MacbookPro(MacOS 10.14)で個人のOnedriveと職場のOnedriveの両方を
使って同期していた。
ある時、気づいたら職場のOnedrive(Onedrive for business)が同期していない。
同期しようと思い、「アカウントの追加」をすると、
「既にどうきしています」となり同期できず、フォルダも「(null)フォルダ」で
どうしようもない。
Onedriveの再インストール、キーチェーンの削除もしたがなおらない。
ということで、以下の手順でとりあえず治った。
1) 「ライブラリ」→ 「Preferences」に移動
2)"onedrive"で検索し、「Preferences」以下にあるファイル名にonedrvieを含む
plistを全削除
3)同期のおかしくなっている方のOnedriveの同期フォルダを名称変更。
例)OneDrive → OneDrive_old
4) MacbookProを再起動
5)Onedriveのログイン時起動を有効にしていた場合、「同期フォルダがありません」
という警告が出る。
6)警告パネルを出したまま、新しく同期フォルダを作る。
7)同期が始まる
で、今の所、問題なく稼働注。
6)で新しく作るのではなく、名前を変えたフォルダを元に戻しても行けたような
気もするがよく覚えていない。
2019/05/01
2015/08/19
CentOS7でlimitの変更(systemdの場合)
CentOS7でsystemdの場合、起動スクリプトは
/etc/systemd/system
/usr/share/systemd/sysmte/*.service
squidのfiledescriptorのlimitを変更するには、
/usr/lib/systemd/system/squid.service
現在のsquidのlimitの確認(Max open files)
#4603はsquidのプロセスID
[root@hoge system]# cat /proc/4603/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size 0 unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 55412 55412 processes
Max open files 16384 16384 files
Max locked memory 65536 65536 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 55412 55412 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 0 0
Max realtime timeout unlimited unlimited us
-------------------------------------------------
変更する。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=16384
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target
LimitNOFILEを増やす。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=65536
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target
再起動して確認。
[root@hoge ~]# ps aux |grep squid
root 1113 0.0 0.0 80576 3308 ? Ss 08:41 0:00 /usr/sbin/squid -f /etc/squid/squid.conf
squid 1116 86.1 17.9 2630044 2554428 ? R 08:41 1:36 (squid-1) -f /etc/squid/squid.conf
squid 1180 0.0 0.0 27236 1236 ? S 08:41 0:00 (unlinkd)
hiramatu 2143 0.0 0.0 112660 968 pts/0 S+ 08:43 0:00 grep --color=auto squid
[root@hoge ~]# cat /proc/1113/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size 0 unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 55412 55412 processes
Max open files 65536 65536 files
Max locked memory 65536 65536 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 55412 55412 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 0 0
Max realtime timeout unlimited unlimited us
--------------------------------------
さて、どうなることやら。
/etc/systemd/system
/usr/share/systemd/sysmte/*.service
squidのfiledescriptorのlimitを変更するには、
/usr/lib/systemd/system/squid.service
現在のsquidのlimitの確認(Max open files)
#4603はsquidのプロセスID
[root@hoge system]# cat /proc/4603/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size 0 unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 55412 55412 processes
Max open files 16384 16384 files
Max locked memory 65536 65536 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 55412 55412 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 0 0
Max realtime timeout unlimited unlimited us
-------------------------------------------------
変更する。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=16384
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target
LimitNOFILEを増やす。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=65536
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target
再起動して確認。
[root@hoge ~]# ps aux |grep squid
root 1113 0.0 0.0 80576 3308 ? Ss 08:41 0:00 /usr/sbin/squid -f /etc/squid/squid.conf
squid 1116 86.1 17.9 2630044 2554428 ? R 08:41 1:36 (squid-1) -f /etc/squid/squid.conf
