2003-12-01 5300歩
λ Microsoft Project
個人的に Microsoft Project は結構好きなんだけど、それは最初にスケジューリングして見積もりを作る時にとっても便利だから。 実際に開発が始まってしまった後のプロジェクト進行の管理に使ったことはない。 それもまあMSDNで勝手にやってくるからであって、高い金を出して買う気はせんよなあ…
影舞は結構いい感じに利用できつつある。
2003-12-02 7276歩
λ 地上デジタル 放送エリアのめやす
うちはぎりぎりNHK総合だけ入るらしい。おおよそR16以内がめやすっぽい割にさいたま市を避けているのが謎。 つーかNHK総合だけだったら BS-hi でいいじゃん。
2003-12-03 4947歩
λ Microsoft Jet 4.0 OLE DB プロパティ リファレンス
SQL文(ALTER TABLE)でJETデータベースの「空文字の許可」を設定する方法はどうしても見つからず探した結果、 ADOXならプロパティとして存在するということは判明。読み出すことは出来た。
でもADOXのインターフェースだとプロパティを設定したフィールドを追加することは出来ても、既存のフィールドの変更は出来なさそげ。 新しいテーブル作ってデータ移行すりゃいいんだけど。
ADOXの使い方サンプルはADO - つかのぺ 参照。 「オートナンバー型フィールドの作成」のところでプロパティ設定をしている。
ADOそのものはMicrosoftの中でもかなりよく出来たライブラリ群だと思う。使っていて気持ちがよい。エラーメッセージだけは訳わからんけど。
λ Subversion 0.34.0
This release makes an incompatible change to the Subversion database.またリポジトリの内部構造変更かよ! Berkeley DB 4.2.50 になったせいなのかなあ。
リポジトリ更新の仕方は以前の通り、dump&load。
λ 40Mbps ADSL速攻レポート
結局アナログ回路の出来なのかー。うちの伝送損失は20dbなので申し込んでみた。
λ SAFETY PASS
スターターキット到着。カードがまだだけど。スマートカードリーダはSCR-301で機能的にはフツーっぽい。ソフトウェアはWindowsのSmartCardBaseComponentsを利用。
インストーラの実行中「Microsoftの署名がありません」のダイアログが出るんだけど、インストーラが勝手に[はい]ボタンを押して先に進んでしまう。
マニュアルには
セーフティパスサービス利用ソフト for PC では、高度なセキュリティを必要とするためにMicrosoftのデジタル署名とは別の仕組みを用いています。
との記述がある。で「別の仕組み」ってなんじゃらほい。
Gemplus GemSAFE Card CSP v1.0
この状態からユーザ証明書を作ろうとしたら、CSPに「Gemplus GemSAFE Card CSP v1.0」が登場。 あとWindowsのログオン画面がスマートカードでのログオンが出来そうな感じの画面になった。どうやって自分のSmartcardをWindowsログオンに関連付けるのかは不明。
2003-12-04 8033歩
λ PowerBookダイエット
PowerBookG4を購入すれば3ヶ月で10kgも痩せられます。さああなたも今すぐAppleStoreにお電話を!
