ファイル内の文字列を検索する

やりたいこと CentOSで、特定の文字列について、任意のディレクトリ配下(サブディレクトリも含めて)に存在する全てのファイルを検索する方法。findを使ってなんとかする方法。 書式 かんたんなせつめい カレントディレクトリ以下に対して検索を実行(find ./) ファイルタイプが「ファイル」であるものに対して実行(-type f) 検索結果を標準出力に表示(-print) パイプ先でしていること findの出力をxargsでリスト化する grepで条件(検索対象の文字列)を指定する grepに-nオプションを付与して行番号を表示する 例 カレントディレクトリ配下のファイルの内容についてhogeという文字列で検索する。 実行結果 [root@centos test]# ls -al total 12 drwxr-xr-x 2 root root 35 Nov 28 08:45 . dr-xr-x—. 25 root root 4096 Nov 27 09:50 .. -rw-r–r– 1 root root 18 Nov 28 08:45 hi.txt -rw-r–r– 1 root root 25 Nov … Read more

Fortigate緊急ログインと初期化

Fortigate(FG50B)のパスワードを忘れた際の緊急ログイン手順。 緊急ログイン シリアルコンソールで接続し、30秒以内に以下情報を入力する。 ユーザー名:maintainer パスワード:bcpb[フォーティゲート機器のシリアル番号(筐体に記載されている)] 参考までに、工場出荷時のログインは以下。 ユーザー名:admin パスワード:なし 初期化 初期化(工場出荷時の状態に戻すこと)するには以下コマンドを実行する。

sedで置換をする

ログ解析で文字列を置換する際に重宝するのがsed。その使い方を少し記述する。 ちなみにsedコマンドはStream EDitorの頭文字をとって命名されたらしい。STEとかにならなくてよかった。 例えば、「answer-fil.txt」の「CONFIG_HEAT_INSTALL=n」という文字列を「CONFIG_HEAT_INSTALL=y」という文字列に置換して「answer-file.txt.new」という新しいファイルに書き出すなら以下コマンド。

Windowsバッチファイルでカレントディレクトリを表す

バッチファイルで、カレントディレクトリを表現するためには【%~dp0】とすればOK。 補足すると、「%0」はカレントディレクトリを示し、「~(チルダ)」は出力内容から「”(ダブルコーテーション)」を除外、の意味になる。「d」はドライブレターの指定、「p」はファイル名以外のパス、をそれぞれ示す。「~(チルダ)」を入れているのは、フォルダ名などに空白文字列が含まれている場合を想定して自動的にパスをダブルコーテーションで括ってしまうので、その対策。

vyattaでパケットキャプチャ

vyattaでtcpdumpのようなことが可能。 eth1に着信したpacketを見る 「172.195.57.201」にマッチという条件でフィルタ tcpdump 普通にtcpdumpも使える。 例えば、IPアドレス「192.168.1.23」と「TCPポート25番」という条件でフィルタしてパケットキャプチャするなら以下。 「-X」オプションでパケットのヘッダ部分以外も含めてキャプチャする。ヘッダ部のみでよければ「-X」オプションを付与しなくてOK。 キャプチャ結果を外部ファイルとして出力するには「-w」オプションを使う。 以下はNIC「eth1」でキャプチャしたものをカレントディレクトリに「201609091508.pcap」として出力する例。

Linuxをリバプロ代わりにしてLANのWindows端末へRDP

キーワードは「linux iptables nat routing forwarding masquerade」。 のっぴきならない事情があり、RDP(tcp3389)非許可環境にてRDPした。 クライアント(Windwos)からコマンドプロンプトで “mstsc /v:[宛先IP]:443” して末端(Windows)へリモートデスクトップで接続した。 準備 RDP非許可環境の外部に設置されるLinux(今回はCentOS6.5) Linuxに実装すること ポート転送(iptables) おおまかな手順 ip-forwardの有効化 iptable(filter table -> FORWARD chain)に任意の許可通信設定 iptable(nat table -> PREROUTING chain)に宛先NAT設定 iptable(nat table -> POSTROUTING chain)にマスカレード設定 具体的な手順 以上。

openssl 証明書ファイルの内容を確認する方法

OpenSSLコマンドにより、ファイル内に含まれる詳細情報を参照することができる。ファイルをテキストエディタで開くことで、BASE64形式の文字列データを参照可能。 証明書ファイルの内容を確認 秘密鍵ファイルの内容を確認 CSRファイルの内容を確認

CSR発行手順

参考:Apache + OpenSSL CSR生成手順 (新規)ジオトラスト Step 1:秘密鍵とCSRの生成 秘密鍵作成のための擬似乱数を生成 ここでは md5 ダイジェスト値を擬似乱数として使用する。 作成した擬似乱数ファイル(rand.dat)から、秘密鍵を作成 例えば、トリプルDESを使い、2048bit の秘密鍵(ファイル名:newkey.pem)を作成する場合は以下。 ※ 既存の秘密鍵ファイルを上書きしないよう注意。 秘密鍵を保護するためのパスフレーズを入力 任意のフレーズを入力し、[Enter]キー押下(同じフレーズを2度入力)。 作成した秘密鍵ファイルからCSRを生成 秘密鍵のパスフレーズの入力を求められるので、先ほど指定したパスフレーズを入力し、[Enter]キー押下。 続いて、ディスティングイッシュネーム情報を順に入力。以下項目は入力が必須。

複数の条件でgrep

and条件やor条件などでgrepする方法。 or条件 eオプションを使う パイプを使う パイプの前にバックスラッシュを入れる点に注意。 and条件 パイプリレーする