2006-05-01から1ヶ月間の記事一覧

sshへの総当たり攻撃を防ぐ。

なんか最近話題として流行っている様なのでメモ 今はお買い物以外出かけない状態(通称専業主婦)なので外に向けてsshのポートをあけてないから防ぐも何もなんですが、ポートをあけてた頃はswatchでログを監視してました。(そのときはNetBSDだったのでipfだっ…

激しくメモ

dorecognizeの8FE〜 C860 メシ ネノマ C760 メシ ネノマ C750 メシ ネハマ B500 メス ハママ?librecognize_group 22D9 C860 95 C760 9B C750 98とりあえず起動するようにはなったけどskdata.macが生成されずorz

メモリーが足りないとか

topとかしてみてFreeなメモリが11MBしかない・・・psしても何か変なプロセスが太ってる訳でもないしなぁ なんて思ったのでグーグル先生に問い合わせてみた。 同じ事で悩んでMLに投稿した人が居たみたい。 [FreeBSD-users-jp 79969] 実メモリの空きがほとんど…

man 5 config

kernelの再構築に必要なconfigは毎回GENERICをコピーして書き換えているのだけど、書き換えではなくて差分を作る形式で設定する方法を今日初めて知ったorz 早速現在使っているファイルとGENERICをdiffしたものをファイルに書き出して、作ってみました。 行頭…

apacheのリバースproxyがしょっちゅうエラーになる

で、↑の件と関係していそうなのがこれ。 うちはFreeBSDのPPPoEルータ(NAT無し)(FreeBSD鯖) fxp0(ng0) インターネット xl0 LAN LAN内 ブロードバンドルータ 自分の使ってるマシン apacheとpostfixの入ったサーバ(家サーバ)こんな感じになっていて、外部にはng…

net.inet.ip.fw

ipfwのルールを変更してestablishルールを使わずkeep-stateとcheck-stateで動的にコネクションの張られたTCPパケットを通すようにした。 で、そのときに SYN flood攻撃されたときにいらない動的ルールでいっぱいになる可能性がありそう。 と書いたのだけどそ…

魔女王死す・・・

今日ネットを徘徊してたら、曽我町子さん死去のニュースが・・・ 各所で初代オバQの声優として有名なと報じられているけど 私にとってはデンジマンやサンバルカンのヘドリアン女王やスピルバンの女王パンドラの方が有名 悪役なのにちょっぴり愛嬌があってそ…

知ってることが古すぎる

FreeBSDを使うことが多いのだけど、自分の知っていることが古すぎる事に今更気が付く。 起動時に読み込むファイルを調べようと思ってrcのマニュアルを読んだのだけど、私が普段何でもかんでも放り込んでるrc.localについては rc.local を使用したいのであれ…

動的フィルタリング

フィルタリングルールを 許可 ループバックインターフェースの通信 許可 ループバックアドレスの通信 拒否 インターネット側からやってくるローカルIPアドレスによる通信 拒否 最近はやりのワームやらのポートへの通信 許可 LAN-ファイアウォール間の通信 許…