Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
»ArchiveList (Tag for "centos5" )
«Prev ||1 ·2 ·|Next»
2019/07/07

CentOS5 の curl: (35) SSL connect error を力技で解決

centos5  ssl 

古いデータが入った VM を久しぶりに起動してバッチを起動したら curl が動かないことに気づきました。
実際に出たエラーは下記のようなもの。

curl: (35) SSL connect error

これは時代が変わって TLSv1.1 以降でないと接続できないようになっているからですね。

自分で curl と openssl をソースからビルド

CentOS 5 はすでにサポートが終了しているので使わない方が良いことは間違いありません。
ただ、今回はちょっとこれではどうにもならないので、curlopenssl を自分でビルドして解決してみました。

今回使ったのは curl-7.65.1 と openssl-1.0.2s で、LD_LIBRARY_PATH の影響を受けないように静的リンクしています。
wget なども使えないので、tar ball は scp でサーバに転送しました。

ビルド方法は以下のような感じでしょうか。

tar zxvf openssl-1.0.2s.tar.gzcd openssl-1.0.2s./config no-shared zlib --prefix=$HOME/opensslmake install_swcd ..tar zxvf curl-7.65.1.tar.gzcd curl-7.65.1LDFLAGS="-static" PKG_CONFIG="pkg-config --static" LIBS="-lpthread -lc" ./configure --disable-shared --enable-static --with-ca-fallback --with-zlib --with-ssl=$HOME/opensslmake curl_LDFLAGS=-all-staticmake install

インストールしないで curl のバイナリだけが欲しい場合には make install の代わりに以下のようにしても大丈夫です。

strip ./src/curlcp -a ./src/curl /path/to/curl

    at 04:32 |
    2018/03/17

    サポートの切れた CentOS 5 で yum を使うには

    eol  centos5 

    現在も稼働している CentOS 5 系のマシンで yum を実行しようとするとエラーになります。
    これはサポートが 2017 年 3 月 31 日で終了しているため、リポジトリが既にミラーサーバーから削除されているためです。

    このようなマシンについては速やかにアップデートする必要があることは言うまでもありません
    ただ、今回は移行のためにいろいろソフトウェアを追加したかったので、リポジトリの定義を vault.centos.org に無理やり書き換えて問題を回避してみました。

    実際の手順

    /etc/yum.repos.d/CentOS-Base.repo を以下に従って書き換えるだけです。

    # diff -Bw -u CentOS-Base.repo{.bak,}

    --- CentOS-Base.repo.bak 2014-09-20 02:16:01.000000000 +0900+++ CentOS-Base.repo 2018-03-15 20:56:32.000000000 +0900@@ -12,32 +12,28 @@ [base] name=CentOS-$releasever - Base-mirrorlist=http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=os-#baseurl=http://mirror.centos.org/centos/$releasever/os/$basearch/+baseurl=http://vault.centos.org/5.11/os/$basearch/ gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5 #released updates [updates] name=CentOS-$releasever - Updates-mirrorlist=http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=updates-#baseurl=http://mirror.centos.org/centos/$releasever/updates/$basearch/+baseurl=http://vault.centos.org/5.11/updates/$basearch/ gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5 #additional packages that may be useful [extras] name=CentOS-$releasever - Extras-mirrorlist=http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=extras-#baseurl=http://mirror.centos.org/centos/$releasever/extras/$basearch/+baseurl=http://vault.centos.org/5.11/extras/$basearch/ gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5 #additional packages that extend functionality of existing packages [centosplus] name=CentOS-$releasever - Plus-mirrorlist=http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=centosplus-#baseurl=http://mirror.centos.org/centos/$releasever/centosplus/$basearch/+baseurl=http://vault.centos.org/5.11/centosplus/$basearch/ gpgcheck=1 enabled=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5@@ -45,8 +41,7 @@ #contrib - packages by Centos Users [contrib] name=CentOS-$releasever - Contrib-mirrorlist=http://mirrorlist.centos.org/?release=$releasever&arch=$basearch&repo=contrib-#baseurl=http://mirror.centos.org/centos/$releasever/contrib/$basearch/+baseurl=http://vault.centos.org/5.11/contrib/$basearch/ gpgcheck=1 enabled=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-5