squid 1180 0.0 0.0 27236 1236 ? S 08:41 0:00 (unlinkd)
hiramatu 2143 0.0 0.0 112660 968 pts/0 S+ 08:43 0:00 grep --color=auto squid
[root@hoge ~]# cat /proc/1113/limits
Limit Soft Limit Hard Limit Units
Max cpu time unlimited unlimited seconds
Max file size unlimited unlimited bytes
Max data size unlimited unlimited bytes
Max stack size 8388608 unlimited bytes
Max core file size 0 unlimited bytes
Max resident set unlimited unlimited bytes
Max processes 55412 55412 processes
Max open files 65536 65536 files
Max locked memory 65536 65536 bytes
Max address space unlimited unlimited bytes
Max file locks unlimited unlimited locks
Max pending signals 55412 55412 signals
Max msgqueue size 819200 819200 bytes
Max nice priority 0 0
Max realtime priority 0 0
Max realtime timeout unlimited unlimited us
--------------------------------------
さて、どうなることやら。
2015/06/20
MacPro+VMware HyperVisor+CentOS7+USB3.0HDDでsquid
で、ディス増設 or 交換ができないわけでもないけど、費用的容量的にハードルが高いというか必要容量に届かない。
そこで、2.0TBのUSB3.0外付けHDDを用意して接続したけど、まず、マウントするのにはまった。
以下、簡単にメモ。
HyperVisorで仮想ホストに
・最初から見えているUSBコントローラでは、USB3.0が使えない
・xHCIなUSBコントローラを追加する
・すると、ホストマシン(MacPro)のUSB接続したHDDが見える
で、あとは、partdあたりでパーティション作成、初期化。
readがSSDほどではないけど、これだけ出ていればまあ、つかえそう。
----------------------
# hdparm -Tt /dev/sdb1
/dev/sdb1:
Timing cached reads: 21514 MB in 2.00 seconds = 10769.03 MB/sec
Timing buffered disk reads: 312 MB in 3.02 seconds = 103.41 MB/sec
-------------------------
のこりsquidの起動。
/etc/squid/squid.confあたりを適当にさわって、
# squid -z
Permission エラーが出た。squidユーザとsquidグループでした。修正して
enableにして
# systemctl enable squid.service
startして
# systemctl start squid.service
状態確認。
# systemctl status squid.servic
2015/06/14
postfixでSMTPauth周りの制限設定
設定確認
# postconf
デフォルトからの変更点のみ
# postconf -n
⚪︎受信時エラーの遅延処理
・エラー数がnum個より大きくなったら応答遅延を開始
smtpd_soft_error_limit =
・応答遅延を行う場合にどれぐらいの時間を遅延するか
smtpd_error_sleep_time =
許容しないという設定
smtpd_hard_error_limit =
⚪︎クライアントごとのリソースと使用率の制御
・送信元のSMTPクライアントごとにリソースや速度の制御
・anvilサービス
・大量のメールを送り付けるSPAMホストに対する対策
・anvilが管理するクライアントの使用率を測定する単位時間の長さ
anvil_rate_time_unit =
特に設定しない場合はmynetworkで指定したホストを除外します。
smtpd_client_event_limit_exceptions =
# postconf
デフォルトからの変更点のみ
# postconf -n
⚪︎受信時エラーの遅延処理
・エラー数がnum個より大きくなったら応答遅延を開始
smtpd_soft_error_limit =
・応答遅延を行う場合にどれぐらいの時間を遅延するか
smtpd_error_sleep_time =
許容しないという設定
smtpd_hard_error_limit =
⚪︎クライアントごとのリソースと使用率の制御
・送信元のSMTPクライアントごとにリソースや速度の制御
・anvilサービス
・大量のメールを送り付けるSPAMホストに対する対策
・anvilが管理するクライアントの使用率を測定する単位時間の長さ
anvil_rate_time_unit =
特に設定しない場合はmynetworkで指定したホストを除外します。
smtpd_client_event_limit_exceptions =
2015/05/29
CentOS7のメモ
#chkconfig --list
#s
#systemctl enable sshd.service
#journalctl -u sshd.service
#s
ystemctl list-unit-files #systemctl list-unit-files -t service#systemctl enable sshd.service
#journalctl -u sshd.service
2015/05/28
MacProとESXi
黒いMacProでsquidを、と思って色々やっていたのだが、trransparentなproxyがうまく作れないでいた。
で、ふと、仮想化してみようとESXiをインストール。
ほんと何事もなくインストール完了。さようならMacOS。
って、よく見たらストレージはSSD 250GiB。。。。
キャッシュ領域どうしようかなあ。。
で、ふと、仮想化してみようとESXiをインストール。
ほんと何事もなくインストール完了。さようならMacOS。
って、よく見たらストレージはSSD 250GiB。。。。
キャッシュ領域どうしようかなあ。。
2015/04/07
2015/04/01
MacOS X 10.10 で透過プロキシの設定
スイッチからポリシーベースルーティングで80番がリダイレクトされてくるので、MacPro でsquidを動かし透過プロキシを作ってみるメモ。
# On MacPro
Packet FilterのON/OFF
1)Apply
# On MacPro
Packet FilterのON/OFF
1)Apply
# sudo pfctl -ef /etc/pf.conf
2) Stop
# sudo pfctl -d
2015/03/26
squidが遅い場合の対処
CentOS+squidでプロキシを作っていたたが、
昼間になって利用が多くなるとsquidの反応が非常に悪くなる。
CPUもメモリも色々と疑って色々試すこと数ヶ月(とびとびだけど)。
よくよく見ると、
/var/log/squid/cache.logに
WARNING! Your cache is running out of filedescriptors
というメッセージが!
