CentOS Stream 8 fail2ban設定 bot等の不正大量アクセスへの対策に導入する インストール fail2banをインストールするbanされた際通知されるメールの内容にwhois情報も付けたいのでwhoisもインストールする dnf install fail2ban whoi... 2021.02.18 CentOS Stream 8ITセキュリティ
CentOS Stream 8 tripwire設定 tripwireを設定してみるインストールについては、tripwireインストールを参照すること ①tripwire初期設定 tripwire-setup-keyfiles 下記の通り何度かサイトパスとローカルパスを聞かれるので、入力する ... 2021.02.18 CentOS Stream 8ITセキュリティ初期設定
CentOS Stream 8 tripwireインストール セキュリティ対策で、ファイル改竄検知システムとしてtripwireを導入するCentos8ではdnf install tripwireでインストールできたが、 Centos Stram 8ではインストールにちょっと苦戦したのでメモしておく ... 2021.02.17 CentOS Stream 8ITセキュリティ
CentOS Stream 8 firewall設定 ゾーン作成 自宅や勤務先のIPアドレス等adminとしてサーバー操作する時に使用している場所を指定する自身のグローバルIPアドレスの確認には下記サイトに接続すると一瞬で分かって便利 vi ip.txt xxx.xxx.xxx.xxx ←IP... 2021.01.22 CentOS Stream 8ITセキュリティ
CentOS Stream 8 SSHのポート番号を変更する セキュリティの観点からSSHのポート番号を22⇒2222に変更する ①sshd設定ファイルの修正 cp /etc/ssh/sshd_config{,.org} portと番号の間に半角スペースを入れること。入れないと起動に失敗する vi /... 2021.01.22 CentOS Stream 8ITセキュリティ
CentOS Stream 8 コンソール日本語化 デフォルトでは英語なので日本語に変更する dnf install langpacks-ja localectl set-locale LANG=ja_JP.UTF-8 通常は上記でいけるが私が実際に設定した際、localectl set-l... 2021.01.22 CentOS Stream 8IT初期設定
IT SELinux設定 SELinuxの設定を確認し、必要に応じて設定を変更する getenforce Disabled vi /etc/sysconfig/selinux SELINUX=enforcing 無効に設定するつもりだったのだが、元から無効になってい... 2021.01.22 ITサーバー構築
CentOS Stream 8 パッケージの更新と自動更新設定 centos7ではyumを使っていたが、Centos8からはdnfになったらしい パッケージを更新する dnf update -y パッケージの自動更新設定をする dnf install dnf-automatic cp /etc/dnf/... 2021.01.22 CentOS Stream 8IT初期設定
CentOS Stream 8 chrony設定 公開NTPサーバーと時刻同期する 設定変更 cp /etc/chrony.conf{,.org} vi /etc/chrony.conf # Use public servers from the pool.ntp.org project.... 2021.01.22 CentOS Stream 8IT初期設定
CentOS Stream 8 sshでのrootログインを拒否とrootに昇格できるユーザーを作成する セキュリティの観点からrootによるsshログインを拒否する一般ユーザーを作成し、wheel グループに所属させるsshログインする時は一般ユーザーでログインするようにし、root権限が必要なときのみ一般ユーザーをrootに昇格させて操作す... 2021.01.22 CentOS Stream 8IT初期設定