<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rocky Linux9.1 | Linuxでサーバー構築</title>
	<atom:link href="https://korodes.com/category/rocky9-1/feed/" rel="self" type="application/rss+xml" />
	<link>https://korodes.com</link>
	<description></description>
	<lastBuildDate>Wed, 25 Mar 2026 04:08:24 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://korodes.com/wp-content/uploads/2020/01/cropped-profile-32x32.jpg</url>
	<title>Rocky Linux9.1 | Linuxでサーバー構築</title>
	<link>https://korodes.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>RockyLinux 9.1 : Webサーバー(Apache) &#038; バーチャルホスト</title>
		<link>https://korodes.com/rockyl9-1_06/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Tue, 15 Nov 2022 06:53:49 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11288</guid>

					<description><![CDATA[1.Apache2のインストールとバーチャルホスト設定
1.1 Apache2インストール

①httpdをインストール

# dnf -y install httpd
2. CGIスクリプトの利用確認

①CGIの利用可確認
3. PHPのインストールと設定
1.PHP8インストール
①インストール
4. Apache2でDigest認証を行う

http の認証認定方式として有名なBasic 認証は認証情報を平文で送信するので、パケット盗聴されるとID とパスワードが漏洩する危険があります。
一方、Digest 認証は認証情報を暗号化して送信するので、情報漏えいの心配がほとんどありません。Digest 認証はBasic 認証を強化した認証認定方式と言えます。]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux9.1 : OSインストール</title>
		<link>https://korodes.com/rockyl9-1_01/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Tue, 08 Nov 2022 02:47:57 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11189</guid>

					<description><![CDATA[Rocky Linux9.0インストール

Rocky Release Engineeringチームは2022年7月14日、最新版となる「Rocky Linux 9.0」を発表した。
Rocky Linuxは、Red Hat Enterprise Linux互換のLinuxディストリビューション。Rocky Linux 9は5月に公開されたRHEL 9と互換性のあるリリースで、2032年5月末までサポートされる。

セキュリティでは、SSH経由のパスワードによるルートユーザー認証がデフォルトで無効となった。ルートパスワードに代わり、SSH鍵を使ってリモートシステムにアクセスできる。 OpenSSLはバージョン3.0.1をサポート、HTTPSクライアントのサポート強化、新しいFIPSモジュールなどの特徴がある。]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 : インストール後の各種設定</title>
		<link>https://korodes.com/rockyl9-1_02/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Tue, 08 Nov 2022 06:04:29 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11223</guid>

					<description><![CDATA[1.SELinuxの無効化

まず、selinuxを無効化します。selinuxはLinuxの監査やセキュリティを向上させる機能ですが、有効になっているとサービスの動作や、設定内容にかなりの制限が出てきます。そのため、基本的には無効にする場合が多いのが実情です。

①SELinux は起動するがポリシーがロードされていない状態での無効化
2.システムの最新化

OSインストール直後にはできるだけ早期にパッケージのアップデートを行います。
しかし、dnf updateを行うと、カーネルアップデートも同時に行われます。
カーネルアップデートを行うと、システムの再起動やサービスの停止が必要だったり、最悪カーネルパニックが発生して、システムが起動しない場合があります。カーネルを除外してアップデートする方が賢明です。
dnf -y updateの後ろに「--exclude=kernel*」を指定して実行することでカーネルをアップデート対象から除外することできます。
3.セキュリティ対策のため停止するサービス
5.ネットワークの設定
5.1 ネットワークデバイス名の確認]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 : SSH、ファイアウォール(firewalld)、NTP サーバー</title>
		<link>https://korodes.com/rockyl9-1_03/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Tue, 08 Nov 2022 11:28:04 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11227</guid>

					<description><![CDATA[1.SSHによるリモート接続の設定

SSHはサーバーへリモートで接続するためのサービスで、基本的にはOSインストール直後に動作していますが、デフォルトの設定ではややセキュリティに難があります。
ここではデフォルトの設定を変更してssh接続のセキュリティを高める設定を行います。

1.1 SSHサービスの設定ファイル変更

SSHサービスの設定を変更するために設定ファイルを変更します。
SSHサービスの設定ファイルは"/etc/ssh/sshd_config"になります。
2.ファイアウォール(firewalld)の設定方法

AlmaLinuxではファイアウォールはfirewalldがデフォルトに設定されており、OSインストール時に有効になっています。

「firewalld」について簡単に説明すると、通信制御のポリシーを設定する場合、事前に定義されたゾーンに対して通信の許可・遮断ルールを適用し、そのゾーンを各NIC（ネットワークアダプタ）に割り当てていくという方式になっています。
4.NTP サーバーの設定

サーバの時刻を日本標準時に同期させるNTP サーバーを構築します]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 : 公開鍵暗号方式を用いた認証によるSSH接続</title>
		<link>https://korodes.com/rockyl9-1_04/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Wed, 09 Nov 2022 01:07:36 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11251</guid>