    これを実行すると yum は使えるようになりますが、内容はあくまでも 2017 年 3 月 31 日時点のものなので、このまま運用することは当然のことながらオススメできません。


      at 18:24 |
      2017/01/03

      コマンドラインから添付ファイル付きのメールを送る

      cli  centos5  centos6  centos7  postfix  systemmanagemant 

      コマンドラインやシェルスクリプトからお手軽に添付ファイル付きのメールが送れる方法がないかと思って調べてみたら意外と簡単な方法が見つかったのでメモ。

      CentOS 7 の場合には mail コマンドが入ってないので yum で mailx をインストールする必要があります。

      yum install -y mailxecho "mail body here" | mail -a "attachment.zip" -s "subject" mailto@example.jp

      CentOS 5 などの場合、 mail コマンドが -a オプションをサポートしていない場合がありますが、そのような時には落ち着いて mutt を導入すると CentOS 7 と同じことができます。

      yum install -y muttecho "mail body here" | mutt -a "attachment.zip" -s "subject" mailto@example.jp

        at 03:11 |
        2016/11/09

        RHEL / CentOS 5 のサポート終了に注意

        rhel  centos5  eol 

        来る2017 年 3 月 31 日に RHEL 5 の通常サポート終了が終了し、有料の延長サポートのみになります。

        RHEL を使っている人はそれほど多くないと思いますが、注意したいのはこれに伴ってCentOS 5 も 2017 年 3 月 31 日でサポート終了になるということです。CentOS のライフサイクルについてはCentOS Product Specifications に記載があるので、一度確認しておくとよいと思います。

        マイグレーションには時間がかかるので、システム管理者は今のうちからシステムの棚卸しを行い、該当するシステムがある場合には速やかにマイグレーション計画を策定したいところです。特にRHEL / CentOS 7 は以前のバージョンと比べて様々な部分の操作性が大きく変わっているので、RHEL / CentOS 5 からの移行はかなりの困難が予想されます。

        参考


          at 08:22 |
          2016/01/02

          CentOS 5 で GCC 4.8 を使う

          centos5 

          CentOS 標準の GCC はとにかく古く、c++0x や c++11 が必要な場合*1にはコンパイルが通らないこともあります。
          というわけで、yum でお手軽にできる gcc のバージョンアップを試してみました。

          CentOS 5 の標準の gcc を確認してみると、なんと4.1.2

          # gcc --versiongcc (GCC) 4.1.2 20080704 (Red Hat 4.1.2-55)Copyright (C) 2006 Free Software Foundation, Inc.This is free software; see the source for copying conditions. There is NOwarranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

          CentOS 6 向けの「CentOS 6.5にGCC 4.8.2をレポジトリで入れてみた - 以下省略!」は CentOS 5 にも適用可能なので、以下のように yum に新しいリポジトリを追加し、gcc をインストールしてやります。

          wget http://people.centos.org/tru/devtools-2/devtools-2.repo -O /etc/yum.repos.d/devtools-2.repoyum install -y devtoolset-2-gcc devtoolset-2-binutils devtoolset-2-gcc-c++ devtoolset-2-gcc-gfortran

          あとは scl を使って gcc を切り替えてやると、無事4.8.2 になりました。

          # scl enable devtoolset-2 bash# gcc --versiongcc (GCC) 4.8.2 20140120 (Red Hat 4.8.2-15)Copyright (C) 2013 Free Software Foundation, Inc.This is free software; see the source for copying conditions. There is NOwarranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

          at 03:01 |
          2015/06/19

          yum に At least xMB more space needed on the /boot filesystem. と言われたときは

          centos7  centos6  centos5  systemmanagemant 

          yum でカーネルをアップデートしようとしたときに/boot の容量が足りないと以下のようなエラーメッセージが出ることがあります。
          これを簡単に解消できる方法が見つかったのでメモ。

          At least xMB more space needed on the /boot filesystem.

          さくらのクラウドの標準イメージなど boot がかなり小さめに切られている環境で、こういうエラーが出やすいです。エラーの内容はメッセージを読んで字のごとく、/boot パーティションの空き容量が足りないというエラーなので、/boot に含まれている使っていない古いカーネルを削除してやる必要があります。これまではuname -a で使っているカーネルを調べて、 rpm -qa | grep kern で表示されるカーネルのリストからいらないモノを手動で削除していたのですが、これがちょっとした手間でした。

