<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>y2blog &#187; Administration</title>
	<atom:link href="http://y2web.net/blog/category/computer/sysadmin/feed/" rel="self" type="application/rss+xml" />
	<link>http://y2web.net/blog</link>
	<description>y2&#039;s Gems for ITC</description>
	<lastBuildDate>Mon, 30 Jan 2012 10:55:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>OS X Server 10.6 での PHP GDライブラリ</title>
		<link>http://y2web.net/blog/inet/web/php_gd_snow_leo-956/</link>
		<comments>http://y2web.net/blog/inet/web/php_gd_snow_leo-956/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 14:28:32 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/?p=956</guid>
		<description><![CDATA[　Mac OS X Server 10.5 のPHPでは残念ながら GD ライブラリが標準で組み込まれていませんでしたが、今年の９月にリリースされる予定の Mac OS X Server 10.6 では標準でGDライブラリがPHPに組み込まれるようです．]]></description>
		<wfw:commentRss>http://y2web.net/blog/inet/web/php_gd_snow_leo-956/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSXServerのPHPにGDライブラリを組み込む方法</title>
		<link>http://y2web.net/blog/inet/web/osxserver-php-gd-715/</link>
		<comments>http://y2web.net/blog/inet/web/osxserver-php-gd-715/#comments</comments>
		<pubDate>Mon, 28 Apr 2008 18:45:37 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[GD]]></category>
		<category><![CDATA[OSXServer 10.5]]></category>
		<category><![CDATA[PHP]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/?p=715</guid>
		<description><![CDATA[　これまで何度か OS X Server について紹介してきましたが、今回は OS X Server に標準で備わっている　PHP5 に GD ライブラリを組み込む方法について紹介します．]]></description>
		<wfw:commentRss>http://y2web.net/blog/inet/web/osxserver-php-gd-715/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OS X Server Tips : &quot;DBD::mysql&quot; のインストール</title>
		<link>http://y2web.net/blog/computer/sysadmin/cpan-misc-505/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/cpan-misc-505/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 16:46:13 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/cpan-misc-505/</guid>
		<description><![CDATA[&#8220;DBD::mysql&#8221; のインストールについて 　 OS X Server 10.5 で MySQL 関係のリソースを入手する方法について、先の記事で紹介しましたが、CPAN から Perlのモジュールをインストールする方法については詳しく説明していませんでした．CPANから&#8221;DBD::mysql&#8221; モジュールをインストールするには、単純に 　 cpan install DBD::mysql 　 としただけではエラーとなって上手くインストールできません．どうやら &#8220;DBD::mysql&#8221; モジュールが想定しているライブラリやインクルードファイルなどが、Mac OS X Server の 標準 MySQL 環境に含まれていないのが原因のようです．足りない MySQL関係のファイルをAppleのホームページからダウンロードして不足しているファイルをインストールします． 　 　ダウンロードするファイルは：http://www.opensource.apple.com/darwinsource/other/MySQL-43.binaries.tar.gzです． 　 　Mac OS X Server の デフォルト状態でのMySQLに関する情報を表示してみます． 　 $ /usr/bin/mysql_config Usage: /usr/bin/mysql_config [OPTIONS] Options: --cflags [-I/usr/include -fno-omit-frame-pointer -pipe] --include [-I/usr/include] --libs [-pipe -L/usr/lib -lmysqlclient [...]]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/cpan-misc-505/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OS X Server Tips : MySQL関係のリソース</title>
