2009-03-08から1日間の記事一覧

iptables:メカラウロコ

最後にこれを書いておけば、設定をミスっても10秒後にはACCEPTされるという。 まさに職人技。 echo "Press Ctrl+C if you really want to set this rule." sleep 10 iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptable…

iptablesの設定

マニュアル的なもの filter: -t オプションが指定されない場合のデフォルトのテーブル。 nat: 新しい接続を開くようなパケットに対して参照される。 Linuxをルータとして利用する場合には重要。 mangle: 特別なパケット変換に使われる。iptableではチェイン…

えとせとら:ディレクトリ補完

何か本で読んだ気がするんだけど mod_dirとかを有効にするとレスポンスが低下するとか…で、あれー補完してくれなーい。なんでー、なんでなーんって思っていたらVirtualHostの設定でAlias /foo/ /var/www/foo/これと、Alias /foo /var/www/fooこれの違い。多…

ezmlmの設定とオプション

MLの作成 setuidgid vpopmail /var/qmail/bin/ezmlm/ezmlm-make -f \ /home/vpopmail/domains/"domain Name"/"ML Name" \ /home/vpopmail/domains/"domain Name"/.qmail-"ML Name" "ML Name" "Domain Name" MLの確認 setuidgid vpopmail /var/qmail/bin/ezml…

ldconfig

LD_LIBRARY_PATH=ダイナミックリンク/etc/ld.so.conf にパスを追加して# ldconfigで読み込み。一覧を見るには# ldconfig -p

mod_rewrite:mobileは

真理:使い方がわかってても、実際使わないと覚えないことが多い:P 携帯からのアクセスのログを別ログに書き出す設定BrowserMatch ^(DoCoMo|L-mode) mobile BrowserMatch ^(SoftBank|J-PHONE|Vodafone|MOT-) mobile BrowserMatch ^KDDI- mobile BrowserMatch…

CacheNegotiatedDocs

http://httpd.apache.org/docs/2.0/ja/mod/mod_negotiation.htmlプロキシサーバでバックエンドのドキュメントをキャッシュさせるかどうかの設定だよね このディレクティブが設定されていると コンテントネゴシエーション をした結果のドキュメントのキャッシ…

pd_dump + scp

こんな感じで # touch pg_backup.sh # chmod 744 pg_backup.sh # vi pg_backup.sh #!/bin/shPATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin export PATH_DATE=`date +%Y%m%d` _DSTHOST="IPADDRESS" _BACKUPDIR="/usr/local/pgsql/backu…

Debian on x3250 (tg3)

Debian on x3250 (tg3) カーネルのイメージをダウンロード # uname -a# apt-cache search kernel-headers-"Kernel Version" # apt-get install kernel-headers-"Kernel Version" # cd /usr/src ; pwd # ls -la - ドライバのインストール Broadcomのサイトか…

tcpwrapper

# ldd `which sshd` | grep wrap libwrap.so.0 => /lib/libwrap.so.0 (0xb7f7100)デフォで入ってるのはwrapperを使用しているので /etc/hosts.(allow|deny)に影響を受けるソースとかで入れたら関係ない。 configureでtcpwrapperをenableとかにできるらしい

static-route

static routeの追加方法(Centとかの場合)OSやバージョンによって書式が違うので、必ず /etc/init.d/network の中身は確認しないと。route add -host 192.168.0.11(HostIP) gw GatewayIP route add -net 192.168.200.0/24 gw 192.168.0.1cat /etc/init.d/netw…

表示方法

pre で囲むとこうなる /preblockquote で囲むとこうなる /blockquoteなにこれほげほげ