2003-12-05
λ Gemplus GemSAFE Card CSP v1.0 で証明書作成 失敗
「挿入されたスマートカード」に対して「不明なカード」と表示されて作成できない。だめかー。 SmartCard Reader はSCR301でもACR30Uでも状況は全く同じ。
ACR30Uを使ってSAFETY PASSにログインすることもできる。 SSL-VPN で172.16.0.0/16セグメントに向かってトンネルを作成しているようだ。まさか一般向けにSSL-VPN使うとは。
2003-12-07
λ [FreeBSD] PostgreSQL 7.4
/usr/local/sbin/postmasterを実行すると勝手にデーモンになってしまって、daemontools管理下に入ってくれなくて悩む。
initdbで作られたデフォルトの postgresql.conf に
silent_mode = true
と書いてあるのが原因。ログの出力先もsyslogになっていたのを stdout に変更した。
λ [FreeBSD] zebra自動再起動 番犬プログラム
どうもタイミングによってzebraがPPPoEのインターフェースをつかまえてくれないので、 /var/service/001_watchdog サービスの run スクリプトに以下のものを仕込んだ。 ちなみにmpdを /var/service/000_mpd という名前で起動している。
#!/bin/sh
exec 2>&1
exec softlimit -c 0 \
envdir ./env \
/bin/sh -c 'ping -c 6 -i 30 [PPPoEの接続先IP] || /usr/local/bin/svc -t /var/service/[a-z]*'
中身は30秒間隔で6回pingを打って一度も返事がなかったらサービス再起動。ついでにmultilogにログを取っておく。
λ 指紋認証ユニット
動いたー。IBM Client Security Software が不親切なので何が悪いのか分からなかったが、 付属ソフトのATDiag.exeやATAware.exeだとキャプチャ画像を見ながら練習できるので、 うまく画像の写るポイントを把握してからやったら成功した。 ポイントは
- 指紋の円の中心をイメージセンサの真中にもってくる
- 饅頭をつまむぐらいの感覚で軽く押し付ける
- センサに押し付ける時間は2秒ぐらい。2秒でキャプチャできなかったら一回指を離してもう一度チャレンジ
λ Smartcard Tutorial
SmartCardの中は、SNMPっぽいディレクトリ構造のようだ。 あと書き込めるカードと書き込めないカードがあるとか。そりゃそうか。普通のクレジットカードに書き込めるのはまずいもんな。
というわけで自分で証明書発行してSmartcardに書き込むのは、書き込み可能カードを入手する必要がある模様。
あとは既存のカードを認証情報と結びつける処理ができるかどうかだ。 IBM ClientSecitySoftware の場合、 README(PDF)を読むと、 「スマートカードに必要なPKCS#11モジュール(gclib.dll)」というのがあるのが判明。 SAFETY PASSソフトウェアをインストールしてもこいつはインストールされていなかった。
λ 安定 Windows 2000 で便利!
こりゃ便利。Remote Registory Service だけは危険を承知で切らないけどね。
λ mod_rpaf を試してみました
今面倒見ているPoundのバックエンドはIISだから関係ないけど一応メモ。
その昔多段プロキシかかるとX-Forwarded-Forにカンマ区切りで複数のIPが記録される という現象に無理やり対処してたけど、mod_rpafってそーゆーのもちゃんと対処してくれるのかしら。
2003-12-08 9003歩
λ Thinkpad X24 のネットワーク不調
ケーブルをさしてインジケータランプ(LED)もちゃんと点滅してるのに、OSからは Cable Disconnected の状態からどうやっても脱出できない。 しばらく無線LANで耐えていたところ、 今度は無線LANもドライバを認識しないになって、ドライバの再インストールをしても改善せず。 それではと別パーティションにOSのインストールをしてみたけど、それでもダメ。
どこが壊れたんじゃーー。もうすぐPowerBookG4が届くからってスネてるのか?
λ MHonARC
2chでツッコまれたのでいい加減 Subversion メーリングリストを作ろうと昨日から MHonARC と戦っていた。
で、MHonARCのレイアウトにtDiaryスタイルを使おうといろいろ試していた所にマシントラブルで中断中。 そっけない状態なら別に問題ないんだけど。どっかのメーリングリストのページをコピってさっさと立ち上げたい。
2003-12-11 11368歩
λ 主要ドライブメーカーのHDDディスクユーティリティー
富士通もあったのか。そして今知りたいのは東芝…
λ SIGuardian
S.M.A.R.T.でHDDの状態を調べてくれるソフト。調べるだけじゃなくて温度が上がりすぎた時にハイバネーションするとか。
リロケータセクタ数の生数値が0xA1って多いんだろうか。他のマシンのも見てみないと良く分からん。
λ 「友達の友達」を繋ぐシステム
圏外からのひとことより。
友達の輪は、技術的にはWeb Of Trustと呼ばれてるよなあ。 THAWTEのWeb of Trustによる証明書発行みたいな仕掛け使って 作るのは結構簡単に出来そうな気がしてきた。
- 証明書発行の依頼は誰でもできる
- CA署名はすでにメンバーだったらできる
で、2番目の認証はそのCAが署名した証明書を持っているというルールのWebサイトにしておけばいいわけで。 というかCAに限らずそのWebサイト全体が友達の輪で共有されてるような感じか。
ある意味Wikiみたいな「みんなで勝手にやってよCA」だな。本来のCAの意義からするとアリエネー。 問題はIEだったらCertificate Enrollment Control 使えばいいけど、それ以外の環境の救済策か…
2003-12-12 8628歩
λ Windows Server 2003 と VISA IC カードを組み合わせたスマートカード利用環境の構築
最近遊んでいたことの記事が。カードリーダーとしてはPC/SCと書いてあるから俺の持っている奴で大丈夫なはず。 「多機能 IC 搭載 VISA カードを採用すれば、この問題を解決できます」だそうで。 しかもクライアントサイドで証明書の発行できることになっている。
一般人に配布されているIC搭載VISAカードは多機能ではないんだろうか。
しかし『初期導入時にPKCS#12ファイルをVISAに送る』の手順に秘密鍵ダダ漏れな香りがするのは気のせいでつか?
