仕事上でわかったことのうち顧客に関わる情報が無い物、一般公開して差し障りのなさそうな事をたまーに投稿しています。 ちなみに、記事上に載せた私が書いたコードは、用途問わず再利用いただいてかまいませんが、保障は一切いたしませんので、あしからず。 ですます調の記事とである調の記事が混ざりますが..こちらも、あしからず。
Translate
2011年11月9日水曜日
vmxイメージをコピーして実行したら「ロングモードに対応していません」と出た
Windows7(64bit)の入っている
マウスコンピュータ社製デスクトップPCへ
VMware Player4.0を入れて
Ubuntu Server10.4.3 LTSをこの上で動かしていた。
で、このvmxほか一連の仮想環境ファイル群を
そっくり
ThinkPad x201s (Windows7 64bit)上
にコピーして
VMware Player4.0で起動させようとしたのだけど..
「ロングモードに対応していません」
云々のメッセージダイアログが出て
起動できない..
調べると
どうもBIOSをいじらないといけないらしい..
でしょうがないので
起動時F1を押してBIOSを開き
Config>CPUの
「Interl(R) Virtualization Technology」をEnabledに、
「Inter(R) VT-d Feature」もEnabledにして
保存・起動させて
再度「仮想マシンの再生」を選択したら
起動した。
けど、
今度はNICが動いてない...
/etc/init.d/networking restart したらエラーが出た。
でまたGoogle検索してみたら
vmwareでのubuntuのコピーはネットワークが接続できない!?
をみつけた。
ここにあった手順で
lshw -C networkして
logical name行に出ているネットワーク名を見つけ、
/etc/udev/rules.d/70-persistent-net.rulesを編集して、
既存のeth0をコメントアウトして
さきほど見つけた名前のデバイスのNAMEの値を
eth0に戻してrebootすると
やっともどった..
じつはとあるサーバの運用者用教育環境で
各自自習できるようにして、
仮想ファイルをコピーさせて使わせようと思ったけど、
..こりゃめんどくさそうだなあ..
全員のアカウントを
vCenter上に作るよりましかと思ったが..
..もうちょっと考えよっと..
2011年11月2日水曜日
ADKはAndroid Development Kitの略ではありません
Google Developer Day 2011のセッションの1つに
USBを使って別のハードを操作させる話があった。
以下のURLにあるような
https://store.diydrones.com/ProductDetails.asp?ProductCode=BR-PhoneDrone
ボードをUSBケーブル経由で
Androidデバイスにつないで
アプリからこのボードを
ボードからAndroud上のアプリへ
双方向でうにうにできるようにする
開発キットのはなしだ。
タイトルにあるとおりADKのAはAndroidではない。
USB "Accessory"をさす。
USBは電源供給をホスト側がするが、
携帯電話が中心のAndroid側は
ほかのボードに500mA@5Vなんて電力を
供給することはできない。
電源についてはアクセサリのほうがホストになる。
ボードはいくつかでているのだけど、
そのなかにはサーボモータやLED、リレーなどを持つ
ものもある。
その利用例として
COTORITOというのがある。
http://cotorito.net/
家で小鳥を鳥かごに買っている人が
外から小鳥の様子をみたり
えさやりしたりする操作を
鳥かごにAndroid携帯とボードを用意し、
(たぶん)WiFiや3Gとかから外で別の携帯から操作
するというもの。
#問題は需要があるかどうか、で
#会場には小鳥飼っている人がたった1人しかいなかった..
Androidからデバイスを操作するアイディアは
一見いい葉に見えるのだけど、
Android携帯をコントローラにするには
あまりにも頭がよすぎて過剰品質だし
コストがたかい過剰コストになる。
生産性を考えると
基盤を設計して
コードをアセンブラやCで書くほうが
圧倒的に早く安くあがる。
サーボモータなど携帯上に用意されていない
デバイスをJavaで簡単に操作ができること
だけど..
教育用か(だったらマインドストームで十分だ)、
テロリスト的用途しか思い浮かばない..
..危険な記事になりそうなので
ここでやめておこっと..
Googleのクラウドコンパイル環境gomaの話を聞く
gomaというのは
Google社内で使ってる分散コンパイル環境を
さす。
前年DevFestではgoの話をしてくれた
鵜飼さんのGDD2011でのテーマだ。
#漢字が難しかったので、この人だけ
#覚えていた
社内でツールなどを作ると、
Googleでは社内評価とかのコメントがもらえるらしく
"goma is tremendous productivity boost!"
「gomaは生産性をあげてくれる」という評価をもらったそうな。
余談だが、Yahoo翻訳にかけると
「アヘンは、相当な生産性後押しです!」と出てきた。
gomaって"アヘン"って意味があるらしい..
セッションで
鵜飼氏はgomaには特に意味はない
と最初に行っていたのはこのことだったのか..
こういう英語ニュアンスギャグを
さりげなくわかる大人になりたかった..
またえいご漬けやり始めようかな..
