タグ

confに関するkiyo_hikoのブックマーク (9)

  • 「SELinuxのせいで動かない」撲滅ガイド - Qiita

    はじめに 注意事項 この記事は何らかの理由でSELinuxを利用しなければならない時に発生する、意図せずプログラムが動かなくなる問題を解決するための手段を書いたものである。 作業対象のOSは作業中いつでも停止可能であるものとする。SELinuxの設定作業中に停止不可能とか無茶なので。 また、すべての操作はrootユーザで行っている。SELinuxは「管理者による強制的なアクセス制御」なのでrootユーザが操作しなければならない。 内容は主にCentOS 7で確認し、CentOS 6やFedora 22も一部確認に使用している。 SELinuxの管理で使用する各種のコマンドは初期からインストールされているものは少なく、またコマンド名がそれを含むrpmパッケージ名と一致しないものが多い。 このような場合はyum install *bin/<コマンド名>でインストールすることができる。Fedor

    「SELinuxのせいで動かない」撲滅ガイド - Qiita
  • Apacheで403 Forbiddenが表示された時のチェックポイント5選 | Wedding Park CREATORS Blog

    SREチーム エンジニアの阿久津です。 今回はApacheの403 Forbiddenが表示された時のチェックポイントについて記事にしたいと思います。 環境 Vagrant 1.9.5 CentOS Linux release 7.1.1503 (Core) Apache 2.4.6 前提 設定ファイル /etc/httpd/conf/httpd.conf DocumentRoot /var/hoge テストページ /var/hoge/index.html 事象 テストページを表示しようとすると403 Forbiddenが表示される。 ①Apacheの再起動をしていない 設定ファイルを変更した場合、Apacheを再起動しないと変更が反映されません。 そのため再起動していない場合は、実施します。 ■再起動 $ sudo systemctl restart httpd.service ■リロー

    Apacheで403 Forbiddenが表示された時のチェックポイント5選 | Wedding Park CREATORS Blog
    kiyo_hiko
    kiyo_hiko 2018/11/08
    SELinuxとDirectoryを変えてなおった人
  • Ansibleでファイルの行を書き換える3つの方法 - Qiita

    - name: "設定の修正(1)" lineinfile: >- dest='/path/to/file/' state=present backrefs=yes regexp='^#?\s*ServerTokens' line='ServerTokens Prod' dest: 書き換える対象のファイル state=present: 「この行があるべき」ことを示す backrefs=yes: 正規表現内のバックスラッシュが使えるように regexp: 書き換えたい行にマッチする正規表現 line: 書き換えたい内容 他にもオプションがいろいろあるので、詳細は公式ドキュメントをどうぞ。 ひとつのファイル内で複数箇所を書き換える場合は、with_itemsと組み合わせます。 - name: "設定の修正(2)" lineinfile: >- dest='/path/to/file' sta

    Ansibleでファイルの行を書き換える3つの方法 - Qiita
    kiyo_hiko
    kiyo_hiko 2018/05/01
    lineinfile、replace、command
  • ADACHIN SERVER LABO

    DigitalOcean Kubernetes[DigitalOcean][Kubernetes]ローリングアップデート時のダウンタイムを改善してStatefulSetからDeploymentに移行した個人のk8sだけども、デプロイ時のローリングアップデートでダウンタイムが発生して 続きを読む… 投稿者:adachin 投稿日時:2週間2023/11/05前 AWS GitHub Actions Terraform[AWS][Terraform][GitHub Actions]tfcmtでモノレポ環境の結果をプルリクエストのコメントに通知させる最近メンティーと元同僚で輪読会を週1、30分やるようになったんだけど、回し読みす 続きを読む… 投稿者:adachin 投稿日時:2か月2023/09/27前 AWS ECS/Fargate GitHub Actions[AWS][OIDC]GitH

    ADACHIN SERVER LABO
  • 恐怖のcrontab -r. 設定ファイルはレポジトリ管理せよ - LukeSilvia’s diary

    crontabファイル含め、設定ファイルはレポジトリで管理しましょうという話です。 恐怖のcrontab -r crontab -r を安全にする - antipop 間違えて crontab -r してしまい、crontab をふっとばしてしまったので、以下のような zsh 関数を書いて、確認を出すようにした。つか、隣同士にある -e と -r で編集と削除とか、酷いよ><。。。 cronのにジョブを登録する際に、crontabファイルを開きますが、「crontab -e」と間違って「crontab -r」をやると、crontabが消えてしまう。しかも、記事の内容にある通り、「e」と「r」というタイポしてもおかしくない位置にあるというので、これは怖い。 crontabの内容なんてほとんど覚えてない割にはちょくちょく更新するファイル。バックアップとかとってないと大変なことになる。 ytoy