λ Vnc2swf - a VNC recording tool for Flash
FreeBSDだとports/net/vnc2swf。Flashで操作できるのかスゲーではなくて、操作を記録するもの。 オンライン教則ビデオみたいのを作る時に便利そげ。
Windowsのサンプルムービー見てたらマインスイーパを始めたのには爆笑。やはりWindowsの基本はマインスイーパすか。
λ ThinkPad X24の不調はやはりハードディスクのせいだった
つーか完全に壊れた。 突然リブートした挙句BIOSでもHDDを認識しない始末。ちょっと冷やしたらブートセレクタぐらいは起動したけど中身は読めず。
さすがに今回は前兆があったので特にデータロスはなし。知人のところでも東芝6022GAXで不調があったため地雷HDD認定だ。
2003-12-14 2415歩
λ [Mac]OSX 10.3 で dvorak
システム環境設定の言語環境で、キーボード配列として「Dvorak」を選ぶと英字入力はDvorakにすぐなった。 ことえりでのローマ字入力時もDvorakにするには
- 日本語入力状態にする
- メニューバーのことえりアイコンから「環境設定を表示」を選ぶと、ことえり環境設定が開く
- 「英字入力時のキーボード配列」でDvorakを選ぶ
で終了。昔は出来なかったらしい。
が、最大の難点はJPキーボードだと「チルダ・バッククオート」が打てない。 現在PS2-USBコンバータ経由で IBM SpaceSaver KeyboardII をつないでUSキーボードとして生活中。
λ [Mac]uControl
Aの左がCtrlキーでしかもSKK生活をしようというのだから左手の小指がツルのは必至ということで、 CommandとCtrlを交換するソフトウェアを探索した結果 uControl に行き着いた。 本当は[英数]キーをCtrlにしたいのだが。チルダキーの問題も含めてキーボードドライバを書かないとだめかなあ…
uControlに行く前にはiJectや SwapCommandOption などを漂流していた。
しかしSpaceSaver Keyboardの標準状態で、左小指の付け根でCtrlを押すのが一番楽という結果になっていたり。 アップルBluetoothキーボード焦って買わなくてよかった。
λ [Mac]VNCなど、リモートコントロール関連
VNCDimensionだとDvorak状態で操作できたけど、 Remote Desktop Connection Client だとDvorakにならずキートップの表示のままのキーコードが送信された。 これだとちょっと生活しずらい。
λ [Mac] Fink
subversionのMac OS Xインストール方法のところを見ながら作業した。
- fink selfupdate
- fink update-all
- fink index
- fink install svn-ssl
- fink install svn-client-ssl
- fink install texinfo
svn-ssl の時に大量にインストールが走って一晩がかり。
texinfoはCarbon版Emacsを作るためだったのだが、Carbon版Emacsのソースを持ってくることが出来ず結局バイナリインストールしたため役に立っていない。
λ メールソフト対応状況
MacOSX 標準の Mail はAPOPに対応していない。アカウントの詳細設定に「MD5チャレンジ応答」ってあったからAPOPだと思ったのに。 素直にサーバ側でPOP3overSSLでも立てるか。
2003-12-15 9373歩
λ Client Security Software Version 5.21
アップデートしてた。 コンピュータ証明書のサポート (無線LANの 802.1x で使ったり) が嬉しい。
2003-12-16 7721歩
λ file-coding-system-alist
Mule以後のEmacsをまともに使うのは久々なので色々探索中。 とりあえず日記を書くファイルをSJISにしないと。これで更新されれば成功。
λ FireWall死亡
これまたHDDのコントローラがいかれたらしい。呪われているのか、はたまた忙しくなくなった途端だったことを僥倖と見るべきか。 HDD交換後、別のマシンに取ってあったrsyncによるバックアップから書き戻してほぼ終了。
ただdaemontoolsの管理下のnamed等が動いてくれなかった。 multilogにログが出力できない時の症状に似ているのでnamed-pipe関係で失敗しているのだろうか。
