ラベル centos の投稿を表示しています。 すべての投稿を表示
ラベル centos の投稿を表示しています。 すべての投稿を表示

2016年12月25日日曜日

Itamaeセットアップ on CentOS7

Rubyなどをインストール。Rubyはrbenvで入れた方がいろいろできるが、今回は手軽なyumで。
# yum install ruby-devel gcc-c++
gemでItamaeなどをインストール。
# gem install itamae io-console --no-document
パスワードも生成するならこれも必要
# gem install unix-crypt --no-document
参考 floatingdays: Itamaeセットアップメモ Itamae自分メモ[1] userとかsshとかportの初期設定

2016年12月3日土曜日

CentOS 7に NginXをインストール


ダウンロード・インストール
CentOS7.1でnginxを用いたウェブサーバの構築 - Qiita

Webのルートのディレクトリは下記になる
(SELinuxが有効な場合は変更しない方が面倒が無い?)

/usr/share/nginx/html/


設定
/etc/nginx/nginx.conf

worker_processesはautoで良さそう。
参考 nginx の worker_processes を auto にしたときの挙動 - やまぶろぐ


サービス開始
systemctl start nginx.service

起動時にサービス開始するようにする
systemctl enable nginx.service


HTTPS(TLS)対応
既存の/etc/nginx/conf.d/default.confのserver{}内に下記を追加したらできた。
(公開サーバの場合はセキュリティ設定をもっと絞り上げたほうが良い。)
listen 443 ssl;
ssl_certificate     /path/to/server.crt;
ssl_certificate_key /path/to/server.key;
参考 はてなブックマーク - Bマイナー志向 - 2016年1月30日


リバースプロキシ
同じく/etc/nginx/conf.d/default.confのserver{}内に下記を追加。
location /foo/ {
    proxy_pass https://example.jp/test/;
}


参考
nginx.confが読めるようになる - 魔法使いの卵
Nginx設定のまとめ - Qiita

2010年8月15日日曜日

CentOS5.5に PostgreSQL8.4をインスール&セットアップする手順

手順のメモ。

古いpostgresがインストールされていたので削除。

yum remove postgresql*
釣られてhttpd(Apache)もアンインストールされたが今回は構わない。


yumでpostgresをインストール。(CentOS5.5からは標準のyumリポジトリにPostgreSQL8.4がある。今までのpostgresと区別するために名前に"84"が付いている。)
yum install postgresql84-server
以下がインストールされる。
  • postgresql84-libs
  • postgresql84
  • postgresql84-server

必要に応じてdevelもインストール。
yum install postgresql84-devel


合わせてLinuxユーザーとして"postgres"が登録されるので、ユーザーを切り替える。
su postgres


初期化。
initdb --encoding=UTF-8 -D /var/lib/pgsql/data/
--encoding=UTF-8は無いとまずい?
--no-locale
は要るのかな?


rootに戻り起動。
/etc/init.d/postgresql start


OS起動時にpostgresが起動するようにしておく。
chkconfig postgresql on

yumのリポジトリに RPMforgeを追加する手順

CentOS5の場合。

wget http://packages.sw.be/rpmforge-release/rpmforge-release-0.5.1-1.el5.rf.i386.rpm

rpm --import http://apt.sw.be/RPM-GPG-KEY.dag.txt

rpm -K rpmforge-release-0.5.1-1.el5.rf.*.rpm

rpm -i rpmforge-release-0.5.1-1.el5.rf.*.rpm


"--enablerepo=rpmforge"を付けた場合のみRPMforgeを使うようにする。
vi /etc/yum.repos.d/rpmforge.repo
下記のように変更する。
enabled=1
↓
enabled=0


参考:AdditionalResources/Repositories/RPMForge - CentOS Wiki

2010年4月16日金曜日

Amazon EC2の AMIとして 自分でCentOSをインストールする方法

Amazon EC2上の仮インスタンス上でCentOSのAMIを作成する方法を書こうとしたのだけれど、途中試行錯誤したので作業ログ的なメモになってしまった。


  1. Amazonが用意しているFedoraのAMIでAmazon EC2 API Toolsが既に入っているインスタンスを立ち上げる。(Amazon EC2 API Toolsをインストールする手間が省ける)
  2. 下記サイトを参考に、X.509証明書と秘密鍵をダウンロードする
  3. 2でダウンロードした2つのファイルを、1で立ち上げたインスタンスに転送する
  4. 下記サイトを参考に、1のインスタンス上でCentOSをセットアップする
  5. イメージの登録まで済めば、AWS Management Consoleの左側のメニューの「Images」のAMIsのところに、作ったAMIが表示される!



