<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
   <channel>
      <title>FreeBSD 日誌</title>
      <link>http://admin.homev6.jp/freebsd/</link>
      <description>FreeBSDを中心とした雑談、tipsなど</description>
      <language>ja</language>
      <copyright>Copyright 2008</copyright>
      <lastBuildDate>Thu, 04 Sep 2008 17:21:03 +0900</lastBuildDate>
      <generator>http://www.sixapart.com/movabletype/?v=3.33-ja</generator>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs> 

            <item>
         <title>FreeBSD Security Advisory</title>
         <description><![CDATA[<p>
9/3/08付でFreeBSD Security Advisoryが3つも出た。
</p>
<p>
<a href="http://security.freebsd.org/advisories/FreeBSD-SA-08:07.amd64.asc">FreeBSD-SA-08:07.amd64</a><br />
<a href="http://security.freebsd.org/advisories/FreeBSD-SA-08:08.nmount.asc">FreeBSD-SA-08:08.nmount</a><br />
<a href="http://security.freebsd.org/advisories/FreeBSD-SA-08:09.icmp6.asc">FreeBSD-SA-08:09.icmp6</a><br />
</p>
<p>このサーバは<tt>amd64</tt>でIPv6接続もあるので、全部対処する必要がある。
そのため<a href="http://www.freebsd.org/doc/ja_JP.eucJP/books/handbook/makeworld.html">make world</a>する事にした。<tt>uptime</tt>を見てみると、約70日連続稼働
していたようだ。
</p>]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/09/freebsd_security_advisory.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/09/freebsd_security_advisory.html</guid>
         <category>security</category>
         <pubDate>Thu, 04 Sep 2008 17:21:03 +0900</pubDate>
      </item>
            <item>
         <title>BenQ G2400WD(WUXGA)でXorgが動いた</title>
         <description><![CDATA[<a href="http://hb.afl.rakuten.co.jp/hgc/087ebab6.0891d40e.087ebab7.6542bbb3/?pc=http%3a%2f%2fitem.rakuten.co.jp%2fpcdepot%2f4544438012618%2f&m=http%3a%2f%2fm.rakuten.co.jp%2fpcdepot%2fi%2f10031992%2f" target="_blank"><img style="float: left;" src="http://hbb.afl.rakuten.co.jp/hgb/?pc=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fpcdepot%2fcabinet%2f026%2f4544438012618.jpg%3f_ex%3d128x128&m=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fpcdepot%2fcabinet%2f026%2f4544438012618.jpg%3f_ex%3d80x80" border="0"></a>
<p>
BenQのG2400WDがWUXGA(1920x1200dot)なのに４万円弱と安かったので購入した。正直職場のEIZO S2410Wと比べて値段の差程の画質の差は無い。買ってから１ヶ月程たつが快調に使えている。</p>
<p>
ただし問題なのが、XorgではModelineが無いため表示する事ができない。色々探してみた所、<a href="http://www.komoto.org/etc/wuxga.html">このページ</a>に詳しい説明が載っていたので、設定の何が問題であるかはわかった。所が肝心のModelineの取得／計算方法が出ていないので、頓挫していた。
</p>
<p>
ところで購入する前に2ちゃんねるのハードウェア板を参考にしていたのだが、BenQ G2400W G2400WD V2400Wスレの<a href="http://g2400w.web.fc2.com/">まとめサイト</a>を購入後読んでいた所、<a href="http://www.entechtaiwan.com/util/moninfo.shtm">Monitor Asset Manager</a>というWindows用ユーティリティでModelineがわかるらしいと判明した。
</p>
]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/08/xorg_wuxga.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/08/xorg_wuxga.html</guid>
