X



トップページ自宅サーバ
1002コメント324KB
くだらねぇ質問・雑談はここで@自宅鯖 53台目©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001DNS未登録さん 転載ダメ©2ch.net
垢版 |
2015/07/15(水) 00:24:28.15ID:???
自宅サーバ全般に関する、質問や雑談のスレッドです
※注意:仕事で使うサーバーはスレ違いです
特定のハードウェアに依存するものは、そのハードウェアスレでドゾ

質問の際は
 1. OS名
 2. 使用するサーバソフトとバージョン
 3. ネットワーク環境
などのサーバー環境をできるだけ詳しく書きましょう。後出しは嫌われるよ

まとめページ ttp://www.wikihouse.com/faqhserver/index.php?FrontPage

定番の質問へのテンプレ回答
 ・外部からはピコーンなのに内部からはショボーンです
 ttp://www.wikihouse.com/faqhserver/index.php?%B3%B0%C9%F4%A4%AB%A4%E9%A4%CF%8E%CB%8E%DF%8E%BA%8E%B0%8E%DD%A4%CA%A4%CE%A4%CB%C6%E2%C9%F4%A4%AB%A4%E9%A4%CF%8E%BC%8E%AE%8E%CE%8E%DE%8E%B0%8E%DD%A4%C7%A4%B9

 ・串を刺して外部から接続して確認する方法もあるが、外部から接続してヘッダやソースの取得、スクリーンショット画像を生成してくれるサイトがある。
 ttp://fula.jp/cgi-bin/head/
 ttp://fula.jp/cgi-bin/head2/

次スレは>>970辺りが立てやがれ

前スレ
くだらねぇ雑談はここで@自宅鯖 (実質52台目)
http://hayabusa6.2ch.net/test/read.cgi/mysv/1414413196/
くだらねぇ質問はここで@自宅鯖 51台目
http://hayabusa6.2ch.net/test/read.cgi/mysv/1393659961/
0634DNS未登録さん
垢版 |
2017/07/24(月) 02:32:37.47ID:???
>>633
SNI非対応環境でどうなるか確認するためでしょ
仕様
0636DNS未登録さん
垢版 |
2017/08/07(月) 20:35:24.85ID:0CoVHPcz
マンションに携帯基地アンテナ設置されたんだけど、これWi-Fiとは関係ないの?「Wi-Fi電波入る!」って期待してたんだが、一向に入って来ないから・・w
0638DNS未登録さん
垢版 |
2017/08/10(木) 20:57:41.28ID:fizpUAxT
【完全版】YouTubeの収益計算方法
https://www.youtube.com/watch?v=XcrgjD6VL3s&;t=5s
YouTubeで稼げるジャンルは〇〇動画です。YouTube講座
https://www.youtube.com/watch?v=_Nps8xb5czQ
Youtuberヒカルが月収を明らかに!!おはよう朝日です出演
https://www.youtube.com/watch?v=RLZGrqQnnZc
第1回案件王ランキング!YouTuberで1番稼いでるのは誰だ!
https://www.youtube.com/watch?v=asF2wQ2xhjY&;t=61s
ユーチューバーの儲けのカラクリを徹底検証!
https://www.youtube.com/watch?v=FUSb4erJSXE&;t=504s
【給料公開】チャンネル登録者4万人突破記念!YouTuberの月収公開!
https://www.youtube.com/watch?v=Y7DAQ0RKilM&;t=326s
誰も言わないなら俺がYouTuberのギャラ相場を教えます
https://www.youtube.com/watch?v=E4q-vaQh2EQ&;t=118s

