おすすめのスマホ・PC・ガジェット情報を中心におとどけします

sysnishi(しすにし)

技術メモ

GMOクラウドVPS構築記 ④セキュリティの設定 その2

更新日:

VPSの初期構築としてはこれで最後となります。不必要なポートへのアクセスを遮断するようiptablesの設定をします。

iptablesのインストール

まずiptables自体がインストールされていない可能性があるためインストールしましょう。

# apt-get install iptables

iptablesに設定を反映

iptablesへのルール反映用コマンドを用意してみました。以下のファイルのSSHのポート設定や、自分のサーバのグローバルIPアドレスの設定を修正して、サーバ上の任意の場所に配置してください。
iptables.txt

配置しましたら、以下のようにして実行してください。

# sh iptables.txt

正常終了しましたら、iptablesの設定が反映されているはずです。以下のコマンドで反映内容を確認できます。

# iptables -L

設定内容をファイルに保存する

以下のコマンドで、iptablesの設定内容をファイルに保存します。

# iptables-save > /etc/iptables/iptables.rules

保存場所については任意の場所で構いません。

サーバ再起動時にiptablesの設定内容が反映されるようにする

Ubuntuではiptablesで設定した内容はサーバ再起動時には消えてしまうようになっています。サーバ起動時に自動で反映させる手順は以下のとおりです。

/etc/network/if-pre-up.d 配下に以下のような内容で、[iptables_start]というファイルを作成します。

#!/bin/sh
iptables-restore < /etc/iptables/iptables.rules
exit 0

作成したファイルに実行権限を付加しておきます。

# chmod 755 /etc/network/if-pre-up.d/iptables_start

最後に

とりあえずVPS構築記として書くのはここまでです。あとは自分の好きなことを好きなように書くようにします。みなさんもVPS、あるいは自鯖などを好きなように使って便利な相棒にしていってくださいね。

この記事もおすすめ!

Xiaomi Mi Mix 3 1

お手頃価格で素晴らしい性能のスマホを提供するXiaomiから新型スマホ『Mi Mix 3』が発表されました。 前作の「Xiaomi Mi Mix 2」に引き続き、かなりの高コスパでとても魅力的な製品と ...

OnePlus 6レビュー|最高コスパで写真もキレイ!爆速の顔認証やジェスチャー機能も超便利! 2

2019.2.26 フラッシュセールで破格の429.99ドルで販売中!(クリックでスクロールします) 先日妻の新しいスマホとして選んだ「OnePlus 6」がようやく手元に届きました。 選んだ経緯はコ ...

【Mi Band 3レビュー】Xiaomiのコスパ最高・バッテリー持ち最高、そして超便利なスマートウォッチが届いたよ!【20ドル台で買える】 3

みなさんはスマートウォッチはお持ちですか?腕時計は人によって趣味が分かれそうなところですよね。 かくいうボクも、ズボラな体質ゆえ、腕時計もメンテナンスフリーなソーラー電波タイプの腕時計を愛用していまし ...

4

OnePlus 6や6T、Mi Mix3のように現時点で最新・最高のCPU「Snapdragon 845」を積んでいる超サクサクなスマホがありますが、もちろんCPUの性能が高ければ、それに応じて価格は ...

-技術メモ

Copyright© sysnishi(しすにし) , 2019 All Rights Reserved.