2010/10/28

セキュリティ設定その2

■ デスクトップ上でファイヤーウォールを設定する

ファイヤーウォールを設定することで、
サーバーに入ってくるパケットを制限することができます。
公開するのはHTTPサービスのみなので、
他のパケットを遮断するように設定します。

1.システム > 管理 > セキュリティレベルとファイヤーウォールの設定を選択。
「セキュリティレベルの設定」を開きます。


2.チェックボックスのすべてのチェックを外し、
「WWW(HTTP)」の項目だけチェックを入れる。
「適用」>「OK」をクリック。



■ ホストOS(Windows)上からHTTPサーバーにアクセスする

1.VMwarePlayerのメニュー 仮想マシン > 仮想マシンの設定で
ネットワークアダプタの部分をブリッジに設定する。


2.ネットワークを再起動する。
システム > 管理 > サービスを選択し、networkの項目を再起動します。


3.IPアドレスを調べます。
アプリケーション > アクセサリ > GNOME端末を選択。
端末上で ifconfig を実行する。

eth0 内のinet addrの項目がIPアドレスです。

4.ブラウザを起動して、http://localhost/wp-login.phpにアクセスし、
WordPressの管理画面にログインする。


5.画面左下の「設定」をクリック。


6.「WordPressのアドレス」と「ブログのアドレス」の欄に
調べたIPアドレスを入力する。


7.VMではなく、ホストOS(Windows)に戻り、
ブラウザ上でVMのIPアドレスを入力する。

ブログが表示されました*:.。☆..。.(´∀`人)


■ ブロードバンドルーターにNATの設定をしてインターネットにブログを公開する

ブロードバンドルーターを経由してインターネットに接続している場合、
ルーターにNATの設定をすることで、
HTTPサーバーをインターネットに公開することができます。

具体的には、ルーターにプロバイダーから割り当てられているIPアドレス宛ての
HTTP通信を、VM上のwebサーバに転送する設定をします。

ブロードバンドルーターの製品ごとに手順が違うので
各製品のマニュアルを参照してください。

例)BUFFALO製ブロードバンドルーターでの手順
http://buffalo.jp/download/manual/html/bro180/manual/router/common/chapter16.html

※サーバーの公開にはセキュリティリスクを伴います。
ご自身の判断で行ってください。

☆.。.:*・°☆. ・

自宅のサーバーからインターネットにブログを公開できたみたいだけど、
IPアドレスでしかアクセスできないと、わかりにくいなあ。

かっこいいドメイン名を取得するには、どうしたらいいのかな?
 

2010/10/26

セキュリティ設定その1

インターネットに公開するまえに、
まず、セキュリティの設定をきちんとしておきましょう。

■ 使用しないサービスを停止する

使用しないサービスを停止することで、
セキュリティの弱点が少なくなり、
サーバーのリソースを有効に活用することができます。

1.デスクトップ画面からシステム > 管理 > サービスを選択して
「サービスの設定」を開く。


2.ランレベルの編集 > すべてのランレベルを選択。


3.使用しないサービスのチェックボックス3、4、5から
すべてのチェックを外して「停止」ボタンを押す。

今のところ使用しないサービスは以下の通りです。

acpid
apmd
avahi-daemon
bluetooth
cups
firstboot
haldaemon
hidd
ip6tables
isdn
kudzu
lvm2-monitor
mdmonitor
netfs
nsflock
portmap
readahead_early
readahead_later
rpcgssd
rpcidmapd
sendmail
sshd


4.「保存」をクリックしてウィンドウを閉じる。

その後、システム > シャットダウン > 再起動を選んで
VMを再起動しましょう。


 

webサーバをインターネットに公開しよう

先輩からアドバイスを貰い、
CentOSにWordPressをインストールしたのは良いものの、
その後インターネットに公開する方法がわかりません。

結局また先輩に相談してみることにしました。

☆.。.:*・°☆. ・

「インターネットに公開する前に、
 セキュリティの設定は大丈夫なの?」

「先輩・・それって、なんですか??」

「本当に何も知らないのねぇ ( ̄へ ̄|||)
 ちゃんとセキュリティの設定をしないと、
 ホームページが改ざんされたり、
 踏み台サーバにされる危険性があるの」
 
くわしくは(総務省「国民のための情報セキュリティ」)
http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/jiko/jiko04a.htm

「うへー、ぱねえっすね」

「必要のないサービスの停止と
 ファイヤーウォールの設定くらいはしておかないとね」

「はーい・・・ところで、それってなんですか??」


※サーバーの公開にはセキュリティリスクを伴います。
 ご自身の判断で行ってください。