最高月収5000万円だとさ。年収じゃなくて「月収」な
おまえらもyoutubeに動画投稿したほうがいい
手っ取り早く視聴数稼ぐには有名ユーチューバーへの物申す系動画か検証動画か
街頭インタビューがオススメ
0639DNS未登録さん
垢版 |
2017/08/16(水) 00:40:36.55ID:x8lGhTeH
自宅にWebサーバ立てたのですが
FireWallとかよくわからないので
そのまま自作Webサイトを公開しているんですが
FireWallあるのと無いのでは何が違うんでしょうか?
一応現時点では80番ポートのみ開放しているのでそれで十分かと思ってるのですが
想定される不正アクセスはどのようなものがあるのでしょうか?
0641DNS未登録さん
垢版 |
2017/08/16(水) 09:02:54.65ID:???
LANが安全な保証なんてどこにもないでしょ
外からは80しか見えなくても中からは丸見え
0642DNS未登録さん
垢版 |
2017/09/04(月) 08:22:46.18ID:???
>>613
別のポート80使ってないネット環境でポートフォワーディングすれば?

>>639
> あるのとないの

通信可能なポートの数だけ脆弱性の対処が必要なくらいじゃ?

ポート80バインドしてるアプリは安全でも他のアプリは脆弱性がありました。LISTENINGしてるポート地道に調べて脆弱性があれば攻撃。

> 80だけ開けている場合の不正アクセス

ポート80バインドしてるアプリに脆弱性があれば攻撃されるのでは?
0643DNS未登録さん
垢版 |
2017/09/13(水) 08:47:37.24ID:M1Ws0jnh
+++++++++++++++++++++++


自民党 - 言論弾圧 

売国安倍は憲法改正で国民主権と基本的人権
を奪うつもりだ。 ← 民主主義の崩壊

http://www.data-max.co.jp/280113_ymh_02/

↑ マスコミは 9条しか報道しないが 自民案
の真の恐怖は21条など言論の自由を奪うこと

自民案が通ると 政府批判しただけで逮捕されるぞ!

http://blog.goo.ne.jp/kimito39/e/ec37220f64a8e1d6ed732dd0ab95cbf0

↑超危険な緊急事態条項で人権無視の内閣独裁に!

https://www.youtube.com/watch?v=h9x2n5CKhn8

上のビデオで 自民党は 国民に基本的人権
は必要ないと怖いことを平気で言う。

http://xn--nyqy26a13k.jp/archives/31687

↑ 都民ファーストも安倍と同じく 憲法改正で 人権
無視の大日本帝国憲法に戻すつもりだから
絶対に投票してはだめだ。 民主主義が崩壊する

http://blog.goo.ne.jp/ngc2497/e/8899f65988fe0f35496934dc972e2489

↑ ネトウヨ= 安倍サポーター工作員はネットで国民を騙す。

https://dot.asahi.com/aera/2016071100108.html?page=3
http://blog.goo.ne.jp/kimito39/e/c0dd73d58121b6446cf4165c96ebb674

↑ 安倍自民を操るカルト右翼「日本会議」は国民主権否定。
国民投票や選挙では自民党、維新、小池新党に絶対に入れるな。


+++++++++++++++++++++
0644DNS未登録さん
垢版 |
2017/09/25(月) 14:29:50.35ID:???
あるアクセスからは、意図的に重い(と感じる)Webサイトを作りたいです。
そこであるアクセスの場合、10秒リクエストを保留してから応答するというようなことを考えました。
もし、この間連続でリロードされるなどした場合、何かWebサーバに問題が起きる可能性はありますか?
詳しくないのですがSYN floodとかそんなやつや、
岡崎図書館のようなソケットかなんかのリソース使い果たして応答できないみたいなことは起きませんか?
0645DNS未登録さん
垢版 |
2017/09/25(月) 14:32:21.46ID:???
あるアクセスを区別する手段がわからんけど
帯域制限じゃダメかね
0646DNS未登録さん
垢版 |
2017/09/25(月) 17:01:55.42ID:???
>>645
レスありがとうございます。
すべてのページはスクリプト言語を通して動的に生成するようにしているので、
スクリプト側で10秒生成を止める感じです。
帯域制限の方法調べて試してみたいと思います。
0647DNS未登録さん
垢版 |
2017/10/01(日) 22:58:39.12ID:46iJ/U/f
ProLiant DL160 G6買ってみたんだけど、まだ実用できると思う?
0648DNS未登録さん
垢版 |
2017/10/02(月) 10:18:55.85ID:???
古い感は否めないけど鯖で中古もどうかと思うけど中古ならメモリ安いしいいかもね
0652DNS未登録さん
垢版 |
2017/10/04(水) 20:26:23.48ID:???
>>648
使用用途と運用環境に寄るだろうな
鯖用途で使うなら悪いとまでは言わないが、電気代が高くつく。
使用用途と運用環境がカッチリ決まってるんだったら今更これは買わないだろうと推測。

