
<?xml version="1.0" encoding="UTF-8"?>

<?xml-stylesheet type="text/xsl" media="screen" href="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=rss.ja.xml" ?>
<rdf:RDF
  xmlns:dc="http://purl.org/dc/elements/1.1/"

  xmlns="http://purl.org/rss/1.0/"
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xml:lang="ja">
 <channel rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php">
  <title>Nest Of Hawk::特集記事</title>
  <link>https://femt.ddo.jp/modules/xpwiki/index.php</link>
  <description>xpWiki RecentChanges</description>
  <dc:date>2022-02-22T01:53:55+09:00</dc:date>
  <image rdf:resource="https://femt.ddo.jp/modules/xpwiki/index.phpmodule_icon.php" />
  <items>
   <rdf:Seq>
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?RecentDeleted" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?WebMail%E3%81%A7%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80" />
    <rdf:li rdf:resource="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80" />

   </rdf:Seq>
  </items>
 </channel>
 <image rdf:about="https://femt.ddo.jp/modules/xpwiki/index.phpmodule_icon.php">
   <title>Nest Of Hawk::特集記事</title>
   <link>https://femt.ddo.jp/modules/xpwiki/index.php</link>
   <url>https://femt.ddo.jp/modules/xpwiki/index.phpmodule_icon.php</url>
 </image>

<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3">
 <title>Gentoo Linuxな生活/サーバ設定関連</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3</link>
 <dc:date>2022-02-20T21:16:14+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>IKEv2 VPNで悩む&amp;#182; IKEv2 VPNで悩む&amp;#182; MediaTombで悩む VPNで悩む PKIで悩む OpenVPNで悩む IPsec L2TP VPNで悩む&amp;#182; Flightrador24のFeedで悩む&amp;#182; Gentoo Linuxな生活&amp;#8203;/Flightrador24のFeedで悩む&#182;Gentoo Linuxな生活DNSサーバで悩むNTPサーバで悩むSamba設定で悩むWebサーバ設定で悩むHTTPoverSSLでクライアント認証させてみるhtdigestを使用してパスワード認証させてみるWebサーバ高速化で悩む複数バージョンのPHP同時起動で悩むWebDAVでスマフォデータ同期で悩むApacheのワンタイムパスワードで悩むSSL/TLS証明書で悩むメール+IMAPで悩むSMTP-AUTH+Secure-IMAPで悩むSPAM対策とウィルスチェックで悩むプロバイダメールのサー</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><ul><li><ul><li>IKEv2 VPNで悩む</li></ul></li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li><ul><li>IKEv2 VPNで悩む</li></ul></li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>MediaTombで悩む</li>
<li>VPNで悩む
<ul><li>PKIで悩む</li>
<li>OpenVPNで悩む</li>
<li>IPsec L2TP VPNで悩む</li></ul></li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>Flightrador24のFeedで悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>Gentoo Linuxな生活/Flightrador24のFeedで悩む</li></ul></dd></dl><hr /><p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB" title="Gentoo Linuxな生活 (4571d)">Gentoo Linuxな生活</a></p>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?DNS%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7%E6%82%A9%E3%82%80" title="DNSサーバで悩む (4522d)">DNSサーバで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?NTP%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7%E6%82%A9%E3%82%80" title="NTPサーバで悩む (4568d)">NTPサーバで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80" title="Samba設定で悩む (1454d)">Samba設定で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Web%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80" title="Webサーバ設定で悩む (4138d)">Webサーバ設定で悩む</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?HTTPoverSSL%E3%81%A7%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E8%AA%8D%E8%A8%BC%E3%81%95%E3%81%9B%E3%81%A6%E3%81%BF%E3%82%8B" title="HTTPoverSSLでクライアント認証させてみる (4568d)">HTTPoverSSLでクライアント認証させてみる</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?htdigest%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E8%AA%8D%E8%A8%BC%E3%81%95%E3%81%9B%E3%81%A6%E3%81%BF%E3%82%8B" title="htdigestを使用してパスワード認証させてみる (4309d)">htdigestを使用してパスワード認証させてみる</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Webサーバ高速化で悩む (1460d)">Webサーバ高速化で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E8%A4%87%E6%95%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%AEPHP%E5%90%8C%E6%99%82%E8%B5%B7%E5%8B%95%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/複数バージョンのPHP同時起動で悩む (1464d)">複数バージョンのPHP同時起動で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWebDAV%E3%81%A7%E3%82%B9%E3%83%9E%E3%83%95%E3%82%A9%E3%83%87%E3%83%BC%E3%82%BF%E5%90%8C%E6%9C%9F%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/WebDAVでスマフォデータ同期で悩む (3000d)">WebDAVでスマフォデータ同期で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FApache%E3%81%AE%E3%83%AF%E3%83%B3%E3%82%BF%E3%82%A4%E3%83%A0%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Apacheのワンタイムパスワードで悩む (1489d)">Apacheのワンタイムパスワードで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/SSL/TLS証明書で悩む (1392d)">SSL/TLS証明書で悩む</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?%E3%83%A1%E3%83%BC%E3%83%AB%2BIMAP%E3%81%A7%E6%82%A9%E3%82%80" title="メール+IMAPで悩む (4568d)">メール+IMAPで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?SMTP-AUTH%2BSecure-IMAP%E3%81%A7%E6%82%A9%E3%82%80" title="SMTP-AUTH+Secure-IMAPで悩む (4568d)">SMTP-AUTH+Secure-IMAPで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80" title="SPAM対策とウィルスチェックで悩む (231d)">SPAM対策とウィルスチェックで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?%E3%83%97%E3%83%AD%E3%83%90%E3%82%A4%E3%83%80%E3%83%A1%E3%83%BC%E3%83%AB%E3%81%AE%E3%82%B5%E3%83%BC%E3%83%90%E9%9B%86%E7%B4%84%E3%81%A7%E6%82%A9%E3%82%80" title="プロバイダメールのサーバ集約で悩む (4568d)">プロバイダメールのサーバ集約で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2Fcyrus-imapd%E3%81%AE%E3%83%AC%E3%83%97%E3%83%AA%E3%82%AB%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/cyrus-imapdのレプリカで悩む (4520d)">cyrus-imapdのレプリカで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%88%86%E6%95%A3%E3%82%B3%E3%83%B3%E3%83%91%E3%82%A4%E3%83%AB%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/分散コンパイルで悩む (4568d)">分散コンパイルで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%88%86%E6%95%A3%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B3%E3%83%B3%E3%83%91%E3%82%A4%E3%83%AB%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/分散クロスコンパイルで悩む (4568d)">分散クロスコンパイルで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCUPS%E3%81%A7%E5%8D%B0%E5%88%B7%E8%A8%AD%E5%AE%9A%E3%81%AB%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/CUPSで印刷設定に悩む (4360d)">CUPSで印刷設定に悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMediaTomb%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/MediaTombで悩む (4322d)">MediaTombで悩む</a></li>
<li>VPNで悩む
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FOpenVPN%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/OpenVPNで悩む (4248d)">OpenVPNで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIPsec%20L2TP%20VPN%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/IPsec L2TP VPNで悩む (1663d)">IPsec L2TP VPNで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/IKEv2 VPNで悩む (2h)">IKEv2 VPNで悩む</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FiTunes%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/iTunesサーバで悩む (4105d)">iTunesサーバで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSNMP%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/SNMPで悩む (4104d)">SNMPで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCACTI%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/CACTIで悩む (3301d)">CACTIで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E8%AA%8D%E8%A8%BC%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/LDAP認証で悩む (4064d)">LDAP認証で悩む</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E8%A8%AD%E5%AE%9A" title="Gentoo Linuxな生活/LDAP設定 (4058d)">LDAP設定</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E3%81%AE%E3%83%AC%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3" title="Gentoo Linuxな生活/LDAPのレプリケーション (4060d)">LDAPのレプリケーション</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLinux%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E8%AA%8D%E8%A8%BC" title="Gentoo Linuxな生活/Linuxログイン認証 (4062d)">Linuxログイン認証</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FPostfix%E3%81%A8CyrusImap%E3%82%92LDAP%E8%AA%8D%E8%A8%BC" title="Gentoo Linuxな生活/PostfixとCyrusImapをLDAP認証 (4061d)">PostfixとCyrusImapをLDAP認証</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FApache%E3%81%AEBasic%E8%AA%8D%E8%A8%BC%E3%82%92LDAP%E3%81%A7" title="Gentoo Linuxな生活/ApacheのBasic認証をLDAPで (4058d)">ApacheのBasic認証をLDAPで</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2Fsamba%E3%81%AE%E8%AA%8D%E8%A8%BC%E3%82%92LDAP%E3%81%A7" title="Gentoo Linuxな生活/sambaの認証をLDAPで (3327d)">sambaの認証をLDAPで</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E3%81%AE%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E8%A8%AD%E5%AE%9A" title="Gentoo Linuxな生活/LDAPのセキュリティ設定 (4059d)">LDAPのセキュリティ設定</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FAsterisk%E3%81%A7%E5%AE%B6%E5%BA%AD%E3%81%AE%E9%9B%BB%E8%A9%B1%E3%82%92%E5%86%85%E7%B7%9A%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Asteriskで家庭の電話を内線化で悩む (2695d)">Asteriskで家庭の電話を内線化で悩む</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E8%A8%AD%E8%A8%88%E6%96%B9%E9%87%9D%28%E8%A6%81%E4%BB%B6%E5%AE%9A%E7%BE%A9%29" title="Gentoo Linuxな生活/設計方針(要件定義) (2695d)">設計方針(要件定義)</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIP%E9%9B%BB%E8%A9%B1%E3%81%AE%E5%9F%BA%E6%9C%AC%E3%82%92%E3%81%8A%E5%8B%89%E5%BC%B7%E3%81%97%E3%81%A6%E3%81%8A%E3%81%8D%E3%81%BE%E3%81%97%E3%82%87%E3%81%86" title="Gentoo Linuxな生活/IP電話の基本をお勉強しておきましょう (2695d)">IP電話の基本をお勉強しておきましょう</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F050plus%E3%81%A8FUSION%20IP%20Smart%E3%81%AE%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E6%83%85%E5%A0%B1%E3%82%92%E5%8F%96%E3%82%8B" title="Gentoo Linuxな生活/050plusとFUSION IP Smartのアクセス情報を取る (2695d)">050plusとFUSION IP Smartのアクセス情報を取る</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FAsterisk%E3%81%AE%E8%A8%AD%E5%AE%9A%E3%82%92%E3%81%99%E3%82%8B" title="Gentoo Linuxな生活/Asteriskの設定をする (1700d)">Asteriskの設定をする</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B9%E3%83%9E%E3%83%9B%E3%81%A8ATA%E5%81%B4%E3%81%AE%E8%A8%AD%E5%AE%9A%E3%82%92%E3%81%99%E3%82%8B" title="Gentoo Linuxな生活/スマホとATA側の設定をする (2695d)">スマホとATA側の設定をする</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%8B%95%E4%BD%9C%E6%A4%9C%E8%A8%BC" title="Gentoo Linuxな生活/動作検証 (2695d)">動作検証</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%82%92%E5%BC%B7%E5%8C%96%E3%81%99%E3%82%8B" title="Gentoo Linuxな生活/セキュリティを強化する (2695d)">セキュリティを強化する</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E8%87%AA%E5%AE%85%E3%82%AF%E3%83%A9%E3%82%A6%E3%83%89%E6%A7%8B%E7%AF%89%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/自宅クラウド構築で悩む (1699d)">自宅クラウド構築で悩む</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FNextCloud%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB" title="Gentoo Linuxな生活/NextCloudのインストール (1698d)">NextCloudのインストール</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%80%A3%E6%90%BA%E8%A8%AD%E5%AE%9A%28Web%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E7%B7%A8%29" title="Gentoo Linuxな生活/連携設定(Webサービス編) (1698d)">連携設定(Webサービス編)</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%87%E3%83%BC%E3%82%BF%E3%81%AE%E7%A7%BB%E8%A1%8C" title="Gentoo Linuxな生活/データの移行 (1699d)">データの移行</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%80%A3%E6%90%BA%E8%A8%AD%E5%AE%9A%28Windows%E7%B7%A8%29" title="Gentoo Linuxな生活/連携設定(Windows編) (1699d)">連携設定(Windows編)</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%80%A3%E6%90%BA%E8%A8%AD%E5%AE%9A%28Android%E3%82%B9%E3%83%9E%E3%83%9B%E7%B7%A8%29" title="Gentoo Linuxな生活/連携設定(Androidスマホ編) (1663d)">連携設定(Androidスマホ編)</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FEvernote%E3%81%AE%E4%BB%A3%E6%9B%BF" title="Gentoo Linuxな生活/Evernoteの代替 (1698d)">Evernoteの代替</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FEvernote%E3%81%AE%E4%BB%A3%E6%9B%BF%E3%81%9D%E3%81%AE2" title="Gentoo Linuxな生活/Evernoteの代替その2 (1518d)">Evernoteの代替その2</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E4%BB%96%E3%81%AE%E3%82%AF%E3%83%A9%E3%82%A6%E3%83%89%E3%82%B9%E3%83%88%E3%83%AC%E3%83%BC%E3%82%B8%E3%81%A8%E5%90%8C%E6%9C%9F" title="Gentoo Linuxな生活/他のクラウドストレージと同期 (1463d)">他のクラウドストレージと同期</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E4%BA%8C%E8%A6%81%E7%B4%A0%E8%AA%8D%E8%A8%BC%E5%8C%96" title="Gentoo Linuxな生活/二要素認証化 (1490d)">二要素認証化</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0" title="Gentoo Linuxな生活/トラブルシューティング (1389d)">トラブルシューティング</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Flightrador24のFeedで悩む (469d)">Flightrador24のFeedで悩む</a></li></ul>

 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/IKEv2 VPNで悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2022-02-20T21:15:31+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>2017年からLibreSwanによるIPsec/L2TP VPNを構築しておりましたが、LibreSwanも、L2TPを噛ます方式ももうオワコンらしいです。今やStrongSwanを使って、IKEv2によるIPsec VPNてのが流行らしいです。Android12もIKEv2が標準らしいので、そちらに以降してみます。CiscoとMicrosoftで規定した、IPsecの鍵交換方式らしい。ネットワークが移動してもトンネルを維持できるので、モバイル機器に向いている、らしい。また、Microsoft</description>
 <content:encoded><![CDATA[
 <div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> 時代は変遷するもの… </li>
<li> IKEv2ってなんぞ </li>
<li> 設定 
<ul><li> StrongSwanのインストール </li>
<li> StrongSwanの設定 
<ul><li> サーバ証明書の設定 </li></ul></li></ul></li>
<li> IPフィルタの設定 </li>
<li> 接続してみよう 
<ul><li> サーバ群起動 </li>
<li> Android側設定 </li>
<li> Windows側設定 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>時代は変遷するもの…  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#x50a1efe" title="x50a1efe"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>2017年からLibreSwanによるIPsec/L2TP VPNを構築しておりましたが、LibreSwanも、L2TPを噛ます方式ももうオワコンらしいです。</p>
<p>今やStrongSwanを使って、IKEv2によるIPsec VPNてのが流行らしいです。Android12もIKEv2が標準らしいので、そちらに以降してみます。</p>
<!--x50a1efe--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>IKEv2ってなんぞ  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#gab2583d" title="gab2583d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>CiscoとMicrosoftで規定した、IPsecの鍵交換方式らしい。ネットワークが移動してもトンネルを維持できるので、モバイル機器に向いている、らしい。また、Microsoftが規定しているということは、Windowsとも相性がいい、らしい。</p>
<!--gab2583d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#c71e3626" title="c71e3626"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--c71e3626--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>StrongSwanのインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#c4cd5791" title="c4cd5791"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>package.useファイルに以下の設定を追記。</p>
<div><pre>net-vpn/strongswan eap farp</pre></div>
<p>で、パッケージをインストールします。</p>
<div><pre># emerge strongswan</pre></div>
<!--c4cd5791--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>StrongSwanの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#fba2ebcc" title="fba2ebcc"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--fba2ebcc--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>サーバ証明書の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#h9bfa9b1" title="h9bfa9b1"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>StrongSwanにはサーバ証明書が必要です。サーバ証明書には、</p>
<ul><li>サーバ認証局証明書</li>
<li>サーバ公開鍵</li>
<li>サーバ秘密鍵</li></ul>
<p>これらは、ドメインを公開しているLet's encryptの証明書が使えるので、それをStorongSwanでも使えるように設定します。</p>
<div><pre># cd /etc/ipsec.d/cacerts
# ln -sfn /etc/letsencrypt/live/ドメイン名/chain.pem
# cd /etc/ipsec.d/certs
# ln -sfn /etc/letsencrypt/live/ドメイン名/cert.pem
# cd /etc/ipsec.d/private
# ln -sfn /etc/letsencrypt/live/ドメイン名/privkey.pem</pre></div>
<p>また、ipsec.d以下はStrongSwanのユーザ/グループ名でしかアクセスできないように権限設定注意してくださいね。秘密鍵だだもれは恐ろしいので…</p>
<p>今回は、MSCHAPv2という、ユーザー/パスワードを入力する方式で行きます。</p>
<div><pre># vi /etc/ipsec.conf</pre></div>
<div><pre># ipsec.conf - strongSwan IPsec configuration file

# basic configuration

config setup
       # strictcrlpolicy=yes
       # uniqueids = no

# Add connections here.

conn %default
     keyexchange=ikev2
     ike=aes128-sha256-ecp256,aes256-sha384-ecp384,aes128-sha256-modp2048,aes128-sha1-modp2048,aes256-sha384-modp4096,aes256-sha256-modp4096,aes256-sha1-modp4096,aes128-sha256-modp1536,aes128-sha1-modp1536,aes256-sha384-modp2048,aes256-sha256-modp2048,aes256-sha1-modp2048,aes128-sha256-modp1024,aes128-sha1-modp1024,aes256-sha384-modp1536,aes256-sha256-modp1536,aes256-sha1-modp1536,aes256-sha384-modp1024,aes256-sha256-modp1024,aes256-sha1-modp1024!
     esp=aes128gcm16-ecp256,aes256gcm16-ecp384,aes128-sha256-ecp256,aes256-sha384-ecp384,aes128-sha256-modp2048,aes128-sha1-modp2048,aes256-sha384-modp4096,aes256-sha256-modp4096,aes256-sha1-modp4096,aes128-sha256-modp1536,aes128-sha1-modp1536,aes256-sha384-modp2048,aes256-sha256-modp2048,aes256-sha1-modp2048,aes128-sha256-modp1024,aes128-sha1-modp1024,aes256-sha384-modp1536,aes256-sha256-modp1536,aes256-sha1-modp1536,aes256-sha384-modp1024,aes256-sha256-modp1024,aes256-sha1-modp1024,aes128gcm16,aes256gcm16,aes128-sha256,aes128-sha1,aes256-sha384,aes256-sha256,aes256-sha1!
     dpdaction=clear
     dpddelay=300s
     rekey=no

conn IPSec-IKEv2
     keyexchange=ikev2
     left=%any
     leftsubnet=0.0.0.0/0
     leftid=Let's encryptで届け出ているドメイン名
     leftcert=cert.pem
     leftsendcert=always
     right=%any
     rightid=%any
     rightdns=DNSサーバアドレス
     rightsourceip=端末に割り振るIPアドレス
     auto=add

conn IPSec-IKEv2-EAP
     also=&quot;IPSec-IKEv2&quot;
     rightauth=eap-mschapv2
     eap_identity=%any
     auto=add</pre></div>
<p>最後に、パスフレーズを設定します。</p>
<div><pre># vi /etc/ipsec.secrets</pre></div>
<div><pre># ipsec.secrets - strongSwan IPsec secrets file

