iOS15でナビとのテザリングが改善
dovecot が動かない Let’s Encrypt 証明書問題
数日前から、iphoneで自宅サーバのメールを見ると証明書が有効期限切れとのエラーが表示される。パソコンから Thunderbird で見るのには影響がないようだ。設定を色々と確認しても改善しない。
/var/log/mail.log を見ると、”SSL issue: alert number 46″ などのエラーメッセージが残っていて、dovecot と合わせてググると、Let’s Encrypt のルート証明書が、2021/09/30 で切れるといった記事が見つかり、これが影響しているようだ。
dovecot の設定の修正
さらに検索すると、ようやく対応記事が見つかった。ssl_cert の cert.pem を fullchain.pem に替えるだけ。こちらの資料を見ても、dovecot とか postfix なら fullchain.pem を使うような説明がある。
((( /etc/dovecot/conf.d/10-ssl.conf ))) # ssl_cert = </var/lib/dehydrated/certs/自宅サーバ名/cert.pem ssl_cert = </var/lib/dehydrated/certs/自宅サーバ名/fullchain.pem ((( restart dovecot ))) $ sudo systemctl restart dovecot
postfix の設定の修正
同じような設定は postfix も使っていたはず。試しに、iphone でメールを出そうとすると、dovecot と同じような証明書が信用できないとのメッセージでメールが送れない。
((( /etc/postfix/main.conf ))) # smtpd_tls_cert_file=/var/lib/dehydrated/certs/自宅サーバ名/cert.pem smtpd_tls_cert_file=/var/lib/dehydrated/certs/自宅サーバ名/fullchain.pem ((( restart postfix ))) $ sudo systemctl restart postfix
国別拒否リストでVN,PH追加
自宅サーバへの攻撃のチェック中。IPアドレスの所属する国を確認した拒否リストを作ってフィルタリングしているけど、改めて攻撃者のIPアドレスを、whois を使って国を確認する。
今回は、現時点で許可している状態で、ssh への攻撃をドメイン毎に分類して作成したCクラスの拒否リストの国を確認したら、ベトナム 60 件、フィリピン 12件。ということで、日本としては仲良くしたい国かもしれんけど、ゴメン拒否の国に追加やわ。
@TohruSaitoh-21/09/17
- 09/16 今日のスケジュールは「”一応”代休」。
- 09/15 ガラスの仮面の作者、感電で電線離せなくなるの、よく調べたな。助けるときには、思い切り蹴飛ばすんだぞ。 https://twitter.com/_tweet_sue/status/14…
動画タイムをシュワっとゆるっと
- 09/17 RT @NOMELs_jp: /
ノメルズとリラックスチェアで
#動画タイムをシュワっとゆるっと
楽しもう?
\#ノメルズ ロゴ入りリラックスチェアと
製品3本セットが100名様に当たる?【応募方法】
?このアカウントをフォロー
?この投稿をリツイート!キャンペー…
黒猫
- 09/13 おはようございます。???
#黒猫 https://twitter.com/TohruSaitoh/status/1…
この記事は@TohruSaitohのつぶやきのまとめです。
靴慣らしのウォーキング
最近はウォーキングの距離を増やし、昨年なら平均4000歩ぐらいだったけど、この一ヵ月は平均一万歩ほど。お陰で、半年程で靴の中が早々によたってきた。という事で、ワークマンで2000円ほどの靴を2足買った。
山ハイキングをする際には、いつも下り坂で足先が靴ずれになるので、足先とか踝の締め具合を調整しやすい靴と、普通のウォーキング用の軽く通気性のいい靴を選ぶ。
んで、早速に靴慣らしで試してみた。山路の下りで足先を締めたら、いつもの靴ズレの症状もでなかった。効果てきめん。ウォーキング用の靴も、夕食後に日が落ちたけど、別に買った新しいウォーキング用のLEDライトのチェックも兼ねてちょぃ歩く。こちらもまあまあだな。 お陰で今日は13000歩。

















