FreeBSD 11.1にBlacklistdをインストールする方法
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
バニラは、PHPで書かれた簡単なディスカッションフォーラムです。バニラのソースコードはGithubで公開されています。このガイドでは、PHP、データベースとしてMariaDB、ウェブサーバーとしてNginxを使用して、新しいFreeBSD 12 VultrサーバーインスタンスでのVanillaインストールプロセスについて説明します。
Vanilla Forumが推奨するソフトウェアスタック:
mbstring
curl
gd
PDO
mysqli
openssl
FreeBSDのバージョンを確認してください。
uname -ro
# FreeBSD 12.0-RELEASE
FreeBSDシステムが最新であることを確認します。
freebsd-update fetch install
pkg update && pkg upgrade -y
システムに存在しない場合は、いくつかの基本的なシステム管理パッケージをインストールします。
pkg install -y sudo vim unzip wget curl bash socat git unzip
希望するユーザー名で新しいユーザーアカウントを作成します(ここではを使用しますjohndoe
)。
adduser
# Username: johndoe
# Full name: John Doe
# Uid (Leave empty for default): <Enter>
# Login group [johndoe]: <Enter>
# Login group is johndoe. Invite johndoe into other groups? []: wheel
# Login class [default]: <Enter>
# Shell (sh csh tcsh nologin) [sh]: bash
# Home directory [/home/johndoe]: <Enter>
# Home directory permissions (Leave empty for default): <Enter>
# Use password-based authentication? [yes]: <Enter>
# Use an empty password? (yes/no) [no]: <Enter>
# Use a random password? (yes/no) [no]: <Enter>
# Enter password: your_secure_password
# Enter password again: your_secure_password
# Lock out the account after creation? [no]: <Enter>
# OK? (yes/no): yes
# Add another user? (yes/no): no
# Goodbye!
visudo
コマンドを実行し、%wheel ALL=(ALL) ALL
行のコメントを外して、wheel
グループのメンバーが任意のコマンドを実行できるようにします。
visudo
# Uncomment by removing hash (#) sign
# %wheel ALL=(ALL) ALL
次に、su
コマンドで新しく作成したユーザーに切り替えます。
su - johndoe
注: ユーザー名に置き換えjohndoe
てください。
タイムゾーンを設定します。
sudo tzsetup
PHPとPHP拡張機能をインストールします。
sudo pkg install -y php72 php72-mbstring php72-curl php72-gd php72-pdo php72-mysqli php72-pdo_mysql php72-json php72-openssl php72-ctype php72-dom php72-hash php72-iconv php72-tokenizer php72-calendar php72-fileinfo php72-session php72-simplexml php72-xml php72-filter
バージョンを確認してください。
php --version
# PHP 7.2.14 (cli) (built: Jan 15 2019 01:14:39) ( NTS )
# Copyright (c) 1997-2018 The PHP Group
# Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies
ソフトリンクphp.ini-production
へphp.ini
。
sudo ln -s /usr/local/etc/php.ini-production /usr/local/etc/php.ini
インストールされているPHP拡張機能を確認します。
php -m
# mbstring
# curl
# gd
# PDO
# mysqli
# openssl
# . . .
PHP-FPMを有効にして起動します。
sudo sysrc php_fpm_enable=yes
sudo service php-fpm start
MariaDBをインストールします。
sudo pkg install -y mariadb102-client mariadb102-server
バージョンを確認してください。
mysql --version
# mysql Ver 15.1 Distrib 10.2.19-MariaDB, for FreeBSD12.0 (amd64) using readline 5.1
MariaDBを起動して有効にします。
sudo sysrc mysql_enable="yes"
sudo service mysql-server start
mysql_secure_installation
スクリプトを実行して、インストールのセキュリティを向上させます。
sudo mysql_secure_installation
rootユーザーとしてMariaDBにログインします。
mysql -u root -p
# Enter password:
新しいデータベースとユーザーを作成します。この新しいユーザーの資格情報を覚えておいてください。
CREATE DATABASE dbname;
GRANT ALL ON dbname.* TO 'username' IDENTIFIED BY 'password';
FLUSH PRIVILEGES;
exit;
Nginxをインストールします。
sudo pkg install -y nginx
バージョンを確認してください。
nginx -v
# nginx version: nginx/1.14.2
Nginxを有効にして起動します。
sudo sysrc nginx_enable=yes
sudo service nginx start
NginxをVanillaフォーラムで使用するように構成します。
sudo vim /usr/local/etc/nginx/vanilla.conf
ファイルに以下を入力します。
server {
listen 80;
server_name example.com;
root /usr/local/www/vanilla;
index index.php;
location ~* /\.git { deny all; return 403; }
location /build/ { deny all; return 403; }
location /cache/ { deny all; return 403; }
location /cgi-bin/ { deny all; return 403; }
location /uploads/import/ { deny all; return 403; }
location /conf/ { deny all; return 403; }
location /tests/ { deny all; return 403; }
location /vendor/ { deny all; return 403; }
location ~* ^/index\.php(/|$) {
fastcgi_split_path_info ^(.+\.php)(/.+)$;
try_files $fastcgi_script_name =404;
set $path_info $fastcgi_path_info;
fastcgi_param PATH_INFO $path_info;
fastcgi_index index.php;
include fastcgi_params;
fastcgi_param SCRIPT_NAME /index.php;
fastcgi_param SCRIPT_FILENAME $realpath_root/index.php;
fastcgi_param X_REWRITE 1;
fastcgi_pass 127.0.0.1:9000;
}
location ~* \.php(/|$) {
rewrite ^ /index.php$uri last;
}
location / {
try_files $uri $uri/ @vanilla;
}
location @vanilla {
rewrite ^ /index.php$uri last;
}
}
でファイルして終了保存:+ W+ Q。
次に、vanilla.conf
ファイルをメインnginx.conf
ファイルに含める必要があります。
sudo vim /usr/local/etc/nginx/nginx.conf
次の行を実行してhttp {}
ブロックに追加します。
include vanilla.conf;
構成をテストします。
sudo nginx -t
Nginxをリロードします。
sudo service nginx reload
ドキュメントルートディレクトリを作成します。
sudo mkdir -p /usr/local/www/vanilla
/usr/local/www/vanilla
ディレクトリの所有権をに変更しjohndoe
ます。
sudo chown -R johndoe:johndoe /usr/local/www/vanilla
ドキュメントルートディレクトリに移動します。
cd /usr/local/www/vanilla
最新のバニラフォーラムをダウンロードしてください。
wget https://open.vanillaforums.com/get/vanilla-core-2.6.4.zip
それを解凍し、zipアーカイブを削除します。
unzip vanilla-core-2.6.4.zip
rm vanilla-core-2.6.4.zip
/usr/local/www/vanilla
ディレクトリの所有権をに変更しwww
ます。
sudo chown -R www:www /usr/local/www/vanilla
PHP-FPMを再起動します。
sudo service php-fpm restart
WebブラウザーでVanillaをアップロードしたフォルダーに移動し、画面の指示に従ってセットアップを完了します。
CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。
CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。
Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。
FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。
Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。
ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。