: RSA privkey.pem

ユーザ名 : EAP &quot;パスワード&quot;</pre></div>
<p>このipsec.secretsもStrongSwanのユーザしかアクセスできないようにしておいてくださいね…</p>
<p>さて…サーバの設定は終了</p>
<!--h9bfa9b1--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>IPフィルタの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#r1c0ae3d" title="r1c0ae3d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<div><pre>iptables -t filter -A INPUT  -p udp -m udp --dport 500 -j ACCEPT
iptables -t filter -A INPUT  -p udp -m udp --dport 4500 -j ACCEPT
iptables -t filter -A OUTPUT -p udp -m udp --sport 4500 -j ACCEPT
iptables -t filter -A OUTPUT -p udp -m udp --sport 500 -j ACCEPT</pre></div>
<p>IKE鍵交換プロトコルと、IPsecのESP*1を受信するためのポートをオープンします。</p>
<p>更に、NAPTなブロードバンドルータに、UDP 4500 とUDP 500をサーバにNAT変換するアドレス変換テーブルを設定します。</p>
<!--r1c0ae3d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>接続してみよう  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#ddafd69c" title="ddafd69c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--ddafd69c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>サーバ群起動  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#b694e07a" title="b694e07a"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># /etc/init.d/ipsec start</pre></div>
<!--b694e07a--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Android側設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#q9b2cffb" title="q9b2cffb"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>端末設定→その他→VPN→VPNの追加 選択</p>
<dl><dt>名前</dt>
<dd>適当につけて</dd>
<dt>タイプ</dt>
<dd>IKEv2/IPSec mschapv2</dd>
<dt>サーバアドレス</dt>
<dd>IPsecサーバのIPアドレス若しくはホスト名</dd>
<dt>ユーザ名</dt>
<dd>/etc/ipsec.secretsに設定したユーザ名</dd>
<dt>パスワード</dt>
<dd>/etc/ipsec.secretsに設定したパスワード</dd></dl>
<p>んで、保存。接続するときは</p>
<p>で接続をタップ。</p>
<!--q9b2cffb--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Windows側設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80#v85d9007" title="v85d9007"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Windows10は『設定』→ネットワークとインターネット→VPN→VPN接続を追加する</p>
<dl><dt>VPNプロバイダ</dt>
<dd>Windowsビルドイン</dd>
<dt>名前</dt>
<dd>適当につけて</dd>
<dt>サーバアドレス</dt>
<dd>IPsecサーバのIPアドレス若しくはホスト名</dd>
<dt>サインイン情報の種類</dt>
<dd>ユーザ名とパスワード</dd>
<dt>ユーザ名(オプション)</dt>
<dd>/etc/ipsec.secretsに設定したユーザ名</dd>
<dt>パスワード(オプション)</dt>
<dd>/etc/ipsec.secretsに設定したパスワード</dd></dl>
<p>でVPN接続が作られます。タスクバーの通知アイコンのネットワークを開くと、VPN接続のアイコンができております。クリックして接続を押すと、設定がうまくできてれば、接続確立します!</p><!--v85d9007--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FIKEv2%20VPN%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80">
 <title>SPAM対策とウィルスチェックで悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2021-07-04T17:32:23+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>mysql&amp;gt; SOURCE bayes_mysql.sql;&amp;#182; さて、2021年に、ベイズフィルタのオプションに、berkdbが使用できなくなりました…ベイズ学習データを保存するための手段DBIも、GentooのメインストリームでMaskedになっちまいました。 なので、MySQL(MariaDB)に学習データを保存するように設定してみます。 DBを作る MariaDBが起動していると仮定して、以下を設定します。 # cp /usr/share/doc/spamassassin-&#182;Gentoo Linuxな生活/サーバ設定関連はっきり言って迷惑この上ないこの2つ。なんとか撃退できないものかと皆さん考えますわな。で、うちでもサーバサイドで何とかならんものかと考えておりました。んで、PostfixとCyrus-imapdの設定を調べてあれこれやっていたところ、あるじゃないですか。便利なものが。ウィルスチェックも結構個人利用に関しては便利なものがあります。H+BEDVClam AntiVirusほかにもあるのですが、一応この2つに着目してみました。H+BEDVは、有償ソフトなの</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div><pre>mysql&gt; SOURCE bayes_mysql.sql;</pre></div>&#182;<!--ADD_TEXT_SEP-->
<p>さて、2021年に、ベイズフィルタのオプションに、berkdbが使用できなくなりました…ベイズ学習データを保存するための手段DBIも、GentooのメインストリームでMaskedになっちまいました。
なので、MySQL(MariaDB)に学習データを保存するように設定してみます。</p>
<div>
<h4>DBを作る  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>MariaDBが起動していると仮定して、以下を設定します。</p>
<div><pre># cp /usr/share/doc/spamassassin-3.4.5/bayes_mysql.sql.bz2 ~
# cd ~
# bunzip2 bayes_mysql.sql.bz2
# mysql -u root -p
mysql&gt; CREATE DATABASE sa_bayes;
mysql&gt; USE sa_bayes;
mysql&gt; SOURCE /bayes_mysql.sql;
mysql&gt; GRANT SELECT, INSERT, UPDATE, DELETE ON sa_bayes.* TO 'DBアクセスユーザー名' IDENTIFIED BY 'DBアクセスパスワード';
mysql&gt; FLUSH PRIVILEGES;</pre></div>
<!--o7ae4091--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>SpamAssassin側の設定  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>/etc/mail/spamassassin/local.cfを、以下の設定を変更(または追加)します</p>
<div><pre>use_bayes          1
bayes_auto_learn   1
bayes_auto_expire  1

bayes_store_module Mail::SpamAssassin::BayesStore::MySQL
bayes_sql_dsn      DBI:mysql:sa_bayes:127.0.0.1:3306
bayes_sql_username 'DBアクセスユーザー名'
bayes_sql_password 'DBアクセスパスワード'</pre></div>
<div><pre>find /var/spool/imap -type d -name SPAM -exec /usr/bin/sa-learn -- username=amavis --spam {} \;
sa-learn - username=amavis --ham &lt;SPAMでないメールがあるディレクトリ&gt;</pre></div><!--q643cce5--></div>&#182;<!--ADD_TEXT_SEP-->
<p>その他の設定(SMTP-AUTH/postgrey)は有効としておきます。このため、メインサーバとの差分として、amavis設定を削除し、転送用設定を付け加えときます。/etc/postfix/main.cfに以下を追加します。</p>&#182;<!--ADD_TEXT_SEP-->
<p>今までは、メインサーバのpostfixがダウンしてしまった場合、上位のDDNS側で、エラーではじかれたメールをプロバイダに転送してくれるよう設定してました。でも、これがSPAM大量増産の大本!せっかくこちらのPostfixでエラーで弾かれても、全部プロバイダに転送されちゃう。そのため、このプロバイダへの転送を止めちゃえば、SPAMも減るってもの。
しかし、もしもメインサーバがダウンした場合、外部から送信されてきたメールが着信せず、消えてしまいかねないので、それも困る。このためバックアップサーバが受信して、キューイングしておいてくれるように設定しておきます。</p>&#182;<!--ADD_TEXT_SEP-->
<p>spamassassinだけでは、受信したメールをSPAMと分類するだけ。入り口であるPostfixにて怪しいものを拒否する手があります。先程述べたgreylistingですが、これをPosftix上で実現してくれるツールが、Postgreyです。</p></dd></dl><hr /><p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3" title="Gentoo Linuxな生活/サーバ設定関連 (238d)">Gentoo Linuxな生活/サーバ設定関連</a></p>
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> SPAMとウィルスメール </li>
<li> ウィルスチェックソフト 
<ul><li> インストール </li>
<li> 設定 </li></ul></li>
<li> SPAM対策 </li>
<li> postfixとの連動 </li>
<li> AMaViS導入 
<ul><li> AMaViS-newインストール </li>
<li> AMaViS-newの設定 </li>
<li> Postfixとの連動設定 </li></ul></li>
<li> では、実験！ </li>
<li> SpamAssassinの設定 
<ul><li> ベイズフィルタの学習 
<ul><li> DBを作る </li>
<li> SpamAssassin側の設定 </li></ul></li>
<li> sa-updateの設定 </li>
<li> DCCの設定 
<ul><li> DCCDのインストール </li></ul></li>
<li> SPFの設定 </li></ul></li>
<li>  Postfix側の設定
<ul><li> Postgrey 
<ul><li> インストール </li>
<li> 設定 </li></ul></li>
<li> バックアップサーバ側の設定 </li></ul></li>
<li> 結果 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>SPAMとウィルスメール  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#y225db96" title="y225db96"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>はっきり言って迷惑この上ないこの2つ。なんとか撃退できないものかと皆さん考えますわな。で、うちでもサーバサイドで何とかならんものかと考えておりました。んで、PostfixとCyrus-imapdの設定を調べてあれこれやっていたところ、あるじゃないですか。便利なものが。</p>
<!--y225db96--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ウィルスチェックソフト  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#n089bf9c" title="n089bf9c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>ウィルスチェックも結構個人利用に関しては便利なものがあります。</p>
<ul><li><a href="http://www.hbedv.com/download/download.htm" title="www.hbedv.com/download/download.htm">H+BEDV</a></li>
<li><a href="http://sourceforge.net/projects/clamav/" title="sourceforge.net/projects/clamav/">Clam AntiVirus</a></li></ul>
<p>ほかにもあるのですが、一応この2つに着目してみました。H+BEDVは、有償ソフトなのですが、個人利用に限り無料。1年間有効なキーが送られて参りまして、1年更新で使用できます。<br />
Clam AntiVirusはGPLライセンスなフリーのウィルススキャンソフト。で、実はどっちも試してみたのですが、私はClam AvtiVirusを選択いたしました。というのも、H+BEDVがいつの間にか自由に更新ができづらくなってしまいましてね…</p>
<!--n089bf9c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>インストール  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#gd4dafca" title="gd4dafca"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># emerge clamav</pre></div>
<!--gd4dafca--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#h8b26d83" title="h8b26d83"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># rc-update add clamd default</pre></div>
<p>意外に簡単でした♪</p>
<!--h8b26d83--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>SPAM対策  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#j0481b5a" title="j0481b5a"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>SPAM対策については、spamassassinという便利なツールがありました。これの便利なところは、</p>
<ul><li>SPAMパターンの登録ができること</li>
<li>サーバに問い合わせ最新SPAMパターンと比較できること</li>
<li>ベイズフィルタという学習フィルタを持っていて、後でSPAMとそうでないメールを比較させて賢くしていけること</li>
<li>様々なプラグインが用意されていること</li></ul>
<p>いや、至れりつくせりですね。</p>
<p>また、最近は他の手段もあり、</p>
<dl><dt>greylisting</dt>
<dd>whitlist(信頼できるホストの一覧)、blacklist(信頼できないホストの一覧)というSPAMホストのリストの他に、greylistという、中間を用意する。具体的には、初めてメール転送を依頼してきたホストは、greylistに登録し、一定時間接続をRejectする。真に自分にメールを送ってくるホストは、リトライしてくるはず。SPAMなどツールで送信するホストは、一旦はじかれるとリトライしてこないので、SPAM対策になる</dd>
<dt>SPF(Sender Policy Framework)</dt>
<dd>DNSのTXTフィールドに、ある送信ドメインを信頼してもらう場合、どのDNSレコードを信頼してもらうかを記載しておく。メールを受信したMTAは、そのDNSフィールドを参照し、信頼できるホストからのメールかどうかを判定する</dd></dl>
<p>いろいろと対抗策が増えているんですね~。ちょっと設定に凝ってみようと思いまする。</p>
<!--j0481b5a--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>postfixとの連動  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#w117632b" title="w117632b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>Postfixは、いろいろと便利な機能を持っており、content_filterという外部フィルターを通してメールを配送する機能を持っております。これを利用します。そこで、このcontent_filterを使って以下のような方法があります。</p>
<ul><li>ウィルス対策
<ul><li>content_filterに直接AntiVirusソフトを導入してやる。</li>
<li>AMaViSというフロントエンドを導入してやる。</li></ul></li>
<li>SPAM対策
<ul><li>Procmail+spamassassin</li>
<li>Postfixと直接spamassasin</li></ul></li></ul>
<p>チョイスポイントが何かが重要です。</p>
<ul><li>ウィルス対策にAMaViSをフロントエンドで導入してあげると、ウィルスチェックソフトにPostfixが依存しなくなる事がいい点です。</li>
<li>SPAM対策では、Procmail&amp;spamassassinだと、各ユーザサイドにてSPAM選択ルールが作れます。Postfixに直接spamassassinだと、メール配信時にSPAMチェックが出来るので、ユーザ設定の手間がない。その代わりユーザによって、柔軟なカスタマイズが難しくなる。</li></ul>
<p>といえます。</p>
<div style="width:auto;float:left;"><div><img src="https://femt.ddo.jp/modules/xpwiki/gate.php?way=ref&amp;_nodos&amp;_noumb&amp;page=SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80&amp;src=mail.JPG" alt="mail.JPG" title="mail.JPG, SIZE:320x240(9.9KB)" width="320" height="240" /></div></div>

<p>で、私は何を選んだか。AMaViSフロントエンド導入&amp;Postfixと直接spamassassinです。だって、ユーザってみんながみんな賢いわけではないから、使いこなせなさそうだし、管理者がしっかりやれば、結構賢くチューニングできるはずですからね。図に示すとこんな感じ</p>
<div style="clear:both"></div>

<!--w117632b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>AMaViS導入  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#g7ee622b" title="g7ee622b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>AMaViSとは、ちょっと触れましたが、ウィルススキャンソフトとのフロントエンドをつかさどってくれるインタフェースです。Postfixなんかと結構相性がよいので、Postfixとウィルススキャンソフトの間にかませるととっても良いと言うことです。で、このAMaViSも種類がありまして、</p>
<dl><dt>AMaViS-perl</dt>
<dd>perlフロントエンド。コマンドライン実行される</dd>
<dt>AMaViS-new</dt>
<dd>perlフロントエンドだが、Daemon実行される。AntiVirusとspamassassinの双方のフロントエンドになれる</dd>
<dt>AMaViS-ng</dt>
<dd>AMaViS-perlの機能拡張版。</dd></dl>
<p>なんでこう亜流がいっぱいあるかなぁ。調べた情報がいい加減でかなり悩みました。で、私はAMaViS-newを選びました。それは、</p>
<ul><li>Portageにあった</li>
<li>上に書いた運用方針に一致した</li></ul>
<p>というわけで。</p>
<!--g7ee622b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>AMaViS-newインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#m39a0a9d" title="m39a0a9d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre>emerge -b amavis-new</pre></div>
<p>一発。便利なことに、これをやるとspamassassinもインストールされますので、このままでよしにしました。</p>
<!--m39a0a9d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>AMaViS-newの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#sd1380dd" title="sd1380dd"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>/etc/amavisd.confを開きます。で、コメントを参考にせこせことやっていきます。が、ほとんどデフォルトで問題なし。変えたところだけピックアップすると</p>
<div><pre>$mydomain = 'example.jp';      ←自分のドメインに変更
#検知されたメールの最終行き先
#     D_DISCARD:メールは送信されず、送信者に通知もしない
#     D_REJECT:メールは送信されず、送信者に送り返される
#     D_BOUNCE;メールは送信されず、送信者に通知を入れる
#     D_PASS:メールを通常に送信する
$final_virus_destiny      = D_DISCARD;  
$final_banned_destiny     = D_DISCARD;
$final_spam_destiny       = D_PASS;  
$final_bad_header_destiny = D_PASS;  
#ウィルススキャナーの設定。いろいろ書いてあるので、使うAntiVirに該当するものを
#コメントアウトすればいい
@av_scanners = (
# ### http://www.clamav.net/
['ClamAV-clamd',
  \&amp;ask_daemon, [&quot;CONTSCAN {}\n&quot;, &quot;/var/run/clamav/clamd.sock&quot;],
  qr/\bOK$/, qr/\bFOUND$/,
  qr/^.*?: (?!Infected Archive)(.*) FOUND$/ ],</pre></div>
<p>と、こんなもん。で、AMaViSdを起動します。</p>
<div><pre>/etc/init.d/amavisd start</pre></div>
<!--sd1380dd--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Postfixとの連動設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#m8e0ebca" title="m8e0ebca"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>次はPostfixとの連動です。まず、main.cfに以下の行を追加。</p>
<div><pre># Setting for Virus filter
content_filter = smtp-amavis:[127.0.0.1]:10024</pre></div>
<p>さらにmaster.cfに以下の行を追加</p>
<div><pre>smtp-amavis unix -      -       n       -       2       smtp
   -o smtp_data_done_timeout=1200
   -o disable_dns_lookups=yes
127.0.0.1:10025 inet    n       -       n       -       -  smtpd
   -o content_filter=
   -o local_recipient_maps=
   -o relay_recipient_maps=
   -o smtpd_restriction_classes=
   -o smtpd_client_restrictions=
   -o smtpd_helo_restrictions=
   -o smtpd_sender_restrictions=
   -o smtpd_recipient_restrictions=permit_mynetworks,reject
   -o mynetworks=127.0.0.0/8
   -o strict_rfc821_envelopes=yes
   -o smtpd_error_sleep_time=0
   -o smtpd_soft_error_limit=1001
   -o smtpd_hard_error_limit=1000</pre></div>
<p>で、Postfixを再起動します。</p>
<div><pre>/etc/init.d/postfix reload</pre></div>
<!--m8e0ebca--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>では、実験！  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#e8fbff92" title="e8fbff92"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>まず、テストSPAMメールを食わせてみます。送られてきたSPAMをサーバのメールに流し込んでみますと</p>
<div><pre>Return-Path: &lt;norply@hotmail.com&gt;
                       .
                       .
                       .
X-Spam-Status: Yes, hits=15.6 tagged_above=3.0 required=6.3 
   tests=ACT_NOW_CAPS, DOMAIN_4U2, EARNINGS, FORGED_HOTMAIL_RCVD2,
    FORGED_MUA_OUTLOOK, FORGED_OUTLOOK_TAGS, HTML_70_80, HTML_FONTCOLOR_BLUE,
    HTML_FONTCOLOR_GREEN, HTML_FONTCOLOR_RED, HTML_FONTCOLOR_UNKNOWN,
    HTML_FONTCOLOR_UNSAFE, HTML_FONT_BIG, HTML_FONT_INVISIBLE, HTML_MESSAGE,
    HTML_MIME_NO_HTML_TAG, HTML_TAG_BALANCE_BODY, HTML_TAG_EXISTS_TBODY,
    MIME_HTML_ONLY, THIS_AINT_SPAM, X_MSMAIL_PRIORITY_HIGH, X_PRIORITY_HIGH
X-Spam-Level: ***************
X-Spam-Flag: YES</pre></div>
<p>と、ヘッダにSpamチェックが入ります。これを振り分けルールに入れてやれば、SPAMが隔離できるという寸法です。いや便利。<br /></p>
<!--e8fbff92--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>SpamAssassinの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#c7e7143e" title="c7e7143e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>以下は、設定変更行ったら、amavisd_newを再起動するのを忘れないでね!</p>
<!--c7e7143e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>ベイズフィルタの学習  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#q052a4f1" title="q052a4f1"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>先ほど、SpamAssassinには自動学習機能があるといいました。ですので、収集されたメールから、Spam学習ルールを作る自動化シェルスクリプトを作りました。</p>
<p>さて、2021年に、ベイズフィルタのオプションに、berkdbが使用できなくなりました…ベイズ学習データを保存するための手段DBIも、GentooのメインストリームでMaskedになっちまいました。
なので、MySQL(MariaDB)に学習データを保存するように設定してみます。</p>
<!--q052a4f1--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>DBを作る  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#o7ae4091" title="o7ae4091"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>MariaDBが起動していると仮定して、以下を設定します。</p>
<div><pre># cp /usr/share/doc/spamassassin-3.4.5/bayes_mysql.sql.bz2 ~
# cd ~
# bunzip2 bayes_mysql.sql.bz2
# mysql -u root -p
mysql&gt; CREATE DATABASE sa_bayes;
mysql&gt; USE sa_bayes;
mysql&gt; SOURCE bayes_mysql.sql;
mysql&gt; GRANT SELECT, INSERT, UPDATE, DELETE ON sa_bayes.* TO 'DBアクセスユーザー名' IDENTIFIED BY 'DBアクセスパスワード';
mysql&gt; FLUSH PRIVILEGES;</pre></div>
<!--o7ae4091--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>SpamAssassin側の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#q643cce5" title="q643cce5"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>/etc/mail/spamassassin/local.cfを、以下の設定を変更(または追加)します</p>
<div><pre>use_bayes          1
bayes_auto_learn   1
bayes_auto_expire  1

