<?xml version="1.0" encoding="utf-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:cc="http://web.resource.org/cc/"
  xmlns="http://purl.org/rss/1.0/">

<channel rdf:about="http://ichiohta.cocolog-nifty.com/mac/">
<title>「た」の歳時記 - サーバー構築編</title>
<link>http://ichiohta.cocolog-nifty.com/mac/</link>
<description></description>
<dc:language>ja-JP</dc:language>
<dc:creator></dc:creator>
<dc:date>2007-04-06T12:22:20+09:00</dc:date>
<admin:generatorAgent rdf:resource="http://www.typepad.com/" />


<items>
<rdf:Seq><rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2007/04/post_f70b.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam_2.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2006/11/_1_79fb.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2006/07/post_6368.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2005/12/post_0e4f.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2005/12/ca__40af.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2005/12/openldap__4_e830.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2005/12/_2_a953.html" />
<rdf:li rdf:resource="http://ichiohta.cocolog-nifty.com/mac/2005/11/bind__3afc.html" />
</rdf:Seq>
</items>

</channel>

<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2007/04/post_f70b.html">
<title>メーリングリストの引っ越し</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2007/04/post_f70b.html</link>
<description>またもや引っ越しするような予定になってしまいました。そして今回は落ち着くまでかな...</description>
<content:encoded>&lt;p&gt;またもや引っ越しするような予定になってしまいました。そして今回は落ち着くまでかなり時間がかかりそうです。&lt;/p&gt;

&lt;p&gt;自宅でホストしているプライベートメールのドメインがしばらく利用不可能なのは問題ないのですが、メーリングリスト(以下 ML)のドメインが使えなくなるのは問題アリです。利用者の皆さんと SLA を取り交わしているわけではないので、そんなに深刻になる必要もないのですが、迷惑をおかけするのはいたたまれません……というわけで、友人宅のメールサーバーにドメインごと引っ越しすることにしました。&lt;/p&gt;

&lt;p&gt;自宅サーバーでは fml を使っており、移行は以下のような手順ですすめました。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #0066cc;&quot;&gt;(1) 引っ越し先に fml をセットアップ&lt;/span&gt;&lt;br /&gt;専用の UID と GID を用意してもらって、そのアカウント用に fml をセットアップしてもらいます。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #0066cc;&quot;&gt;(2) 引っ越し先に ML を作成&lt;/span&gt;&lt;br /&gt;こちらと同じメーリングリストを作ってもらいます。サブジェクトのスタイルとか一部の設定も、現在のものにあわせておきます。もちろん、メールサーバーの設定も変更して、ML 宛のメールが正しく fml に処理されるように設定する必要があります。メールドメインの追加もお忘れなく。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #0066cc;&quot;&gt;(3) 各 ML をアーカイブ&lt;/span&gt;&lt;br /&gt;データ以降のために、各 ML の seq, actives, members, spool をアーカイブします。もちろんこの作業を実施中に ML 宛のメールが来ると面倒なので、サービス停止の告知は予め済ましておく必要があります。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #0066cc;&quot;&gt;(4) アーカイブを引っ越し先で展開&lt;/span&gt;&lt;br /&gt;ファイルおよびディレクトリの owner は (1) で用意したものに変更することを忘れないよーに。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #0066cc;&quot;&gt;(5) MX の書き換え&lt;/span&gt;&lt;br /&gt;DNS レコードを書き変えて引っ越し先のメールサーバーを参照するように設定します。最近は TTL を低めに設定していることもあって、この変更が世界中に伝播するのにそれほど時間はかからないはずなのですが、年のため、古いメールサーバー側の設定を変更して ML 宛のメールが届いたら引っ越し先に転送するようにしておきます。&lt;/p&gt;

