一時的にWebサーバー止まります

当Webサーバーを入れているケースのクーリングファンが止まってしまいました.他のケースと入れ替えるので,7月30日のいずれかの時間帯に30分程度停止します.

追記: 作業は既に完了

見込みの30分を少々超過しましたが,作業は既に完了しています.

2022年7月30日(土) 18:55 記

よくあるベアリングの不良と思われます.

3.5インチ2TB HDD 4機を捨てる (2) 暗号化

廃棄するHDDをソフト的に消去する第2案としては暗号化です.メリットとしては,1台ずつ作業ができる(したがって,残しておくHDD, SSDを登板させる必要がない)ことが挙げられますが,1つのそう簡単にクラックされないパスワードをこのために考えて使わなければならないというのがデメリットでしょう.

スピードについては,方式やツールによるでしょうからなんとも解りませんが,複数台同時進行も可能です.

自分のどれかのアカウントと同じでは,あとあと夢見が悪いでしょうから,使い捨てするしかないです.

3.5インチ2TB HDD 4機を捨てる

3.5インチドライブは原則使わないことにしていますが,どう捨てるかが問題です.

今の時代どこの職場にもHDD破壊機はあると思いますが,まだどこのご家庭にもというほど手軽ではないてすね.わが家にも残念ながらありません.

某与党議員のO渕U子さん(仮名)に習ってドリルで破壊するのは,この異常な暑さの中では危険です.

まずは中身をソフト的に復元不可能にします.RAID Level 5のRAID arrayを組んで,rebuildが完了したら1機脱落させて,次のを加えてrebuildし直すを繰り返して,最後の2機は残しておく2.5″ HDDないしSSDにしてやれば,1byteも取り出せない形で廃棄できます.

脱落させたHDDは,インターフェース基板をハンマーで一撃しときます😓

2TBのHDDのRAID Level 5のarrayのrebuildは,下手をすると何日もかかりますので,気長にやりたいと思います.

サーバーをガチャンと切り替えてみました

切り替えてみました.httpdのサービスのうち,WordPressは大丈夫なようです.

これより後,めんどくさいのでカテゴリーは,LinuxとNetwork,Raspberry Piくらいにします.

また,あまりに詳しい作業内容については,セキュリティー上の問題もあるので書きません.

1度サーバーをガチャンと切り替えてみます (2) 準備に手間取ってます

4月8日頃にガチャンと切り替える予定

2022年4月6日(水)の午前中に,ガチャンと切り替えようかと思いましたが,肝心なBIND (named)の設定がまだと気がつき,着手しましたが,難航しています.

もともとBINDのことはあんまり理解してないまま使ってきてました.解ってないのにいろいろ過去の複雑な事情が設定に盛りこまれています.

BINDもセキュリティーの事情からバージョンが上がる度にそういう曖昧さが許されなくなってきているようで,Slackware 14.xで動いていた設定をそのままコピーしても,エラーが出て動いてくれませんでした.

ということで,1, 2日かけて,BINDの設定をチューニングしてから,いよいよガチャンと切り替えます.

追記: とりあえずBIND動きました

BIND (named)の設定のエラーは,メッセージを見ながら,理解していないなりに😓 直して,エラーが出なくなりました.

しかし,システムを起動しても,namedもntpdも動いていない.前のシステムの起動手順などを見てみても,特に変わらないのですが.

なんとなく勘で,システムの時間が設定されていないとnamedが動かず,namedが動いていないから,ntpdがサーバーのipアドレスを取得できなくて動かないのではないか,と当たりを付けました.

一番の問題は,Raspberry Pi Model Bシリーズが,バッテリーにより駆動されるhardware clockを持っていないことです.起動時に何もしないと,1970年1月1日から始まってしまいます.

もともとの起動順は,rc.Mから呼ばれたrc.inet2によって,rc.bindがスタートして,そのあと,rc.Mの少し後でrc.ntpdが起動されます.これでしばらくするとclockが同期しますが,少し時間がかかるので,ntpd起動の前に,

/usr/sbin/ntpdate 0.pool.ntp.org

を実行するように,rc.ntpdに追加してあります.

SlackwareARM 14.xではこれで問題ありませんでした.つまり,システムの時間が1970年1月1日でもnamedは起動して,その後に起動するntpdのサーバー名を解決してくれます.しかし,SlackwareARM 15.0付属のBIND 9.16.xでは,システムの時間がめちゃくちゃだと,namedが居座らずに異常終了してしまいます.

そして,ntpdが時間サーバーのipアドレスを解決できずにやはり異常終了してしまう.

「ニワトリが先かたまごが先か」問題です.

仕方がないので,0.pool.ntp.orgでたまたま表示される1つのipアドレス(仮にnn.nn.nn.nn)を使い,rc.Mの中のrc.inet2起動の前に,

/usr/sbin/ntpdate  nn.nn.nn.nn

を書いて,解決しました.poolなのに,固定的に使うのは趣旨に反すると思いますが,起動時の一回だけだから勘弁しもらいましょう.

動けばいいのだ™
ntpdate実行時も.