Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
lilo.linux.or.jp の話
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Kazuhiro NISHIYAMA
August 14, 2016
Technology
380
1
Share
lilo.linux.or.jp の話
前回の発表以降の lilo.linux.or.jp の管理の話をします。
Kazuhiro NISHIYAMA
August 14, 2016
More Decks by Kazuhiro NISHIYAMA
See All by Kazuhiro NISHIYAMA
Headscale + Tailscale に移行中
znz
0
41
Ruby on Rails と私
znz
0
60
riscv64.rubyci.org internal
znz
0
51
Rubyの日本語リファレンスマニュアルの現在と未来
znz
0
99
devise-two-factorを4.xから5.xに上げた話
znz
0
400
docs.ruby-lang.org/ja/ の生成方法を変えた
znz
0
110
Ubuntuのriscv64版をqemuで動かした
znz
0
130
lilo.linux.or.jpをbusterからbullseyeに上げた
znz
0
130
小規模個人アプリをRails 7.xにバージョンアップした話
znz
0
130
Other Decks in Technology
See All in Technology
3つのボトルネックを解消し、リリースエンジニアリングを再定義した話
nealle
0
440
2026年に相応しい 最先端プラグインホストの設計<del>と実装</del>
atsushieno
0
120
今年60歳のおっさんCBになる
kentapapa
2
390
Claude Teamプランの選定と、できること/できないこと
rfdnxbro
1
2.4k
え!?初参加で 300冊以上 も頒布!? これは大成功!そのはずなのに わいの財布は 赤字 の件
hellohazime
0
140
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
AgentCore RuntimeからS3 Filesをマウントしてみる
har1101
4
440
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
6
74k
ストライクウィッチーズ2期6話のエイラの行動が許せないのでPjMの観点から何をすべきだったのかを考える
ichimichi
1
370
こんなアーキテクチャ図はいやだ / Anti-pattern in AWS Architecture Diagrams
naospon
1
320
ワールドカフェI /チューターを改良する / World Café I and Improving the Tutors
ks91
PRO
0
220
2026年、知っておくべき最新 サーバレスTips10選/serverless-10-tips
slsops
12
4.7k
Featured
See All Featured
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
130
A Soul's Torment
seathinner
6
2.6k
What does AI have to do with Human Rights?
axbom
PRO
1
2.1k
The Pragmatic Product Professional
lauravandoore
37
7.2k
Max Prin - Stacking Signals: How International SEO Comes Together (And Falls Apart)
techseoconnect
PRO
0
140
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
1.2k
Java REST API Framework Comparison - PWX 2021
mraible
34
9.3k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
The SEO identity crisis: Don't let AI make you average
varn
0
440
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
31
3.1k
Visual Storytelling: How to be a Superhuman Communicator
reverentgeek
2
500
世界の人気アプリ100個を分析して見えたペイウォール設計の心得
akihiro_kokubo
PRO
68
38k
Transcript
lilo.linux.or.jp� の 話 Kazuhiro� NISHIYAMA LILO&東海道らぐオフラインミーティング 2016-08-14
lilo.linux.or.jp� とは? 主な用途: LILO� の� Web� サーバー� (apache) ML� サーバー�
(mailman)
環境 さくらの� VPS Debian� GNU/Linux
⼆要素認証導⼊ 進展なし 他の⼈が設定していないような ので⼆要素認証なしでもログイ ンできるまま
letsencrypt EFF� のクライアントが� letsencrypt� パッケージから� certbot� パッケージに変わった Let's� Encrypt� Subscriber�
Agreement� が� v1.0.1� から� v1.1.1� に更新された� (8/1から)
certbot� (1/2) パッケージの⼊れ替えが発⽣ sudo� aptitude� -t� jessie-backports� install� certbot その後でも明⽰的にインストー
ル操作が必要な更新があった sudo� aptitude� install� -t� jessie- backports� python-cryptography
certbot� (2/2) 不要になった� letsencrypt� パッ ケージを� purge� すると� /etc/ letsencrypt�
が消えるので� remove� 状態で放置中 (自分の別サーバーでは消えてしまっ たが� etckeeper� で管理していたので 復旧できた)
letsencrypt� 自動更新 certbot� パッケージの� /etc/ cron.d/certbot コメントアウト 自作の更新処理を引き続き使用 更新時にメールが⾶ぶため apache2�
などの� reload� のため
letsencrypt� 自動更新状況 2016年6⽉27⽇⽉曜⽇� 5時25 分00秒� ⽇本標準時からの証明書 に自動更新できていた 他サーバーでの状況を⾒ると� Let's� Encrypt�
Subscriber� Agreement� 更新は何もしなく ても証明書の更新には影響がな さそうだった
ufw 53413/udp� へのアタックが多 いので� ufw� deny� 53413/udp� を設定 拒否するのは変わらず ログに残らなくなる
logwatch� のメールサイズが減る