このブログでは、Linuxサーバーで各種サービスを構築するための有益な情報や自分が学んだ情報をまとめて記録していきます。皆さんと共有することで新たな発見や改善点が見つかれば幸いです。
このブログの検証環境は、GMOインターネット様の ConoHa VPS AlmaLinux9.2テンプレートを使用しています。
外部リンク: https://www.conoha.jp/
目次
【SPF、DKIM、DMARC、ARC全対応】 Poftfix構築まとめ
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/8234d/8234df2f15fa90dba8dd247dd16855b44f81d9c5" alt=""
「Google社・米国Yahoo社が2024年2月よりメール受信の厳格化」に対応するためのまとめ 【SPF、DKIM、DMA...
迷惑メールや不正行為の対応するための手段として、SPF、DKIM、DMARC等の技術が使われてきました。今までは、比較的容易に対応可能なSPFだけ対応していれば問題なく利用...
Linuxサーバーの初期設定
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/c9c82/c9c826fec9a55208ccac2a4abfcd3b691b6c3b03" alt=""
Linux の初期設定 ユーザー、グループの追加
サーバー設定に必要な初期設定を行います。AlmaLinux9.2 環境で検証しております。yumとdnfが混在していますが予めご了承ください。 【必要なパッケージをインストール...
Linux管理に必要なツール
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/2a754/2a7543c7b5a7faf5c0e62c55161112e7e610b42a" alt=""
パッケージ管理 (dnf, yum)
AlmaLinux 9.2では、パッケージ管理ツールとして主にdnfが使用されます。yumは、過去のRHELベースのディストリビューションで使われていたパッケージ管理ツールですが、...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/21b47/21b472f18f0efcb0c93aca7f1b290d19e604584c" alt=""
dig コマンド と DNS
dig コマンドは、DNS クエリを実行し、その結果を表示するためのツールです。AlmaLinux 9.2 でも利用するには、bind-utils パッケージをインストールする必要があります...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/a9698/a96982163d9137d07948b6e3454010e2d1c98742" alt=""
netstat, ss, lsof コマンド
AlmaLinux OS 9.2 では、netstat コマンドはデフォルトでインストールされていません。代わりに ss コマンドと lsof コマンドを使用することが推奨されています。 sudo ...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/b42bd/b42bdc8668e8b8ad35706a1e2586285f1632cba7" alt=""
テキストエディタ vi, vim
AlmaLinux 9.2 では、Vim (Vi IMproved) が提供されています。Vim はオープンソースの高機能なテキストエディタで、プログラムの作成やファイルの編集に広く使われてい...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/5aec8/5aec85fd6dc47dee40e1eb6b9f2f6bdd61e2ca36" alt=""
curl, wget コマンド
AlmaLinux9.2 では、curlとwgetのようなユーティリティを使用して、Webサーバーからファイルをダウンロードすることができます。これらのコマンドは似ていますが、それ...
SSH設定とセキュリティ
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/e8e73/e8e73619b532095edca41aa411d9aec3953795b3" alt=""
sshd設定 と fail2ban(ssh, sasl) の導入
【sshdとは】 SSHデーモン (sshd) は、Linuxシステムにおいて安全なリモートアクセスを提供するためのプログラムです。SSH (Secure Shell) プロトコルに基づいて動作し...
Webサーバーの設定 (Apache, Nginx)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/fb4a7/fb4a74639d448801f636bd843c354f6739749781" alt=""
Apache, PHP 8.3 (PHP-FPM) の導入
更新:PHP8.2からPHP8.3へ変更しました。 PHP8.2の場合は 8.3を8.2に置き換えるだけです。CentOSでApache, PHP 8.3 (PHP-FPM) とMariaDBを使用してセキュアなWEBサーバ...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/cf686/cf68677c980e7b35f258fb413b53e0de5c00891b" alt=""
Let’s Encryptの導入 (SAN証明書, ワイルドカード証明書)
Let's Encrypt とは、無料でSSL証明書を発行するための認証局 (CA: Certificate Authority) で、ウェブサイトのセキュリティを簡単かつ手頃な価格で向上させること...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/0b35d/0b35d63a1a7274bbb1231759f01b613844c4e3f1" alt=""
WebMail RoundCube の導入 (+Imagick)
Roundcube(ラウンドキューブ)は、オープンソースのWebベース電子メールクライアントです。IMAPプロトコルをサポートし、ブラウザ経由で電子メールの送受信や管理を行...
データベースサーバーの設定 (MySQL, PostgreSQL)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/e7916/e79164b599cb04261090bb931fb1916984da5eba" alt=""
MariaDB(MySQL) の導入
MariaDBは、MySQLをベースに開発されたオープンソースのデータベース管理システムです。MySQLからのリレーショナルデータベース管理システムMariaDBは、性能の向上や新...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/68ce1/68ce110a82fc61991bfff4b34afe40d60c3f8bef" alt=""
phpMyAdmin の導入
phpMyAdminは、Webベースのインターフェースを利用してMySQLやMariaDBデータベースを管理するためのオープンソースのツールです。PHPで書かれており、主にデータベース...
