<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:iweb="http://www.apple.com/iweb" version="2.0">
  <channel>
    <title>鯖のはやにえ的覚書</title>
    <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/hayanie.html</link>
    <description>ここにはサーバに関わるメモ書きを残そう。自分のためではあるが、誰か見知らぬ人の役に立つかもしれない（足をひっぱるかもしれんが）。そんな気持ちをこめて「鯖のはやにえ」である。本物の鯖は「はやにえ」をしない。念のため。</description>
    <generator>iWeb 2.0.3</generator>
    <image>
      <url>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/hayanie_files/FE132.png</url>
      <title>鯖のはやにえ的覚書</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/hayanie.html</link>
    </image>
    <item>
      <title>RADIUS on Mac OS X Server</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/9/6_RADIUS_on_Mac_OS_X_Server.html</link>
      <guid isPermaLink="false">b74fb694-e7d1-4fe2-9c00-c526fe5cbec1</guid>
      <pubDate>Sat, 6 Sep 2008 18:08:55 +0900</pubDate>
      <description>&lt;a href=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/9/6_RADIUS_on_Mac_OS_X_Server_files/DSCF2541.jpg&quot;&gt;&lt;img src=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Media/DSCF2541.jpg&quot; style=&quot;float:left; padding-right:10px; padding-bottom:10px; width:145px; height:109px;&quot;/&gt;&lt;/a&gt;RADIUSサービスを構築した時のメモ。&lt;br/&gt;&lt;br/&gt;Mac OS X Server 10.5.4 の詳細構成&lt;br/&gt;AirMac Extreme (高速Ethernet model)&lt;br/&gt;&lt;br/&gt;Mac OS X Server はDNS, ODを実行している状態。&lt;br/&gt;AirMac Extreme は検証ネットワークのGateway NAT Boxになっている。&lt;br/&gt;&lt;br/&gt;手順&lt;br/&gt;RADIUSサービスを追加&lt;br/&gt;一般画面で設定アシスタントを起動。以下その指示に従う。&lt;br/&gt;サービスを提供するユーザは全てのユーザとした。&lt;br/&gt;&lt;br/&gt;とても簡単にセットアップされる。AirMac BSの設定も設定アシスタントによって書き変えられるので、とてもお手軽。&lt;br/&gt;&lt;br/&gt;実際に何をやっているのかは、radiusconfig.log に記録されているのでそれを参照するといいだろう。AirMac BSの追加作業もradiusconfig(8)でやっているようだ。驚き。&lt;br/&gt;&lt;br/&gt;2008-09-06 13:50:47 +0900 - radiusconfig -getssid 10.0.66.1&lt;br/&gt;2008-09-06 13:51:52 +0900 - radiusconfig -installcerts /etc/certificates/Default.key /etc/certificates/Default.crt&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed directory at path /private/etc/raddb/certs/demoCA.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//root.der.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//root.p12.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//root.pem.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-clt.der.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-clt.p12.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-clt.pem.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-srv.der.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-srv.p12.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//cert-srv.pem.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//newcert.pem.&lt;br/&gt;2008-09-06 13:51:52 +0900 - Removed file at path /private/etc/raddb/certs//newreq.pem.&lt;br/&gt;2008-09-06 13:51:52 +0900 - command: /usr/bin/openssl dhparam -check **** -5 512 -out /etc/raddb/certs/dh&lt;br/&gt;2008-09-06 13:51:54 +0900 - openssl command output:&lt;br/&gt;Generating DH parameters, 512 bit long safe prime, generator 5&lt;br/&gt;This is going to take a long time&lt;br/&gt;.............+...........+.......................+............................+................................+........................................+................................+........+........+..+.................+...............................................+.............+......+.......+.....................+..............................................+......................................+........