		<link>http://y2web.net/blog/computer/sysadmin/server-mysql-502/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/server-mysql-502/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 21:03:52 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/server-mysql-502/</guid>
		<description><![CDATA[OS X Server 10.5 に Movable Type 4.1 をインストールしようとしたところ、幾つかの必須モジュールが見つからないと言われてしまいました．Movable Type 4.1のシステム環境チェック "mt-check.cgi" を起動してみると、MySQL にアクセスするための Perl のライブラリモジュール "DBD::mySQL" が無いと言われてしまいます]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/server-mysql-502/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ソフトウェアアップデートサーバをローカル設置する</title>
		<link>http://y2web.net/blog/computer/sysadmin/swupdmisc-497/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/swupdmisc-497/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 14:18:22 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/swupdmisc-497/</guid>
		<description><![CDATA[ソフトウェアアップデートサーバをローカル設置する 　 　本日ようやくApple から正式に OS X 10.5.2 のアップデータが &#8220;Software Update&#8221; を通じて配布されましたね．これまでは Mac OS X は WindowsXPに較べると圧倒的にアップデータの数が少なかったのですが、最近は Mac の世界でも頻繁にアップデートを施さなくてはならなくなり、学校や職場でシステムを管理している人にとっては頭痛の種となっているのではないでしょうか． 　 　家庭などで数台のMacしか使っていないのであれば、普通に&#8221;Software Update&#8221;を起動して、インターネット経由でAppleからアップデータをダウンロードすれば大した手間でもありませんが、学校や職場などで何十台もMacがある場合はとても１台１台アップデート作業をやってられません．このような場合は、大抵 &#8220;Apple Remote Desktop&#8221; のような Mac 集中管理ソフトウェアを使ってアップデート作業を自動化していることでしょう． &#8220;Apple Remote Desktop&#8221;はとても便利なツールなのですが、&#8221;Software Update&#8221; がアップデータをダウンロードしてくる先は、Apple のアップデートサーバで、インターネットの向こう側です．いくらブロードバンド時代とはいえ、数十台のMacが一斉に&#8221;Software Update&#8221;をかけると、インターネット回線がパンクしてしまいます．一晩かけて時差攻撃で１台ずつちまちまとアップデートしていくという手もありますが、できれば一気にアップデートしてしまいたいですよね． 　 　このような場合に便利なのが、Mac OS X Server の Software Updateサービスです．このSoftware Updateサービスは、アップデータをAppleのアップデートサーバから自動的にダウンロードして、サーバ内にアップデータのコピーをキャッシュして、クライアントマシンに対してこのキャッシュされたアップデータを自動的に提供するものです．Appleのアップデートサーバのミラリングというところでしょうか．アップデートサーバは手元に置かれていますので、インターネット回線の容量を気にせずに短時間でクライアントマシンのアップデート作業が行えます． 　 　学校などの大きな所では、それなりのシステムインテグレータが入っていて、面倒な設定は全部業者任せというような所は良いのですが、貧乏学校や研究室レベルなどではそのような贅沢な事はやってられないのが実情でしょう． 　 　Mac OS X のSoftware Updateサービスを利用するには、勿論 Mac OS Xサーバを導入する必要があるのですが、 Mac [...]]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/swupdmisc-497/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LeopardサーバのRADIUS #8 : WindowsXPサプリカントの設定</title>
		<link>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-2-326/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-2-326/#comments</comments>
		<pubDate>Sat, 15 Dec 2007 17:15:08 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-2-326/</guid>
