CentOS 7にGraylogサーバーをインストールする方法
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
OpenVPNは、SSL(Secure Socket Layer)を使用し、幅広い機能を提供する安全なVPNです。このガイドでは、easy-rsaがホストする認証局を利用して、OpenVPNをUbuntu 16にインストールするプロセスについて説明します。
開始するには、いくつかのパッケージをインストールする必要があります。
sudo su
apt-get update
apt-get install openvpn easy-rsa
OpenVPNはSSL VPNです。つまり、両当事者間のトラフィックを暗号化するために認証局として機能します。
次のコマンドを実行して、OpenVPNサーバーの認証局を設定することから始めます。
make-cadir ~/ovpn-ca
これで、新しく作成したディレクトリに切り替えることができます。
cd ~/ovpn-ca
名前でファイルを開き、vars
次のパラメーターを確認します。
export KEY_COUNTRY="US"
export KEY_PROVINCE="NJ"
export KEY_CITY="Matawan"
export KEY_ORG="Your Awesome Organization"
export KEY_EMAIL="me@your_awesome_org.com"
export KEY_OU="YourOrganizationUnit"
そして、あなた自身の値でそれらを編集してください。次の行を探して編集する必要もあります。
export KEY_NAME="server"
次のコマンドを実行して、認証局の構築を開始できます。
./clean-all
./build-ca
これらのコマンドは、完了するまでに数分かかる場合があります。
これで、次のコマンドを実行してサーバーのキーの構築を開始できます。
./build-key-server server
一方でserver
、フィールドを置き換えてくださいKEY_NAME
、私たちに設定vars
ファイルを先に。私たちのケースでは、私たちは保つことができserver
ます。
サーバーのキーのビルドプロセスでは、サーバーの有効期限など、いくつかの質問が行われる場合があります。私たちはこれらすべての質問にで答えますy
。
次のステップでは、Diffie-Hellman
鍵の交換時に使用される強力な鍵を作成します。次のコマンドを入力して作成します。
./build-dh
これで、HMAC署名を作成してサーバーのTLS整合性検証を強化できます。
openvpn --genkey --secret keys/ta.key
./build-key client
独自の認証局の作成に成功したら、必要なファイルをすべてコピーしてOpenVPN自体を構成することから始めます。次に、生成されたキーと証明書をOpenVPNディレクトリにコピーします。
cd keys
cp ca.crt ca.key server.crt server.key ta.key dh2048.pem /etc/openvpn
cd ..
その後、次のコマンドを実行して、サンプルのOpenVPN構成ファイルをOpenVPNディレクトリにコピーできます。
gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | tee /etc/openvpn/server.conf
これで、ニーズに合わせて構成の編集を開始できます。ファイル/etc/openvpn/server.conf
を開き、次の行のコメントを外します。
push "redirect-gateway def1 bypass-dhcp"
user nobody
group nogroup
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-auth ta.key 0
また、設定に新しい行を追加する必要があります。次の行を行の下に配置しますtls-auth
。
key-direction 0
クライアントがサーバー経由でインターネットにアクセスできるようにするため、次のファイルを開き、/etc/sysctl.conf
この行のコメントを解除します。
net.ipv4.ip_forward=1
次に、変更を適用する必要があります。
sysctl -p
VPNクライアントにインターネットアクセスを提供するには、NATルールも作成する必要があります。このルールは、次のような短いワンライナーです。
iptables -t nat -A POSTROUTING -s 10.8.0.0/16 -o eth0 -j MASQUERADE
OpenVPNサーバーを起動し、次のキーを入力してクライアントに接続させることができます。
service openvpn start
これでチュートリアルは終了です。新しいOpenVPNサーバーをお楽しみください!
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。
CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。
FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。
サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。
CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。
Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。
CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。
WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。
FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。
Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。
ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。