[Fed11-2nd] sshの公開鍵の設定がうまくいかない!(そんな憂鬱な日々もあったw→解決)

SSHサーバー構築(OpenSSH)
http://fedorasrv.com/openssh.shtml
WindowsからSSHサーバーへリモート接続(Poderosa鍵方式ログイン編)
http://fedorasrv.com/poderosa-public.shtml
◆公開鍵セットアップ(よく躓くので^^;)
作成した鍵ペアでSSHサーバーへ鍵方式ログインできるように公開鍵をセットアップする。
※root権限で作成するとログインできませんヽ(*^。^*)ノ(俺を含めて動かないやつはこれだろう!w)
このマークがヒントでもある。一度作成してしまったら権限を変更しましょうf(^^;)

$ mkdir -p ~/.ssh
$ chmod 700 ~/.ssh
$ vim ~/.ssh/authorized_keys
ssh-dss xxxxx・・・xxxxx ← クライアント側で作成した公開鍵の中身を全てコピーして貼り付ける
※貼り付けは、Poderosaを当サイトどおりに設定している場合、右クリック
※1行にすべてが収まっていないといけません。特に複数ユーザーは最後に改行の確認を。
$ chmod 600 ~/.ssh/authorized_keys
$ exit ← ログアウト
※コピペで作業しているとファイル名のケツに全角の空白がつく事があるので注意。
キーの保存先はこちらになります[vim ~/.ssh/authorized_keys ]
ルート権限で作成すると・・・
root# [/root/.ssh/authorized_keys]
ユーザー権限で作成すると
usr$ [/home/usr/.ssh/authorized_keys]
に、作成されます。sshdの設定ファイルをいじるときも注意が必要です。

[Fed11-2nd] apacheとmuninで簡易監視!

まずは下準備。
ファイアウォール構築(iptables)
http://fedorasrv.com/iptables.shtml
ここでミスるとSSHで入れなくなるw 当たり前ですけど、rebootできるようにしておきましょう^^;
ほとんどコピペでいけます。動く事が確認できたら必要な設定以外コメントアウトしてポートは閉じておきましょう^^;
Webサーバー構築(Apache)
http://fedorasrv.com/apache.shtml
とりあえず標準的な設定をして、外から見れるようにしておく。
まだインストールしてなければ。yum -y isntall munin munin-node
mkdir /usr/log/munin
chown munin. /usr/log/munin

vim /etc/munin/munin.conf
htmldir /usr/log/munin

vim /etc/httpd/conf.d/munin.conf
Alias /munin/ “/usr/log/munin/”

AllowOverride None
Options None
Order allow,deny
Allow from all

service httpd restart
service munin-node restart
chkconfig munin-node on
chkconfig munin-node –list
とりあえず動作の確認。10分たってインデックスページが作成されない場合は所有者など確認するということで。Fedora8までは小細工しないとうまく動作した記憶がないけど最近は特に問題もなく動作するようですw
◆munin:Apache関連のグラフを表示させる
まずはシンボリックリンクを張りましょう。
ln -s /usr/share/munin/plugins/apache_accesses /etc/munin/plugins/apache_accesses
ln -s /usr/share/munin/plugins/apache_processes /etc/munin/plugins/apache_processes
ln -s /usr/share/munin/plugins/apache_volume /etc/munin/plugins/apache_volume
それからhttpd.confを開き、以下の行があることを確認。コメントアウトしていたら戻しておきましょう。サーバの活動状況と性能に関する情報を提供する「mod_status」がオフだとプラグインが動作できません。
LoadModule status_module modules/mod_status.so
次にStatusを使用可能にするため、以下のコードを追加、あるいはコメントアウトから戻して変更します。ポイントは「Allow from」のあとにローカルホストから閲覧できるように設定しておくこと。これを設定していないと値が取得できません。127.0.0.1とかlocalhostとかあるいはIPアドレスを割り振っているならばローカルから参照できるIPアドレスを指定しましょう。

