<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Apelog &#187; centos</title>
	<atom:link href="http://blog.apecell.com/tag/centos/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.apecell.com</link>
	<description>Apecell's blog by Design</description>
	<lastBuildDate>Tue, 22 Jun 2010 07:08:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>CentOS5.3にPostfix Adminを入れる</title>
		<link>http://blog.apecell.com/2009/06/18/id/66</link>
		<comments>http://blog.apecell.com/2009/06/18/id/66#comments</comments>
		<pubDate>Wed, 17 Jun 2009 16:39:06 +0000</pubDate>
		<dc:creator>design</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://blog.apecell.com/?p=66</guid>
		<description><![CDATA[CentOSのPostfixを完全分離のバーチャルホストとして運用したかったのでPostfixAdminを入れようとして時間が無くて断念。
&#8212;- メモ &#8212;-
・PostfixAdminはMySQLと連携できるPostfixが必要（PostgreSQLでも可）。
・デフォルトのパッケージ管理で入るPostfixはMySQL非対応、リポジトリCentOS Plusにあるものは対応している。
普段メールサーバー自体は触らないから何かしようと思ったら調べながらで時間がかかって障害無いし、一度嵌ると解決に時間が掛かってしまうのが難点。
]]></description>
			<content:encoded><![CDATA[<p>CentOSのPostfixを完全分離のバーチャルホストとして運用したかったのでPostfixAdminを入れようとして時間が無くて断念。</p>
<p>&#8212;- メモ &#8212;-<br />
・PostfixAdminはMySQLと連携できるPostfixが必要（PostgreSQLでも可）。<br />
・デフォルトのパッケージ管理で入るPostfixはMySQL非対応、リポジトリCentOS Plusにあるものは対応している。</p>
<p>普段メールサーバー自体は触らないから何かしようと思ったら調べながらで時間がかかって障害無いし、一度嵌ると解決に時間が掛かってしまうのが難点。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.apecell.com/2009/06/18/id/66/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL証明書の取得から設定まで＋α</title>
		<link>http://blog.apecell.com/2008/10/21/id/47</link>
		<comments>http://blog.apecell.com/2008/10/21/id/47#comments</comments>
		<pubDate>Mon, 20 Oct 2008 16:40:07 +0000</pubDate>
		<dc:creator>design</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[links]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.apecell.com/?p=47</guid>
		<description><![CDATA[ApacheでSSL(mod_ssl)を使用する場合の一連の流れ。
署名入り証明書の取得（購入）から設定までの一連の流れのまとめです。
自己署名証明書での解説ページが多いので、初めて証明書を購入してSSLの導入をする場合を想定して書いています。
サーバー環境はCentOS 5.1。環境が変わっても一連の流れと作業はほぼ同じです。
SSLで暗号化された通信の簡単な説明

サイトにアクセスするとサーバーから証明書と鍵(A)を受信
証明書が安全な場合、鍵(A)を利用して通信データを暗号化
暗号化したデータをサーバーに送信
サーバーは鍵(A)に対応した鍵(B)でデータを復元

