読者です 読者をやめる 読者になる 読者になる

なんだかなぁ。。。

月曜日だったかな?

FacebookTwitterに「軽自動車に軽油を入れて壊れたから無料でなおせっておばさんがどうのこうの」ってのが流れてた。

事実かネタかわからんけど、そのコメント欄に「自動車学校で教えないのが悪い」みたいな事が書いてあったが、自動車学校は運転するための技術や法律を教えるところであってエンジンの種類によって入れる燃料が違うなんて事は教える訳ないやん。ってオイラは思うのだが・・・まぁ、そういうのってコメント欄もネタの場合が多いんだけどさ。

軽自動車だから軽油って勘違いする人は少なからず居るみたいね。セルフのガソリンスタンドが多いからって意見もあるけど、実際に給油するにはスタンドの人がボタンを押さないとダメらしいので止められると思うんだけどな・・・。

クリーンディーゼル車とかもあってスタンドの人も一概に軽油入れるの間違ってますよって言いにくいのかもしれないけど、たぶん軽自動車のディーゼルってのは日本じゃ売ってないはず。

マツダデミオに搭載してる1.5Lが一番排気量が小さいんじゃないだろうか?

 

2015年にスズキが2気筒 800ccってディーゼルエンジンを開発してるが、これはインド向けらしくて日本国内への投入は無いみたいやし・・・。

newcars.jp


そもそもディーゼルエンジンは大排気量向けに開発されたエンジンなので小排気量なのは苦手だったりする。

 

まぁ、車の事をあんま詳しく無いから・・・とか言う人も居るだろうけど、間違えると結構危険なのでちゃんと確認してから乗りましょうってお話でした(^^;)

 

ちなみに・・・

レギュラーガソリンとハイオクガソリンの違いってご存知?

続きを読む

Linux: HDDの容量をいっぱい使ってるのはどこだ!

とあるサーバで容量を80GB近く使ってたので、何でそんなに使ってるのかdu -shで探してたんだけど、なかなかヒットしない(--;)

find -printf "%s : %f\n"

だとファイルサイズであってディレクトリ毎の合計じゃないのね。


何か無いかと探してたら、ncduなんてのがあるらしい。

CentOS6や7であればepelのリポジトリからyumでインストールが出来る。

 # yum -y install ncdu

 

使い方は簡単で確認したいディレクトリに移動してncduを実行するだけ。

/からチェックしたい場合は

# cd /

# ncdu

f:id:hos-b4:20170508171221p:plain

こんな感じにスキャンが実行されるが、duよりも断然早く一覧が表示される。

f:id:hos-b4:20170508171349p:plain

カーソルキーでディレクトリを移動して、確認したいディレクトリでEnterキーを押せば下の階層にも移動が出来る。

f:id:hos-b4:20170508171521p:plain

 

まぁ、クリーンインストールした直後のサーバだから大きなファイルも大量にファイルが保存されてるディレクトリも無いから早いのは当たり前か。。。

自宅サーバなら後からインストールするのは問題無いが、仕事のサーバに後から入れるのはなぁ・・・。

とりあえず、今後セットアップするサーバにはデフォルトで入れるようにしとこうっと。

 

しかし・・・セットアップスクリプトとか作っちゃうと新規構築時に何をインストールしたか忘れちゃって使わなかったりするんだよな(^^;)

 

 

 

そうだ!飲み会に行こう!?