SetHandler server-status
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
Allow from localhost

それから、ExtendedStatusを「On」にしておきましょう。
ExtendedStatus On
あとは「/etc/init.d/munin-node restart」として、munin-nodeを再起動させれば完了。
◆munin:FANの回転数を表示させる
温度・FAN・電圧を追加
ln -s /usr/share/munin/plugins/sensors_ /etc/munin/plugins/sensors_volt
ln -s /usr/share/munin/plugins/sensors_ /etc/munin/plugins/sensors_temp
ln -s /usr/share/munin/plugins/sensors_ /etc/munin/plugins/sensors_fan
◆munin:Hddの温度を表示させる
ln -s /usr/share/munin/plugins/hddtemp_smartctl /etc/munin/plugins/hddtemp_smartctl
vim /etc/munin/plugin-conf.d/hddtemp_smartctl
[hddtemp_smartctl]
user root
env.drives sda
env.type_sda ata

“φ(・_.) メモッ!HDDのステータス
# smartctl –all /dev/sda
smartctl version 5.38 [i386-redhat-linux-gnu] Copyright (C) 2002-8 Bruce Allen
Home page is http://smartmontools.sourceforge.net/
=== START OF INFORMATION SECTION ===
Model Family: Western Digital Caviar Second Generation Serial ATA family
Device Model: WDC WD5000AAKS-00TMA0
Serial Number: WD-WCAPW0603116
Firmware Version: 12.01C01
User Capacity: 500,107,862,016 bytes
Device is: In smartctl database [for details use: -P show]
ATA Version is: 7
ATA Standard is: Exact ATA specification draft version not indicated
Local Time is: Wed Nov 11 11:32:35 2009 JST
SMART support is: Available – device has SMART capability.
SMART support is: Enabled
=== START OF READ SMART DATA SECTION ===
SMART overall-health self-assessment test result: PASSED
General SMART Values:
Offline data collection status: (0x82) Offline data collection activity
was completed without error.
Auto Offline Data Collection: Enabled.
Self-test execution status: ( 0) The previous self-test routine completed
without error or no self-test has ever
been run.
Total time to complete Offline
data collection: (12000) seconds.
Offline data collection
capabilities: (0x7b) SMART execute Offline immediate.
Auto Offline data collection on/off support.
Suspend Offline collection upon new
command.
Offline surface scan supported.
Self-test supported.
Conveyance Self-test supported.
Selective Self-test supported.
SMART capabilities: (0x0003) Saves SMART data before entering
power-saving mode.
Supports SMART auto save timer.
Error logging capability: (0x01) Error logging supported.
General Purpose Logging supported.
Short self-test routine
recommended polling time: ( 2) minutes.
Extended self-test routine
recommended polling time: ( 150) minutes.
Conveyance self-test routine
recommended polling time: ( 6) minutes.
SCT capabilities: (0x303f) SCT Status supported.
SCT Feature Control supported.
SCT Data Table supported.
SMART Attributes Data Structure revision number: 16
Vendor Specific SMART Attributes with Thresholds:
ID# ATTRIBUTE_NAME FLAG VALUE WORST THRESH TYPE UPDATED WHEN_FAILED RAW_VALUE
1 Raw_Read_Error_Rate 0x000f 200 200 051 Pre-fail Always – 0
3 Spin_Up_Time 0x0003 169 166 021 Pre-fail Always – 6541
4 Start_Stop_Count 0x0032 099 099 000 Old_age Always – 1225
5 Reallocated_Sector_Ct 0x0033 200 200 140 Pre-fail Always – 0
7 Seek_Error_Rate 0x000e 200 200 051 Old_age Always – 0
9 Power_On_Hours 0x0032 088 088 000 Old_age Always – 9064
10 Spin_Retry_Count 0x0012 100 100 051 Old_age Always – 0
11 Calibration_Retry_Count 0x0012 100 100 051 Old_age Always – 0
12 Power_Cycle_Count 0x0032 100 100 000 Old_age Always – 572
192 Power-Off_Retract_Count 0x0032 200 200 000 Old_age Always – 54
193 Load_Cycle_Count 0x0032 200 200 000 Old_age Always – 1227
194 Temperature_Celsius 0x0022 112 095 000 Old_age Always – 38
196 Reallocated_Event_Count 0x0032 200 200 000 Old_age Always – 0
197 Current_Pending_Sector 0x0012 200 200 000 Old_age Always – 0
198 Offline_Uncorrectable 0x0010 200 200 000 Old_age Offline – 0
199 UDMA_CRC_Error_Count 0x003e 200 200 000 Old_age Always – 3
200 Multi_Zone_Error_Rate 0x0008 200 200 051 Old_age Offline – 0
SMART Error Log Version: 1
No Errors Logged
SMART Self-test log structure revision number 1
No self-tests have been logged. [To run self-tests, use: smartctl -t]
SMART Selective self-test log data structure revision number 1
SPAN MIN_LBA MAX_LBA CURRENT_TEST_STATUS
1 0 0 Not_testing
2 0 0 Not_testing
3 0 0 Not_testing
4 0 0 Not_testing
5 0 0 Not_testing
Selective self-test flags (0x0):
After scanning selected spans, do NOT read-scan remainder of disk.
If Selective self-test is pending on power-up, resume after 0 minute delay.

