進めません・・・・・ ><
Google先生に聞いて、以下のurlから上記が含まれているfirmware-realtek_0.43_all.debをダウンロードし、usbメモリーへそのまま焼いて本体へ差し込んでやると、
必要なものが自動的に読み込まれて、中断していたインストが再開されます。
https://packages.debian.org/ja/jessie/firmware-realtek
「パッケージ: firmware-realtek (0.43) [non-free] 」
わざわざ別パッケージを再取得させるところが、「お堅いDebian」さんかな~ ^^)
Opensimのサーバー用に使用する予定ですので、デスクトップなどもインストしません、
無事にインストールが完了したあとは、いつも通りssh_server、ufw、mono-completeなどを入れてリモート端末から、Opensimを立ち上げることができました。
この状態でCPU温度を調べてみますと55~56℃です。
CPU負荷率は4~5%程度なので、消費電力も本体全体で5W以内だと思います。
ケース底面に自然対流での空気吸い込み穴を追加してやれば、もう少し温度は下がると思いますが。。。。
なお、現状での不満は、「shutdown -h now」でOSやHDDは停止するのですが、電源が完全に切断されずに、USB電源は生きたままになっています。
改めて電源SWを「長押し」する必要がでてきます。
同じ原因だとおもいますが「reboot」命令も使えませんね・・・・><
上記2欠点のため、満足度は95%程度かな~~ ^^)
2015/01/29
Linuxで『glibc の深刻な脆弱性』
[SECURITY] [DSA 3142-1] eglibc security update
別情報では、多くのLinuxでの『glibc ライブラリにバッファオーバーフローの脆弱性』だそうです。
http://jvn.jp/vu/JVNVU99234709/
当初はあまり真剣に受け取っていなかったのですが、緊急性があるとのこと。
http://japan.zdnet.com/article/35059585/
すぐにDebianをupdate/upgradeしてからサーバーを再起動させました。
(株)バッファローの製品にも該当製品あり、調査中とのことです。
BBR-4HGのルーターなどに関連しないかどうか、注意しておかなければ。。。
2015/01/13
opensslの脆弱性がまた修正されましたね~
ぐぐってみると、以下の記事が公開されてます。
『OpenSSL、計8件の脆弱性を修正 (2015年01月11日 16時19分)』
http://it.slashdot.jp/story/15/01/10/2242203/
いずれもDTLSに関するもので、悪用するとDoS攻撃が可能になるらしいです。
アタシところのは、upgradeしたのですが、1.0.1e で改定されたのかな?
しばらくは要注意ですw
2015/01/04
<ネット攻撃対策> logwatch のすばらしさ!
そこで、原本logの/var/log/dmesg を調べてみました。
[0.350607] ACPI Error: No handler for Region [ECRM] (ffff88013ae6ecd8) [EmbeddedControl] (20110623/evregion-373)
[0.350620] ACPI Error: Region EmbeddedControl (ID=3) has no handler (20110623/exfldio-292)
[0.350633] ACPI Error: Method parse/execution failed [\_SB_.PCI0.SBRG.EC0_._REG] (Node ffff88013ae71948), AE_NOT_EXIST (20110623/psparse-536)
[6.446327] Error: Driver 'pcspkr' is already registered, aborting...
[8.671898] EXT4-fs (sda1): re-mounted. Opts: errors=remount-ro
Error発生タイミングはいづれもboot-upのときですね。
確かに昨日は4-5回停止・立上げをやりました。
『Debian ACPI error』でぐるると、案外有名みたいです。
3個のACPIエラーはどうも原因が同じみたいかな~?
ACPI Error: Method parse/executionについては、『問題が発生していないのなら、気にするな』って記載もありました。
実際問題として、PowerON、PowerOFF操作にはまったく支障がないです。
XS35機はファンレスで、これの回転数制御も不要なんです。。。。^^)
4番目の'pcspkr'は、『すでに入っているので、搭載中止』で問題なしかな?
まあサーバーに音は不要かもね? ^^)
5番目のEXT4-fs (sda1)は、error時のオプション定義でこれも問題なしかな?
今まで1年以上も問題なく稼動していたし・・・・・
以上、自己ちゅ~的解釈で、このまま使用してみることにします~ ^^)
逆に電源の瞬停・再起動が検出できて良いじゃん? ←言い訳するな!
んで、タイトル『<ネット攻撃対策> logwatch のすばらしさ』は筆舌しがたく、以下の画像添付でご勘弁くださいませ~~。
とにかくすごいです。
chkrootkitと併せれば、『ネット攻撃対策』が少しは前進するでは?