    恐怖のcrontab -r. 設定ファイルはレポジトリ管理せよ - LukeSilvia’s diary
    kiyo_hiko
    kiyo_hiko 2015/08/24
    "otsune: 設定ファイルをリポジトリに入れないで許されるのは中学生まで"
  • ApacheのAddHandlerはセキュリティ上の懸念から使用すべきではない - このブログはURLが変更になりました

    元ネタはこちら。 Apache AddHandler madness all over the place Gentoo Bug 538822 どういうことか 次のような指定は危険である。 AddHandler php5-script .php この時に指定される.phpはファイル名の末尾である必要はない。例えば、 aaa.php.html bbb.php.pngなどもphp5-scriptとして解釈されてしまうのだ。これは.XXX.YYYと複数の拡張子が書かれた場合、.XXXと.YYYもAddHandlerの対象となることが原因。 ちなみに次のような場合にはphp5-scriptとして解釈されない。 ccc.php_foo (.php_fooとして解釈されるため) ddd.php_bar.html (.php_barと.htmlとして解釈されるため)実はこのことはApacheのドキュメン

    ApacheのAddHandlerはセキュリティ上の懸念から使用すべきではない - このブログはURLが変更になりました
  • Apacheの設定ファイルを記述する前に

    Apacheはビルドとインストールしただけでは思うようには動きません。今回から、設定ファイルの作り方を説明します。(編集部) Apacheのビルドはできるようになったけど…… 第14回から7回にわたり、Apache HTTP Server(以下Apache)のビルド方法について解説をしました。ここまで解説してきたことを理解して頂ければ、Apacheのビルドはマスターしたと言えると思います。ビルド時に遭遇しがちなトラブルにも、大体は対処できるようになったかと思います。そして、ここまでの解説はほかのソフトウェアにも応用できるはずです。 しかし、まだ実際にApacheを動作させていません。以前、自分でビルドができるようになるということは、そのソフトウェアを深く知るということでもあると述べましたが、ビルドしただけでは理解は進みません。実際に動かしてみることが大切です。そこで今回からは、Apache

    Apacheの設定ファイルを記述する前に
    kiyo_hiko
    kiyo_hiko 2011/09/13
    後で読むます
  • doxygenのメモ

    はじめに インストール 使い方 Wizardボタンでの設定内容 Expertボタンでの設定内容 ドキュメント化 @author @brief @ef @example @date @note @sa @param @return @retval @file @mainpage @attention @deprecated @exception/@throw @par @version 参考 はじめに doxygenはC/C++/Javaのソースを解析し、ドキュメントを生成するツールです。 簡単に言ってしまえば、JavaDocと同じようなものです。 doxygenとGraphvizを組み合わせると、UMLの図もドキュメントに組み込まれます。 doxygenもGraphvizもいろいろなプラットフォームのバイナリが提供されています。 doxygenとGraphvizは下記のサイトから入

  • はじめての自宅サーバ構築 - Fedora/CentOS - SSHサーバの構築(OpenSSH)

    動作確認 [ FC1 / FC2 / FC3 / FC4 / FC5 / FC6 / Fedora7 / Fedora8 / Fedora9 / Fedora10 / Fedora11 / Fedora12 / Fedora13 / Fedora14 / Fedora15 / Fedora16 / Fedora17 / CentOS4 / CentOS5 / CentOS6 / CentOS7 ] ■ OpenSSHとは・・・ サーバを操作(設定等)するに当たって、サーバ自身のコンソールで変更するのも良いですが、せっかくのサーバなのですからクライアント(遠隔操作)から操作出来るようにしてみましょう! 一般的にはTelnetで操作しますが、Telnetは平文(文字がそのまま見えてしまう)で通信を行っています。 遠隔地(特にWANからの操作)からのログイン等、パスワード等が見られてしまってはい

  • 1