月曜日, 4月 14, 2008

色々変えてみる

広告収入を期待してるわけではないんですが、 パーツをあれこれ追加してみた。 というか、ブログプレスの稼ぎがやっぱりでかいな。。。

日曜日, 4月 13, 2008

お見積を作成してみる

個人で受ける最初の仕事になるであろう作業の見積もりを書いてみた。 まぁ、予想していた位の金額にはなった。 あとは、もう一人の見積もりと照らし合わせてちょこっと修正しておしまいだと思う。 こんなんでいいのかなぁ~?

土曜日, 4月 12, 2008

OpenLDAP+Subversion

Webを調べてみれば 出てくる出てくるOpenLDAP+Subversion+Apacheの組み合わせ 僕が使いたいのはApacheは使わないけどLDAPの認証をsvn+sshで使いたいだけなんです。 で、やってみたらsmbldap-toolsを使うだけで問題なくできた。 まぁ、前ふりとして LDAPでSSHの鍵認証を利用してみる でやったパッチとLDAP情報の書き換えは必要だとは思うけど。。。 後は x86_64Fedora8にSubversionをインストールする でしたのを少し変えるだけ
ここからは覚書
yum install subversion.x86_64
mkdir /var/svn
smbldap-groupadd svn-users
smbldap-usermod -G "Domain Admins",svn-users user<=ユーザにグループを追加
cd /var/svn/
chgrp -R svn-users .
chmod -R 770 .
chmod -R g+s .
umask 002
svnadmin create repo

LDAPでSSHの鍵認証を利用してみる

sshでOpenLDAPのユーザでログインするときにパスワード認証が嫌だったんですが、
鍵で認証するには従来のユーザーホーム配下に.sshディレクトリを作ってauthroized_keysを用意すればいいってもんじゃないらしい。sshにパッチを当てていろいろとしないとダメみた
い。。。

参考にしたのは
普段はyumでパッケージを入れてるんであんまりmakeとかしないんですけど、
せっかくなので、挑戦してみた。

手順1:まず必要なものをそろえる
とりあえず、OpenSSH-Serverのソースがないと始まらないので
yumdownloder --source openssh-server
でソースのrpmを持ってきます。

あわせて、LDAPで鍵認証を可能にするパッチを
wget http://dev.inversepath.com/openssh-lpk/openssh-lpk-4.6p1-0.3.9.patch
で拾ってきます。
※sshとパッチのヴァージョンが若干違いますが、とりあえず動きます。
同じところにあるLDAPのスキーマファイルも拾ってきます。
wget http://dev.inversepath.com/openssh-lpk/openssh-lpk_openldap.schema

現時点では
openssh-4.7p1-4.fc8.src.rpm
がダウンロードできます。
rpm -Uvh openssh-4.7p1-4.fc8.src.rpm
でとりあえず。ソースを/usr/src/redhatに展開します。
(kojibuilderユーザを作っておくと警告が出ないです。)
中身を見てみるといろいろとパッチがあったりしますが、
openssh-4.7p1-noacss.tar.bz2
を解凍します。

とりあえず、必要なものは一通りそろいました。

おまけにyumでopenssh-serverも入れときます。

手順2:LDAPの設定ファイルを修正・エントリーの変更
slapd.confでさっき拾ってきたopenssh-lpk_openldap.schemaをincludeします。
※selinuxを使っている場合にはラベルが違う場合があるのでラベルを変えてあげる必要があります。
僕の場合は
chcon -t etc_t /etc/openldap/schema/openssh-lpk_openldap.schema
としました。(ラベルが違うとLDAPが起動してくれません。。。)
エントリーは変更したいユーザのldifをldapsearchで持ってくればいいかと思います。
そのファイルに
  • objectClass: ldapPublicKey
  • sshPublicKey: ssh-dss (長いんで省略)
を追加して、ldapmodifyで変更してあげればユーザーの準備はOKです。

手順3:SSHにパッチを適用そしてmake
まずはソースのあるディレクトリに移動します。僕はFedora8を使っているので、他のディストリビューションだと若干違うのかもしれませんが。。。
cd /usr/src/redhat/SOURCES/openssh-4.7p1
まずはパッチを当ててみましょう。
※selinuxを利用しているときはラベルの確認をしてください。
僕の場合はchcon -t src_t openssh-lpk-4.6p1-0.3.9.patchとしました。
patch -p2 < ../openssh-lpk-4.6p1-0.3.9.patch
これでOKです。
まずは、configure をします。
./configure --with-ldap -prefix=/usr --sysconfdir=/etc/ssh --with-pam
ここで、僕の場合はyumで入れたsshを上書きするようにしてしました。
あとは、何も考えることなく
make
make install

手順4:確認
ldd /usr/bin/ssh | egrep '(ldap|lber)'
で確認してみます。
libldap-2.3.so.0 => /usr/lib64/libldap-2.3.so.0 (0x00002aaaab00f000)
liblber-2.3.so.0 => /usr/lib64/liblber-2.3.so.0 (0x00002aaaac223000)
こんな具合にリンクが取れていればOKです。
で、あとはmake install時のメッセージを見てもらえればわかるんですが、sshd_configファイルが上書きされて、LDAP関連の設定がコメントで入っています。
僕が変えたのは
  • UseLPK yes
  • LpkLdapConf /etc/ldap.conf
  • LpkServers ldap://127.0.0.1
  • LpkUserDN ou=Users,dc=gradhin,dc=org
  • LpkGroupDN ou=Groups,dc=gradhin,dc=org
  • LpkForceTLS no
こんな具合に設定してあげます。
あとはservice sshd restartとしてあげれば無事に起動します。

あとは鍵認証で接続できるか確認してみましょう。
.sshディレクトリがなくても接続できるはずです。

水曜日, 4月 09, 2008

たまには古い知り合いに連絡をしてみる

久々に昔の上司に連絡をとってみた。 といってもメールだけどね。。。 当分の間はフリーのエンジニアとして食っていこうと思う。 その先は。。。 どうなるかわからんけどねw

月曜日, 4月 07, 2008

OpenLDAPがWindowsで使えたら。。。

いや、Sambaをかませばできるのは知っているんですが、 ほしいのはシングルサインオンの機能だけなんですよね。。。 とりあえず、Samba4が出てくるのを待っとくか。 その間に、Struts2の勉強でもしておこう。 (C#は?どこいった。。。)

木曜日, 4月 03, 2008

EclipseLink

Javaのことなんざ、すっかり忘れていたんですが、ちょっと気になったのでチェックです。 まぁ、そもそもJPA自体使いこなせてないんで僕が使っても宝の持ち腐れになりそう。。。 でも、JSFなりStruts2で使えばJPAでマネージドベーンやアクションのPOJOとして操作することもできるんだと思う。 シームレスに繋がるんですよ!! ってところなのかな? やっぱり、DB操作はSQLのほうが、まだまだ良いと思う。 進歩しないねぇ~

failed to read qemu headerのときのメモ

かなり久々。。。 忘れないようにここに書きこんでおく。 ちょっとした手違いで libvirtでイメージを起動しようとすると failed to read qemu header なんておっしゃられて起動しない。。。 vmwareserverを使って...