(追記)
と、書いたのだけど、
海外出張経験のある人にきいたら
アヘン=opium
でgomaなんていわない
たぶんケシの実を砕いたゴマ状態の粒を
そういう人がいるのかもしれないということだった。
見間違いかなとおもってYahoo翻訳で
再度翻訳しなおしてみたが
まだgoma=アヘンってでてくる
..よくわからない..
まあ本論とは関係ないから
ほっとこうかな...話の流れは
もともと鵜飼氏はChroniumプロジェクト(Chromeブラウザ)に
入っていてChromeのコンパイルに時間がかかるから
分散コンパイル環境を作ったそうだ。
Googleでは
コーディング、コードレビュー、リポジトリの3つの状態を
くるくる回していて各々の間で各自環境でのビルド・テストしてレビューを
受け、LGTM(Looks goodうんたら)という評価受けたらリポジトリに入って
Buildbotによるテストして、再度デザインドック(設計?)してコーディング..
していく。
Chromeはいろんなプラットフォームで動作させる必要があるので、
buildbotでのテストはいろんな環境のバイナリを作ることになる。
しらべると3ヶ月で10000回、1日で110回、13分に1回コンパイルされる。
土日はGoogle社員も休むので(休むんだ..)
実際は平日200回、これだと7分半で1回になる。
Chrome関連コミュニティのある人がバスの中で
ノートでコンパイルを開始したら
コンパイルの前に電池が切れたという笑い話があるくらい
コンパイルに時間がかかる。
具体的に言えば、
Google社内でよく使うタイプのPC
Xeon 2.67GHz 6コアで93分。
パラレルビルドで対応してみると、
4パラ23分、8パラ16分、12パラで15分と
このあたりでサチってしまう。
これはコンパイルは時間だけでなく
CPUリソースも食うから。
#ドラゴンブックを思い出す..
なので、コンパイル中
だれかがコミットすることはよくある日常茶飯事
なんだって。
こうなるとビルド中のデグレなんてのも
人間だもの
少なくないのだろうなあ..
で世の中にはdistccなる分散コンパイラ
http://code.google.com/p/distcc/
があるので試しに使ってみたそうな。
distccは手元でプリコンパイル処理
(ヘッダファイルとソースをつないだりするやつ)
を分散させずローカルでやるらしい。
1ファイルインクルードファイルが増えると
それを使ってるソース数分、nノードだとさらにn倍され
同じデータを重複して
送信されてしまう。
処理より通信のコストが高いのは当然なので
この通信増は厄介そうなのは聞いていても
なんとなくわかる。
でdistcc-pumpという
プリプロセスもサーバでやっちゃう機能をつけたら
linuxカーネルコンパイルで50%、Sambaコンパイルで
200%も向上したらしい。
ただ、distccもそうだけどdistcc-pumpは
十分な数のサーバを正しくセットアップする必要があって
環境のセットアップが大変なんだそうな。
Google社なんだからクラウドリソースがたくさんあるわけで
クラウドを使おうよとなったらしい。
最初はGoogle社有名な20%時間内ではじめて、
Special Projectになって、
Chromeで使うようになったらしい。
コンパイラも都度送らないで
予めコンパイラは幾つか決め打ちで用意して
クラウド環境(Linux)にうかべ
同じコンパイルは再利用出来るようなキャッシュをつくって
ローカルにはcompiler-proxyを作って
makeの時にノード数を設定できるようにして
巨大ファイル送信は2MBごとにわけて
もちろんこの単位でキャッシュが効くようにして
とアーキテクチャは地味..^H^H堅実なかんじにできている。
コンパイラやると禿げると某氏が言っていたが
地味に針をチクチク入れていく感じの作業だったのだろうと
想像する。
MacOSのコンパイラは最初クロスコンパイラでやっていたが
WebKitのコンパイルは通るが動かない
なんてことがでてきた。
で考え方を変えてmaloaderなるMacOSシステムコールを
Linux側の口にマップするようにして対応したり、
HTTP通信失敗時の時を考え
ローカルでもコンパイルをやって
答えが帰ってこない場合はローカルのオブジェクトを
使うようにしたり
レース編みの針の入れ方を部妙に変えるみたいな
作業があったそうだ。
gomaは
外部公開することはなさそうだけど
Google社員が一見華やかそうに見えて
結構地味な作業をこつこつやっているんだな
ってことがよくわかった。
Google TVの話を聞く
米国内だけでしかリリースされていないせいか
全然話をきかなくなった Google TV。
Google Developer Day2011でセッションが1コマだけ
あったのでききにいってきた。
#人気のあるIgnite裏に配置するあたりの
#Googleの日本でのバックギアっぷりが
#気になっていたりする..