bayes_store_module Mail::SpamAssassin::BayesStore::MySQL
bayes_sql_dsn      DBI:mysql:sa_bayes:127.0.0.1:3306
bayes_sql_username 'DBアクセスユーザー名'
bayes_sql_password 'DBアクセスパスワード'</pre></div>
<p>これで受信時の自動学習及びベイズフィルタの使用を定義。ア～ンドamavisが溜め込むベイズフィルタをデフォルトルールとする事にしたです。そりで、</p>
<div><pre>HOME=/var/amavis
find /var/spool/imap -type d -name SPAM -exec /usr/bin/sa-learn -- username=amavis --spam {} \;</pre></div>
<p>というわけで、imapフォルダ下にあるSPAMって名前のフォルダ下にあるSPAMメールを毎日自動学習するようにCRONシェルを設定して、おしまいでっす。</p>
<p>さらに、</p>
<div><pre>sa-learn - username=amavis --ham &lt;SPAMでないメールがあるディレクトリ&gt;</pre></div>
<p>と指定すると、SPAMでないメールも学習してくださいます。</p>
<!--q643cce5--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>sa-updateの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#d2bc7662" title="d2bc7662"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>もともとspamassassinは、バージョンアップ毎に更新したルールをパッケージに付与していまいたが、これだとイタチごっこに対する対応が遅い、ということで、spamassassin 3以上になると、NWから定期的に更新したルールを取ってこれるようになりました。これにはsa-updateというツールを使用します。
まず、sa-updateを使用するのに、GPGのキーファイルを作成してやります。例えば/foo/var.keysという名前で、</p>
<div><pre>26C900A46DD40CD5AD24F6D7DEE01987265FA05B
5244EC45</pre></div>
<p>こんな中身のファイルを作ってやります。テキストでそのまんまね。で、以下のコマンドをcronなどで定期的に実行してやって。</p>
<div><pre>/usr/bin/sa-update --gpgkeyfile /foo/var.keys</pre></div>
<p>これで、/var/lib/spamassassin配下に、定期的にアップデートファイルが作られますのねで。</p>
<!--d2bc7662--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>DCCの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#bb0aedb2" title="bb0aedb2"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>手元にあるSPAMだけだと、パターン数が少なすぎて、すべてをマッチさせるのは難しいもの。このために、NWのサーバに貯められているSPAMパターンと照合するという手があります。そのいくつかに、DCC,Pyzor,Razor等があります。今回私はDCCを選択いたしました。どうもDCCが一番精度がいいらしい?という評判だったので。で、DCCを導入いたします。</p>
<!--bb0aedb2--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>DCCDのインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#p25ea2b2" title="p25ea2b2"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>まず/etc/portage/package.keywordsに mail-filter/dcc を追加いたします。んで</p>
<div><pre># emerge dcc</pre></div>
<p>/etc/dcc/dcc_confを編集いたします。以下に特に注意して。</p>
<div><pre>DCCD_ENABLE=off
DCCIFD_ENABLE=on</pre></div>
<p>さらに、/etc/init.d/dccにバグがあるので、以下を編集してやります。</p>
<div><pre>if [[ &quot;${DCCIFD}&quot; != &quot;on&quot; ]]
               ↓
if [[ &quot;${DCCIFD_ENABLE}&quot; != &quot;on&quot; ]]</pre></div>
<p>で、DCCを起動してやってください。</p>
<div><pre># rc-update add dcc default
# /etc/init.d/dcc start</pre></div>
<p>次に、/etc/spamassassin/v310.preを編集します。</p>
<div><pre># loadplugin Mail::SpamAssassin::Plugin::DCC
                              ↓
loadplugin Mail::SpamAssassin::Plugin::DCC
     コメントを外してやる</pre></div>
<p>そして、/etc/spamassassin/local.cfに、以下を追加してやってください。</p>
<div><pre># DCC Configuration
use_dcc 1
dcc_home /var/dcc
dcc_path /usr/bin/dccproc
add_header all  DCC _DCCB_: _DCCR_</pre></div>
<p>以上でっす</p>
<!--p25ea2b2--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>SPFの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#ve425015" title="ve425015"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>spamassassinにSPFを設定するのは楽ちんです。/etc/spamassassin/init.preを以下のように編集します。</p>
<div><pre># SPF - perform SPF verification.
#
#loadplugin Mail::SpamAssassin::Plugin::SPF
                  ↓
loadplugin Mail::SpamAssassin::Plugin::SPF
        コメントを外す</pre></div>
<p>以上でっす。</p>
<!--ve425015--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Postfix側の設定 <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#p8bce71c" title="p8bce71c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>spamassassinだけでは、受信したメールをSPAMと分類するだけ。入り口であるPostfixにて怪しいものを拒否する手があります。先程述べたgreylistingですが、これをPosftix上で実現してくれるツールが、Postgreyです。</p>
<!--p8bce71c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Postgrey  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#vba5c072" title="vba5c072"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--vba5c072--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>インストール  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#xbcc195d" title="xbcc195d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<div><pre># emerge postgrey</pre></div>
<!--xbcc195d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#f25ff92b" title="f25ff92b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>/etc/conf.d/postgreyに、設定を追加いたします。重要なのは以下ですかね</p>
<div><pre># 初受信のサーバを、何秒受信拒否するか。デフォルトは5分
POSTGREY_DELAY=300
# postgreyへのオプション指定。--max-ageは、受信許容したサーバのキャッシュを何日で消去するか。デフォルトは30日
POSTGREY_OPTS=&quot;--max-age=30&quot;</pre></div>
<p>そしてpostgreyを起動してやります。</p>
<div><pre># rc-update add postgrey default
# /etc/init.d/postgrey start</pre></div>
<p>で、最後にpostfixの設定。/etc/postfix/main.cfに以下の設定を追記します。</p>
<div><pre>smtpd_recipient_restrictions = permit_mynetworks,permit_sasl_authenticated, 
     reject_unauth_destination,check_policy_service inet:127.0.0.1:10030</pre></div>
<p>後ろにある、check_policy_service inet:127.0.0.1:10030が重要です。smtpd_recipient_restrictionsは項目の順序も重要ですので、気をつけてね!で、最後に</p>
<div><pre># /etc/init.d/postfix reload</pre></div>
<!--f25ff92b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>バックアップサーバ側の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#ra8dcbd0" title="ra8dcbd0"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>今までは、メインサーバのpostfixがダウンしてしまった場合、上位のDDNS側で、エラーではじかれたメールをプロバイダに転送してくれるよう設定してました。でも、これがSPAM大量増産の大本!せっかくこちらのPostfixでエラーで弾かれても、全部プロバイダに転送されちゃう。そのため、このプロバイダへの転送を止めちゃえば、SPAMも減るってもの。
しかし、もしもメインサーバがダウンした場合、外部から送信されてきたメールが着信せず、消えてしまいかねないので、それも困る。このためバックアップサーバが受信して、キューイングしておいてくれるように設定しておきます。
メインサーバのpostfixとの設定の違いは</p>
<ul><li>受信したら、自分のドメインに該当するメールアドレスのみ、メインサーバのpostfixへ転送する</li>
<li>上記の設定なので、amavisに転送する設定は行わない</li></ul>
<p>その他の設定(SMTP-AUTH/postgrey)は有効としておきます。このため、メインサーバとの差分として、amavis設定を削除し、転送用設定を付け加えときます。/etc/postfix/main.cfに以下を追加します。</p>
<div><pre>transport_maps = hash:/etc/postfix/transport</pre></div>
<p>さらに、/etc/postfix/transportというファイルを作り、ドメインと転送先をそれぞれ指定。</p>
<div><pre>example.net smtp:[XXX.XXX.XXX.XXX]
.example.net smtp:mail.server</pre></div>
<p>example.netは、MXレコードを引かずに([]を付けるとMXレコードを参照しない)IPアドレスXXX.XXX.XXX.XXXに転送する。.example.net(XXX.example.net等)はmail.serverに転送する、という設定。で、</p>
<div><pre># postmap transport</pre></div>
<p>を実行して、ハッシュマップを作ります。最後に</p>
<div><pre># /etc/init.d/postfix reload</pre></div>
<p>で完成。</p>
<p>ちなみに、このバックアップサーバは、メールを受信したらキューイングしてとっておいてくれます。マスタサーバが生き返ったら、再送してくれるありがたいサーバとなります。マスタサーバが死んでる間は、こいつに貯めておいてもらえば、わざわざプロバイダに転送してもらわなくて済むという寸法。</p>
<!--ra8dcbd0--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>結果  <a href="https://femt.ddo.jp/modules/xpwiki/?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80#kfe32905" title="kfe32905"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>劇的にSPAMメールが減りました!それまでは1日に300～400通近いSPAMが、1/6以下に減りました。なぜSPAMが0近くにならないかというと、プロバイダのメールに着信するSPAMは、無条件で受信しちゃうから…しかし、そのメールはspamassassinにてSPAMに分類されます。bayesフィルタ、ルール、DCC、SPFを噛ますことで、SPAM認識率が相当向上しました。これでしばらくは安心でしょう♪</p><!--kfe32905--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?SPAM%E5%AF%BE%E7%AD%96%E3%81%A8%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%83%81%E3%82%A7%E3%83%83%E3%82%AF%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/Flightrador24のFeedで悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2020-11-08T23:15:31+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>fr24feedが起動している状態で、http://&amp;lt;fr24feedが起動しているIPアドレス&amp;gt;:8754 にアクセスすると、フィーダーの状態がブラウザで表示されます。設定変更とかもできますので、ご確認あれ～♪&amp;#182; # fr24feed --signup&amp;#182; Flightrador24は、ADS-Bの情報など、飛行機が発信するトランスポンダーの情報を元に、機体識別、位置情報などを把握し、一覧化してくれているサービスです。飛行機好きには非常に便利なサービスで、フリーで&#182;Flightrador24は、ADS-Bの情報など、飛行機が発信するトランスポンダーの情報を元に、機体識別、位置情報などを把握し、一覧化してくれているサービスです。飛行機好きには非常に便利なサービスで、フリーでも使用できるのですが、広告を外したり、機能追加をしようとすると、有償でお金がかかります。そもそもどうやってその飛行機が発信するトランスポンダーの情報を得ているのかというと、世界各国にあるレーダーやアンテナから、受信した情報を送ってもらい、整合をとってから一覧化しているのです。さて、このレー</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><p>fr24feedが起動している状態で、http://&lt;fr24feedが起動しているIPアドレス&gt;:8754 にアクセスすると、フィーダーの状態がブラウザで表示されます。設定変更とかもできますので、ご確認あれ～♪</p>&#182;<!--ADD_TEXT_SEP-->
<div><pre># fr24feed --signup</pre></div>&#182;<!--ADD_TEXT_SEP-->
<p>Flightrador24は、ADS-Bの情報など、飛行機が発信するトランスポンダーの情報を元に、機体識別、位置情報などを把握し、一覧化してくれているサービスです。飛行機好きには非常に便利なサービスで、フリーでも使用できるのですが、広告を外したり、機能追加をしようとすると、有償でお金がかかります。</p>&#182;<!--ADD_TEXT_SEP-->
<p>fr24feedが起動している状態で、http://&lt;fr24feedが起動しているIPアドレス:8754 にアクセスすると、フィーダーの状態がブラウザで表示されます。設定変更とかもできますので、ご確認あれ～♪</p>&#182;<!--ADD_TEXT_SEP-->
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> Flightrador24とは </li>
<li> Feedってなんじゃ？ </li>
<li> そもそもどうやって受信するの？ </li>
<li> ソフトのインストール 
<ul><li> ツール類をインストールする </li>
<li> dump1090の設定 </li>
<li> fr24feedの設定 </li>
<li> 最後に再起動時の自動起動設定 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>Flightrador24とは  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--k5945a63--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Feedってなんじゃ？  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--bb50485a--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>そもそもどうやって受信するの？  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>今飛行機が情報をやり取りしているADS-Bは、1090MHzの周波数帯でやりとりされております。この周波数の電波を受信するには、「R820T2」というRealtekのチップを使ったチューナーを用いて受信いたします。Amazonさんで「R820T2」のキーワードで検索するといっぱい出てきます。わたしはこれを購入いたしました。で、これをPCのUSBポートに刺し、アンテナを窓際に設置すれば、受信準備完了です。USBドングルを刺して、電源ONのLEDが点灯すれば、デバイスを認識した証拠です。dmesgとかで見てみましょう。</p>
<div><pre>usb 1-4.3: new high-speed USB device number 9 using xhci_hcd
usb 1-4.3: New USB device found, idVendor=0bda, idProduct=2838, bcdDevice= 1.00
usb 1-4.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3
usb 1-4.3: Product: RTL2838UHIDIR
usb 1-4.3: Manufacturer: Realtek
usb 1-4.3: SerialNumber: 00000001</pre></div>
<p>こんなのでたら、認識している証拠です。</p>
<!--b76aa77f--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ソフトのインストール  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--a03cc59d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>ツール類をインストールする  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まず、/etc/portage/package.licenseに、以下の記述を追加します。</p>
<div><pre>&gt;=app-misc/fr24feed-1.0.25_p3 Flightradar24</pre></div>
<p>続いて、以下のコマンドを叩く。</p>
<div><pre># emerge fr24feed</pre></div>
<p>rtl-sdr,dump1090,fr24feedの各パッケージがインストールされます。</p>
<!--qe847edb--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>dump1090の設定  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>dump1090は、先程のUSBドングルから1090MHz帯の受信情報を落としてくるツールです。emergeのパッケージも中途半端で、バイナリのコンパイルしかしてくれないので、こんなファイルを準備する。
/etc/conf.d/dump1090</p>
<div><pre># /etc/conf.d/dump1090 - configuration file for /etc/init.d/dump1090

RECEIVER_OPTIONS=&quot;--device-index 0 --gain -10 --ppm 0 --quiet&quot;
DECODER_OPTIONS=&quot;-max-range 360 --fix&quot;
NET_OPTIONS=&quot;--net --net-heartbeat 60 --net-ro-size 1300 --net-ro-interval 0.2 --net-ri-port 0 --net-ro-port 30002 --net-sbs-port 30003 --net-bi-port 30004,30104 --net-bo-port 30005&quot;
JSON_OPTIONS=&quot;--json-location-accuracy 1&quot;</pre></div>
<p>/etc/init.d/dump1090</p>
<div><pre>#!/sbin/openrc-run
# Copyright 1999-2019 Gentoo Authors
# Distributed under the terms of the GNU General Public License v2

depend() {
       use net
}

start() {
       ebegin &quot;Starting dump1090&quot;
       start-stop-daemon --start --quiet --pidfile /run/dump1090.pid \
               --background --make-pidfile --exec /usr/bin/dump1090 \
   -1 /var/log/dump1090.log -2 /var/log/dump1090.log \
               -- ${RECEIVER_OPTIONS} ${DECODER_OPTIONS} ${NET_OPTIONS} ${JSON_OPTIONS}
       eend ${?}
}

stop() {
       ebegin &quot;Stopping dump1090&quot;
       start-stop-daemon --stop --quiet --pidfile /run/dump1090.pid
       eend ${?}
}</pre></div>
<p>さて、これで起動するシェルができました。で、dump1090を起動しておきます。</p>
<div><pre># /etc/init.d/dump1090 start</pre></div>
<!--a84104dd--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>fr24feedの設定  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まずはFlightrador24のページで、アカウント登録を行います。ここで使用したメアドが、以下の設定で使われるので覚えておいてくださいね♪
さて、コマンド入力しましょう
&#35; fr24feed --signup</p>
<div><pre>main][i]FR24 Feeder/Decoder
[main][i]Version: 1.0.18-9/generic
[main][i]Built on Apr 20 2017 09:25:30 (T201704200925/Linux/static_arm)
[main][i]Copyright 2012-2017 Flightradar24 AB
[main][i]http://flightradar24.com
[main][i]DNS mode: PING

Welcome to the FR24 Decoder/Feeder sign up wizard!