         <category>X11</category>
         <pubDate>Mon, 25 Aug 2008 00:07:48 +0900</pubDate>
      </item>
            <item>
         <title>MySQLのインストール</title>
         <description><![CDATA[このサーバで提供している掲示板を新しくするために、MySQLを使うことにした。<br />
インストール作業は以下の通り。
<ol>
<li><tt>/usr/ports/databases/mysql51-client/tt>にて、<tt>make WITH_CHARSET=eucjpms WITH_XCHARSET=all install</tt>を実行。</li>
<li><tt>/usr/ports/databases/mysql51-server</tt>にて、<tt>make WITH_CHARSET=eucjpms WITH_XCHARSET=all install</tt>を実行。</li>
<li>PHPからMySQLを使うので、<tt>/usr/ports/databases/php5-mysql</tt>にて、<tt>make install</tt>を実行。</li>
<li><tt>/usr/local/share/mysql</tt>に設定ファイルのサンプルがある。このサーバはメモリを4G積んでおり、半分程度はmysqlが占有してかまわないので、my-huge.cnfを使った。<br />
<tt>cp my-large.cnf /etc/my.cnf</tt>とコピーして、以下のように編集した。
  <ul>
  <li><tt>thread_concurrency = 2</tt>：CPUの数x2</li>
  <li><tt>skip-networking</tt>：他の計算機からMySQLサーバを操作しないため。
  <li><tt>InnoDBを使う予定なので、<tt># Uncomment the following if you are using InnoDB tables</tt>
以下を次のように変更した。
<pre>
# Uncomment the following if you are using InnoDB tables
innodb_data_home_dir = /var/db/mysql/
innodb_data_file_path = ibdata1:2000M;ibdata2:10M:autoextend
innodb_log_group_home_dir = /var/db/mysql/
#innodb_log_arch_dir = /var/db/mysql/
# You can set .._buffer_pool_size up to 50 - 80 %
# of RAM but beware of setting memory usage too high
#innodb_buffer_pool_size = 384M
innodb_buffer_pool_size = 1024M
innodb_additional_mem_pool_size = 20M
# Set .._log_file_size to 25 % of buffer pool size
innodb_log_file_size = 256M
innodb_log_buffer_size = 8M
innodb_flush_log_at_trx_commit = 1
innodb_lock_wait_timeout = 50
</pre>

  </ul>
</ol>
なお、文字コードはEUCである。本来なら<tt>eucjp</tt>といったオプションがあるべきだが、MySQLには<tt>eucjpms</tt> (EUC-JPのMS拡張？) しかない。SHIFT-JISならば<tt>sjis</tt>, UTF-8ならば<tt>utf8</tt>を<tt>make</tt>の<tt>eucjpms</tt>の代わりに設定すれば良い。<br />]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/07/mysql.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/07/mysql.html</guid>
         <category>MySQL</category>
         <pubDate>Sat, 12 Jul 2008 17:17:12 +0900</pubDate>
      </item>
            <item>
         <title>やっと復帰しました。</title>
         <description><![CDATA[<a href="http://admin.homev6.jp/freebsd/2008/05/orz.html">こちら</a>でお知らせした通り、本ドメインは約１ヶ月間落ちていた。編集ミスでhomev6.jpドメインのデータがnamedが読めなくなり、その状態が１週間以上続いたためTTLを過ぎてしまったため、slave serverでもデータが消えてしまった。<br />
気がついた時点でファイルを修復し手元の(master) namedおよびslaveのデータは復帰したのだが、問題はISP等のnamed上のキャッシュである。大規模なお客を抱えているnamedでは、処理が破綻しないようにキャッシュの有効期限を延ばしている。問題なのは「落ちた」という情報もキャッシュされるので、立ち上げ直してもISPのnamed上では落ちたままとなる。この期間が大抵１ヶ月なので、１ヶ月後に大半のnamed上でhomev6.jpドメインがやっと復帰した。<br />
<br />
しかしこんなミスをするとはまだまだroot修行が足りないようである。]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/06/post_7.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/06/post_7.html</guid>
