![]() |
# vi ~/.cshrc# source ~/.cshrc [root@ns1 ~]# ←変更されていることを確認set prompt = "`/bin/hostname -s`# " ↓ set prompt = "[%n@%m %c]# " ←変更
[root@ns1 ~]# portsnap fetch [root@ns1 ~]# portsnap extract [root@ns1 ~]# vi /etc/crontab↓最終行に下記を記入 0 3 * * * root /usr/sbin/portsnap cron && portsnap update > /dev/null
ヒント portsnapとは? portsツリーを更新するためのツールです。 portsツリーの圧縮されたスナップショットを取って来て(fetch)、抽出(extract)します。 CVSupより安全に使用できます。編集ファイルは /etc/portsnap.confです。 crontabに登録することで自動的にportsツリーを更新することができます。
[root@ns1 ~]# cd /usr/ports/ports-mgmt/portupgrade/ [root@ns1 portupgrade]# make BATCH=yes install clean [root@ns1 portupgrade]# rehash [root@ns1 portupgrade]# cd
[root@ns1 ~]# chmod 644 /usr/local/etc/pkgtools.conf [root@ns1 ~]# vi /usr/local/etc/pkgtools.confMAKE_ARGS = { ↓下記を記入 '*' => [ 'WITH_BDB_VER=42', 'WITHOUT_IPV6=yes', ], ↑ここまで記入 }
ヒント 'WITH_BDB_VER=42', = BerkeleyDBのバージョンを4.2に統一する。 'WITHOUT_IPV6=yes', = IPV6関連をインストールしない。
[root@ns1 ~]# freebsd-update fetch [root@ns1 ~]# freebsd-update install [root@ns1 ~]# vi /etc/crontab↓最終行に下記を記入 0 4 * * * root /usr/sbin/freebsd-update cron
[root@ns1 ~]# vi /etc/freebsd-update.confServerName update.FreeBSD.org ↓ ServerName update1.FreeBSD.org ←変更
ヒント FreeBSD Updateとは? 直接バイナリファイルにパッチを適用することで行うセキュリティアップデート機能です。 適用範囲はFreeBSDシステムで、portsからインストールしたアプリケーションは含みません。 ①cronに登録することで自動的に「freebsd-update cron」が実行される。 ②バイナリパッチが提供された場合はroot宛にメールが送られてくる。 ③メールが届いたら「freebsd-update install」を手動で実行するとアップデート完了。
[root@ns1 ~]# mkdir /usr/share/skel/public_html [root@ns1 ~]# pw useradd hoge -m -d /home/hoge [root@ns1 ~]# passwd hoge Changing local password for hoge New Password:hoge12345 ←パスワード入力 Retype New Password:hoge12345 ←パスワード再入力 [root@ns1 ~]# chmod 701 /home/hoge
※黄色い部分は環境に合わせて変更してください。
■SSH設定[root@ns1 ~]# vi /etc/ssh/sshd_config[root@ns1 ~]# echo "sshd : 192.168.1." >> /etc/hosts.allow [root@ns1 ~]# echo "ALL : ALL" >> /etc/hosts.deny [root@ns1 ~]# /etc/rc.d/sshd restart#Protocol 2 ↓ Protocol 2 ←コメント解除(SSH2のみログインを許可) PermitRootLogin yes ↓ PermitRootLogin no ←変更(rootでログインを拒否) #PermitEmptyPasswords no ↓ PermitEmptyPasswords no ←コメント解除(空のパスワードを禁止) AllowUsers hoge ←追加(ユーザーhogeのみログインを許可する)
※黄色い部分は環境に合わせて変更してください。
■一般ユーザーのsuを許可[root@ns1 ~]# vi /etc/groupwheel:*:0:root ↓ wheel:*:0:root,hoge ←変更(ユーザーhogeをwheelグループに所属させる)
※黄色い部分は環境に合わせて変更してください。
ヒント wheelグループに追加することで、suコマンドでrootになることができます。
![]() |
![]() |
Last updated 2010-05-21 |