聞いた話をメモしていたので
間違いがあるかもしれないけど
とりあえず得た情報をメモしておく。
#間違いがあれば
#コメントに書いていただけると
#ありがたいです。
・今のところ米国のみ
・ソニー、ロジテックと後1社がリリース
・来年にインターナショナルでローンチしたい
・USでは人口よりTVの台数のほうが多い
・1日平均視聴時間も日本3.5~4時間に対して米国5時間
・米国ではとりあえずつけているらしい
・最近のTVはスマートTV、インターネットにはつながるしインタラクティブ
・Youtubeを大画面で見れるだけでもすごくないか
・Google TVはAndroidマーケットでアプリが買える
・AppleTVはまだAppStoreがでていない(まだiOSでないらしい..でもやるんじゃないのかな)
・作り方はTabletアプリに似ている
・UIはTablet/携帯と基本的にデザインを変える必要あり
・感覚的には携帯とTabletの間くらい
・シンプルでクリーンに
・短いセンテンス、重要な情報だけ
・Tabletと同じで9-パッチイメージを使おう
・UIデザイナを雇いましょう!
・ダークなバックグラウンドでデザイン
・Boldなどはっきりしたフォントで
・3m離れてでも読めるように
・画面デザインは横にペインを置こう
・左はじをglobal、次にContext、でdetailを配置する
・ICSならFragmentで置き方を変えるようにすればGoogleTV兼用のアプリが作れる
・Google TVのデバイスは基本D-pad(上下左右ボタンの真ん中に決定ボタンのある感じ)
・斜め上の動作は苦手だから、無いようにつくろう
・画面は720p(1280×720)213dpi(こっちがメイン)と、1080p(1920×1080)320dpi
・右下右横は見えないことがあるのでそのつもりでデザイン(?)
・ダイナミックレイアウトを使おう
・イメージでヒープメモリをどか食いするよ
・1枚8MB(HT-03Aなら1枚でパンク寸前)
・TV APIが使える、パーミッションでREAD_CHANNELを設定しよう
・位置情報はお寒いよ
・ポスタルコード(郵便番号)をユーザに入力させて大体の位置を取る
・パーミッションではコアレスだけサポート
・Bluetoothキーボードは使えるけど使うアプリはGoogle社に相談してね
・NDKがまだ使えない
・WiFi/Ethernetは使えるけどWiFi中心になるかもね
・個人情報は守るようにつくろうね(事前に何に使うか説明、インドは事後は☓らしい)
・もちろん消してと言われたらすぐ消せるようにしておく
・タッチスクリーンのTVもでてくるよ(手垢でよごれるんじゃ..)
・Tabletや携帯併用アプリでマーケットへ上げる場合かならず16:9のスクリーンショットを入れること
どうもアプリが全然足りてないような
ニオイをスピーカの語り口から感じた。
話の中で、
ちょっとまだ携帯やTabletに比べ機能が足りない。
位置情報はGPSがないからしょうがないけど..
Google TVで動作するアプリを
今作ればヒーローになりやすいかもしれないが、
日本ではGoogle TV売ってないし
そもそもセットトップボックス文化ではないから..
本音はすべてのブラビアはAndroidベースでっせとか
言いたいのだろうなあ..
個人的に
今回のGDD2011の裏メインテーマは
「デザイナをちゃんと雇え」
と受け取っていたのだけど
ここでもきちんと雇いましょうと
いっていた。
GoogleTVとAppleTVのリモコン比較してみたら..
↑ソニーのリモコン..飛行機の機内リモコンでももうちょっと綺麗にまとめると思うぞ。
↑AppleTV、最初古いShuffleの筐体でも使ってるのかと思った、こんなリモコン提供してもAppleTVは残念ながら売れてるとは言えないんだよなあ..
..そらそういいたくなるのも
分からないでもないか..
Zeemote JS1をWindows7 PCで使ってみる
昨日Google Developer Day2011へ行った。
そのときZeemote JS1という
ゲームコントローラをもらったのだか
手元にまともなAndroidデバイスがないため
(まともでないのばっか)
とりあえずWindows7 PCのマウスにしようと
Bluetoothを有効にしてみた。
するとすぐに「Zeemote JS1 H」というデバイス
はみつかったのだが、
(ちなみに初期状態なのでキーは0000)
ドライバがない..
でGoogleってみたら
http://www.zeemote.com/uk/controllers/
に「Zeekey for Windows」というのを見つけた
そこでこれをダウンロードしてインストール、
ソフトウェアを起動して「Controller: Disconnected」
を押して対象のデバイスを選択、つぎへどんどんすすんだら
有効になった。
速度も変えられるみたいだが、
やっぱり使い慣れたマウスのほうがいいなあ..
握って自分側のボタンが右クリック、外側が
左クリック。
プレゼンの時に使えるかなと思って
やってみたが、
すすむのはいいけど
戻りが..めんどくさい。
もうすこしZeekeyでスピード調節しないと..
..で、ここで飽きてしまい、
結局、外してしまった..
2011年10月19日水曜日
docomoメールサーバの怪
独自ドメインのメールサーバを構築して
エイリアスを1つつくり
そこにdocomo携帯のiモードメールアドレスを
5つほど登録して、
テストメールを送信したら、
で、
いろいろ検索してみると..
..ああ、みんな悩んでる..