◆munin:CPUスピードの表示
今のATOMにゃ用はないけどCPUの省エネ設定が有効になってクロックが下がっているのを確認したいときに使うアレ、、、さらに“φ(・_.) メモッ!
muninのプラグインの追加/削除
http://d.hatena.ne.jp/over80/20080701/1214926377
(download)
# wget “http://muninexchange.projects.linpro.no/download.php?phid=243”
# mv “download.php?phid=243″cpuspeed2
# chmod +x /usr/share/munin/plugins/cpuspeed2
# ln -s /usr/share/munin/plugins/cpuspeed2 /etc/munin/plugins/
# service munin-node restart
・削除したい項目はプラグインの中からがりがり削る。
・元ファイルではなくシンボリックリンクのほうです^^;

[Fed11-2nd] ポッキーの日だけにFedora11!(でもlm_sensorsのit87が有効にならない→解決)

先人の知恵を借りる。時には寝て待つのもありっすなぁw
vim /boot/grub/menu.lst
acpi_enforce_resources=lax ←追加

で、再起動する。sensors-detect


Do you want to overwrite /etc/sysconfig/lm_sensors? (YES/no):
Starting lm_sensors: loading module smsc47m1 smsc47m192 [ OK ]
Unloading i2c-dev… OK
下から2行目の括弧の中がOKなら成功です^^
# sensors
smsc47m1-isa-0680
Adapter: ISA adapter
fan1: 0 RPM (min = 1280 RPM, div = 4) ALARM
fan2: 4237 RPM (min = 1280 RPM, div = 4)
smsc47m192-i2c-3-2d
Adapter: SMBus I801 adapter at 2000
in0: +2.54 V (min = +0.00 V, max = +3.32 V)
Vcore: +1.15 V (min = +0.00 V, max = +2.99 V)
+3.3V: +3.32 V (min = +2.97 V, max = +3.63 V)
+5V: +5.03 V (min = +4.50 V, max = +5.50 V)
+12V: +12.06 V (min = +10.81 V, max = +13.19 V)
VCC: +3.32 V (min = +2.97 V, max = +3.63 V)
in6: +1.58 V (min = +0.00 V, max = +1.99 V)
in7: +1.77 V (min = +0.00 V, max = +2.39 V)
SIO Temp: +39.0°C (low = -127.0°C, high = +127.0°C)
temp2: +46.0°C (low = +43.0°C, high = +50.0°C)
temp3: +42.0°C (low = -127.0°C, high = +127.0°C)
cpu0_vid: +2.050 V