λ [Subversion] psvn.el
load-libraryするだけでvcにも対応するようになってる。素晴らしい。
2003-12-17 5370歩
λ とりあえずの ~/.emacs.el
これでまあ日常の日記をつけるぐらいの環境になった。
;;; Coding System
(utf-translate-cjk-mode t)
(set-language-environment 'Japanese)
(set-default-coding-systems 'japanese-shift-jis-unix)
(set-terminal-coding-system 'euc-jp-unix)
(set-keyboard-coding-system 'sjis-mac)
(set-clipboard-coding-system 'sjis-mac)
(set-file-name-coding-system 'utf-8)
;;; Load Libaries
(load-library "term/bobcat")
(load-library "~/lib/psvn.el")
(load-library "~/lib/rd-mode.el")
;;; SKK
(global-set-key "\C-\\" 'skk-mode)
;;; RDtool
(global-font-lock-mode 1 t)
(push '("\\.rd2d$" . rd-mode) auto-mode-alist)
(push '("\\.rd$" . rd-mode) auto-mode-alist)
file-coding-system-alistの使い方はよく分からんかった。
λ qmailでIPv6+TLS+SMTP-AUTH+POP3S+IMAPS
を参考にpop3s設定。
vpopmailで管理していないため認証プログラムvchkpwの代わりが必要だったのだが、
いつものcheckpasswordはAPOPしか受け付けないので
checkpassword-pamを使うことにした。
インストールそのものは ports/security/checkpassword-pam を利用。
証明書の用意等は上記のサイト参照。
runファイルへはvchkpwの代わりにcheckpassword-pam -s pop3s --debug --と書いて、
/etc/pam.conf に以下の行を追加する。
# pop3s pop3s auth sufficient pam_krb5.so pop3s auth required pam_unix.so pop3s account required pam_unix.so pop3s session required pam_permit.so pop3s password required pam_deny.so
kerberos認証になったので、これでまたWindows2000のパスワード利用環境がまた増えた。
λ [Subversion]自動でプロパティを設定
~/.subversion/config に記述する。新し目の環境で最初にできたサンプル見れば分かるけど。
[miscellany] enable-auto-props = yes [auto-props] *.rd2d = svn:eol-style=LF;svn:keywords=Id
λ [Mac] Expose
ファンクションキーに指を伸ばしてまで使う気はしなかったExposeだが、 MicrosoftMouse Explorer(Bluetooth)をつなげてみて、 横のボタンにExposeの「すべてのウィンドウ」を割り当ててみたらなかなか気持ちよい。
λ [mac] キーチェーンアクセス
証明書を登録するためのアプリケーションは「キーチェーンアクセス」だった。 ていうか .p12 とか .cer とか .pem とかいったファイルをダブルクリックしてみりゃーよかったというオチ。
Mac OS X 10.3: Mail - SSL、IMAP アカウントおよび「決定内容を保存する」について を参照してみたりして、Mail受け取りの時は証明書で文句言われなくなった。
でもSafariは相変わらずダメ。なぜだー
λ [mac] AirMac 802.1x
インターネット接続のメニューに「新規802.1x接続」があってそれで設定をすることができる。が、今のとこ接続できていない。
