sshのポート番号を変更

2017.06.08 Thursday 23:56
0
    ★sshのポート番号を変更

    sshの接続をデフォルト22とかにしておくと中国あたりから
    一カ月で何十万件とrootユーザでの不正アクセス試みるアクセスがあるので
    とりあえず sshのポート番号を変える
    一応かりてるのは、idcfのサーバー。(といってもローカルで使うのとかわりないけど)


    SSHのポート番号を変更するために、SSHの設定ファイル(/etc/ssh/sshd_config)を編集

    1 ポート番号の変更
    /etc/ssh/sshd_config

    # What ports, IPs and protocols we listen for
    Port XXXXX ← 22から空いているポートに変更(例:56789)

    # service sshd restart

    2
    idcfの管理画面で ファイアウォール、ロールフォワードで新しいポート番号を指定(ポート番号 56789)の設定

    3
    設定の確認
    変更したポート番号で、SSHログインできるかを確認

    $ ssh -p 56789 user@xxx.xxx.xxx
    通常と同じようにログインできれば、OKです。次に22番ポートでSSHログインできないことを確認します。明示的に22番ポートを指定して、sshコマンドを実行します。

    $ ssh -p 22 user@xxx.xxx.xxx
    失敗でOK
    category:セキュリティ | by:ittoocomments(0)trackbacks(0) | -

    hidemaru macro

    2017.05.31 Wednesday 08:12
    0
      //
      // FILEOPEN.MAC
      // よく使うファイルを開く
      //

      main_menu:
      mousemenu
      "■ FILE(ファイル)を開く ", // 1
      " ・Passwordファイル", // 2
      " ・勤務実績ファイル", // 3
      " ・ブログ投稿用" // 93
      ;


      if (result==0) goto main_end;
      else if (result==2 ) openfile "■dir■¥¥password.txt";
      else if (result==3 ) execmacro "勤怠時間FILEOPEN.mac";
      else if (result==4 ) openfile "■dir■¥¥会社(OpenEcology)¥¥作業履歴¥¥作業履歴(200903以降).txt";
      else if (result==93 ) openfile "■dir■¥¥会社(OpenEcology)¥¥作業履歴¥¥ブログ投稿用.txt";

      main_end:
      endmacro;
      //

      ★★★★★★★★
      ★★★★★★★★
      ★★★★★★★★


      //
      //MAC_MENU.MAC

      main_menu:
      mousemenu
      "■ 挿入(時間) ", // -- 1
      " ・今日の日付カッコ有)", // 2
      " ・今日の日付カッコ無)", // 3
      " ・現時刻", // 4

      "■ 挿入(他) ", // -- 5
      " ・リンク", // 6
      " ・div newsタグ", // 7
      " ・日記フォーマット", // 8
      " ・todoリスト見出し", // 9
      " ・Directory名、FILE名の表示", // 10
      " ・かっこ", // 11
      " ・Document :フォーマット", // 12
      " ・tableタグ", // 13
      " ・echo", // 14

      "■ 挿入(段落番号) ", // -- 15
      " ・まる数字", // 16
      " ・アルファベット", // 17
      " ・数字の記入( .で区切る)", // 18

      "■ 変換 ", // -- 19
      " ・小文字 <<----->> 大文字 変換", // 20
      " ・指定桁折・連結・挿入マクロ", // 21
      " ・タグ->空白置換", // 22

      "■ その他編集 ", // -- 23
      " ・空白行削除", // 24
      " ・罫線を引く", // 25
      " ・sort", // 26
      " ・uniq(並ぶ重複行削除)", // 27
      " ・sortuniq(重複行削除)", // 28

      "■ grep(検索) ", // -- 29
      " ・対象行のみ抽出", // 30
      " ・検索文字の強調表示" // 31

      else if (result==2 ) execmacro "today1.mac" ;
      else if (result==3 ) execmacro "today2.mac";
      else if (result==31 ) execmacro "find.mac";

      main_end:
      endmacro;
      //

      category:秀丸 | by:ittoocomments(0)trackbacks(0) | -

      php apiで返す場合 header('Content-Type: application/json'); をつけること

      2017.05.29 Monday 20:00
      0
        php apiで返す場合
        header('Content-Type: application/json');
        をつけること

        例)
        値設定
        $r_array['searchword'] = "あああ" ;
        $r_array['result'] = "OKOKOK!!!あああ" ;

        返すよ
        header('Content-Type: application/json');
        $r_json = json_encode($r_array);
        echo $r_json ;
        category:php | by:ittoocomments(0)trackbacks(0) | -

        wordpressのデフォルト設定でURLに日本語が含まれていると Page not found (404) がでてうまくいかなかった話

        2017.05.06 Saturday 19:55
        0
          wordpressのデフォルト設定でURLに日本語が含まれていると
          Page not found (404)
          がでてうまくいかなかった話。