上記の「証明書が安全な場合」の安全かどうかはどうやって判別すればいいのか？
証明書の安全を保証する為に認証局と呼ばれる第3者によって証明書に署名を付けてもらいます。その署名が無いものは安全性が確認出来ない為、オレオレ証明書などと呼ばれています。
署名付き証明書を手に入れるには
署名付き証明書を取得する為に証明書署名リクエスト(CSR: Certificate Signing Request)と呼ばれるものが必要になります。CSRには証明書の保有者の情報(名前・有効期限・FQDNなど)が含まれており、それを認証局に送り保有者情報の確認がおこなわれた後に署名付き証明書が手に入ります。
CSRの作成
CSRはOpenSSLのコマンドによる作成が一般的です（一部Webインターフェイスを提供しているところもあります）。
ここではコマンドラインによる作成を以下に挙げます。
# cd /etc/pki/tls/certs/
# openssl req -new -nodes -keyout myserver.key -out server.csr
上記コマンドを実行するとCSR作成の為に必要な情報の入力待ち状態になるので、情報を入力します。特別な理由が無ければWhoisの情報と同じものを入れた方がいいです。違う場合、署名してもらえない場合や人力確認で時間が掛かる事が多いです。()内はコメントです。
Generating a 1024 bit RSA private key
.++++++
......++++++
writing new private key to 'myserver.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a [...]]]></description>
			<content:encoded><![CDATA[<p>ApacheでSSL(mod_ssl)を使用する場合の一連の流れ。</p>
<p>署名入り証明書の取得（購入）から設定までの一連の流れのまとめです。</p>
<p>自己署名証明書での解説ページが多いので、初めて証明書を購入してSSLの導入をする場合を想定して書いています。</p>
<p>サーバー環境はCentOS 5.1。環境が変わっても一連の流れと作業はほぼ同じです。</p>
<h3>SSLで暗号化された通信の簡単な説明</h3>
<ol>
<li>サイトにアクセスするとサーバーから証明書と鍵(A)を受信</li>
<li><em class="notice">証明書が安全な場合</em>、鍵(A)を利用して通信データを暗号化</li>
<li>暗号化したデータをサーバーに送信</li>
<li>サーバーは鍵(A)に対応した鍵(B)でデータを復元</li>
</ol>
<p>上記の「証明書が安全な場合」の安全かどうかはどうやって判別すればいいのか？</p>
<p>証明書の安全を保証する為に認証局と呼ばれる第3者によって証明書に署名を付けてもらいます。その署名が無いものは安全性が確認出来ない為、<a href="http://d.hatena.ne.jp/keyword/%A5%AA%A5%EC%A5%AA%A5%EC%BE%DA%CC%C0%BD%F1">オレオレ証明書</a>などと呼ばれています。</p>
<h3>署名付き証明書を手に入れるには</h3>
<p>署名付き証明書を取得する為に<em>証明書署名リクエスト(CSR: Certificate Signing Request)</em>と呼ばれるものが必要になります。CSRには証明書の保有者の情報(名前・有効期限・FQDNなど)が含まれており、それを認証局に送り保有者情報の確認がおこなわれた後に署名付き証明書が手に入ります。</p>
<h3>CSRの作成</h3>
<p>CSRはOpenSSLのコマンドによる作成が一般的です（一部Webインターフェイスを提供しているところもあります）。</p>
<p>ここではコマンドラインによる作成を以下に挙げます。</p>
<pre># cd /etc/pki/tls/certs/
# openssl req -new -nodes -keyout myserver.key -out server.csr</pre>
<p>上記コマンドを実行するとCSR作成の為に必要な情報の入力待ち状態になるので、情報を入力します。特別な理由が無ければWhoisの情報と同じものを入れた方がいいです。違う場合、署名してもらえない場合や人力確認で時間が掛かる事が多いです。()内はコメントです。</p>
<pre>Generating a 1024 bit RSA private key
.++++++
......++++++
writing new private key to 'myserver.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [GB]:<em>JP(国)</em>
State or Province Name (full name) [Berkshire]:<em>Tokyo(都道府県)</em>
Locality Name (eg, city) [Newbury]:<em>Shinjuku(市区町村)</em>
Organization Name (eg, company) [My Company Ltd]:<em>apecell(組織名)</em>
Organizational Unit Name (eg, section) []:<em>IT(部署名・グループ名)</em>
Common Name (eg, your name or your server's hostname) []:<em>apecell.com(サーバーホスト名)</em>
Email Address []:<em>info@apecell.com(管理メールアドレス)</em> <em class="notice">※1</em>