         <category>運用</category>
         <pubDate>Tue, 17 Jun 2008 22:36:09 +0900</pubDate>
      </item>
            <item>
         <title>6-STABLEから7-STABLEへ</title>
         <description><![CDATA[amd64 7.0-RELEASEはプロダクションリリースではあるが、運用を重視するならamd64 6-STABLEのまま運用すべきである。<br />
ところがそう言っていられない事情が起きてしまった。<br />
<br />
事の発端は先週職場のHP ML115でamd 6-STABLEを<tt>cvsup</tt>を使ってアップデートした所、それ以降必ず<tt>cvsup</tt>がSegmentation Faultを起こすようになってしまった。<a href="http://admin.homev6.jp/freebsd/2008/05/cpu.html">前回の調査</a>で一度クラッシュさせてしまっていたので、その影響かもしれないという結論に達したのが金曜日。<br />
念のため自宅の試験用FreeBSDを最新のamd 6-STABLEにアップデートしてみたところ、問題が再現されてしまった。　<br />
<blockquote>
その後友人に教えてもらった<a href="http://www.jp.freebsd.org/cgi/mroff.cgi?subdir=man&lc=1&cmd=&man=csup&dir=jpman-6.3.2%2Fman&sect=0"><tt>csup</tt></a>は最新の6-STABLEでも正常に動作することがわかった。しかし7-STABLEでは<tt>cvsup</tt> も正常動作するので、なんだかよくわからない不具合である。
</blockquote>

困ったのが運用中のamd64 6-STABLEの鯖である。うっかり<tt>/usr/src/</tt>以下を<tt>cvsup</tt>にて最新にしてしまっており、これをインストールすると同じ問題に直面することになる。問題が解決されるのを待ってそれまで放置する手もあまり望ましい手ではない。実はこの時CPUをAthlon64X2と勘違いしていたため、SMPカーネルにしようとしていたのである。<br />
<br />
<a href="http://admin.homev6.jp/freebsd/2008/05/cpu.html">前回の調査</a>に出ているAMD64付のHP ML115は自宅用に購入したものである。<a href="http://www.nttxstore.jp/_II_HP12312916">NTT-X Store </a>にて約1.5万円にて売られていたので、消費電力を減らすために導入した。<font size=-1>(という理屈で衝動買いしたのだろうというご指摘は正しい:-)</font><br />
6-STABLEのままにしようとすると、ソースはすでに問題のある最新版にしてしまっていたのでFreeBSD全体をバージョンアップする必要があるが、これは避けたい。だからといって6.3-RELEASEのCD-ROMからソースをコピーして、6.3-RELEASEに戻すのも面倒である。そこで、「プロダクションリリース」との言葉を信じて、7-STABLEへの以降を決断した。<br>
]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/05/6stable7stable.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/05/6stable7stable.html</guid>
         <category>運用</category>
         <pubDate>Sun, 18 May 2008 20:11:40 +0900</pubDate>
      </item>
            <item>
         <title>CPUを休ませよう</title>
         <description><![CDATA[最近のCPUには、 Intel <a href="http://ja.wikipedia.org/wiki/SpeedStep">SpeedStep</a>や AMD <a href="http://ja.wikipedia.org/wiki/Cool%27n%27Quiet">Cool'n'Quiet</a> と言った省電力機能がある。当然これらを使いたいと思っていたが、「多分FreeBSDではサポートされていないだろう」という誤った先入観があったため、調べていなかった。<br />
<br />
最近鯖の消費電力が気になり始めたので、ひょっとしたら...と思って調べてみた所、<a href="http://nhh.mo-blog.jp/ttt/2006/06/freebsd_cpu_9abd.html">このページ</a>に詳しい解説があった。詳しい内容はリンク先を読んでもらうとして、必要な作業だけ引用する：
<blockquote>
<hr />
<ol>
<li><tt>/boot/loader.conf</tt>に、以下の1行を追加します。
<pre>
    cpufreq_load="YES"
</pre>
<li><tt>/etc/rc.conf</tt>に、以下の1行を追加します。
<pre>
    powerd_enable="YES"
</pre>
<li>そして再起動するか、もしくは、以下のようにコマンドを実行して、即座に試してみることも可能のようです。
<pre>
    # kldload cpufreq
    # powerd
</pre>
</ol>
<a href="http://nhh.mo-blog.jp/ttt/2006/06/freebsd_cpu_9abd.html">
http://nhh.mo-blog.jp/ttt/2006/06/freebsd_cpu_9abd.html</a>
より引用<br />
なお7.0R以降ではGENERICカーネルでcpufreqがリンクされているので、loader.confへの追加は不要。