		<description><![CDATA[Windows XP サプリカントの設定 　 　前回の記事で、Windows XP に標準で備わっているサプリカントを使えるようにするために、サーバ側とクライアント側の証明書に拡張オプションを付け加える方法を紹介しましたが、今回は実際にWindows XP のネットワーク設定を行って802.1X認証による接続を検証してみます． 　Windows XPの標準で備わっているサプリカントは、EAP-TLSとEAP-PEAP にしか対応しておらず、またWPA2 にも対応していません．このままでは機能が貧弱ですので、WPA2とEAP-TTLS に対応させる方法についても紹介します． 　 WPA2 への対応 　Windows XP では最新版のサービスパック(SP2) とWindows Updateで全てのパッチを当てた状態でも、WPA2 には対応していないようです．WPA2に対応させるには、自分でMicrosoft のダウンロードサイトからWPA2対応パッチ[Update for Windows XP (KB893357) ]をダウンロードしインストール必要があるようです．このパッチを当てることによってWPA2に対応できるようになります． 　 【Windows XP SP3 では標準で WPA2 に対応しているようです】 　 EAP-TTLS に対応させる 　 　Windows XP のサプリカントは、標準ではEAP-TTLS には対応していませんが、サードパーティー製のモジュールをWindows XP にインストールする事で、Windows XP のサプリカントを EAP-TTLS 対応させることが可能です．このEAP-TTLS プラグインモジュールは &#8220;SecureW2 TTLS for Windows&#8221; [...]]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-2-326/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LeopardサーバのRADIUS #7 : WindowsXP標準サプリカントへの対応</title>
		<link>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-324/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-324/#comments</comments>
		<pubDate>Fri, 14 Dec 2007 20:12:39 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Free RADIUS]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[標準サプリカント]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-324/</guid>
		<description><![CDATA[RADIUSサーバに Free RADIUS を用いる場合、EAP-PEAP, EAP-TLS を Windows XP の標準サプリカントに対応させるには特別な Extension が必要になります．]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/winxp-std-supplicant-324/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LeopardサーバのRADIUS #6 : サプリカントの設定</title>
		<link>http://y2web.net/blog/computer/sysadmin/supplicant-setup-298/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/supplicant-setup-298/#comments</comments>
		<pubDate>Mon, 10 Dec 2007 21:06:45 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/supplicant-setup-298/</guid>
		<description><![CDATA[サーバ、クライアントへの証明書のインストールが済みましたので、今回はサプリカント側の設定を行って、802.1X認証がきちんと動作するか検証してみます．サプリカントとしては Mac OS X 10.4(Tiger)とWindows XP Pro (SP2) + クライアントマネージャ３（バッファロー製）の組み合わせで実験しました．]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/supplicant-setup-298/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LeopardサーバのRADIUS #5 : 証明書の設定</title>
		<link>http://y2web.net/blog/computer/sysadmin/pki-settings-282/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/pki-settings-282/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 20:19:27 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/pki-settings-282/</guid>
		<description><![CDATA[証明書をサーバとクライアントにインストールする 　 　今回はOpenSSLのコマンドを用いて作成したサーバ証明書とクライアント証明書をインストールする手順について紹介します．作成したサーバ証明書は一般的なSSL証明書として使用可能ですので、RADIUSサーバの認証用途以外にもWEBサーバ(Apache 2)やOpenDirectoryのSSL通信用途としても使用可能です．Leopardサーバでは、サーバアプリケーション用の証明書は &#8220;/etc/certificates&#8221; に置くのが慣例の様ですので、予め作成した証明書や秘密鍵ファイルを適当な名前を付けてこのディレクトリに置いておきます． 　 RADIUSサーバの設定 　 RADIUSサーバに設定するには &#8220;ServerAdmin&#8221; の&#8221;RADIUS&#8221;ペーンを選択し、&#8221;RADIUS Certificate&#8221; のプルダウンメニューから &#8220;Custom Configuraion&#8221; を選びます．ファイルへのパスと秘密鍵のパスフレーズを入力し&#8221;OK&#8221;ボタンを押します．ダイアログ右下の&#8221;Save&#8221;ボタンを押して設定を書き込みます． 　RADIUS関係の設定ファイルに設定した項目がきちんと書き込まれていれば問題ないのですが、何度か設定変更を繰り返していると、&#8221;ServerAdmin&#8221;を通じて変更を加えても上手く設定が反映されず、中途半端な設定となってしまい、RADIUSサーバがエラーとなって上手く起動しない事が多々ありました．