2019/05/01

Onedrive on MacOSの同期不具合対応のメモ

MacbookPro(MacOS 10.14)で個人のOnedriveと職場のOnedriveの両方を
使って同期していた。
ある時、気づいたら職場のOnedrive(Onedrive for business)が同期していない。
同期しようと思い、「アカウントの追加」をすると、
「既にどうきしています」となり同期できず、フォルダも「(null)フォルダ」で
どうしようもない。
Onedriveの再インストール、キーチェーンの削除もしたがなおらない。

ということで、以下の手順でとりあえず治った。
1) 「ライブラリ」→ 「Preferences」に移動
2)"onedrive"で検索し、「Preferences」以下にあるファイル名にonedrvieを含む
 plistを全削除
3)同期のおかしくなっている方のOnedriveの同期フォルダを名称変更。
  例)OneDrive → OneDrive_old
4) MacbookProを再起動
5)Onedriveのログイン時起動を有効にしていた場合、「同期フォルダがありません」
 という警告が出る。
6)警告パネルを出したまま、新しく同期フォルダを作る。
7)同期が始まる

で、今の所、問題なく稼働注。

6)で新しく作るのではなく、名前を変えたフォルダを元に戻しても行けたような
気もするがよく覚えていない。


2015/08/19

CentOS7でlimitの変更(systemdの場合)

CentOS7でsystemdの場合、起動スクリプトは
/etc/systemd/system
/usr/share/systemd/sysmte/*.service

squidのfiledescriptorのlimitを変更するには、
/usr/lib/systemd/system/squid.service


現在のsquidのlimitの確認(Max open files)
#4603はsquidのプロセスID

[root@hoge system]#  cat /proc/4603/limits
Limit                     Soft Limit           Hard Limit           Units
Max cpu time              unlimited            unlimited            seconds
Max file size             unlimited            unlimited            bytes
Max data size             unlimited            unlimited            bytes
Max stack size            8388608              unlimited            bytes
Max core file size        0                    unlimited            bytes
Max resident set          unlimited            unlimited            bytes
Max processes             55412                55412                processes
Max open files            16384                16384                files
Max locked memory         65536                65536                bytes
Max address space         unlimited            unlimited            bytes
Max file locks            unlimited            unlimited            locks
Max pending signals       55412                55412                signals
Max msgqueue size         819200               819200               bytes
Max nice priority         0                    0
Max realtime priority     0                    0
Max realtime timeout      unlimited            unlimited            us

-------------------------------------------------

変更する。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=16384
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target

LimitNOFILEを増やす。
[root@hoge system]# cat squid.service
[Unit]
Description=Squid caching proxy
After=syslog.target network.target nss-lookup.target
[Service]
Type=forking
LimitNOFILE=65536
EnvironmentFile=/etc/sysconfig/squid
ExecStartPre=/usr/libexec/squid/cache_swap.sh
ExecStart=/usr/sbin/squid $SQUID_OPTS -f $SQUID_CONF
ExecReload=/usr/sbin/squid $SQUID_OPTS -k reconfigure -f $SQUID_CONF
ExecStop=/usr/sbin/squid -k shutdown -f $SQUID_CONF
[Install]
WantedBy=multi-user.target

再起動して確認。
[root@hoge ~]# ps aux |grep squid
root      1113  0.0  0.0  80576  3308 ?        Ss   08:41   0:00 /usr/sbin/squid -f /etc/squid/squid.conf
squid     1116 86.1 17.9 2630044 2554428 ?     R    08:41   1:36 (squid-1) -f /etc/squid/squid.conf
squid     1180  0.0  0.0  27236  1236 ?        S    08:41   0:00 (unlinkd)
hiramatu  2143  0.0  0.0 112660   968 pts/0    S+   08:43   0:00 grep --color=auto squid