勉強用なら十分ありなんじゃないかな。
DL180 G6なら俺の家では未だ未だ現役。
もちろんメモリモリモリ、CPU換装してるけどな。

後は稼働音が許容できるかくらいか。
0653DNS未登録さん
垢版 |
2017/10/04(水) 22:05:56.83ID:???
多分廃品で持ってってもらうのに似た価格かかる。それを考慮した価格設定かと。
0654DNS未登録さん
垢版 |
2017/10/11(水) 14:53:14.05ID:???
自分のサイトの管理ツールを自作してます。
ちゃんと認証機能入れるかベーシック認証で済ませるか悩んでます。

ベージック認証は送信データのヘッダにid/pass情報がまんま入ってるから
セキュリティ的に危険って言うけど
「送信データのヘッダ」を読めるチャンスってあるもんなんでしょうか?
0655DNS未登録さん
垢版 |
2017/10/11(水) 16:24:21.98ID:???
あるよ、ドメイン取ってletsencryptでSSL対応でいいじゃん
0656DNS未登録さん
垢版 |
2017/10/11(水) 23:18:27.42ID:???
難易度を聞きたいのですが
youtubeの生配信をサウンドだけミラーリングする様なサーバを
作るとしたらどれくらい難しい物でしょうか?
使うのは自分だけで可能な限り小さいサーバをと考えています
0657DNS未登録さん
垢版 |
2017/10/11(水) 23:22:37.14ID:???
書き洩らしましたが自分のレベルは初心者です
0658DNS未登録さん
垢版 |
2017/10/12(木) 09:55:18.63ID:???
まずは手持ちのwindowsで出来るかやってから考えろよ
0659DNS未登録さん
垢版 |
2017/10/12(木) 10:27:25.79ID:???
現時点でどんな実装で配信されているのか調べられる程度の知識がないと厳しい
本気でやる気があるなら基本を身に着けてからプログラム板で聞くといい
0660DNS未登録さん
垢版 |
2017/10/12(木) 22:46:07.86ID:???
>>658-659
めっちゃ難易度高いんですね
諦めがつきました
レスありがとうございました!
0661DNS未登録さん
垢版 |
2017/10/13(金) 12:11:51.25ID:???
すっげー簡単にやるならhttpサーバに動画や音源のファイルを置くだけという手もある

個人的にはnginx + nginx-rtmp-moduleでrtmpとHLSで配信できるようにしたけど、そこそこ面倒だったな

wikipediaでストリーミングの項目を見ると、
 VLC (VideoLAN Client)
ってのを見かけたけど、簡単なら試してみたい気がする
0662DNS未登録さん
垢版 |
2017/10/13(金) 12:57:20.96ID:???
いやYoutubeのストリームから音声分離とかしないといけないし
0663DNS未登録さん
垢版 |
2017/10/13(金) 14:18:07.69ID:???
だよねー

元主のやりたいことがわからんからなんとも言えないけど、
Youtube Liveの中継だけって話なら、こんな感じになるんじゃないのかな、と予想

中継PC上でwebクライアントを起動しっぱなしでLiveを再生(他に音源は使用しない)

