はてなブログBetaの一覧 その13

$ w3m -dump http://labunix.hateblo.jp/sitemap.xml | \
sed -e 's%%\n%g' | \
awk -F\< '/^http/{print "wget -O - "$1}' | \
sh 2> /dev/null | \
sed -e 's%%\n%g' | \
awk -F\< '/^http/{print "wget -O - "$1}' | \
awk -F\/ '($5 > 20160221){print}' | \
sh 2>/dev/null | \
awk '/entry-title-link/{gsub(" ","",$0);print $0}'
GNS3をアップグレードする。(+gpg鍵のトラブルシュート)
debian stretchのbr0+tap0+GNS3環境を追加する。
GNS3のルータでSNMP/Syslogを設定する。
GNS3のルータからDNSサーバ、クライアントを設定する。
debian stretchのホストとGNS3内のルータをブリッジとタップで接続する。
自宅「Red Team Testing」をmetasploit2+KaliLinuxで試すための準備をする。
動画作成、変換時によく使うffmpegコマンドをまとめてみる。
ffmpegでsrt字幕の位置を上部中央に変更する。
vSphere(ESXi)6.5にVyOSを導入して複数のセグメントを追加する。
bashで動く「wakeonvm.sh」を作ってみた。
debian stretchでOpenShot Editorを使ってみる。
仮想マシンdebian stretchのプロキシ環境でCuckoo Sandboxを導入する。
debian stretchで内蔵無線LANを使えるようにする。
debian jessieにandroid studio for linuxを導入する。
debian strechにElasticsearchを導入してみる。
splunk評価版をdebパッケージでdebian stretchに導入する。
ffmpegで無音、静止画からsrtを埋め込んだ動画を生成する。
debian stretch+ffmpegで字幕ファイルsrt/assをなるべく簡単に作成してみる。
debian stretchにWAF(modsecurity)を導入する。
debian stretchにpostfixとclamav、Spamassassinをamavisで連携してみる。
debian stretchにntpdを導入する。
chroot-bindのtimezoneを修正する。
debian stretchにchroot-bindを導入してみる。
debian stretchをクリーンインストールしてみる。(標準+ssh)
digコマンドでEDNS0の動作を確認する。
ESXi6.0U2を6.5にssh経由でコマンドでアップデートしてみる。
vShpereの情報採取とバックアップ
大量にsyslogに出る「Operation not permitted」に対処する。
jessie を stretch にアップグレードしてみた。(簡易版)
jessieにchroot-stretchを導入する。
sshfsでESXi6.0U2の内蔵HDD(datastore1)を有効活用する。
「dot」コマンドの「shape=record」でLANポート図を作成してみる。
WatchGuard XTM-2シリーズのバージョンアップ
Apache2のTLS1.0、TLS1.1、SHA1を無効化してみる。。
GNS3でIPv6/OSPFv3環境を構築してみる。
WatchGuard XTM-2シリーズを触ってみた。
GNS3でOSPF(ネットワークタイプ:ブロードキャスト)の検証環境を構築してみる。
GNS3でOSPF(ネットワークタイプ:ブロードキャスト)の検証環境を構築してみる。
GNS3でEIGRP検証環境を作ってみる。
GNS3でRIPv2/OSPFv2/EIGRP環境を作成してみる。
ARPのパケットキャプチャについて
ESXi6.0U1をSSH経由のCLIでU2にアップデートしてみる。
「openssl s_client」でSSLサーバのテストを行ってみる。
nuttcp/curl/wgetでネットワークの速度を測定してみる。
GNS3でL2のPortChannelを作成してみる。
TSHOOTの操作デモを体験してみる。
RHEL7のオプショナルを有効にしてnet-snmp-perlを導入する。ついでにEPEL有効化。
RHEL7のSNMP/SNMPTrapdを設定してみる。
vSphere6.0にRHEL7.1を導入、開発者用サブスクリプションを有効化する。
ftpの負荷テスト方法を検討する。
ab(Apache HTTP server benchmarking tool)を試してみる。
yesコマンド版とopenssl版のCPUのストレステストをしてみる。
Cisco3750のSSHサーバを有効にしてみる。
IX2015の先にあるSRX100HをNATで管理PCに公開してみる。
IX2015のNAPTでsshのポート転送をしてみる。
IX2015を触ってみた。
FortigateのGeoIPで日本のアドレスオブジェクトを使用する。
sshdで弱い暗号方式を使用しないようにする。
sshクライアント情報を確認出来るパケットキャプチャ環境を構築してみる。
FortiSandbox-VM Ver2.1.2を試してみる。