[root@hoge ~]# cat /proc/1113/limits
Limit                     Soft Limit           Hard Limit           Units
Max cpu time              unlimited            unlimited            seconds
Max file size             unlimited            unlimited            bytes
Max data size             unlimited            unlimited            bytes
Max stack size            8388608              unlimited            bytes
Max core file size        0                    unlimited            bytes
Max resident set          unlimited            unlimited            bytes
Max processes             55412                55412                processes
Max open files            65536                65536                files
Max locked memory         65536                65536                bytes
Max address space         unlimited            unlimited            bytes
Max file locks            unlimited            unlimited            locks
Max pending signals       55412                55412                signals
Max msgqueue size         819200               819200               bytes
Max nice priority         0                    0
Max realtime priority     0                    0
Max realtime timeout      unlimited            unlimited            us

--------------------------------------
さて、どうなることやら。

2015/06/20

MacPro+VMware HyperVisor+CentOS7+USB3.0HDDでsquid

macpro and USBHDDMacPro+VMware HyperVisor+CentOS7にsquidを入れてproxyを、と作業していて良く考えたらディスク容量が少ないことに気付いた。
で、ディス増設 or  交換ができないわけでもないけど、費用的容量的にハードルが高いというか必要容量に届かない。
そこで、2.0TBのUSB3.0外付けHDDを用意して接続したけど、まず、マウントするのにはまった。
以下、簡単にメモ。
HyperVisorで仮想ホストに
・最初から見えているUSBコントローラでは、USB3.0が使えない
・xHCIなUSBコントローラを追加する
・すると、ホストマシン(MacPro)のUSB接続したHDDが見える
で、あとは、partdあたりでパーティション作成、初期化。

readがSSDほどではないけど、これだけ出ていればまあ、つかえそう。
----------------------
# hdparm -Tt /dev/sdb1

/dev/sdb1:
 Timing cached reads:   21514 MB in  2.00 seconds = 10769.03 MB/sec
 Timing buffered disk reads: 312 MB in  3.02 seconds = 103.41 MB/sec
-------------------------

のこりsquidの起動。
/etc/squid/squid.confあたりを適当にさわって、
# squid -z
Permission エラーが出た。squidユーザとsquidグループでした。修正して


enableにして
# systemctl enable squid.service
startして
# systemctl start squid.service
状態確認。
# systemctl status squid.servic

 

2015/06/14

postfixでSMTPauth周りの制限設定

設定確認
# postconf
デフォルトからの変更点のみ
# postconf -n

⚪︎受信時エラーの遅延処理
・エラー数がnum個より大きくなったら応答遅延を開始  
  smtpd_soft_error_limit =
・応答遅延を行う場合にどれぐらいの時間を遅延するか
    smtpd_error_sleep_time =

 許容しないという設定
   smtpd_hard_error_limit =

⚪︎クライアントごとのリソースと使用率の制御
・送信元のSMTPクライアントごとにリソースや速度の制御
・anvilサービス
・大量のメールを送り付けるSPAMホストに対する対策

・anvilが管理するクライアントの使用率を測定する単位時間の長さ
    anvil_rate_time_unit =
 特に設定しない場合はmynetworkで指定したホストを除外します。
    smtpd_client_event_limit_exceptions =
 

2015/05/29

CentOS7のメモ

#chkconfig --list
#systemctl list-unit-files 
#systemctl list-unit-files -t service



#systemctl enable sshd.service
#journalctl -u sshd.service

2015/05/28

MacProとESXi

黒いMacProでsquidを、と思って色々やっていたのだが、trransparentなproxyがうまく作れないでいた。
で、ふと、仮想化してみようとESXiをインストール。
ほんと何事もなくインストール完了。さようならMacOS。
って、よく見たらストレージはSSD 250GiB。。。。
キャッシュ領域どうしようかなあ。。