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:<em>(パスワード)</em> <em class="notice">※1 ※2</em>
An optional company name []:<em>(組織名略称)</em> <em class="notice">※1</em></pre>
<p>※1 &#8211; 認証局によって空白指定がされているので、申請する認証局のサイトなどで要確認。<br />
※2 &#8211; 入力するとApache起動時にパスワードが必要。SSLを失効させたりする場合などにも使用。</p>
<p>上記のコマンドを実行するとCSR(server.csr)と秘密鍵(myserver.key)の2種類のファイルが作成されます。</p>
<h3>署名付き証明書の取得</h3>
<p>認証局のサイトで申込を行い証明書を発行してもらいます。</p>
<p>基本的に1ホスト名1証明書ですが用途によりサブドメイン全てをカバーしたワイルドカード証明書など、各社のサービスと値段は様々です。</p>
<p>特に携帯と負荷分散環境でのSSLについて詳しくは以下のサイトが参考になります。<br />
<a href="http://www.goodpic.com/mt/archives2/2008/10/ssl.html">携帯対応、負荷分散環境で最適な、SSL証明書選び：Goodpic</a></p>
<p>発行までの手順も各社に違いがあり、郵送で書面記入が必要なものからWhoisに登録されているメールアドレスに確認メールが送信されるだけというものまであり、発行まで即日〜2週間程度になります。</p>
<h3>Apacheの設定</h3>
<p>証明書を取得したら <em>/etc/pki/tls/certs/server.crt</em> に保存しておきます。</p>
<pre># yum -y install mod_ssl
# vi /etc/httpd/conf.d/ssl.conf

Edit >>
SSLCertificateFile /etc/pki/tls/certs/server.crt <em>(証明書指定)</em>
SSLCertificateKeyFile /etc/pki/tls/certs/server.key <em>(秘密鍵指定)</em>
<< Edit

# /etc/rc.d/init.d/httpd restart</pre>
<p>以上が一般的に言われる「SSLを買って設定する」になります。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.apecell.com/2008/10/21/id/47/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>複数ユーザーでディレクトリ管理</title>
		<link>http://blog.apecell.com/2008/06/20/id/40</link>
		<comments>http://blog.apecell.com/2008/06/20/id/40#comments</comments>
		<pubDate>Fri, 20 Jun 2008 04:48:34 +0000</pubDate>
		<dc:creator>design</dc:creator>
				<category><![CDATA[Develop]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[centos]]></category>

		<guid isPermaLink="false">http://blog.apecell.com/?p=40</guid>
		<description><![CDATA[Web開発では複数ユーザーでディレクトリを共有管理したいケースが良くある、そういった場合の設定方法。
/var/www/html を foo, bar, apacheの3ユーザーで管理するとする、設定環境はCentOS5。
設定方法
管理用グループ(webadmin)を作成
# /usr/sbin/groupadd webadmin
管理用グループ(webadmin)に3ユーザー追加。追加時に他のグループにも所属させる場合は同時に指定する事。特にwheelユーザーからしかrootになれない状態で間違ってwheelから外してしまうと悲惨な事に。
# /usr/sbin/usermod -G webadmin foo
# /usr/sbin/usermod -G webadmin bar
# /usr/sbin/usermod -G webadmin,apache apache
対象ディレクトリをwebadminが操作できるようにグループを指定し書き込み権限を与える。
# chgrp webadmin /var/www/html
# chmod g+w /var/www/html
このままだとファイルを生成した際に所有権がそれぞれのユーザーになってしまうので、グループ権限でファイルを作成するようにする。
# chmod g+s /var/www/html
以上でグループで管理出来る環境になる。
複数設定する場合はfindでディレクトリだけ検索した結果に対して変更すると楽。
find . -type d -print &#124; xargs chmod g+w
]]></description>
			<content:encoded><![CDATA[<p>Web開発では複数ユーザーでディレクトリを共有管理したいケースが良くある、そういった場合の設定方法。</p>
<p><em>/var/www/html</em> を <em>foo, bar, apache</em>の3ユーザーで管理するとする、設定環境はCentOS5。</p>
<h3>設定方法</h3>
<p>管理用グループ(webadmin)を作成</p>
<pre># /usr/sbin/groupadd webadmin</pre>
<p>管理用グループ(webadmin)に3ユーザー追加。<em class="notice">追加時に他のグループにも所属させる場合は同時に指定する事。</em>特にwheelユーザーからしかrootになれない状態で間違ってwheelから外してしまうと悲惨な事に。</p>
<pre># /usr/sbin/usermod -G webadmin foo
# /usr/sbin/usermod -G webadmin bar
# /usr/sbin/usermod -G webadmin,apache apache</pre>
<p>対象ディレクトリをwebadminが操作できるようにグループを指定し書き込み権限を与える。</p>
<pre># chgrp webadmin /var/www/html
# chmod g+w /var/www/html</pre>
<p>このままだとファイルを生成した際に所有権がそれぞれのユーザーになってしまうので、グループ権限でファイルを作成するようにする。</p>
<pre># chmod g+s /var/www/html</pre>
<p>以上でグループで管理出来る環境になる。</p>
<p>複数設定する場合はfindでディレクトリだけ検索した結果に対して変更すると楽。</p>
<pre>find . -type d -print | xargs chmod g+w</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.apecell.com/2008/06/20/id/40/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CentOS5にRedmineをインストール</title>
		<link>http://blog.apecell.com/2008/04/02/id/38</link>
		<comments>http://blog.apecell.com/2008/04/02/id/38#comments</comments>
		<pubDate>Tue, 01 Apr 2008 15:00:00 +0000</pubDate>
		<dc:creator>design</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[management]]></category>

