データ変換しちまいました^^;

リスクはあったんですが,何が一番のリスクというかというと,WordPressの仕組みをよく理解してないことなんですが^^; MySQL (MariaDB)の多少の経験値を活かして^^;; データの変換を敢行しました.

ページの編集履歴もそのまま保存されているようで,7,000あまりのhttp://je1sgh.mydns.jpをhttps://…に変更することになりました.

一応大丈夫みたいです.http://je1sgh.dyndns.info/も変えようかと思いましたが,そもそもdyndnsとなっているのは,ディレクトリーやページがもはや存在しないのを参照しているものがほとんどなので,やめときました.

追記

このページを参考に作業するのがよいようです.

関連記事

 

SSLにスイッチしました

当BLOGのベースのURLをSSLに切り替えました.

WordPressが,サイト内のリンクも絶対リンクで張っているため,古いページや画像へのリンクは,http://のままです.

ということで,サイト内へのリンクをたどるとSSLと非SSLのページを行ったり来たりすることになります^^;

記事本文を含め,全部をテキストダウンロードして,検索・置換をかけると言うことも考えましたが,ぶっ壊れるとこわいのでこのまま行きます^^;;

関連記事

当サイトの完全SSL化予定

Let’s Encryptにして,ブライベートなWeb server機能,メール関係,LDAP等を試してきました.

Web serverに関しては問題ないようなので,当BLOGとメインページもSSL化することにしました.

記事内の自分のサイトへのリンクを全部書き換えるのがちょっと面倒ですが,一応手順の目処は立ったので,この週末くらいに実施したいと思います.

関連記事

 

QEMU v2.7.91 (v2.8.0-rc1)にネットのバグ

ある日突然,仮想マシンがへそを曲げました.ホストのdnsmasqからゲストはIPアドレスを取得できず,IPv4LL (Local Link address)を自分勝手に設定するものですから,ホストとも当然外界ともつながりません.

ゲストのネットワーク設定を固定IPアドレスにすると,IPアドレスは設定されますが,ホストとつながらない状況は変わりません.つまり,ネットワークの機能そのものに問題があります.

KVM関係のパッケージのupdateをしましたが,事態は改善しません.

結論的には,表記にあるように,QEMUをv2.7.91 (v2.8.0-rc1)にするとNGと判明しました.gitのbranchを当然ながらのmasterにしておくと,はまります^^;

もちろん,今まで動いていたのに何にもしないのにある日突然動かなくなったわけではなく,いろいろアップデートの作業をしていて,気がついたら仮想マシンのネットが機能しなくなっていたと言うことです^^;

そこで,QEMUをStableの2.6(v2.6.2)にして使用しようかと思いましたが,qemuだけstable-2.6にしても,あまりに古くてvirt-mangerと整合性が悪いようで,仮想マシンが動いてくれません^^;;

そこで,不安定版^^; だけどソースがリリースされている2.7.0にしてみました.動きました.ネットもつながります.

2.8.0が正式リリースになるまでは,2.7.0を使うことにします.

[追記] 2.7.92 (2.8.0-rc2)も改善なし(2016年11月30日(水))

表題のままです.2.7.92がリリースされましたが,ネットに関する不具合は直っていません.

たぶん,qemu起動時のオプションの仕様が違うのだと思います.

Let’s Encrypt導入状況

さて,Let’s EncryptによるSSLの運用は,まずまずです.一番手こずったというか,今も完全には機能していないのがLDAPです.

  • IPv4では,SSL接続がうまくいく(以下,特に注釈なければSSL接続です)
    • 家庭内LANからも外部からも接続できる
  • IPv6では,同じマシン::1からの接続は,SSL接続でうまくいく
    • iPhoneからは,家庭内LANのIPv6でも,外部からのIPv4からも接続できる
      • ただし,検索には20秒くらいかかる
    • iPadからは,同じ設定でも家庭内LANのIPv6でつながらない
    • PCからは,Thunderbirdのアドレス帳によりIPv4で接続した時のみ接続できる.
    • Macの”連絡先”は,家庭内LAN内のIPv6, 外部からのIPv4,いずれもつながらない
      • ただし,この”連絡先”も,SSLを外すとちゃんと機能する
      • 同じMacからldapbrowserを使うと,IPv4ではつながるがIPv6ではつながらない(SSL on)

という,状況です.アプリケーションの相性と,tcp-wrapperの特性とかあるようで,ちっとも解りません.もうちょっと条件を整理しないといけないですね.

関連記事

 

 

ただし,いずれの接続も第三者に対してはiptablesで制限かけてます.
Slackware64.