Author Archives: Qve

調子に乗ってオンラインストレージもSSLに

Let’s Encrypt で SSL 化がうまくいったもんだから、調子に乗って ownCloud も常時SSL化。
でも遅い……なんとか高速化できないものかと情報を漁ってみると……

owncloud

ownCloud9 + php7 で爆速オンラインストレージ構築というスライドを発見。
どうやら細々としたノウハウがあるようだけど、ownCloud9 + php7 という組み合わせは試してみる価値がある様子。

幸か不幸か、本体はこの前9にアップデートしたところなのでphp7に切り替えるだけ。早速やってみると……なんと体感できるぐらい早くなってるじゃないですか。

しばらくこの感じで使ってみることにします。

そう。誰しもが考えますよねぇ。
wordpressもphp7で動かしたら早くなるんじゃねぇの?
プラグインを一つ諦めましたが……
速くなりました。うひひ。

こちらもしばらく様子見。

Apple ID保護のためパスワードのリセットが必要です

先日 Facebook にシェアした「「最大4000万人分のiCloudパスワードが漏れた可能性があるので今すぐパスワード変更すべき」と有名アンチウイルスソフトメーカーのカスペルスキーが警告」を見て、すぐにパスワード変更をしたんですが、今朝になってAppleからメールが(笑)

「Apple ID保護のためパスワードのリセットが必要です」ですと?

AppleID

すでに変更しているのに……面倒な話です。
胡散臭い気がしたので、直接 Apple Store にログインしてみます。
どうやら本物っぽいようで AppleIDにアクセスしようと思うと、すでにアカウントがロックされているではありませんか。

くどいようですが…やはり本物っぽいようですが、最近はフィッシングも多いので、メールで届いたURLをクリックするのはできる限り避けたいですね。

皆さまもお気をつけあそばせ。

今さらながら Let’s Encrypt で SSL化

あれ以来マシンも順調に動いております。
残念ながら、MacPro Early2008 は、次期 macOS Sierra の対象外となってしまいましたが……OSもようやく OS X El Capitan‎ に。そして AdobeCC2015 に完全移行しました。
幸いユーティリティ類も全て問題なく動作しておりますし、ちょっともたつく以外は(笑)特に問題はありません。
余っていたSSDによく使うアプリを移動して、アプリフォルダにシンボリックリンク……とすると、インストール済みアプリとして認識してない様子。
しばらくの辛抱なので、このまま続行です。

さて閑話休題、紆余曲折しながらもようやく常時SSLとしました。
以前に使っていた coreserver が SNI に対応したとのことで、固定IP契約不要でSSLが使えそうなので欲をかいてやってみようと思ったのがきっかけでした。
最初は Cloud Flare (https://www.cloudflare.com)を試すも、ネームサーバを書き換えたら、DNS も Cloud Flare で管理されていることに気づかず……かなりハマりました。
証明書を見てみると、複数のドメインがひとまとめ、ものすごいパックになっていてビックリ。どことなく挙動もおかしかったので、いったんすべて抹消。

共用サーバーなので自動更新は無理なのですが、そんなに手間でもなさそうですし、面倒で嫌になるまでやってみようかと思って Let’s Encrypt をインストール。
幸いベータ版からの先人が数多く存在するので、環境を整えるまでの時間はさほどかかりませんでした。
というかそのあとも、証明書を発行してサーバーにインポートするのもあっけなく終了。

誰かの役に立つかもしれないので、備忘録として拙いログを晒しておきます。

El Capitan (10.11.5)
Mac Pro (Early 2008)
Coreserver (core-A)
Xserverで他のドメインは使用(AレコードのみCoreserverに向けている)
value-domain でドメイン管理
GoogleApps 使用

なんとも特異な環境ですが(笑)

Let’s Encrypt のインストールは「ウェブタタン」さんのエントリーが、非常にわかりやすく解説されていて助かりました。

Let’s encryptのSSL証明書をMacで作成!さくらレンタルサーバーに導入する方法

あちこちを見ながらやったので、私の環境は新旧織り交ぜた環境になってるような気がします。
まず公式を見て、言われるがまま Git から certbot を……

git clone https://github.com/certbot/certbot

として云々。
途中で権限エラーや get できないからソースからコンパイルしちゃうよ〜みたいなメッセージがズラズラと……。
半ばあきらめていたところ、先ほどの「ウェブタタン」さんのエントリーを発見。

