ラベル Suama Online Service の投稿を表示しています。 すべての投稿を表示
ラベル Suama Online Service の投稿を表示しています。 すべての投稿を表示

2020年2月16日日曜日

「IPアドレス国確認」がIPv6に対応しました!

IPアドレス国確認」のIPv6対応を行いました!

既に告知済みですが、APIの方もIPv6対応を行っています。
「IPアドレスの国を確認して返すAPI」がIPv6に対応しました!

取り敢えず、これでやりたかった既存機能の変更は一段落です。

2020年2月9日日曜日

「IPアドレスの国を確認して返すAPI」がIPv6に対応しました!

IPアドレスの国を確認して返すAPI」のIPv6対応を行いました。

IPv4ほど細かくエラーが出ませんが、取り敢えずグローバルIPの割当国を確認することが出来ます。GUI版の方も対応したいと思いますので、少々お待ち下さい!

2020年2月5日水曜日

「ニフクラ情報取得(β)」の不具合修正を行いました!

ニフクラ情報取得(β)」ですが、以下の不具合を修正しました。
・共通グローバルのIPアドレスを正常に取得できない

2020年2月4日火曜日

「IPアドレス計算」を公開しました!

先日公開したIPアドレス計算APIを利用し、GUIでIPアドレスのネットワークアドレス計算ができる「IPアドレス計算」を作成しました!


IPv4だけでなく、IPv6にも対応しているというところがポイントです!

2020年1月25日土曜日

「IPアドレス計算API」を公開しました!

IPアドレス計算API」を公開しました!

IPアドレス計算APIとは何を計算してくれるのかというと、レンジ計算です。
例えば、192.168.1.1/24を指定した場合、ネットワークは192.168.1.0から192.168.1.255だよ、というのを計算してくれます。
プレフィックス長が24だと分かりやすいですが、25とか27だと計算しにくいですからね。

また、この機能はIPv6にも対応しています!
今回は、自分自身のIPv6に関する理解を深めるという意味合いで作ってみた側面もあるのです。

次はこのAPIを利用してWebページを作りたいと思います。
そこまで時間はかからないでしょう!

2020年1月11日土曜日

「ニフクラ情報取得(β)」のエンハンスを行いました!

先日公開したばかりの「ニフクラ情報取得(β)」ですが、早速ですが機能追加(というか修正)を行いました。

変更点は以下のとおりです。
サーバー(instance)の取得情報に以下を追加
・サーバーユニークID
・作成元イメージ

作成元イメージについては、うまく取得できない場合もあります。これは毎回イメージリストを取得しに行っているのですが、昔あったイメージが無くなっていて、サーバーが持っているの作成元イメージ番号との紐付けが出来ないからだと思われます。これはもう、仕方がないですね。。。

2020年1月9日木曜日

「ニフクラ情報取得(β)」を公開しました!

昨年から開発を進めていた「ニフクラ情報取得(β)」を公開しました!
2020年最初の機能追加ですね。

「ニフクラ情報取得(β)」はニフクラ上に作成したリソース情報を取得し、表示してくれます。また、表示した結果と同様の内容をCSV形式でダウンロードすることが可能です。この情報をダウンロードできる、というのが肝です!

今回のこの機能は自分が欲しかったものです。仕事柄、様々なクラウドを使っているのですが、クラウドでは構成管理や確認のために設定情報や配備したリソースをローカルに落とす必要がある場合があります。AzureやAWSなどではこういう情報をコマンドなどで取得する方法、というのが少しググればたくさん出てきます。しかし、ニフクラなどの国産クラウドだと、あまり情報がないんですよね。スクリプトを作成しようかな、と思ったのですが、折角なのでWebベースで作成してみました。

「β」としているのは、全てのリソース(主にネットワーク系)の情報取得に対応していない、仮想サーバの情報取得についても作成元のイメージ情報を取得できていない、といった、まだ改善事項があるためです。時間が取れれば、今後エンハンスをしていきたいと思います。

最後に、「ニフクラ情報取得(β)」のページにも記載しているのですが、クラウドのユーザ情報の管理は極めて重要な事項です。安易に(自分で書くのもなんですが)怪しいサイトに入力してはいけません。今回、認証情報自体はサーバ側に残らないようにしていますし、取得した情報も自動的に削除されるようにするなど、情報漏えい対策は実施しています。が、利用、及びアカウント管理についてはご利用の方の責任で管理頂くよう、お願いします。

