ちらみ

フォーラムへの返信

15件の投稿を表示中 - 1 - 15件目 (全34件中)
  • 投稿者
    投稿
  • 返信先: サイトアクセスについて #1548
    ちらみちらみ
    キーマスター

    アカウントが不明なので何とも言えませんが、コンパネのサイト設定で一度Let’s EncryptをチェックOFFで無効化して保存後、反映が完了してから再度チェックONで有効化してみて下さい。

    返信先: サイトにアクセスでいません(その2) #1545
    ちらみちらみ
    キーマスター

    Website traffic notificationの通知メールが来てないでしょうか?

    月間転送量オーバーのためサイトが無効化されています。

    月が変わって且つコンパネで再度有効にすれば解消されます。

    返信先: サイトにアクセスできません #1541
    ちらみちらみ
    キーマスター

    原因が分かりましたので恒久対応を行いました。

    その原因は・・・あまりにもしょぼくてよう言いません(笑)

    返信先: サイトにアクセスできません #1539
    ちらみちらみ
    キーマスター

    申し訳ありません。

    ちょっと時間が取れず応急的に修正済みですが根本解決になっていないため後日また確認します。

    他のいくつかのドメインの方も同様です。

    返信先: ERR_CERT_COMMON_NAME_INVALID #1536
    ちらみちらみ
    キーマスター

    通知メールが届いてるはずですが、トラフィッククォータオーバーでサイトが無効化されていますね。
    コンパネから有効化してもらえれば来月になればクリアされます。

    返信先: Pythonのパスが見当たらない #1533
    ちらみちらみ
    キーマスター

    失礼しました。
    ユーザー名から該当アカウントのhomeに展開しました。
    python2はサポートされませんのでpythonコマンドでpython3が実行されます。
    またpipも同様です。

    今後の新規Shellユーザにも反映されます。

    (サーバ移行後SSH利用でのPythonを放置してました。すみません)

    返信先: MySQLのシステムテーブル mysql.procについて #1526
    ちらみちらみ
    キーマスター

    了解しました。結果的にはmysql_upgradeが必要だったという事のようですね。
    今回教えて頂いて良かったです。

    返信先: 通信エラーについて #1525
    ちらみちらみ
    キーマスター

    DNSのレコードを確認しましたが、設定されているものがサーバ移行前のものなので新サーバのアドレスを設定して下さい。
    https://ie-t.net/information/migration-to-kagoya/#address-table

    返信先: サーバー切替後の件です #1522
    ちらみちらみ
    キーマスター

    ありがとうございます。

    返信先: FileZilla でサーバーに接続できません #1519
    ちらみちらみ
    キーマスター

    失礼しました。

    コンパネのセキュリティマイナーバージョンアップによる一時的な問題で修正済みです。

    返信先: メールサーバーの不具合? #1517
    ちらみちらみ
    キーマスター

    気になるので調べました。

    結論、移行前よりもセキュリティ設定を下げる事で送れました。

    具体的にはメールサーバ(Postfix)のsmtp_tls_security_levelの値をdane → mayに引き下げています。

    移行前からdaneが使われており、先方メールサーバのTLSポリシーに設定されたDNSSECのTLSAレコードエラーかなと思います。

    mayに設定したことで先方TLSポリシーの通りDNSSECを用いて送るが、失敗しても送る、としています。

    今は切り分けのために一時的にmayに下げていますが、切替前から設定値がdaneであったことからそのうち戻そうかと思います。

    ただ、onetm-ml.comのアドレスへはgmailからも送れたのでこのままでも良い気もしていますが、切替前に比べて弱めるのが気になる上に「onetm-ml.com」以外ではTLSAエラーは出てないんですよね。。

    ちょっとまた時間見て調べます。

    返信先: メールサーバーの不具合? #1515
    ちらみちらみ
    キーマスター

    ログ的には下記のようです。
    メールサーバー的にはホスト名やIP以外の送受信のセキュリティ設定は全く同じなので特に変更点があるとは思えません。

    送信先ドメインでDNSSECに関わる問題があるように見えます。

    ちょっと調べる時間が取れないのでまずは先方サービス側の状態も確認してみて下さい。

    Jul 7 20:02:05 kagoya-m4 postfix/smtp[3070867]: warning: DANE TLSA lookup problem: Host or domain name not found. Name
    service error for name=_25._tcp.onetm-ml.com type=TLSA: Host not found, try again
    Jul 7 20:02:05 kagoya-m4 postfix/smtp[3070867]: warning: DANE TLSA lookup problem: Host or domain name not found. Name
    service error for name=_25._tcp.onetm-ml.com type=TLSA: Host not found, try again
    Jul 7 20:02:05 kagoya-m4 postfix/smtp[3070867]: warning: TLS policy lookup for onetm-ml.com/onetm-ml.com: TLSA lookup e
    rror for onetm-ml.com:25

    返信先: 新サーバのWAFにおける除外設定について #1514
    ちらみちらみ
    キーマスター

    <IfModule mod_security2.c>
    SecRule REMOTE_ADDR “@ipMatch xxx.xxx.xx.xxx” “phase:1,id:200000001,nolog,allow”
    SecRuleRemoveById 200000001
    </IfModule>

    ではなく

    <IfModule mod_security2.c>
    SecRule REMOTE_ADDR “@ipMatch xxx.xxx.xx.xxx” “phase:1,id:200000001”
    SecRuleRemoveById 200000001
    </IfModule>

    でもダメですかね?

     

    ちょっと今本業がバタついていて自分で検証できませんが、時間が取れる時期に触ってみます。

    とりあえずこのトピックに関してはこのまま開けておきます。

    返信先: MySQLのシステムテーブル mysql.procについて #1511
    ちらみちらみ
    キーマスター

    mysql_upgradeを実行すると下記の様に必要無いと言われましたがmysql_upgrade –forceで実行しておきました。

    This installation of MariaDB is already upgraded to 10.5.27-MariaDB.
    There is no need to run mysql_upgrade again for 10.5.27-MariaDB.
    You can use –force if you still want to run mysql_upgrade

    返信先: 新サーバのWAFにおける除外設定について #1510
    ちらみちらみ
    キーマスター

    うーん、もはや分からないですね。ipMatchで除外できそうなものですが。

    あとは、

    <IfModule mod_security2.c>
    SecRule REMOTE_ADDR “@ipMatch ^xxx.xxx.xx.xxx$” “phase:1,id:200000001”
    SecRuleRemoveById “200000001”
    </IfModule>

    という指定方法ですかね。
    id:200000001はここでIDを新規に定義しているに過ぎないので何でも良いです。

15件の投稿を表示中 - 1 - 15件目 (全34件中)