Before you continue please make sure that:

1 - Your ADS-B receiver is connected to this computer or is accessible over network
2 - You know your antenna's latitude/longitude up to 4 decimal points and the altitude in feet
3 - You have a working email address that will be used to contact you
4 - fr24feed service is stopped. If not, please run: sudo service fr24feed stop

To terminate - press Ctrl+C at any point

Step 1.1 - Enter your email address (username@domain.tld)
$:&lt;FR24に登録したメールアドレス&gt;

Step 1.2 - If you used to feed FR24 with ADS-B data before enter your sharing key.
If you don't remember your sharing key, pelase use the retrival form:
http://feed.flightradar24.com/forgotten_key.php

Otherwise leave this field empty and continue.
$:&lt;リターンで勝手に設定される&gt;

Step 1.3 - Would you like to participate in MLAT calculations? (yes/no)$:yes

IMPORTANT: For MLAT calculations the antenna's location should be entered very precise!
</pre></div>
<p>前提ですが、アンテナを設置する場所の緯度、軽度、高度は、国土地理院のホームページの地理院地図で調べられます。緯度、軽度は10進方式で入力。地形の海抜高度がわかりますから、さらにそこからアンテナ設置位置を想定で足し合わせて、さらにフィートに変換して以下に入力します。</p>
<div><pre>Step 3.A - Enter antenna's latitude (DD.DDDD)
$:&lt;アンテナ設置位置の緯度を入力&gt;

Step 3.B - Enter antenna's longitude (DDD.DDDD)
$:&lt;アンテナ設置位置の経度を入力&gt;

Step 3.C - Enter antenna's altitude above the sea level (in feet)
$:アンテナ設置位置高さ

Using latitude: DD.DDDD, longitude: DDD.DDDD, altitude: FFft above sea level

Validating email/location information...OK

The closest airport found is ICAO:RJTT IATA:HND near Tokyo.

Latitude: DD.DDDD
Longitude: DDD.DDDD
Country: Japan

Flightradar24 may, if needed, use your email address to contact you regarding your data feed.

Would you like to continue using these settings?

Enter your choice (yes/no)$:yes

We have detected that you already have a dump1090 instance running. We can therefore automatically configure the FR24 feeder to use existing receiver configuration, or you can manually configure all the parameters.

Would you like to use autoconfig (*yes*/no)$:yes

Step 6A - Please select desired logfile mode:
0 - Disabled
1 - 48 hour, 24h rotation
2 - 72 hour, 24h rotation
Select logfile mode (0-2)$:0

Step 6B - Please enter desired logfile path (/var/log):
$:/var/log

Submitting form data...OK

Congratulations! You are now registered and ready to share ADS-B data with Flightradar24.
+ Your sharing key (xxxxxxxxxxxxxxx) has been configured and emailed to you for backup purposes.
+ Your radar id is T-RJTTXXX, please include it in all email communication with us.
+ Please make sure to start sharing data within the next 3 days as otherwise your ID/KEY will be deleted.

Thank you for supporting Flightradar24! We hope that you will enjoy our Premium services that will be available to you when you become an active feeder.

To start sending data now please execute:
sudo service fr24feed start

Saving settings to /etc/fr24feed.ini...OK
Installation and configuration completed!</pre></div>
<p>これで以下を実行すると動き出します。</p>
<div><pre># /etc/init.d/fr24feed start</pre></div>
<p>ちなみに、どうももうひと工夫必要なようで。私は以下の手順を追加しました。
fr24feedが起動している状態で、http://&lt;fr24feedが起動しているIPアドレス:8754 にアクセスします。サーバの状態がブラウザで表示されます。</p>
<ul><li>「Setting」をクリック</li>
<li>「Host/IP:」を127.0.0.1:30003に設定</li>
<li>saveボタンを押して、Restart ボタンを押します。
これでうまくいく…と思うなぁ。dump1090のログを見ていると、受信情報はいくつか出てくるんですが、ICAO24ビットアドレスにヒットする情報ってあんまり取れないみたいで。アンテナを統制しないといけないのかな…</li></ul>
<p>とりあえずうまくADS-Bが捕捉できれば、feedがされてBusinessアカウントが与えられます。お試しあれ～♪</p>
<!--i3905287--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>最後に再起動時の自動起動設定  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># rc-update add dump1090 default
# rc-update add fr24feed default</pre></div>
<p>完了でっす。</p><!--ca81e646--></div></dd></dl><hr /><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> Flightrador24とは </li>
<li> Feedってなんじゃ？ </li>
<li> そもそもどうやって受信するの？ </li>
<li> ソフトのインストール 
<ul><li> ツール類をインストールする </li>
<li> dump1090の設定 </li>
<li> fr24feedの設定 </li>
<li> 最後に再起動時の自動起動設定 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>Flightrador24とは  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#k5945a63" title="k5945a63"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p><a href="https://www.flightradar24.com" title="www.flightradar24.com">Flightrador24</a>は、ADS-Bの情報など、飛行機が発信するトランスポンダーの情報を元に、機体識別、位置情報などを把握し、一覧化してくれているサービスです。飛行機好きには非常に便利なサービスで、フリーでも使用できるのですが、広告を外したり、機能追加をしようとすると、有償でお金がかかります。</p>
<!--k5945a63--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Feedってなんじゃ？  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#bb50485a" title="bb50485a"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>そもそもどうやってその飛行機が発信するトランスポンダーの情報を得ているのかというと、世界各国にあるレーダーやアンテナから、受信した情報を送ってもらい、整合をとってから一覧化しているのです。さて、このレーダー、オフィシャルに航空管制のシステムで作られたものだけでは、管轄できる空域に穴があいたり、そもそも使わせてくれるのか?という疑問があります。</p>
<p>そこで、有志で受信可能な環境を持っているユーザーから、受信したADS-B情報を送ってもらい、情報を補完しているというわけ。で、この情報提供者には、お礼で有償サービスを使わせてくれているというのが、Feedする意義です。</p>
<!--bb50485a--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>そもそもどうやって受信するの？  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#b76aa77f" title="b76aa77f"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>今飛行機が情報をやり取りしているADS-Bは、1090MHzの周波数帯でやりとりされております。この周波数の電波を受信するには、「R820T2」というRealtekのチップを使ったチューナーを用いて受信いたします。Amazonさんで「R820T2」のキーワードで検索するといっぱい出てきます。わたしは<a href="https://www.amazon.co.jp/gp/product/B00VZ1AWQA/ref=ppx_yo_dt_b_asin_title_o00_s00?ie=UTF8&amp;psc=1" title="www.amazon.co.jp/gp/product/B00VZ1AWQA/ref=ppx_yo_dt_b_asin_title_o00_s00?ie=UTF8&amp;psc=1">これ</a>を購入いたしました。で、これをPCのUSBポートに刺し、アンテナを窓際に設置すれば、受信準備完了です。USBドングルを刺して、電源ONのLEDが点灯すれば、デバイスを認識した証拠です。dmesgとかで見てみましょう。</p>
<div><pre>usb 1-4.3: new high-speed USB device number 9 using xhci_hcd
usb 1-4.3: New USB device found, idVendor=0bda, idProduct=2838, bcdDevice= 1.00
usb 1-4.3: New USB device strings: Mfr=1, Product=2, SerialNumber=3
usb 1-4.3: Product: RTL2838UHIDIR
usb 1-4.3: Manufacturer: Realtek
usb 1-4.3: SerialNumber: 00000001</pre></div>
<p>こんなのでたら、認識している証拠です。</p>
<!--b76aa77f--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ソフトのインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#a03cc59d" title="a03cc59d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--a03cc59d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>ツール類をインストールする  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#qe847edb" title="qe847edb"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まず、/etc/portage/package.licenseに、以下の記述を追加します。</p>
<div><pre>&gt;=app-misc/fr24feed-1.0.25_p3 Flightradar24</pre></div>
<p>続いて、以下のコマンドを叩く。</p>
<div><pre># emerge fr24feed</pre></div>
<p>rtl-sdr,dump1090,fr24feedの各パッケージがインストールされます。</p>
<!--qe847edb--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>dump1090の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#a84104dd" title="a84104dd"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>dump1090は、先程のUSBドングルから1090MHz帯の受信情報を落としてくるツールです。emergeのパッケージも中途半端で、バイナリのコンパイルしかしてくれないので、こんなファイルを準備する。</p>
<p>/etc/conf.d/dump1090</p>
<div><pre># /etc/conf.d/dump1090 - configuration file for /etc/init.d/dump1090

RECEIVER_OPTIONS=&quot;--device-index 0 --gain -10 --ppm 0 --quiet&quot;
DECODER_OPTIONS=&quot;-max-range 360 --fix&quot;
NET_OPTIONS=&quot;--net --net-heartbeat 60 --net-ro-size 1300 --net-ro-interval 0.2 --net-ri-port 0 --net-ro-port 30002 --net-sbs-port 30003 --net-bi-port 30004,30104 --net-bo-port 30005&quot;
JSON_OPTIONS=&quot;--json-location-accuracy 1&quot;</pre></div>
<p>/etc/init.d/dump1090</p>
<div><pre>#!/sbin/openrc-run
# Copyright 1999-2019 Gentoo Authors
# Distributed under the terms of the GNU General Public License v2

depend() {
       use net
}

start() {
       ebegin &quot;Starting dump1090&quot;
       start-stop-daemon --start --quiet --pidfile /run/dump1090.pid \
               --background --make-pidfile --exec /usr/bin/dump1090 \
   -1 /var/log/dump1090.log -2 /var/log/dump1090.log \
               -- ${RECEIVER_OPTIONS} ${DECODER_OPTIONS} ${NET_OPTIONS} ${JSON_OPTIONS}
       eend ${?}
}

stop() {
       ebegin &quot;Stopping dump1090&quot;
       start-stop-daemon --stop --quiet --pidfile /run/dump1090.pid
       eend ${?}
}</pre></div>
<p>さて、これで起動するシェルができました。で、dump1090を起動しておきます。</p>
<div><pre># /etc/init.d/dump1090 start</pre></div>
<!--a84104dd--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>fr24feedの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#i3905287" title="i3905287"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まずは<a href="https://www.flightradar24.com" title="www.flightradar24.com">Flightrador24のページ</a>で、アカウント登録を行います。ここで使用したメアドが、以下の設定で使われるので覚えておいてくださいね♪
さて、コマンド入力しましょう</p>
<div><pre># fr24feed --signup

main][i]FR24 Feeder/Decoder
[main][i]Version: 1.0.18-9/generic
[main][i]Built on Apr 20 2017 09:25:30 (T201704200925/Linux/static_arm)
[main][i]Copyright 2012-2017 Flightradar24 AB
[main][i]http://flightradar24.com
[main][i]DNS mode: PING

Welcome to the FR24 Decoder/Feeder sign up wizard!

Before you continue please make sure that:

1 - Your ADS-B receiver is connected to this computer or is accessible over network
2 - You know your antenna's latitude/longitude up to 4 decimal points and the altitude in feet
3 - You have a working email address that will be used to contact you
4 - fr24feed service is stopped. If not, please run: sudo service fr24feed stop

To terminate - press Ctrl+C at any point

Step 1.1 - Enter your email address (username@domain.tld)
$:&lt;FR24に登録したメールアドレス&gt;

Step 1.2 - If you used to feed FR24 with ADS-B data before enter your sharing key.
If you don't remember your sharing key, pelase use the retrival form:
http://feed.flightradar24.com/forgotten_key.php

Otherwise leave this field empty and continue.
$:&lt;リターンで勝手に設定される&gt;

Step 1.3 - Would you like to participate in MLAT calculations? (yes/no)$:yes

IMPORTANT: For MLAT calculations the antenna's location should be entered very precise!
</pre></div>
<p>前提ですが、アンテナを設置する場所の緯度、軽度、高度は、国土地理院のホームページの地理院地図で調べられます。緯度、軽度は10進方式で入力。地形の海抜高度がわかりますから、さらにそこからアンテナ設置位置を想定で足し合わせて、さらにフィートに変換して以下に入力します。</p>
<div><pre>Step 3.A - Enter antenna's latitude (DD.DDDD)
$:&lt;アンテナ設置位置の緯度を入力&gt;

Step 3.B - Enter antenna's longitude (DDD.DDDD)
$:&lt;アンテナ設置位置の経度を入力&gt;

Step 3.C - Enter antenna's altitude above the sea level (in feet)
$:アンテナ設置位置高さ

Using latitude: DD.DDDD, longitude: DDD.DDDD, altitude: FFft above sea level

Validating email/location information...OK

The closest airport found is ICAO:RJTT IATA:HND near Tokyo.

Latitude: DD.DDDD
Longitude: DDD.DDDD
Country: Japan

Flightradar24 may, if needed, use your email address to contact you regarding your data feed.

Would you like to continue using these settings?

Enter your choice (yes/no)$:yes

We have detected that you already have a dump1090 instance running. We can therefore automatically configure the FR24 feeder to use existing receiver configuration, or you can manually configure all the parameters.

Would you like to use autoconfig (*yes*/no)$:yes

Step 6A - Please select desired logfile mode:
0 - Disabled
1 - 48 hour, 24h rotation
2 - 72 hour, 24h rotation
Select logfile mode (0-2)$:0

Step 6B - Please enter desired logfile path (/var/log):
$:/var/log

Submitting form data...OK

Congratulations! You are now registered and ready to share ADS-B data with Flightradar24.
+ Your sharing key (xxxxxxxxxxxxxxx) has been configured and emailed to you for backup purposes.
+ Your radar id is T-RJTTXXX, please include it in all email communication with us.
+ Please make sure to start sharing data within the next 3 days as otherwise your ID/KEY will be deleted.

Thank you for supporting Flightradar24! We hope that you will enjoy our Premium services that will be available to you when you become an active feeder.