じっくり読み進め、表示されているエラーを解説通りに進めていき、なんとか動作するように(笑)
まぁこの辺りは本職でないので、基本結果オーライで行っちゃってます。
そして、待望の証明書発行へ。

$ cd certbot
$ ./certbot-auto certonly --manual -d example.com -d www.example.com -d sub.example.com

とすると、UNIXっぽいスクリーンが表示されますので、ガイドに沿って進めていきます。

 

 

今回はサブドメインも含めて、3つをひとまとめにしたSSL証明書を発行しますので、-d オプションでドメインを3つ並べます。

Make sure your web server displays the following content at
http://example.com/.wexx-xxxn/acme-challenge/OdNmEVBSEvJJqvqZmGdmB_1yVBSEvJJqdmDFyo before continuing:

OdNmEVBSEvJJqvqZmGdmB_1yVBSEvJJqdEvJJqmDFyoFyo.uh6sL2eW-jvA6CMmUz-Hs67e4bBU_doPOlIjxnzRGvg

If you don't have HTTP server configured, you can run the following
command on the target server (as root):

mkdir -p /tmp/certbot/public_html/.well-known/acme-challenge
cd /tmp/certbot/public_html
printf "%s" OdNmEnv12_540PB_1yW6KDkIVBSEvJJqvqZmGdmDFyo.uh6sL2eW-jvA6CMmUz-Hs67e4bBU_doPOlIjxnzRGvg > .well-known/acme-challenge/OdNmEnv12_540PB_1yW6KDkIVBSEvJJqvqZmGdmDFyo
# run only once per server:
$(command -v python2 || command -v python2.7 || command -v python2.6) -c \
"import BaseHTTPServer, SimpleHTTPServer; \
s = BaseHTTPServer.HTTPServer(('', 80), SimpleHTTPServer.SimpleHTTPRequestHandler); \
s.serve_forever()"
Press ENTER to continue

こんなスクリーンで [Press ENTER to continue]と云うプロンプトで待機してます。
cui 操作が楽な人は、SSHでサーバーに接続した後サイトルートに移動して

mkdir -p .well-known/acme-challenge
printf "%s" OdNmEnv12_540PB_1yW6KDkIVBSEvJJqvqZmGdmDFyo.uh6sL2eW-jvA6CMmUz-Hs67e4bBU_doPOlIjxnzRGvg > .well-known/acme-challenge/OdNmEnv12_540PB_1yW6KDkIVBSEvJJqvqZmGdmDFyo

とかでいいんじゃないでしょうか。
私はFTPでディレクトリを作ってファイルをアップしました。
結果は目的のファイルにアクセスできればいいだけの話だと思うので、お好みでどちらでもいいと思います。

ドメインが3つあるので、ドメインごとに3回認証作業を行います。

無事終了すると

/private/etc/letsencrypt/live/[ドメイン名]

にシンボリックリンクが出来上がります。

root権限のあるサーバーだと、この証明書のシンボリックリンクを然るべき場所に置いて、cron で回せば自動更新……ということのようです。

あとは Value Dmain のコントロールパネルで「SSL証明書のインポート」をするだけ。

/private/etc/letsencrypt/live/[ドメイン名]/cert.pem (証明書)
/private/etc/letsencrypt/live/[ドメイン名]/chain.pem (中間証明書)
/private/etc/letsencrypt/live/[ドメイン名]/fullchain.pem (ひとまとめになった証明書)
/private/etc/letsencrypt/live/[ドメイン名]/privkey.pem (プライベートキー パスフレーズなし)

