業務用エアコン関連の技術情報、エラーコード、環境問題対策に関する別サイト「エアコンの安全な修理・適切なフロン回収」

nuy

Rocky Linux9.1

RockyLinux 9.1 ; Logwatch , DiCE , ディスク使用率チェックスクリプト

1. Logwatch導入①インストール# dnf install logwatch2. DiCEのインストールネットが切断されたり、ルーターが切断再起動したときにおこるグローバルIPの変更の度に、ダイナミックDNSにアクセスしグローバルIPが変更されたことを知らせなくてはいけません。その作業を自動的にやってくれるのがDiCEです①Diceのダウンロード、インストール3.ディスク使用率チェックスクリプト導入3.1 スクリプト作成# cd /var/www/system# vi disk_capacity_check.sh
Rocky Linux9.2

Rocky Linux9.2 ; Logwatch , DiCE , ディスク使用率チェックスクリプトのインストール

Rocky Linux9.2 ; Logwatch , DiCE , ディスク使用率チェックスクリプトのインストール
Debian10.13

Debian10.13 ; DiCE , logwatch , ディスク使用率チェックスクリプト 導入

1. DiCEのインストールネットが切断されたり、ルーターが切断再起動したときにおこるグローバルIPの変更の度に、ダイナ...
Debian11.3でサーバー構築

Debian11.3 : DiCE , ディスク使用率チェック、Logwatch

1. DiCEのインストールネットが切断されたり、ルーターが切断再起動したときにおこるグローバルIPの変更の度に、ダイナミックDNSにアクセスしグローバルIPが変更されたことを知らせなくてはいけません。その作業を自動的にやってくれるのがDiCEです
Debian11.5でサーバー構築

Debian11.5 ; DiCE , logwatch , ディスク使用率チェックスクリプト 導入

1. DiCEのインストールネットが切断されたり、ルーターが切断再起動したときにおこるグローバルIPの変更の度に、ダイナミックDNSにアクセスしグローバルIPが変更されたことを知らせなくてはいけません。その作業を自動的にやってくれるのがDiCEです2. ディスク使用率チェックスクリプト導入3. ログ解析ツール logwatch インストール3.1 logwatch のインストール# apt -y install logwatch
Ubuntu 20.04でサーバー構築

Ubuntu Server 20.04でサーバー構築 DiCE logwatch インストール etc

1. DiCEのインストールネットが切断されたり、ルーターが切断再起動したときにおこるグローバルIPの変更の度に、ダイナミックDNSにアクセスしグローバルIPが変更されたことを知らせなくてはいけません。その作業を自動的にやってくれるのがDiCEです1. 1  Diceのダウンロード、インストール①ダウンロード
miracle8.4

MiracleLinux8.4 ; SNORT ,Tripwire , Checkrootkit

SNORT インストール1.事前準備①CodeReady Red Hat リポジトリを追加し、必要なソフトウェアをインストールするTripwire インストール1.ダウンロード、インストールchkrootkit インストール①chkrootkit をダウンロード、インストール
OracleLinux8.8

OracleLinux8.8 ; SNORT3 , Tripwire , Chkrootkit インストール

SNORT3 インストールSnortは、IPネットワーク上でリアルタイムのトラフィック分析とパケットロギングを実行できるオープンソースのネットワーク侵入検知システムです。「プロトコル分析」「コンテンツ検索」「マッチング」を実行でき、「バッファオーバーフロー」「ステルスポートスキャン」「CGI攻撃」「SMBプローブ」「OSフィンガープリント試行」「セマンティックURL攻撃」「サーバメッセージブロック探査」など、さまざまな攻撃検出に使用できます。Tripwire インストール1.ダウンロード、インストールChkrootkit インストール①chkrootkit をダウンロード、インストール
OracleLinux8.8