To start sending data now please execute:
sudo service fr24feed start

Saving settings to /etc/fr24feed.ini...OK
Installation and configuration completed!</pre></div>
<p>これで以下を実行すると動き出します。</p>
<div><pre># /etc/init.d/fr24feed start</pre></div>
<p>fr24feedが起動している状態で、http://&lt;fr24feedが起動しているIPアドレス&gt;:8754 にアクセスすると、フィーダーの状態がブラウザで表示されます。設定変更とかもできますので、ご確認あれ～♪</p>
<p>とりあえずうまくADS-Bが捕捉できれば、feedがされてBusinessアカウントが与えられます。お試しあれ～♪</p>
<!--i3905287--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>最後に再起動時の自動起動設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80#ca81e646" title="ca81e646"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># rc-update add dump1090 default
# rc-update add fr24feed default</pre></div>
<p>完了でっす。</p><!--ca81e646--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FFlightrador24%E3%81%AEFeed%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/16TBを超えるExt4ファイルシステムで悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2020-01-02T00:51:23+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>Gentoo Linuxな生活/システム管理関連最近HDDも大容量になりました。6TB,8TB,12TBとか普通に売られるようになってきました。んで、最近HDDを8TB×4でRAIDを組み、LVMで25TBの領域を作ってみようと、lvextend,resize2fsをやってみたら、エラーになってしまいましたので、やり方をまとめておこうと思います。もともと、Ext4はinodeの最大数が32bitでした。なので、32bit×4096byte(1inodeのサイズ)で16TiBが最大サイズということ</description>
 <content:encoded><![CDATA[
 <p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3" title="Gentoo Linuxな生活/システム管理関連 (1d)">Gentoo Linuxな生活/システム管理関連</a></p>
<div>
<h2>HDDも大容量化  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80#o78a861c" title="o78a861c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>最近HDDも大容量になりました。6TB,8TB,12TBとか普通に売られるようになってきました。んで、最近HDDを8TB×4でRAIDを組み、LVMで25TBの領域を作ってみようと、lvextend,resize2fsをやってみたら、エラーになってしまいましたので、やり方をまとめておこうと思います。</p>
<!--o78a861c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>なぜ16TBの領域に壁があるか  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80#kc240c9f" title="kc240c9f"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>もともと、Ext4はinodeの最大数が32bitでした。なので、32bit×4096byte(1inodeのサイズ)で16TiBが最大サイズということでした。なので、古い時期のe2fsprogsで作られたExt4ファイルシステムは上記32bitのinodeテーブルなんですよ…いやー今どきそりゃないでしょ。じゃあどうすればいいのでしょうか。今どきCPUが64bitなんだから、inode数も64bitになればいいんでねえの?いや、まさしくそのとおりですよ。もしinode桁数が64bitならば、理論上65536EiBまで使えることになります。まぁ、実態は1EiBなんですけどね。ただしこの64bit inodeテーブルは、Linuxカーネル3.7以上、e2fsprogsが1.42.6以上である必要があります。
2020年、今やLinuxカーネルは4.19、e2fsprogsも1.45です。余裕で要件をクリアしているので、上記拡張に対応してみたいと思います。</p>
<!--kc240c9f--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>inodeテーブルを64bitに拡張する  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80#d6cbbdf8" title="d6cbbdf8"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>以下の手順で行ってみます。</p>
<p>まず、拡張するパーティションをアンマウントします。そのパーティションをfsckを行います。</p>
<div><pre># e2fsck -Df /dev/path/to/disk</pre></div>
<p>pass1～pass6までチェックを実行します。ボリュームが大きいとそれなりに時間がかかります。</p>
<p>んで、fsckしたパーティションを64bitテーブルに変換します。</p>
<div><pre># resize2fs -b /dev/path/to/disk</pre></div>
<p>で、さらにパーティションサイズを拡張します。</p>
<div><pre># resize2fs /dev/path/to/disk</pre></div>
<p>ちなみに、上記処理にて、10TBの領域を25TBに拡張するのに、1時間ぐらいかかります。で、終了したあとできれば一旦リブートしてあげたほうが安全です。</p>
<p>今日び、記憶領域も大容量化甚だしいので、必要な処理になるかと思います!お試しあれ…</p><!--d6cbbdf8--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3">
 <title>Gentoo Linuxな生活/システム管理関連</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3</link>
 <dc:date>2020-01-02T00:48:55+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>16TBを超えるExt4ファイルシステムで悩む&amp;#182; 16Bを超えるExt4ファイルシステムで悩む&amp;#182; 大容量ディスクとGRUB2で悩む&amp;#182; MeltdownとSpectre対策&amp;#182; [[Meltdown&amp;amp;Spectre対策&amp;gt;Gentoo Linuxな生活/Meltdown&amp;amp;Spectre対策]]&#182;Gentoo Linuxな生活Gentoo Linuxを入れてみようmake.confで悩むPortageで悩むPortageアンオフィシャルツリー管理で悩むGentooバージョンアップに悩むPerlのアップデートで悩むPythonのアップデートで悩むPostgreSQLのアップデートで悩むLinux2.6で悩むデータ領域のLVM化で悩むemerge depcleanで悩むサーバー監視方法で悩むセキュリティの強化について悩むSyslog監視log管理LinuxまわりMeltdownとSpectr</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><ul><li>16TBを超えるExt4ファイルシステムで悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>16Bを超えるExt4ファイルシステムで悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>大容量ディスクとGRUB2で悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li><ul><li>MeltdownとSpectre対策</li></ul></li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li><ul><li>[[Meltdown&amp;Spectre対策&gt;Gentoo Linuxな生活/Meltdown&amp;Spectre対策]]</li></ul></li></ul></dd></dl><hr /><p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB" title="Gentoo Linuxな生活 (3790d)">Gentoo Linuxな生活</a></p>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%82%92%E5%85%A5%E3%82%8C%E3%81%A6%E3%81%BF%E3%82%88%E3%81%86" title="Gentoo Linuxを入れてみよう (3741d)">Gentoo Linuxを入れてみよう</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?make.conf%E3%81%A7%E6%82%A9%E3%82%80" title="make.confで悩む (3658d)">make.confで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Portage%E3%81%A7%E6%82%A9%E3%82%80" title="Portageで悩む (3741d)">Portageで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FPortage%E3%82%A2%E3%83%B3%E3%82%AA%E3%83%95%E3%82%A3%E3%82%B7%E3%83%A3%E3%83%AB%E3%83%84%E3%83%AA%E3%83%BC%E7%AE%A1%E7%90%86%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Portageアンオフィシャルツリー管理で悩む (681d)">Portageアンオフィシャルツリー管理で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?2004.0%E2%86%922004.2%E3%81%A7%E6%82%A9%E3%82%80" title="2004.0→2004.2で悩む (3741d)">Gentooバージョンアップに悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Perl%E3%81%AE%E3%82%A2%E3%83%83%E3%83%97%E3%83%87%E3%83%BC%E3%83%88%E3%81%A7%E6%82%A9%E3%82%80" title="Perlのアップデートで悩む (3788d)">Perlのアップデートで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FPython%E3%81%AE%E3%82%A2%E3%83%83%E3%83%97%E3%83%87%E3%83%BC%E3%83%88%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/Pythonのアップデートで悩む (3202d)">Pythonのアップデートで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FPostgreSQL%E3%81%AE%E3%82%A2%E3%83%83%E3%83%97%E3%83%87%E3%83%BC%E3%83%88%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/PostgreSQLのアップデートで悩む (3202d)">PostgreSQLのアップデートで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Linux2.6%E3%81%A7%E6%82%A9%E3%82%80" title="Linux2.6で悩む (3741d)">Linux2.6で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?%E3%83%87%E3%83%BC%E3%82%BF%E9%A0%98%E5%9F%9F%E3%81%AELVM%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80" title="データ領域のLVM化で悩む (3480d)">データ領域のLVM化で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2Femerge%20depclean%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/emerge depcleanで悩む (3741d)">emerge depcleanで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC%E7%9B%A3%E8%A6%96%E6%96%B9%E6%B3%95%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/サーバー監視方法で悩む (2521d)">サーバー監視方法で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%81%AE%E5%BC%B7%E5%8C%96%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6%E6%82%A9%E3%82%80" title="セキュリティの強化について悩む (3788d)">セキュリティの強化について悩む</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Syslog%E7%9B%A3%E8%A6%96" title="Syslog監視 (3788d)">Syslog監視</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?log%E7%AE%A1%E7%90%86" title="log管理 (3788d)">log管理</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Linux%E3%81%BE%E3%82%8F%E3%82%8A" title="Linuxまわり (3726d)">Linuxまわり</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96" title="Gentoo Linuxな生活/MeltdownとSpectre対策 (675d)">MeltdownとSpectre対策</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E6%97%A5%E6%9C%AC%E8%AA%9EMAN%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/日本語MANで悩む (3428d)">日本語MANで悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2Frsync%E3%81%A7%E3%83%90%E3%83%83%E3%82%AF%E3%82%A2%E3%83%83%E3%83%97" title="Gentoo Linuxな生活/rsyncでバックアップ (3788d)">ryncでバックアップ</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%AF%E3%83%A9%E3%82%B9%E3%82%BF%E3%82%B5%E3%83%BC%E3%83%90%E5%8C%96%E8%A8%88%E7%94%BB" title="Gentoo Linuxな生活/クラスタサーバ化計画 (3272d)">クラスタサーバ化計画</a>
<ul><li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FDRBD" title="Gentoo Linuxな生活/DRBD (3788d)">DRBD</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FHeartBeat" title="Gentoo Linuxな生活/HeartBeat (3788d)">HeartBeat</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E7%B5%84%E3%81%BF%E5%90%88%E3%82%8F%E3%81%9B%E3%82%8B" title="Gentoo Linuxな生活/組み合わせる (3788d)">組み合わせる</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?DNS%E3%82%B5%E3%83%BC%E3%83%90%E3%81%A7%E6%82%A9%E3%82%80" title="DNSサーバで悩む (3741d)">DNSサーバ二重化</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2Fcyrus-imapd%E3%81%AE%E3%83%AC%E3%83%97%E3%83%AA%E3%82%AB%E3%81%A7%E6%82%A9%E3%82%80" title="GentooLinuxな生活/cyrus-imapdのレプリカで悩む (3740d)">メール2重化</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E3%81%AE%E3%83%AC%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3" title="Gentoo Linuxな生活/LDAPのレプリケーション (3279d)">LDAP2重化</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?GentooLinux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%81%9D%E3%81%AE%E4%BB%96%E3%81%AE2%E9%87%8D%E5%8C%96" title="GentooLinuxな生活/その他の2重化 (3726d)">その他の2重化</a></li></ul></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E7%84%A1%E7%B7%9ALAN%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/無線LAN設定で悩む (3692d)">無線LAN設定で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCPU%E7%9C%81%E9%9B%BB%E5%8A%9B%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/CPU省電力で悩む (3603d)">CPU省電力で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FLDAP%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E7%AE%A1%E7%90%86%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/LDAPアカウント管理で悩む (3277d)">LDAPアカウント管理で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/大容量ディスクとGRUB2で悩む (571d)">大容量ディスクとGRUB2で悩む</a></li>
<li><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F16TB%E3%82%92%E8%B6%85%E3%81%88%E3%82%8BExt4%E3%83%95%E3%82%A1%E3%82%A4%E3%83%AB%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E3%81%A7%E6%82%A9%E3%82%80" title="Gentoo Linuxな生活/16TBを超えるExt4ファイルシステムで悩む (9h)">16TBを超えるExt4ファイルシステムで悩む</a></li></ul>

 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?RecentDeleted">
 <title>RecentDeleted</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?RecentDeleted</link>
 <dc:date>2020-01-02T00:44:34+09:00</dc:date>
 <dc:creator>ゲスト</dc:creator>
 
 <description>2020-01-02 (木) 00:44:30 - Gentoo Linuxな生活&amp;#8203;/16Bを超えるExt4ファイルシステムで悩む&amp;#182; 2014-08-24 (日) 11:57:54 - 奥深き写真の世界への誘い&amp;#8203;/カメラについて&amp;#8203;/レンズ数値について&amp;#182; 2013-09-03 (火) 01:28:51 - Youtubeの実験&amp;#182; 2013-02-18 (月) 13:33:13 - Gentoo Linuxな生活&amp;#8203;/IPs&#182;2020-01-02 (木) 00:44:30 - Gentoo Linuxな生活/16Bを超えるExt4ファイルシステムで悩む2014-08-24 (日) 11:57:54 - 奥深き写真の世界への誘い/カメラについて/レンズ数値について2013-09-03 (火) 01:28:51 - Youtubeの実験2013-02-18 (月) 13:33:13 - Gentoo Linuxな生活/IPsecL2TP VPNで悩む2010-07-03 (土) 22:49:16 - モータースポーツな世</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><ul><li>2020-01-02 (木) 00:44:30 - Gentoo Linuxな生活/16Bを超えるExt4ファイルシステムで悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>2014-08-24 (日) 11:57:54 - 奥深き写真の世界への誘い/カメラについて/レンズ数値について</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>2013-09-03 (火) 01:28:51 - Youtubeの実験</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>2013-02-18 (月) 13:33:13 - Gentoo Linuxな生活/IPsecL2TP VPNで悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>2010-07-03 (土) 22:49:16 - モータースポーツな世界/おいちゃん流試乗インプレッション/GVB型インプレッサSTI</li></ul></dd></dl><hr /><ul><li>2020-01-02 (木) 00:44:30 - Gentoo Linuxな生活/16Bを超えるExt4ファイルシステムで悩む</li>
<li>2014-08-24 (日) 11:57:54 - 奥深き写真の世界への誘い/カメラについて/レンズ数値について</li>
<li>2013-09-03 (火) 01:28:51 - Youtubeの実験</li>
<li>2013-02-18 (月) 13:33:13 - Gentoo Linuxな生活/IPsecL2TP VPNで悩む</li>
<li>2010-07-03 (土) 22:49:16 - モータースポーツな世界/おいちゃん流試乗インプレッション/GVB型インプレッサSTI</li>
<li>2010-02-21 (日) 03:01:01 - モータースポーツな世界/おいちゃん流試乗インプレッション/DBA型インプレッサ</li>
<li>2010-02-21 (日) 02:58:11 - モータースポーツな世界/おいちゃん流試乗インプレッション/DBA型インプレッサ1.5L</li>
<li>2009-10-12 (月) 22:46:23 - Gentoo Linuxな生活/XoopsCubeで悩む</li>
<li>2009-10-08 (木) 01:35:32 - Webサーバ移行で悩む</li></ul>

 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?RecentDeleted</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/大容量ディスクとGRUB2で悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2018-06-09T19:31:57+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>Gentoo Linuxな生活/システム管理関連そもそもEFIが開発された動機は、1990年代中盤のインテルとヒューレットパッカードによる初代Itanium機の開発初期にまでさかのぼる。IBM PC由来のSystem BIOS等の制限等（16ビットプロセッサモード、1MBのアドレス空間、PC/ATハードウェアへの依存、等）によって、従来の各種スキームはItaniumのターゲットである巨大なサーバプラットフォームには採用できない。その課題に対しての最初の成果が、当初1998年に Intel Boo</description>
 <content:encoded><![CDATA[
 <p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B7%E3%82%B9%E3%83%86%E3%83%A0%E7%AE%A1%E7%90%86%E9%96%A2%E9%80%A3" title="Gentoo Linuxな生活/システム管理関連 (1d)">Gentoo Linuxな生活/システム管理関連</a></p>
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> UEFIとGRUB2と大容量ディスク </li>
<li> 必要なことをまとめておく </li>
<li> LinuxカーネルをUEFI、大容量ディスク対応にコンフィギュレーションしておく </li>
<li> HDDのパーティションを切る </li>
<li> ディスクをフォーマットする。 </li>
<li> Gentooのインストール手順に従って… </li>
<li> ブートマネージャをインストールする。 </li>
<li> HDDにGRUBを設定する </li>
<li> おまけ BIOS側の設定 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>UEFIとGRUB2と大容量ディスク  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#r240e986" title="r240e986"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<div><pre>そもそもEFIが開発された動機は、1990年代中盤のインテルとヒューレットパッカードによる初代Itanium機の開発初期にまでさかのぼる。IBM PC由来のSystem BIOS等の制限等（16ビットプロセッサモード、1MBのアドレス空間、PC/ATハードウェアへの依存、等）によって、従来の各種スキームはItaniumのターゲットである巨大なサーバプラットフォームには採用できない。その課題に対しての最初の成果が、当初1998年に Intel Boot Initiativeと呼ばれ、後にEFIと名前を変えた。</pre></div>
<p>ということで、複雑、高機能化するPCの機能を活かすために、従来のBIOSに変わるものとして作られたのがUEFIです。で、このUEFIで、直接我々が受けられる恩恵は何かと言うと、最近多くなってきた、大容量のHDDをブートデバイスとして使用できると言うことです。今回、サーバ側のHDDが容量不足となってまいりまして、6TBのHDDを購入し、これにLinuxを導入することといたしました。ブートさせるまでに苦労したので、今後のためにまとめておきます～。</p>
<!--r240e986--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>必要なことをまとめておく  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#b919266d" title="b919266d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<ul><li>LinuxカーネルをUEFI,大容量ディスク対応にコンフィギュレーションしておく</li>
<li>大容量HDDはGPTパーティションでパーティションを切る</li>
<li>ブートパーティションは、EFIブートパーティション属性で、FATでフォーマットしておく</li>
<li>ブートローダーの設定をしておく</li>
<li>UEFIでブートできるよう設定するためには、予めUEFIでブートできるデバイスでブートしてから設定する</li></ul>
<p>さて、それでは順番にやってみましょう～</p>
<!--b919266d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>LinuxカーネルをUEFI、大容量ディスク対応にコンフィギュレーションしておく  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#o53d90e2" title="o53d90e2"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>キーワードは、EFI,GPTです。</p>
<div><pre>ONFIG_EFI_PARTITION=y
CONFIG_EFI=y
CONFIG_EFI_STUB=y
CONFIG_FB_EFI=y
CONFIG_DMI_SCAN_MACHINE_NON_EFI_FALLBACK=y
CONFIG_EFI_VARS=y
CONFIG_EFI_ESRT=y
CONFIG_EFI_FAKE_MEMMAP=y
CONFIG_EFI_MAX_FAKE_MEM=8
CONFIG_EFI_RUNTIME_WRAPPERS=y
CONFIG_EFI_BOOTLOADER_CONTROL=y
CONFIG_EFI_CAPSULE_LOADER=y
CONFIG_EFI_TEST=y
CONFIG_EFIVAR_FS=m</pre></div>
<p>この辺はONにしておきましょう。</p>
<!--o53d90e2--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>HDDのパーティションを切る  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#ge7be6d4" title="ge7be6d4"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>かつてパーティションを切るための定番コマンドはfdiskでした。が、古いバージョンは2TBの領域で、かつMBR(マスターブートレコード)に対応したブートディスクしか作成できませんでした。</p>
<p>ので、gdiskを使用します。ここでは、/dev/sdaにパーティションを切りましょう</p>
<div><pre># gdisk /dev/sda</pre></div>
<div><pre>Command (? for help): o                          ←GPTパーティションデーブルを作る
Command (? for help): n                          ←パーティションを新規作成する
Partition number (1-128, default 1):1
First sector :
Last sector :+128M                               ←カーネルやGRUB2のファームを格納できるよう128MB取っておく(/bootにマウントする予定)
Hex code or GUID (L to show codes, Enter = 8300): EF00  ←EFI用の領域とマークする</pre></div>
<p>ここだけ気をつけてくださいね。その他のパーティションは普通にLinuxを作るときと一緒です。/rootに20GB程度?あとはお好みに応じて。その他はfdiskを使ったことある人は同じ操作でできるでしょう。</p>
<p>＊UEFIブートできるデバイスでブートする
Gentooでは、UEFIブートできるのはLiveDVDだけです。Minimal install CDだとUEFIブートしてくれないので、このあとの設定ができません…最新のLiveDVDだと、Advanced BOOT Optionで、CommandLine Modeが指定できますので、このモードを指定してブートすると、コマンドラインだけで起動してくれます。ここまでくれば簡単です。</p>
<!--ge7be6d4--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ディスクをフォーマットする。  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#j1100e92" title="j1100e92"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>さて、ここで、/dev/sda1が先程作ったEFIブートパーティション、/dev/sda2がrootで、EXT4でフォーマットすると仮定しましょうか。以下で実施しましょう</p>
<div><pre># mkfs.vfat /dev/sda1
# mkfs.ext4 /dev/sda2</pre></div>
<!--j1100e92--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Gentooのインストール手順に従って…  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#m137c998" title="m137c998"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>あとはおなじみ、Gentooのインストール手順です</p>
<div><pre># mount /dev/sda2 /mnt/gentoo
# mkdir -p /mnt/gentoo/boot
# mkdir -p /mnt/gentoo/sys
# mkdir -p /mnt/gentoo/dev

