Linux 関連

ディストリビューション

カーネルやソフトウェアなどをパッケージとしてまとめたもの
自宅ではFedora、会社ではCentOSをよく使っています。
Ubuntuに切り替えてみようと模索中。

Ubuntu

Fedora

CentOS

RHEL

デーモンほか

:category:daemon

MediaWiki

SSH

MariaDB

MySQL

BIND

postfix

PostgreSQL

CRON

Samba

Apache Httpd

fail2ban

logwatch

vsftpd

ネットワーク

VPN構築

セキュリティ

SELinux セキュリティ強化のLinux

ユーティリティ

grub

rsync

yum

Tips

HDDのUUIDを確認する

HDD/SSDのUUIDを確認する方法 

ログローテートの設定

ログのパーミッションの設定
/etc/logrotate.d/syslog

/var/log/systemlog {
create 0640 root adm
rotate 1
}

アクセス拒否ログを表示する

# ausearch -m AVC

ノートPCでふたを閉めてもsleepにならないようにする

/etc/systemd/logind.conf

HandleLidSwitch=ignore

Linuxのセキュリティ設定

セキュリティ強化のための設定

  • 不要なサービスの停止

  • firewalld(iptables)におけるファイアウォールの設定

  • sshdを鍵認証のみにする

    /etc/ssh/sshd_config

  • コンテンツDNSを立てる場合は再帰問合せを受け付けないようにする

    外向きはbind、内向きはunboundにしてコンテンツとリゾルバを分離する

  • オープンリゾルバ状態にしない(IP制限するなど)

    オープンリゾルバ(Open Resolver)に対する注意喚起(JPNIC) 

  • sudoを使用する

  • suを制限する

    /etc/pam.d/su

コマンド

rsync の使い方、オプションについてのまとめ