Posted inFedora Fedora ServerにWireGuard VPNをインストール:firewalldとSELinuxでセキュアなリモート接続を実現 Posted by By admin 6月 16, 2026 Fedora ServerへのWireGuard VPNインストールをfirewalld、SELinux、IPフォワーディングの設定まで完全解説。クライアント設定の自動生成スクリプトと実践的なデバッグのコツも紹介します。
Posted inFedora Fedora Serverをインストールしたら最初に行うべき6つの設定:クリーンで安全なサーバー構築 Posted by By admin 6月 16, 2026 Fedora Serverをデフォルト設定のままにしないでください。SSH、Firewalld、zRAM、SELinuxのセキュリティを最適化し、システムをよりスムーズかつ安全に稼働させるための6つのステップを紹介します。
Posted inFedora Fedora ServerへのPostgreSQLデプロイ:SELinuxとFirewalldによるセキュリティ強化 Posted by By admin 6月 14, 2026 Fedora ServerへのPostgreSQL導入ガイド。プロダクション環境に準拠したSELinuxやFirewalldのセキュリティ設定、実務経験に基づいたパフォーマンス最適化のポイントを詳しく解説します。
Posted inFedora Fedora ServerへのMariaDBインストールと設定:SELinuxとfirewalldを使ったProduction Database構築 Posted by By admin 5月 22, 2026 Fedora ServerへのMariaDBインストールからproduction-ready状態までの手順:mysql_secure_installationによるセキュリティ強化、firewalld rich ruleを使った適切なポート開放、datadirのSELinuxコンテキスト設定、接続拒否エラーのデバッグ方法を解説。基本的なパフォーマンス設定と最終確認チェックリストも含む。
Posted inCentos CentOS Stream 9でvsftpdを使ったセキュアなFTPサーバーの構築と設定:SSL/TLSおよび仮想ユーザーのサポート Posted by By admin 4月 25, 2026 CentOS Stream 9でvsftpdをSSL/TLS(FTPS)と仮想ユーザーを使って構築する手順 — FTPアカウントをシステムアカウントから完全に分離。PAM設定、firewalld、SELinuxの実践的な詳細設定を含む。
Posted inSecurity SELinuxカスタムポリシーをマスターする:「Permission Denied」で安易にセキュリティをオフにしないために Posted by By admin 4月 5, 2026 Permission DeniedエラーのためにSELinuxを無効にするのはやめましょう。最小権限の原則に基づき、Linuxサーバーを保護するためのカスタムポリシーの作成方法を学びます。アプリケーションの円滑な動作と安全性を両立させましょう。
Posted inCentos Rocky LinuxでのSELinux設定:理解する前に無効化してはいけない Posted by By admin 3月 6, 2026 CentOS 8 EOLから5台のサーバーをRocky Linuxへ移行した経験をもとに、SELinuxを正しく設定する方法を解説。デバッグ用のPermissiveから本番環境のEnforcingへの移行、audit2allow、sealert、semanageの実践的な使い方まで紹介する。
Posted inFedora FedoraでのSELinux設定:EnforcingからアプリケーションのカスタムPolicyまで Posted by By admin 3月 1, 2026 FedoraのSELinuxは最初にエラーが発生するとすぐ無効化されがちだが、それは最も重要な保護層を捨てることになる。この記事では、denialログのデバッグ、ファイルコンテキストの修正、既存booleanの活用、audit2allowによるカスタムポリシーの作成を解説し、アプリを正常に動かしながらサーバーの安全も守る方法を紹介する。
Posted inFedora Fedora Serverのインストールと初期設定:絶対に省けない重要な手順 Posted by By admin 3月 1, 2026 Fedora Serverのインストールと初期設定を正しく行う方法のガイド。ユーザー作成、SSH鍵認証の設定、firewalldの設定、SELinuxの維持、fail2banのインストールを解説。6ヶ月の本番環境での実際の経験をもとにまとめました。