<hr />
</blockquote>
]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/05/cpu.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/05/cpu.html</guid>
         <category>software</category>
         <pubDate>Fri, 16 May 2008 22:29:10 +0900</pubDate>
      </item>
            <item>
         <title>やってしまった...orz</title>
         <description><![CDATA[最低なオペレーションミスをやってしまった<tt>...orz</tt><br />
4月末にnamedの設定を変更した際に、ケアレスミスをやってしまった。
そこで気がつけば何ともなかったのだが、事後確認を怠った為にnamedが
10日間以上も止まってしまった。友人にお願いしているセカンダリも当然expireしており、
１週間近くhomev6.jp domainが存在していなかった事になる。<br />
このためメールが届かない、web serverのお客も激減するなど、皆様に大変なご迷惑をおかけしてしまった。
復旧した現在でも大手ISPなどのDNSサーバではhomev6.jpドメインがひけないようである。
これはnamedの負荷を下げる為に、DNS情報の更新の間隔を延ばしているためである。
最悪今月いっぱいはトラブルが収まらないと予測している。<br />
<br />
<b>【教訓】</b><br />
なにかやったら事後確認を必ずすること。
<br /><br />
5/16/08追記：<br />
なぜかnospambbs.netドメインが生き残っていたので、掲示板をそちらに移す事にした。<br />
あとは主催者のH氏が私のメールに気づいてくれれば、メルマガで移動を周知出来るのだが....]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/05/orz.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/05/orz.html</guid>
         <category>運用</category>
         <pubDate>Tue, 13 May 2008 07:16:12 +0900</pubDate>
      </item>
            <item>
         <title>外からメールの読み書きと特権ポート</title>
         <description><![CDATA[前回でimap-uwの立ち上げは終わったが、外部からのメールの読み書きはまだ出来ていなかった。<br />
「port993を外へ公開すれば簡単」とはいかない。本サイトのポリシー、「http以外ではユーザ名とパスワードでの認証は外部からのログインには使わない」に抵触してしまうからである。「SSLで守られているから大丈夫だろう」という認識は甘い。なぜならSSLで守られていても<a href="http://www.atmarkit.co.jp/aig/02security/bruteforceattack.html">ブルートフォース攻撃</a>が可能であるから、破られる可能性は否定できない。<br />
<br />
よってsshでポートフォワーディングを行う事にした。sshはパスワード認証ではログインできず、公開鍵認証のみでログインできるようにしてある。

]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/02/post_6.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/02/post_6.html</guid>
         <category>email</category>
         <pubDate>Mon, 25 Feb 2008 23:55:51 +0900</pubDate>
      </item>
            <item>
         <title>imap-UWへ移行</title>
         <description><![CDATA[FTNSは複数の場所にてメールを読み書きするので、同じメール環境を共有できるimapを以前から使いたかった。しかし何年分ものMH形式のメールがあるため、これを移行する必要がある。またspam収集の為、MH形式でないとメール１通毎にgrepやbsfilterなどの操作がやりにくい。この観点からcourier-imap<tt>(/usr/ports/mail/courier-imap)</tt>とimap-UW<tt>(/usr/ports/mail/imap-uw)</tt>を比較してみた。
<h3>courier-imap</h3>
<dl>
<dt>利点</dt>
<dd>
<ul>
<li>メールフォルダはディレクトリで実装されているため、imapクライアントからメールフォルダの中にサブフォルダを作る事ができる。</li>
<li>MH形式を直接扱う事はできないが、変換ツールがある。
</ul>
</dd>
<dt>欠点</dt>
<dd>
<ul>
<li>MH folderを扱えない。</li>
<li>Maildir形式の為、メール１通毎の操作がやや面倒</li>
</ul>
</dd>
</dl>

<h3>imap-uw</h3>
<dl>
<dt>利点</dt>
<dd>
<ul>
<li>MH folderを扱える。</li>
<li>procmailからimapサーバへフォルダを特定してメールを渡す機能(dmail)があるため、procmailと共存する。
</ul>
</dd>
<dt>欠点</dt>
<dd>
<ul>
<li>メールフォルダはファイルで実装されている。そのため、imapクライアントで作ったフォルダもファイルとなってしまう為、サブフォルダを作る事ができない。フォルダを内包するフォルダはコマンドラインからmkdir で作る必要がある。</li>