はてなブログBetaの一覧 その12

$ w3m -dump http://labunix.hateblo.jp/sitemap.xml | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    sh 2> /dev/null | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    awk -F\/ '($5 > 20151113){print}' | \
    sh 2>/dev/null | \
    grep entry-title-link | sed -e 's/^  *//g'

flagからプロミスキャスモードのインターフェイスを探す。
Debian jessieでifup/ifdownでPROMISCを指定してみる。
Cisco3750にミラーポート(SPAN)を設定してみる。と、tcpdumpのプロミスキャスモードについて
Cisco C2970にローカルミラーポート(SPAN)を設定してみる。
SRX100HをJSRP-HA構成にしてみた。
2台目のSRX100Hをアップグレードしてみる。
ワンライナーでjessieにchroot-stretchを導入する。
PostgreSQLにサンプルデータ(dvdrental)を取り込んでみる。
SRXの{address,service} {address,service}-set policiesのCSV出力
SRX(junos)に公開鍵認証のsshログインを設定する。
vSRX-HAのフェイルオーバ、フェイルバック動作を確認する。
vSRXで address-set,application-set を設定してみる。
vSRXのFirewallポリシーを作成する。
vSRX-HAからJessieにNTP/SNMP/SNMP Trap/DNSクライアント/syslogを転送してみる。
VMware Player上にvSRX-HAを構築してみる。
vSRXでSRXを評価する方式を検討する。
ワンライナーで接続元毎、閲覧先毎の接続回数の集計(改)
vSRX15.1の評価版(60日間)をvSphere6.0で試してみる。
Endian UTMをVMware Workstation Plaer12に導入してみる。
debian jessieにXRDP+tightvncserver+xfce-sessionでRDP接続
Cisco3750のL2/L3設計と設定
Cisco 3750(L3-Switch)のバックアップ、初期化、リストア、バージョンアップ
10分置きにローテーションと圧縮しながらパケットキャプチャする。
「Splunk Universal Forwarder」for Windows7x64を導入してみる。
Splunk評価版をdebパッケージでインストールしてみた。
IPとドメインの組み合わせでプロキシアクセスのトップ10を集計する。
3階層以下15階層以上のNTPサーバを導入する。
下位プロキシサーバとして、Squid3+SquidGuardを導入する。

はてなブログBetaの一覧 その11

$ w3m -dump http://labunix.hateblo.jp/sitemap.xml | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    sh 2> /dev/null | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    awk -F\/ '($5 > 20150823){print}' | \
    sh 2>/dev/null | \
    grep entry-title-link | sed -e 's/^  *//g'