2020年1月8日水曜日

2020年の開発目標

年が明けてから早いもので1週間と少し経ってしまいました。バタバタしていると、あっという間に時間が過ぎていきますね。。。

Suama Online Serviceは2018年9月15日の公開を開始し、少しずつ機能を追加してきています。現在15の機能がありますが、2018年に公開したものが10、2019年に公開したものが5と、昨年は開発スピードが落ちてしまっています。(というか、2018年がやる気すぎました。)今年は2020年代最初の年、ということで気持ちを新たに頑張っていきたいと考えています。ということで、一応開発関連の目標を立てててみました。

目標は以下の3つです。

  1. Suama Online Serviceの機能を10個、新規開発、もしくは機能改善する
  2. 新たに1つサービスを立ち上げる(WEBサービスタイプ)
  3. 新たに1つサービスを立ち上げる(コンテンツ生成タイプ)

1つ目はこれまで実施してきたのの継続ですね。様々なことを試行錯誤する場としてSuama Online Serviceを作ったので、引き続き気楽に実施していきたいと思います。
2つ目、3つ目についてはもう構想は2年くらいあるのですが、未だに着手出来ていません。ということで、今年こそ少なくとも着手したいと思います。

話が脱線しますが、構想〇〇年ってあまり意味ないですよね。自分も構想だけならたくさんあり、温めて腐りそうになっている状態です。やはり、実際に着手することが重要かと思います。

ということで、今年の目標でした。

2019年11月18日月曜日

「名前解決確認(nslookup/dig)」のエンハンスを行いました!

名前解決確認(nslookup/dig)でホスト名の指定にURLをそのまま入力できるようにしました。
例えば、これまで「https://service.suama.onl/dig-nslookup.php」をそのまま入力するとフォーマットチェックエラーになっていましたが、今後は自動的に「service.suama.onl」に変換されます。

ブラウザからURLをそのままコピーして名前解決を確認したいときに、少し便利になりました。

2019年11月4日月曜日

「IPおみくじ」を公開しました!

新たに「IPおみくじ(β)」を公開しました!

今回、接続元のグローバルIPアドレスと今日の日付を元に計算を行い、結果を返すおみくじサイトを作りました。計算ロジックは秘密ですが、大したことはしていません(笑)

ある夜、寝る前に「占いって出身地とかでもするよね...インターネットの世界での位置情報ってIPアドレスなわけだから、IPアドレスで占いを作るのって、今どきじゃない!?」と思いついたわけです。まあ、翌朝冷静になって考えると大した思いつきでもない気はしたものの、まあ取り敢えず作ってみるかと思い、作成を勧めたところ「これって占いではなく、おみくじでは?」となった次第です。

(β)としているのは、将来的に一般的なおみくじに書いてある和歌的なものも自動で生成して載せたいなー、と思っているためです。この機能を搭載することができたら、晴れてGAとしたいと思います。今の自分のスキルでは、時間がかかりそうですけどね(笑)

2019年10月27日日曜日

公開WEBサーバの証明書有効期限を確認するAPIを公開しました!

新たに証明書有効期限確認APIを公開しました!

これはターゲットのFQDNとポート番号(指定しないと443)を指定すると、設定されている証明書の発行日、有効期限、現在日時から有効期限までの日数を返すAPIとなっています。

将来的に証明書の有効期限切れをメールなどでお知らせしてくれるツールを作ろうと思っているのですが、まあ取り敢えずチェックするところまでをAPIで作っておきました。という感じです。

2019年9月7日土曜日

パスワード生成APIを公開しました!

新たにパスワード生成APIを公開しました!

これは条件を指定するとパスワードを単純にテキストで返すAPIです。また、指定可能な条件は全てオプションとなっており、何も指定しなくても8文字のパスワードを返します。

使い所があるのか、という気もしますが、まあ自分としてはあったら便利だなと思っていたので作っておきました。

ちなみに、条件に誤りがあるとERRORという文字列を返します。単純にテキストを返すAPIにしたかったのでエラーをどう返すのかは悩んだのですが、一旦これで行きたいと思います。

2019年8月21日水曜日

About Suama Online Service

Suama Online Service is a web service group that is built by one engineer who is usually involved in the infrastructure layer of IT technology to learn about the front end and programming.

The basic concept is as follows.

  • Keep it as simple as possible
  • It ’s okay to recreate something already in the world
  • What I want to use

This service can be used freely for both personal and commercial use. However, there are the following points to consider.

