【ポルトガル】リスボンのチーズ専門店で軽い昼食、、、のつもりが、十分お腹いっぱいになりました。

リスボンのサン・ジョルジェ城からIgreja da Madalena教会の方へ下って行った先に、いかにもヨーロッパな感じのチーズがたくさん売ってる専門店があります。

Queijaria Nacional というお店です。

ワインも生ビールもあって、奥に小さなお食事スペースもあるので、そこでずっと食べたかったqueijo de Azeitãoという羊乳のチーズとワイン、生ビールを頂きました。
ガイドブックなどでスプーンですくってそのままディップのようにパンにつけて食べる写真が載ってて、どんな物なんだろうと気になってたチーズです。

思ってたよりはかため?!そこまでドロドロしてません。濃厚で味わい深いです。
掘り出した後、外側はどうするんだろうと思ってましたが、調べたところ外側は食べられないそうです。
チーズこんなに食べちゃって、ウッとこないかなとも思いましたが、美味しくて普段たくさんは食べないチーズですが、ペロリと食べられました。
フワフワのパンにオリーブオイルとバルサミコ酢もつけて下さって小腹を満たすというよりちゃんとお腹いっぱいになりました。

【ポルトガル】リスボン 本場のカステラが宇宙一美味しいという事で何度もチャレンジしてようやく3度目に食べる事が出来ました。

本場のカステラが宇宙一美味しいという事で何度もチャレンジしてようやく3度目に食べる事が出来ました。
リベイラ市場の中にある宇宙一カステラ、甘党ではないもののこれは食べておかねばと思い、出かけました。

お食事をしっかり食べるのが大好きで、甘い物っていつどういうタイミングで食べるべきなのかよく分からないという私たちが相談して、朝ご飯として食べるのはどうかと、張り切って十時のオープン時間ちょっきりを目指して行ったカステラ屋さんですが、店頭には何にも並んでおらず、店のお姉さんは誰かと電話しながら開店準備(というほど忙しそうではないのですが、とにかく納品がまだないよう)でちっとも相手にしてくれません。
声かけるのも悪いようで、しばらくしてから戻って来ようと一旦その場を離れました。
朝ご飯になら甘いものが入ると思い、ちょうどカステラようにお腹を準備していたのに当てが外れ、しかも夫が、「お腹空いてきたし、甘いものより、メルカードの入り口にあった働く人達が食べてる朝ご飯の店に行きたい」と言い出し、、、、。
結局朝から生ビールにトンカツサンドのような物を食べる事に、、、、。

でもこの店がなかなか良かったです。
実はこのメルカード、カステラの他にも、有名なエッグタルトの店とか、いろいろあるのですが、市場と聞いて想像していた、リスボン版築地市場のようなところではなく、完全に観光客目当ての市場で、(まあ、築地も観光客でいっぱいではあるんですが)美味しそうだけど、長居したくないなーという雰囲気なんですが、夫が入りたがった朝ご飯の店だけは働くおじさんがご飯食べてて、安くて、大好きな雰囲気だったんです。
その後、十分に時間を潰して、再挑戦のカステラなのですが、変わったケーキは納品されてましたが、宇宙一カステラがありません。
「ケーキも美味しそうだけど、ここで他のケーキ食べたら絶対 悔い残るよね」
と主人とコソコソ相談。
怖々お姉さんに声をかけてみたら、午後からしかないとの事。
がっかりです。仕方なくエッグタルト食べて、コーヒー飲んで。

エッグタルトは上海、香港、マカオでよく食べましたが、そのどれより際立って美味しかったのですが、どうしても納得いかず、午後から3度目のチャレンジする事にしました。
そして念願のカステラがこれです。

ようやく宇宙にたどり着いた感じでした。カステラの概念をひっくり返す、カステラだという事は明らかなのに、全然自分が知ってるカステラじゃないという食べ物でした。
すごかったです。
諦めないって大切ですね。


こんな物も売ってました。

【イギリス】ドクターマーチンのファクトリーアウトレットに行ってきました。

イギリスでドクターマーチンのファクトリーアウトレットに行ってきました。
夫が愛用していて何足も持っています。
でもどれもこれも20年ほど前に買った物で、今でも綺麗に穿いててすごいですが、さすがに傷んできたものもあり、新しい靴を欲しがっていました。
ところが当時夫が買っていた頃は五千円くらいだった靴が、(為替の都合?)今では二万円。
ロンドンに行く事が決まり、少し郊外ではあるもののレンタカーで行けば何の問題も無いし、ぜひウォラストンのファクトリーアウトレットで何足か買って来ようという事になりました。

大きな店ではありませんが、結構な人出です。
お子さん連れて来ていくつも素敵なブーツを履かせて選ばせてるご家族や、すごく真剣に試着しまくってる紳士とかで賑わっていて、夫も選びに選んで二足買いました。

二足で150ポンドでした。
ドライブにもちょうど良い道のりで、綺麗な田舎の景色も見れて良かったです。

立ち寄ったガソリンスタンドの休憩スペース

【イギリス】 ロンドンの美味しくて安いパブご飯

イギリス ロンドンの美味しくて安いパブご飯

ロンドンではいろんな種類の生ビールを飲むのを楽しみにしていました。
お酒のバリエーションが豊富で、かつ飲みながら、気楽なお値段でご飯も食べられるところを探して行ったのがウェザースプーンです。
私たちはベーカーストリートと大英博物館の側とヒースロー空港にあるウェザースプーンに行きました。

お食事とビール一杯付いて10ポンド以内に抑える事ができるという魅力もあります。
しかもビールは1パイント。568ml。結構呑みごたえあります。
まずテーブルを決めて、カウンターに行き、お食事注文して、ビールは先払いでもらってきます。
曜日によってビールが付いてくるセットメニュー変わるのですが、たまたま私たちの行った日はサーロインステーキ食べれました。