&lt;p&gt;おっと重要な前提をひとつ書き忘れていました。ドメインのネームサーバーもどこかに引っ越ししておく必要があります。こちらはレジストラが提供している無料サービスを使いました。比較的自由にレコードを設定できるだけでなく、セカンダリのネームサーバーとかも自動的に用意してくれるので手間いらずです。初めて自宅サーバーを構築した時のことを考えると、なかなか便利な世の中になりましたネ、ほんと。&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2007-04-06T12:22:20+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam_2.html">
<title>Anti-Anti-Spam (2)</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam_2.html</link>
<description>sumikawa 先生にお手伝いいただいて、SMTP HELO の修正結果が問題...</description>
<content:encoded>&lt;p&gt;sumikawa 先生にお手伝いいただいて、SMTP HELO の修正結果が問題ないかテストしました。まずは「〇」という結果。逆引きのホスト名がちょっと SPAMmer らしく見えてしまうという課題に関しては、ISP が提供しているオプションサービスで対応できそうです。&lt;/p&gt;

&lt;p&gt;いろいろお世話になりました(ぺこり)＞sumikawa 先生&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2007-01-31T17:16:59+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam.html">
<title>Anti-Anti-Spam (1)</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2007/01/antiantispam.html</link>
<description>って、別に SPAM を撒き散らしているわけではありません。 最近、とある有名ド...</description>
<content:encoded>&lt;p&gt;って、別に SPAM を撒き散らしているわけではありません。&lt;/p&gt;

&lt;p&gt;最近、とある有名ドメイン宛のメールが届かないことに気付きました。MTA が SMTP で接続した時に接続が切られているようです。どうも SPAM 対策に引っかかっている疑いが濃厚。&lt;/p&gt;

&lt;p&gt;安全性の観点からここで詳しく書くことは控えておきますが、いろいろとリサーチして最終的には解決できました。しかし、もう少し保守的な SPAM 対策にしていただけないですかね、マッタク……というのが今回の感想。&lt;/p&gt;

&lt;p&gt;Sender ID とかの設定が必要なのだろうか……と、ついでに調べた時に見つけたリソースをメモとして残しておきます。&lt;/p&gt;

&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.atmarkit.co.jp/fsecurity/special/82senderid/sender101.html&quot;&gt;Sender ID：送信者側の設定作業&lt;/a&gt; &lt;/li&gt;

&lt;li&gt;&lt;a href=&quot;http://www.microsoft.com/japan/mscorp/safety/technologies/senderid/resources.mspx&quot;&gt;Sender ID リソース&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;

&lt;p&gt;せちがらい世の中ですのう。&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2007-01-13T20:17:16+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2006/11/_1_79fb.html">
<title>グローバル IP 再割り当て</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2006/11/_1_79fb.html</link>
<description>大阪から東京に引越し、ということで、おうちサーバーも移転です。 私は FLET...</description>
<content:encoded>&lt;p&gt;大阪から東京に引越し、ということで、おうちサーバーも移転です。&lt;/p&gt;

&lt;p&gt;私は FLET&#39;S ADSL ユーザーです。でもってプロバイダは、固定のグローバル IP を割り当ててもらえる &lt;a href=&quot;http://www.interlink.or.jp/&quot;&gt;INTERLINK&lt;/a&gt; の &lt;a href=&quot;http://www.interlink.or.jp/service/flets.html&quot;&gt;ZOOT&lt;/a&gt; 接続サービスを利用しています。県をまたぐ移動ではサービスの再契約が必要とのことなので手続き後、以下の作業を実施しました。&lt;/p&gt;

&lt;ul&gt;&lt;li&gt;ネームサーバーに登録している IP アドレスを書き換え&lt;/li&gt;

&lt;li&gt;ドメインのネームサーバーの IP アドレス変更を申請&lt;/li&gt;

&lt;li&gt;セカンダリのネームサーバーに登録しているプライマリサーバーの IP アドレスを変更&lt;/li&gt;&lt;/ul&gt;

&lt;p&gt;最後のやつは知り合いのネームサーバーにお願いしているのでつつい忘れがち。注意しませんと……&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2006-11-04T20:12:11+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2006/07/post_6368.html">
<title>メールの振り分け</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2006/07/post_6368.html</link>
<description>かなり久々ですが、メールの振り分け処理の話など。 メール端末がひとつ増えました。...</description>
<content:encoded>&lt;p&gt;かなり久々ですが、メールの振り分け処理の話など。&lt;/p&gt;