OracleLinux8.8 ; WEBサーバー、メールサーバー SSL化

1.SSL証明書を取得する ( Let's Encrypt )最新のopen sslをインストールしておく1.1 証明書...
OracleLinux9.2

OracleLinux9.2 ; SSL証明書取得( Let's Encrypt ) , WEB , Mail サーバーSSL

1.SSL証明書を取得する ( Let's Encrypt )最新のopen sslをインストールしておくdnf install openssl-devel1.1 事前準備1.パッケージ管理システムSnappyインストールLet’s EncryptのSSL証明書発行ツール「certbot」は2021年以降は「snap」を利用したインストールが推奨されていますので、まずSnapdをインストールします。(dnfまたはyumでの従来の方法でもインストールできます)2. Apache のhttps 化下記をインストールする# dnf -y install mod_ssl2.1 ssl.conf ファイルの編集3. Mail サーバーにSSL/TLS(Let's Encrypt) の設定3.1 メールサーバー用証明書の取得メールサーバー用の証明書を取得するが上記と同様の方法では取得できないので「--standalone」オプションをつけて下記のようにしても失敗する。
miracle9.0

MiracleLinux9.0 : OSインストール

MiracleLinux とはMIRACLE LINUXとは、サイバートラスト株式会社が提供する日本製のLinuxディストリビューションです。2000年6月に日本オラクルとNECにより設立されたミラクル・リナックス社(現:サイバートラスト社)により、業務用からエンタープライズ向けを対象としたOracle Databaseの安定稼働を目的として開発が開始されました。2001年5月にリリースしたVersion2.0からRHELベースとして作られ、2012年1月にリリースされたVersion6.0からは完全なRHELクローンとして作られています。国産のRHELクローンとして有名なMIRACLE LINUXは、当初は有償ライセンスの商用OSでしたが、CnetOS8の終了を受け、Version8.4から無償提供すると発表しました。現在は2022年11月1日リリースのVersion9.0が最新でRed Hat Enterprise Linux(RHEL)9 互換のディストリビューションです。「MIRACLE LINUX 9 」は、RHEL9と同様にLinuxカーネル5.14を採用し、OpenSSLなどの主要なパッケージのバーションアップの他、SELinux の性能改善、セキュアブート対応など、主にセキュリティ関連の機能が強化されています。パッケージアップデートやセキュリティパッチは2032年11月まで無償で提供される予定。
miracle8.4

MiracleLinux8.4 ; 初期設定

1. SELinux の無効化まず、selinuxを無効化します。selinuxはLinuxの監査やセキュリティを向上させる機能ですが、有効になっているとサービスの動作や、設定内容にかなりの制限が出てきます。そのため、基本的には無効にする場合が多いのが実情です。ウェブサイトを見ながらサーバー構築を行って、思った通りに動作しない場合は、このselinuxが有効化されていることが原因だったりします。その為、インストール後に忘れずに無効化します。次のようにすると無効化ができます。一般ユーザーでログイン後、ルートユーザーに権限変更の方法は既知のこととして進めます。2. システム最新化とセキュリティ対策のため停止したサービス2.1 システム最新化# dnf -y update 3. リポジトリーの追加3.1 PowerTools / HighAvailabilityMIRACLE LINUX 8.4 で新たに提供を開始したリポジトリです。
Ubuntu23.04

Ubuntu Server23.04 ; NTPサーバー,FTPサーバー,Sambaインストール

1. 時刻同期サービスを提供する NTP サーバーをインストール2. FTPサーバー vsftpdをインストール2.1インストール、設定2.2 Vsftpd Over SSL/TLS①自己署名の証明書を作成します。Let's Encrypt 等の信頼された正規の証明書を使用する場合は当作業は不要です。
Ubuntu23.04

Ubuntu Server23.04 ; WEBサーバー(Apache)

Apache2インストール最初にUFWでhttp:80番ポートおよびhttps:443ポートをallowしておく
Ubuntu23.04

Ubuntu Server23.04 ; ウイルス対策(Clamav),メールサーバー

1.ウイルス対策ソフトClamav導入1.1 インストール2. メールソフト導入2.1 Postfix : インストール/設定Postfix をインストールして SMTPサーバーを構築します。SMTP は 25/TCP を使用します。メール不正中継防止に、後述の Dovecot の SASL機能を利用し、送信にも認証が必要なように Postfix を設定します2.2 Dovecot : インストール/設定DovecotをインストールしてPOP/IMAPサーバーを構築します。POP は 110/TCP, IMAP は 143/TCP を使用します2.7 メールサーバーPostfixに ClamAV適用Postfix と Clamav を連携させて 送受信メールをリアルタイムスキャンできるように設定します①Amavisd および Clamav Daemon をインストールして Clamav Daemon を起動2.8 メールサーバーPostfixに spamassassin適用2.5.1 spamassassin をインストール