Stage Tar Ball 展開

# mount /dev/sda1 /mnt/gentoo/boot
# mount -t proc proc /mnt/gentoo/proc
# mount --rbind /sys /mnt/gentoo/sys
# mount --rbind /dev /mnt/gentoo/dev
# chroot /mnt/gentoo
# env-update 
....</pre></div>
<p>ちなみに、私はディスクの交換だったので、すでに作られていた、前システムのrootイメージをrsyncでコピーしておしまいです。</p>
<!--m137c998--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ブートマネージャをインストールする。  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#k25a94df" title="k25a94df"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>efibootmgrとGRUB2をインストールします。まず、make.confに以下を追加。</p>
<div><pre>GRUB_PLATFORMS=&quot;efi-32 efi-64</pre></div>
<p>で、</p>
<div><pre># emerge grub:2 efibootmgr
</pre></div>
<!--k25a94df--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>HDDにGRUBを設定する  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#d6bebe3b" title="d6bebe3b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>先程からのとおり、/dev/sdaがブートディスク、/bootがEFIのブートパーティションとしますね。</p>
<div><pre># grub2-install --target=x86_64-efi --efi-directory=/boot --bootloader-id=gentoo_grub /dev/sda
# grub2-mkconfig -o /boot/grub/grub.cfg</pre></div>
<p>/boot内にある、Linuxカーネルを勝手に探索して、GRUBのメニューを作ってくれます。もしカーネルをアップデートするときも、</p>
<div><pre># grub2-mkconfig -o /boot/grub/grub.cfg</pre></div>
<p>を実行して修正することをおすすめします。</p>
<p>GRUBの設定は、/etc/default/grubにありますので、これをいじることで、いろいろと変更できまーす。</p>
<!--d6bebe3b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>おまけ BIOS側の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80#bb742cc9" title="bb742cc9"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>マザーボードのBIOS側の設定を注意しておきましょう。</p>
<ul><li>Secure BootはOFFでいい
CSM16 bootメニューは、できればEFI/レガシー共用としておくと良い。</li></ul>
<p>UEFIブートだからと、Secure Boot設定はしないほうが無難です。</p><!--bb742cc9--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E5%A4%A7%E5%AE%B9%E9%87%8F%E3%83%87%E3%82%A3%E3%82%B9%E3%82%AF%E3%81%A8GRUB2%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0">
 <title>Gentoo Linuxな生活/トラブルシューティング</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0</link>
 <dc:date>2018-05-02T23:52:50+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>Nextcloudのアップデートを行いたい 画面上でやると、大概失敗します。occコマンドを実行するのが便利 まずoccコマンドがあるところまで移動します。 # cd /var/www/localhost/htdocs/nextcloud Webサーバの管理者でoccコマンドを実行します # su -u apache php occ upgrade これでほぼ成功します。&amp;#182; レジストリにNextCloudアイコンを登録 案その1:管理者権限でコマンドシェルを起動 案その2:レジストリの&#182;NextCloudをメンテナンスモードにします。config.phpに、「maintenance=true,」の行を追加します。phpmyadminで、NextCloudのDB畳のテーブル oc_filecache,oc_file_locks を空にするメンテナンスモードを解除。config.phpの、「maintenance=false,」にします。以上で削除可能になります。案その1:管理者権限でコマンドシェルを起動 # regsvr32.exe “C:\Program Files (x86)</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div>
<h2>Nextcloudのアップデートを行いたい  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>画面上でやると、大概失敗します。occコマンドを実行するのが便利</p>
<!--a20ae13e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>まずoccコマンドがあるところまで移動します。  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># cd /var/www/localhost/htdocs/nextcloud</pre></div>
<!--w7209fd5--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Webサーバの管理者でoccコマンドを実行します  <img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># su -u apache php occ upgrade</pre></div>
<p>これでほぼ成功します。</p><!--k416a836--></div>&#182;<!--ADD_TEXT_SEP-->
<div>
<h3>レジストリにNextCloudアイコンを登録  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--r27494e8--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>案その1:管理者権限でコマンドシェルを起動  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h4>
<!--x978e37c--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>案その2:レジストリの編集  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3><!--ibe3c63e--></div>&#182;<!--ADD_TEXT_SEP-->
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> Windows Explorerに、同期アイコンが表示されなくなってしまった! 
<ul><li> その1 レジストリにNextCloudアイコンを登録 </li>
<li> 管理者権限でコマンドシェルを起動 </li>
<li> レジストリの編集 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>Windows Explorerに、同期アイコンが表示されなくなってしまった!  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--b13b4c7e--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>その1 レジストリにNextCloudアイコンを登録  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--r27494e8--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>管理者権限でコマンドシェルを起動  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># regsvr32.exe “C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll”</pre></div>
<!--x978e37c--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>レジストリの編集  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<ul><li>regedit.exeを起動</li>
<li>HIKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
<div><pre> OC *キーの名前の前に3つのスペースを追加します。</pre></div></li></ul><!--ibe3c63e--></div></dd></dl><hr /><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> 同期エラーが発生。PCからも、Webインタフェースからもファイルが削除できなくなってしまった! </li>
<li> Windows Explorerに、同期アイコンが表示されなくなってしまった! 
<ul><li> レジストリにNextCloudアイコンを登録 
<ul><li> 案その1:管理者権限でコマンドシェルを起動 </li></ul></li>
<li> 案その2:レジストリの編集 </li></ul></li>
<li> Nextcloudのアップデートを行いたい 
<ul><li> まずoccコマンドがあるところまで移動します。 </li>
<li> Webサーバの管理者でoccコマンドを実行します </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>同期エラーが発生。PCからも、Webインタフェースからもファイルが削除できなくなってしまった!  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#n7cac27b" title="n7cac27b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<ol><li>NextCloudをメンテナンスモードにします。config.phpに、「maintenance=true,」の行を追加します。</li>
<li>phpmyadminで、NextCloudのDB畳のテーブル oc_filecache,oc_file_locks を空にする</li>
<li>メンテナンスモードを解除。config.phpの、「maintenance=false,」にします。</li></ol>
<p>以上で削除可能になります。</p>
<!--n7cac27b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Windows Explorerに、同期アイコンが表示されなくなってしまった!  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#b13b4c7e" title="b13b4c7e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--b13b4c7e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>レジストリにNextCloudアイコンを登録  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#r27494e8" title="r27494e8"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--r27494e8--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>案その1:管理者権限でコマンドシェルを起動  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#x978e37c" title="x978e37c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<div><pre># regsvr32.exe “C:\Program Files (x86)\Nextcloud\shellext\OCOverlays_x64.dll”</pre></div>
<!--x978e37c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>案その2:レジストリの編集  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#ibe3c63e" title="ibe3c63e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<ul><li>regedit.exeを起動</li>
<li>HIKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
<div><pre> OC *キーの名前の前に3つのスペースを追加します。</pre></div></li></ul>
<!--ibe3c63e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Nextcloudのアップデートを行いたい  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#a20ae13e" title="a20ae13e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>画面上でやると、大概失敗します。occコマンドを実行するのが便利</p>
<!--a20ae13e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>まずoccコマンドがあるところまで移動します。  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#w7209fd5" title="w7209fd5"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># cd /var/www/localhost/htdocs/nextcloud</pre></div>
<!--w7209fd5--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Webサーバの管理者でoccコマンドを実行します  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0#k416a836" title="k416a836"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># su -u apache php occ upgrade</pre></div>
<p>これでほぼ成功します。</p><!--k416a836--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E3%82%B7%E3%83%A5%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/SSL/TLS証明書で悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2018-04-30T21:24:52+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description># certbot&#182;どうもこれから、ChromeやFirefoxでSSL/TLS暗号化されていないページは、デフォルト危険と判定されるそうで。ただ、うちもSSL/TLS暗号化はしているものの、証明書が「オレオレ証明書」で、「ほんとに認証していいのか?」と聞かれるのが非常に心苦しかった。できれば、正式な証明書を頂きたいものだと思っていた所、Let's Encryptという所で、無料の証明書を発行してくれると言うことで、早速試してみました。さて、やってみましょう。2016年4月より、正式サービスが開始された、TLSやH</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div><pre># certbot</pre></div></dd></dl><hr /><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> 最近ブラウザの認証が強化されるらしい </li>
<li> Let's Encryptとは 
<ul><li> 制限事項 </li></ul></li>
<li> 設定 
<ul><li> Let's Encryptクライアントのインストール </li>
<li> 証明書の取得 </li>
<li> Apacheに対する証明書の設定 </li></ul></li>
<li> 証明書自動更新の設定 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>最近ブラウザの認証が強化されるらしい  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#i52e244e" title="i52e244e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>どうもこれから、ChromeやFirefoxでSSL/TLS暗号化されていないページは、デフォルト危険と判定されるそうで。ただ、うちもSSL/TLS暗号化はしているものの、証明書が「オレオレ証明書」で、「ほんとに認証していいのか?」と聞かれるのが非常に心苦しかった。できれば、正式な証明書を頂きたいものだと思っていた所、<a href="https://letsencrypt.jp/" title="letsencrypt.jp/">Let's Encrypt</a>という所で、無料の証明書を発行してくれると言うことで、早速試してみました。さて、やってみましょう。</p>
<!--i52e244e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Let's Encryptとは  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#ue00c5c7" title="ue00c5c7"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>2016年4月より、正式サービスが開始された、TLSやHTTPSを普及させることを目的としているプロジェクトだそうで、非営利団体の ISRG (Internet Security Research Group) が運営しており、シスコ（Cisco Systems）、Akamai、電子フロンティア財団（Electronic Frontier Foundation）、モジラ財団（Mozilla Foundation）などの大手企業・団体が、ISRG のスポンサーとして Let's Encrypt を支援しているとのこと。なかなか安心できそうなので使ってみることにします。</p>
<!--ue00c5c7--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>制限事項  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#g64b2726" title="g64b2726"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<ul><li>ドメイン認証（DV）SSL/TLS証明書しか取得できない。「企業認証（OV）証明書」や「EV証明書」は無理</li>
<li>証明書の期限は3ヶ月。周期的に更新の必要がある</li></ul>
<!--g64b2726--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#v63a4a31" title="v63a4a31"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--v63a4a31--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Let's Encryptクライアントのインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#x8b5cd4a" title="x8b5cd4a"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Gentooにはパッケージが用意されているので、Portageからインストールできます。私はApacheを使用しているので、以下でインストールします。</p>
<div><pre># emerge -av app-crypt/certbot
# emerge -av app-crypt/certbot-apache</pre></div>
<p>nginxを使用している方用に、certbot-nginxもあるようなので、nginxの方はそちらをご利用の事。</p>
<!--x8b5cd4a--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>証明書の取得  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#s5f4149b" title="s5f4149b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>インストールしたcertbotコマンドを実行します</p>
<div><pre># certbot</pre></div>
<p>ドメイン名や、連絡先のメールアドレスを入力します。すると、/etc/letsencrypt配下に、Let's Encryptにて認証された証明書が取得されます。</p>
<!--s5f4149b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Apacheに対する証明書の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#ja1c8034" title="ja1c8034"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>多分、/etc/apache2/vhost.d/00_default_vhost-le-ssl.confというファイルが出来上がっていると思います。Apacheを再起動すると、この設定ファイルが読み込まれ、新たな証明書が有効になります。古い証明書を使用する設定ファイルがある場合は、そちらは削除してやってくださいね～</p>
<!--ja1c8034--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>証明書自動更新の設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80#l4fc4717" title="l4fc4717"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>先程のLet's Encryptのクライアントには、証明書更新機能があります。</p>
<div><pre># certbot renew</pre></div>
<p>すると、証明書の期限が1ヶ月を切っている場合、証明書を更新してくれます。なお、更新のためのアクセスには回数制限がありますから、週に1回程度、CRONで呼び出せば大丈夫でしょう。また、このコマンドには、--pre-hook/--post-hookというオプションがあります。このコマンドにて、鍵更新前に実行するコマンド、鍵更新後に実行するコマンドを指定できます。</p>
<p>一例だと、鍵更新前にApacheを停止、鍵更新後にApacheを起動する、などができますので、是非ご活用下さい。</p>
<p>ちなみに、私は、postfixとApacheに証明書を使用しております。バックアップサーバにも使用してますので、このへんのコマンドをpre-hook/post-hookに使用しておりまーす。</p><!--l4fc4717--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FSSL%2FTLS%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Samba設定で悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2018-02-27T07:08:44+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>ページ内コンテンツ Sambaパフォーマンス・チューニング Sambaサーバ側 クライアント側 結果 Sambaパフォーマンス・チューニング なんか、Windows共有ディスクの速度がおそーいなー、と思ったので、今回(2018/2/27)、パフォーマンス・チューニングを施してみました。 参考にしたのは、このページとかこのページとか。 Sambaサーバ側 まず、Sambaサーバの現在動作パラメータをみてみます。 # testparm -v で、結果から以下をみてみる。 log level sysl&#182;Gentoo Linuxな生活/サーバ設定関連いまやWindowsとの共存共栄は避けては通れません。なぜかってーと、実は私もデスクトップはWindowsだから。最近Gentooとマルチメディアの2面攻撃を仕掛けていますが、Linuxの進化には目を見張ります。すばらしい事だと思います。ほんとーに。WindowsとLinuxを比べたら、お金に対して出来ることはLinuxの方が間違いなく多い。サーバからクライアントまで。しかもリソースの活用に対しても、無駄だらけなWindowsと比べてLinuxの方が</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> Sambaパフォーマンス・チューニング 
<ul><li> Sambaサーバ側 </li>
<li> クライアント側 </li>
<li> 結果 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>Sambaパフォーマンス・チューニング  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>なんか、Windows共有ディスクの速度がおそーいなー、と思ったので、今回(2018/2/27)、パフォーマンス・チューニングを施してみました。</p>
<p>参考にしたのは、このページとかこのページとか。</p>
<!--j2c3a55c--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Sambaサーバ側  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まず、Sambaサーバの現在動作パラメータをみてみます。</p>
<div><pre># testparm -v</pre></div>
<p>で、結果から以下をみてみる。</p>
<div><pre>log level
syslog
socket options</pre></div>
<p>ログの出力レベルや、ソケットオプションでかなり速度が変わるらしい。ポイントは、</p>
<ul><li>安定しているのであれば、ログを減らす</li>
<li>ソケットオプションは、TCP_NODELAYだけにして、デフォルトに任せれば十分</li></ul>
<p>てことらしい。ので、</p>
<div><pre>log level = 1
syslog = 0
socket options = TCP_NODELAY</pre></div>
<p>これを、smb.confにカキカキします。もう一つは、プロトコルバージョンをより上位バージョンにあげてやる。上位バージョンの方が、速度的に有利だそうです。Windows8.1以降だと、smb2が使用可能。うちはWindows10のみなので、割り切ってこうしちゃいます。</p>
<div><pre>min protocol = smb2
max protocol = smb3
security = user</pre></div>
<!--rfbec100--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>クライアント側  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Windows側で、レジストリエディタ Regeditを起動して、以下を変更します。</p>
<div><pre>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TcpipParameters\Interfaces</pre></div>
<p>その中でDhcpIPAddressに値が入っているもの（0.0.0.0以外）を探しだして</p>
<p>編集 -&gt; 新規 -&gt; DWORD を選択</p>
<p>キー名を「TcpAckFrequency」にして値を1にします。</p>
<!--vc15548b--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>結果  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>すご～い。うちでは、それまで500Mbps位が上限だったのですが、800～900Mbpsの、Gigabitの上限ぐらいまで速度がでるようになりました。一番効いたのはログレベルかな。是非お試しあれ～。</p><!--i135f47a--></div>&#182;<!--ADD_TEXT_SEP-->
<p><a href="http://192.168.10.4/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%81%8A%E3%82%93%E3%81%A7%E3%81%BF%E3%82%88%E3%81%86" title="Gentoo Linuxな生活/遊んでみよう (2d)">Gentoo Linuxな生活/遊んでみよう</a></p></dd></dl><hr /><p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%B5%E3%83%BC%E3%83%90%E8%A8%AD%E5%AE%9A%E9%96%A2%E9%80%A3" title="Gentoo Linuxな生活/サーバ設定関連 (10d)">Gentoo Linuxな生活/サーバ設定関連</a></p>
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> Windowsとの共有 </li>
<li> さてインストール </li>
<li> Sambaパフォーマンス・チューニング 
<ul><li> Sambaサーバ側 </li>
<li> クライアント側 </li>
<li> 結果 </li></ul></li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>Windowsとの共有  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#u9536653" title="u9536653"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>いまやWindowsとの共存共栄は避けては通れません。なぜかってーと、実は私もデスクトップはWindowsだから。最近Gentooとマルチメディアの2面攻撃を仕掛けていますが、Linuxの進化には目を見張ります。すばらしい事だと思います。ほんとーに。WindowsとLinuxを比べたら、お金に対して出来ることはLinuxの方が間違いなく多い。サーバからクライアントまで。しかもリソースの活用に対しても、無駄だらけなWindowsと比べてLinuxの方が優れていますね。でも、でもなんです。Linuxは手間っくいですね。ほんとに。まぢで。あえてオリジナルでモノを作りたいからやってますけど、単なるクライアントパソコンを作るだけならWindowsの方が早い。しかもゲームやマルチメディアな用途だと、圧倒的にWindowsの方が強いですね。<br />
だからLinuxとWindowsは上手な住み分けが重要だと思っている訳です。Microsoftは好きじゃー無いけど、誰にでも使いやすいモノを作るコツは十分心得ている無視できない存在ではあるでしょうね。<br />
で、目標の、TVでも、PCでも何時でも何処でもなユビキタスな環境作りにはマルチメディアなクライアントOSとの共存はプリミティブとして用意しておかなきゃいけまへん。ネットワーク上のファイルサーバですね♪</p>
<!--u9536653--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>さてインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#r65851c1" title="r65851c1"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<div><pre>emerge -b samba</pre></div>
<p>終了ー、とはいかせませんでした。まず、そのままでインストールされるバージョンは2.2.8aです。これだと日本語系が入っていません。3.0になると日本語を標準で扱えるようになります。ですがこれはまだMaskがかかっていますので、強引に開発版をインストールする必要があります。また、make.confでLDAPを無効にしている人以外は、LDAP用パッケージがインストールされてしまいます。これをとりあえず無効にしてやろうと。LDAPもチャレンジしようと思ってるのですが、実はまだ解っていないので。で、以下のようにします。</p>
<div><pre>ACCEPT_KEYWORDS=&quot;~x86&quot; USE=&quot;-ldap&quot; emerge -b samba</pre></div>
<p>ACCEPT_KEYWORDSで~x86を指定すると、開発版Maskの指定を無視して、チャレンジャー環境をインストールしようとします。茨の道をたどる覚悟の人はmake.confに入れておくと良いでしょう。ですがこのPCはサーバ用途で、不安定にはしたくないのでsambaの1パッケージのみを対象にしたいと思います。</p>
<p>さて、ここでsamba3.0、実はすっげぇsmb.confの内容がかわっちゃってたりします。はぁ…日本語ファイルを見られるようにするための設定も含めてこんなかんじで。</p>
<div><pre>[global]
       dos charset = CP932　　　　←日本語の設定
       unix charset = EUCJP-MS　　←日本語の設定
       display charset = EUCJP-MS　←日本語の設定
       workgroup = FOO　　　　　　←ワークグループ
       netbios name = VAR　　　　　←サーバ名
       server string = サーバ君　　　←コメント
       obey pam restrictions = Yes
       pam password change = Yes
       log file = /var/log/samba/log.%m
       max log size = 50
       socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
       printcap name = lpstat
       dns proxy = No
       ldap ssl = no
       invalid users = root
       hosts allow = XXX.XXX.XXX.0/255.255.255.0
       printing = cups

[homes]
       comment = Home Directories
       read only = No
       browseable = No