+.........................+......+...................+..+........+...............++*++*++*++*++*++*&lt;br/&gt;unable to write 'random state'&lt;br/&gt;2008-09-06 13:51:54 +0900 - command: /usr/bin/openssl rand -out **** 512&lt;br/&gt;2008-09-06 13:51:54 +0900 - openssl command output:&lt;br/&gt;unable to write 'random state'&lt;br/&gt;2008-09-06 13:51:54 +0900 - radiusconfig -setcertpassword&lt;br/&gt;2008-09-06 13:51:54 +0900 - radiusconfig -importclients /var/run/servermgr_radius.nas-import-list.KoW6o7/importfile&lt;br/&gt;2008-09-06 13:51:54 +0900 - NAS list successfully added.&lt;br/&gt;2008-09-06 13:51:55 +0900 - radiusconfig -getssid 10.0.66.1&lt;br/&gt;2008-09-06 13:51:58 +0900 - radiusconfig --capture-base-station 10.0.66.1 10.0.66.92&lt;br/&gt;2008-09-06 13:51:58 +0900 - radiusconfig -start&lt;br/&gt;&lt;br/&gt;BUG:&lt;br/&gt;Mac OS X Server 10.5.4の時点で、サーバ管理を日本語環境で使ってRADIUSを構成すると失敗するようだ。RADIUSに限らず、マニュアル通り動かない時は操作環境を英語環境にしてみるといいだろう。</description>
      <enclosure url="http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/9/6_RADIUS_on_Mac_OS_X_Server_files/DSCF2541.jpg" length="97921" type="image/jpeg"/>
    </item>
    <item>
      <title>絶対に失敗しないOD Master の作り方</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/7/6_%E7%B5%B6%E5%AF%BE%E3%81%AB%E5%A4%B1%E6%95%97%E3%81%97%E3%81%AA%E3%81%84OD_Master_%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9.html</link>
      <guid isPermaLink="false">de05f450-7d20-4a8b-aba9-447ee9baf53e</guid>
      <pubDate>Sun, 6 Jul 2008 13:32:20 +0900</pubDate>
      <description>&lt;a href=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/7/6_%E7%B5%B6%E5%AF%BE%E3%81%AB%E5%A4%B1%E6%95%97%E3%81%97%E3%81%AA%E3%81%84OD_Master_%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9_files/%20-%206.jpg&quot;&gt;&lt;img src=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Media/%20-%206.jpg&quot; style=&quot;float:left; padding-right:10px; padding-bottom:10px; width:145px; height:109px;&quot;/&gt;&lt;/a&gt;Mac OS X Server のディレクトリサービス「Open Directory」。OpenLDAPを軸とした、LDAP によるディレクトリサービスである。&lt;br/&gt;僅かな手順で、OpenLDAP、Kerberos、SASLを含めた非常に高度で複雑なディレクトリサービスを簡単に構築できる。&lt;br/&gt;&lt;br/&gt;しかし、安易に作ると失敗してしまうことも。失敗しないためにはDNSの登録が大事とよく言われるが、このことの意味をきちんと分かっているケースは少ない。DNSに正逆引をきちんと登録しているにもかかわらず、構築に失敗するケースがままあるのはこのためだと思う。&lt;br/&gt;&lt;br/&gt;重要なことは「DNSの登録状態を自分で確認しない」ということだ。確認は「コンピュータにさせる」のだ。&lt;br/&gt;&lt;br/&gt;例えば、サーバのFQDNとアドレスを以下のように登録されているとする。&lt;br/&gt;&lt;br/&gt;FQDN:  server1.mysite.org&lt;br/&gt;IP アドレス: 10.1.2.3&lt;br/&gt;&lt;br/&gt;確認手順は以下の通り。&lt;br/&gt;まずOpen Direcotryサーバにログインする。&lt;br/&gt;以下のコマンドを実行&lt;br/&gt;     $ host `hostname`&lt;br/&gt;     $ host 10.1.2.3&lt;br/&gt;&lt;br/&gt;重要なことはここでサーバのFQDNを自ら入力しないことだ。2行の結果が期待通りなら必ずOpen Directory Masterは構築できる。そのようになっているのだ。&lt;br/&gt;ただし、逆引きはptrで直接FQDNが引けることが条件ではあるが。。。&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;</description>
      <enclosure url="http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/7/6_%E7%B5%B6%E5%AF%BE%E3%81%AB%E5%A4%B1%E6%95%97%E3%81%97%E3%81%AA%E3%81%84OD_Master_%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9_files/%20-%206.jpg" length="144960" type="image/jpeg"/>
    </item>
    <item>
      <title>起動ボリュームを切替える</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/4/26_%E8%B5%B7%E5%8B%95%E3%83%9C%E3%83%AA%E3%83%A5%E3%83%BC%E3%83%A0%E3%82%92%E5%88%87%E6%9B%BF%E3%81%88%E3%82%8B.html</link>
      <guid isPermaLink="false">b49a7202-59b5-4fb0-a8b8-da4d401fc764</guid>
      <pubDate>Sat, 26 Apr 2008 22:34:34 +0900</pubDate>