GWも残り1日。

後半はこれといって予定は無かった。

Zenfone3の代金が引き落とされたりとかであまりお金を使うのもなぁ~ってのとか、人が多いところ行っても結局気分が悪くなるからなぁ~とかイロイロと言い訳はある。

実家の親に「休み中ずっと家に居て何してるん?」と聞かれた時の返事は「休みは休むためにあるものだから休んでる!」と謎の迷言を残した(笑)

 

ただ、GW前半は少し出掛けたりもしてたんだけどね。

その1つに交友範囲を広げる為、謎の飲み会に潜入ってのがあった。あえての単独潜入は連れが居ると本音で話が出来ないかな?って思ったからだ。

で・・・まぁ、世の中にはイロイロな人が居るなぁ~ってのが感想(笑)男が10人・女性が9人くらいだったかな?
参加していた個性的だった一部の人を紹介しよう(^^;)

 

1.すげーハイテンションな男性
なんかもう・・・どう表現して良いのかわかんないけど、部屋に入ってすぐに『こいつとは会話したらあかん』と本能が訴えてきた(笑)
その本能の判断は正しかった!女性も男性も「奴には近づくな」って気持ちで団結してた気がする(^^;)

 

2.着物を着た男性
最初、京都だけに何かのお師匠さんかと思った。
気になったのだが、席がかなり遠くて飲み会の席では聞く事が出来なかった。
しかし!YAPCで英語も話せないのにLarry Wallに話しかけたオイラにゃ怖いものはないw
飲み会終了後、店の前で「着物って何か職業で着られてるんですか?」と思い切って聞いてみた。

「いや、こういう飲み会ではいつも(目立つ為に)着てます」

う~ん、なんて清々しい回答だ。見た目は『吟じます』とか言い出しそうな感じだったのだけど・・・(^^;)

 

3.くるみ餅を推す女性
オイラの隣に座ってた男性は同い年の良い感じの人だった。
よくよく話を聞いてみると、どうやら社長さん。確かにすげーカッコイイ腕時計をしてた。
そんな社長さんが一時期だけ大阪の堺に住んでたと話をしたとたん。
「堺の名物って知ってる!?くるみ餅って言うねん!なんで知らんの美味しいのに!!」
と、すごい勢いでぶっこんで来た女性が居た。
堺に反応したのか、社長に反応したのか知らんけど。。。
まぁ、興味が無かったので詳しいプロフィールを聞いてないが、後で別の参加者から聞いたところ、高校生の子供が居るらしい。
ボサボサの髪型とか・・・とてもそんな風には見えなかったが(--;)

 

4.怪しげな趣味に走る女性
どうも3の女性とお友達らしい。
紅茶キノコの会やミュージカルキャスト体験とか気になるイベントがあるとホイホイと参加するそうな。
Facebookで流れてくるそうなんだけど、オイラはそんなイベント見た事ないのだが・・・(--;)
ちなみにオイラは44歳っすと言うと、「ほ~らやっぱり・・・」と言ったっきり返事が無かったので、年上のおねーさんだったのだろう。
いや、別に口説いてた訳じゃないので年上でも構わないんですけど・・・と心の中で思いつつ・・・。

5.女性不信の病院事務員男性

1の男性の隣で終始苦痛を感じてたらしい。
見知らぬオイラに助けを求めてくるくらいだったのだから、相当参ってたのだろうな(--;)
会社では部下はほぼ女性で自分の事を男性扱いして貰えないらしく、職場の同僚とかで飲み会とか行くことなんて無いから参加したらしい。
30代後半くらいかと思ったら1つ年下なだけだった。
女性が全く居ない職場も出会いは無いが、女性ばかりの職場だと不信になるのかと一つ勉強になった(^^;)

 

6.孫が2人居る男性
枚方から来てた女性を熱心に口説いてる男性が居た。
聞いた訳じゃないのに「さっきもうフラれた」と言ってたが、その割にはその後も結構頑張ってた。

後で聞いたところ、孫が2人居て19歳の子供と同居してるとか・・・
しかも年齢がオイラよりも1つか2つ上だそうな(--;)
子孫を残すってのはそのくらいのパワーが必要なんだね・・・と密かに思った(笑)

でもまぁ、正直なところは認めるが、流石にそれを聞いてから口説かれても断る以外の選択肢は難しいんじゃなかろうかね。

 