しかし、なまったなあ。こんなメッセージにも気付いていなかったなんて。
要は、接続数が多すぎて、file descriptorが不足しているらしい。
調べてみると、squidとOSの標準は1024らしい。
ということで、設定変更。
# vi /etc/squid/squid.conf
max_filedescriptors 0
をコメントアウト。ここで指定がいるかと思ったら、0のままに
しておくとOS側の設定となるらしい。
なので、squidの起動スクリプト(/etc/init.d/squid)に
ulimit -HSn 4096
と追加。
まったく問題なくなりました。
この辺を参考に。
http://takeda-h.hatenablog.com/entry/2014/12/09/005533
ありがとうございます。
昼間になって利用が多くなるとsquidの反応が非常に悪くなる。
CPUもメモリも色々と疑って色々試すこと数ヶ月(とびとびだけど)。
よくよく見ると、
/var/log/squid/cache.logに
WARNING! Your cache is running out of filedescriptors
というメッセージが!
しかし、なまったなあ。こんなメッセージにも気付いていなかったなんて。
要は、接続数が多すぎて、file descriptorが不足しているらしい。
調べてみると、squidとOSの標準は1024らしい。
ということで、設定変更。
# vi /etc/squid/squid.conf
max_filedescriptors 0
をコメントアウト。ここで指定がいるかと思ったら、0のままに
しておくとOS側の設定となるらしい。
なので、squidの起動スクリプト(/etc/init.d/squid)に
ulimit -HSn 4096
と追加。
まったく問題なくなりました。
この辺を参考に。
http://takeda-h.hatenablog.com/entry/2014/12/09/005533
ありがとうございます。
Mailman会員管理画面の表示件数
mailman/Mailman/Defaults.pyに
DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 30
とあるので、mm_cfg.pyに
DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 100
として追記、mailmanを再起動。
既にあるメーリングリストについては、
$ python -i bin/withlist ml-list-name
>>> m.Lock()
>>> m.admin_member_chunksize = 100
>>> m.Save()
>>> m.Unlock()
>>> ^D
>>> ^D
以上。
これで100件になった。
DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 30
とあるので、mm_cfg.pyに
DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 100
として追記、mailmanを再起動。
既にあるメーリングリストについては、
$ python -i bin/withlist ml-list-name
>>> m.Lock()
>>> m.admin_member_chunksize = 100
>>> m.Save()
>>> m.Unlock()
>>> ^D
>>> ^D
以上。
これで100件になった。
2015/03/06
MLサーバでpostfixのエラー
Postfix+mailmanでMLサーバを構築。
普通にローカルユーザ宛のメールは届くが、mailmanで作成したメールアドレスに送ると、登録ユーザ宛に送信されない。
ログを見ると、
・NOQUEUE: reject: RCPT from localhost[::1]: 554 5.7.1
・Relay access denied
あたりが出ているので、localhost内でのpipemail(?)とpostfixでの問題かと。
解決策としては、
/etc/postfix/main.cfで、
inet_protocols = all
↓
inet_protocols = ipv4
とするだけでした。
よく見たら、[::1]じゃないか。。。 なまってるなあ。
普通にローカルユーザ宛のメールは届くが、mailmanで作成したメールアドレスに送ると、登録ユーザ宛に送信されない。
ログを見ると、
・NOQUEUE: reject: RCPT from localhost[::1]: 554 5.7.1
・Relay access denied
