一日目にできなかった作業を行います。
・apacheの設定
ディレクトリの一覧を表示しないようにする。
emacs /etc/apache2/sites-available/default
<Directory /var/www/ >
Options Indexes FollowSymLinks MultiViews → Options FollowSymLinks MultiViews
403 と 404を同じページで404として吐き出したいんだけど、多分こちらはフレームワークでどうこうできるので今は置いておく。
・ftpの再度設定
なんかftpはこわいからもぅSSHとか使ってやるほうがいいのかなぁ、と感じております。
なので設定変更などなし。
・SSHの設定
参考:dogmap.jp/2011/05/12/vps-security/
だいたいここに書いてあるとおりですが、
rootでのログインを禁止にしたのみで、公開暗号鍵などの設定はまだ行っていません。
#sudo emacs /etc/ssh/sshd_config
PermitRootLogin no
に変更
・logwatchの導入
参考:同上
/etc/logrotate.d内で各ログについてのrotateは確認できる。
が特に変更は加えず。
・フレームワークの導入
codeigniterのサイトにしたがう。
index.phpを/var/www/に
system,applicationを/var/に配置する。
このときindex.phpのpath設定を忘れずに行う。
また、system,applicationの実行権限が一般ユーザーにない場合実行ができないので
chmod 755ですべて実行可能にした。(まだ、途中)
・apacheの設定
ディレクトリの一覧を表示しないようにする。
emacs /etc/apache2/sites-available/default
<Directory /var/www/ >
Options Indexes FollowSymLinks MultiViews → Options FollowSymLinks MultiViews
403 と 404を同じページで404として吐き出したいんだけど、多分こちらはフレームワークでどうこうできるので今は置いておく。
・ftpの再度設定
なんかftpはこわいからもぅSSHとか使ってやるほうがいいのかなぁ、と感じております。
なので設定変更などなし。
・SSHの設定
参考:dogmap.jp/2011/05/12/vps-security/
だいたいここに書いてあるとおりですが、
rootでのログインを禁止にしたのみで、公開暗号鍵などの設定はまだ行っていません。
#sudo emacs /etc/ssh/sshd_config
PermitRootLogin no
に変更
・logwatchの導入
参考:同上
/etc/logrotate.d内で各ログについてのrotateは確認できる。
が特に変更は加えず。
・フレームワークの導入
codeigniterのサイトにしたがう。
index.phpを/var/www/に
system,applicationを/var/に配置する。
このときindex.phpのpath設定を忘れずに行う。
また、system,applicationの実行権限が一般ユーザーにない場合実行ができないので
chmod 755ですべて実行可能にした。(まだ、途中)