          ところが、この作業はyum-utils に含まれているpackage-cleanup というコマンドを使うと一撃で実行できることが分かりました。

          yum install -y yum-utilspackage-cleanup --oldkernels -y

          地味に困っている人も多いと思うので、覚えておくと良さそうです。


            at 19:03 |
            2015/02/27

            CentOS 5 の curl で sftp を使う

            centos5  ssh 

            sftp でファイル転送をする必要があったのですが、ごちゃごちゃスクリプトを書くのは面倒なので、curl に一撃でダウンロードやアップロードをする機能があったのを思い出して早速試してみたところ、curl: (1) Unsupported protocol: sftp というエラーが出てしまってしょんぼり。以下をみると分かるとおり、CentOS 5.x に搭載されている curl 7.15.5 は sftp が有効な状態でコンパイルされていませんでした。

            # curl -Vcurl 7.15.5 (i386-redhat-linux-gnu) libcurl/7.15.5 OpenSSL/0.9.8b zlib/1.2.3 libidn/0.6.5Protocols: tftp ftp telnet dict ldap http file https ftpsFeatures: GSS-Negotiate IDN IPv6 Largefile NTLM SSL libz

            仕方がないので、curl の本家サイトからリンクされているhttp://mirror.city-fan.org/ftp/contrib/sysutils/Mirroring/ で公開されている RHEL/CentOS 向けバイナリを利用することにしました。ライブラリの依存関係をかいけつしてやらないといけないので、インストールは以下のような感じになります。

            rpm -Uvh http://mirror.city-fan.org/ftp/contrib/libraries/libssh2-1.4.3-16.0.cf.rhel5.x86_64.rpm http://mirror.city-fan.org/ftp/contrib/libraries/libssh2-devel-1.4.3-16.0.cf.rhel5.x86_64.rpmrpm -Uvh http://mirror.city-fan.org/ftp/contrib/libraries/c-ares-1.10.0-4.0.cf.rhel5.x86_64.rpm http://mirror.city-fan.org/ftp/contrib/libraries/c-ares-devel-1.10.0-4.0.cf.rhel5.x86_64.rpmrpm -Uvh http://mirror.city-fan.org/ftp/contrib/libraries/libidn-1.29-3.rhel5.x86_64.rpm http://mirror.city-fan.org/ftp/contrib/libraries/libidn-devel-1.29-3.rhel5.x86_64.rpmrpm -Uvh http://mirror.city-fan.org/ftp/contrib/sysutils/Mirroring/libcurl7155-7.15.5-17.cf.rhel5.x86_64.rpm http://mirror.city-fan.org/ftp/contrib/sysutils/Mirroring/libcurl-7.41.0-1.0.cf.rhel5.x86_64.rpm http://mirror.city-fan.org/ftp/contrib/sysutils/Mirroring/curl-7.41.0-1.0.cf.rhel5.x86_64.rpm

            インストール後に curl の状態を調べてみると、ちゃんと sftp が有効になっていることが確認できます。

            $ curl -Vcurl 7.41.0 (x86_64-redhat-linux-gnu) libcurl/7.41.0 OpenSSL/0.9.8b zlib/1.2.3 c-ares/1.10.0 libidn/1.29 libssh2/1.4.3Protocols: dict file ftp ftps gopher http https imap imaps ldap ldaps pop3 pop3s rtsp scp sftp smb smbs smtp smtps telnet tftpFeatures: AsynchDNS IDN IPv6 Largefile GSS-API Kerberos SPNEGO NTLM NTLM_WB SSL libz UnixSockets Metalink

            ここまでくれば、以下のコマンドでファイルを簡単にサーバから出し入れできるようになります。
            以下はパスワード認証を使っていますが、sftp は ssh の応用アプリなので公開鍵認証することもできます。

            # ファイルの取得curl -k -u username:password sftp://server.example.com/path/to/getfile.zip# ファイルの送信curl -k -T putfile.zip -u username:password sftp://server.example.com/path/to/dir

              at 22:51 |
              2014/10/02

              CentOS 5.x 系の最終バージョン 5.11 がリリースに

              rhel  centos5 

              気づいていませんでしたが、CentOS 5系 がマイナーバージョンアップして5.11 になっていました。
              クローン元のRHEL5 は 5.11 をもって運用フェーズ2を終了するようなので、CentOS 5 もこれが最後のマイナーリリースになるはずです。

              運用フェーズ3による重要なセキュリティパッチの提供は今後3年程度続きますが、早めに移行を考えないといけませんね。

              「CentOS 5.11」リリース | SourceForge.JP Magazine

              CentOS 5.11はRHEL 5.11のクローンとなり、RHEL 5.11と同一の機能が利用できる。LSI MegaRAID SAS 9360/9380が技術プレビューから正式扱いとなり、OpenSCAPは1.0.8にアップデートされた。なお、Samba 3系ではTrivial Database(TDB)ファイルのフォーマットが変更になるため、アップグレードすると既存のTDBファイルがアップデートされる点を注意している。

                at 21:34 |
                2014/01/29

                RHEL5/CentOS5 のルート証明書の期限切れに注意

                ssl  centos5  rhel  expiredcertificate 
                GeoTrust Global CAの有効期限 - RHEL5/CentOS5 のルート証明書の期限切れに注意