  • Please refrain from using in violation of laws and morals.
  • We do not guarantee any trouble or damage that may occur when using this service.
  • If you use the service in an abnormal manner, you may be asked to stop using it or you may be disconnected.
  • Although we will make every effort to continue this service as much as possible, please understand that it may be suspended without notice.

This site is link-free.
You can use your favorite page as the link destination.

Thank you.

About the access analysis tool used by this site

  • This site uses Google Analytics to analyze and improve the site
  • Web browsers using this site automatically send Google-specific information (for example, the web address or IP address of the page you visited)
  • In order to collect data, Google may set a cookie in the browser or read the set cookie.
  • By using this site, you are deemed to have been granted permission to process data performed by Google for the above methods and purposes.

About ads on this site

  • This site uses a third-party advertising service (Google Adsense).
  • In order to display advertisements for products and services according to the user's interests, such advertisement distributors use information cookies related to access to this site or other sites (for example, the web address or IP address of the accessed page). May be used.
  • By using this site, the user is deemed to have given permission for such data processing performed by Google for the above methods and purposes.

IPアドレス確認のエンハンス



IPアドレス確認のエンハンスを行いました。

追加したのは接続すると分かるのですが、接続元IPアドレスの国情報を表示するようになっています。それだけです!

2019年8月20日火曜日

接続元IPアドレスを返すAPI(json形式)のエンハンス

接続元IPアドレスを返すAPI(json形式)のエンハンスを行いました。

返すデータにIPアドレスだけでなく、そのIPアドレスが所属している国の情報などを追加しています。これで自分のIPアドレスがどこの国に割り当てられているのかが一発で分かりますね!

使い所は不明ですが。。。(笑)

2019年8月19日月曜日

ポートスキャン(nmap)の公開

先日このブログにも纏めた開発計画に基づき、ポートスキャンをしてくれるサイトを作成しました。
ポートスキャン(nmap)

まあ、あまり時間を取れない中ではスムーズに作れたかな、と思っています。WebAPIを呼び出して処理させる部分についての知見が得られたのが、特に良かったですね。(自分で作ったWebAPIなので、怪しいところもありますが。。。)

注意事項にも記載していますが、必ず自身の資産、もしくは管理されている環境に対して実施して下さい。不正アクセス準備を行っていると認識され、トラブルになる可能性があります。ご協力、宜しくお願いします!

2019年8月18日日曜日

nmapコマンド、実行結果の見方について

nmapコマンドはオープンソースのセキュリティスキャナです。主な機能はポートスキャンですが、ポートスキャン結果からOSやWebサーバの種類、バージョンを判定できるなど、高度な機能を持っています。

【重要な注意事項】
本コマンドを利用してスキャンする対象は、必ず自身の所有、もしくは管理しているサーバ、ネットワーク環境として下さい。インターネットに公開されているシステムを含め、他者、他団体の所有している環境に対してnmapを利用したポートスキャン等を実施した場合、不正アクセスの予備行為とみなされ、トラブルになる可能性があります。

nmapコマンドの利用の仕方は様々なサイトで紹介されていますので、本ブログでは取りあえげません。幾つか参考になるサイトを紹介しておきます。
nmapコマンドの使い方 Qiita
nmapコマンドで覚えておきたい使い方11個 俺的備忘録 なんかいろいろ

今回、Suama Online Serviceで公開したポートスキャン(nmap)ですが、こちらの実行結果の味方を解説します。

無事スキャンが実行されると、結果が返ります。
実行結果で表示される項目は以下のとおりです。

  • 対象IPアドレス
    • スキャンした対象のIPアドレスです。ターゲットにIPアドレスを指定した場合はそのまま、ホスト名を指定した場合は、名前解決された結果のIPが表示されます。
  • 対象Port番号
    • スキャン対象のポート番号です。ターゲットに指定したポート番号がそのまま表示されます。
  • 対象プロトコル
    • スキャン対象のプロトコル(tcp/udp)です。ターゲットに指定したものがそのまま表示されます。
  • state
    • 実行結果です。実行結果は6パターンあります。
      • open(対象ポートは開いている)
      • closed(対象ポートは到達可能だが、該当ポートで受信待機しているアプリケーションはない)
      • filtered(ファイアウォールなどによりフィルタされ、対象ポートまで到達できなかった)
      • unfiltered(対象ポートまで到達可能だが、受信待機しているアプリケーションがあるか判定できなかった)
      • open|filtered(対象ポートがopenかfilteredかの判定ができなかった)
      • closed|filtered(対象ポートがopenかfilteredかの判定ができなかった)
  • service
    • namapが検出したサービス
(参考)
Nmapに認識されるポートの6つの状態 nmap.org

2019年7月17日水曜日

「ポートスキャン(namp)を実行し、その結果を返すAPI」のエンハンス

早速ではありますが、WebAPIのエンハンスを行いました。
ポートスキャン(namp)を実行し、その結果を返すAPI

グローバルIPのみの対応だったものが、これでFQDNも指定できるようになっています。

今回の修正は思いの外難しくはなかったですね。ちなみに、名前解決はgethostbyname関数を利用しています。この勢いで近い内にGUI版についても作成したいと思います!