しかも、理由がまちまちだ。
一部調べたものをあげてみる
ドコモ携帯の「550 Unknown user」エラーは「あてにならない?」
・Fromヘッダに存在しないメールアドレスの場合発生
postfixでdocomoやyahooなどのメールアドレスに送信できない
・MXレコードのないドメインから送信
メールがエラーで返ってきたのですが
・受信者の拒否条件に合致した
・ドコモ側サーバで大量送信等の理由で迷惑メールとみなされて拒否された
パソコン(PC)から携帯電話(ケータイ)に届かないメール
・最近の携帯電話は、標準でPCからのメールを拒否する設定になっている
・「受信拒否強」の場合エラーメール到着するがメールは送信されない
携帯電話へのメールが送信できない
・自ISPのSMTPで配送するとうまく送信できる
・docomoドメインの場合、プロバイダISPへ転送する設定をすれば良い
[postfix-jp: 3488] Re: docomoに関するリターンメールの読み方について
・DoCoMoは過剰な(偏執的ともとれる)な迷惑メール対策を施している可能性
..偏執的って..
相当迷惑メールで辟易してたんだろうなあ..
すくなくともUserがunknown以外でも
このエラーがでることだけはわかった。
本家docomoには以下のような情報があった。
[docomo]送信ドメイン認証(Sender ID/SPF)について
・送信元アドレス・DNSサーバMXのIPアドレスが違う場合拒否
・当該IPアドレスがDNSサーバに存在しない
・SPFレコードがある場合Fromと比較する
[docomo]同報メールを大量に送信されるお客様へ
・存在しないアドレスを含む同報送信の場合拒否or遅延
・大量の同時セッション要求に対しては一時的に接続を制限
・1SMTPセッションあたり100宛先まで
・そのエリアでの通信量が急激に増加した場合
・毎正時にメール送信要求が集中
・携帯電話が電源OFF、または圏外時
ってことは、
一度に100件以上はdocomoアドレスへ送信できないのか..
まぐまぐとか商用MLサービスとか苦労したんだろうなあ..
#そういえば(ずーっと昔だけど)リクナビで携帯アドレス
#登録禁止とかだったなあ..
#必ず届くかどうか分からないメールって..インドの電気みたいなものか..
よく考えればそうかと納得できるけど、
cronなどできりのいい時刻の定時処理で送信されるメールは
遅延、失敗する可能性があるなんてことも
改めて築かせてくれた。
メールサーバを設計する側からすると、
すくなくとも独自MXを立てたグローバルIPは
正逆両方ひけるようにして、
送信サーバがMXレコードのIPと異なる場合は
SPFレコードを定義してドメイン範囲を設定しておく
ことは 必要そうだ。
あとは、 main.cf(postfix)のtransport_mapsへ
信頼性の高いSMTPサーバを書く。
..これは私は残念ながらできないかな..
それでも圏外、OFF、迷惑メール設定、きりのいい時刻、
トラヒック混雑時はエラーメールが出るかもしれないけど..
This is the mail system at host fugafuga.hogehoge.co.jp.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
(expanded from ):
host mfsmax.docomo.ne.jp[203.138.181.112] said: 550 Unknown user
bar@docomo.ne.jp (in reply to end of DATA command)
というエラーメールが返ってきた。で、
いろいろ検索してみると..
..ああ、みんな悩んでる..
しかも、理由がまちまちだ。
一部調べたものをあげてみる
ドコモ携帯の「550 Unknown user」エラーは「あてにならない?」
・Fromヘッダに存在しないメールアドレスの場合発生
postfixでdocomoやyahooなどのメールアドレスに送信できない
・MXレコードのないドメインから送信
メールがエラーで返ってきたのですが
・受信者の拒否条件に合致した
・ドコモ側サーバで大量送信等の理由で迷惑メールとみなされて拒否された
パソコン(PC)から携帯電話(ケータイ)に届かないメール
・最近の携帯電話は、標準でPCからのメールを拒否する設定になっている
・「受信拒否強」の場合エラーメール到着するがメールは送信されない
携帯電話へのメールが送信できない
・自ISPのSMTPで配送するとうまく送信できる
・docomoドメインの場合、プロバイダISPへ転送する設定をすれば良い
[postfix-jp: 3488] Re: docomoに関するリターンメールの読み方について
・DoCoMoは過剰な(偏執的ともとれる)な迷惑メール対策を施している可能性
..偏執的って..
相当迷惑メールで辟易してたんだろうなあ..
すくなくともUserがunknown以外でも
このエラーがでることだけはわかった。
本家docomoには以下のような情報があった。
[docomo]送信ドメイン認証(Sender ID/SPF)について
・送信元アドレス・DNSサーバMXのIPアドレスが違う場合拒否
・当該IPアドレスがDNSサーバに存在しない
・SPFレコードがある場合Fromと比較する
[docomo]同報メールを大量に送信されるお客様へ
・存在しないアドレスを含む同報送信の場合拒否or遅延
・大量の同時セッション要求に対しては一時的に接続を制限
・1SMTPセッションあたり100宛先まで
・そのエリアでの通信量が急激に増加した場合
・毎正時にメール送信要求が集中
・携帯電話が電源OFF、または圏外時
ってことは、
一度に100件以上はdocomoアドレスへ送信できないのか..