7.兄貴の同級生・・・
一番びっくりしたのは、実家から数百メートルくらいに住んでる兄貴の同級生(女性)が参加してた事(--;)
実家の場所を言っただけでフルネームを言われた時は思わず吹き出しそうになったが、その時点ではまだ誰かオイラは気づいてなかった。
職業とか兄貴の同級生とか聞いてるとようやく誰かわかった。
とりあえず「このことは内緒で・・・」とだけ伝えて大人しくしてた。

 

さて、そんなこんなで2時間の飲み会が終了。
店の前で2次会どうする?みたいな話になってた。
とりあえず、どんなグダグダでも2次会までは参加する事を今回の目標にしてたオイラは比較的ライトな2次会グループに紛れ込もうと決意してた(笑)

 

同い年の社長さんとは仲良くなって連絡先くらい交換をと目論んだが、どうやらハイテンションな男性に連れられて2次会に行ったっぽいので今回はスルー。

怪しげな趣味に走る女性は他にどんなイベントを言ったか聞いてみたかったんだけど、もれなくくるみ餅を推す女性もついてくるので軽く誘ってみたが、くるみ餅を推す女性がハイテンションな男性の2次会についていったので止む無く一緒に行動するようだったのでスルー。

 

ハイテンションな男性の2次会は絶対に無理と思ったオイラは一旦解散してMOVIXで再集合ってグループに紛れ込んだ。
男性2人と女性2人にオイラの5人。特に飲みたいって感じではなかったので無難にカラオケに行くことに。

普段なら歌わないって意地を張るところだけど、知らない人ばかりやし女性の一人がカラオケで歌った事が無いと言ったので2人が抜けると白けるなと思って全力で歌う事にした(笑)

・歩いて帰ろう(斉藤和義

・Still Love Her(TM Network

・空よ(陣内大蔵

・魔法って言っていいかな?(平井堅

・どんなときも(槇原敬之

たしか、こんな感じだったと思う。1曲忘れてるかも(--;)まぁ、いいや

 

という訳で、交友関係はほぼ広がってませんが、世の中にはイロイロな人が居るなぁ~ってのは感じた1日でした(笑)

 

 

続きを読む

個人情報のロンダリング?

最近メルカリなどで現金やチャージ済のICカードなどを出品する問題に端を発しAmazonなどの大手ネット販売業者の問題も表に出てくるようになった。

そんなニュースを見てた時にフツーの一般人の人が出品者として登録されてて商品が届かないなどの問い合わせがあるとかってインタビューを放送してるのを見た。

その時は「なんで全然関係ない一般人に??」と思ったが面倒で調べなかったが、さっきYahoo!ニュースを見てたら、なるほど!そういう事ねって思える記事が書いてあった。

headlines.yahoo.co.jp

 

実は簡単な話で、ネットで商品を購入するって事は個人情報を販売業者に渡してる事になる。

今の時代は「個人情報保護法」なんてのがあるから気にしてる人も多いかもしれないけど、実際のところ渡した個人情報が本当に適切に扱われてるなんてわかる人は殆ど居ない。

で、詐欺をする人たちは1円で人気商品をマーケットプレースを使って出品する。

1円だけど、そもそも発送する商品なんてないから1円+送料が実質的な儲けになる。

その時に購入者情報としてAmazonから個人情報が入手が出来る。しかも買った商品から個人的な趣向と紐づけがされた情報が・・・。

で、商品が届かないなど評価が著しく下がってきたらAmazonとの契約を解約してしまい音信不通にする。

1円商品で手に入れた個人情報で新たにAmazonとセラー契約をすれば以前のアカウントとは全く関係のない新しいアカウントが作成できる。

それで同じような事を繰り返す。まぁ、これを個人情報のロンダリングと言うかは知らないんだけどね(--;)

おそらく、何も知らない人が販売業者として登録されてたのはこういうカラクリなんだろうな。

 

しかし、まぁ気にしすぎるとネットでなんて商品は買えなくなるし。

何も考えずに「おぉ!これは安い!!」で飛びついたらゴタゴタに巻き込まれるかもしれないし・・・。

世の中便利になったのか不便になったのか・・・いやはや。

 

 

 

強い!!