OpenSSL&FreeRADIUSによる802.1x環境の構築 にあるところの、Enchanced Key Usage (EKU) を含んだ証明書を持っていないのが問題なような気はするのだが、 Windows2000のCAでそーゆー証明書を作る方法が見付からない。 ドメインに参加したWindowsマシンだと勝手に出来るのだが。
周囲ではリナザウをつなぎたいという要望もあるし、RADIUSサーバをfreeRADIUSに切り替えて運用しようかなあ。 無線LANを使いたい場合はWindowsであっても証明書は手で入れると。
2003-12-18 11763歩
λ [mac] CertTool コマンド
vm_converterさんの日記 のリンクをざっと眺めていて発見したコマンド。
man certtoolを見るとMacOSX上で証明書を作る方法が大体分かる。
あと関連するツールはman 1 security。
λ [mac][CLIE] PalmOS機とMacの同期一覧
SJ33をMacOSXと同期させるには普通のHotSyncだけではダメで、MissingSync なるソフト(3980円)が必要とな。 どうもCLIEがUSBの通信部分を拡張したのが原因らしい。
一方bluetoothなら論理的にはただのシリアル通信になるので 出来るっぽいレポートがある。
bluetoothモジュールPEGA-MSB1を新品約20000円で買うのはバカバカしいため、 PEG-NZ90やUX50を物色してみたりした。 UX50はSONY初物特有の危うさがあるため、UX50の後継機種が狙い目かなあ。
2003-12-20 0歩
λ [mac] Mail.appに機能を追加する (OS X ハッキング!)
GPGMailを入れて、S/MIMEとPGPの両刀使いになったようだ。
Mail.appで使うためのPKCS#12(.p12)証明書ファイルを無料で作るには、Mozillaから thawteのpesonal certificates にアクセスして証明書を作成、エクスポートするのが一番楽かなあ。
PGP Public Key Server
mimoriso@anet.ne.jp 用の鍵を作って登録した。
2003-12-21 10751歩
λ [FreeBSD] Mule-UCS
OSXターミナルのデフォルト CodingSystem はUTF-8にしたいわけなので、 FreeBSD側の入出力をUTF-8にする作業。
sudo portinstall converters/mule-ucs
でMule-UCSをインストールした後、~/.emacs.elに以下のように記述した。
(require 'un-define) (set-language-environment 'Japanese) (prefer-coding-system 'utf-8) (set-terminal-coding-system 'utf-8) (set-keyboard-coding-system 'utf-8) (set-clipboard-coding-system 'utf-8) (load-library "term/bobcat")
jlessの出力をUTF-8にする方法も捜したけど見付からず。
マニュアルによるとLANG/LC_ALL/LC_CTYPEといったロケールにutf-8と書いてあれば認識するらしいのだが、
JLESSCHARSET=japanese-ujisと書いてあった時のように自動変換をするわけではないらしく役に立たない。
2003-12-22 18279歩
λ 「よく解るリファラースパム」
tDiary本体でもここしばらくホットな話題だったリファラースパムによる宣伝活動、らしい。 そもそも何らの認証なしに送られてきた文字列を表示する機能なんだから宣伝に使われたとしてもしょうがないよなあ。 リファラ先を調べにいってベイジアンフィルタかけるみたいな方向に今後は進展するんだろうか。
でまああらすじ読んでみたら、コンピュータプログラムと魔法とネットワークをからめた話のようで、なんだか面白そげな雰囲気。 ある意味リファラースパムによる宣伝そのものが作品のパロディなんじゃなかろうか。俺も釣られてみるか(笑)
λ [mac] MUSCLECARD on Mac OS X
OS標準状態で/usr/sbin/pcscdが中途半端にインストールされてるけど、それだけではSmartCardは使えないらしい。
やっぱGemPlusの開発キット一式ないと前進しずらいな。
λ visual-basic-mode.el
Meadow FAQのリンクが切れてた。
