ラベル Linux の投稿を表示しています。 すべての投稿を表示
ラベル Linux の投稿を表示しています。 すべての投稿を表示

2014年8月5日火曜日

Ubuntu 14.04.1 LTS で、物理CD-ROMドライブが検出されていなかったw

Xenの勉強のために先日 Ubuntu 14.04.1 LTSを導入したんだけど、
そのときは、(おそらく)幸いにもUSBにイメージを焼いてインストールをしたように思う・・・。

昨日、コマンドラインでCDをマウントしようとしたところ、「/dev/sr0 なんてないよ」と怒られたw

Xenでは、VMWareのように簡単にはCD-ROMを物理ドライブとして使えないので、いつもISOファイルで運用していたので馬鹿だから気がつかなかった。

# dmesg | egrep -i --color 'cdrom|dvd|cd/rw|writer' 
# modprobe ide-scsi
modprobe: FATAL: Module ide-scsi not found.
普通なら、最初のDVDかCDROMドライブがあれば、出力がされるんだけど、「無い」。

そこでいろいろと調べたら、BIOSのIDEやSATAとPATAなどの組み合わせで、正しく物理ドライブが認識されないケースがあるらしいことを発見。
実は、前に間違えてIDE・PATA形式のSSDを安く買って、もったいないので、このマシンで利用している。

結論から言うと、BIOSの設定で、

「IDE・PATAとSATAを使用する場合には、
明示的に(Autoではなく)Enhanced(IDE拡張)モードにする必要がある。」 


再起動して、確認したら、

# dmesg | egrep -i --color 'cdrom|dvd|cd/rw|writer'
[    0.860271] ata3.00: ATAPI: HL-DT-ST DVDRAM GH24NSB0, LN00, max UDMA/133
[    0.964242] scsi 2:0:0:0: CD-ROM            HL-DT-ST DVDRAM GH24NSB0  LN00 PQ: 0 ANSI: 5
[    0.973932] sr0: scsi3-mmc drive: 48x/125x writer dvd-ram cd/rw xa/form2 cdda tray
[    0.973973] cdrom: Uniform CD-ROM driver Revision: 3.20

ちなみに、自分は Ubuntu 14.04.1 LTSを、本家から入手したので、もしかしたら日本のRemix版では何かしら解消されているかもしれません。

蛇足ですが、日本版のRemixのworkstation版では、ノートPCなどの「タッチパッド」が認識されないという問題がしっかり解消されてました。本家では大騒ぎになってましたからw






2014年7月18日金曜日

LinuxでNTPサービスを実装する場合の注意点

僕の設定ミスで、
NTPサービスをNTP DRDoS attacksの踏み台にされた
ので

NTPサービス(ntpd)を実装して、時刻同期を行う場合に忘れないように記録します。

/etc/ntp.conf に参照するパブリックNTPサーバーなどを記述しますが、
通常、自分のLinuxサーバの時刻を同期するだけで、十分だと思います。
この場合、NTPクライアントとして実装時に運用設定します。

手法1:
/etc/ntp.conf に "disable monitor"を追記して、monlistコマンドを使えなくします。

手法2:
"restrict default ignore"を上記同様に追記して、問い合わせ自体を無視します。

手法3:
iptablesなどファイヤーウォールやルーターの設定で、UDPポート:123の外部への通信を遮断します。

とりあえず、自分はこうしておきました。(最低限の設定)

disable monitor
restrict default ignore
server ntp.nict.jp iburst maxpoll 9
server 0.jp.pool.ntp.org iburst maxpoll 9
server 1.jp.pool.ntp.org iburst maxpoll 9
server 2.jp.pool.ntp.org iburst maxpoll 9

更に詳細は以下を参照してください。

https://cert.litnet.lt/en/docs/ntp-distributed-reflection-dos-attacks
https://isc.sans.org/forums/diary/NTP+reflection+attack/17300
http://www.symantec.com/connect/blogs/hackers-spend-christmas-break-launching-large-scale-ntp-reflection-attacks
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10613&smlogin=true


**ちなみにNTPを使ったDRDos攻撃は、1つ1つのサイズは地味で小さいですが、
リクエストをほぼ無制限に送り続けることが出来る上に、踏み台が増えれば、パブリックNTPサーバの運用に影響を与えますので、注意しましょう (^_^;)
ISPのネットワーク運用の場合、Spoofingにも注意しましょう。