証明書はテキストファイルなので、テキストエディタで開いて貼り付けます。
必要なファイルを選んで貼り付けてください。

coreserver のドメイン設定でSSLに割り当てるドメインの設定を忘れずに。

SSL 配下でうまくリファラっぽく送る方法を思いついたので、ついでにダウンロードサーバーの php も SSL 配下で正常動作するように書き換えました。

何年かに一度訪れるマシンクラッシュ

何年かに一度訪れるマシンクラッシュ

何年かに一度訪れるマシンクラッシュ (^^;
決まって忙しくて時間のないときに限ってやってきます。

今回も年度末進行まっただ中にやってきてくれました。

万全のバックアップ体制はとってますので、データの損失は最小限(ほぼ皆無で、残らなかったのは…クラッシュした瞬間のファイルぐらい)。

万全のバックアップ体制で今回も助かりました。
CCCバックアップとTimeMachineリストアが最強ですね………。

TimeMachineリストア

移行が完了しました

使用アプリケーションの都合で Yosemite を(EL Capitan 使いたいんですが)クリーンインストール。そして TimeMachine からユーザーまるごとリストア。(ちょっと賭でしたけどw)1.7TBの復元が8時間ほどで終了。思ったより早く完了しました。
リストア作業中は 隣のマシンで Dropbox フォルダを使って作業進行。

今後も Dropbox フォルダを作業スペースに使うことに♬
これで保存直前のファイルや一時保存のファイルも残るはず。
招待とかいろいろで14GBあるからしばらくは使えるかな(笑)

えっと、お安くなってるんですね。Dropbox Buisiness。1500円/月。

Dropbox の登録はこちらからどうぞ♬
ここから登録すると+500MBのプレゼントがあります。

own cloud 試して見るかな (^^;

ELECOM Bluetooth ヘッドホン(LBT-HPC11AVBK)

LBT-HPC11AVBK

昨日届いた ELECOM Bluetooth ヘッドホン(LBT-HPC11AVBK)(と思ったら通話可能なヘッドセットだった)。
Macに接続して試してみたところ、高音域が弱く中低音はしっかり出る感じ。
基本的に外で使うのがメインで、じっくり聴き込む用途ではないため、コスパ的には十分満足してます。(2015/01/22現在、なんと1,839円!)

早速ウォーキングに使用。
ウォーキングのBGM的に片耳に差したりして使うので、Nike+ RunningRunKeeper を起動して…… ん? 聞こえない。出るまでは聞こえてたように思うのに。あれこれ閉じたり開いたりしてみるが…変化なし。
挙句、iPhoneの再起動までしてしまいました(笑)

再起動後、ヘッドセットから音が出たので一安心。

さて、Nike+ Runningを開いて…よしよし、鳴ってる。
RunKeeper を開いて…… あれ? また聞こえなくなった。
ということで、どうやら RunKeeper が悪さをしてるみたい。

先日ぶっ壊れた MW600Nike+ Runningの音声フィードバックが聞こえなかったのよね。
ワイヤードヘッドフォンでも同じ。
原因は RunKeeper みたいなので、しばらくの間 RunKeeper はお休みして Nike+ Running一本で行くしかないか…

サクッと歩きたいのに、iPhoneを2台持ちするのもなんだか違う気もしますし(笑)
悩ましいです。(Nike+ Running一本が濃厚)

Insta Flash Pro

今まで iOS アプリで画像編集(調整?) にずーっと使ってきて、常にホーム画面に配置しておいた Photogene。

つい先日、Instaflaah Pro というアプリを使ってみたところ…
インターフェイスはちょっと独自的な部分もありますが、機能的にはかなりキテます♬

(とは言っても iPad版 Photogene にはかないませんけど)

レベル補正やトーンカーブの仕組みがわかる人ならこの素晴らしさがわかってもらえるかと。

Before

After

 

MacProメモリ破損→復活

先日のトラブルからようやく復帰できた感じ。

メモリは これ→ 16GB (4x 4GB) DDR2 PC2-6400F 800MHz ECC Fully Buffered FB-DIMM (240 ピン) を購入。激安だったので16GB追加。合計28GBに(笑)

過剰に積んでも速くなるわけではないんですが、30k円で16GBならコスパ的にも満足。

ビデオカードはこれ→ 玄人志向 GeForce GTX650 1GB 補助電源なし。GeForce GTX 650が10kを程度だったので追加。
VRAM1GB。ちょっと助かる感じです。

system_profile

Amazon のレビューを参考に購入したんですが、使ってみて初めて気づいた点も。
実は、OSレベルのドライバを読み込まないと信号が出ない…んですよね。
つまり、起動ディスクの選択やCUIでは画面には何も映らない(笑)
これがレビューに書いてあった「リンゴマークが表示されない」ってことなのね。
確かに出ないけど(笑)
しょうがないので、オリジナルの Radeon HD 2600 XT を挿してモニタのアナログ側に接続。これで2画面で3面へ信号が出てる結果となってます。