OBS等で"デスクトップ音声"をストリーミングサーバに送信。映像ソース無し

ストリーミング鯖でrtmpストリーミング

CUIな鯖でhttpsなストリーミングを受けて処理するのは出来るかどうかも知らんw

あー
ストリーミング鯖立てるより、映像OFFした仮想デスクトップ環境のほうがはええかも。
これなら初心者でもできそうじゃね?
0664DNS未登録さん
垢版 |
2017/10/14(土) 09:40:46.07ID:???
ん?自動化とか考えずに単純にミラーするだけなら簡単だけど
ミキサー経由で取り込んで配信ソフトで流すだけ
vlc、windows mediaエンコーダ、ffserver、shoutcastいろいろある
0665DNS未登録さん
垢版 |
2017/10/14(土) 10:20:23.88ID:???
そういう実装でいいならこのスレに来ない気もするが
0666DNS未登録さん
垢版 |
2017/10/16(月) 00:35:35.64ID:???
外はすっかり寒いのに部屋が
排熱が暑くて冷房かけてるお…
0668DNS未登録さん
垢版 |
2017/10/18(水) 04:42:34.38ID:???
暖房代浮いて儲けたぜー
ツルセコー
0669DNS未登録さん
垢版 |
2017/10/18(水) 13:57:45.84ID:???
CentOS7で自宅鯖を始めたのですがせっかくなのでメールサーバーも建ててみようと思いPostfixの設定を一通り終えた後Firewalldでsmtpsを許可してリロードしてもポートが開放されません
ローカルホストからnmapでポートスキャンするとopenとなっているのですが同一LAN内の他の端末やポートチェックのWebサービスなどで調べると閉じていると表示されます(smtp/smtp-submissionも同じでした)
ローカルホストからはアクセスできるのとsmtp関連のポートすべてで失敗するのでルーターの問題だと思うのですが解決方法わかる方いらっしゃいますか?
プロバイダーはOCNでルーターはPR-400NEです
0670DNS未登録さん
垢版 |
2017/10/18(水) 16:51:13.28ID:???
>>669
同一LANからダメならルーター関係ないべ
netstatでlocalhost以外が開いてるか、
iptablesでrejectされてないか、
あたりから調べては
あとselinuxはどうかな
0671DNS未登録さん
垢版 |
2017/10/18(水) 16:54:44.37ID:???
って同一LANからは内部のアドレス指定したんよね?
0673DNS未登録さん
垢版 |
2017/10/18(水) 22:39:35.39ID:???
レスありがとうございます
>>670,672
firewalldを無効にするのとsetenforce 0でSELinux無効も試してみましたが変わりませんでした
netstatでローカルホスト以外が開いているか調べるにはどうすればいいでしょうか?
>>671
内部のアドレスを指定しました
0674DNS未登録さん
垢版 |
2017/10/19(木) 00:31:20.47ID:???
inet_interfacesがlocalhostにでもなってるんじゃないの
0675669
垢版 |
2017/10/19(木) 06:08:58.75ID:???
解決しました
>>674 さんのレスを見て設定をもう一度見直した所inet_interfacesをAllにしつつlocalhostをコメントアウトするのを忘れていました…
皆さんありがとうございました
0676DNS未登録さん
垢版 |
2017/10/19(木) 10:32:23.93ID:???
>>673
netstat -an | grep ポート番号とか
で 127.0.0.1以外があるか見るのが楽かな
0677DNS未登録さん
垢版 |
2017/10/26(木) 22:17:31.10ID:???
xampp新しいのがでてたから今更だが「よっしゃLet's EncryptでSSL化だ!」とか環境一気に置き換えようとしたら
Apache自体が起動しなくなったw
xamppコンパネにはポートコンフリクトしてるぞゴルァとか言った感じのメッセージが出てたからApacheのconfフォルダの
各設定ファイルを全部見直したけど分からず。