hypervisor6.0update1を「ESXi Embedded Host Client」で管理する。
VMWare hypervisor無償版にssh経由でNICドライバを追加する。
jessieのUSB起動メディアを作成する。
Win7、Fortigate、外部プロキシ間でパケットキャプチャしてみる。
xrdpでリモート接続時のjessie+mateのアイコン、日本語キーマップを修正する。
VMware Workstation 10にFortiSandbox-VMをインストール
debian jessieにXRDP+tightvncserver+mate-sessionでRDP接続
tsharkでSquid3のSSL転送を確認してみる。
lispのreverseを使った回文とそのチェックについて
clispとgcl/sbclでガウスの和算、黄金比、フィボナッチ数列。
clispとgcl/sbclでネイピア数、tan(e)、アークタンジェント/アークコサインによる円周率の計算
AWSでLISP(gcl/sbcl)が使えるようにする。
AWSのインスタンスにプロキシ経由のsshで接続する。
Amazon AWSのDebian Jessieをカスタマイズする。
Squid3のブロックリストを設定してみる。
SRX100Hをアップグレードしてみる。
アクセスログからワンライナーで接続元毎、閲覧先毎の接続回数の集計をしてみる。
Windows7x86にGit for Windowsを導入してbashを使う。
debian jessieでダミーNICを作成してみる。
graph-easyとdotを組み合わせてネットワーク図を書いてみる。
SRX100Hの設定を公開鍵認証(パスフレーズなし)のscpでバックアップする。
SRX100Hのライセンスを確認してみる。
SRX100HのJ-Web待受IPをコンソールから変更する。
vSRXのシャーシクラスタ(HA構成/A-P)を試してみる。
Fortigate-60CをInterfaceモードに変更する。
OSS-DB セミナー資料(pdf)をダウンロードするワンライナー
たくさんのブロックリストURLをワンライナーでFortigateのfirewallに適用する。
FortiCloud(Fortisandbox)を試してみる。
OSSDB SilverとGoldの例題をまとめてテキストで取得するワンライナー。
Fortigate-60C(Transparent mode)のSyslog,SNMPを設定する。
【小休憩】この先に進む前にvSRXの簡単な正常性確認をしてみる。
FortiMail-VM64版をvmplayerにインストールしてみる。
Fortigate-60CのHA構成を外してトランスペアレントに変更する。
vSRXの電源OFFを行うタイミングについて確認してみる。
(Linux版)VMware Player 7.1.2からVMware Workstation 12 Playerにアップデートする。
約4.8GBの空きメモリに収まるように無理やりFortiSandboxを起動するまで。
Cisco892JにNTPクライアントを設定してみる。

はてなブログBetaの一覧 その10

$ w3m -dump http://labunix.hateblo.jp/sitemap.xml | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    sh 2> /dev/null | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    awk -F\/ '($5 > 20150820){print}' | \
    sh 2>/dev/null | \
    grep entry-title-link | sed -e 's/^  *//g'

vSRXの電源OFFを行うタイミングについて確認してみる。
(Linux版)VMware Player 7.1.2からVMware Workstation 12 Playerにアップデートする。
約4.8GBの空きメモリに収まるように無理やりFortiSandboxを起動するまで。
Cisco892JにNTPクライアントを設定してみる。
Debian Jessieローカルインストール用の16GBのUSB起動メディアを作成する。

はてなブログBetaの一覧 その9

$ w3m -dump http://labunix.hateblo.jp/sitemap.xml | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    sh 2> /dev/null | \
    sed -e 's%<loc>%\n%g' | awk -F\< '/^http/{print "wget -O - "$1}' | \
    grep 20150[78] | grep -v 2015070[1-9] | \
    sh 2>/dev/null | \
    grep entry-title-link

5分置きに採取した性能情報ログを任意の時間置きのログに変換する。
jessieにmhvtlを導入、仮想テープで読み書き
wheezyに仮想テープライブラリmhvtlを導入し、仮想テープで読み書き
FortiAnalyzer-VMをVMPlayerで試してみる。
Fortigateの性能情報をSNMPで取得する。
Fortigate-60Cの性能情報ログを自前のスクリプトで取得する。
LLDPを使ってFortigate-60Cの情報をCisco892Jで取得してみる。
ping(ICMPv4)で出力されたパケットキャプチャデータを読んでみる。
ラウンドトリップ時間をpingのワンライナーで計測してみる。
ダウンロードしたJUNOSのマニュアルを整理してみた。

はてなブログBetaの一覧 その8

$ w3m -dump "http://labunix.hateblo.jp/sitemap.xml" | \
  sed s/">\|<"/"\n"/g | awk '/^http/{print "w3m -dump "$1}' | sh | \
  sed s/">\|<"/"\n"/g | awk '/^http/ && /entry/ {print $1}' | \
  grep "20150[4567]" | grep -v "20150420\|201504[01]" | \
  for list in `xargs`;do wget -O - "$list" 2>/dev/null | grep entry-title-link;done | sed s/"^ *"//g