		<guid isPermaLink="false">http://blog.apecell.com/1970/01/01/38</guid>
		<description><![CDATA[Ruby製のプロジェクト管理ソフトウェアRedmineのインストール手順。
Redmineの特徴

Ruby(Rails) + (MySQL &#124; PostgreSQL &#124; SQLite)
複数プロジェクト管理
プロジェクト毎のWiki、リポジトリ、フォーラムなど
ユーザー認証、マイページ

など。
よくTracと比較され、Tracはプラグインで拡張しないと使いにくいと言われている、個人的にもデフォルトだとRedmineの方が圧倒的に使いやすかった。
インストール環境

CentOS 5
Ruby 1.8.5
RubyGems 1.1.0
Ruby on Rails 2.0.2
Mongrel 1.1.4
MySQL 5.0.22
Redmine Rev:1319

インストール手順
パッケージ管理で必要なものをインストール（Rootで作業）

$ yum install -y ruby rdoc ruby-devel mysql-server

Ruby用パッケージ管理RubyGrmsをインストール。最新版はここから確認

$ wget wget http://rubyforge.org/frs/download.php/34638/rubygems-1.1.0.tgz
$ tar -zxvf rubygems-1.1.0.tgz
$ ruby rubygems-1.1.0/setup.rb
$ rm -Rf rubygems-1.1.0&#42;

Ruby on Railsインストール

$ gem install rails --include-dependencies

Mongrelインストール

$ gem install mongrel

MySQLにデータベースを用意

$ mysql -u root
&#62; create database redmine;