          文字コードUTF-8に設定しているし
          DBみても、文字化けしているわけでもないし
          どこが不明だかわからなかったが
          wordpress管理ページで、
          設定 > パーマリンク設定
          箇所が、「カスタム構造」を選択していたため他の項目に変更すると
          うまくアクセスできるようになった。
          他の項目だと日本語タイトルでもうまく表示されるんだけどね
          URLのカスタム構造の設定がおかしいのかな?
          まぁ解決したのでよしとしよう
          category:wordpress | by:ittoocomments(0)trackbacks(0) | -

          特定のipアドレスを iptables で遮断する

          2017.05.03 Wednesday 20:16
          0
            特定のipアドレスを iptables で遮断する
            centosの secureログでかくなりすぎてなにだ?と思ったら
            中国のサーバーから rootでのログインこころみる回数が数秒おきにおこっていて
            そのログイン失敗ログがあふれていたためでした
            よってipアドレスを iptables で遮断するときの作業メモ


            実際に来てたログ
            17:28:39 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"
            17:28:41 localhost sshd[50155]: Failed password for root from 61.177.172.26 port 38041 ssh2
            17:28:41 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"
            17:28:43 localhost sshd[50155]: Failed password for root from 61.177.172.26 port 38041 ssh2
            17:28:43 localhost sshd[50155]: pam_succeed_if(sshd:auth): requirement "uid >= 1000" not met by user "root"

            ★★ログ
            ★★事前の状態確認
            [root@xxxxxserver etc]# iptables -L
            Chain INPUT (policy ACCEPT)
            target prot opt source destination

            ★★ipアドレス、第1,2,3オクテットまで指定ありで 第4オクテットをすべて禁止した
            つまり61.177.172.〜 配下全部NGに変更した
            [root@xxxxxserver etc]# iptables -I INPUT -s 61.177.172.0/24 -j DROP

            ★★状態確認
            [root@xxxxxserver etc]# iptables -L
            Chain INPUT (policy ACCEPT)
            target prot opt source destination
            DROP all -- 61.177.172.0/24 anywhere ★1行目 今回追加
            DROP all -- 61.177.0.0/16 anywhere ★2行目 前回追加

            ★★状態確認
            [root@xxxxxserver etc]# iptables -L
            Chain INPUT (policy ACCEPT)
            target prot opt source destination
            DROP all -- 61.177.172.0/24 anywhere

            ★★ iptableコマンドでとりけすときは、追加された行ナンバーをしていする
            [root@xxxxxserver etc]# iptables -D INPUT 1
            category:コマンド | by:ittoocomments(0)trackbacks(0) | -

            xferlogログとは

            2017.04.29 Saturday 21:33
            0
              xferlogログとは

              /var/logでみつけた、xferlogファイル
              なんやろね。中身をみると以前つかったFTPのログだった
              xferlogとは、FTPサーバの転送ログ情報が格納されるログファイルね

              category:サーバー | by:ittoocomments(0)trackbacks(0) | -

              1件当たりの申告漏れ所得金額が高額な上位10業種

              2017.04.28 Friday 23:32
              0
                1件当たりの申告漏れ所得金額が高額な上位10業種

                順位 業種目 1件当たりの申告漏れ所得金額 1件当たりの追徴税額 (含加算税) 前年の順位 万円 万円 位
                1 貸金業 5,896 1,325 4
                2 風俗業 3,952 1,515 6
                3 パチンコ 2,584 988 2
                4 病院 2,075 731 1
                5 皮膚科医 1,614 643 −
                6 くず金卸売業 1,460 429 9
                7 情報サービス 1,410 356 −
                8 食肉小売業 1,212 201 10
                9 くず紙卸売業 1,142 301 −
                10 電気機械器具製造卸売業 1,140 308

                category:税金 | by:ittoocomments(0)trackbacks(0) | -

                centOSにkibanaのインストールしたった!