</li>
</ul>
</dd>
</dl>

上記より、ftnsはimap-uwを使う事にした。ただしMH形式やprocmailに拘らないのなら、courier-imapの方がお勧めである。特にユーザが自分以外にいる場合、imapクライアントからフォルダを内包するフォルダを作れないというのは問題である。]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/02/imapuw.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/02/imapuw.html</guid>
         <category>email</category>
         <pubDate>Mon, 18 Feb 2008 23:15:25 +0900</pubDate>
      </item>
            <item>
         <title>SATA2 I/Fを付けてみた</title>
         <description><![CDATA[<a href="http://admin.homev6.jp/freebsd/2007/09/netatalk.html">前にも書いた</a>とおり、Dell PowerEdge SC430では<tt>atacontrol detach</tt>ができないため、HDDのhotswapができない。そこで<a href="http://e-words.jp/w/SATA.html">SATA</a> I/Fを増設することを思いついた。増設したI/Fならばdetachできるかもしれない。<br />
<div style="float: right;">
<a href="http://hb.afl.rakuten.co.jp/hgc/07358706.6b48ca23.07358707.69b030d5/?pc=http%3a%2f%2fitem.rakuten.co.jp%2fafrecce%2f4988755206532%2f&m=http%3a%2f%2fm.rakuten.co.jp%2fafrecce%2fi%2f10026356%2f" target="_blank"><img src="http://hbb.afl.rakuten.co.jp/hgb/?pc=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fafrecce%2fcabinet%2f32%2f4988755206532.jpg%3f_ex%3d128x128&m=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fafrecce%2fcabinet%2f32%2f4988755206532.jpg%3f_ex%3d80x80" border="0"></a>
</div>
購入したI/Fは<a href="http://hb.afl.rakuten.co.jp/hgc/07358706.6b48ca23.07358707.69b030d5/?pc=http%3a%2f%2fitem.rakuten.co.jp%2fafrecce%2f4988755206532%2f&m=http%3a%2f%2fm.rakuten.co.jp%2fafrecce%2fi%2f10026356%2f" target="_blank">玄人志向のSATA2I2-PCIe</a>である。チップセットはSilicon Image社のSiI3132で、ataドライバでサポートされている。とりあえずインストールしてブートしてみたところ、予想に反して何も起こらずに起動してしまった。内蔵SATA I/Fに割り当てられていた<tt>/dev/ad4, /dev/ad6</tt>が追加したI/Fに割り当てられ、ソフトウェアRAID<tt>(gm0)</tt>も正常作動した。そして残念ながら<tt>atacontrol detach</tt>は動作しなかった。<br />
<br />
これではまったくの無駄であるが、I/FがSATA(1.5Gbps)からSATA2(3Gbps)になっただけはマシである。もっとも本体側I/Fの<a href="http://e-words.jp/w/PCI20Express.html">PCI-express x1</a> は2.0Gbpsのため、フルスピードはでないが。]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/02/sata2_if.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/02/sata2_if.html</guid>
         <category>HDD</category>
         <pubDate>Sat, 09 Feb 2008 13:16:41 +0900</pubDate>
      </item>
            <item>
         <title>ノイズキャンセルヘッドフォン</title>
         <description><![CDATA[<div style="float: right">
<a href="http://hb.afl.rakuten.co.jp/hgc/04b2d214.f2f1ab26.04b2d215.1f906e0c/?pc=http%3a%2f%2fitem.rakuten.co.jp%2fmurauchi-denki%2f4984824777996%2f&m=http%3a%2f%2fm.rakuten.co.jp%2fmurauchi-denki%2fi%2f14073983%2f" target="_blank"><img src="http://hbb.afl.rakuten.co.jp/hgb/?pc=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fmurauchi-denki%2fcabinet%2f996%2f4984824777996.jpg%3f_ex%3d128x128&m=http%3a%2f%2fthumbnail.image.rakuten.co.jp%2f%400_mall%2fmurauchi-denki%2fcabinet%2f996%2f4984824777996.jpg%3f_ex%3d80x80" border="0"></a>