&lt;p&gt;メール端末がひとつ増えました。メールの管理は IMAP4 サーバーで行っているので、端末がひとつふたつ増えてもそれほど読み書き自体はあんまり問題ありません。ただ、メッセージの振り分けルールはメイン端末の MUA で定義しているので、しばらくメイン端末にアクセスできない期間があると INBOX が大変なことになってしまいます。&lt;/p&gt;

&lt;p&gt;そこで今回、サーバー側のメール振り分け機能を利用することにしました。自宅の IMAP4 サーバーに採用している &lt;a href=&quot;http://asg.web.cmu.edu/cyrus/imapd/&quot;&gt;cyrus-imapd&lt;/a&gt; では、&lt;a href=&quot;http://www.ietf.org/rfc/rfc3028.txt&quot;&gt;RFC3028&lt;/a&gt; で定義されているメッセージ振り分け言語であるところの &lt;a href=&quot;http://www.fastmail.fm/docs/sieve/index.html&quot;&gt;SIEVE&lt;/a&gt; が実装されています。スクリプトを登録しておけばメール受信とともに振り分けをサーバー側で実行してくれます。&lt;/p&gt;

&lt;p&gt;SIEVE のスクリプトはテキストエディタで作成して、sieveshell というツールでサーバーにアップロードします。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
# sieveshell -a=&lt;span style=&quot;color: #3399ff;&quot;&gt;ユーザー名&lt;/span&gt; localhost&lt;br /&gt; localhost
connecting to localhost&lt;br /&gt;
Please enter your password: &lt;span style=&quot;color: #3399ff;&quot;&gt;パスワード&lt;/span&gt;&lt;br /&gt;
&amp;gt; put &lt;span style=&quot;color: #3399ff;&quot;&gt;スクリプト名&lt;/span&gt;&lt;br /&gt;
&amp;gt; activate &lt;span style=&quot;color: #3399ff;&quot;&gt;スクリプト名&lt;/span&gt;&lt;br /&gt;
&amp;gt; quit &lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;と、こんなカンジで put した後、activate すれば OK です。&lt;/p&gt;

&lt;p&gt;サンプルスクリプトは面倒なのでここには載せませんが、RFC とか参照されてみてください。&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2006-07-02T02:58:38+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2005/12/post_0e4f.html">
<title>システムのバックアップ</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2005/12/post_0e4f.html</link>
<description>実はメールサーバーの移行はもう完了してしまっているのですが、作業量がなかなか多か...</description>
<content:encoded>&lt;p&gt;実はメールサーバーの移行はもう完了してしまっているのですが、作業量がなかなか多かったせいもあって、こちらに反映できていません。いずれ、時間を見てまとめていきたいと思っています。。&lt;/p&gt;

&lt;p&gt;という前に、そろそろバックアップを真面目に考えておく必要があります。日々の差分をどうバックアップしていくか運用を考える必要があるのですが、まずは現在の静止イメージを取得しておく必要があります。まずはメンテナンスモードに入りましょう。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
# init 1
&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;で、おもむろに dump コマンドを使ってみます。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
# dump -0 -f - &lt;span style=&quot;color: #0033ff;&quot;&gt;/dev/hda1&lt;/span&gt; | gzip &amp;gt; &lt;span style=&quot;color: #0033ff;&quot;&gt;/mnt/backup/hda1.dump.gz&lt;/span&gt;
&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;dump コマンドで /dev/hda1 の内容をダンプし、それを gzip で固めて /mnt/backup 下のファイルに出力しています。もちろんこのディレクトリにマウントされているファイルシステムは、/dev/hda1 以外のものです。USB の外付けディスクとかネットワーク上のファイルシステムとかでも問題ないです。&lt;/p&gt;
</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2005-12-31T03:48:29+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2005/12/ca__40af.html">
<title>CA の作成</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2005/12/ca__40af.html</link>
<description>openssl を使って独自の証明書認証局 (CA) を作ってみます。 (1) ...</description>
<content:encoded>&lt;p&gt;openssl を使って独自の証明書認証局 (CA) を作ってみます。&lt;/p&gt;