                2017.04.09 Sunday 04:52
                0
                  kibanaのインストール

                  # rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

                  # vi /etc/yum.repos.d/kibana.repo

                  [kibana-5.x]
                  name=Kibana repository for 5.x packages
                  baseurl=https://artifacts.elastic.co/packages/5.x/yum
                  gpgcheck=1
                  gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
                  enabled=1
                  autorefresh=1
                  type=rpm-md


                  # yum install kibana

                  # systemctl enable kibana
                  # systemctl start kibana
                  接続を設定します。

                  # vi /etc/kibana/kibana.yml
                  server.host: "192.168.33.10"
                  elasticsearch.url: "http://192.168.33.10:9200"

                  # systemctl restart kibana
                  ブラウザで確認する

                  http://192.168.33.10:5601


                  ★作業履歴
                  [root@localhost install]# rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
                  [root@localhost install]#
                  [root@localhost install]# yum install kibana
                  Loaded plugins: fastestmirror
                  Loading mirror speeds from cached hostfile
                  * base: ftp.jaist.ac.jp
                  * epel: ftp.jaist.ac.jp
                  * extras: ftp.jaist.ac.jp
                  * remi-safe: mirror.innosol.asia
                  * updates: ftp.jaist.ac.jp
                  Resolving Dependencies
                  --> Running transaction check
                  ---> Package kibana.x86_64 0:5.3.0-1 will be installed
                  --> Finished Dependency Resolution

                  Dependencies Resolved

                  =========================================================================================================================================================
                  Package Arch Version Repository Size
                  =========================================================================================================================================================
                  Installing:
                  kibana x86_64 5.3.0-1 elasticsearch-5.x 38 M

                  Transaction Summary
                  =========================================================================================================================================================
                  Install 1 Package

                  Total download size: 38 M
                  Installed size: 142 M
                  Is this ok [y/d/N]: y
                  Downloading packages:
                  kibana-5.3.0-x86_64.rpm | 38 MB 00:00:28
                  Running transaction check
                  Running transaction test
                  Transaction test succeeded
                  Running transaction
                  Installing : kibana-5.3.0-1.x86_64 1/1
                  Verifying : kibana-5.3.0-1.x86_64 1/1

                  Installed:
                  kibana.x86_64 0:5.3.0-1

                  Complete!
                  [root@localhost install]#
                  [root@localhost install]# vi /etc/kibana.yml
                  server.host: "192.168.33.10"
                  elasticsearch.url: "http://192.168.33.10:9200"
                  に変更した

                  [root@localhost install]#
                  [root@localhost install]# systemctl enable kibana
                  Created symlink from /etc/systemd/system/multi-user.target.wants/kibana.service to /etc/systemd/system/kibana.service.
                  [root@localhost install]#
                  [root@localhost install]# systemctl start kibana
                  [root@localhost install]#

                  [root@localhost install]# ps -ef | grep kibana
                  kibana 6358 1 99 19:07 ? 00:00:09 /usr/share/kibana/bin/../node/bin/node --no-warnings /usr/share/kibana/bin/../src/cli -c /etc/kibana/kibana.yml
                  root 6370 5784 0 19:07 pts/1 00:00:00 grep --color=auto kibana
                  [root@localhost install]#

                  [root@localhost install]# lsof -n -P | grep TCP | grep kibana
                  node 6358 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  node 6358 6360 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  V8 6358 6361 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  V8 6358 6362 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  V8 6358 6363 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  V8 6358 6364 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  node 6358 6365 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  node 6358 6366 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  node 6358 6367 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  node 6358 6368 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                  [root@localhost install]#
                  ポート番号 5601だね


                  ブラウザからアクセス
                  http://192.168.33.10:5601/
                  category:kibana | by:ittoocomments(0)trackbacks(0) | -

                  centOSにkibanaのインストールしたった!

                  2017.04.09 Sunday 04:51
                  0
                    kibanaのインストール

                    # rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch

                    # vi /etc/yum.repos.d/kibana.repo

                    [kibana-5.x]
                    name=Kibana repository for 5.x packages
                    baseurl=https://artifacts.elastic.co/packages/5.x/yum
                    gpgcheck=1
                    gpgkey=https://artifacts.elastic.co/GPG-KEY-elasticsearch
                    enabled=1
                    autorefresh=1
                    type=rpm-md


                    # yum install kibana

                    # systemctl enable kibana
                    # systemctl start kibana
                    接続を設定します。

                    # vi /etc/kibana/kibana.yml
                    server.host: "192.168.33.10"
                    elasticsearch.url: "http://192.168.33.10:9200"

                    # systemctl restart kibana
                    ブラウザで確認する

                    http://192.168.33.10:5601


                    ★作業履歴
                    [root@localhost install]# rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
                    [root@localhost install]#
                    [root@localhost install]# yum install kibana
                    Loaded plugins: fastestmirror
                    Loading mirror speeds from cached hostfile
                    * base: ftp.jaist.ac.jp
                    * epel: ftp.jaist.ac.jp
                    * extras: ftp.jaist.ac.jp
                    * remi-safe: mirror.innosol.asia
                    * updates: ftp.jaist.ac.jp
                    Resolving Dependencies
                    --> Running transaction check
                    ---> Package kibana.x86_64 0:5.3.0-1 will be installed
                    --> Finished Dependency Resolution

