CentOS5.5のセットアップ備忘録
インストール
インストール後の設定
- 初回起動時にネットワークやセキュリティ、デーモン起動有無の設定画面が表示される
- ネットワーク
- system-config-network
- 固定IPを設定
- ipv6 無効
- これだけじゃ足りない、 /etc/modprobe.conf の修正が必要
- セキュリティ
- キーボード
- インストール時に日本語にしてしまったので、英字配列にもどす
- /etc/sysconfig/keyboard を修正
- KEYTABLE="jp106" を KEYTABLE="us" に変更する
- 不要なサービスを停止する
- chkconfig xxxx off しまくる
- http://www.obenri.com/_minset_cent5/daemon_cent5.html この辺りを参考にしながら
- chkconfig --list | grep "3:on" の結果(postfix とかインストールしたあと)
- anacron 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- atd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- crond 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- kudzu 0:off 1:off 2:off 3:on 4:on 5:on 6:off
- network 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- ntpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- postfix 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- sshd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- syslog 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- vmware-tools 0:off 1:off 2:on 3:on 4:off 5:on 6:off
- yum-cron 0:off 1:off 2:on 3:on 4:on 5:on 6:off
- yum
- fastmirror を追加
- yum 更新デーモン(yum-updatesd)を停止/削除
- yum 更新cronを追加
- ↑http://centossrv.com/centos5-init.shtml を参考に
- レポジトリを追加
- CentOS Plus
- EPEL
- wget http://ftp.iij.ad.jp/pub/linux/fedora/epel/5/x86_64/epel-release-5-4.noarch.rpm
- rpm ivh epel-release-5-4.noarch.rpm
- http://linux4pro.seesaa.net/article/43879296.html の辺りを参考に
- postfix
- tripwire
- ファイルの改竄を検出できる
- EPEL から yum install tripwire でインストール
- 設定はなんだか大変なので、以下を参考にしながら
- /etc/tripwire/twcfg.txt
- MAILNOVIOLATIONS = false #問題ない場合にメール送らない
- /etc/tripwire/twpol.txt.new
- メール送信されるように、80行目あたりからのセクションをまるごと囲むセクションを作成
- mailto = root #メール送信先は root
- root へのメールは普段つかうメールアドレスに転送設定しておく
- /etc/cron.daily/tripwire-check
- LANG=C
- 念のため。LANG=ja_JP.UTF-8 だとリポートに日本語(日時周り)が含まれてしまい、データベースの更新に失敗するので。
- tripwire --check -M
- メール送信の -M を追加
- LANG=C
- screen コマンドの作るファイルとかも検出されてしまう、ちょっと邪魔くさい
- ポリシーの修正が必要、しばらく運用して検出しなくて良いものを選別する
- レポート内容でDB更新
- tripwire --update
- checkrootkit
- Clam AntiVirus
- EPEL から yum install clamav でインストール
- http://yokensaka.com/fedora/index.php?itemid=29 のとおりにしてみた