まぐまぐとか商用MLサービスとか苦労したんだろうなあ..
#そういえば(ずーっと昔だけど)リクナビで携帯アドレス
#登録禁止とかだったなあ..
#必ず届くかどうか分からないメールって..インドの電気みたいなものか..
よく考えればそうかと納得できるけど、
cronなどできりのいい時刻の定時処理で送信されるメールは
遅延、失敗する可能性があるなんてことも
改めて築かせてくれた。
メールサーバを設計する側からすると、
すくなくとも独自MXを立てたグローバルIPは
正逆両方ひけるようにして、
送信サーバがMXレコードのIPと異なる場合は
SPFレコードを定義してドメイン範囲を設定しておく
ことは 必要そうだ。
あとは、 main.cf(postfix)のtransport_mapsへ
信頼性の高いSMTPサーバを書く。
..これは私は残念ながらできないかな..
それでも圏外、OFF、迷惑メール設定、きりのいい時刻、
トラヒック混雑時はエラーメールが出るかもしれないけど..
2011年10月18日火曜日
シェル変数に!だけ入っている場合のif文評価に気をつけよう
今日はとっても基本的なUNIXシェルで引っかかってしまった..
あるサーバ(Linux)マシンで
パスワード有効期限をchageで指定して 運用しているのだけど、
パスワード有効期限を警告するメールを
直接ログイン出来ない状況でわからないものか、
いろいろGoogleってみたら 以下のサイトを見つけた。
パスワード変更していない日数
これさいわいとスクリプトをコピーして
実行させてみたのだけど、
というエラーがでた。
..これは神様がズルすんなといっているのかも..
やっぱり自分で汗かかないとダメか..
で、調べてみると
/etc/shadowの2カラム目を変数pwdに格納し'!'と比較している部分があって
という行の評価でエラーに成ってることがわかった。
!ああ
"$pwd"が!に置換されて、
シェルが
を評価しようとしててあのエラーがでてたのか..
なので、
のように
$pwdと!の前に半角スペース1個いれてみたら
うまくいった..
#いやー、べったべたな対処法だ..
こういう単純な所で引っかかるとは...
忘れないように
ブログに載せとこっと。
p.s.
じつはこの記事が私の書いたブログで
最もアクセス数の少ない記事です。
ワースト2がGoogle waveのロボット。
..いや、特に意味はないですけど..
あるサーバ(Linux)マシンで
パスワード有効期限をchageで指定して 運用しているのだけど、
パスワード有効期限を警告するメールを
直接ログイン出来ない状況でわからないものか、
いろいろGoogleってみたら 以下のサイトを見つけた。
パスワード変更していない日数
これさいわいとスクリプトをコピーして
実行させてみたのだけど、
[: =: unexpected operator
というエラーがでた。
..これは神様がズルすんなといっているのかも..
やっぱり自分で汗かかないとダメか..
で、調べてみると
/etc/shadowの2カラム目を変数pwdに格納し'!'と比較している部分があって
if[ "$pwd" != '!' ...
という行の評価でエラーに成ってることがわかった。
!ああ
"$pwd"が!に置換されて、
シェルが
if[ ! != '!' ...
を評価しようとしててあのエラーがでてたのか..
なので、
if[ " $pwd" != ' !' ...
のように
$pwdと!の前に半角スペース1個いれてみたら
うまくいった..
#いやー、べったべたな対処法だ..
こういう単純な所で引っかかるとは...
忘れないように
ブログに載せとこっと。
p.s.
じつはこの記事が私の書いたブログで
最もアクセス数の少ない記事です。
ワースト2がGoogle waveのロボット。
..いや、特に意味はないですけど..
2011年9月21日水曜日
Ubuntu Server 10.4LTSのClam AV更新がうまくいかない
Ununtu Server 10.4 LTSに Clam AV を
aptitudeコマンドでインストールして使っているのだけど、
freshclamやclamscan、ブート時などで
This version of the ClamAV engine is outdated.
DON'T PANIC! Read http://www.clamav.net/support/faq
と表示されてしまう。
どうも標準のソースリストでは
ClamAVは更新されないらしい..
で、Googleで色々検索して、
ubuntu:ClamAVのウィルスエンジンが全くアップデートしてくれなかった件。
という記事を見つけた。
で、さっそく
apt-add-repository ppa:ubuntu-clamav/ppa
して更新してみたが..
..うまくいかない..
Googleの検索に乗っかる他の日本語サイトも
同じ方法を紹介している..
しょうがない、正攻法ということで
ワーニングに書いてあるURL
http://www.clamav.net/support/faq
を読んでみた。
Ubuntuの欄に
The Ubuntu backports repository will contain
the newest clamav version that has been at least
lightly tested to work with that version .
Ubuntu backportsリポジトリに
簡単なテストを実施した最新バージョンのClamAVが
格納されている。
..とあった。
どうもこの"Ubuntu backports"をソースリストに
加えればいいらしい。
/etc/apt/source.listの34行目くらいのコメントに
Uncomment the following two lines to add software
from the 'backports' repository.