λ Bluetoothモジュール
やふおく入札に負けた…PEG-TG50本体がBluetoothモジュールの新品価格+ん千円というのを見て買っちゃいそうになったが思い留まる。 TG50は6月13日にSJ33と見比べて買わなかった機種そのものってのがあまにり悔しい。当時はPowerBookG4持ちになるなんて思ってなかったからなあ。
あとiCalのTODOリストがいま一つ使い勝手良くないのも無理しなかった要因。
やはりPEG-UX50の次世代待ちということで。
λ よくわかるリファラースパム 経緯 (少年少女科学倶楽部)
こうやって時系列になってると分かりやすいなあ。そして週末の祭りに参加できなかったのが少し悔しい。 うちにもリファラ来ればよかったのに ^^;
本質的にはもちろんスゲー問題なんだけど、初期のメールスパムが激しく叩かれていたような雰囲気つーか。手動で送っているようではまだまだ牧歌的な範疇。 本当の敵はスパム業者が[googleランクの高い100000サイトにリファラを送るツール]を売る時代だ。 その前に防御策を取れるかどうかにblogの未来がかかっている。
2003-12-24
λ Windows2000の販売終了
一瞬困った感じのするタイトルだが、 メディアさえあればダウングレードでインストールしていい、 っていうのは現状でNT4入れるのと同じだからサポート終了までは大丈夫か。
2003-12-26 10540歩
λ 非公開になったSoftEther。その背景と今後
OpenVPNもやってることはほとんど同じなんだけど、 仮想HUBも簡単に設置できるってところが結構大きいのかも。
OpenVPNってPoint-to-MultiPointが容易にできないしなあ。
2003-12-27 10613歩
λ 晴海トリトン
ほとんど恒例になったコミケ前日にトリトンで食事。 3Fのレストラン街を回ってみたら、昨年よりおおざっぱに言って1000円以上単価が下っている。 やはり六本木・品川にオフィスが出来た影響がおおきいと思われ。 目の前のホテル浦島が廃業して幽霊ビルになっているのもかなり恐い雰囲気だったし。
だからといってわざわざ行きたいエリアではないよなあ。
2003-12-28 21742歩
λ コミケ1日目
何年ぶりか分からないぐらいに自宅から出撃。 7時に会場に着けるようにと家を出ると道は全然混んでいなくて1時間程度で到着。 浦島からでも20分程度かかっていたんだから、家で寝られる安楽さを考えるとほとんど変わらん感じ。 寝坊した時の保険がなくなるだけだな。
帰りに豊洲で食事しようと思ったら、いつも使っている駐車場がなくなっていた。 代替案は特に考えていなかったため困ってとりあえず会社の駐車場に向かってみたり。 …そういう時こそ晴海トリトンだったのかもしれぬ。あのエリアで駐車場が必ずある事だけはメリットだ。
2003-12-30 11963歩
λ コミケ3日目
自分の買う本だったら絶対行列に並ばないんだけど、頼まれものなので列に並んでまったり。おかげで歩数が伸びなかった。
λ 華王飯店
いつもの木曽路が大盛況で「これは日本経済は上向いてるねー」という話をしつつ、打ち上げは華王飯店になった。
前菜・肉料理・野菜料理といった皿は小皿なのに、麺類と御飯物が昔と同じ量が一人前で終盤大変なことに。 なんとか食べ切ったけど。このことを次回忘れないようにメモ。
λ 今回の携帯電話事情
相変わらずFOMA絶好調。ただし西館では電波が届かない。 そしてNTTPHSが使いたい時にいつでも通じてくれた。もしかしてPHSだけで大丈夫?
ちなみにAirH"のパケット通信は9時半から10時まで不調、10時を過ぎたらスカスカ通るようになったらしい。分かりやすー。
2003-12-31 12780歩
λ 白州30周年記念ウィスキー
シェリー樽15年以上貯蔵のおかげでものすごくフルーティー。こういうウィスキー大好きだー。 これが10000円なら安いと思う。どっかで見掛けたらもう一本買おう。
using plugin: amazon calendar2 category html_anchor makelirs makerss recent_comment3 recent_trackback3 squeeze tb-send tb-show recent_list
Copyright(C) 2003-2007 by KAMIYA Satosi (上美谷 智史) All rights reserved.
λ ↑ [どうやったらIPを帰られるんですか?]
λ 上美谷 [どの話題の質問なのか分からないんですが]