2010/10/28

セキュリティ設定その2

■ デスクトップ上でファイヤーウォールを設定する

ファイヤーウォールを設定することで、
サーバーに入ってくるパケットを制限することができます。
公開するのはHTTPサービスのみなので、
他のパケットを遮断するように設定します。

1.システム > 管理 > セキュリティレベルとファイヤーウォールの設定を選択。
「セキュリティレベルの設定」を開きます。


2.チェックボックスのすべてのチェックを外し、
「WWW(HTTP)」の項目だけチェックを入れる。
「適用」>「OK」をクリック。



■ ホストOS(Windows)上からHTTPサーバーにアクセスする

1.VMwarePlayerのメニュー 仮想マシン > 仮想マシンの設定で
ネットワークアダプタの部分をブリッジに設定する。


2.ネットワークを再起動する。
システム > 管理 > サービスを選択し、networkの項目を再起動します。


3.IPアドレスを調べます。
アプリケーション > アクセサリ > GNOME端末を選択。
端末上で ifconfig を実行する。

eth0 内のinet addrの項目がIPアドレスです。

4.ブラウザを起動して、http://localhost/wp-login.phpにアクセスし、
WordPressの管理画面にログインする。


5.画面左下の「設定」をクリック。


6.「WordPressのアドレス」と「ブログのアドレス」の欄に
調べたIPアドレスを入力する。


7.VMではなく、ホストOS(Windows)に戻り、
ブラウザ上でVMのIPアドレスを入力する。

ブログが表示されました*:.。☆..。.(´∀`人)


■ ブロードバンドルーターにNATの設定をしてインターネットにブログを公開する

ブロードバンドルーターを経由してインターネットに接続している場合、
ルーターにNATの設定をすることで、
HTTPサーバーをインターネットに公開することができます。

具体的には、ルーターにプロバイダーから割り当てられているIPアドレス宛ての
HTTP通信を、VM上のwebサーバに転送する設定をします。

ブロードバンドルーターの製品ごとに手順が違うので
各製品のマニュアルを参照してください。

例)BUFFALO製ブロードバンドルーターでの手順
http://buffalo.jp/download/manual/html/bro180/manual/router/common/chapter16.html

※サーバーの公開にはセキュリティリスクを伴います。
ご自身の判断で行ってください。

☆.。.:*・°☆. ・

自宅のサーバーからインターネットにブログを公開できたみたいだけど、
IPアドレスでしかアクセスできないと、わかりにくいなあ。

かっこいいドメイン名を取得するには、どうしたらいいのかな?