観てなかったんだけど、4月30日は天皇賞・春

キタサンブラックが連を外すとは思えなかったので、固い馬券になると思って買わなかったが思った以上に強い競馬をしたキタサンブラックディープインパクトレコードタイムを更新して優勝した。

サブちゃんおめでとー!!凱旋門賞に出馬するかどうかは気になる所だけど、出なくても種牡馬としてはやってけるよ!

ライスシャワー菊花賞天皇賞・春x2と同じような成績だったけど中距離のG1を1つも買ってなかったから強引に宝塚記念に出て予後不良となったからね。その点、キタサンブラックジャパンカップも買ってるから無理する必要は無い。

サラブレッドは勝つ事と優秀な血(遺伝子)を残すのが使命だからね・・・。

まぁ、血統とか気にして馬券を買うようになると全く当たらなくなるんだけどねwww

俺は『血とコンプレックス』ってのを読んでから全く当たらなくなりました(笑)

血とコンプレックス―秘密の日本競馬

血とコンプレックス―秘密の日本競馬

 

 

まぁ、友達と競馬場に行ってた頃は武豊から万馬券になる組み合わせを買ってたら当たるって事がよくあったからなぁ~自分の予想で当たった訳じゃなかったのかも(笑)

 

あー

こういうぬいぐるみってまだ売ってるんだ。

ヌイグルミ Sサイズ キタサンブラック 第153回天皇賞
 

ビワハヤヒデウイニングチケットノースフライトとかとか、実家のテレビの所にまだ置いてあるんじゃないかな?

 

サブちゃんも長年馬主をやってきてようやくG1を勝てる馬の馬主になれたと思ったら、予想以上に強い馬で良かったね。

 

 

自宅サーバにSSHで繋がらなかった件

4月11日に自宅のルータが壊れたのは16日のブログに書いた通り。

色々残念な仕様だったけど、NECのルータのまま(^^;)

で、先週末にSSHで繋ごうとしたら繋がらない。

VNCWindowsにも繋がらない。

でも、ホームページは表示されてるからネットが落ちてるって事はなさそう。

う~ん。ポートマッピングを間違えたかな?と思いながら実家に帰って設定を確認したが特に問題は無く、なんだろうとNginxのログを見てみたらドイツのIPアドレスからCMSなどの脆弱性を探すような大量のアクセスが!!

あぁ。。。これね(--;)

NECのルータに禁止IPを設定する機能なんてねーよな・・・と思いながらも一応見てみたが、やっぱありませんでした(笑)

しょうがないのでとりあえずiptablesでアクセスしてくるドイツのIPをセグメントでがっつりDROPしたら外部からSSHが繋がるようになった。

う~ん、NECのルータがしょぼくてセッションオーバーだったのだろうか?同時セッション数とか気にしてなかった(--;)

このままでも良いのだけど、iptablesに直接登録してくと見づらくなるし、リスト出すのも遅くなるのでipsetを導入してみた。

CentOSならepelリポジトリにあるのでyum install ipsetでインストールが可能。

まずは、BLACKLISTという名のベタベタなのを作成w

  ipset create BLACKLIST hash:net

ここに、コマンドで禁止IP(セグメント)を登録していく

  ipset add BLACKLIST 5.9.0.0/16

次に、iptablesにipsetで作ったBLACKLISTを設定する

  iptables -I INPUT -m set --match-set BLACKLIST src -j DROP

 

ipsetもiptablesと同じく再起動するとセットした内容が消えちゃうので

   ipset save | tee restorecommand

てな感じでリストア用のファイルを作成。

再起動時に

  ipset restore < /root/restorecommand
てな感じで読み込ませればOK。とりあえずrc.localに書いといた。

iptables

  sevice iptables save

としておけば設定ファイルを作成してくれるのでOK

注意点としたら、fail2banというiptablesを制御してアタックを止めるツールが入ってるんだけど、これを動かしたままiptablesをsaveするとfail2banのルールまで保存されちゃうのでfail2banを起動したらルールが重複してしまう(--;)

iptablesをsaveする時はfail2banを一度止めましょう(^^;)