--------------------------------------------------------------------------------------
(追記)
Debian-7.70-amd64では、残念ながらDiceが動きませんので、32bit版にOSを変更します。
構成はまったく同じにする予定です。
--------------------------------------------------------------------------------------
2015/01/03
<ネット攻撃対策> logwatch での健康診断>重症だ?
これもネット攻撃対策なんです ^^)
でもこれには避けていたmailサーバーが必要になります ><
Debian-desktopではデフォで入っていますが、最小構成では入っていません。
先日は余分と思って、わざわざこれをはずしたのに。。。。><
そこでexim4をlocalhost内限定でインストしました。
(これなら外部へ迷惑をかけないかも ?)
インストでは以下のブログを参考にさせていただきました。
http://www.linux.net-japan.info/install06.html
今朝の6:25に、さっそく1日1回のレポートがmailで届いています。
内容はすっごくすばらしいものです。
が、Kernel関連の記載で御屠蘇気分が吹っ飛びました。。。。><
WARNING: Kernel Errors Present
ACPI Error: Method parse/ex ...: 2 Time(s)
ACPI Error: No handler for ...: 2 Time(s)
ACPI Error: Region Embedded ...: 2 Time(s)
EXT4-fs (sda1): re-mounted. Opts: errors=remount-ro ...: 2 Time(s)
Error: Driver 'pcspkr' ...: 2 Time(s)
う~~ん、電力制御関連らしいけど、、、
Kernelのversionを見直すと、、、、
$ uname -r
3.2.0-4-686-pae
ぐぐってみると、ACPI関連エラーが良くあるみたいね。。。。
でもピッタンコのは無いわ。
う~~~ん、参ったw
いあ、これでしばらくは遊べるじゃん ^^)
OSを再インストして、ステップごとにいつ発生するのかを見るかな?
2015/01/02
<ネット攻撃対策> nmap ツールは怖いなぁ
開放ポートや 脆弱性を確認したりする「セキュリティ確認」パッケージです。
Debianでのインストールは、
$ sudo apt-get install nmap
これで自宅サーバーを調べてみました。
$ nmap 192.***.***.** (tcpチェック)
$ sudo nmap -sU 192.***.***.** (udpチェック)
SSはどちらもLan内のローカルアドレスで調べたものです。
ここで、自宅サーバーの外部名『kimikodover.sun.ddns.vc』で調べたところ、ルーターのDIAG赤ランプがしばらく点灯し、どうもルーターのリセットがかかったみたいです。
その後は、JOGに接続しているSimへINできません ><
JOGのホームページでチェックすると当方のサーバーは正常に働いています。
ということは、ルーターのNATループバックが壊れたか、Packet-scan犯と認定されてブロックされたかの、どれかですw><
ルーターの電源をしばらく遮断してリセットしてみましたがだめです。
仕方なしにルーターを工場出荷初期状態にもどし、ついでにファームウェアを更新しました。
なおアドレス変換は、tcpは9000だけで良いのに気づき、以下のようにしました。
連動して、Firewall での9001-9008/tcpも閉じておきます。
変換は20項目までなので、あと数個のサーバーは立上げできそう ^^)
とりあえずこれでNatループバックが正常に働きだしたみたいで、同一LAN内の端末Viewerからも接続できるようになりました。(ふ~~)
でもこのnmap、使い方を誤るととんでもないことを起こしそう。
さらに-Dオプッションで、こちらのIPアドレスを偽ってスキャンできるみたい。
ステルススキャンってのも可能みたい。
ということは、ポートスキャンを検出してIPブロックかけても無意味ってこと?
これ、防御だけでなく、攻撃側への武器にもなるじゃん @@)
私みたいな初心者には、lsofで十分かもw ?
攻撃側に間違えられないよう、もうnmap触るのは止めておこう~ ><
2014/12/30
<ネット攻撃対策> iptraf でポート監視
これは、コンソール上でGUIのように操作出来るネットワークのモニタリングコマンドです。
http://iptraf.seul.org/index.html
Debianでのインストールは『 $ sudo apt-get install iptraf 』です。
フィルター設定でサーバーへの全てのtcpポートへの接続のみを対象にしてみました。
LAN内のWindows7機からsshで接続しましたので、最上行と2番目の通信量が多くでています。
外部からは218.***.***.***:****(DNS外部アドレス)だけの接続記録になっています。
(Viewer切断直後のSSですので、9000番のポートとの通信がCLOSEDになっています。)
コンソール画面から立ち上げたままにしておけば、port-scanが捕捉できるかも?^^)






































