ãããã¯ã¼ã¯ç´ 人ãããããã¯ã©ã¦ãã§è² è·åæ£æ§ç¯ããæã®ã¡ã¢ï¼ãæºåç·¨ã
æ¬æ¥ãªããããã¯ã¼ã¯ç®¡çè ã¿ãããªäººããã¦ããã®äººã«ãã£ã¦ãããã»ããå®å ¨ã»å®å¿ãªã®ã§ãããããããããªãç¶æ³ã§ããã°ã©ãããµã¼ãã¼æ§ç¯ãããã¨ãçãããªãã¨æãã¾ãã
ä»åã¾ãã«ãããªç¶æ³ã§ãèªåãªãã«åå¼·ãã¦è©¦è¡é¯èª¤ãã¦æ§ç¯ããã¡ã¢ã§ãã
ãã¦ãæè¡ã§ããDockerã¨ã使ã£ã¦ãªããã¾ãããè¾¼ããæä½ããµã¼ãã¼ãªã®ã§æ¬æ°ã§åå¼·ããã人ã¯åèæ¸ã¨ãè²·ã£ã¦ãã£ãã»ããããã¨æãã¾ãã
æ§ç¯ããæ§æå³ã¯ä»¥ä¸ã®ç»åã®ããã«ãªã£ã¦ã¾ãã
ï¼ãããå¹çã®ããå½¢ãªã®ãã¯åããã¾ããï¼
Webãµã¼ãã¨DBãµã¼ãã2å°ãã¤ã§ããã¡ã¤ã«ãµã¼ãã1å°ã
Webã¨DBããã¼ããã©ã³ãµã§è² è·åæ£ããã¦ãã¨ããæ§æã§ãã
Webãµã¼ãã¼ãApacheï¼PHPããã¬ã¼ã ã¯ã¼ã¯ã¨ãã¦Fuelphpã使ãã¾ãã
DBãµã¼ãã¼ãMariaDBã§ã¬ããªã±ã¼ã·ã§ã³ã使ã£ã¦åæãã¾ãã
Fileãµã¼ãã¼ã¯NFSãå©ç¨ãã¾ãã
æ©éä½ã£ã¦è¡ãã¾ãã
ã¾ãã¯ãããã¯ã©ã¦ãã®ã³ã³ããã¼ã«ããã«ãããããã¯ã¼ã¯ãã¯ãªãã¯ãã追å ãã¿ã³ãæ¼ãã¾ãã
ã«ã¼ã¿ããã¯ããã«ãã¦ä½æãæ¼ãã¾ãã
ã«ã¼ã¿ã¼æ©è½ã ãæéåä½ã§ã®è¨ç®ã§ã¯ç¡ããä½æããç¬éã«æé¡æéãçºçããã®ã§æ³¨æã§ã
次ã«ãµã¼ããä½ã£ã¦ããã¾ãã
ãµã¼ããã¯ãªãã¯ã追å ãã¿ã³ãæ¼ãã¾ãã
å¿
è¦ã«ãªãã¡ã¢ãªãCPUæ°ããã£ã¹ã¯ãªã©ãé¸æãã¾ãã
ããã£ã¹ã¯ã®ä¿®æ£ãã§ãã¹ã¯ã¼ããè¨å®ãã¨ãã¾ãããã
ä¸ã®æ¹ã«ããNICããã¹ã¤ããã«æ¥ç¶ããé¸ã³ãä»ä½æããã¹ã¤ããï¼ã«ã¼ã¿ã¼ã«æ¥ç¶ãã¾ãã
ä½æãã¿ã³ãæ¼ãããµã¼ãã¼ãä½æãã¾ãã
ãµã¼ããä½ã£ããããµã¼ãã¿ããã¯ãªãã¯ããä»ä½ã£ããµã¼ããããã«ã¯ãªãã¯ãã¾ãã
ã³ã³ã½ã¼ã«ã¿ããã¯ãªãã¯ãã¾ãã
é»ãç»é¢ãã¯ãªãã¯ããã¨å
¥ååºæ¥ãã®ã§ãrootã§ãã°ã¤ã³ãï¼å°å
±éã®è¨å®ããã¾ãã
主ã«ã»ãã¥ãªãã£é¢é£ã®è¨å®ã§ãã
VPS 借りたら、せめてこれくらいはやっとけというセキュリティ設定 | dogmap.jp
ã«ã¼ãã§ãã°ã¤ã³åºæ¥ã¦ãã¾ãã®ã§ãå³å¹ã§è¨å®ãã¾ãããã
ãã¨ãCentOSããåãã¦ãªãã®ã§å¥OSã¯ç¥ãã¾ããããCentOSåããå ´åã¯postfixãèµ·åãã¦ãã®ã§ã
http://www.criterion.sc/sub_notes/Postfix_Security.html
ãã®è¾ºãè¦ã¦ä¸æ£ä¸ç¶ãæå¦ãã¾ãããã
OpenSSLã®èå¼±æ§ã¨ãããããããã®ã§ yum updateã¯å¿ããã«è¡ãã¾ããã
ããã«ãåãå人çã«åãã¦ãVPSã§ãããã¾ããããNTPã®èå¼±æ§çã£ã¦DDosæ»æã®è¸ã¿å°ã«ãããã®ã§
【重要】NTPの脆弱性について | さくらインターネット
ãã®è¨å®ãè¡ãã¾ãããã
ã»ãã¥ãªãã£ç³»ãå°é家ãå¿ è¦ãªåéãªã®ã§åããã¾ããããã¨ãããããããªããã§å¤§ä¸å¤«ãããªãããªã¼ã¨ç´ 人ã®åã¯æãã®ã§ãã
ã§ãè¨å®ãçµãã£ããã¯ã©ã¦ãããããµã¼ãã¼ãã³ãã¼ãã¾ãã
ãã£ãè¡ã£ããµã¼ãã¼ã®è¿½å ã¨åãè¦é ã§ããã£ã¹ã¯ã½ã¼ã¹ãããã£ã¹ã¯ãã«ãããã¨ã§ã³ãã¼ãåºæ¥ã¾ãã
ä»ä½æãããµã¼ãã¼ã®ãã£ã¹ã¯ãé¸æãä½æãã¿ã³ãæ¼ããã¨ã§ãä»è¨å®ããæ
å ±ãå¼ãç¶ãã ãµã¼ãã¼ãä½æããã¾ãï¼
便å©ï¼ã¯ã©ã¦ããããï¼
Web,DB,Fileã®ããããã®ãµã¼ãã¼ã«å¥ã®è¨å®ãè¡ãã®ã§ãã¨ããããï¼å°ã³ãã¼ãã¾ãã
ããã¾ã§ã§ä»¥ä¸ã®ãããªæ§æã«ãªãã¾ãã
ä¸ã®æ§æå³ã¨ã¯éãã¾ãããyumãªã©ã¤ã³ã¿ã¼ãããã«æ¥ç¶ããå¿
è¦ããããããã¾ãã¯ãã®ãããªæ§æã«ãã¾ãã
ã¾ãã¯æºåç·¨ã¨ãããã¨ã§ä»åã¯ããã¾ã§ã
次åï¼ネットワーク素人が、さくらクラウドで負荷分散構築した時のメモ2【webサーバー編】 - なりせなるてず