能力的にはなんら問題なく、十分すぎるぐらいです。

といっても、iMac 27″にはとてもかなわないSPECですが(汗
WEBとDTPメインなので、差し迫っては不自由してない感じです。
次期の次期ではOSのサポートから外れるだろうから、それまでにiMac 27″あたりに乗り換えるかな。Mac mini/ 2.3GH Quad Core i7 でもいいんだけど。

about_this_mac

Functions.php って……

wordpress のテーマで使うアレです。
ココにかくphpって、単独ファイルにしてプラグインヘッダ(っていうんですかね)を追加すると、プラグインとして動作するんですね。
トップページに「最近のPOSTはこんな感じです」ってのを載せてますが、functions.php に書いてる内容を反映させてます。
で、iPhone 等のモバイル端末から見ると残念なことになってたのですが(笑)、プラグイン化することで、どこから見ても見えるようになりました。

マシン不調につき

10_7_5

諸々遅れております。申し訳ございません。

外部ディスクから起動して、

  • ディスクユーティリティ
  • Applejack(これ外部は無理ですね 笑)
  • ディスクウオーリア

などを行うも、今ひとつ芳しくなく……。
10.7.5 統合アップデートを再度適用することで、なんとか復旧したようです。

症状としては

  • Safari を開いてから、ホームを開くまでがやたら遅い。(Googleを開くのに30秒とか尋常じゃない)。開いてから普通なんですが。
  • Spotlight のデータが頻繁に壊れる(気がつくと何かやってる)
  • Launchデータベースも頻繁に壊れる(開く度、初めて開くアラートが表示される)
  • Finder が無反応になる
  • AppleScript が正常動作しない

てな感じでした。

今朝電源を投入すると、ログイン時に起動するはずのスクリプトがタイムアウトしてるし、Spotlightインデックスは作り直してるっぽいし、開くはずのアプリが全く開かないし……焦りました(笑)

ひとまずバックアップから起動して、進行中のデータだけはすぐに救出、下版予定の仕事だけはすぐに下版。

それから9時間……。
いやいや、参りました。こんな時に限っておこるんですよね。トラブルって。

今は大丈夫っぽいですが、これで明日ダメだったらハード的な問題かもですね。
再インストールするなら10.8にするかな……(まだ10.7.5なんですよ)
ついでに CS6 も入れないとですね……。(まだ入れてない)

「システム環境設定を開いている間は何もしない」処理を追加

先ほどのスクリプト「カーソルサイズを変更してみる」の改訂版、「システム環境設定を開いている間は何もしない」処理を追加したソースです。

tell application "System Events"
	repeat
		set pList to name of every process whose visible is true and frontmost is true
		if (pList = {"Finder"}) then
			my front_app()
		else if (pList = {"System Preferences"}) then
			my quiet_app()
		else
			my other_app()
		end if
		--何秒おきに監視するかの秒数
		delay 3
	end repeat
end tell

--システム環境設定を開いている間は何もしない
on quiet_app()
end quiet_app

--Finderがアクティブの場合
on front_app()
	my open_pref()
	my open_univ()
	tell application "System Events"
		if UI elements enabled then
			tell slider "カーソルのサイズ:" of tab group 1 of window "ユニバーサルアクセス" of application process "System Preferences"
				set value to 4
			end tell
		end if
	end tell
end front_app

--他がアクティブの場合
on other_app()
	my open_pref()
	my open_univ()
	tell application "System Events"
		tell slider "カーソルのサイズ:" of tab group 1 of window "ユニバーサルアクセス" of application process "System Preferences"
			set value to 1
		end tell
	end tell
end other_app

--システム環境設定 > マウス を開く動作
on open_pref()
	tell application "System Preferences"
		set current pane to pane "com.apple.preference.mouse"
	end tell
end open_pref

--システム環境設定 > ユニバーサルアクセス を開く動作
on open_univ()
	tell application "System Preferences"
		set current pane to pane "com.apple.preference.universalaccess"
	end tell
end open_univ