                サーバ証明書に有効期限があることは、定期的に更新が必要になることからよく知られていますが、ルート証明書や中間証明書のような上位の証明書にも当然のことながら有効期限があります。例えばこのサーバの証明書のルート証明書GeoTrust Global CA は 2022/05/21 13:00:00 までになっています。通常はルート証明書の有効期限が切れる前に、新しいルート証明書が提供されるはずなのですが、それが間に合っていなくて証明書の検証がエラーになって、SSL 接続できないという事象が RHEL5/CentOS5 で発生している模様。

                RHEL5/CentOS5でGlobalSignのルート証明書が有効期限切れで大騒ぎ - インフラエンジニアway - Powered by HEARTBEATS

                昨晩1/28 21:00JSTにRHEL5/CentOS5にインストールされているルート証明書のうち、GlobalSignの有効期限が切れました。
                伴ってREHL5/CentOS5からのHTTPS(SSL)接続にてGlobalSignの証明書を使っているサイトへの接続がエラーになるようになりました。 私の確認している範囲では、 curlコマンドやPHPのcurlライブラリなどでの接続時に接続エラーとなることに起因して以下のような影響が出ています。

                Yahoo! JAPAN Tech Blog に「WebAPIやOpenIDでSSLエラーが起きる現象につきまして」というエントリが上がっていたのでこれは何だろうと思っていたら、どうもこういうオチのようです。


                  at 22:10 |
                  2013/10/21

                  CentOS 5.10 リリース

                  centos5 

                  CentOS 5.x 系の最新バージョン、5.10がリリース*1されたようなのでメモ。

                  アップグレードはいつも通りyum update と打ち込むだけなので簡単です。
                  実行する前にリリースノート*2くらいには目を通しておいた方がいいかもしれません。

                  RHEL 5.10互換の「CentOS 5.10」リリース | SourceForge.JP Magazine

                  CentOS 5.10は、CentOS 5系の最新版となる。10月1日のRHEL 5.10から3週間弱でのリリースとなり、MySQL 5.5およびMySQL 5.1がサポートされるなどのRHEL 5.10の新機能が加わっている。MySQL 5.5は2010年末にGAがリリースされており、InnoDBの統合、準同期レプリケーションなど多数の特徴を持つ。なお、MySQL 5.1を含んだ理由は5.5アップグレードに必要となるため。セキュリティアップデートは5.5系で行われるため、運用環境では5.1を利用しないよう警告している。

                  at 14:55 |
                  «Prev ||1 ·2 ·|Next»
                  »ArchiveList (Tag for "centos5" )
                  Copyright © 2004-2023 by CLES All Rights Reserved.
                  サイト内検索
                  検索ワードランキング
                  貸金庫 審査
                  銀行で貸金庫を借りてみた
                  Photo
                  ポスチャーフィット部品検査着ポテトなど生レモン尽くしスカッシュ正常に受付が完了しました財産債務調書バレット食道2024 年度 基盤研究(C)(一般) blog.cles.jpCelestica Seastone DX010ポスチャーフィットの割れ母子健康手帳 省令様式アーロンチェアのワイヤー新型コロナワクチン接種証明書アプリ冥銭
                  へぇが多いエントリ
                  閲覧数が多いエントリ
                  1 .アーロンチェアのポスチャーフィットを修理(99661)
                  2 .年次の人間ドックへ(99078)
                  3 .福岡銀がデマの投稿者への刑事告訴を検討中(99067)
                  4 .三菱鉛筆がラミーを買収(98677)
                  5 .2023 年分の確定申告完了!(1つめ)(98646)
                  最新のエントリ
                  cles::blogについて
                  誰が書いてる?
                  最近行った場所
                  サイトポリシー
                  タグ一覧
                  検索ワードランキング

                  カテゴリ別エントリ
                  Referrers

                    Powered by CLES
                    Nucleus CMS v3.31SP3/w memcached
                    21374366(W:4991 Y:1545 T:0185)
                    cles::blogのはてなブックマーク数
                    benchmark


                    [8]ページ先頭

                    ©2009-2025 Movatter.jp