インストールディレクトリを準備

$ mkdir -p /home/redmine

Redmineインストール from SVN

$ cd [...]]]></description>
			<content:encoded><![CDATA[<p>Ruby製のプロジェクト管理ソフトウェア<a href="http://www.redmine.org/" target="_blank">Redmine</a>のインストール手順。</p>
<h4>Redmineの特徴</h4>
<ul>
<li>Ruby(Rails) + (MySQL | PostgreSQL | SQLite)</li>
<li>複数プロジェクト管理</li>
<li>プロジェクト毎のWiki、リポジトリ、フォーラムなど</li>
<li>ユーザー認証、マイページ</li>
</ul>
<p>など。</p>
<p>よく<a href="http://trac.edgewall.org/" target="_blank">Trac</a>と比較され、Tracはプラグインで拡張しないと使いにくいと言われている、個人的にもデフォルトだとRedmineの方が圧倒的に使いやすかった。</p>
<h4>インストール環境</h4>
<ul>
<li>CentOS 5</li>
<li>Ruby 1.8.5</li>
<li>RubyGems 1.1.0</li>
<li>Ruby on Rails 2.0.2</li>
<li>Mongrel 1.1.4</li>
<li>MySQL 5.0.22</li>
<li>Redmine Rev:1319</li>
</ul>
<h4>インストール手順</h4>
<p>パッケージ管理で必要なものをインストール（Rootで作業）</p>
<pre>
$ yum install -y ruby rdoc ruby-devel mysql-server
</pre>
<p>Ruby用パッケージ管理RubyGrmsをインストール。<a href="http://rubyforge.org/projects/rubygems" target="_blank">最新版はここから確認</a></p>
<pre>
$ wget wget http://rubyforge.org/frs/download.php/34638/rubygems-1.1.0.tgz
$ tar -zxvf rubygems-1.1.0.tgz
$ ruby rubygems-1.1.0/setup.rb
$ rm -Rf rubygems-1.1.0&#42;
</pre>
<p>Ruby on Railsインストール</p>
<pre>
$ gem install rails --include-dependencies
</pre>
<p>Mongrelインストール<span class="footnote"></p>
<pre>
$ gem install mongrel
</pre>
<p>MySQLにデータベースを用意</p>
<pre>
$ mysql -u root
&#62; create database redmine;
</pre>
<p>インストールディレクトリを準備</p>
<pre>
$ mkdir -p /home/redmine
</pre>
<p>Redmineインストール from SVN</p>
<pre>
$ cd /home/redmine
$ svn checkout http://redmine.rubyforge.org/svn/trunk/ .
</pre>
<p>DBコンフィグを編集</p>
<pre>
$ cp config/database.yml.example config/database.yml

$ vi config/database.yml

# デフォルトだとsocketの場所が違うので合わせて指定する
# &#91;production]のにsocket項目を追加

production:
adapter: mysql
database: redmine
host: localhost
username: root
password:
socket: /var/lib/mysql/mysql.sock
</pre>
<p>メールコンフィグを編集</p>
<pre>
$ vi config/environment.rb

# メール機能を使用する場合(SMTP)
# SMTP server configurationの項目を使用するSMTPサーバーの情報に変更

# 使用しない場合
config.action_mailer.perform_deliveries = false
</pre>
<p>データベースに初期データをセットアップ</p>
<pre>
$ rake db:migrate RAILS_ENV=&#34;production&#34;
</pre>
<p>使用言語を登録</p>
<pre>
$ rake load_default_data RAILS_ENV=&#34;production&#34;
&#62; ja
</pre>
<p>Mongrel起動</p>
<pre>
mongrel_rails start -d -e production

# デフォルトで3000番ポートで起動
# 変更する場合は -p 8080 の様に -p オプションで指定
</pre>
<p>確認</p>
<p>設置したサーバーの3000番ポート(<a href="http://yourdomain:3000/" target="_blank">http://yourdomain:3000/</a>)へアクセス</p>
<h4>Apacheとの連携</h4>
<p>今回は必要無かったのでそのまま動かせている。</p>
<p>ReverseProxyやSCGIを利用した方法があるらしいのでSSL使いたいとかでApacheにした場合は別途書きます。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.apecell.com/2008/04/02/id/38/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SELinux無効化</title>
		<link>http://blog.apecell.com/2008/03/30/id/36</link>
		<comments>http://blog.apecell.com/2008/03/30/id/36#comments</comments>
		<pubDate>Sat, 29 Mar 2008 15:00:00 +0000</pubDate>
		<dc:creator>design</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[conf]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.apecell.com/1970/01/01/36</guid>
		<description><![CDATA[CentOSでSELinuxを無効化するメモ

# getenforce // 確認
Enforcing #有効

# setenforce 0 // 無効化

# getenforce // 確認
Permissive // 無効

// 起動時に無効化
# vi /etc/sysconfig/selinux
SELINUX=enforcing
↓
SELINUX=disabled

]]></description>
			<content:encoded><![CDATA[<p>CentOSでSELinuxを無効化するメモ</p>
<pre>
# getenforce // 確認
Enforcing #有効

# setenforce 0 // 無効化

# getenforce // 確認
Permissive // 無効

// 起動時に無効化
# vi /etc/sysconfig/selinux
SELINUX=enforcing
↓
SELINUX=disabled
</pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.apecell.com/2008/03/30/id/36/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