&lt;p&gt;(1) CA 自己署名証明書の作成&lt;/p&gt;

&lt;p&gt;まずは CA の秘密鍵を生成します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; openssl genrsa -rand /var/log/messages -out ca.key 1024&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;この秘密鍵に対して証明書署名要求 (CSR) を作成します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; openssl req -new -key ca.key -out ca.csr&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;DN を作成するための情報を入力するよう促されるので、適切な値を入力してください。&lt;/p&gt;

&lt;p&gt;CSR に基づいて自己署名し、証明書を作成します。ここでは有効期限を 10 年（=365日）と指定しました。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; openssl x509 -req -days 3650 -in ca.csr -signkey ca.key \&lt;br /&gt;&amp;nbsp; &amp;nbsp; -out ca.crt&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;(2) 証明書の作成&lt;/p&gt;

&lt;p&gt;作成した CA の証明書に基づいてサーバーの証明書を作成してみます。まずはサーバー証明書用の秘密鍵を作成します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; openssl genrsa -rand /var/log/messages -out server.key 1024
&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;この秘密鍵に基づいて CSR を作成します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; openssl req -new -key server.key -out server.csr&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;CSR の情報に基づき、CA の秘密鍵を用いて署名し、証明書を発行しましょう。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; echo 01 &amp;gt; ca.srl&lt;br /&gt;
&amp;nbsp; openssl x509 -req -days 1095 -CA ../certs/ca.crt \&lt;br /&gt;&amp;nbsp; &amp;nbsp; -CAkey ./ca.key -in server.csr -out server.crt
&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;ここでは有効期限を 3 年（=1095日）としています。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2005-12-19T22:42:32+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2005/12/openldap__4_e830.html">
<title>OpenLDAP を使おう (4)</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2005/12/openldap__4_e830.html</link>
<description>そういえば長らく書こうと思って書けていなかった OpenLDAP のアカウント登...</description>
<content:encoded>&lt;p&gt;そういえば長らく書こうと思って書けていなかった OpenLDAP のアカウント登録を簡単にまとめておきます。&lt;/p&gt;

&lt;p&gt;
(1) rootdn および rootpw の編集&lt;/p&gt;

&lt;p&gt;
まず、ディレクトリに管理者ユーザーを登録しましょう。そこで管理者ユーザーを登録するための仮の管理者ユーザーを設定してディレクトリに接続できるようにします。 /etc/ldap/slapd.conf に以下の行を追加してください。&lt;/p&gt;
&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; rootdn &amp;quot;&lt;span style=&quot;color: #0033ff;&quot;&gt;管理者のDN&lt;/span&gt;&amp;quot; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; rootpw &lt;span style=&quot;color: #0033ff;&quot;&gt;管理者のパスワード&lt;/span&gt; &lt;br /&gt;
&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;
仮のものなのでパスワードの部分には平文のパスワードをそのまま書いてもいいですが、本来は slappasswd コマンドを使って作成した文字列を指定すべきでしょう。
&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; slappasswd &lt;br /&gt;
&amp;nbsp; &amp;nbsp; New password: &lt;/kbd&gt; ← パスワードを入力&lt;kbd&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; Re-enter new password: &lt;/kbd&gt; ← 確認のためもう一度入力&lt;br /&gt; 
&lt;/p&gt;

&lt;p&gt;
設定できたら、openldap を再起動しておきましょう。
&lt;/p&gt;
&lt;p&gt;&lt;kbd&gt;&amp;nbsp; &amp;nbsp; /etc/init.d/slapd restart&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;
(2) 管理者エントリーの作成&lt;/p&gt;