'backports'リポジトリからソフトウェアを追加する場合
後続の2行をコメントアウトしてください。
なる記述を見つけた。
で41-42行目の
deb http://jp.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse
deb-src http://jp.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse
をコメントアウトして、
aptitude update
aptitude safe-upgrade
してみたら
Clam AV関連パッケージの更新するか聞いてきた。
Yと押してインストールを実行すると、
旧バージョンの設定ファイルの競合を表示していたので、
見てみるとfreshclamのプロクシ設定と
ログのパラメータらしいので
旧バージョンのものをそのままに使用する設定を選択し
終了させ再起動したら..
やっとOUTDATEDがでなくなった。
ただ..backportsのパッケージを許可させていると
ほかのパッケージもここから更新されてしまう..
#さっきもpostfixまで更新しようとしてきたし..
cron-aptで自動更新させている身としては..
このままコメントアウトしておくか..
悩ましいところだ..
p.s.
2011/10/26 今朝Ubuntu Server 10.3 LTS lucidもやっとこさ
0.97.3+dfsg-1ubuntu1~lucid1~ppa1
に更新されたようだ。
..衆議院のパスワード漏洩があったからかな..
#関係ないか..
aptitudeコマンドでインストールして使っているのだけど、
freshclamやclamscan、ブート時などで
This version of the ClamAV engine is outdated.
DON'T PANIC! Read http://www.clamav.net/support/faq
と表示されてしまう。
どうも標準のソースリストでは
ClamAVは更新されないらしい..
で、Googleで色々検索して、
ubuntu:ClamAVのウィルスエンジンが全くアップデートしてくれなかった件。
という記事を見つけた。
で、さっそく
apt-add-repository ppa:ubuntu-clamav/ppa
して更新してみたが..
..うまくいかない..
Googleの検索に乗っかる他の日本語サイトも
同じ方法を紹介している..
しょうがない、正攻法ということで
ワーニングに書いてあるURL
http://www.clamav.net/support/faq
を読んでみた。
Ubuntuの欄に
The Ubuntu backports repository will contain
the newest clamav version that has been at least
lightly tested to work with that version .
Ubuntu backportsリポジトリに
簡単なテストを実施した最新バージョンのClamAVが
格納されている。
..とあった。
どうもこの"Ubuntu backports"をソースリストに
加えればいいらしい。
/etc/apt/source.listの34行目くらいのコメントに
Uncomment the following two lines to add software
from the 'backports' repository.
'backports'リポジトリからソフトウェアを追加する場合
後続の2行をコメントアウトしてください。
なる記述を見つけた。
で41-42行目の
deb http://jp.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse
deb-src http://jp.archive.ubuntu.com/ubuntu/ lucid-backports main restricted universe multiverse
をコメントアウトして、
aptitude update
aptitude safe-upgrade
してみたら
Clam AV関連パッケージの更新するか聞いてきた。
Yと押してインストールを実行すると、
旧バージョンの設定ファイルの競合を表示していたので、
見てみるとfreshclamのプロクシ設定と
ログのパラメータらしいので
旧バージョンのものをそのままに使用する設定を選択し
終了させ再起動したら..
やっとOUTDATEDがでなくなった。
ただ..backportsのパッケージを許可させていると
ほかのパッケージもここから更新されてしまう..
#さっきもpostfixまで更新しようとしてきたし..
cron-aptで自動更新させている身としては..
このままコメントアウトしておくか..
悩ましいところだ..
p.s.
2011/10/26 今朝Ubuntu Server 10.3 LTS lucidもやっとこさ
0.97.3+dfsg-1ubuntu1~lucid1~ppa1
に更新されたようだ。
..衆議院のパスワード漏洩があったからかな..
#関係ないか..
2011年9月8日木曜日
Salesforceのゴミ箱の制限が厳しくなった(愚痴)
Salesforceから
「「Winter‘12 における「ごみ箱」データ保持期間と容量の変更につきまして(一部訂正)」
というメールが来た。
#本記事の最後に添付
Salesforce CRM/Force.com 上のレコードを削除すると
ゴミ箱へ移動するが、SaaSという長屋型システムであるがため
30日間もしくは
契約している容量×250件
だった。
うちは、データストレージ1GBなので、
250,000件まで保管できていたが、
今度から25,000件までになってしまった。
Google App Engineの
無料範囲事実上縮小につづき
Salesforceも。
Salesforceよ、お前もか..
普段使う場合はこれでもいいのだけど、
経産省ガイドにしたがって6ヶ月以上
個人情報レコード棚卸をしていると
25,000件だと棚卸頻度を増やさないと
いけなくなりそうだ..
まあ正直値段そのままで
いろんな機能拡張してくれているので
これくらいの機能制限は
受け入れてもいいのだけど..
これって、
東京リージョン以降したら
データセンタ代金がかさむから
ケチッたんじゃねえの
~なーんて邪推したくなってしまう。
いざユーザ側になると
わがままを言いたくなる..
