間違いだらけの備忘録

このページの内容は無保証でありこのページの内容によって直接、または間接に損害を受けられたとしても私は責任を取りません。

Linux

tcpd (TCPwrapper)でsshdアクセスを制限

# apt install tcpd # cat /etc/hosts.allow sshd: 127.0.0.1 [::1] sshd: 192.168. sshd: .jp # cat /etc/hosts.deny sshd: ALL # tcpdchk -v Using network configuration file: (null) >>> Rule /etc/hosts.allow line 10: daemons: sshd clients: 127.0.…

sshd アクセス元制限

freelinuxtutorials.com 🇯🇵 日本[jp]に割り振りされたIPアドレスの一覧 : ipv4.fetus.jp fail2banの使い方 - hana_shinのLinux技術ブログめも、未検証

ban4ip

https://qiita.com/_takeuchi_/items/c06f06887521ca4684e7 php-7.0をphp7.4に変更して 基本的に上記通りインストール

ログイン時の自動screenなど

~$ cat .bash_profile find ~/screen.log/ -mtime +30 -print0 | xargs -0 rm -rf & #disabling_gnu_screen_lock_screen export LOCKPRG='/bin/true' read -t 10 -p "Hit ENTER or wait ten seconds" || screen -r -d -U || screen -U参考: stackoverflow.co…

ssl証明書のハッシュ確認

めも #秘密鍵のハッシュ確認 for file in $(find . -name '*key*'); do ls $file -l; openssl rsa -noout -modulus -in $file | openssl md5 ; done #証明書のハッシュ確認 for file in $(find . -name '*cer*'); do ls $file -l; openssl x509 -noout -modu…

W: Possible missing firmware /lib/firmware/rtl_nic/ for module r8169

apt-get upgrade時に下記のメッセージ update-initramfs: Generating /boot/initrd.img-4.19.0-10-amd64 W: Possible missing firmware /lib/firmware/rtl_nic/rtl8107e-2.fw for module r8169 W: Possible missing firmware /lib/firmware/rtl_nic/rtl8107e…

nmtui表示崩れワークアラウンド

https://teratail.com/questions/99737 LANG=C TERM=mach nmtui上記で英語で行けた。類似パターンだが別例 # WCWIDTH_CJK_LEGACY=yes axtsn_register

rufus

https://rufus.ie/ 8世代のインストールUSB作成ツールとして使用 unetbootin-windows-681ではうまくインストーラが作成出来なかった。

open-vm-tools 用の Fusion または Workstation でホストされた Linux VM で HGFS 共有フォルダーを有効にする

https://kb.vmware.com/s/article/74650 共有フォルダーは、ディレクトリ/mnt/hgfsに表示されます。 なるほど open-vm-tools のバージョンが 10.0.0 以降である OSはヒューズをサポートしています カーネル バージョン >= 3.10 (open-vm-tools カーネル バー…

yum/dnfのレポジトリに一時的にインストールメディアを使用する

#Insert DVD media mkdir /var/tmp/media8 mount /dev/sr0 /var/tmp/media8 cat > /etc/yum.repos.d/media.repo <<'EOS' [InstallMedia-BaseOS] name=BaseOS metadata_expire=-1 gpgcheck=0 enabled=1 baseurl=file:///var/tmp/media8/BaseOS/ gpgkey=file:/…

TCP/IPの送信用ポート範囲

https://en.wikipedia.org/wiki/Ephemeral_port Many Linux kernels use the port range 32768 to 61000. # sysctl net.ipv4.ip\_local\_port_range net.ipv4.ip_local_port_range = 32768 60999めも

pdumpfs的動作をrsync sparseファイル対応

https://je1sgh.mydns.jp/je1sghblog/?p=8298 そうはいっても,rsyncを使いたいときもあります.そこで,ネット検索をすると,–sparse (-S)と–inplaceオプションを使うが,両方同時には指定できないとほとんどのサイトに書いてあります.しかし,最新版のrsy…

error: 操作は失敗しました: 使用中のコンソールセッションがこのドメインに対して存在します

# LANG=A virsh console guestkvm setlocale: No such file or directory Connected to domain guestkvm Escape character is ^] error: 操作は失敗しました: 使用中のコンソールセッションがこのドメインに対して存在します kvmコンソール接続時に上記がで…

CentOS8世代kernel選択,timeout変更

https://qiita.com/hana_shin/items/5714158a8a777654ca65 # grubby --info=ALLkernel選択例 # grubby --set-default-index=1めもtimeout変更 vi /etc/default/grub

