<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Debian12.8 | Linuxでサーバー構築</title>
	<atom:link href="https://korodes.com/category/debian12-8/feed/" rel="self" type="application/rss+xml" />
	<link>https://korodes.com</link>
	<description></description>
	<lastBuildDate>Thu, 29 May 2025 04:32:39 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://korodes.com/wp-content/uploads/2020/01/cropped-profile-32x32.jpg</url>
	<title>Debian12.8 | Linuxでサーバー構築</title>
	<link>https://korodes.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Debian12.8 : OSインストールと初期設定</title>
		<link>https://korodes.com/debian12-8_01/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 02:33:38 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28595</guid>

					<description><![CDATA[1.Debian12

今回はユーザーフレンドリーなLinuxディストリビューションのUBUNTUの基になっているDebianでサーバー構築する方法を説明します。最新はDebian 12(コードネーム「bookworm」) (2023年 6 月 10 日 にリリース)のバグ修正とセキュリティーアップデートされたポイントリリース版 Debian12.8(2024年 11月 9 日 にリリース)です。
Miscellaneous BugfixesおよびSecurity Updatesについては下記を参照してください。
https://www.debian.org/News/2024/20241109
2.1 vimエディターのインストールと設定

Debianではデフォルトのエディターとして「nano」が設定されています。nanoはやや使いにくいことや、利用されている環境が少ないためエディタを「vim」に変更する手順を紹介します。

vimパッケージの確認
Debian にはデフォルトでvimがインストールされていますが「vim-tiny」というパッケージになり、機能が少ないバージョンになります。インストールされ ているvimパッケージを確認してみます。Debianではパッケージの確認に"dpkg"コマンドを利用します。"-l"オプションを付けるとパッケー ジリストが表示されます。

"dpkg"コマンドをそのまま実行するとシステムにインストールされている全てのパッケージが表示されるため、文字列「vim」を含むパッケージのみを"grep"コマンドで抽出します。以下のように実行します。]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : SSH , UFW(ファイアウォール)</title>
		<link>https://korodes.com/debian12-8_02/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 23:40:35 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28603</guid>

					<description><![CDATA[1. SSHサービスのセキュリティ設定

SSHサービスはデフォルトでrootユーザーのログインを許可しています。rootユーザーはユーザー名が既に判明しているためパスワードが判明すると、管理者権限でサーバーへログイン出来るため、これを拒否する設定を行います
2. ファイヤーウォールの設定

Debianでは「ufw」というソフトウェアを使ってファイアウォールを設定することが多いので、ufwを利用したファイアウォール設定を行います。
 ufwはOSの導入時にはインストールされていませんので、設定を行う前にufwパッケージのインストールを行います。インストール後に最低限のフィルタ設定を行う手順を紹介します。
 ufwで設定するフィルタルール
 • サーバーに転送されるパケットは全て拒否
 • サーバーから外部へ送信されるパケットは全て許可
 • 最初に許可するポートはSSH用のポート
 • サーバーに入ってくるパケットを制限]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : 公開鍵暗号方式を用いたSSH接続</title>
		<link>https://korodes.com/debian12-8_03/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 14 Nov 2024 23:52:45 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28609</guid>

					<description><![CDATA[公開鍵、秘密鍵ペアの作成

OpenSSH 使って Linux サーバに接続するユーザの公開鍵と秘密鍵のペアを作成します。
鍵ペアの作成は ssh-keygen をを使います。
今回はSSH プロトコル Version 2 で利用する RSA 暗号を利用した鍵セットを作成します。
公開鍵と秘密鍵のペアの作成はリモートログインするユーザ権限(huong)で実行します。
作成先・ファイル名を指定しなければ、 /home/(ユーザ名)/.ssh/ に id_ed25519, id_ed25519.pub が作成される。 途中、鍵用のパスワードも入力する。]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : FTPサーバー , NTP サーバーインストール</title>
		<link>https://korodes.com/debian12-8_04/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Sat, 16 Nov 2024 01:47:54 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28615</guid>

					<description><![CDATA[1. NTP サーバーインストール

# apt -y install chrony
# vi /etc/chrony/chrony.conf
# 8行目：デフォルト設定はコメントにして自身のタイムゾーンの NTP サーバーを追記
#pool 2.debian.pool.ntp.org iburst
pool ntp.nict.jp iburst
# 最終行に追記 (時刻同期を許可する範囲)(自環境に合わす)
allow 192.168.11.0/24
2. FTPサーバー導入

2.1 vsftpdをインストール

# apt install vsftpd
3. Vsftpd SSL/TLS

Vsftpd を SSL/TLS で利用できるように設定します

3.1 自己署名の証明書を作成

Let's Encrypt 等の信頼された正規の証明書を使用する場合は当作業は不要です]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : WEBサーバー(Apache),Digest認証</title>
		<link>https://korodes.com/debian12-8_05/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Sun, 17 Nov 2024 01:39:52 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28626</guid>

					<description><![CDATA[WEBサーバーApache2導入

インストールの前にUFWでhttp:80番ポートを解放しておく

# ufw allow http

# ufw reload

1 Apache2インストールと設定
3. Apache2; Perlスクリプトを利用する

CGI を有効にして Perl スクリプトが利用できるように設定します
①Perl をインストール
4 Apache2 : PHPスクリプトを利用する

①PHP をインストール

# apt -y install php php-cgi libapache2-mod-php php-common php-pear php-mbstring

②Apache2 の設定]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : Clamav(アンチウイルス) , メールサーバー　インストール</title>
		<link>https://korodes.com/debian12-8_06/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Sun, 17 Nov 2024 03:02:23 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28636</guid>