あたりが出ているので、localhost内でのpipemail(?)とpostfixでの問題かと。
解決策としては、
/etc/postfix/main.cfで、
inet_protocols = all
↓
inet_protocols = ipv4
とするだけでした。
よく見たら、[::1]じゃないか。。。 なまってるなあ。
2014/12/20
パスワードの生成と強度チェック
○パスワード生成
http://preshing.com/20110811/xkcd-password-generator/
○パスワード強度チェック
https://howsecureismypassword.net/
http://preshing.com/20110811/xkcd-password-generator/
○パスワード強度チェック
https://howsecureismypassword.net/
2014/10/03
squidでyoutubeをブロック
squidでyoutubeをブロック
# vi /etc/squid/squid.conf
acl deny_mime_type rep_mime_type ^video/
acl deny_url_regex url_regex ^http://ext\.nicovideo\.jp/swf/player/
http_reply_access deny deny_mime_type
http_reply_access deny deny_url_regex
acl deny_url_regex url_regex ^http://ext\.nicovideo\.jp/swf/player/
http_reply_access deny deny_mime_type
http_reply_access deny deny_url_regex
2014/10/02
CentOSのアップデートエラー
# yum check-update
を実行すると
[Errno 4] IOError:
DNSについても/etc/resolv.confの記述も正しいし、正常に名前も引けるし、
/etc/yum.conf.d/***.repoの問題かなあとか悩んでみたところ、
/etc/nsswitch.confが原因だった。
そういや内部利用専用だったので、hosts行からdns を削除していたのだった。
ということで、/etc/nsswitch.confで
hosts: files dns
としてエラー解消しました。
盲点でした。
2014/09/12
CentOS6.5とdovecot2.xでPOP3サーバ
CentOS6.5とdovecot2.xでPOPサーバを構築。しかし、かなりなまってるなあ、とおもいつつ作業を進めて、概ね出来たかと動作確認をしたところ、メールクライアントからPOPサーバの設定がうまくいかない。
サーバ側のログを見ると
----------------------
Error: Couldn't open INBOX: Internal error occurred. Refer to server log for more information.
---------------------
となっている。ディレクトリやファイルのパーミッションを確認しても問題ないようなのだがと調べたところ、
/var/spool/mailにあるメールスプールファイルのパーミッションが0600になっていないといけないとわかったので、
-----------------------------
# chmod 0600 /var/spool/mail/hogehoge
-----------------------------
でうまく動作した。
・dovecotでのパーミッションチェックを回避できないか
・useradd でユーザを作成する際に、ホームディレクトリと同じパーミッション(0700)にできないか
とか色々と調べてみたが、良い解決策は見つからず。
よくよく考えると、useraddでメールスプールファイルを作らなければ良いだけなので、
/etc/default/useraddで、
CREATE_MAIL_SPOOL=yes
をコメントしてみた。(noにしても同じだろうと思えるが、とりあえず確認のため)。
結果、うまくいきました。
つまり、
・useraddではspoolファイルは作成されない
・新規登録ユーザにメールが届いた時点で、スプールファイルが0600のパーミッションで作られる。
となりました。
ということで、メモ。
サーバ側のログを見ると
----------------------
Error: Couldn't open INBOX: Internal error occurred. Refer to server log for more information.