旧環境に戻して起動確認した上で新xamppインストール、基本的な設定だけして起動確認。
急がば回れだね。疲れたからSSL化は明日以降にして今日は切り上げた。
0679DNS未登録さん
垢版 |
2017/10/30(月) 14:25:20.95ID:???
ログにはなにも出てなかったのよ。エラーすら。
ログはく指定はまちがってなかったんだけど。

結局土日を費やして少しずつ原因切り分けしながら作業して、
今は無事SSL設定に成功、出先から自宅鯖で動かしてるrep2で書き込み中です。
今度のためにWordで作業手順をまとめておく。
0680DNS未登録さん
垢版 |
2017/10/30(月) 14:33:33.91ID:???
それは最初にやることはログが出ない原因を追求して
ログが出るようにすることだよな
動いたからログはいいや、てことか
0682DNS未登録さん
垢版 |
2017/11/03(金) 21:09:30.33ID:???
ちょっと前にg8やg6の話が出てたけど、先日、会社で廃棄予定だったProliant 380 g5を
もらってしまいました
ただ内蔵のHDDは業者に破壊された後だったので、代わりを探してます

ApacheやTomcatの個人的な勉強で使うつもりなので、信頼性は割り切って、
高い純正品ではなく、中古のSASのHDDをつけようと思っているのですが、
純正品でないHDDの場合のデメリットや制限される機能みたいなものって、
何かありますか?

HP純正で対応品のHDDだと、System Management Homepageとかの管理ユーティリティで
型番が出たり使用時間が表示されるというメリットがあったようですが、どうなのでしょう
0683DNS未登録さん
垢版 |
2017/11/04(土) 11:25:45.12ID:???
HPのサーバは純正品つけないとファンが常に高回転になる物があるって聞いた
0684681
垢版 |
2017/11/04(土) 11:55:45.99ID:???
HDDの温度取れないから全力で冷却するんだっけ
saveボタン出ないのは解決できなかったがEnterキー押したらsaveできたわ
0685DNS未登録さん
垢版 |
2017/11/04(土) 12:50:53.84ID:???
>>683
>>684
情報ありがとうございます

以前電源投入した時、一度ファンが全力で回る→その後落ち着く、という動作をしてましたが
その全力で回る状態が続くと、ファンの寿命の方が心配になりますね
本体は別の部屋のキャビネット内に置く予定なので騒音は気にならないですが

うーん、ファンの都合に合わせて中古のHP純正品を探したほうがいいのかなぁ
それともいっそのことSATAでもいいのかな…
0686DNS未登録さん
垢版 |
2017/11/04(土) 14:47:03.77ID:???
勉強用なら普通の安いSATAのHDDでいいじゃん
0687DNS未登録さん
垢版 |
2017/11/04(土) 14:51:22.26ID:???
俺もDL360 G6持ってるんだけど譲り受けたときに2つしかHDD入ってなくてトレイキャディー探しても売ってなくて困ってる
AliExpressには売ってるの見つけたんだけどどこか日本で買える所ないかな
0688DNS未登録さん
垢版 |
2017/11/04(土) 17:10:42.22ID:???
ヤフオクにもAmazonにも出てるじゃない
中古の純正SASも3000円くらい出せば300GB買える
0689DNS未登録さん
垢版 |
2017/11/04(土) 21:40:48.38ID:???
俺、G8マシンに73GBの純正SAS-HDDを2つ取り付けてミラーリングさせて使ってるのあるんだけど
容量不足が気になりつつある

バルクで2TBくらいのSATAのに換えようかなって思ったんだけど、純正でないとファンが全力出しちゃうみたいな制限、
SATAでもやっぱりあるのかな
0691DNS未登録さん
垢版 |
2017/11/06(月) 01:07:44.67ID:???
>>690
このMHV2100BというHDD、ググってみてもあまり情報なかったのだけど
PRIMERGYとかのサーバ用途なのかな

PC向けのバルク製品とかでも温度やファームのバージョン取れるのかな
0693DNS未登録さん
垢版 |
2017/11/09(木) 23:13:18.68ID:NR2JFFmC
Win7でPoderosaを使ってSSH接続しています。
Poderosaのバージョンを4.1から4.4にアップデートしたのですが、
インストーラーがなく、zipファイルを解凍して
poderosa.exeをクリックしたら使えるようになっています。