</div>
FTNSの本業の自席にはPCサーバ数台がある。全部が稼働すると正直かなりうるさい。
また集中したい時に隣の会話などが聞こえてしまい集中力が阻害されている。<br />
そこでノイズキャンセリングヘッドフォンを導入しようと考えて、某社のモニターに応募したが当然の事ながら選ばれなかった。仕方なく自腹でPanasonic RP-HC500-Sを購入してみた。<br />
定価（?）1.7万円は伊達ではなく、あまり期待していなかった音質もiPodで音楽を聴いている分には何ら不満がない。遮音性は別の部屋に入ったぐらいの効果があり、音楽を小さめに流しておけば周囲の雑音はまったく気にならない。<br />
久しぶりに良い買い物ができたと満足している。]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/01/post_4.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/01/post_4.html</guid>
         <category>雑談</category>
         <pubDate>Mon, 28 Jan 2008 12:34:49 +0900</pubDate>
      </item>
            <item>
         <title>&quot;fixed&quot; フォントが見つからない</title>
         <description><![CDATA[FTNSが仕事で使っているPCの一つは、HP ML115にFreeBSD amd64を載せたものである。このPCでX11を<tt>startx</tt>で起動しようとすると、fixed fontが無いというエラーを出してXサーバが落ちてしまう。この時の仕事ではX11は必須ではなかったので、新しいPCとamd64での不具合だろうと思って放置しておいた。<br />
それから半年程経って時間の余裕ができたので、なにが悪いのか調べてみる事にした。まず第一にFreeBSD-6STABLE (amd64)をmake worldする事で最新版にした。次に以下のような方法でxorg*をアンインストールした。
<pre>
% cd /var/db/pkg
% sudo pkg_delete -f xorg*
</pre>
そして<tt>/usr/ports/x11/xorg</tt>を再インストールしてみた。ところが症状は変わらない。fixed fontを確認してみたところ、ちゃんと<tt>/usr/local/lib/X11/fonts/misc</tt>に存在した。
<pre>
% cd /usr/local/lib/X11/fonts/misc
% grep ^fixed fonts.alias
fixed     -misc-fixed-medium-r-semicondensed--13-120-75-75-c-60-iso8859-1
</pre>
<tt>/etc/X11/xorg.conf</tt>のFontPathを見ても正常で、何が悪いのかさっぱりわからない。仕方なくGoogleで色々調べてみたところ、<a href="http://docs.freebsd.org/cgi/getmsg.cgi?fetch=83543+0+/usr/local/www/db/text/2007/freebsd-current/20070603.freebsd-current">このページ</a>にたどり着いた。<br />
そのページの内容によれば、<tt>font-misc-misc</tt>と <tt>font-cursor-misc</tt>を再インストールすれば良いらしい。早速以下の通りにやってみたところ、無事X11が動作するようになった。
<pre>
portupgrade -f font-misc-misc font-cursor-misc
</pre>
]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/01/fixed.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/01/fixed.html</guid>
         <category>X11</category>
         <pubDate>Sat, 26 Jan 2008 00:59:18 +0900</pubDate>
      </item>
            <item>
         <title>Security Updateをあてるため、make worldする。</title>
         <description><![CDATA[FreeBSD <a href="http://www.jp.freebsd.org/ml.html#announce-jp">announce-jp ML</a>に入っている人はすでにご存知だとは思うが、FreeBSD Security Advisoryが2つ発行された。<br />
<a href="http://security.freebsd.org/advisories/FreeBSD-SA-08:01.pty.asc">一つ(FreeBSD-SA-08:01.pty)</a>はroot権限でない<a href="http://www.freebsd.org/cgi/man.cgi?query=pty&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE&format=html"><tt>pty</tt></a>の内容を盗聴できるという物で、侵入された場合<a href="http://www.freebsd.org/cgi/man.cgi?query=script&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE&format=html"><tt>script</tt></a>を不用意に使っていると
中身を読まれてしまうという脅威である。<br />
