Debianでサーバ色々メモ
マルチポスト元→http://exth.net/~tgbt/wordpress/2009/10/08/2593/
備忘録というかまぁメモ.
Debianでサーバを構築する機会があったので,適当に残しておく.
なんだかんだ言ってそれなりに時間がかかっている.一通り構築済のパッケージとかがあれば楽なのにね!とか思わないでもない.
FireWall
iptablesを久々に書いた.色々と忘れていた.ゲートウェイじゃないのでINPUTとOUTPUTにいくつかACCEPTとDROPを書いて完.あえて言うなら,ちゃんとログを吐かせるのが重要かしら.
iptablesのsave restoreがちょっと前のDebianと最近のDebianでは違うらしいね.ちょっと悩んだ.
Web(Apache2.2)
a2enmodのことを忘れて少し悩んだ.他は特に特記事項として書くべき事項は無い.
DNS(bind9)
凄く悩んだ.結論から言うと,ネットワーク空間が分断されているノードから問い合わせチェックをして填った.
bindは構築しようとして調べる度に毎度毎度違うサイトを見てしまって違う設定を書いてしまって填るというループから抜けられません.
冷静になってacl定義してからviewでルールを構築すりゃいいはずなんだけどね.
難しく考えないこと重要.
組み合わせとかの都合で,なかなか適切な構成にする方法がわからない.どのソフトを組み合わせるかや,ユーザ管理をどうするかによって設定や手順が変わるので難しい.
今回はPostfixとcourierでsmtps,pop3s,imapsをやってみた.オレオレ証明だけど.
記憶にある範囲で参照して活用したwebサイトをいくつか挙げておく.
一通り参考にした.
公式って重要だよね.
SASLユーザの追加を忘れていて罠にはまった.
参考にして設定をいじくり回した.
なんかあと1つ2つかなり参考にしたサイトがあった気がするんだけど,わからなくなった.駄目じゃん.
なんだかんだ言って,apt/dpkg操作は便利だ.yumよりサクサク使える.aptのパッケージ導入時に認証されていないよみたいなメッセージが出たのでgpgのキー認証あたりを少し弄ったはずなんだけど,どう弄ったか忘れてしまった.全部作業ログを残しておけば良かった.まあ,途中でネットワーク設定をミスって接続が切れたり切れなかったりしたのでアレなんだが…….
FreeBSDとRHEL系の設定弄りに少し慣れているので,Debianの設定弄りはまだ手に馴染んでいない.Ubuntuがそこそこ使えるOSだと認識できているので,RHEL系から積極的にDebian系に移行しようかしら?