[video]
       comment = 共有場所
       path = 適当なパス
       force group = users
       read only = No
       create mask = 0774</pre></div>
<p>日本語の設定だけ悩みましたが、あとは今までどおりでうまくいきました。あとはsmbpasswdを使ってアクセスしてくるユーザを登録するだけです。</p>
<div><pre># smbpasswd XXXX
New SMB password: ←Windowsで共有時に打つパスワード
Retype new SMB password:　←もう一度</pre></div>
<p>これでsmbを起動すればOKですね。</p>
<div><pre>/etc/init.d/samba start
rc-update add samba default</pre></div>
<p>これで終了です。アクセスできましたか?アクセスできないとすると共有場所のパーミッションが合ってない場合があります。良くありがちなのが、共有予定のディレクトリでls -alって打って、こうなってませんか？</p>
<div><pre>drwxr-xr-x    9 root     root         208  4月 27 02:41 . ←コレ
drwxr-xr-x   17 root     root          408  4月 27 21:30 ..</pre></div>
<p>一番左端がパーミッション。あとディレクトリの持ち主がrootになっていると、この例でははじかれてしまいます。usersグループの人ならアクセスできるようにするならば</p>
<div><pre># chown root.users .
# chmod 775 .
# ls -al
drwxrxr-x    9 root     users         208  4月 27 02:41 .
drwxr-xr-x   17 root     root          408  4月 27 21:30 ..</pre></div>
<p>となれば多分アクセスできるでしょう。</p>
<!--r65851c1--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Sambaパフォーマンス・チューニング  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#j2c3a55c" title="j2c3a55c"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>なんか、Windows共有ディスクの速度がおそーいなー、と思ったので、今回(2018/2/27)、パフォーマンス・チューニングを施してみました。</p>
<p>参考にしたのは、<a href="https://thinkit.co.jp/article/754/1?page=0%2C1" title="thinkit.co.jp/article/754/1?page=0,1">このページ</a>とか<a href="https://wp.bmemo.pw/157" title="wp.bmemo.pw/157">このページ</a>とか。</p>
<!--j2c3a55c--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>Sambaサーバ側  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#rfbec100" title="rfbec100"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>まず、Sambaサーバの現在動作パラメータをみてみます。</p>
<div><pre># testparm -v</pre></div>
<p>で、結果から以下をみてみる。</p>
<div><pre>log level
syslog
socket options</pre></div>
<p>ログの出力レベルや、ソケットオプションでかなり速度が変わるらしい。ポイントは、</p>
<ul><li>安定しているのであれば、ログを減らす</li>
<li>ソケットオプションは、TCP_NODELAYだけにして、デフォルトに任せれば十分</li></ul>
<p>てことらしい。ので、</p>
<div><pre>log level = 1
syslog = 0
socket options = TCP_NODELAY</pre></div>
<p>これを、smb.confにカキカキします。もう一つは、プロトコルバージョンをより上位バージョンにあげてやる。上位バージョンの方が、速度的に有利だそうです。Windows8.1以降だと、smb2が使用可能。うちはWindows10のみなので、割り切ってこうしちゃいます。</p>
<div><pre>min protocol = smb2
max protocol = smb3
security = user</pre></div>
<!--rfbec100--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>クライアント側  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#vc15548b" title="vc15548b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Windows側で、レジストリエディタ Regeditを起動して、以下を変更します。</p>
<div><pre>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TcpipParameters\Interfaces</pre></div>
<p>その中でDhcpIPAddressに値が入っているもの（0.0.0.0以外）を探しだして</p>
<p>編集 -&gt; 新規 -&gt; DWORD を選択</p>
<p>キー名を「TcpAckFrequency」にして値を1にします。</p>
<!--vc15548b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>結果  <a href="https://femt.ddo.jp/modules/xpwiki/?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80#i135f47a" title="i135f47a"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>すご～い。うちでは、それまで500Mbps位が上限だったのですが、800～900Mbpsの、Gigabitの上限ぐらいまで速度がでるようになりました。一番効いたのはログレベルかな。是非お試しあれ～。</p><!--i135f47a--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Samba%E8%A8%AD%E5%AE%9A%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96">
 <title>Gentoo Linuxな生活/MeltdownとSpectre対策</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96</link>
 <dc:date>2018-02-25T21:27:38+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>ページ内コンテンツ カーネルオプションの設定 GCC 7.3のインストール カーネルのリビルド 成果 カーネルオプションの設定 以下のカーネルオプションを必須で設定しましょう Processor type and features [*] Avoid speculative indirect branches in kernel RETPOLINE Patch(Spectre) [*] Build a relocatable kernel [*] Randomize the address of&#182;2018年初っ端、コンピュータ業界に大激震が走りました。PentiumⅡ以降から運用されているCPUに、ハード的な脆弱性があると発表されました。それがMeltdownとSpectre。そらもう世間は蜂の巣つついた大騒ぎでした。うちのサーバも世間にさらしている以上、分かっているセキュリティ対策はなんとかしておきたい。このため、各所より発表されている対策を施しましたので、同様の皆様のためにも、まとめておこうかと思います。対策のポイントは以下です。Meltdown＆Spectreの対策パッチが当たって</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li><ul><li> カーネルオプションの設定 </li>
<li> GCC 7.3のインストール </li>
<li> カーネルのリビルド </li></ul></li>
<li> 成果 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h3>カーネルオプションの設定  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>以下のカーネルオプションを必須で設定しましょう</p>
<div><pre>Processor type and features
[*] Avoid speculative indirect branches in kernel RETPOLINE Patch(Spectre)
[*] Build a relocatable kernel
[*] Randomize the address of the kernel image (KASLR) (Meltdown)

Security Options
[*] Remove the kernel mapping in user mode Kernel Page Table Isolation (Meltdown)</pre></div>
<!--q2cbfd56--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>GCC 7.3のインストール  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>RETPOLINE対策がされているコンパイラである、GCC7.3をインストールしましょう。但し、Gentoo Stableでは無いので、これまた設定を追加します。</p>
<p>/etc/portage/package.keywords</p>
<div><pre>=sys-devel/gcc-7.3.0
=dev-libs/boehm-gc-7.6.4</pre></div>
<p>/etc/portage/package.use</p>
<div><pre>dev-libs/boehm-gc abi_x86_32
dev-libs/libatomic_ops abi_x86_32</pre></div>
<p>で、emergeします。さらに、以下のコマンドでgccのアップグレード</p>
<div><pre># gcc-config x86_64-genelic-linux-gnu-7.3.0
# emerge -1v libtool</pre></div>
<!--kc4a482b--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>カーネルのリビルド  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Linuxカーネルを通常手順でリビルド致します。</p>
<div><pre> # cd /usr/src/linux
 # make
 # make modules_install</pre></div>
<p>あとは、ビルドカーネルをブート可能な状態にして、サーバをリブート致します。</p>
<!--haa04ea9--></div>
<div>
<div><img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>成果  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>本対策で、Spectre&amp;Meltdownにおける、Variant2とVariant3に対応出来ました。Variant1は、アプリ側の対応らしいので、出来ることはここまでかな。とりあえずホッと一安心。</p><!--q7d55360--></div></dd></dl><hr /><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> コンピュータ業界に激震が走る。 </li>
<li> Linuxカーネル側 
<ul><li> 対策版Linuxカーネルソースのインストール </li>
<li> カーネルオプションの設定 </li>
<li> GCC 7.3のインストール </li>
<li> カーネルのリビルド </li></ul></li>
<li> 成果 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>コンピュータ業界に激震が走る。  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#u1d15249" title="u1d15249"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>2018年初っ端、コンピュータ業界に大激震が走りました。PentiumⅡ以降から運用されているCPUに、ハード的な脆弱性があると発表されました。それがMeltdownとSpectre。そらもう世間は蜂の巣つついた大騒ぎでした。うちのサーバも世間にさらしている以上、分かっているセキュリティ対策はなんとかしておきたい。このため、各所より発表されている対策を施しましたので、同様の皆様のためにも、まとめておこうかと思います。</p>
<p>対策のポイントは以下です。</p>
<ul><li>Meltdown＆Spectreの対策パッチが当たっているカーネルを導入</li>
<li>Linuxカーネルのビルドオプション</li>
<li>Spectre対策パッチが施されているコンパイラ</li></ul>
<p>それでは行ってみましょう</p>
<!--u1d15249--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Linuxカーネル側  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#zecba13f" title="zecba13f"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--zecba13f--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>対策版Linuxカーネルソースのインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#aed11328" title="aed11328"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>2018年2月25日時点で、Meltdown&amp;Spectre対策のパッチは、Longterm,Stableの最新版には当たっております。現在Longtermリリースの最新版は4.14.21、Stableリリース最新版は4.15.6です。とりあえず、うちは安定性で4.14を採用しております。但し、Gentooのパッケージでは、Unstableになっておりますので、ロック解除しなければなりません。設定しておきます。</p>
<p>/etc/portage/package.keywordsに以下を追記します。</p>
<div><pre>&lt;sys-kernel/gentoo-sources-4.15</pre></div>
<p>で、Linuxカーネル4.14の最新版をemergeします。</p>
<!--aed11328--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>カーネルオプションの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#q2cbfd56" title="q2cbfd56"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>以下のカーネルオプションを必須で設定しましょう</p>
<div><pre>Processor type and features
[*] Avoid speculative indirect branches in kernel RETPOLINE Patch(Spectre)
[*] Build a relocatable kernel
[*] Randomize the address of the kernel image (KASLR) (Meltdown)

Security Options
[*] Remove the kernel mapping in user mode Kernel Page Table Isolation (Meltdown)</pre></div>
<!--q2cbfd56--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>GCC 7.3のインストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#kc4a482b" title="kc4a482b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>RETPOLINE対策がされているコンパイラである、GCC7.3をインストールしましょう。但し、Gentoo Stableでは無いので、これまた設定を追加します。</p>
<p>/etc/portage/package.keywords</p>
<div><pre>=sys-devel/gcc-7.3.0
=dev-libs/boehm-gc-7.6.4</pre></div>
<p>/etc/portage/package.use</p>
<div><pre>dev-libs/boehm-gc abi_x86_32
dev-libs/libatomic_ops abi_x86_32</pre></div>
<p>で、emergeします。さらに、以下のコマンドでgccのアップグレード</p>
<div><pre># gcc-config x86_64-genelic-linux-gnu-7.3.0
# emerge -1v libtool</pre></div>
<!--kc4a482b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>カーネルのリビルド  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#haa04ea9" title="haa04ea9"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>Linuxカーネルを通常手順でリビルド致します。</p>
<div><pre> # cd /usr/src/linux
 # make
 # make modules_install</pre></div>
<p>あとは、ビルドカーネルをブート可能な状態にして、サーバをリブート致します。</p>
<!--haa04ea9--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>成果  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96#q7d55360" title="q7d55360"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>本対策で、Spectre&amp;Meltdownにおける、Variant2とVariant3に対応出来ました。Variant1は、アプリ側の対応らしいので、出来ることはここまでかな。とりあえずホッと一安心。</p><!--q7d55360--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FMeltdown%E3%81%A8Spectre%E5%AF%BE%E7%AD%96</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?WebMail%E3%81%A7%E6%82%A9%E3%82%80">
 <title>WebMailで悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?WebMail%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2018-02-24T15:44:20+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>※現在は、NextCloudのWebサービスの、Rainloopアプリに移行しております。&amp;#182; ※NextCloudのWebサービスに移行しております。&amp;#182; CPU省電力で悩む&amp;#182; 無線LAN設定で悩む&amp;#182; DNSサーバ二重化 メール2重化 その他の2重化&#182;Gentoo Linuxな生活/アプリケーション関連※現在は、NextCloudのWebサービスの、Rainloopアプリに移行しております。メールを利用するにあたり、リモートでメールが扱えるのがいいと思っておりました。そのためにSMTP-AUTH+TLSしかり、IMAP+TLSしかりと設定してきたのですが、結局外部にポートを開くことになり、ちょっといやな気分になるものです。HTTPであれば、Webページ公開ついでに使用できますから、公開ポートを限定できます。ついでに外から自分のメールサーバを利</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><p>※現在は、NextCloudのWebサービスの、Rainloopアプリに移行しております。</p>&#182;<!--ADD_TEXT_SEP-->
<p>※NextCloudのWebサービスに移行しております。</p>&#182;<!--ADD_TEXT_SEP-->
<ul><li>CPU省電力で悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li>無線LAN設定で悩む</li></ul>&#182;<!--ADD_TEXT_SEP-->
<ul><li><ul><li>DNSサーバ二重化</li>
<li>メール2重化</li>
<li>その他の2重化</li></ul></li></ul></dd></dl><hr /><p><a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E9%96%A2%E9%80%A3" title="Gentoo Linuxな生活/アプリケーション関連 (4d)">Gentoo Linuxな生活/アプリケーション関連</a></p>
<p>※現在は、<a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%80%A3%E6%90%BA%E8%A8%AD%E5%AE%9A%28Web%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E7%B7%A8%29" title="Gentoo Linuxな生活/連携設定(Webサービス編) (241d)">NextCloudのWebサービス</a>の、Rainloopアプリに移行しております。</p>
<div>
<h2>WebMailがよい！  <a href="https://femt.ddo.jp/modules/xpwiki/?WebMail%E3%81%A7%E6%82%A9%E3%82%80#y2a0d449" title="y2a0d449"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>メールを利用するにあたり、リモートでメールが扱えるのがいいと思っておりました。そのためにSMTP-AUTH+TLSしかり、IMAP+TLSしかりと設定してきたのですが、結局外部にポートを開くことになり、ちょっといやな気分になるものです。HTTPであれば、Webページ公開ついでに使用できますから、公開ポートを限定できます。ついでに外から自分のメールサーバを利用できるという恩恵もありますし。</p>
<!--y2a0d449--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>ソフト選定  <a href="https://femt.ddo.jp/modules/xpwiki/?WebMail%E3%81%A7%E6%82%A9%E3%82%80#ne2d4080" title="ne2d4080"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>これまたいろいろあるんですよ。</p>
<dl><dt>squirrelmail</dt>
<dd>どうも一番メジャー臭い</dd>
<dt>SqWebMail</dt>
<dd>これまたメジャーな様</dd>
<dt>IMP</dt>
<dd>PHPベースなグラフィカルなメーラ。結構魅力っぽい</dd></dl>
<p>てなわけで、どれがよいかと悩んだのですが、</p>
<ul><li>portageにある</li>
<li>日本語対応が容易</li>
<li>Cyrus-imapd対応</li></ul>
<p>ということで、squirrelmailかIMPのどちらかにしようと思い、sieveへの対応からsquirrelmail、見栄えの良さからIMPを双方インストールしてみました。以下、説明してまいりますよー。</p><!--ne2d4080--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?WebMail%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/CaldavZapでスケジュール管理に悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80</link>
 <dc:date>2018-02-24T15:43:08+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description>※現在は、NextCloudのWebサービスでのCalendarアプリに移行しております。&amp;#182; ※NextCloudのWebサービスに移行しております。&amp;#182; うまく設定が済めば、こんなふうに表示されるはず。CaldavZapのデモサイトです。複数の共有カレンダーや、色分け表示も出来るので、非常に便利ですね♪&amp;#182; パッケージを展開したディレクトリの直下にある、config.jsをいじります。 var globalNetworkCheckSettingsのパラメータの行。Da&#182;※現在は、NextCloudのWebサービスでのCalendarアプリに移行しております。最近、セキュリティについてうるさく言われるようになって来ました。んで、仕事用のPC等では、ソフトも許可されたものでないと自由にインストールできなくなってきてしまったんですよね。おいちゃんは、スケジュール管理にCaldavを用いてます。でCaldavクライアントに、Mozilla Thunderbird+Lightningの組み合わせを使用しています。メーラとスケジュール管理が一括で出来る便利さに加えて、スケ</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><p>※現在は、NextCloudのWebサービスでのCalendarアプリに移行しております。</p>&#182;<!--ADD_TEXT_SEP-->
<p>※NextCloudのWebサービスに移行しております。</p>&#182;<!--ADD_TEXT_SEP-->
<p>うまく設定が済めば、こんなふうに表示されるはず。CaldavZapのデモサイトです。複数の共有カレンダーや、色分け表示も出来るので、非常に便利ですね♪</p>&#182;<!--ADD_TEXT_SEP-->
<p>パッケージを展開したディレクトリの直下にある、config.jsをいじります。</p>
<ul><li><strong>var globalNetworkCheckSettings</strong>のパラメータの行。Davical用設定例がありますので、この行を参考にして、hrefのパラメータを、DavicalのURLに変更します。</li>
<li><strong>var globalUseJqueryAuth</strong>をtrueにすることで、Jquery認証をON</li>
<li><strong>var globalInterfaceLanguage</strong>ja_JPに。デフォルトを日本語にします。</li>
<li><strong>var globalTimeZone</strong>Asia/Tokyoに。</li></ul>&#182;<!--ADD_TEXT_SEP-->
<p>うまく設定が済めば、こんなふうに表示されるはず。CaldavZapのデモサイトです。唯一不満なのは、Todoリストで、完了したTodoが非表示に出来ないこと。(￣ヘ￣;)ウーン。完了したらDeleteするか、締め切り設定してExpireさせるしか無いみたいね…そこさえ解消すればなぁ。</p></dd></dl><hr /><p>※現在は、<a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E9%80%A3%E6%90%BA%E8%A8%AD%E5%AE%9A%28Web%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E7%B7%A8%29" title="Gentoo Linuxな生活/連携設定(Webサービス編) (241d)">NextCloudのWebサービス</a>でのCalendarアプリに移行しております。</p>
<div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> 昨今セキュリティが厳しい… </li>
<li> 今回は、CaldavZapで行ってみよう 
<ul><li> インストール </li>
<li> 設定 
<ul><li> config.jsの設定 </li></ul></li></ul></li>
<li> 結果 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>昨今セキュリティが厳しい…  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#aa3109b4" title="aa3109b4"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>最近、セキュリティについてうるさく言われるようになって来ました。んで、仕事用のPC等では、ソフトも許可されたものでないと自由にインストールできなくなってきてしまったんですよね。</p>
<p>おいちゃんは、スケジュール管理にCaldavを用いてます。でCaldavクライアントに、Mozilla Thunderbird+Lightningの組み合わせを使用しています。メーラとスケジュール管理が一括で出来る便利さに加えて、スケジュール/Todoエディット機能が強力なんですよね。また、マルチプラットフォームでOSを選びませんから、どれでも動いて便利と来てる。が…このThunderbirdが、どうもインストール許可されているソフトウェアから外れている模様で…</p>
<p>で、考えた結果、PCにソフトをインストールしなければいいんだ、ということに行き着きまして。で、WebアプリのCaldavクライアントがあれば解決だね~。ということになりました。Webアプリのメリットは、サーバにアクセスすれば、クライアント側にソフトをインスコしなくても使用出来るところですね。その代わり、機能が限られているところが難点なのですが…。</p>
<!--aa3109b4--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>今回は、CaldavZapで行ってみよう  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#a36189ad" title="a36189ad"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>CaldavZapは、JQuery+Javascriptで記述されているCaldavクライントです。メリットとしては、Javascriptはブラウザ側で動作するため、サーバサイドに負荷をかけないことです。また、ネット上でも紹介ページがあり、</p>
<ul><li>Googleカレンダーに近いインタフェースで高機能である</li>
<li>Davicalサーバで動作確認されている</li></ul>
<p>と、いうことで、ちょっと良さそうかなー。今回チャレンジしてみたいと思います。</p>
<!--a36189ad--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>インストール  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#s0407db5" title="s0407db5"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p><a href="http://www.inf-it.com/open-source/clients/caldavzap/" title="www.inf-it.com/open-source/clients/caldavzap/">CaldavZapのホームサイト</a>に行き、パッケージをダウンロードしてきます。ZIPファイルですので、このファイルを解凍し、WebサーバのDocumentRoot上に配置します。以上♪</p>
<!--s0407db5--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#idb0576f" title="idb0576f"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>パッケージページ内のreadme.txtにインストール方法が書いてあります。が、英語です。地道に読めばいいのですが、後々もう一度やることもあるかもしれませんので、日本語化しておきます。この中に、Normal Setup/Devel Setup/Special Setupと3つ書かれているのですが、Davical側の認証を利用して各ユーザごとのCaldavスケジュールを選択したいので、Special Setupで行ってみます。幸いPHPも5.3にアップデートしてるので、大丈夫でしょう~。</p>
<!--idb0576f--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>config.jsの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#tf16862d" title="tf16862d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>パッケージを展開したディレクトリの直下にある、config.jsをいじります。</p>
<ul><li><strong>var globalNetworkCheckSettings</strong>のパラメータの行。Davical用設定例がありますので、この行を参考にして、hrefのパラメータを、DavicalのURLに変更します。</li>
<li><strong>var globalUseJqueryAuth</strong>をtrueにすることで、Jquery認証をON</li>
<li><strong>var globalInterfaceLanguage</strong>ja_JPに。デフォルトを日本語にします。</li>
<li><strong>var globalTimeZone</strong>Asia/Tokyoに。</li></ul>
<p>表示をカスタマイズしたい場合は、その後の行に幾つかパラメータがあります。Google翻訳先生の力等を借りて、後でお好みに変更してください。大体true/falseのスイッチになってます。</p>
<!--tf16862d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>結果  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80#c47aedaa" title="c47aedaa"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>うまく設定が済めば、<a href="http://www.inf-it.com/caldavzap/" title="www.inf-it.com/caldavzap/">こんなふう</a>に表示されるはず。<a href="http://www.inf-it.com/caldavzap/" title="www.inf-it.com/caldavzap/">CaldavZapのデモサイト</a>です。複数の共有カレンダーや、色分け表示も出来るので、非常に便利ですね♪</p>
<p>Caldavクライアントが使用できない時の、緊急時のインタフェースとして、是非どうぞ~。</p><!--c47aedaa--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FCaldavZap%E3%81%A7%E3%82%B9%E3%82%B1%E3%82%B8%E3%83%A5%E3%83%BC%E3%83%AB%E7%AE%A1%E7%90%86%E3%81%AB%E6%82%A9%E3%82%80</dc:identifier>

