SSH接続のポート番号を変更してリスク軽減
SSH接続のデフォルトのポート番号は22番。これは広く一般的に知られているものです。 サーバーを中長期的に管理した経験のある方であれば、お分かりかと思いますが、22番ポートへの接続を試みる不正アクセスの類は、わりと頻繁に発生します。そういう意味で標的となるのを避ける目的でポート番号を変更することが可能です。 ※手順を実 […]
SSH接続のデフォルトのポート番号は22番。これは広く一般的に知られているものです。 サーバーを中長期的に管理した経験のある方であれば、お分かりかと思いますが、22番ポートへの接続を試みる不正アクセスの類は、わりと頻繁に発生します。そういう意味で標的となるのを避ける目的でポート番号を変更することが可能です。 ※手順を実 […]
※前回までの手順を実施している前提の手順となっています いよいよWordPress本体のインストール作業です。ゴールはもうすぐです。 早速手順を実施していきましょう。 ※とくに記述がない限りは、リモートサーバー内でrootユーザーとして作業するものとします。 WordPressインストール ブラウザからアクセス それで […]
※前回までの手順を実施している前提の手順となっています それでは今回はWEBサーバーとPHPのインストール作業をやってみます。WEBサーバーにはnginxを使用することとします。 本手順ではドメインの設定も行いますが、「wordpress.supisupi.com」というドメインで設定してみようと思います。手順を利用す […]
※前回までの手順を実施している前提の手順となっています いよいよDBのインストールに入ります。今回はMySQL8を採用することとしました。 ※とくに記述がない限りは、リモートサーバー内でrootユーザーとして作業するものとします。 インストール GPG-KEYでエラーになった場合は、最新のGPG-KEYをインストール […]
SELinuxとは SELinux無効化というタイトルをつけた以上、本手順ではSELinuxを無効化するのですが、必要ないものなのかというと、そうではありません。ファイルの読み書きなどに制限をかけたりすることができ、正しく利用すればセキュリティが高まります。 悪意ある攻撃者がサーバーに侵入してroot権限が奪われてしま […]
※前回までの手順を実施している前提の手順となっています 前回は公開鍵認証を設定し、SSH接続が楽に行えるようになりました。 今回はfirewalldの設定をしてみます。 firewalldとは? firewalldは、Linuxオペレーティングシステム (OS) 用のファイアウォール管理ツールである。 htt […]
※前回までの手順を実施している前提の手順となっています 前回はインスタンスを起動し、ログインするところまで作業しました。 今回からログイン後に必要な作業に入りますが、まず最初は個人ユーザーでの公開鍵認証設定を行います。 rootユーザーになる 個人ユーザー作成 個人ユーザーを作成します。今回はsupilogというユーザ […]
本企画はLinuxにあまり触れたことがない人がwordpressを公開出来るようになるまでの割と詳細な手順をまとめたものです。全く知識がない人でも構築できるような手順を目指します。 また、wordpressの構築と書きましたが、実運用も見据えて、本構築とは直接関係ない必要手順についてもまとめるつもりです。 今回は初心者 […]
初心者向けにちょこちょこ記事を書いている手前、こういう話題にも触れないといけませんね。すでに多くの方が注意喚起されていますが、助力ながら私も。今日はマルウェアEmotetに関する注意喚起。 被害の内容 危機感をもってもらう為に、あえて具体的な被害内容から書きます。下記の可能性があることをご認識くださいませ。 各種WEB […]
Linuxに触れ始めると、サーバー内でファイル操作をしなければならない場面が必ず来ます。viがよくわからない初心者の方も、これを機に使ってみて、軽く覚えていきましょう。 様々なコマンド・操作があり、使いこなせると便利な便利な場面は多いのですが、今回は「これだけ覚えておけば、一応扱える」という最低限必要な知識のみに抑えま […]