カテゴリー別アーカイブ: LAMP[Linux, Apache, MySQL, PHP]

IIJMIO タイプA(au MVNO)はかなり使いにくかった

 格安SIMのメジャーIIJMIOからau版のタイプAサービスが始まっていたので契約してみたんだけど非常に使いにくいSIMだった。

 まず、従来のau系のmineoやUQと異なり、提供されるSIMはMVNO用という特別SIMで、従来のSIMと異なりau販売端末でもロック解除しないと使えない。 つまり、ドコモ周波数が使える端末と同じようなもので、SIMロック解除前提なのだ。 古い端末のロック解除を提供していないauにおいては、古端末の予備用等に使えないのだ。
 そして、音声通話はVoLTE用になっている。 SIMフリー端末でVoLTE対応している端末は少ないので実質的に、こいつは音声SIMでありながらデータSIMとしてしか使えないことが殆どと言う状況。
 SIMフリーでVoLTE対応端末は結構高額な端末が中心だから(MTとかKirinとかのチップはVoLTE非対応ばかりで、新しめのSnapdragonじゃないと対応しない)、従来のau MVNOのつもりで契約すると残念なことになる。
 私は、デュアルスロットのモバイルルータに挿して、ドコモ+auというデュアルキャリア構成にすることで、状態の良い方を使うという使い方を狙っていたので問題無かったが、古いau端末に挿すとかの狙いではオススメ出来ないアイテムだろう。

(40)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

さくらクラウドのVPCルーターとNEC IX2215とのサイト間VPN

 さくらインターネットの公式ナレッジにクラウドVPCとのVPNサンプルがいくつかあったけどNEC IXなんてのはさすがにマイナーで無かったので一応メモっておく。

続きを読む

(64)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Python2.7.xでIMAPのディレクトリ(修正UTF-7)をデコードしてみた

 最近、Pythonにはまっている。
 PHPとかに比べてフォーマットがインデントベースになっていて見通しが良い。 Rubyも同じだけど、Linux系だとほぼ標準で入っているからお名前.com VPSとかでもデフォルト状態ですぐ走らせられるし、Windows EXE化も簡単だったりしてポータビリティも良い。

 で、今回、Office365のメールのフルバックアップを取るスクリプトを書いてみた。
POP3でアクセスする場合、Office365では受信トレイしか取れない仕様らしい。
普段OutlookアプリやスマホのExchangeアクセスでフォルダ分けしたりしているから、POP3だとフルバックアップにはならないので、対応策としてIMAP4でアクセスする事になった。

続きを読む

(59)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Globalsign SHA256 G2中間証明書が取り消されている

 なんか、昨日の夜からサイトのSSLエラーが出ることが出始めたと思っていたら、Globalsign認証局のSHA256 G2中間証明書がrevoked(無効化)になっていた。
 SSL証明書は一般的に、OSやブラウザに登録されたRoot証明書があって、その証明書で一般のSSL証明書を発行する為の中間証明書を発行し、その中間証明書で各サイトの証明書を作ってる。
 で、今回はサイト単位じゃ無く、サイトに対して発行している中間証明書自体が無効化されたから、同じブランドの証明書を使っているサイト全般がSSLエラーになっている。

 対応としては、サイト証明書を発行し直すか、代替できる中間証明書に差し替える事になる(各証明書代理店の対応に依存) どちらにしても、WebサーバとかADCとかの証明書パッケージを入れ替え対応しないといけないので結構な作業量になるな。
 まぁ、こういう認証局の証明書がrevokeされる場合は、大抵、認証局の安全性に問題が発生している(秘密鍵などが漏洩して、その認証局発行証明書を偽造できてしまう等)可能性が高いので仕方の無いことなのだが。。。

(52)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

WordPressを狙った攻撃急増中

 Wordpressを標的としたとみられる攻撃が急増中。
 送信元IPは広く、IPv4だけでなくv6でも届いている。
 今回の動作としては、まずxmlrpc.phpに1回、wp-login.phpに2回アクセスする挙動が特徴的で、UAとしては“Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.1”で共通である。

 Firefoxのバージョンが最新から1年ほど古い物である事から、このUAを使用したアクセスについてxmlrpc.phpに処理を挿入して、有害IPとしてFWに登録する事として対応した。
 →の攻撃元ランキングパーツに有害IPとして識別したアクセス数をランキング表示してみている。

(41)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Ansibleで実行時に変数を設定する

 AnsibleでVirtualhostを追加する処理を作るのに、毎回Playbookの中身を書き換えるのは面倒なので、引数で設定する方法を調べた。

続きを読む

(564)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

MBRバックアップの勘違い

 よく、HDDが起動できなくなったときのためにddでブートセクタを保存しておこうと言う記事があるけど、それで勘違いされていることが多いみたい。 P2Vをしていた人が、rsyncでフルコピーしてブートセクタをddでコピーしたけど動かない!と言うんで見に行ったら、MBRを勘違いしていた。

続きを読む

(95)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