Archive for 12月, 2007

| No Comments | 12月 13th, 2007

gem install mysql もう何回やってるんだって話だけど、つまずいたのでメモ。

–with-mysql-config で mysql_config のコマンドを呼ぶ。MacのPortで入れると、 /opt/local/bin/mysql_config5 というのが入るからこれを指定する。

% sudo gem install mysql -- --with-mysql-config=/opt/local/bin/mysql_config5

こんな感じでやれば無事とおる。

Debian だと、mysql が入っていても mysql_config が無いことがある。libmysqlclient15-dev というパッケージに入ってる。

% sudo apt-get install libmysqlclient15-dev

, | No Comments | 12月 10th, 2007

SuseLinux10.3(chihaya) をサーバにして、 LAN内のSuseLinux10.2(mingosu) からディレクトリをマウントしてみた。

chiyahaのIPは 192.168.1.10 で、 mingosu のIPは 192.168.1.20 とする。

今、 chihaya の /home/test/nfs_test を mingosu の /home/test/nfs_test_mnt にする。システム上でのユーザIDが同一でないとエラーになるということだったのだけど、たまたま同じIDのユーザがいたので、そのユーザで作業を行う。

サーバ側の設定

chihaya 側で、マウントされるディレクトリの設定を行う。

/etc/exportsに以下のように追加。

/home/test/nfs_test 192.168.1.20(rw,no_subtree_check)

これで、192.168.1.20 から /home/test/nfs_test をマウントできるようになる。

しかし、これだけではセキュリティ的に良くないらしいので、 hosts ファイルでアクセス元を制限する。

/etc/hosts.deny で、サービスに対して特定のホストからのアクセス以外を拒否したい。

portmap:ALL
lockd:ALL
mountd:ALL
rquotad:ALL
statd:ALL

これで全部ふさいで、次に

/etc/hosts.allow

で許可する。

portmap:192.168.1.20
lockd:192.168.1.20
mountd:192.168.1.20
rquotad:192.168.1.20
statd:192.168.1.20

これで設定は完了。

nfsserver のサーバを立ち上げる。

# /etc/init.d/nfsserver start
Starting kernel based NFS server                                     done

成功したらこんなメッセージになるはず。

# showmount -e localhost

とすると、現在エクスポートされているものが見れる。

/home/test/nfs_test 192.168.1.20

クライアント側の設定

mingosu の設定は、まずマウントポイントの作成。

$ mkidr /home/test/nfs_test_mnt
$ mountpoint -d /home/test/nfs_test_mnt

これでマウントポイントが作られる。

あとは、普通にマウントするだけ。

# mount 192.168.1.10:/home/test/nfs_test /home/test/nfs_test_mng

これでマウントされたはず。以下のようにすれば確認できる。

$ mount
....略
192.168.1.10:/home/test/nfs_test on /hoome/test/nfs_test type nfs(rw,addr=192.168.1.10)

エラーが出た時

サーバ側でうまく設定出来ていない時。

mount: mount to NFS server '192.168.1.10' failed: RPC Error: Program not registered.

サーバがうまく動いてない時、以下のエラーが出ます。きちんと export 出来てるか、確認する。設定が反映されていないかもしれないので、以下のコマンドを実行してきちんと反映させる。

$  /usr/sbin/exportfs -a
$ /etc/init.d/nfsserver restart

portmapが動いていない時

mount.nfs: Input/output error

クライアント側でportmapが動いていなかったらしく出ました。サーバ側も必要…なのかな?

$ /usr/sbin/portmap start

これで、完成。mingosu の /home/test/nfs_test_mnt に chihayaの/home/test/nfs_test がマウントされました。

, | No Comments | 12月 7th, 2007

svn で http でアクセスできるレポジトリからチェックアウトしようとしたら、「URL スキームを認識できません」と言われる。

どうやら、デフォルトでは http に対応していないらしく、 –with-neon というオプションを付けるらしい。何かのライブラリを参照するのだと思うが、とりあえずRedhat ES4 では以下の形で通った。

./configure --with-neon=/usr/

これでコンパイルすればOK

, | No Comments | 12月 4th, 2007

# vi /etc/pam.d/sshd

一番最後に以下の行を追加。

account    required     pam_access.so
# vi /etc/ssh/sshd_config

以下のようになっていることを確認。

UsePAM yes

以下のファイルで、実際のユーザを制限する。

# vi /etc/security/access.conf

chihaya, yayoi 以外を許可しない場合は以下のようにする。

-:ALL EXCEPT chiyaha yayoi:ALL
download the hurt locker  
UA-682965-1