カウンター、テーブル席、ソファー席、お店によっては店の1番奥の窓際にカウンターがついてて窓から店の裏の私道を眺められるような席もありすごく面白いです。
でも全然気取らない感じで、隣の席のおじさんがコーヒー飲みながら持ち込んだバナナ食べて新聞読んでたり、日本のファミレスでたむろしてそうな高校生みたいな若い子たちが(飲酒してるので成人してるのかもしれませんが)ビール一杯で長々と盛り上がってたり、とにかく居心地いいです。
ビールの飲み比べも本当に楽しめました。

パブご飯また行きたいなー。

【CentOS7】 MongoDBを2.6から3系にアップデートする

いろいろと面倒なことはせず、サクッとダンプ&リストアでやっつけます。

バックアップ&古いの削除

service mongod stop
mkdir mddump
mongodump --dbpath /var/lib/mongo ./mddump
mkdir mdbackup
mv /var/lib/mongo ./mdbackup/
yum remove mongo*     

3.2インストール

vi /etc/yum.repos.d/mongodb-org-3.2.repo とし、内容を

[mongodb-org-3.2]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/$releasever/mongodb-org/3.2/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-3.2.asc

とします。
もっと新しいバージョンにしたい方は https://docs.mongodb.com/manual/tutorial/install-mongodb-on-red-hat/ をご参照ください。

yum install mongodb-org mongodb-org-server を実行します。

vi /etc/mongod.conf とし、17行目のコメントを外した上で

engine: wiredTiger

とします。engineという文字列の前に行頭から半角空白が二個入っているようにします。コロンの後ろのスペースも必要です。

リストア

service mongod start
mongorestore ./mddump

以上~

シェルスクリプトをshcを用いてバイナリ化して難読化する

shcはシェルスクリプトを難読化のためにバイナリ化するアプリケーションです。

詳しくはこちら
http://www.datsi.fi.upm.es/~frosal/sources/shc.html

shcのダウンロードとコンパイル

$ wget http://www.datsi.fi.upm.es/~frosal/sources/shc-3.8.9b.tgz
$ tar xfzv shc-3.8.9b.tgz
$ cd shc-3.8.9b/
$ make

テスト

vi a.sh

#!/bin/sh
echo "1234hoge#"

./shc -v -f a.sh でコンパイル。
./a.sh.x で動くかどうか確認。
a.sh.xをバイナリエディタで確認し、難読化されているか確認してみてください。

メモ

できあがったa.sh.xはセキュリティのため、他の機材では動かないと思います。
shcに -r オプションをつければ、他の機材でも動くバイナリを作れます。

【modsecurity】auditログにmod_remoteipで取ったipアドレスを記録する

apacheのコードを書き換えます。

方法は2種類あります。とりあえず問題なければ1がおすすめ。

1) ログを書くところで修正

ログに書くところだけ変更するので手軽
apache2/msc_logging.c の1647行目に下記のように変更をかけます。

$ diff modsecurity-2.9.1/apache2/msc_logging.c ../modsecurity-2.9.1/apache2/msc_logging.c
1647c1647
<         current_logtime(msr->mp), msr->txid, msr->remote_addr, msr->remote_port,
---
>         current_logtime(msr->mp), msr->txid, msr->useragent_ip ? msr->useragent_ip : msr->remote_addr, msr->remote_port,

2) remote_addr 変数を取ってくるところで修正

全体に変更がかかるので、検証が必要、かも。ちょっとリスキー。
apache2/mod_security2.c の537行目に下記のように変更をかけます。

$ diff modsecurity-2.9.1/apache2/mod_security2.c ../modsecurity-2.9.1/apache2/mod_security2.c
537c537
<     msr->remote_addr = r->connection->client_ip;
---
>     msr->remote_addr = r->useragent_ip ? r->useragent_ip : r->connection->client_ip;

OpenSSLによる楕円曲線暗号の利用

キー生成

openssl ecparam -genkey -name secp384r1 -out ec-key.pem

リクエスト

openssl req -new -sha256 -key ec-key.pem -subj "/C=JP/ST=State/L=City/O=Org./OU=EC Test Div./CN=test.example.com" -out eccsr.pem

自己署名(したければ)

openssl x509 -req -sha256 -days 3650 -in eccsr.pem -signkey ec-key.pem -out eccsr.ct

pfx(にしたければ)

openssl pkcs12 -export -in eccsr.ct -inkey ec-key.pem -out ec141114.pfx

キーを暗号化する場合

openssl ecparam -genkey -name secp384r1 -out ec-key.pem
openssl ec -in ec-key.pem -aes256 -out enc_ec-key.pem
openssl req -new -sha256 -key enc_ec-key.pem -subj "/C=JP/ST=State/L=City/O=Org./OU=EC Test Div./CN=test.example.com" -out eccsr.pem
openssl x509 -req -sha256 -days 3650 -in eccsr.pem -signkey enc_ec-key.pem -out eccsr.ct

opendkimを設定する

/etc/opendkim/keys/にキー作成

# opendkim-genkey -D /etc/opendkim/keys/

/etc/opendkim.confを編集

確認・変更箇所は以下

Mode  s
LogWhy        no
Domain *
Selector        default
KeyFile /etc/opendkim/keys/default.private
InternalHosts refile:/etc/opendkim/TrustedHosts

当該サーバをメール送信サーバとして他の機器から使う場合、 /etc/opendkim/TrustedHosts に内部ネットワークを記述する。

例)

192.168.100.0/24
192.168.101.0/24

opendkimを再起動

/etc/rc.d/init.d/opendkim restart

DNSに反映

/etc/opendkim/keys/default.txt の内容をdnsサーバに登録する

以上