つまり、PC内にインストールする必要がなくなったみたいですが、
それで正しいのでしょうか?情報探せなかったので気になっています。
0694DNS未登録さん
垢版 |
2017/11/14(火) 11:27:37.30ID:???
postfixを使って(中継なくダイレクトに)外部にメール送信してますが
plalaへのメール送信が不安定です。

@apost.plala.or.jp 宛で試してますが失敗するときは

status=deferred
(Host or domain name not found.
Name service error for name=v6mx.plala.or.jp type=A:
Host found but no data record of requested type)

ってエラーログが出ます。
nslookup -type=mx apost.plala.or.jp すると

apost.plala.or.jp mail exchanger = 10 mx.plala.or.jp.
apost.plala.or.jp mail exchanger = 30 v6mx.plala.or.jp.

って帰ってきます。
どうも2行目の v6mx.plala.or.jp. を掴んでしまうときに失敗してる感じなんです。
(mx.plala.or.jpを掴んだときは成功)
これはぷららが悪いんでしょうか。

ちなみにUbuntu/postfix ともにv6は無効にしてます。
0695694
垢版 |
2017/11/14(火) 13:53:49.64ID:???
ヤマハルーターをDNS先にしていたのですが
外のDNSサーバーに仕向けたらエラー出なくなったかもしれません
(まだ数通しか試せてないが)

ヤマハルーターはEDNS0に未対応らしく
DNSサーバーの実装も怪しい気がしないでもなく・・・
(ぷららのMXレコードも変だと思うが)

もうちょっと様子見します。
スレ汚しすみません。
0696694
垢版 |
2017/11/14(火) 17:14:36.55ID:???
ヤマハルータースレでも相談させて頂きましたが、
ルーターが原因じゃないようです。

postfix の問題か、ぷららの問題か。
度重なるスレ汚しすみませんでした。
0697DNS未登録さん
垢版 |
2017/11/15(水) 23:45:36.32ID:???
MXはround robinじゃないんだから
MX preferenceが大きい方に接続してる時点でおかしいんだよ
まずmx.plala.or.jpに接続失敗してない?

あとbackup MXがあるのはおかしな設定じゃないよ
0699DNS未登録さん
垢版 |
2017/12/25(月) 08:10:07.84ID:???
自宅サーバにCMANから疎通確認しようとしているのですが
Pingすら応答しません。
192.168.*.*みたいなローカルIPアドレスを設定しているわけではなく
CMANで表示されるグローバルIPアドレスです。

プロバイダはGMOとくとくBBで、固定IP付接続サービスは加入していません。
固定IP付接続サービスなしでもPINGは通ると思っていたのですが、
必須なのでしょうか?
0700DNS未登録さん
垢版 |
2017/12/25(月) 09:05:12.82ID:???
ルーターでICMP弾いてんだろ
設定画面でDMZかNAT探して鯖のIP入れとけ
0701DNS未登録さん
垢版 |
2017/12/25(月) 14:55:41.20ID:???
v6プラスでグローバルアドレス共用してるんでは?
0703DNS未登録さん
垢版 |
2018/01/08(月) 15:47:24.92ID:???
外部非公開(LAN内専用)サーバをはじめた。
CentOS7.4
とりあえずバーチャルホスト使いたくて内向け専用DNSを立てようと思うんだけど
dnsmasq、BIND、unboundどれがいいの?BINDは難しそう。
独身ドメインは無し。

www.abc.localdomainだったり
www.abc.home
みたいに好きにしてもいいよね?
0706DNS未登録さん
垢版 |
2018/01/09(火) 00:31:54.21ID:???
ググってunboundで構築した。
BINDはさっぱりわかんなかった。
0707DNS未登録さん
垢版 |
2018/01/09(火) 00:41:52.22ID:???
とりあえず内向けDNS構築して
httpdのバーチャルホストまで完成。SSLを使わないなら問題なくバーチャルホストは動作してる。
SSLの設定がうまくできなくてhttpdを起動しようとするとcode エラーで起動せず。
テンパイ。
/etc/httpd/conf.d/ssl.conf
/etc/httpd/conf.d/vhost.conf