</item>
<item rdf:about="https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80">
 <title>Gentoo Linuxな生活/Webサーバ高速化で悩む</title>
 <link>https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80</link>
 <dc:date>2018-02-21T22:48:21+09:00</dc:date>
 <dc:creator>maruo</dc:creator>
 
 <description># /etc/init.d/mysql restart&amp;#182; 正直、爆速になりました。以前は、正直Wehページが描画される様が目で見て解るぐらいちんたらしていて、まぁ、Webアプリだからこんなもんかな、と半ば諦めていたのですが、2回め以降のページ表示が人間の体感で一瞬で終わります。人の目で見てあきらかに違うので、かなり効果があったと言えるでしょう。超快適♪&amp;#182; join_buffer_size =1M join_buffer_sizeを大きくしろ、と散々言われます。が、そもそも、イ&#182;Apache httpサーバが2.2系から2.4系にアップデートされた事がキッカケでした。せっかくなので、USEフラグを攻めてみようと。そしたらば…MPMという指定がOFFになっていたのです。ヽ(~～~　)ノ ハテ?MPMってなんだろう?Multi Processing Moduleという名称からも分かるように、mpmとはapacheの並列処理を行うmoduleです。ほほう、なるほど…並列処理用のモジュールの指定、ということだったのね。せっかくアップデートするのであれば、ピカピカの状態で使用した</description>
 <content:encoded><![CDATA[
 <dl><dt>Changes</dt><dd><div><pre># /etc/init.d/mysql restart</pre></div>&#182;<!--ADD_TEXT_SEP-->
<p>正直、爆速になりました。以前は、正直Wehページが描画される様が目で見て解るぐらいちんたらしていて、まぁ、Webアプリだからこんなもんかな、と半ば諦めていたのですが、2回め以降のページ表示が人間の体感で一瞬で終わります。人の目で見てあきらかに違うので、かなり効果があったと言えるでしょう。超快適♪</p>&#182;<!--ADD_TEXT_SEP-->
<div><pre>join_buffer_size                      =1M</pre></div>
<p>join_buffer_sizeを大きくしろ、と散々言われます。が、そもそも、インデックス作る方が高速化につながるそうなので、join_bufferをいくら増やしても、アプリ側を変更しないと追いつかない、ということで、増やさなくてもOKというネット記事がありましたので、うちではココまでにしております。</p>
<div>
<h2>結果  <img src="http://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>正直、爆速になりました。以前は、正直Webアプリの表示がちんたらしていて、まぁ、Webアプリだからこんなもんかな、と半ば諦めていたのですが、2回め以降のページ表示が人間の体感で一瞬で終わります。人の目で見てあきらかに違うので、かなり効果があったと言えるでしょう。超快適♪</p><!--id87c281--></div>&#182;<!--ADD_TEXT_SEP-->
<p>ちなみに、うちのところでは、 join_buffer_sizeを大きくしろ、と散々言われます。が、このjoin_buffer、max_connectionsで生成されるスレッド数分生成されていくので、調子にのって増やしていくと痛い目みます…この設定でも、80M✕150で、12GB消費しますからね…適当な所で折り合いつけるしかないです。気をつけましょう…</p>&#182;<!--ADD_TEXT_SEP-->
<p>さて、このmysqltuner、サーバの運用実績から、改善事項を提示してきますので、mysqlを起動してから、24時間以上経ってから出したほうが良いみたいです。運用しながら、何回か実施してみて下さい。</p></dd></dl><hr /><div>

<!--description ignore-->
<div>
 <div>
  ページ内コンテンツ
 </div>
 <div>
  <ul><li> ふとしたキッカケ </li>
<li> 設計指針 </li>
<li> Apache MPMの設定 
<ul><li> MPMの種類 </li>
<li> MPMを選択してコンパイルする </li>
<li> MPMのチューニング </li></ul></li>
<li> PHPの並列動作について 
<ul><li> FastCGIをやってみる </li>
<li> チューニング </li>
<li> PHPのキャッシュ(opcacheとPECL-APCu)を設定する 
<ul><li> opcache </li></ul></li>
<li> PECL-APCu 
<ul><li> コンパイル </li></ul></li></ul></li>
<li> MySQLのチューニング 
<ul><li> mysqltuner 
<ul><li> OPTIMIZE TABLE </li>
<li> my.cnfの調整 </li></ul></li></ul></li>
<li> 結果 </li></ul>
 </div>
</div>
<!--/description ignore-->

<h2>ふとしたキッカケ  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#we75a40b" title="we75a40b"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>Apache httpサーバが2.2系から2.4系にアップデートされた事がキッカケでした。せっかくなので、USEフラグを攻めてみようと。そしたらば…MPMという指定がOFFになっていたのです。ヽ(~～~　)ノ ハテ?MPMってなんだろう?</p>
<div><pre>Multi Processing Moduleという名称からも分かるように、mpmとはapacheの並列処理を行うmoduleです。</pre></div>
<p>ほほう、なるほど…並列処理用のモジュールの指定、ということだったのね。せっかくアップデートするのであれば、ピカピカの状態で使用したい、と言うことで、Apache+PHPの実行環境を攻めて行くこととします。</p>
<!--we75a40b--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>設計指針  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#i522c57d" title="i522c57d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<ul><li>入力が捌けなくて落ちない様に、奥(PHPやMySQL)は広く、入り口(Apache)を狭く設定しておく</li>
<li>プロセス/スレッド/キャッシュ数は、なるべく理にかなった方法で</li></ul>
<!--i522c57d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>Apache MPMの設定  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#ob0e20a5" title="ob0e20a5"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<!--ob0e20a5--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>MPMの種類  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#r18f8505" title="r18f8505"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>ApacheのMPMにはいくつか種類があり、必ず実行プロセスについて1つだけを指定します。同時利用はNGです。さて、どんな種類があるか?</p>
<dl><dt>prefork</dt>
<dd>HTTPリクエストに1つのプロセスを割り当てる。つまり、たくさんのリクエストを同時に捌きたい場合には、たくさんプロセスをたちあげておく</dd>
<dt>worker</dt>
<dd>HTTPリクエストに1つのスレッドを割り当てる。起動しておくプロセス数、プロセス内のスレッド数は設定によって変更する</dd>
<dt>itk</dt>
<dd>preforkと一緒だが、スクリプトを実行するユーザ権限を分けることができる。例えばApacheさんとか、rootさんとか、各ユーザさんとか</dd>
<dt>perchild</dt>
<dd>workerと同じ考え方だが、バーチャルホスト毎にプロセス数/実行ユーザを割り当てる</dd>
<dt>event</dt>
<dd>workerと同じく、プロセス/スレッドの組み合わせだが、非同期I/O型*1となっており、設定如何では最も高速</dd></dl>
<p>一般的に使用されるのはprefork/worker。eventは2.2系ではExperimental(実験的)サポート、2.4系では標準推奨のMPMです。ちなみに、preforkよりもworkerの方が動作効率は良いです。何故ならば…プロセスの起動/停止/切り替えはOSにとって重い処理、スレッドの起動/停止/切り替えは軽い処理だからです。よし！それじゃあworkerかeventで決まり!と言いたいところですが、そうはなかなか行きません。スレッドは、メモリ空間を共有するため、きちんと排他処理されていないと誤動作する可能性が高いのです。きちんと処理されている処理系のことを、スレッドセーフな実装と言います。スレッドセーフじゃない処理系を使用する場合は使用するべきではありません。</p>
<!--r18f8505--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>MPMを選択してコンパイルする  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#v968b11e" title="v968b11e"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>/etc/portage/make.confに、以下の記載を追加します。ちなみに、今回は攻めるので、event MPMで高速なWebサーバを目指します。</p>
<div><pre>APACHE2_MPMS=event</pre></div>
<div><pre># emerge apache2</pre></div>
<!--v968b11e--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>MPMのチューニング  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#g3659aef" title="g3659aef"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>/etc/apache2/modules.d/00_mpm.confにMPMの動作パラメータが記載されています。これをいろいろいじってやればOK。</p>
<dl><dt>StartServers</dt>
<dd>最初に起動する子プロセスの数</dd>
<dt>MinSpareThreads</dt>
<dd>最小の待機スレッド数</dd>
<dt>MaxSpareThreads</dt>
<dd>最大の待機スレッド数</dd>
<dt>ThreadsPerChild</dt>
<dd>子プロセスの中のスレッド数</dd>
<dt>MaxRequestWorkers</dt>
<dd>最大同時接続ワーカー数</dd>
<dt>MaxConnectionsPerChild</dt>
<dd>子プロセスの最大数</dd></dl>
<p>だ、そうです。さて、うちではどうして言うかというと-。</p>
<div><pre>StartServers 4
MinSpareThreads 25
MaxSpareThreads 75
ThreadsPerChild 25
MaxRequestWorkers 150
MaxConnectionsPerChild 10000</pre></div>
<p>起動時、StartServers、MinSpareThreadsで待機していますが、同時接続数が増えていくと、ThreadsPerChild数を超えると、MaxRequestWorkersに到達するまで子プロセスを増やします。が、子プロセスのゾンビ化やメモリリークを防ぐために、MaxConnectionsPerChildで上限を決めているのですね。</p>
<p>ポイントは、MaxRequestWorkersで、同時接続の最大数。同時アクセスの最大数はココでサチるということですね。</p>
<!--g3659aef--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>PHPの並列動作について  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#x23dbc12" title="x23dbc12"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>PHPをマルチスレッドで動作させるのは非推奨だと、<a href="http://www.php.net/manual/ja/faq.installation.php#faq.installation.apache2" title="www.php.net/manual/ja/faq.installation.php#faq.installation.apache2">PHPホームページに記載されています</a>。やるならFastCGIを使えとのこと。なわけで、FastCGIの設定をしてみます。</p>
<!--x23dbc12--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>FastCGIをやってみる  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#ba4fc5cb" title="ba4fc5cb"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>さて、FastCGIの設定は、<a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2F%E8%A4%87%E6%95%B0%E3%83%90%E3%83%BC%E3%82%B8%E3%83%A7%E3%83%B3%E3%81%AEPHP%E5%90%8C%E6%99%82%E8%B5%B7%E5%8B%95%E3%81%A7%E6%82%A9%E3%82%80" title="femt.ddo.jp/modules/xpwiki/?Gentoo Linuxな生活/複数バージョンのPHP同時起動で悩む">このページ</a>のApache＆PHP7.1の部分だけ設定すると、うまくいきますよ～</p>
<!--ba4fc5cb--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>チューニング  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#za32aded" title="za32aded"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre>pm = dynamic                     #下記パラメータに従って動作する
pm.max_children = 100       #最大同時接続数
pm.start_servers = 4           #最初に起動しておくプロセス数
pm.min_spare_servers = 1  #待機させておくサーバの最小数
pm.max_spare_servers = 4 #待機させておくサーバの最大数</pre></div>
<p>さて。pm.max.childrenまで子プロセスを増やします。このプロセス数が、接続数の上限です。先程、Apacheの同時接続数を150にしておきましたので、うちでは2バージョンのPHPを起動しておきますので、2つで最大200まで。Apacheの奥にいるPHPに、余裕を作っておきます。</p>
<p>さらに、start_servers数だけ、最初に起動しておきます。全部埋まらないように、min_spare_serversで、最低限1つ、空きプロセスとして、次のリクエストに備えます。max_spare_serverで、待機しているPHPは4つまでにしておくので、使い終わったらプロセスを終了させます。</p>
<p>というわけで、忙しいときには増え、使い終わるとプロセスを減らすという、賢い動きをしてくれるわけですね♪</p>
<!--za32aded--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>PHPのキャッシュ(opcacheとPECL-APCu)を設定する  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#j4b51446" title="j4b51446"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<!--j4b51446--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>opcache  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#u827a9a1" title="u827a9a1"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>PHP5.5移行、PHPに組み込まれています。opcacheはコードキャッシュで、PHPのプログラムを中間コード化してメモリにキャッシュしておきます。そのため、一度実行されたコードを再度コンパイルしないため、応答速度が改善されます。</p>
<p>/etc/php/XXX-phpX.X/php.iniの以下の項を設定します。</p>
<div><pre>opcache.enable=1
opcache.enable_cli=1
opcache.memory_consumption=128
opcache.interned_strings_buffer=8
opcache.max_accelerated_files=10000
opcache.revalidate_freq=1
opcache.save_comments=1</pre></div>
<!--u827a9a1--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>PECL-APCu  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#o94d9b71" title="o94d9b71"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<p>PECL-APCuは、データキャッシュで、データの読み込みを高速化してくれます。</p>
<!--o94d9b71--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>コンパイル  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#ob16f023" title="ob16f023"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<div><pre># emerge dev-php/pecl-apcu</pre></div>
<p>さて、インストールされたAPCuを設定いたします。/etc/php/XXX-phpX.X/extの下にある、apcu.iniに、以下の項を追加。</p>
<div><pre>apc.shm_size=128M
apc.ttl=86400
apc.gc_ttl=86400</pre></div>
<p>これで、php-fpmを再起動してあげます。どうですかね？かなり体感早くなったんじゃありませんか～??</p>
<!--ob16f023--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>MySQLのチューニング  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#i44d3b73" title="i44d3b73"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>さて、DBのチューニングってのも、課題になりますよね。そこで、こんな便利ツールがあるそうで。</p>
<!--i44d3b73--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h3>mysqltuner  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#y25ba22d" title="y25ba22d"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h3>
<div><pre># emerge mysqltuner</pre></div>
<p>さて、mysqltunerをインストールしましたら、実行してみます。DBの管理ユーザ＆パスワード聞かれますので、答えます。うちでは、こんな表示が出てきましたよ。</p>
<div><pre>General recommendations:
   Run OPTIMIZE TABLE to defragment tables for better performance
   Reduce or eliminate persistent connections to reduce connection usage
   Upgrade MySQL to version 4+ to utilize query caching
   Adjust your join queries to always utilize indexes
   Set thread_cache_size to 4 as a starting value
   Increase table_cache gradually to avoid file descriptor limits
Variables to adjust:
   max_connections (&gt; 151)
   wait_timeout (&lt; 28800)
   interactive_timeout (&lt; 28800)
   join_buffer_size (&gt; 64.0M, or always use indexes with joins)
   thread_cache_size (start at 4)
   table_cache (&gt; ) </pre></div>
<p>さて、このmysqltuner、サーバの運用実績から、改善事項を提示してきますので、mysqlを起動してから、24時間以上経ってから出したほうが良いみたいです。運用しながら、何回か実施してみて下さい。</p>
<!--y25ba22d--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>OPTIMIZE TABLE  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#yb23c069" title="yb23c069"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>テーブルがフラグメントされてるから、最適化しろ、だそうです。こんなコマンドでできます。</p>
<div><pre># mysqlcheck -u &lt;管理者ユーザ&gt; -p&lt;パスワード&gt; --all-databases --optimize</pre></div>
<p>ちなみに、InnoDBの場合は、最適化ができないので、ALTER TABLEで代用してくれるそうです。ありがたいことだ♪</p>
<!--yb23c069--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h4>my.cnfの調整  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#la2a6cac" title="la2a6cac"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h4>
<p>指示に従って、/etc/mysql/my.cnfを変更してあげます。何回かmysqltunerを実行した結果、あれ直せ、これ直せと指示が出ましたので、以下を調整しました。</p>
<div><pre>join_buffer_size                      =1M
table_open_cache                      = 8192
max_connections                       = 150
wait_timeout                  = 20000
interactive_timeout           = 20000
thread_cache_size             = 4
query_cache_type                = 1
query_cache_limit               = 16M
query_cache_size              = 512M
skip-name-resolve             = 1
innodb_buffer_pool_instances = 7</pre></div>
<p>調整が済んだら、mysqlを再起動しましょう。</p>
<div><pre># /etc/init.d/mysql restart</pre></div>
<p>join_buffer_sizeを大きくしろ、と散々言われます。が、そもそも、インデックス作る方が高速化につながるそうなので、join_bufferをいくら増やしても、アプリ側を変更しないと追いつかない、ということで、増やさなくてもOKというネット記事がありましたので、うちではココまでにしております。</p>
<!--la2a6cac--></div>
<div>
<div><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=arrow_up.png" alt="Page Top" width="16" height="16" /></div><h2>結果  <a href="https://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80#id87c281" title="id87c281"><img src="https://femt.ddo.jp/modules/xpwiki/skin/loader.php?src=anchor.png" alt="anchor.png" height="12" width="12" /></a> 
<!--description ignore-->

<!--/description ignore--></h2>
<p>正直、爆速になりました。以前は、正直Wehページが描画される様が目で見て解るぐらいちんたらしていて、まぁ、Webアプリだからこんなもんかな、と半ば諦めていたのですが、2回め以降のページ表示が人間の体感で一瞬で終わります。人の目で見てあきらかに違うので、かなり効果があったと言えるでしょう。超快適♪</p><!--id87c281--></div>


 ]]></content:encoded>
 <dc:identifier>https://femt.ddo.jp/modules/xpwiki/index.php?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FWeb%E3%82%B5%E3%83%BC%E3%83%90%E9%AB%98%E9%80%9F%E5%8C%96%E3%81%A7%E6%82%A9%E3%82%80</dc:identifier>

</item>

</rdf:RDF>