ドットインストール(さくらのVPS入門) - careerbeat/dit-ehime GitHub Wiki
作業の流れ
・作業用ユーザーの作成&設定(参考:Linux標準教科書.pdf 7章)
ユーザー作成:useradd dotinstall
パスワード設定:passwd dotinstall
グループ設定:usermod -G wheel dotinstall
visudoでwheelのコメントアウトを解除
・鍵認証の設定(参考:Linuxサーバー構築標準教科書.pdf 8章)
- 公開鍵の保管場所を作る
- 鍵のペアを作成(公開鍵、秘密鍵)
「ssh-keygen -t rsa -v」
- 公開鍵をサブに転送
「scp /.ssh/id_rsa.pub dotinstall[アット]IP.ADD.RE.SS:/.ssh/authorized_keys」
- 秘密鍵を使ってログイン
「ssh -i ~/.ssh/id_rsa dotinstall[アット]IP.ADD.RE.SS」「ssh dotinstall[アット]IP.ADD.RE.SS」
・SSHの設定(参考:Linuxサーバー構築標準教科書.pdf 8章)
- ポート番号の変更 22 -> 1024~65535 : 61203
- パスワードログインの禁止
- rootログインの禁止
・Firewallの設定(参考:Linux標準教科書.pdf 10章)
- /etc/sysconfig/iptables
・Webサーバーの設定(参考:Linuxサーバー構築標準教科書.pdf 5章)
/etc/httpd/conf/httpd.conf
- ServerTokens OS -> Prod
- ServerSignature On -> Off
- Options Indexes FollowSymLinks -> -Indexes FollowSymLinks
・VirtualHostの設定
- dev.example.com
- --> /var/www/dev.example.com/public_html/
・PHPの設定
- /etc/php.ini