このような場合は一旦&#8221;Default&#8221; の証明書に戻してから、再度設定し直すと上手く行った事がありました．RADIUSのログを見ると、&#8221;ServerAdmin&#8221; は &#8220;radiusconfig&#8221; というコマンドを発行して、RADIUS関係の設定ファイルを更新しているようです． 2007-12-10 01:45:33 +0900 - radiusconfig -installcerts /etc/certificates/server2.home.yoko.key.pem /etc/certificates/server2.home.yoko.cert.pem /etc/certificates/cacert.crt 2007-12-10 01:45:33 +0900 - command: /usr/bin/openssl rand -out **** 512 2007-12-10 01:45:33 +0900 - openssl command output: unable to write 'random state' 2007-12-10 01:45:33 [...]]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/pki-settings-282/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LeopardサーバのRADIUS #4 : PKI証明書の作成</title>
		<link>http://y2web.net/blog/computer/sysadmin/openssl-pki-281/</link>
		<comments>http://y2web.net/blog/computer/sysadmin/openssl-pki-281/#comments</comments>
		<pubDate>Sun, 09 Dec 2007 13:50:09 +0000</pubDate>
		<dc:creator>y2</dc:creator>
				<category><![CDATA[Administration]]></category>

		<guid isPermaLink="false">http://y2web.net/blog/computer/sysadmin/openssl-pki-281/</guid>
		<description><![CDATA[PKI証明書の運用 　 　IEEE802.1X認証システムを起ち上げるには、PKIによる証明書を準備しなければなりません．Mac OS X サーバの場合はGUIベースの&#8221;Server Admin&#8221;ツールから比較的簡単に自己署名形式のサーバ証明書を組み込むことが可能です．また、Mac OS X では標準で組み込まれている”Keychain Access&#8221; ユーティリティーによって、各種PKI証明書をハンドリングできるようになっています． 　今回は、PKI認証の仕組みを理解しやすくするため、敢えてこれらのGUIベースのツールを使わずに、OpenSSL のコマンドラインから各種の証明書を作成し、802.1X認証システムを運用してみることにします．　 　 OpenSSL 　OpenSSLはオープンソースベースのPKI認証システムとして最も広く使われており、Mac OS X でもこのOpenSSLが使われています．PKIの仕組みを理解するのは結構大変なのですが、PKIの仕組みについては書籍などを参考にして貰うとして、ここでは簡単にPKIの仕組みを説明しておきます． 　 PKIと証明書 PKI(Public Key Infrastructure）では、公開鍵と秘密鍵という一対の暗号鍵を利用しています．これらの２つの鍵のうちのどちらか一方で暗号化された文書は、もう一方の鍵でしか復号化できないという性質があります．データの所有者が片方の鍵（秘密鍵）で暗号化し、もう一方の鍵（公開鍵）を公開します． 　秘密鍵で暗号化されたデータは、対になっている公開鍵でしか復号化できないので、そのデータの出所を証明することになります．通常、証明書にはユーザの情報（公開鍵の情報や有効期限など）を認証局(CA : Certificate Authority）の秘密鍵で暗号化した情報が書き込まれています．通常、認証局の公開鍵はルートCAとしてMac OS X やWindowsの中に組み込まれていますので、このルートCAの公開鍵で復号化することによって、この証明書が認証局によって署名・発行されたものであることが証明されます． グローバル証明書とプライベート証明書 　外部公開WEBサーバなどを運用する場合は、グローバル証明書と呼ばれるVerisignやRSAなどのきちんとオーソライズされた認証機関により署名されたサーバ証明書を手配する必要がありますが、これらのサービスは有料で高価なうえ、証明書取得のための手続きも面倒で厄介です．無線LAN等の認証用途に使うのであれば、これらのオーソライズされた証明書でなくても、自分で勝手に認証局を起ち上げて、証明書に署名するだけで簡単にPKI認証システムの運用が可能です．このように組織の内部だけで運用するような証明書をプライベート証明書と呼んでいます． 　 OpenSSLによるPKIシステムの構築 　Mac OS X の場合、OpenSSL関係のファイルは &#8220;/System/Library/OpenSSL&#8221; 配下に置かれています．Mac OS X Serverでは サーバ関係の証明書は &#8220;/etc/certificates&#8221; 配下に置かれています． プライベート認証局（CA）の作成 　認証局を作成するというと何か特別なサービスを提供するというイメージがありますが、単にCA証明書を作成するだけです．&#8221;/System/Library/OpenSSL/misc&#8221;というディレクトリに &#8220;CA.pl&#8221;と&#8221;CA.sh&#8221;という２つののスクリプトがあります．これらのスクリプトは認証局を作成したり証明書を作成するために用意されています．Perlスクリプトとshellスクリプトのどちらを用いても処理内容は同じです． sh-3.2# cd /System/Library/OpenSSL/misc sh-3.2# [...]]]></description>
		<wfw:commentRss>http://y2web.net/blog/computer/sysadmin/openssl-pki-281/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

