2月 222014
 

wordpressを使ってブログを公開している人、サーバーを作り公開しようと思っている人は多いと思います。

このところサーバー(特にhttpd、wordpress)に対して多いという記事を書きました。
毎日のようにApacheのlogにはcgi-binやPHPAdminに対してのアクセスが残されています。
403で表示は出来ないようになっていますが、これではリソースの無駄使いです。

サーバーであれば、iptablesでサービスの許可など行っています。httpdのポート80に関してはAllow from allで許可をされているかと思いますが、ここはポート80番も何かしらの制御をかけた方が安全そうです。例えばスパムや不正アクセスの多い国は弾くとかです。

Continue reading »

12月 172013
 

最近、本当にサーバーに攻撃というかアタックというか沢山あります。

色々とセキュリティ面においてはブロックをするように設定をしたりしていますが、これが終わると次はこれみたいな感じで手を替え品を替えやってきます。

そういう攻撃があってこそ、自分の知識が無い事を知り、調べ勉強をする事になります。
・・・出来なければサーバーを一時止めておけば良い訳ですから。

これからサーバーを作ろう!と思っている人も、作ったら終わりでは無く、作ってからが始まりになります。
これは長い戦いになるかも知れません。
飽きっぽい人には向かない作業かも知れませんが、やはり他人様にも迷惑がかかるかも知れないネットの世界ですから、その点は理解した上で作って欲しいと思っています。

Continue reading »

11月 172013
 

このところWordPressの脆弱性のある部分を狙って攻撃をしてくる方達がいます。
IPを見れば、どこの国から来ているのか分かります。攻撃はWordPressだけではなく、Apacheなどhttpサーバー全般に及びます。使用しているのがレンタルサーバーですと、そこまで深刻に考えずとも貸している会社側で防御(対処)をしてくれます。

個人で自宅サーバーを立てているとそういう訳にはいきません。
自宅サーバーを立てて、そのまま放置するという行為が一番危険です。

Continue reading »

10月 142013
 

今日はくだらない作業(gnomeが起動しない)で時間を使ってしまいました。
日頃ちゃんと動いていても急に壊れるという事が身にしみた一日となってしまいました。

Linuxのサーバーがあると、サイト構築も自分で行えます。
例えば、無料で使用しているブログサイト(FC2とか)だと広告宣伝が入ったり、色々な制限がありますが、自分のサーバーで構築すれば容量の制限はなし、広告も入らず、勝手に出来ます。

その分、サーバーを触って、SQLやらApacheやら設定をしなくてはならなくなります。
そこがサーバーを作っていく中で一番楽しいところなんですね。

今回は、CMSであるWordPressを使用したブログで公開をしています。
他にはMovableTypeとかありますが、私的には使い易さからWP(wordpressの略)になります。
インストールや設定の仕方については色々なサイトで公開されています。

私が一番勉強になるサイトとして・・・ CentOSで自宅サーバー構築 をいつも見ています。
とても親切に書かれているので分かり易いと思います。

細かいところは自分のサーバー環境に置き換えて見ながら設定をしていけば、ほぼ間違いなく動くと思います。仕組みというか理屈というか、何でこうなるの?という考えについては、後から「こういう事だったのか」と気が付く感じです。最初は点のところが線で繋がる感じです。

私の場合には何回かWPをインストールしたり、設定したりしてきましたので、そんなに時間を掛けなくても構築できるようになりました。ただ、インストール後のテーマの設定やら、スタイルシート(CSS)の設定はいつも悩んでしまいます。というのも自分の思ったようなテーマってなかなか見つからないんですね。

そこで今回は時間がかかってでもWP標準のテーマを使って構築してみようか!と考えた訳です。

現在、見て頂いているブログもそんな製作過程のひとつなんですが、作っている最中も自分の思い通りに進まず時間ばかりが経過します。間違えた場合の事を考慮して、スタイルシートのバックアップを取ったり、変えたり、元に戻したりと年中やってます。

金は無いけど、時間はある。という方に最適なシステムです。

大した物では無いけれど、出来上がった時の満足感は、子供の頃にプラモデルが完成したような充実感が味わえます。

最初から公開するのはセキュリティ面とか勉強が必要ですが、先ずはローカル環境で試してみてはどうでしょうか。httpdやMySQLの設定は必要としますが、ネットで自分で調べ構築すると、一味違ったサイト作りが出来ると思います。