ケースファン止めてるので現在は0rpmですがほかはOKのようですな^^

[Fed11-2nd]再挑戦!ATOM330(D945GCLF2)にFedora11インストールじゃ!(20091111開始)

ドメインの引越しやらルーターの変更やらバタバタとしていて鯖インストールの鍛錬を怠っていた今日この頃ですが、寒くなってきて財布も寒くなってきたので、飲酒も控えておねーチャン遊びも休んで部屋にこもることに(^◇^;
さてと・・・はじまりはじまりっと。
Fedoraで自宅サーバー構築
http://fedorasrv.com/
ファイルフォーマットはデフォルトでext4になってるあたりがミーハーハードマニアとしてはうれしい(^^)
Fedora9時代のの苦労はどこに!ww
いつものように参考ページを元にさくさく設定。
【インストール】
・DVDブート(USBでやりたかったけどUSBメモリを買い忘れた^^;)
・日本語設定。(ATOM330はGUIで起動します^^)
・適当にパーティション切って仮割り当て(初期は/homeや/optが空っす)
 後でフォーマットして割り当てても良いんだけど手を抜いてます
・インストールは開発ツールとベースと日本語サポート以外チェックをはずす
【初期設定】
・system-config-networkコマンド(固定IPとDNS1設定-ルーター。DNS2は省略)
・/etc/sysconfig/network-script/ifcfg-eth0に固定IPとDNS1があるのを確認。ONBOOT=noをyesに。
・NetworkManager停止、network開始。確認後、chkconfigで自動起動設定
■■ここで再起動(reboot)■■
・再起動後は[yum -y update yum]などで外につながるか確認。
 (エラー時は固まったように反応が来ないのでCTL+ALT+DELとかとか^^;)
・つながったら、yum-fastestmirrorを入れる。
yum -y update yum
yum -y install yum-fastestmirror
yum -y update fedora-release
yum -y update

細かいやつを入れるyum -y install httpd nkf vim yum-cron lm_sensors munin munin-node
lm_sensorsでsensors-detectsensors-detect
と、ここでこける。lm_sensorsのit87が駄目っぽい。
前回はここで断念・・・つづく。

ATOM330をTV録画機から自鯖に。Fedora11インストールじゃ!

半年くらい使ってきて録画もできるしそれなりに地デジ視聴にも耐えることがわかった。
そろそろ500GBのHDDも余り始めたので空き容量の減ってきた自鯖の一台を入れ替えようと思う。
去年Fedora8で組んだATOM270も元気でがんばっていて申し分ないのですが、最近CPU利用率が90%を時々マークするように(^◇^;
テラドライブ(懐かしい響きだw)が転がるような自分の部屋に計画性のなさを感じなくもないわけですが、DDR2のメモリ高騰もあって出費するにはちょっと微妙な時期ってのも感じますな。
地デジモニタ(24800円で1440x900)買おうかブルーレイドライブ買うかRadeon5770買おうか迷い迷ってます。
そんな感じで続きはFedora11カテゴリに移動っす^^

NEC AtermWR8300N PA-WR8300N

発売がのびのびになっています。
夏くらいからメルコの無線ルーターが調子悪いので買い換えたい!(^◇^;
・古いセキュリティー方式では簡単に破られてしまうという報告が相次いでいる
・ギガビットハブがいらなくなる
・ギガビットハブ性能がかなり高い部類
・エコモードがある
・使わないときはボタンひとつで無線をOFFにできる(エコモード)
ほしい理由は多々あります。
安心なのはこの上位版の8500を普段使ってるということもあります^^;