バーチャルホストの設定はvhost.confに設定。
こうなるとどこで聞いたらいいか分からないね。
.confの内容をここに全てコピペするわけにもいかないし。
0708DNS未登録さん
垢版 |
2018/01/09(火) 00:54:03.42ID:???
聞くんじゃなくて自分で調べろボケ
0709DNS未登録さん
垢版 |
2018/01/09(火) 09:09:38.98ID:???
>>708
「バーチャルホスト SSL」でググってるんだけどね。
人それぞれSSLの設定をssl.confに記述したり、vhost.confに記述きたり
httpd.confに記述したり
設定内容も違うし。
参考にしながらいろいろ変えたりしてやってるんだけど出来ないんだよ。
0710DNS未登録さん
垢版 |
2018/01/09(火) 10:16:14.07ID:???
コピペできるとこを探すんじゃなくてもとからついてるサンプルのコンフィグ読んでみたらどうだ?
0711DNS未登録さん
垢版 |
2018/01/09(火) 11:02:08.41ID:???
>>707
せめてエラー書いてよ

>>709
何をどうやったかもあれば解決の参考になるんだけど
大体質問する奴ってめんどくさがってやらない
0712DNS未登録さん
垢版 |
2018/01/09(火) 16:34:12.51ID:???
systemctl status httpd見てたら443が既に使われているみたいな感じだった。
まさかと思って同一鯖で稼働させてるsoftether VPNサーバのリスナーポート見てたらこいつが443を使ってた。
停止させてhttpd起動させたら起動できてSSL出来てるっぽい。

やろうとしてることは自己署名証明書+バーチャルホスト(ネームベース)なんだけど
chrome63では元ドメインのSSLはアクセスできるのにバーチャルホストのSSLはアクセスできない。
------------------------------------------------------------
○○ではセキュリティ規格が遵守されていません
ERR_SSL_SERVER_CERT_BAD_FORMAT
------------------------------------------------------------