&lt;p&gt;まず、登録するエントリーの情報を以下のように LDIF 形式のテキストファイルで作成します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; dn: &lt;span style=&quot;color: #0033ff;&quot;&gt;作成する管理者のDN&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; cn: &lt;span style=&quot;color: #0033ff;&quot;&gt;作成する管理者のDNのCNの部分&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; description: &lt;span style=&quot;color: #0033ff;&quot;&gt;コメント&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; objectClass: organizationalRole &lt;br /&gt;
&amp;nbsp; &amp;nbsp; objectClass: simpleSecurityObject &lt;br /&gt;
&amp;nbsp; &amp;nbsp; userPassword: &lt;span style=&quot;color: #0033ff;&quot;&gt;パスワード&lt;/span&gt;
&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;パスハードに指定する文字列については先ほどのように slappasswd を用いて作成してください。ひととおり編集が終わったら、このファイルを ldapadd コマンドを用いてディレクトリに登録します。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; ldapadd -x -h localhost -D &#39;&lt;span style=&quot;color: #0033ff;&quot;&gt;仮の管理者のDN&lt;/span&gt;&#39; -W &amp;lt; &lt;span style=&quot;color: #0033ff;&quot;&gt;作成したファイルのパス&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; Enter LDAP Password: &lt;/kbd&gt;← 仮の管理者のパスワードを入力&lt;kbd&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; adding new entry &amp;quot;&lt;span style=&quot;color: #0033ff;&quot;&gt;登録されたDN&lt;/span&gt;&amp;quot;
&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;管理者の作成が完了したら、/etc/ldap/slapd.conf から rootdn および rootpw の行をコメントアウトして、新たに設定した管理者で接続できるかどうか確認しておきましょう。


&lt;/p&gt;

&lt;p&gt;(3) POSIX アカウントの登録例&lt;/p&gt;

&lt;p&gt;
それではログインユーザーとして用いることのできる POSIX アカウントを登録してみましょう。登録情報を LDIF 形式のテキストファイルで作成して登録する手順は先ほどと同じです。
&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; uid: &lt;span style=&quot;color: #0033ff;&quot;&gt;ユーザーID&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; cn: &lt;span style=&quot;color: #0033ff;&quot;&gt;ユーザー名&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; uidNumber: &lt;span style=&quot;color: #0033ff;&quot;&gt;ユーザーID番号&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; gidNumber: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループID番号&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; objectClass: shadowAccount&amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; objectClass: posixAccount &lt;br /&gt;
&amp;nbsp; &amp;nbsp; shadowMin: &lt;span style=&quot;color: #0033ff;&quot;&gt;パスワードが変更可能になるまでの日数&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; shadowMax: &lt;span style=&quot;color: #0033ff;&quot;&gt;パスワードの変更を要求するまでの日数&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; shadowWarning: &lt;span style=&quot;color: #0033ff;&quot;&gt;パスワードを無効にするまでの警告日数&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; shadowLastChange: &lt;span style=&quot;color: #0033ff;&quot;&gt;パスワードの変更日付（1970/1/1よりの日数）&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; loginShell: &lt;span style=&quot;color: #0033ff;&quot;&gt;ログインシェル&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; homeDirectory: &lt;span style=&quot;color: #0033ff;&quot;&gt;ホームディレクトリ&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; gecos: &lt;span style=&quot;color: #0033ff;&quot;&gt;GECOSフィールド&lt;/span&gt; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; userPassword: &lt;span style=&quot;color: #0033ff;&quot;&gt;ユーザーパスワード&lt;/span&gt;&lt;br /&gt;
&lt;/kbd&gt;
&lt;/p&gt;

&lt;p&gt;
ユーザーパスワードは先ほどと同じように slappasswd で作成してください。その他のフィールドの詳細は /etc/shadow や /etc/passwd に対応しています。作成した LDIF のファイルを ldapadd で登録するとこも先ほどと同じですが、接続に使う管理者の DN およびパスワードは先ほど作成した管理者のものを用いる必要があるので注意してください。&lt;/p&gt;

&lt;p&gt;(4) POSIX グループの登録&lt;/p&gt;