2015/04/07

MacOSのIPフォワード

MacOS X, yosemiteでIP転送の設定。 
 
# sudo sysctl -w net.inet.ip.forwarding=1

2015/04/01

MacOS X 10.10 で透過プロキシの設定

スイッチからポリシーベースルーティングで80番がリダイレクトされてくるので、MacPro でsquidを動かし透過プロキシを作ってみるメモ。

# On MacPro
Packet FilterのON/OFF
1)Apply
 # sudo pfctl -ef /etc/pf.conf
2) Stop
 # sudo pfctl -d

2015/03/26

squidが遅い場合の対処

CentOS+squidでプロキシを作っていたたが、
昼間になって利用が多くなるとsquidの反応が非常に悪くなる。
CPUもメモリも色々と疑って色々試すこと数ヶ月(とびとびだけど)。
よくよく見ると、
/var/log/squid/cache.logに
WARNING! Your cache is running out of filedescriptors
というメッセージが!
しかし、なまったなあ。こんなメッセージにも気付いていなかったなんて。
要は、接続数が多すぎて、file descriptorが不足しているらしい。
調べてみると、squidとOSの標準は1024らしい。
ということで、設定変更。
# vi /etc/squid/squid.conf
max_filedescriptors 0
をコメントアウト。ここで指定がいるかと思ったら、0のままに
しておくとOS側の設定となるらしい。
なので、squidの起動スクリプト(/etc/init.d/squid)に
ulimit -HSn 4096
と追加。
まったく問題なくなりました。

この辺を参考に。
http://takeda-h.hatenablog.com/entry/2014/12/09/005533
ありがとうございます。



Mailman会員管理画面の表示件数

mailman/Mailman/Defaults.pyに
DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 30
とあるので、mm_cfg.pyに

DEFAULT_ADMIN_MEMBER_CHUNKSIZE = 100
として追記、mailmanを再起動。

既にあるメーリングリストについては、
$ python -i bin/withlist ml-list-name
>>> m.Lock()
>>> m.admin_member_chunksize = 100
>>> m.Save()
>>> m.Unlock()
>>> ^D
>>> ^D

以上。
これで100件になった。

2015/03/06

MLサーバでpostfixのエラー

Postfix+mailmanでMLサーバを構築。
普通にローカルユーザ宛のメールは届くが、mailmanで作成したメールアドレスに送ると、登録ユーザ宛に送信されない。
ログを見ると、
・NOQUEUE: reject: RCPT from localhost[::1]: 554 5.7.1
・Relay access denied
あたりが出ているので、localhost内でのpipemail(?)とpostfixでの問題かと。
解決策としては、
/etc/postfix/main.cfで、
 inet_protocols = all
    ↓
  inet_protocols = ipv4
とするだけでした。
よく見たら、[::1]じゃないか。。。 なまってるなあ。



2014/12/20

パスワードの生成と強度チェック

○パスワード生成
http://preshing.com/20110811/xkcd-password-generator/

○パスワード強度チェック
https://howsecureismypassword.net/


2014/10/03

squidでyoutubeをブロック

squidでyoutubeをブロック

# vi /etc/squid/squid.conf
acl deny_mime_type rep_mime_type ^video/
acl deny_url_regex url_regex ^http://ext\.nicovideo\.jp/swf/player/

http_reply_access deny deny_mime_type
http_reply_access deny deny_url_regex

2014/10/02

CentOSのアップデートエラー



# yum check-update
を実行すると
  [Errno 4] IOError: となってエラーになる。
DNSについても/etc/resolv.confの記述も正しいし、正常に名前も引けるし、
/etc/yum.conf.d/***.repoの問題かなあとか悩んでみたところ、

/etc/nsswitch.confが原因だった。

そういや内部利用専用だったので、hosts行からdns を削除していたのだった。
ということで、/etc/nsswitch.confで
hosts: files dns
としてエラー解消しました。

盲点でした。

2014/09/12

CentOS6.5とdovecot2.xでPOP3サーバ

CentOS6.5とdovecot2.xでPOPサーバを構築。しかし、かなりなまってるなあ、とおもいつつ作業を進めて、概ね出来たかと動作確認をしたところ、メールクライアントからPOPサーバの設定がうまくいかない。
サーバ側のログを見ると
----------------------
Error: Couldn't open INBOX: Internal error occurred. Refer to server log for more information.
---------------------
となっている。ディレクトリやファイルのパーミッションを確認しても問題ないようなのだがと調べたところ、
/var/spool/mailにあるメールスプールファイルのパーミッションが0600になっていないといけないとわかったので、
-----------------------------
# chmod 0600 /var/spool/mail/hogehoge
-----------------------------
でうまく動作した。
 