IEやFireFoxでは証明書エラーはでるけどどっちもアクセスできる。
難しすぎてワケカワメ
0713DNS未登録さん
垢版 |
2018/01/09(火) 16:39:10.40ID:???
本当にSSLで通信できてんのかすら怪しい。
ブラウザのアドレスバーに証明書エラーやビックリマークはるけどSSLページが見えてるなら
ちゃんとSSLになってるんかな?
0714DNS未登録さん
垢版 |
2018/01/09(火) 16:43:02.81ID:???
>>712
目的は外部非公開のLAN内専用LAMP環境なんだけど
家庭LAN内だからわざわざSSLにしなくてもいいんだけどね。
wordpressとかphpmyadminとかやろうと思ったからSSLにしたかっただけだけどね。
0715DNS未登録さん
垢版 |
2018/01/09(火) 16:56:14.76ID:???
Chromeは証明書に厳しいからね
そんなんで悩んでるくらいならおとなしくFreenomでドメイン取ってLet'sEncyrpt使え
0716DNS未登録さん
垢版 |
2018/01/09(火) 17:15:25.20ID:???
>>715
freeromってレジストラ?
外部非公開鯖だから独自ドメイン取得するのにお金使いたくないんだよね。
0718DNS未登録さん
垢版 |
2018/01/09(火) 17:22:06.27ID:???
freenomって無料サブドメインが取得できるやつね。
そのサブドメインを使ってもLet'sEncyrptで証明書発行できるんだ?
0720DNS未登録さん
垢版 |
2018/01/09(火) 17:42:03.58ID:???
>>718
サブドメインなんかじゃなく無料で数種類のTDLから選んでドメインまるごともらえる
人に聞く前に自分で調べろカス
あと名前欄に最初のレス番号入れとけ
0721DNS未登録さん
垢版 |
2018/01/09(火) 19:28:44.94ID:???
Let's Encryptから証明書発行する際は、発行しようとしている証明書のドメインの80ポートにLet's Encryptサーバからアクセスされて確認とれたら発行って感じだけど
証明書の更新(certbot renew)の時もサーバからアクセスされるの?
それとも更新時はクライアント自身が証明書を更新するの?
ルータのポート開けとくのは発行時だけでいいかな?
0723DNS未登録さん
垢版 |
2018/01/09(火) 20:00:56.57ID:???
>>722
やっぱりそうなのね。。。
証明書発行だけのためにダイナミックDNS使ってアクセス可能にしておいて
その後サブドメインをオフラインまたは消滅させても証明書の更新はローカルだけでできるのかと思ってた。
ドメインは生かしておかないといけないのね。
外部非公開なのに有効期限が切れる3ヶ月未満毎にルータのポート開放して更新するのもめんどくさいね。
0724DNS未登録さん
垢版 |
2018/01/09(火) 20:14:11.53ID:???
ローカルなら自己署名ルート証明書を作って接続し得る全てのホストにインストールしろ
サーバ鍵は全部その自己署名ルート証明書で署名すればいい
0725DNS未登録さん
垢版 |
2018/01/09(火) 20:31:14.44ID:???
Let'sの処理は毎回アドレスが同じならいいのに毎回別のサーバでアクセスしてくるからピンポイントでアクセス許可できない
何処かに証明書の発行に使うアドレス一覧みたいなの無いかな
0727DNS未登録さん
垢版 |
2018/01/09(火) 23:20:25.08ID:???
.well-knownを誰でも見られるようにしときゃいいだけじゃん
0728DNS未登録さん
垢版 |
2018/01/10(水) 18:25:50.97ID:???
Let's Encryptってapi制限あるの?
ドメインAの証明書発行した後に1時間くらい経過してドメインインBの証明書を発行しようとしたら
too many requestみたいな警告が出て発行できなかった。
グローバルIPアドレスを変えても制限に引っかかって出来なかった。
しばらく時間おいてからやれってことなんだろうけど制限時間とかあるの?
0729DNS未登録さん
垢版 |
2018/01/10(水) 18:27:35.42ID:???
1週間に5回までとかそんな感じだったと思う
0730DNS未登録さん
垢版 |
2018/01/10(水) 21:53:40.71ID:???
>>729
発行しようとした証明書のドメインも違うし2回目だったのになぜ駄目だったんだろうね。
短時間だったからかな?
0731DNS未登録さん
垢版 |
2018/01/10(水) 21:58:37.87ID:???
前に設定ミスに気がついて同じドメインで連続してやったこと有るけど期限内の有効な物がありますが作り直しますかみたいなメッセージが出てきて普通にできた記憶
今は厳しくなったのかな?
0732DNS未登録さん
垢版 |
2018/01/11(木) 00:10:27.35ID:???
>>709
man読めって話だけど
これはapacheに限らない話だから教えておくけど
ググっていろいろ違う設定が出てくるのはディストリビューションによって設定ファイルの構成が違うから
同じディストリでもバージョンによって変わったりする
なのでググるときはまず最初はディストリ名とバージョンも一緒に入れること
それでも見つからないなら近いバージョンを探すとか派生ディストリで探してみるとか変えてみる
0733728
垢版 |
2018/01/12(金) 04:12:05.61ID:???
>>728だけどやっぱりまだ発行できない。
証明書発行しようとしてるのはダイナミックDNSのサブドメイン
xxxxxx.mydns.jpなんだけど、もしかしてドメインがmydns.jpだと発行要求してるユーザー数が多くてtoo many reuestって弾かれるのかな?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況