&lt;p&gt;グループも同様に登録できます。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;
&amp;nbsp; &amp;nbsp; dn: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループのDN&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; cn: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループ名&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; userPassword: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループパスワード&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; gidNumber: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループID番号&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; memberUid: &lt;span style=&quot;color: #0033ff;&quot;&gt;グループメンバーのユーザー名&lt;/span&gt;&lt;br /&gt;
&amp;nbsp; &amp;nbsp; objectClass: posixGroup
&lt;/kbd&gt;&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2005-12-18T12:13:55+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2005/12/_2_a953.html">
<title>メールサーバー移行計画 (2)</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2005/12/_2_a953.html</link>
<description>かなり間が空いてしまいましたが、今日は久々にメールサーバー移行の話です。 最近ど...</description>
<content:encoded>&lt;p&gt;かなり間が空いてしまいましたが、今日は久々にメールサーバー移行の話です。&lt;/p&gt;

&lt;p&gt;最近どうもメールサーバーの調子が悪い……というわけで、本腰を入れる必要がでてきたわけです。そんな私の今日の参考書は以下のとおり。&lt;/p&gt;

&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;http://www.amazon.co.jp/exec/obidos/ASIN/0596002122/&quot;&gt;Postfix: The Definitive Guide&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;

&lt;p&gt;あれ、&lt;a href=&quot;http://ichiohta.cocolog-nifty.com/mac/2005/11/_1_d677.html&quot;&gt;前と参考書が違う&lt;/a&gt;ような。。という指摘は不要です。気づいてもいわないように（汗）Exim4 は仕組みがシンプルなので、マッチングルールを書けばいろいろな振り分けとかもストレートに設定できるのですが、いかんせんちょいとテストが面倒そう。対して Postfix は参考書を読んでわかったのですが、こちらはルールを記述するというよりパラメータの値を設定する、という感じでだいたいやりたいことが実現できそうなのです。&lt;/p&gt;

&lt;p&gt;今日はとりあえずインストールだけしときましょう。まずは不要になる Exim4 をアンインストールしておきます。 Exim4 に関連する 4 個のパッケージがインストールされていますが、アンインストールは exim4-config を指定するだけで OK です。依存する残りのパッケージは自動的にアンインストールされます。&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; apt-get remove --purge exim4-config&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;Postfix をインストールすると構成をどうするか聞いてきますが、とりあえずリターンキーを連打してデフォルトを受け入れておきましょう。設定ファイルは後で真面目に編集する予定です。
&lt;/p&gt;

&lt;p&gt;&lt;kbd&gt;&amp;nbsp; apt-get install postfix&lt;/kbd&gt;&lt;/p&gt;

&lt;p&gt;やはり debian は楽チンでよろしい。。次回から設定です。&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2005-12-17T03:14:31+09:00</dc:date>
</item>
<item rdf:about="http://ichiohta.cocolog-nifty.com/mac/2005/11/bind__3afc.html">
<title>BIND の移行：おまけ</title>
<link>http://ichiohta.cocolog-nifty.com/mac/2005/11/bind__3afc.html</link>
<description>移行のついでに BIND の設定を少しブラッシュアップ（というほど大層なことはで...</description>
<content:encoded>&lt;p&gt;移行のついでに BIND の設定を少しブラッシュアップ（というほど大層なことはでなはいです、はい）。割とよく知られている話として、BIND9 で逆引きできない場合、&amp;quot;lame server resolving ....&amp;quot; というエラーメッセージがログに残ります。&lt;/p&gt;

&lt;p&gt;莫大な SPAM メールを送りつけられる昨今、「逆引きして名前がわかんないよぉ」、みたいなエラーをまじめに記録しているとログの意味がありません。これを前々からログから取り除こうと思っていたのです。&lt;/p&gt;





&lt;p&gt;やり方は簡単で named.conf.local の中で以下ような記述を追加して、ログのカテゴリーの一部を記録しないように指定するだけです。 &lt;/p&gt;

&lt;p&gt;
&lt;kbd&gt;
&amp;nbsp; logging {&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp; category lame-servers { null; };&lt;br /&gt;
&amp;nbsp; };
&lt;/kbd&gt;
&lt;/p&gt;</content:encoded>


<dc:subject>おうちでサーバー</dc:subject>

<dc:creator>「た」</dc:creator>
<dc:date>2005-11-20T14:37:39+09:00</dc:date>
</item>


</rdf:RDF>