RHEL8Beta

Red Hat Enterprise Linux 8 Betaのみどころ - Speaker Deck めも、未検証

4.20 性能問題、STIBPの有効化よりHT無効化が筋

「Linux 4.20」性能問題、原因はSpectre v2対策STIBPの有効化--トーバルズ氏が変更を要求 - ZDNet Japan Linux-Kernel Archive: STIBP by default.. Revert? So why do that STIBP slow-down by default when the people who *really* care already disabled…

TEE Vulnerabilities

TEEを中心とするCPUセキュリティ機能の動向 (RISC-V, ARM, etc) https://www.iij-ii.co.jp/activities/seminars.html https://seminar-materials.iijlab.net/iijlab-seminar/iijlab-seminar-20181120.pdf TEE Vulnerabilities • Many attacks exist on softw…

「システムリソースをリフレッシュするには認証が必要です。」が定期的に表示される

apperの[設定](非常にわかりにくいがPending Changesの右にドロップダウンメニュー)-[Check for new updates]:しない で表示が止まったように見える 参考 debian - How to disable PackageKit software update password dialog? - Unix & Linux Stack Exchan…

unar

https://packages.debian.org/ja/buster/unar 展開専用の文字化け回避 https://www.mk-mode.com/octopress/2017/04/24/linux-character-corruption-after-zip-extraction/ めも、未検証

CloudFusion

Linux file system (FUSE) to access Dropbox, Sugarsync, Amazon S3, Google Storage, Google Drive or WebDAV servers. https://github.com/joe42/CloudFusion めも、未検証

nproc

nproc - print the number of processing units available $ make -j`nproc`めも、未検証

distccd

https://wiki.gentoo.org/wiki/Distcc/ja めも、未検証

ファイルの絶対パスを取得する

https://staffblog.amelieff.jp/entry/2018/05/30/094427 readlink -f 複数の場合 readlink -f `ls *fastq`unix.stackexchange.comめも

autossh

https://medium.com/veltra-engineering/autossh-6aae10b5eb12 autossh コマンドは、50000番ポートに送信したデータを50001番ポートで受信できるようにしていて、もし期待通りに受信がができなくなれば、 ssh のセッションが切れたと判断し、再接続を行う め…

Windows 10で画面外に消えたウィンドウを移動・サイズ変更する方法

https://www.teradas.net/archives/23118/ 触れない場所にウィンドウが隠れてしまった状態でも、実は、タスクバーの機能を使えば、ウィンドウの場所を移動したりサイズを変更することができます。例えば、消えたウインドウを元の場所に移動したい場合は、タ…

Linuxメンテナは大体XPS

https://twitter.com/mhiramat/status/957800713601433601 理由はDELLがLinuxを正式にサポートしているから。 2017's best Linux laptop: The latest Dell XPS 13 http://www.zdnet.com/article/2017s-best-linux-laptop-the-latest-dell-xps-13/ めも、未検…

Brave

ブラウザ https://www.brave.com/ Braveはデフォルトで広告をブロックし、その代わりに「控えめな」広告を挿入できる。それを表示するかどうかはユーザーが決めることができ、表示した場合は広告料の一部がユーザーに分配される。分配の比率はウェブサイトが…

grubカーネルオプション変更

http://enakai00.hatenablog.com/entry/2015/11/27/152442 各エントリーに共通のカーネルオプションは、/etc/default/grub の GRUB_CMDLINE_LINUX に指定します。たとえば、起動メッセージをずらずら流すのが好みの方は、「rhgb quiet」を削除しておきます。…

printk出力の確認

$ cat kmod.c #include <linux/module.h> #include <linux/init.h> MODULE_LICENSE("Dual BSD/GPL"); static int hello_init(void) { printk(KERN_ALERT "KERN_ALERT <1> \n"); printk(KERN_CRIT "KERN_CRIT <2> \n"); printk(KERN_ERR "KERN_ERR <3> \n"); printk(KERN_WARNING "KERN_WARI</linux/init.h></linux/module.h>…

コンソールログ出力レベル変更

https://wiki.archlinux.jp/index.php/%E3%82%B5%E3%82%A4%E3%83%AC%E3%83%B3%E3%83%88%E3%83%96%E3%83%BC%E3%83%88 quiet loglevel=3 (略) 上記の設定は quiet と loglevel= の両方を、この順番で使用したときにのみ適用されます (quiet が先)。 めも https…

このページにはhatena以外のサービスからのコンテンツが埋め込まれています。 hatenaによりGoogle AdSense 広告が埋め込まれています。