[2018/08/27]Vuls祭り#4にて初心者向けハンズオンをしてきやした!
[2017/10/19][勉強会][交流会]Vuls祭り#3に行ってきた!!! ブログ枠じゃないのにブログを書く男。そう我らVulsのエバンジェリストあだちんです(白目) あれから10ヶ月ぶりのVuls祭り#4が先日行われました!!(↑Vuls祭り#3レポート) 今回運営側と初心者向けハンズオンをやらさせて頂きましたので、感想をまとめます! ■なぜ初心者向けハンズオンをやることになったのか...
View Article[Update Vuls to the latest version]Vulsをv0.4.2からv0.5.0にバージョンアップしました!
昨日Vuls v0.5.0をリリースしました! RHEL, CentOS, Debianでパッチ未提供な脆弱性も検知可能に。また、ワンライナーで検知可能なサーバモードなど、超絶改善しています。 https://t.co/JgtLOKkDgN 一部壊れていたドキュメントサイト、復旧してます。https://t.co/BzROzkP2u4#vulsjp — vuls (@vuls_ja) August...
View Article[Digdag][shell script]slack/chatworkでシンプルなエラー通知を行う
今までDIgdagでエラー通知をchatworkで行っていたのですが、slackでイケてる通知できないかと探していたところ、 下記のプラグインを見つけました。 https://iroilog.net/2017/04/digdag-slack/ 通知もわかりやすいし、めちゃくちゃいいやん!! ところが!!...
View Article[docker][docker-compose][volumes]Vulsの開発環境をリニューアルしてv0.5.0にアップデートしました!
https://t.co/G3wwsU5NHlVulsの開発環境リニューアルした!!ブログ書こう!! — あだちんLancers/SRE (@adachin0817) September 1, 2018 [docker][dev]Vulsの開発環境作りましたぜぃいいいいいい!! 以前Vulsの開発環境をdockerで構築したとブログを書いたのですが、(上記) ディレクトリマウントできない!!...
View Article[AWS][docker][docker-compose]開発環境で修正したコンテナをECRにpushする!
[Docker Hub][使い方]unauthorized: authentication required 以前Docker Hubにpushするのにあまりにもハマったブログを2年前に書いていましたが、(上記より) ランサーズでは開発環境がDocker/docker-composeで、コンテナ修正時にAmazon...
View Article[Linux][脆弱性][Vuls]yum updateをansibleで自動化してみました!!
[2018/08/27]Vuls祭り#4にて初心者向けハンズオンをしてきやした! 本日もVulsネタです 日々追われる脆弱性対応。アップデートするには必ずサーバに入ってyum updateをするのがツれぇ…....
View Article[勉強会][2018/09/11]DevOpsを支える今話題のHashiCorpツール群についてに行ってきた!!
HashiCorp最近触ってなかったから久しぶりに壮大なブログを書きます#hashicorpjp — あだちんLancers/SRE (@adachin0817) September 11, 2018 書きました!!! Hashimotoさんツールだいぶ触っていなかったので。。。 今回HashiCorpツール群に特化した活用方法など久しぶりにキャッチアップしに行ってきました!...
View Article[BigQuery][Digdag][embulk][SQL]dateカラムはtimestamp_formatで日付型にする!!
[BigQuery][Digdag][SQL][embulk-filter-column]年と月を保持するためのカラム追加はembulkでできる! 前回のブログにbirthdayカラムにcolumn_optionsでtimestamp_formatを指定していますが、 なぜこんな書き方をしているのか説明していなかったので今回紹介します。...
View Article[健康][ダイエット]2週間で体重が4キロ減少!?リバウンドエンジニアが究極のデトックスをトライしてみました!
エンジニアの皆さま。 健康を考えて仕事をしているでしょうか。 私は小さいころから食べるのが大好き過ぎて、よくおじいちゃんに 「お前は赤ちゃんの頃、寝ながらごはん食べてたよ笑」 と言われます。親も昔は体型がデカくて未だに実家に帰るとこのくらいの量が出ます。(まだ少ない量) 友人には量ヤバすぎだろ!!!と突っ込まれます。 ちなみにラーメンも大好き。(二郎系)...
View ArticleError: couldn’t get currently installed version for...
私のブログがいつになっても証明書が更新されないので手動で実行すると、 久々に安定のletsencryptで怒られた。 $ /etc/letsencrypt/certbot-auto renew Error: couldn't get currently installed version for /opt/eff.org/certbot/venv/bin/letsencrypt:...
View Article[Ruby][Rails][Sidekiq][Nginx][Docker][403 forbidden]WARN — : attack prevented...