2019年7月16日火曜日

Suama Online Serviceエンハンス予定(2019年7月時点)

最近、全然サービスを作る時間が取れていません。が、一方で作りたい機能やちょっとしたアイディアは溜まる一方です。この辺りで一回今後の予定を整理しておきたいと思います。

まず最近取り組んでいるのはポートスキャンの機能です。実は密かにWebAPIは一旦公開しています。
ポートスキャン(namp)を実行し、その結果を返すAPI

これをベースにしてGUIを作成中ではあるのですが、一旦WebAPI側を修正しようかと考えています。

というのも、このWebAPIですがターゲットに指定できるのをグローバルIPだけにしています。FQDNも指定できるようにしようかと思ったのですが、例えばDNSラウンドロビンをしようとしてAレコードを複数登録しているような環境だと、どのIPに対してポートスキャンをかけたのかが不明確になるのかなと思い、グローバルIPだけを指定できるようにしたわけです。

しかし、GUIを作るにあたり、やはりFQDNを指定できないのはなんか不便ではないか、と思い始めました。それで、GUIについては追加でFQDNに対応させようかとも思ったのですが、そうするとWebAPIをまず作って、という流れにしている意味がないのでは?と思い、先にWebAPIを修正しようとしている次第です。

ということで、今後の開発計画ですがまず、以下を実施します。
ポートスキャン機能WebAPI修正→ポートスキャン機能GUI作成

その後ですが、今度は接続元IPを返す機能に機能追加を行おうかと考えています。具体的には、接続元IPアドレスを返すAPI(json形式)IPアドレス確認に国情報を追加しようかと考えています。自分がどこの国のIPから接続しているか分かると、(一部の方には)便利ですからね!既にIPアドレスの国を確認して返すAPIは作成済みなので、これはそんなに難しくはないはず、と考えています。(まあ、こういうのがはまったりするんですけど。)

ということで、第2弾の機能エンハンスは以下のようになる予定です。
接続元IPアドレスを返すAPI(json形式)、国情報追加→IPアドレス確認、国情報追加

その次ですが、色々と作りたい機能はあるのですが、前々から計画している英語化対応を一旦ここでやっておこうかと考えています。これ以上機能が増えてからだとやる気が起きないかも知れないので、ここがやり時だと判断しています。
英語化対応

まあ、とりあえずはこのくらいですかね。あまり先の計画を綿密に決めても計画倒れになりそうなので、まずはここをやりきることを目標にしたいと思います。

2019年6月23日日曜日

OSを再起動したところ403エラーが出てWEBサイトに繋がらなくなる

先程、久しぶりにサーバのメンテナンスをしていました。その中で一度サーバの再起動を行っていたのですが、再起動後に403エラーが出てWEBサイトに繋がらない、という事態が発生しました。正確に言うと、トップページに関してはApacheのWelcomeページが表示されるという、ある意味なお悪い事態が発生していました。

現象事態は以下のサイトを参考にさせて頂き、解消しています。
Apacheで403 Forbiddenが表示された時のチェックポイント5選 Wedding Park Tech Blog

SELinuxが有効になっており、そちらを無効にしたら復活しました。勿論、それとは別に勝手に復活したwelcome.confも対処しています。

原因ですが、恐らく何も考えずにyum updateを行い、Kernelが上がってSELinuxの設定がデフォルトに戻った、といったところでしょうか。yum updateは定期的にかけたほうが絶対に良い派ではあるのですが、やはりkernelまでガンガン上げるのは良くないのかもしれません。

以下のサイトを参考に、yum.confに除外を書いてしまいます。
yum updateでkernelを除外する方法 DQNEO
/etc/yum.confで指定する方法
exclude=kernel*
昔、kernelを除外するときは、それ以外にも除外したほうが良いモジュールがあるという資料を読んだ気がするのですが、忘れたので一旦気にしないことにしましょう。