SELinuxが有効な環境でitamaeのfile resourceでファイルを生成すると、「user_tmp_t」というラベルが付与されてしまい、NginX等のWebサーバ経由でファイルにアクセスできない。 (ファイル生成時にいったん/tmpディレクトリを経由するためと思われる。) パーミッションや所有者は問題ないのに403 Forbiddenになるので原因が分かりづらい。 (参考)ラベルは下記のようなコマンドで確認できる。ls -Z パス対策1. restoreconでラベルをリセットする 参考 ApacheでSELinuxが原因で403 Forbiddenエラー - カタカタブログ 対策2. file resoureceを使わない 内容が短ければechoでなんとかする。 例 execute "echo 'ファイルに書きたい内容' > /path/to/file.txt"
2016年12月20日火曜日
Itamaeでのファイル作成時の SELinuxによる 403エラーを回避
自己証明書をコマンド2発で作る方法
自己署名のサーバ証明書、いわゆるオレオレ証明書をコマンド2つ(ただし長い)で作る方法。 itamaeやchefやansibleなんかに仕込みたい場合に、対話式じゃないほうが楽なのでメモ。openssl req -nodes -new -newkey rsa:2048 -keyout server.key -out server.csr -subj "/C=JP/ST=State/L=Location/O=Organization/OU=OrganizationUnit/CN=ここにドメインを入れる"openssl x509 -req -sha256 -days 3650 -signkey server.key -in server.csr -out server.crt参考 MySQLでSSLクライアント証明書を使う - Qiita floatingdays: 自己証明書の作り方 2015年版
2016年12月3日土曜日
Firefoxで 英数字以外のドメインを「xn--」で始まるドメインで標示する設定
Firefoxで日本語ドメインをPunycode(ピュニコード)で表示する方法 | WebMETAL http://日本語.jp/ ↓ http://xn--wgv71a119e.jp/ Chromeはできないのか?
登録:
投稿 (Atom)
カテゴリー
- Ruby on Rails (70)
- PHP (65)
- JavaScript (50)
- CSS (35)
- jQuery (28)
- Google Maps (26)
- Windows (23)
- Firefox (21)
- Linux (21)
- Twitter (20)
- IE (19)
- Apache (18)
- MySQL (18)
- Amazon EC2 (17)
- PostgreSQL (17)
- Titanium (17)
- Ruby (16)
- test (16)
- Android (14)
- Google (12)
- Excel (11)
- YUI (11)
- AWS (10)
- HTML5 (10)
- HTML (9)
- Facebook (8)
- Mail (8)
- Mobile (8)
- VMware (7)
- Monit (6)
- WordPress (6)
- iPhone (6)
- jQuery UI (6)
- C++ (5)
- Java (5)
- Security (5)
- iPad (5)
- Google Chart API (4)
- CakePHP (3)
- Chrome (3)
- Google Analytics (3)
- Google App Engine (3)
- Python (3)
- jQuery Mobile (3)
- AdSense (2)
- Amazon (2)
- Domain (2)
- GMail (2)
- Google Docs (2)
- IE9 (2)
- Rails (2)
- SQL (2)
- Web (2)
- postgres (2)
- 携帯 (2)
- 英語 (2)
- ?? (1)
- Blogger (1)
- Bootstrap (1)
- Chorme (1)
- Chorome (1)
- Cloud (1)
- Delicious (1)
- Flickr (1)
- Git (1)
- Google AdSense (1)
- Google AppEngine (1)
- Google Calendar (1)
- Google Libraries API (1)
- Google検索 (1)
- Goolge App Engine (1)
- Greasemonkey (1)
- Network (1)
- Outlook (1)
- Posterous (1)
- RSS (1)
- SAStruts (1)
- Server (1)
- WMware (1)
- YouTube (1)
- cron (1)