..まあ、要約すれば愚痴なんだけど..
-----
弊社では、お客様に安心してサービスをご利用いただくことを最優先事項とし、多くのお客様に影響する製品上の変更については事前に情報をお伝えさせていただくようにしております。この度は、近日予定されているWinter'12のリリースに伴う変更に関し、システム管理者様にご連絡させていただきます。
【今回の変更内容および影響】
次期Winter'12のバージョンより、従来30日間であった「ごみ箱」データの保持期間を15日に短縮させていただきます。画面のサイドバーに表示されます「ごみ箱」のリンクからは、過去15日以内に削除されたレコードに関してレコードを元に戻す操作を行っていただく事が可能ですが、それ以上経過しましたレコードは恒久的に削除されることとなります。
また、「ごみ箱」容量の上限レコード件数は、従来組織のディスク容量1MBにつき250件でしたが、こちらを1MBにつき25件に縮小させていただきます。たとえば、組織のディスク容量として1GBをお持ちの場合には1,000MB x 25件、すなわち25,000件がごみ箱の容量上限となります。ごみ箱内のレコード件数がこの上限を超えた場合には、ごみ箱に入って2時間以上前経過したレコードのうち、古いものから順に自動的に恒久的な削除が実施されます。
この度の変更につきましては、システムの全体的なレスポンス向上のための措置でございますので、何卒ご理解を賜りますようお願い申し上げます。
【この変更が有効になる時期】
「ごみ箱」データ保持期間の変更はWinter’12のリリースのタイミングでお客様の組織に対し有効となります。
【お客様にて必要なアクション】
特にございません。
【詳細情報】
その他、ご不明な点がございましたら、カスタマーサポートにお問い合わせください。
何卒よろしくお願い致します。
株式会社セールスフォース・ドットコム
サポートデスク
「「Winter‘12 における「ごみ箱」データ保持期間と容量の変更につきまして(一部訂正)」
というメールが来た。
#本記事の最後に添付
Salesforce CRM/Force.com 上のレコードを削除すると
ゴミ箱へ移動するが、SaaSという長屋型システムであるがため
30日間もしくは
契約している容量×250件
だった。
うちは、データストレージ1GBなので、
250,000件まで保管できていたが、
今度から25,000件までになってしまった。
Google App Engineの
無料範囲事実上縮小につづき
Salesforceも。
Salesforceよ、お前もか..
普段使う場合はこれでもいいのだけど、
経産省ガイドにしたがって6ヶ月以上
個人情報レコード棚卸をしていると
25,000件だと棚卸頻度を増やさないと
いけなくなりそうだ..
まあ正直値段そのままで
いろんな機能拡張してくれているので
これくらいの機能制限は
受け入れてもいいのだけど..
これって、
東京リージョン以降したら
データセンタ代金がかさむから
ケチッたんじゃねえの
~なーんて邪推したくなってしまう。
いざユーザ側になると
わがままを言いたくなる..
..まあ、要約すれば愚痴なんだけど..
-----
弊社では、お客様に安心してサービスをご利用いただくことを最優先事項とし、多くのお客様に影響する製品上の変更については事前に情報をお伝えさせていただくようにしております。この度は、近日予定されているWinter'12のリリースに伴う変更に関し、システム管理者様にご連絡させていただきます。
【今回の変更内容および影響】
次期Winter'12のバージョンより、従来30日間であった「ごみ箱」データの保持期間を15日に短縮させていただきます。画面のサイドバーに表示されます「ごみ箱」のリンクからは、過去15日以内に削除されたレコードに関してレコードを元に戻す操作を行っていただく事が可能ですが、それ以上経過しましたレコードは恒久的に削除されることとなります。
また、「ごみ箱」容量の上限レコード件数は、従来組織のディスク容量1MBにつき250件でしたが、こちらを1MBにつき25件に縮小させていただきます。たとえば、組織のディスク容量として1GBをお持ちの場合には1,000MB x 25件、すなわち25,000件がごみ箱の容量上限となります。ごみ箱内のレコード件数がこの上限を超えた場合には、ごみ箱に入って2時間以上前経過したレコードのうち、古いものから順に自動的に恒久的な削除が実施されます。
この度の変更につきましては、システムの全体的なレスポンス向上のための措置でございますので、何卒ご理解を賜りますようお願い申し上げます。
【この変更が有効になる時期】
「ごみ箱」データ保持期間の変更はWinter’12のリリースのタイミングでお客様の組織に対し有効となります。
【お客様にて必要なアクション】
特にございません。
【詳細情報】
その他、ご不明な点がございましたら、カスタマーサポートにお問い合わせください。
何卒よろしくお願い致します。
株式会社セールスフォース・ドットコム
サポートデスク
2011年8月25日木曜日
UbuntuServer10.4.3LTSのパスワードポリシーを強化する
パスワードポリシーとは、
パスワード失敗は何回までだとか、
パスワードにユーザ名をつかってはだめとか、
最小文字数はいくつで
小文字大文字記号を最低何文字入れろとか
そういったやつ。
最近のご時世、
Ubuntu Server10.4.3にもこのパスワードポリシーに
準拠した設定をする必要が出てきた。
でPAMを設定しようとしたのだけど
肝心のpam-cracklib.soがデフォルトで入ってなかった。
なのでpam-cracklibを入れてPAM設定できるようにする。
最近のパッケージツールは本当に優秀で
インストールと同時に
へ1行簡単な設定を差し込んでくれる。