でもこの方法だとEBSからの起動ではなくinstance-store(S3)からの起動になってしまう。
なのでEBSから起動できるAMIを作ってみる。

  1. 作成したOSイメージ(centos5.img)を/tmpに移動(移動は不要?)
  2. 後はsuz-lab - blog: Migrating a CentOS S3 Based AMI to an EBS Based AMIを参考に進める
    • ddでAMIイメージをコピーしたらいつまでたっても終わらないので別のssh繋げて見てみたら終わってるように見えたのでそのまま進めてしまった
    • ec2regはec2-registerのalias
    • ec2regの -d オプションはdescriptionの登録なので省略してもOK

S3に作った時の「バンドルイメージの作成」以降がEBSへのコピーに変わった感じか。こっちの方が作るのも楽だ。
今ではもうEBSからの起動が普通なので、こちらの方法で手順をまとめられると良かったのだが。

CentOSに lsyncをセットアップするメモ

  1. gccをインストールしてない場合は、gccをインストール

    yum install gcc
  2. あとは下記リンク先の説明のとおりに
    Linuxでリアルタイムミラーリング « Fosters Technical Blog

    (この例はlsyncd.conf.xmlの代わりにlsyncd.confに1行書くだけという設定が少し特殊)
  3. rsyncdの詳細な設定(ログファイルの指定等)についてはこちらを参照
    rsyncd.conf
  4. こちらのパッチを使えばssh経由で使えるらしい
    lsyncdを使ってみた - ドンゴレ日記 via lsyncd設定 - kame-tの日記
    でも現在はoptionの指定だけでssh経由にできる?
    Issue 6 - lsyncd - SSH on another port - Project Hosting on Google Code



その他の参考

2010年3月3日水曜日

VMware上の Linux (CentOS)のシステム時刻が狂うのを防ぐ

詳しくはVMwareの時刻あわせ 2008年冬版 - SH2の日記にまとまっている。(本当に詳しい。)
これ以外だと古いやり方を説明しているサイトが多い。


とりあえずある程度それらしい時間になってればOKなら、下記だけでもOKみたい。

  1. /boot/grub/grub.conf を編集し、下記の箇所にパラメータを追加する。

    title CentOS (2.6.18-164.11.1.el5)
    root (hd0,0)
    kernel /vmlinuz-(中略) quiet divider=10 clocksource=acpi_pm
    initrd /initrd-2.6.18-164.11.1.el5.img
    これでLinuxを再起動するとシステム時刻のズレがかなり小さくなる。
    (参考:VMwareの時刻あわせ 2008年冬版 - SH2の日記の「4. CentOS 5.2のカーネルパラメータを変更する」)
  2. /etc/ntp.conf を編集し、同期するサーバを日本のntpサーバに変更する。

    #server 0.centos.pool.ntp.org
    #server 1.centos.pool.ntp.org
    #server 2.centos.pool.ntp.org
    server ntp.nict.jp
    centos.pool.ntp.orgの3つはコメントアウトし、ntp.nict.jpとかインターネットマルチフィード(MFEED) 時刻情報提供サービス for Publicにする。
  3. ntpdが起動していない場合は起動する。

    /etc/init.d/ntpd start
    ブート時に起動するようになっていない場合はブート時に起動するようにする。

    /sbin/chkconfig ntpd on

2010年1月30日土曜日

CentOSを Webサーバとしてセットアップ

VMwareでCentOSをインストールした場合の参考サイトのメモ。
構成はApache + PHP + PostgreSQL。


IPアドレスを固定にする



yumの使い方を知る


ファイアウォールの設定


PHP 5.3をyumでインストール


PostgreSQL 8.4をyumでインストール


PostgreSQLの初期設定



サーバ起動時にデーモンを自動で起動する


システム時刻



2008年7月28日月曜日

CentOSで vsFTPdに 匿名(anonymous)でアクセス

自分しかアクセスしない(できない)FTPサーバ(vsFTPd on CentOS)にanomnymousでファイルを転送できるようにしたい。
(vsFTPdやファイアウォール等の他の設定は既にしてある。)


  1. vsFTPdで使うディレクトリの所有者設定(グループは関係ないかも)
    mkdir /var/ftp/my
    chown ftp:ftp /var/ftp/my
  2. vsFTPdの設定ファイルを編集する
    vi /etc/vsftpd/vsftpd.conf
  3. anonymousについての設定をする
    # Allow anonymous FTP? (Beware - allowed by default if you comment this out).
    anonymous_enable=YES

    # obviously need to create a directory writable by the FTP user.
    anon_upload_enable=YES
  4. vsFTPdを再起動
    /etc/init.d/vsftpd restart

Windowsのコマンドプロンプトから接続してみる
  1. 接続(-Aはanonymousにするオプション)
    C:>ftp -A 192.168.1.xxx
    Connected to 192.168.1.xxx.
    220 (vsFTPd 2.0.5)
    331 Please specify the password.
    230 Login successful.
    Anonymous login succeeded for xxx@xxx
  2. 最初いる場所は「/var/ftp」なので、所有者をftpにしたディレクトリに移動
    ftp> cd my
    250 Directory successfully changed.
  3. ファイルを転送
    ftp> put c:test.txt
    200 PORT command successful. Consider using PASV.
    150 Ok to send data.
    226 File receive OK.
    ftp: 24 bytes sent in 0.00Seconds 24000.00Kbytes/sec.
  4. これで/var/ftp/my/test.txtに転送された。このファイルのアクセス権限を見てみる
    -rw------- 1 ftp ftp
  5. vsftpd.confのlocal_umaskは"022"にしてあるが、これはanonymousには適用されないようだ


参考:
 floatingdays: Linuxコマンド備忘録
 How to build Internet Server with Linux: ftpのセキュリティ
 ファイルのパーミッション、アクセス権限について (Unix Linux)


ブログ アーカイブ

tags