					<description><![CDATA[1. ウイルス対策ソフトClamav導入

ウィルス対策としてLinux 用のフリーのアンチウィルスソフトであるClam AntiVirus を導入します。
このアンチウィルスソフトを導入することで、サーバー全体のウィルススキャンはもちろん、メールサーバーを構築し、設定を行えば、送受信するメールのウィルススキャンも行うことができます。
2. メールソフト導入

Postfix は、sendmail に代わるMTA (Mail Transport Agent)として開発されたソフトウェアで、sendmail との互換性が高く、安全、メンテナンスが容易、速い、などの特徴を兼ね備えたメールサーバーです。
また、Postfix はメールを送信するSMTP サーバーとしての機能しか無いため、後半でメール受信のPOP サーバーDovecotのインストールを別途行います。
3 メールサーバーPostfixに ClamAV適用

Postfix と Clamav を連携させて 送受信メールをリアルタイムスキャンできるように設定します

①Amavisd および Clamav Daemon をインストールして Clamav Daemon を起動します
4 メールサーバーに スパムチェック適用

4.1 spamassassinとprocmailを使用して、スパムチェック

①spamassassinとprocmailインストール]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : 証明書を取得 (Let&#039;s Encrypt), Apache,Mail SSL化</title>
		<link>https://korodes.com/debian12-8_07/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 02:54:55 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28655</guid>

					<description><![CDATA[1. 証明書を取得する (Let's Encrypt)

1.1 事前準備

1.mod_sslを有効にする

# a2enmod ssl

2.パッケージ管理システムSnappyインストール
Let’s EncryptのSSL証明書発行ツール「certbot」は2021年以降は「snap」を利用したインストールが推奨されていますので、まずSnapdをインストールします
2. Apache2にSSL/TLS(Let's Encrypt) の設定

①Apache2のSSL関連設定ファイルの編集
3. Mail サーバーにSSL/TLS(Let's Encrypt) の設定

3.1 メールサーバー用証明書の取得

メールサーバー用の証明書を取得するが上記と同様の方法では取得できないので「--standalone」オプションをつけて下記のようにしても失敗する。]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : MariaDB , WordPress インストール</title>
		<link>https://korodes.com/debian12-8_08/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Mon, 18 Nov 2024 07:15:47 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28665</guid>

					<description><![CDATA[1. MariaDBインストール

1.1 インストール

# apt install mariadb-server

MariaDBlバージョン確認

# mariadb -V
mariadb  Ver 15.1 Distrib 10.11.6-MariaDB, for debian-linux-gnu (x86_64) using  EditLine wrapper

1.2 MariaDBサーバのセキュリティ設定

MariaDBには、デフォルトのセキュリティスクリプトであるmariadb-secure-installationが付属しており、これを使用してMariaDBインストールの下記のようなセキュリティを向上させることができます。

rootアカウントのパスワードを設定する（必要な場合）。
データベースへのリモートrootログインを無効化する。
1.3 phpMyAdmin インストール

phpMyAdmin をインストールして、Web ブラウザ経由で MariaDB の操作ができるように設定
2.WordPressインストール

2.1 データベース作成

Word Press 用のデータベースを作成します(例として今回はデータベース名を 「wp_db」、ユーザー名を「wp_user」、パスワードを「?Y123456y」)]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : Suricata + Elastic Stackでログの可視化とモニタリング</title>
		<link>https://korodes.com/debian12-8_09/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Tue, 19 Nov 2024 02:19:43 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28673</guid>

					<description><![CDATA[前提条件 今回はSuricata IDS と ElasticStack を 次のサーバーにインストールします・1台目サーバー　Suricata IDS &#38; Filebeat　: Debian12.8 IPアドレス [&#8230;]]]></description>
		
		
		
			</item>
		<item>
		<title>Debian12.8 : Nagios Server , Tripwire インストール</title>
		<link>https://korodes.com/debian12-8_10/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Fri, 22 Nov 2024 04:56:17 +0000</pubDate>
				<category><![CDATA[Debian12.8]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=28713</guid>

					<description><![CDATA[オープンソースの統合監視ソフトウェア「Nagios Server」インストール

Nagiosは、Linux 上で実行するオープンソースの監視ソリューションです。
Nagiosは、 Ethan Galstadによって開発され、 1999 年に最初にリリースされました。その後、このプロジェクトは、いくつかの貢献者によってオープンソース プロジェクトとして改良されました。

Nagiosは、ネットワーク、アプリケーション、またはサーバーの重要なパラメーターを定期的にチェックするように設計されています。これらのパラメータには、マイクロプロセッサの負荷、実行中のプロセス数、ログ ファイル、ディスクおよびメモリの使用量の他、SMTP (Simple Mail Transfer Protocol)、HTTP (Hypertext Transfer Protocol)、POP3 ( Post Office Protocol 3)の他の多くのサービスもチェックできます。

Nagoisを実行するにはPHP、MySQLなどのデータベース、ApacheやNginxなどのWebサーバーが必要です。今回はこれらすべてが構成済みという前提で進めます。]]></description>
		
		
		
			</item>
	</channel>
</rss>