あとはPAMのパラメータを自分のパスワードポリシーにあった設定に変えてあげれば良い。
どうも
パスワード失敗は何回までだとか、
パスワードにユーザ名をつかってはだめとか、
最小文字数はいくつで
小文字大文字記号を最低何文字入れろとか
そういったやつ。
最近のご時世、
Ubuntu Server10.4.3にもこのパスワードポリシーに
準拠した設定をする必要が出てきた。
でPAMを設定しようとしたのだけど
肝心のpam-cracklib.soがデフォルトで入ってなかった。
なのでpam-cracklibを入れてPAM設定できるようにする。
$ sudo aptitude install libpam-cracklib
最近のパッケージツールは本当に優秀で
インストールと同時に
/etc/pam.d/common-passwordへ1行簡単な設定を差し込んでくれる。
password requisite pam_cracklib.so retry=3 minlen=8 difok=3
あとはPAMのパラメータを自分のパスワードポリシーにあった設定に変えてあげれば良い。
どうも
cracklib2いれたら使ってはいけない単語を定期的にダウンロードしてルールに入れてくれるなんてのもあったけど、まあそこまでは要求されていないので、この程度でよしとしてしまった。2011年8月12日金曜日
Ubuntu Server10.4へClamAV milterを設定する
Ubuntu Server 10.4.3 LTSに
Postfixを入れてメールサーバをつくろうとしていて
到着したメールの添付ファイルに対して
アンチウィルスをかけられるように
フリーのアンチウィルスClamAVを使うことになった。
で
Server Worldとかには
http://www.server-world.info/query?os=Ubuntu_10.04&p=mail&f=6
Amavisによる連携で書かれているのだけど、
Amavisが落ちている間メールが受け取れなかったり
どうもおもいらしいということがわかった。
milterはどうも軽快らしいし、
ClamAV デーモンが落ちていても飛ばしてメールを受け取れる
仕組みがつくれる。
#aptitude -y install clamav-daemon clamav-milter clamav-docs clamav-data
で、まずClamAVパッケージを導入する。
それでclamav-daemonを使えるようにして
Postfix連携のためのclamav-milterを設定すればいいのだけど..
Ubuntu Server 10.4.3 LTSのパッケージは結構賢くて
Postfixも導入したのだけど
しっかりchroot環境で導入してくれる。
なので、clamav-milterもしっかりchroot環境にできるもんだから
設定に使うソケットファイルの所在に一瞬手間取った。
# postconf -d queue_directory
/var/spool/postfix
で実行ディレクトリを見つけておいて
/etc/clamav/clamav-milter.conf
を編集すればいい。
#以下の行を編集
MilterSocket /var/spool/postfix/var/run/clamav/clamav-milter.ctl
あと、AddHeader Replaceがコメントアウトされていることを確認しておく。
これがあれば、メールヘッダにX-Virus-Scanned/X-Virus-Statusタグが付く
テスト確認できる。
で、/etc/default/clamav-milterを
SOCKET_RWGROUP=postfix
してclamav-milterをservice実行してしまえばよい。
なお、/etc/postfix/main.cfは、milterがClamAVだけなら
最後の行に以下の設定を追加しておく。
milter_default_action = accept
# milterが動いていない場合は通過させる
milter_mail_macros = {auth_authen} {auth_author} {auth_type}
# SMTP-AUTHを使用しているのでログイン名、SASL送信者、SASLログインメソッド
# をmilterに渡す
smtpd_milters = unix:/var/run/clamav/clamav-milter.ctl
non_smtpd_milters = unix:/var/run//clamav/clamav-milter.ctl
# Postfixがchroot環境で動作しているため/var/spool/postfixディレクトリが見えな
milter_protocol = 2
#milterプロトコルのバージョン
クライアントPCから添付ファイル付きで送信すればテストできる。
受信先でヘッダを確認しX-Virus-StatusがはいっていればOK。
ただ添付ファイルがないとスキャンしない。
なおclamav-dataを導入するとfreshclamを消してしまうので
このあとでaptitude -y install clamav-freshclamしてしまえばよい。
なおプロクシ設定をOSインストール時にいれておくと
勝手にfreshclamもやってくれる。
Ubuntuディストリビューション
よくできてるなあ..
登録:
投稿 (Atom)
Google Colab相当の環境をローカルPC上のDocker Composeで実現する
Docker Composeの有料版に、お金を払いたくない ^H^Hが使えない ため古いゲーミングPC(GeForce3080)にDocker Composeを入れてその上のコンテナでGoogle Colab相当のノート操作ができないかためしてみた: コンテナイメージとして a...