 

 しかし、これでは、useraddコマンドでユーザ追加を行うたびに上記のパーミッション変更操作が必要になるので、
・dovecotでのパーミッションチェックを回避できないか
・useradd でユーザを作成する際に、ホームディレクトリと同じパーミッション(0700)にできないか
とか色々と調べてみたが、良い解決策は見つからず。

よくよく考えると、useraddでメールスプールファイルを作らなければ良いだけなので、
/etc/default/useraddで、
CREATE_MAIL_SPOOL=yes
をコメントしてみた。(noにしても同じだろうと思えるが、とりあえず確認のため)。
結果、うまくいきました。
つまり、
・useraddではspoolファイルは作成されない
・新規登録ユーザにメールが届いた時点で、スプールファイルが0600のパーミッションで作られる。
となりました。

ということで、メモ。






2014/09/10

Postfix と dovecot でSASL (SMTP Auth)

Postfix と dovecot でSASL (SMTP Auth)

[root@mail ~]#
vi /etc/dovecot/conf.d/10-auth.conf
# 9行目:コメント解除し変更(プレーンテキスト認証も許可する)

disable_plaintext_auth =
no
# 97行目:追記

auth_mechanisms = plain
login
[root@mail ~]#
vi /etc/dovecot/conf.d/10-mail.conf
# 30行目:コメント解除して追記

mail_location =
maildir:~/Maildir
[root@mail ~]#
vi /etc/dovecot/conf.d/10-master.conf
# 88-90行目:コメント解除し追記

# Postfix smtp-auth
unix_listener /var/spool/postfix/private/auth {
    mode = 0666
    user = postfix
    group = postfix

}
[root@mail ~]#
/etc/rc.d/init.d/dovecot start

Starting Dovecot Imap:
[  OK  ]

[root@mail ~]#
chkconfig dovecot on

2014/06/16

mailmanのコマンド

参考 http://blog.livedoor.jp/lixwork/archives/51972842.html

コマンド    処理概要
bin/add_members    コマンド行から会員登録する.
bin/arch    リストの保存書庫を再構築する.

bin/check_db    リストの設定データベースをチェックする.
bin/check_perms    Mailman インストールのためのパーミッションをチェックする.
bin/cleanarch    .mbox の過去メールファイルをきれいにする.

bin/config_list    テキストファイルの記述からリストの設定を行う.
bin/discard    保留メールを破棄する.

bin/dumpdb    Mailman のデータベースファイルの内容を表示する.
bin/find_member    会員が属するリストを検索する.

bin/fix_url    url 情報をサーバーに整合させる

bin/inject    Mailman の incoming キューにファイルからメールを入れる.
bin/list_admins    メーリングリストの管理者を表示する
bin/list_lists    全てのメーリングリストを表示する.

bin/list_members    メーリングリストの会員全員を表示する.
bin/list_owners    全部または一部のメーリングリストの管理者を表示する.
bin/sync_members    リストの会員を平文のファイルと同期させる.

2014/04/08

ディレクトリ中のファイルの文字コード一括変換

ディレクトリ中のファイルの文字コード一括変換するには、 こんな感じ。 # find . -type f |xargs nkf -w --overwrite 数が多いときは、xargsに引を数をつける。 # find . -type f |xargs -n 10 nkf -w --overwrite

2014/03/31

Postfix SMTPauth on CentOS 5.2
プライベートCA,サーバ証明書
/etc/pki/tls/openssl.cnf

openssl-perlのインストール
/etc/pki/tls/misc/CA.pl

/etc/pki/tls/certs
#make server.key
#openssl rsa -in server.key -out server.key
#make server.csr
#openssl x509 -in server.csr -out server.pem -req -signkey server.key -days 365

DynabookSS RX1 Debianでサスペンド回避

DynabookSS RX1にDebianをインストールした。 パネルを閉じるとサスペンドしてしまうので、 /etc/UPower/UPower.conf で、 IgnoreLid=false を IgnoreLid=true とするとサスペンドしないみたい。 さて、サーバというか通信確認用端末としてサーバラックの中で すごしてもらえる準備が出来たかんじ。