 

 

Linux Firewalls: Enhancing Security with nftables and Beyond

Linux Firewalls: Enhancing Security with nftables and Beyond

 

 

続きを読む

ルータが壊れた(--;)

火曜日に兄貴から実家のネットが繋がらないとメールがあったので、とりあえずルータを再起動して貰うが復旧しなかったので週末対応になった。

 

で、週末に帰ってルータを確認するとDIAGのLEDが点灯しててちゃんと起動してこない。

使ってたのはBUFFALOのWHR-G301N。確かYAMADAかソフマップかで4,000円くらいの特価で買ったやつだと思う。

BUFFALO おまかせ節電 11n/g/b対応 無線LANルーター Air Station 単体 WHR-G301N

BUFFALO おまかせ節電 11n/g/b対応 無線LANルーター Air Station 単体 WHR-G301N

 

その前に買ったPLANEXのMZK-WNHはまだ壊れてないのだけどなぁ・・・って思ってたら、どうも火曜日に停電があったらしい。
その影響で壊れた可能性はあるなぁ(--;)

それで、ルータの買い替えなんだけどeo 100M ホームタイプなのにGigaルータにこだわった(笑)

あまりじっくり調べる時間は無かったので自分を信じて価格で勝負(笑)

ここで注意点!!

最近はWiFiで接続する事が主流になってるからだと思うのだけど、Giga対応!と書いてあるルータでも安い価格帯の製品はLAN側のポートは100M/10Mってのが多い。

そこを削って価格を抑えてるんだろうね。

 

最初はASUSのRT-AC1200HPを買う予定だったのだけど、これもLANポートが100M/10Mなんだよね。

 で・・・口コミに左右されない為にヨドバシの店舗に行って口コミを参考にしないで選ぶ事にした。

選ぶポイント

 1.価格が10,000円以下できるだけ安い方が良い

 2.無線はacが使えて5GHzに対応してると良いな

 3.WANもLANもポートは全てGiga対応

 4.LANポートの数は多い方が良い

 

これを踏まえて探してみると、5,000円以下の場合はほぼ3番が対応してない。

京都のヨドバシの置いてある商品ではIO-DATAとNEC WG1200HPが5,000円台で購入が可能。

もう1,000円出せばELECOMやBUFFALOもあったのだけど、今回は実家ので自分が主に使う訳じゃない(でも、どこからも予算は出ないので持ち出し。。。)

なので、NECの WG1200HPを購入してみた。

 うむぅ。買った後で気づいたんだけど、LANポートが3つしかないのね(--;)ここでもLANポートを削って価格を下げたのだろうなと感じた。

 

NECはかなり久しぶりに使うんだけど、う~ん・・・簡単に使えるように設定は出来るけどイロイロ細かい事をしようとすると対応してなかったりする。

例えば「ポートマッピング」ポートをマッピングするんだから80ポートを8080ポートに変換するとか出来ると思うじゃないですか?

でも、出来るのは「ポート転送」のみ。つまり80ポートの通信は指定したIPの80ポートにしか渡す事が出来ないという残念仕様。

これもSSHくらいなのでサーバ側のポート番号を変更して対応した。

80ポートはNginxのProxyで転送してるので問題無しw

 

まぁ、最初にも書いた通りグローバルの回線が100Mbpsしか出ないのでそもそもの体感速度はそんなに変わらない(笑)

 

基本的なところは復旧出来たはずなので、後はどのくらい耐久性があるかだなぁ・・・。

しばらく壊れませんよーに(笑)壊れるなら保証期間内にしてくださいなwww