Tag Archeve for the ‘SL-x’ Category
最近、このブログに対し、WordPress の plugin の脆弱性を利用した不正アクセスが頻発している。今のところ、ブログへのアクセス解析するうえで多少の不具合はあるものの、こうした不正アクセスによる実害は認められないが、実際に被害を被る前に何らかの対策を講じるに越したことはない。
こうした不正アクセスに対処するためには、クライアント側から送られてくるHTTPリクエスト、それに含まれるデータ等を評価・解析し、それに基づき、そのリクエストを受け入れるか否かを判定する仕組みが必要だ。こうした仕組みとして、WAF(Web Application Firewall)と呼ばれるツールがあり、WAFのうちオープンソースとしてmod_security が利用可能になっている。我がサーバにも、今回、このmod_securityを導入し、サーバのセキュリティを向上させる措置をとることにした。
このエントリーでは、今回実施した一連の作業、即ち、mod_securityのインストール、インストール後のWordPress動作に係る設定上の作業、そして、このツールを用いた上記の不正アクセスに対する対処、についてメモしておいた。
(続きを読む)
Posted in Serverの構築と運用覚書き | 1 Comment »
もう半年前、2014年11月12日付でScientific Linux 6.6が公式にリリースされている。随分遅くなってしまったが、従来どおり我がサーバーのOSを最新版に維持するために更新作業を行った。
更新作業は、いままでのUpgradeの際と同様にyumを用いておこなった。
作業記録としてメモしておいた。 (続きを読む)
Posted in Serverの構築と運用覚書き | No Comments »
Thursday, February 13th, 2014
2月3日付でScientific Linux6.5が公式にリリースされた。このバージョン、ほぼ2か月前にリリースされたRHEL6.5への対応版だ。今回も、従来どおり我がサーバーのOSを最新版に維持するため更新作業を行った。
更新作業は、前回(Scietific Linux 6.4へのUpgrade)と同様にyumを用いておこなった。
一連の作業記録としてメモしておいた。 (続きを読む)
Posted in Serverの構築と運用覚書き | No Comments »
Linux Server(OS: Scientific Linux 6.4)上にVPN(L2TP over IPSec) サーバ を構築した。
一連の構築手続きについてメモしておいた。 (続きを読む)
Posted in Serverの構築と運用覚書き | 1 Comment »
Wednesday, April 10th, 2013
3月28日付でScientific Linux 6.4 が公式にリリースされた。このバージョン、これに先立つ2月21日に公開されたRHEL4.6への対応版だ。今回も、前バージョン6.3へのupgradetと同様にyumを用いて更新作業をおこなった。
一連の作業記録としてメモしておいた。 (続きを読む)
Posted in Serverの構築と運用覚書き | 1 Comment »