公式>http://121ware.com/product/atermstation/product/warpstar/wr8300n/index.html

ドメインの引越し完了?「aya3.net」

こんなに困難&混乱するとは思わなんだ^^;
バックアップも日ごろの軽いやつしかやってなくてヘ(^^ヘ)(ノ^^)ノ笑うしかない
何をやらかしたかといえば、OSの基準言語が違う環境での引越しなんです。
10日間もブログやら何やらがまともに動いていなかったとw
一番躓いたのはブログの引越し。SereneBachは異なる言語間の引越しに対応してないのに出すべて手動。バックアップも元の言語の形式で書かれているためそのまま使えず、一度レンタルサーバーに環境再構築してデータを吐かせて読み直しとかとかバタバタしておりました。ドメイン引越しと原因追求に9日もかかるという精神的苦痛だったわけですよ。
「データの読み後にエラーがあった!」と忘れず“φ(・_.) メモッ!
とりあえず動いたのでデバッグは通常利用しながら適宜行っていくとしましょう。

skyperfecTV HD04:e2は基本契約のみ残す事はできない^^;

「SkyperfecTV(SD)→スカパー!HDにするぞ!」
(SDのスカパーは基本だけ残っていた。e2は解約する方向で。)
ここまでのまとめ。
1、「スカパー!HDにアップグレード」から申し込み。(http://www.skyperfectv.co.jp/sptv/hd-guide/)
2、「チューナーをレンタルして今すぐスカパー!HDにアップグレード」
※特典1:チューナーレンタル料金6ヶ月無料
(アップグレードキャンペーン~2010.3.16)
※特典2:スカパー!マルチ衛星アンテナ[SP-AM200M]が5000円
(前のアンテナが10年物なのでケーブルの購入交換を考えて交換する事に)
※特典3:機種変更なので加入料などはかからないって話
昨日までの作業。
・アンテナ設置
・電波確認
・プロモチャンネル確認
・部屋に戻ってチューナー設置
・再度電波とプロモーションチャンネルの確認
本日の作業。
◆スカパー!HDのICカードを挿す
◆HDが見れるようにアップデート作業(ファームのダウンロードだね)
今日のところはver2.01-3bらしい。
SkyHDダウンロード
◆電波状態の確認。40M程度で受信感度は大体-2くらい。
[5Cケーブル+混合器+すき間配線ケーブル+4分配器]
(JSAT3:75→73 JSAT4:83→81)
SkyHD-JSAT3SkyHD-JSAT4
◆【スカパー!ダイレクトHD無料体験ダイヤル】申し込み。
◆e2解約の電話→月末でも解約は一緒なのでHDで無料体験してからって話に。
※WEBから契約2本をすべて解約しようと思ったら、PPVがないので基本契約のみは残すことができないのことです。e2自体を解約することに。
アンテナ線引き込む隙間ケーブルが今は一つしかないのでBS/cs110℃が見れないんでいらないんですよ・・・BSはしばらく見る番組がないし(^◇^;
・スカパーSD(カードID-0600番台)の基本契約は機種変更でスカパーHD(カードID-2000番台)に変更されているので無効になってるって話です。
機器をはずしているので確認はしてませんが、旧カードを使う場合は再度契約が必要とのこと。旧カードもスカパーHDも両方使いたい人はアップグレードは選ばないほうが面倒がなくていいかと^^;
後はばぉーっと。許可電波を受信してカードが有効になるのを待つだけ。
なぜ無料体験を申し込んだのが今日かと言えば・・・
・11月1日まで無料体験!
・11月1日に契約(契約月は無料)
・いまe2を解約しても、とりあえずきれずに見れるかなとw
パックもので3000円無駄になるかどうかなので試行錯誤だねw
→11/1は日曜なので大解放デーじゃないんか!?との指摘を受けたり(^◇^;
◆録画機器を優待割引で購入[商品型番:LANDISK AV HVL1-G1.0T(優待販売)]
・あまぞんより1割以上安い(今月は録画するものがない!多分いや絶対!^^;)
・録画の方法なんていろいろ・・・
・納期は11月上旬・・・あまぞんなら明日到着wヘ(^^ヘ)(ノ^^)ノヘ(^^ヘ)(ノ^^)ノ
・HDDレコが複数ある身としてはこれ以上置く場所がないから(^◇^;
・PCのBDドライブもまだだしBDのソフト購入するほどはまってる物がない
※多分安いwすぐに欲しい人は他の通販の方がいいと思う。
※特典5000円分のキャッシュバックを狙っている(500GB→1TB分で相殺)
と、朝10時ごろに申し込んで12:30分現在いまだ受信許可届かず(^◇^;

