iptables – ページ 2 –          おやじdemo_CentOSを使う
1月 032014
 

この年末年始が9連休の方は多かったと思います。
残りはあと2日しかありません。
休みが始まる前はuki-ukiだけど終わる頃はブルーですよね。

正月休みに皆さんは何をしましたか?

このブログを読んでくれている方々は家でPCライフを満喫していたのではないでしょうか。Linuxに挑戦された方は上手く出来上がっていますでしょうか。それとも設定が出来ずに困っている事などありますか?最初は誰でも扱い方がwindowsと違うので悩むところはありますが、これは左ハンドルの車と同様、使っている脳みその位置が違うのではないでしょうか。使っていない部分ですから鍛えなくてはなりません。とりあえず諦めずにじっくり考えてやってみる事です。

後、2日ありますからね。

CentOSにしろubuntuにしろセッティングがバッチリ合えば本当に扱い易いOSになります。
そして、徐々にwindowsからLinuxへシフトして行けば、あなたも脱windows派です。家からwindowsが無くなるという事は無いにしろ、パソコンが今までと違った使い方が出来ると思います。sambaを設定して自宅内のファイルサーバーでもOKですし、家の中だけのLocal設定でもサーバーの勉強にはなるはずです。一つ一つの設定を焦らずゆっくりと自分が理解するように覚えながら進めてください。

そして大事な事はノートに記すようにすることです。

とりあえず出来上がったら、毎日触るだけです。

触っている内に段々と扱い方が分かってきます。

難しい設定やサーバー設定などは慣れてきてからでも大丈夫です。desktopであれば、インターネットに繋がる、見れる、DVDがちゃんと見れる、youtubeも見れる、音も聞こえる、文字も滲み無くきれいに表示される。というところまでくれば完璧です。windowsのマシンがあればwindowsからTeraTermを使いSSHで遠隔操作が出来るようにしましょう。SSHの設定自体はそんなに難しくないので、ここまではやってみましょう。TeraTermは窓の杜とかでダウンロードしてください。

ここまで出来るとwindowsから操作が可能になるので面白くなります。最初はパーミッション(属性)や実行権、所有権などでファイルの扱いが難しいかも知れませんが、私にも出来ましたから皆さんも挑戦してファイル操作が端末から出来るようにして欲しいと思います。

サーバー設定されている方は、セキュリティ面、iptableの設定なども考慮してください。

今はサーバーを立ち上げると直ぐに攻撃してきます。「まだ立ち上げた事なんて分からないだろう」と思っている人、それは大間違いです。どこからともなく察知して奴等はやってきます。中途半端の設定ではWANに接続をしないようにしてください。知らない間にスパムメールが配信されるか、サーバーが乗っ取られているかも知れません。初心者の方はSSHはローカルだけしか認めない設定にするようにしてください。IDやパスワードもよくある名称、番号、サイトから察知されそうな記号などは止めるようにしてください。もし、そういうIDであれば、違うIDに変更してください。

この2日間で満足のいけるマシンに仕上げてください。

11月 082012
 

現在、httpdはこちらのサイトにリンクを飛ばしているだけで、ほぼ休止しています。
すぐにATOM鯖を停止させて、CentOSの64bitをいれようか?とも思いましたが、ここは焦らず少し、考えてから実行することにしました。

■理 由
○ハード的に交換するする物があるかどうか?
○Linuxと言っても色々あるので、今度は何を入れるか?
○サービスをどこまでセットするか?
○セキュリティ面をどうするか?

今の状態は、ATOM鯖にApache2,SWAT,MySQL,postfix+Dovecot,proFTP,などなど設定してあり、これ以外にもセキュリティのソフトが稼働しています。
一台の鯖で全てのサービスを動かすと結構な負荷がかかっています。
特にWordPressなどデータ量が多くなってくると重たくなりますし、cronで自動的に処理をしているウイルスデータ更新、chorootなど色々あります。
元々ATOMという省電力のPCなんで無理させるのもちとかわいそうな感じがしています。

この次は、httpdの設定をしますが、ここにブログを移設したので移動はさせずに固定しようか?と思っています。(容量も余っている事ですし)
そうなると、postfix+Dovecot,FTP,SSH,ClamAV,spamassasin,Fail2ban,iptablesぐらいでしょうか。もう一台、ATOMが用意できたら2台の鯖でサービスを振り分けてもいいかな?とも思っています。一台で済むことは済むのでもったいないですね。

そんな事を検討している次第であります。

昨日は、仕事の関係でこのクライアント(CentOS GNOME2.82.2)を使い、Open-Officeでワープロしてましたが、フォントがMSと違うので、ちょこっと、MS明朝とMSゴシックをLinuxに組み込み設定をしました。

こちらのフォントの方がやはりMSーOfficeと合わせるにはしっくりきます。
もちろん、Mozilla FireFoxでも表示可能です。

7月 052012
 

以下はこの6月14日から6月末までにiptablesにひっかかった悪い連中です。
denny_hostに追加をお願い致します。

以下のIPは【攻撃元IP】リストにも追加してあります。

まぁ何度もしつこいIPもありますのでチェックしてください。

■——–以下7/5追加分——————————————————————————

222.90.232.199
221.174.25.146
71.164.246.108
58.23.64.196
183.232.65.38
219.143.204.117
46.251.237.241
218.200.101.12
203.217.178.196
124.40.117.83
71.164.246.108
134.160.38.1
222.95.3.17
222.168.48.197
77.232.1.125
88.87.71.106
120.198.124.121
202.103.226.187
50.56.240.32
201.151.165.43
222.42.1.210
61.51.18.235
194.42.64.130
120.198.124.121
210.14.146.155
218.108.85.252
46.23.76.9
61.16.162.184
46.23.76.9
50.56.240.32
195.234.84.111
211.235.228.43
110.249.151.197
218.94.156.70
59.108.123.83
61.155.106.210
123.112.70.32
1.34.22.39
61.38.252.72
184.107.73.152