                    Dependencies Resolved

                    =========================================================================================================================================================
                    Package Arch Version Repository Size
                    =========================================================================================================================================================
                    Installing:
                    kibana x86_64 5.3.0-1 elasticsearch-5.x 38 M

                    Transaction Summary
                    =========================================================================================================================================================
                    Install 1 Package

                    Total download size: 38 M
                    Installed size: 142 M
                    Is this ok [y/d/N]: y
                    Downloading packages:
                    kibana-5.3.0-x86_64.rpm | 38 MB 00:00:28
                    Running transaction check
                    Running transaction test
                    Transaction test succeeded
                    Running transaction
                    Installing : kibana-5.3.0-1.x86_64 1/1
                    Verifying : kibana-5.3.0-1.x86_64 1/1

                    Installed:
                    kibana.x86_64 0:5.3.0-1

                    Complete!
                    [root@localhost install]#
                    [root@localhost install]# vi /etc/kibana.yml
                    server.host: "192.168.33.10"
                    elasticsearch.url: "http://192.168.33.10:9200"
                    に変更した

                    [root@localhost install]#
                    [root@localhost install]# systemctl enable kibana
                    Created symlink from /etc/systemd/system/multi-user.target.wants/kibana.service to /etc/systemd/system/kibana.service.
                    [root@localhost install]#
                    [root@localhost install]# systemctl start kibana
                    [root@localhost install]#

                    [root@localhost install]# ps -ef | grep kibana
                    kibana 6358 1 99 19:07 ? 00:00:09 /usr/share/kibana/bin/../node/bin/node --no-warnings /usr/share/kibana/bin/../src/cli -c /etc/kibana/kibana.yml
                    root 6370 5784 0 19:07 pts/1 00:00:00 grep --color=auto kibana
                    [root@localhost install]#

                    [root@localhost install]# lsof -n -P | grep TCP | grep kibana
                    node 6358 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    node 6358 6360 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    V8 6358 6361 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    V8 6358 6362 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    V8 6358 6363 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    V8 6358 6364 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    node 6358 6365 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    node 6358 6366 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    node 6358 6367 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    node 6358 6368 kibana 10u IPv4 26876 0t0 TCP 127.0.0.1:5601 (LISTEN)
                    [root@localhost install]#
                    ポート番号 5601だね


                    ブラウザからアクセス
                    http://192.168.33.10:5601/
                    category:kibana | by:ittoocomments(0)trackbacks(0) | -

                    Could not resolve hostのエラー 解決した

                    2017.04.09 Sunday 03:51
                    0
                      Could not resolve hostのエラー
                      ぐぐって調べるとネットワーク系のえらーっぽい。
                      外の公共の無線LANつかっている際にえらーになったが
                      自宅かえっておなじことをやると、無事にうまくいった

                      [root@localhost install]# rpm --import https://artifacts.elastic.co/GPG-KEY-elasticsearch
                      curl: (6) Could not resolve host: artifacts.elastic.co; Unknown error
                      error: https://artifacts.elastic.co/GPG-KEY-elasticsearch: import read failed(2).
                      [root@localhost install]#

                      インストールしてもエラーになる
                      [root@localhost install]# yum install kibana
                      Loaded plugins: fastestmirror
                      ・・・
                      Downloading packages:
                      kibana-5.3.0-x86_64.rpm FAILED
                      https://artifacts.elastic.co/packages/5.x/yum/5.3.0/kibana-5.3.0-x86_64.rpm: [Errno 14] curl#6 - "Could not resolve host: artifacts.elastic.co; Unknown error"
                      Trying other mirror.
                      Error downloading packages:
                      kibana-5.3.0-1.x86_64: [Errno 256] No more mirrors to try.
                      category:サーバー | by:ittoocomments(0)trackbacks(0) | -

                      ad
                      Calender
                          123
                      45678910
                      11121314151617
                      18192021222324
                      252627282930 
                      << June 2017 >>
                      Selected entry
                      PR
                      Category
                      Archives
                      Recent comment
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        66hills
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        ssd
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        max
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        DOM
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        DOM
                      • コンピュータ業界の根本的な変化
                        cloud
                      • コンピュータ業界の根本的な変化
                        Dellの仮想化
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        えちごや
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        touch
                      • マクドナルドでYahoo BBモバイルポイント 公衆無線LANサービスがつながらない
                        bob77777
                      Recent trackback
                      • スマートフォンの法人活用例
                        無線LANネットのブログ
                      • Yahoo!オークションからのアフィリエイト収入が一気に70%減になってしまい涙目になってる話
                        特選情報
                      Recommend
                      Link
                      Profile
                      Search
                      Others
                      Mobile
                      qrcode
                      Powered
                      無料ブログ作成サービス JUGEM