<a href="http://security.freebsd.org/advisories/FreeBSD-SA-08:02.libc.asc">もう一つ（FreeBSD-SA-08:02.libc）</a>は<a href="http://www.freebsd.org/cgi/man.cgi?query=inet_network&apropos=0&sektion=0&manpath=FreeBSD+6.2-RELEASE&format=html"><tt>inet_network()</tt></a>がbuffer overflowを起こすというもので、これを使っているネットワークアプリケーションに不正な値を入力するとメモリの特定箇所を書き換える事ができるという脅威である。<br />
<br />
自宅鯖に取って脅威度が高いのは後者であるが、前者も決して軽視できないので必ずパッチを当てる事をお勧めする。<br />
FTNSは6-STABLEをアップデートする事にした。<s>6.3-RELEASE</s>6.3-PRERELEASEが出ているようなので、もう安定しているだろうという判断からである。
]]></description>
         <link>http://admin.homev6.jp/freebsd/2008/01/security_update.html</link>
         <guid>http://admin.homev6.jp/freebsd/2008/01/security_update.html</guid>
         <category>security</category>
         <pubDate>Tue, 15 Jan 2008 23:49:50 +0900</pubDate>
      </item>
            <item>
         <title>読めないspam</title>
         <description><![CDATA[最近読めないspamが大量に送られてくる。<br />
base64 encodingで送られてきているのだが、decodeエラーになってしまう。一部は空白を除去する事で読めるのだが、残りはどうやっても読めない。一部の文字は読めるのでunicodeという事はなさそうだが、いったい何のつもりやら。それともOutlook/Outlook Expressだと読めたりするのだろうか。<br />
<br />
以前からspamを収集してきたが、今回ばかりは参ってしまった。以前はベイジアンフィルタとNGワードで不要なスパムを十分除去できていたのだが、読めないメールはさすがにどうにもならない。inboxに毎日毎日多量のスパムが溜まるので、やむなくgrey listing（<tt>/usr/ports/mail/postgrey</tt>など）を導入しようかとも思っていた。<br />
<br />
ところが<a href="http://pc11.2ch.net/test/read.cgi/antispam/1113491667/235">某掲示板のあるスレ</a>に「<tt>Content-Transfer-Encoding: base64</tt>のメールを除去したらspamがかなり減った」
とあった。<br />
自分でも考えてみたところ、通常のメールでbase64 encodingを使う必要はまず無い。添付ファイルのみこれを使うが、
振り分けに使っている<tt>procmail</tt>はヘッダ情報しか見ないので、添付ファイル付きのメールが排除される事もない。<br />
実際設定してみたら見事にspamばかりが除去されるので、当面はこれで行こうと思う。
]]></description>
         <link>http://admin.homev6.jp/freebsd/2007/12/spam.html</link>
         <guid>http://admin.homev6.jp/freebsd/2007/12/spam.html</guid>
         <category>spam</category>
         <pubDate>Thu, 20 Dec 2007 21:07:17 +0900</pubDate>
      </item>
            <item>
         <title>status report</title>
         <description><![CDATA[ここの所トラブルも無く、只時間が流れて行くだけの日々である。<br />
本業が忙しくなってきたというのもあり、特に書くべき事はないのだが、
一応現状報告をしておこうと思う。<br />
<br />
nospambbs.netは無事動いているが、bbsを作って使って頂いているお客様はまだ１名である。<br />
後２名のお客が作りかけたが、「連絡先」を入力する画面で止めてしまったようである。<br />
システムとしては何も入力しなくても良いので、「入力は任意です。何も入力しなくても構いません。」
と表示するようにした。<br />
<br />
また、<a href="http://nospambbs.net/spam/ ">http://nospambbs.net/spam/ </a>にて
自動排除したspam投稿を表示しているが、rrdtoolを使ってグラフを表示してみようと思う。<br />
プログラムは一応完成しているので、２〜３日試験してOKなら表示させる事にする。<br />
<br />]]></description>
         <link>http://admin.homev6.jp/freebsd/2007/12/status_report.html</link>
         <guid>http://admin.homev6.jp/freebsd/2007/12/status_report.html</guid>
         <category>nospambbs.net</category>
         <pubDate>Fri, 07 Dec 2007 20:33:45 +0900</pubDate>
      </item>
      
   </channel>
</rss>