Fortigateのアドレス、サービス、ポリシーのCSVを作成するスクリプトを作ってみた。
FortigateのDNATでCiscoのSYSLOG転送、NTP参照とSNMPエージェント、トラップ通信ルールを作成してみる。
FortigateのGUIにアクセスするポート転送を設定する。
FortigateのVirtual IPのSNAT動作を確認するついでにCisco892JのACLを編集する。
2015/07/01のうるう秒挿入の結果について
Fortigate-60Cはメチャメチャ静かなUTM。
FortigateのInternal->DMZのDNATを試してみる。
Fortigateのセッションリストを確認してみる。
FortigateのIPプールでのSNATを試してみた。
Fortigateの[送信インターフェイスを使用する]NATについて調べてみた。
Fortigateのスパムフィルタを試してみる。その2
Fortigateのスパムフィルタの正規表現、ワイルドカードを試してみる。
Fortigate-80Cのアップデートに失敗したのでTFTP経由でアップデートした話。
EMDIVIの件で自宅環境について再考してみる。
Fortigate-80CのGUI操作デバッグログからアップデートの方法を確認する。
VMware WorkStation 10 Linux版のvmnet*をプロミスキャスモードにする。
Cisco892Jを単なるL3ルータにしてSyslog転送、ACLログを出力
WheezyからJessieにアップグレードしてみた。(簡易版)
ONTAP Simulator8.1.2をvmplayerで試してみる。
Fortigate-VM64版をVMPlayerにインストールしてみる。
e2ps/ps2pdfでテキストからPDFを作成する。
シェル芸で1億までの素数抽出にかかった時間は約7分35秒でした。
「ゴールデンウイークシェル芸問題」を解いてみた。
あるキーワードの年毎のCVE数の集計(シェル芸)
chroot-jessieにJava(JDK8)をインストールする。

はてなブログBetaの一覧 その7

$ w3m -dump "http://labunix.hateblo.jp/sitemap.xml" | \
  sed s/"<"/"\n&"/g | grep "<loc>" | sed s/"<loc>"// | \
  sed s/"^"/"\""/g | sed s/"\$"/"\""/g | \
  for site in `xargs`;do     w3m -dump "$site" | \
    sed s/"<"/"\n&"/g | grep entry | \
    grep "<loc>" | sed s/"<loc>"//g ; \
  done | for list in `xargs`;do \
    echo -n '<a href="'"${list}"'">'; \
    w3m -dump "$list" | head -14 | tail -4 | grep -v "^$" | xargs echo -n ;echo '</a><br/>'; \
  done | grep "2015-03-0[2-9]-[0-3][0-9]\|2015-03-[123][0-9]\|2015-04-[0-2][0-9]"

2015-04-20 プロキシ(Squid)ログのシェル芸、ログ解析

2015-04-18 「第16回春だからログ解析するぞシェル芸勉強会」を解いてみた。

2015-04-18 bashのfor文で初期値、ループ条件、ループ処理を指定してみる。

2015-04-17 100までの総和を求める計算回数とシェル芸について

2015-04-12 vmplayerでvSRXを試す。

2015-04-11 vmplayer7のI/O warningに対処する。

2015-04-08 clispの再帰で要素が10個で0から9までの等差数列の和をトレースする。

2015-04-06 なんとなく自動販売機のお釣りスクリプトを書いてみた。

2015-03-29 {a,b,c,d}の部分集合を全て求めてみるワンライナー。

2015-03-26 Windows2003R2評価版の初期設定

2015-03-25 今更ながら、Windows2003R2(32bit/English)評価版をvmdkに変換する。

2015-03-23 メール、Web、プロキシのIPとポートを指定してテストするだけのスクリプト

2015-03-22 第15回ドキッ!grepだらけのシェル芸勉強会を解いてみた。

2015-03-22 (番外編)2015年お正月用問題を解いてみた。

2015-03-22 第14回東京居残りシェル芸勉強会を解いてみた。

2015-03-16 シェル芸勉強会の自分の回答一覧(第1回〜第13回)

2015-03-15 Fortigate-80Cで30万ほどのスパム検知を試してみる。