      <description>&lt;a href=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/4/26_%E8%B5%B7%E5%8B%95%E3%83%9C%E3%83%AA%E3%83%A5%E3%83%BC%E3%83%A0%E3%82%92%E5%88%87%E6%9B%BF%E3%81%88%E3%82%8B_files/DSCF2451.jpg&quot;&gt;&lt;img src=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Media/DSCF2451.jpg&quot; style=&quot;float:left; padding-right:10px; padding-bottom:10px; width:112px; height:84px;&quot;/&gt;&lt;/a&gt;コマンドラインで起動ボリュームを切替えるには、systemsetup を使う。しかしこのコマンドはインストールメディアから起動している場合は使えない。&lt;br/&gt;インストールが終わった後、今インストールしたシステム以外から起動させたい場合は、bless コマンドを使って起動ボリュームを切替える。&lt;br/&gt;&lt;br/&gt;# bless --device /dev/disk1s2 -setBoot&lt;br/&gt;&lt;br/&gt;bless コマンドは通常起動している場合でももちろん使える。</description>
      <enclosure url="http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/4/26_%E8%B5%B7%E5%8B%95%E3%83%9C%E3%83%AA%E3%83%A5%E3%83%BC%E3%83%A0%E3%82%92%E5%88%87%E6%9B%BF%E3%81%88%E3%82%8B_files/DSCF2451.jpg" length="198203" type="image/jpeg"/>
    </item>
    <item>
      <title>Screenshot を iPhotoで管理</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2007/11/3_Screenshot_%E3%82%92_iPhoto%E3%81%A7%E7%AE%A1%E7%90%86.html</link>
      <guid isPermaLink="false">eddaa583-8b0a-4fa0-a6f2-1b0173274808</guid>
      <pubDate>Sat, 3 Nov 2007 11:08:47 +0900</pubDate>
      <description>&lt;a href=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/7/6_%E7%B5%B6%E5%AF%BE%E3%81%AB%E5%A4%B1%E6%95%97%E3%81%97%E3%81%AA%E3%81%84OD_Master_%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9_files/%20-%206.jpg&quot;&gt;&lt;img src=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Media/%20-%206_1.jpg&quot; style=&quot;float:left; padding-right:10px; padding-bottom:10px; width:145px; height:109px;&quot;/&gt;&lt;/a&gt;セットアップログの一部としてスクリーンショットを撮っていくと、あっという間にデスクトップにファイルが溜まってしまう。&lt;br/&gt;後で報告書をまとめるのにiPhotoで管理しておくと便利だ。&lt;br/&gt;&lt;br/&gt;しかし、Screenshotはpng形式。iPhotoはこれを取り込まない。変換が必要だ。&lt;br/&gt;&lt;br/&gt;。。。。面倒くさい。ので、Automator workflow。&lt;br/&gt;&lt;br/&gt;Finderで項目を選択し、実行。ファイルタイプをJPEGに変換し、iPhotoに放り込む。終わったらデスクトップからスクリーンショットは消えている。&lt;br/&gt;&lt;br/&gt;BUG: 選択したファイルがJPEGに変換出来るかどうかを判定しません。&lt;br/&gt;&lt;br/&gt;&lt;a href=&quot;Entries/2007/11/3_Screenshot_%25E3%2582%2592_iPhoto%25E3%2581%25A7%25E7%25AE%25A1%25E7%2590%2586_files/ScreeShot2iPhoto.workflow.zip&quot;&gt;ScreeShot2iPhoto.workflow.zip&lt;/a&gt;</description>
      <enclosure url="http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2008/7/6_%E7%B5%B6%E5%AF%BE%E3%81%AB%E5%A4%B1%E6%95%97%E3%81%97%E3%81%AA%E3%81%84OD_Master_%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9_files/%20-%206.jpg" length="144960" type="image/jpeg"/>
    </item>
    <item>
      <title>Install Server Without Router</title>
      <link>http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2007/8/26_Install_Server_Without_Router.html</link>
      <guid isPermaLink="false">7ec99d44-709c-4792-886a-8e972ed327fd</guid>
      <pubDate>Sun, 26 Aug 2007 07:37:22 +0900</pubDate>
      <description>&lt;a href=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2007/8/26_Install_Server_Without_Router_files/FE118.jpg&quot;&gt;&lt;img src=&quot;http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Media/FE118.jpg&quot; style=&quot;float:left; padding-right:10px; padding-bottom:10px; width:119px; height:84px;&quot;/&gt;&lt;/a&gt;Routerのない閉じたネットワークでMac OS X Serverを運用する時、ネットワーク設定のルータのアドレスはそのサーバ自身のIP Address値を入れると吉。</description>
      <enclosure url="http://web.me.com/charlie_hoi/iWeb_Charlie_HOI/hayanie/Entries/2007/8/26_Install_Server_Without_Router_files/FE118.jpg" length="95996" type="image/jpeg"/>
    </item>
  </channel>
</rss>