愛着を感じるXPと煮え切らないWindows7への移行

「WindowsはSPが出てから買え!」これは数ある私の経験上の格言であるw
SP(サービスパック)が出るまでは有料テスターみたいな気分だから。
そしてそのころにはデバイスの対応が終わり、ソフトウェアの対応も終わり、乗り換えるかどうかの評価も下る。近い所ではVistaも待ってよかった部類だ。
WindowsXPに関しても当時HDDが120GBから160GBへの移行期で無印XPでは133GBだったか136GB以上のHDDがフォーマットできなかったりいろい不都合があったものだ^^;
今のWindowsXPで不満があるとすれば4GB以上のメモリをつんでも有効に使えないという一点のみ。
メインマシンはPen3VAIOのWindows98SEからWindowsMeをスキップしてPen4自作機でWindows2000を使った。
ファイルサーバーだったWindowsNTServerからWindows2000Serverへ。
Pen4マシンにXPを載せてからは一部のゲームをするためにWindows98もしばらく使っていたけどUO2がこけて、XPに完全対応したのを待って完全移行。
遠い昔に感じる(^◇^;
それだけ長く愛したOSって事かも。思い出と共に過去にするにはまだまだ惜しいOSである。
が、日々発展する技術の世界ではそんなことも言ってられないとw
Vistaの時はその思いからまったくといっていいほど触らなかったわけですが^^;
なんといても今使っている機器が動かないって言うだけで引っ越すわけにもいかなかった。
ソフトウェアにしてもXP-32bitじゃないと動かない製品も多い。
ましてや4GB以上のメモリを使いたくてOSを乗り換えるにはWindows7の64bit版という事になる。
リモートデスクトップ接続を使うのでHomePremiumではなくProfessionalにしないといけない。
思いだした。余計なサポートをしてくれるIE8が嫌いだw
乗り換えない言い訳が多数ある。乗り換える理由がそれほど困っていない一点。
i7-860コアのPC組もうかなっていうことと重なってちょっと迷っている。
急ぐ用もないので1000円程度の優待割引を無視すれば初期バグのフィードバックが落ち着く半年後でもいいかもしれない。
年明けに新しいCPU群も登場するし、春にはNVIDIAの新しいチップ群もそろうってうわさ。AMDのHD5770が安くならないかなぁと^^;
メモリも1枚4GB製品が降りてきてDDR2メモリとDDE3メモリの値段が反転をしてほしいし・・・
Windows7のRC版使った感じでは・・・
普通に使っているとGPUのクロックが下がらない。
XPだとクロックが下がって省エネモードになる。
設定を煮詰めればいいんだろうけど、そんなことをしている時間も無駄にかんじるw
放置しておくだけで90W差があるというのはやはり問題だと思う。
製品版では改善されているといいんだが^^;
Windows7に移行してXPモードで!って。(^_^;オイオイ
2万円出して現状維持ってマゾ過ぎるだろw
Vista64bit版を買って無料アプデートも考えたけど、クリーンインストールと手間を考えたらVistaは有っても使わないしなぁという結論に。
5年前だったら飛びついているんだけどなぁ
とりあえず2TBのHDDでも買うとしますかね。
歳はとりたくないもんだヽ(´`)ノ フッ・・・!