					<description><![CDATA[公開鍵暗号方式を用いた認証によるSSH接続
 公開鍵、秘密鍵ペアの作成

OpenSSH 使って Linux サーバに接続するユーザの公開鍵と秘密鍵のペアを作成します。
鍵ペアの作成は ssh-keygen をを使います。
公開鍵と秘密鍵のペアの作成はリモートログインするユーザ権限で実行します。
作成先・ファイル名を指定しなければ、 /home/(ユーザ名)/.ssh/ に id_ed25519, id_eed25519.pub が作成される。 途中、鍵用のパスワードも入力する。]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 : FTPサーバ , Sambaでファイルサーバー導入</title>
		<link>https://korodes.com/rockyl9-1_05/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Wed, 09 Nov 2022 03:20:43 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11274</guid>

					<description><![CDATA[1.FTPサーバ インストール
1. 1 vsftpdインストール
# dnf -y install vsftpd
1.2 vsftpd の設定

編集前の vsftpd.conf を .bak を付けて保存
2. vsftpd SSL/TLS

Vsftpd を SSL/TLS で利用できるように設定します

2.1 自己署名の証明書を作成

Let's Encrypt 等の信頼された正規の証明書を使用する場合は当作業は不要です
3. Sambaでファイルサーバー導入
ユーザー認証が必要なアクセス権付ファイルサーバーをSambaで構築します。
導入手順
①ユーザー認証が必要なアクセス権付の共有フォルダーを作成
②アクセス可能なグループ作成
③アクセス可能なグループに属するユーザー作成
④設定ファイル編集]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 ;  Clamav( アンチウィルス ) , Mailサーバー</title>
		<link>https://korodes.com/rockyl9-1_07/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 10 Nov 2022 01:41:50 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11299</guid>

					<description><![CDATA[Clamav ( アンチウィルスソフト )のインストール

1.Clamavインストール

# dnf -y install clamav clamd clamav-update
メールサーバー インストール
1. Postfixのインストール

1.1 インストール
Postfix をインストールして SMTP サーバーを構築します
Mail サーバー : Postfix + Clamav + Amavisd+SpamAssassin
1.メールのリアルタイムスキャン
①Amavisd および Clamav Server をインストール
]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 :  SSL証明書 ( Let&#039;s Encrypt ) , Apache/Mail サーバー SSL/TLS</title>
		<link>https://korodes.com/rockyl9-1_08/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 10 Nov 2022 05:40:13 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11306</guid>

					<description><![CDATA[1.SSL証明書を取得する ( Let's Encrypt )

最新のopen sslをインストールしておく

# dnf install openssl-devel
1.1 事前準備

1.パッケージ管理システムSnappyインストール
Let’s EncryptのSSL証明書発行ツール「certbot」は2021年以降は「snap」を利用したインストールが推奨されていますので、まずSnapdをインストールします。(dnfまたはyumでの従来の方法でもインストールできます)
2. Apache のhttps 化

念のため、下記をインストールしておく

# dnf -y install mod_ssl
2.1 ssl.conf ファイルの編集
3. Mail サーバーにSSL/TLS(Let's Encrypt) の設定
3.1 メールサーバー用証明書の取得

メールサーバー用の証明書を取得するが上記と同様の方法では取得できないので「--standalone」オプションをつけて下記のようにしても失敗する。]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 :  MySQL8 ,  WordPressインストール</title>
		<link>https://korodes.com/rockyl9-1_09/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Thu, 10 Nov 2022 08:41:34 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11311</guid>

					<description><![CDATA[Mysql8 インストール
＃ dnf -y install mysql-server

charset.cnf 下記の内容で新規作成
WordPressインストール
1. Word Press 用のデータベースを作成

例としてデータベース[wp_db] データベースユーザー[wp_user] パスワード[?W123456]とします]]></description>
		
		
		
			</item>
		<item>
		<title>RockyLinux 9.1 :  Suricata , Tripwire , Chkrootkit インストール</title>
		<link>https://korodes.com/rockyl9-1_10/</link>
		
		<dc:creator><![CDATA[nuy]]></dc:creator>
		<pubDate>Fri, 11 Nov 2022 03:50:15 +0000</pubDate>
				<category><![CDATA[Rocky Linux9.1]]></category>
		<guid isPermaLink="false">https://korodes.com/?p=11321</guid>

					<description><![CDATA[ Suricata インストール

SURICATA IDS/IPSはネットワーク上の通信を監視し、不審なトラフィックを検知するオープンソースのIDSです。基本的な仕組みはシグネチャ型であるため、あらかじめ設定した不正な通信を検知できます。また、Suricataは検知だけでなく防御も行えることが特徴です。
Tripwire インストール
1.ダウンロード、インストール
# cd /usr/local/src
# wget https://rpmfind.net/linux/epel/9/Everything/x86_64/Packages/t/tripwire-2.4.3.7-13.el9.x86_64.rpm
# rpm -Uvh tripwire-2.4.3.7-13.el9.x86_64.rpm
Chkrootkit インストール

①chkrootkit をダウンロード、インストール

# cd /usr/local/src
# wget https://launchpad.net/chkrootkit/main/0.55/+download/chkrootkit-0.55.tar.gz
# tar xvf chkrootkit-0.55.tar.gz]]></description>
		
		
		
			</item>
	</channel>
</rss>