---------------------
となっている。ディレクトリやファイルのパーミッションを確認しても問題ないようなのだがと調べたところ、
/var/spool/mailにあるメールスプールファイルのパーミッションが0600になっていないといけないとわかったので、
-----------------------------
# chmod 0600 /var/spool/mail/hogehoge
-----------------------------
でうまく動作した。
しかし、これでは、useraddコマンドでユーザ追加を行うたびに上記のパーミッション変更操作が必要になるので、
・dovecotでのパーミッションチェックを回避できないか
・useradd でユーザを作成する際に、ホームディレクトリと同じパーミッション(0700)にできないか
とか色々と調べてみたが、良い解決策は見つからず。
よくよく考えると、useraddでメールスプールファイルを作らなければ良いだけなので、
/etc/default/useraddで、
CREATE_MAIL_SPOOL=yes
をコメントしてみた。(noにしても同じだろうと思えるが、とりあえず確認のため)。
結果、うまくいきました。
つまり、
・useraddではspoolファイルは作成されない
・新規登録ユーザにメールが届いた時点で、スプールファイルが0600のパーミッションで作られる。
となりました。
ということで、メモ。
2014/09/10
Postfix と dovecot でSASL (SMTP Auth)
| Postfix と dovecot でSASL (SMTP Auth) |
[root@mail ~]#
vi /etc/dovecot/conf.d/10-auth.conf
# 9行目:コメント解除し変更(プレーンテキスト認証も許可する)
disable_plaintext_auth =
no
# 97行目:追記
auth_mechanisms = plain
login
[root@mail ~]#
vi /etc/dovecot/conf.d/10-mail.conf
# 30行目:コメント解除して追記
mail_location =
maildir:~/Maildir
[root@mail ~]#
vi /etc/dovecot/conf.d/10-master.conf
# 88-90行目:コメント解除し追記
# Postfix smtp-auth unix_listener /var/spool/postfix/private/auth { mode = 0666
user = postfix
group = postfix }
/etc/rc.d/init.d/dovecot start
Starting Dovecot Imap:
[ OK ]
[root@mail ~]#
chkconfig dovecot on
|
2014/06/16
mailmanのコマンド
参考 http://blog.livedoor.jp/lixwork/archives/51972842.html
コマンド 処理概要
bin/add_members コマンド行から会員登録する.
bin/arch リストの保存書庫を再構築する.
bin/check_db リストの設定データベースをチェックする.
bin/check_perms Mailman インストールのためのパーミッションをチェックする.
bin/cleanarch .mbox の過去メールファイルをきれいにする.
bin/config_list テキストファイルの記述からリストの設定を行う.
bin/discard 保留メールを破棄する.
bin/dumpdb Mailman のデータベースファイルの内容を表示する.
bin/find_member 会員が属するリストを検索する.
bin/fix_url url 情報をサーバーに整合させる
bin/inject Mailman の incoming キューにファイルからメールを入れる.
bin/list_admins メーリングリストの管理者を表示する
bin/list_lists 全てのメーリングリストを表示する.
bin/list_members メーリングリストの会員全員を表示する.
bin/list_owners 全部または一部のメーリングリストの管理者を表示する.
bin/sync_members リストの会員を平文のファイルと同期させる.
コマンド 処理概要
bin/add_members コマンド行から会員登録する.
bin/arch リストの保存書庫を再構築する.
bin/check_db リストの設定データベースをチェックする.
bin/check_perms Mailman インストールのためのパーミッションをチェックする.
bin/cleanarch .mbox の過去メールファイルをきれいにする.
bin/config_list テキストファイルの記述からリストの設定を行う.
bin/discard 保留メールを破棄する.
bin/dumpdb Mailman のデータベースファイルの内容を表示する.
bin/find_member 会員が属するリストを検索する.
bin/fix_url url 情報をサーバーに整合させる
bin/inject Mailman の incoming キューにファイルからメールを入れる.
bin/list_admins メーリングリストの管理者を表示する
bin/list_lists 全てのメーリングリストを表示する.
bin/list_members メーリングリストの会員全員を表示する.
bin/list_owners 全部または一部のメーリングリストの管理者を表示する.
bin/sync_members リストの会員を平文のファイルと同期させる.
2014/04/08
ディレクトリ中のファイルの文字コード一括変換
ディレクトリ中のファイルの文字コード一括変換するには、
こんな感じ。
# find . -type f |xargs nkf -w --overwrite
数が多いときは、xargsに引を数をつける。
# find . -type f |xargs -n 10 nkf -w --overwrite
2014/03/31
DynabookSS RX1 Debianでサスペンド回避
DynabookSS RX1にDebianをインストールした。
パネルを閉じるとサスペンドしてしまうので、
/etc/UPower/UPower.conf で、
IgnoreLid=false
を
IgnoreLid=true
とするとサスペンドしないみたい。
さて、サーバというか通信確認用端末としてサーバラックの中で
すごしてもらえる準備が出来たかんじ。
登録:
投稿 (Atom)