これはハマった。 既存で動いているNginx + Ruby + Rails + Sidekiqの開発環境(Docker)を再構築していると、以下のように出落ち並に403が返ってくる。 ちなみにSidekiqは非同期処理を行いたい時に使うライブラリで、複数のジョブを同時に実行するとメモリーを節約すること可能。 今回やっとのことで原因解明したのでブログします! ■Cannot render...
View Article[H2O][Using DoS Detection]お手軽にDDos対策をして403を返すようにしてやったわ!!
お久しぶりにH2Oネタなのですが、このブログにDDos対策による設定を追加してみました。 NginxだとRate Limitingであるngx_http_limit_req_moduleを使って設定できるのですが、 もちろんH2Oでも可能です。mrubyなのでちゃちゃっと導入してみましょう!! ■Configure > Using DoS Detection...
View Article[macOS Mojave][tmux][powerline]ValueError: unknown locale: UTF-8
macOS Mojave!!!!!!! 自宅macらをmacOS Mojaveにアップグレード。にしてもどんだけmacあるのかね。 pic.twitter.com/b36ku3Pmlw — あだちんLancers/SRE (@adachin0817) September 25, 2018 にアップグレードしたらtmuxのpowerlineがデフォルトになっていた!!!(黄色…)...
View Article[aws][Athena] Error running query: HIVE_CURSOR_ERROR: Unexpected end of input...
Athenaを運用していると、S3にある圧縮されたログが破損して、 下記のようにRedash/Athena側にエラーが出ることがあります。 Error running query: HIVE_CURSOR_ERROR: Unexpected end of input stream 今回はその対処方法をブログしやす ■Athena vs BigQuery...
View Article[勉強会][2018/10/02]管理画面チラ見せ♡ナイト #7に行ってきた!!
ということで毎週金曜日に会社でKPTを行っているのですが、 ランサーズの18卒/CRE担当の@manamin0521mが管理画面チラ見せ♡ナイトで 登壇すると聞いて、あっという間に3週間経ち、 ついにこの時がやってきました!! 我々SREチーム、CREチームは株式会社Speeeさんに突入!!! メモレベルですが、他社さんの管理画面の運用方法など聞いてきたのでブログしやす!!...
View Article[激混みでも関係ないイベント]技術書典#5でMint60を買いに行ってきた!!
それはそれはまだ自作キーボードに目覚めていなかったころ 同僚のいなむーさんがインスタでこんな画像を投稿していました。 HHKBなんてもう使わないわ!!! 普通では購入できないとのことで、 今後のMint60、BlocKeyの販売予定についていくつか問い合わせをいただいているので回答します。10/8池袋で行われる「技術書典5」でどちらも数十セット頒布予定です。その後Boothにて通販を行う予定です。...
View Article[aws]Auroraで別DBに複製したい場合はクローン機能が最強だった!!
Auroraのみのお話なのですが、あるDBを簡単に複製したい場合、 クローン機能を使えば簡単に行えます。(ビビる) 今回初めて触って感銘を受けたので まずは細かい機能のお話から。 ■Aurora DB クラスターでのデータベースのクローン作成...
View Article[Linux][watch][curl]ステータスコードと実行時間を出力したい
今回は究極の備忘録なのですがAuroraアップグレード時に確認のため、 サイトのステータスコードと実行時間をワンライナーで出力してみました。 ■Get status code and execution time $ watch -n 1 -d "date '+%Y%m%d %H:%M:%S' >> log.txt && curl...
View Article[WordPress Security Scanner]WordPressの脆弱性をスキャン!?WPSekuを使ってみた!
WordPressの脆弱性ってmajide恐ろしいですよねサーバに詳しくない人が運用するとすぐ乗っ取られましたとか…そもそもWordPressの脆弱性をスキャンしてくれるサービスやOSSってなかなかない! そこで!! wpscanは内部からのスキャンだけど、外から叩くタイプのwordpress脆弱性スキャナ TODOhttps://t.co/ukVrOCAxHe — ちょんまげ...
View Article[AWS][Vuls][-to-s3]vuls report時に出力されるjsonファイルをS3に同期する!
!! 【脆弱性スキャン】vuls scanとreportを定期実行したい場合 以前こんなブログを書きましたが、results配下のログをfluentdでS3に飛ばせますぜ!!と書いていましたが、vuls report -to-s3で簡単に飛ばせますw 今回完全に忘れていたので設定してみました。(意外と知らない人多そう⇛自分だけか!) ■Example: Put results in S3...
View Article