FTPサーバーの設定 (vsftpd, ProFTPD)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/50e0c/50e0ca5ff7ba34bf9cba750dfacdcd8d84fb4636" alt=""
ProFTPD の導入 MariaDBとの連携
ProFTPD(Pro FTP Daemon)は、Linux系オペレーティングシステム上で動作する高度に設定可能なFTPサーバーソフトウェアです。GNU General Public License(GPL)に従っ...
メールサーバーの設定 (Postfix, Dovecot)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/15d51/15d51a392a127b248d37ae8e7728684d85f8786a" alt=""
メールのセキュリティー
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ メールのセキュリティ向上に役立つ主要な技術には、以下のものがあります。例示用には、テストネットワーク...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/1dc76/1dc76963de077cb5dfe43b882e91bc8d294b62b6" alt=""
Postfix, PostfixAdmin, Dovecot の導入 (MariaDB連携, SMTP-Auth, Sieve)
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ Postfixは、オープンソースの高速かつセキュアなSMTPサーバーです。主にメールの送信機能(MTA:Mail Transf...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/9da06/9da06173808fa27fc9dbbd2ba6d63838d3666e55" alt=""
DKIM (DomainKeys Identified Mail) の導入 + 転送メール強制DKIM再署名の実験
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ DKIM (DomainKeys Identified Mail) は、電子メールの送信者がメールの内容を改ざんされないよう保護し...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/9cd07/9cd0731d096e2bef1e8e1b96448d33b8a55f15ac" alt=""
SPF (Sender Policy Framework) + SRS (Sender Rewriting Scheme)の導入
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ Sender Policy Framework (SPF) は、電子メールの送信元を検証するためのシンプルな認証プロトコルです。SPF...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/a1d63/a1d636d1b02915c994edaaa45ae511c861ad15b1" alt=""
ARC (Authenticated Received Chain)の導入
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ ARC (Authenticated Received Chain) とは、電子メールの認証結果を伝搬させるために設計された技術です。具...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/a1d63/a1d636d1b02915c994edaaa45ae511c861ad15b1" alt=""
DMARC の導入
https://int-design.jp/content/spf-dkim-dmarc-arc-gmail/ DMARC(Domain-based Message Authentication, Reporting & Conformance) は、電子メールのセキュ...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/a1d63/a1d636d1b02915c994edaaa45ae511c861ad15b1" alt=""
S/MIME の導入
S/MIME(Secure/Multipurpose Internet Mail Extensions)は、電子メールの暗号化とデジタル署名を行うための標準です。PostfixにS/MIMEを導入することで、以下のような...
DNSサーバーの設定 (PowerDNS)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/f8277/f8277bd94953692ccb0401944f91e108163dc684" alt=""
DNSサーバー PowerDNS の導入
PowerDNSは、高性能で安定したDNSサーバソフトウェアです。オープンソースのプロジェクトとして開発されており広く普及しています。 【特徴】 モジュール式アーキテクチ...
ファイアウォール・セキュリティ設定 (firewalld)
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/b6fbf/b6fbf6eb2ab9d682e3c6ab6343e1532cdbdf5699" alt=""
ファイアウォール firewalld
AlmaLinuxでは、ファイアウォール管理にはfirewalldを使用します。以下は、firewalldに関する詳細な解説です。 【firewalld とは】 firewalldはLinuxシステムのファイア...
バックアップとリストア
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/a603e/a603e4242fe14d6a9ede11a5ab869f98428a560d" alt=""
Web と MariaDB のバックアップとリストア
WebサーバーとMariaDBデータベースのバックアップとリストアを定期的に行う方法です。ここでは、tarコマンドを使用してWebファイルをバックアップし、mysqldumpコマンド...
便利なツール紹介
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/7e303/7e30322d6a952e8343c99af3e85ad6b0ec576cda" alt=""
SoftEther VPN の導入
SoftEther(ソフトイーサ)は、オープンソースのVPNソフトウェアです。正式名称は "SoftEther VPN" で、「SoftEther」は「ソフトウェア イーサネット」を意味します。登...
あわせて読みたい
data:image/s3,"s3://crabby-images/472df/472dfdac6477296c3cc2f7509cad30f058103056" alt=""
data:image/s3,"s3://crabby-images/5eb81/5eb81da89f7afc39c53aaf33781c58ce7750b5bc" alt=""
git コマンド (GitHub, GitLab)
Gitは、分散型バージョン管理システムであり、プロジェクトのファイルやディレクトリの変更履歴を効果的に管理するためのツールです。Gitコマンドを使用して、履歴の追...