概要

LinuxのKVMをベースとした仮想化サービス。2週間の試用期間あり。試したところ自宅の物理サーバよりはるかに快適だったので、仮想環境であることのデメリットは感じなかった。CORE-MINIが夜重かったのもあって乗り換え決定!

要塞化

  1. SSHのポートを変える。rootログインの禁止。パスワード認証の禁止
  2. TCPWRAPPERでログイン可能IPの限定
  3. iptablesにて不要ポート通信を制限

centOS7バージョンだとポート変えるとダメだった。以下の手順を再度確認してみる。

http://qiita.com/dansuke@github/items/4cb01478d135b706c8fd

CentOS7 firewall

# firewall-cmd --add-port=40022/tcp
# firewall-cmd --list-ports
40022/tcp

SSLでNamedVirtualHost

https://blog.apar.jp/linux/378/

yum履歴

yum install httpd php-pdo php-pgsql php-mysql
yum install
yum install postgresql-server
yum install subversion
yum install mysql-server.x86_64
yum install php.x86_64
yum install vsftpd
yum install php-mbstring.x86_64
yum install mod_dav_svn.x86_64
yum install mod_ssl.x86_64

不要サービスの停止

chkconfig acpid off
chkconfig auditd off
chkconfig autofs off
chkconfig avahi-daemon off
chkconfig bluetooth off
chkconfig cups off
chkconfig firstboot off
chkconfig gpm off
chkconfig haldaemon off
chkconfig hidd off
chkconfig kudzu off
chkconfig lvm2-monitor off
chkconfig mcstrans off
chkconfig mdmonitor off
chkconfig messagebus off
chkconfig netfs off
chkconfig nfslock off
chkconfig pcscd off
chkconfig portmap off
chkconfig rawdevices off
chkconfig restorecond off
chkconfig rpcgssd off
chkconfig rpcidmapd off
chkconfig smartd off
chkconfig xfs off
chkconfig yum-updatesd off

それぞれの停止理由

サービス名備考初期状態の起動有無
acpidACPI機能による電力管理。サーバは常時起動なので不要あり
auditd監査ログ。個人のサーバーなら不要だろうなし
autofsオートマウント。サーバなので必要なしなし
avahi-daemonネットワーク情報を収集するデーモン。なし
avahi-dnsconfdネットワーク情報を収集するデーモン。なし
bluetoothサーバにはbluetooth機器つながないでしょうなし
cups印刷関連デーモン。データセンターのサーバーでは不要だろうなし
firstbootインストール直後のセットアップを動かすためのデーモンなし
gpmコンソールでコピー&ペーストを可能にするサービス。SSH接続なら関係なしなし
haldaemonハードウェア情報収集サービス。KVMなら関係なしなし
hiddBluetooth HID(Human Interface Device)デーモンなし
kudzuシステム起動時にハードウェア変更をチェックする。なし
lvm2-monitorLVMを使ってないなら不要なし
mcstransSELinux停止しているなら止めてよいなし
mdmonitorRAIDモニターなし
messagebusD-BUS通信をするなら必要。dhcpdが使っているらしいけど、初期状態では不要なし
netfsNFS関連のサービスなし
nfslockNFS関連のサービスなし
pcscdPCスマートカードサービスなし
portmapNFS関連で使うサービスじゃなかった?なし
rawdevicesローデバイスを扱うサービスなし
restorecondSELinux停止なら不要なし

CentOS7移行

変更点

  1. Apacheのconfを2.4に合わせて変更
  2. pukiwikiがエラーで動かない!

http://esf.hateblo.jp/entry/2013/06/21/173407


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS