簡易サーバー設定
機能
ネームサーバー・Webサーバー・メールサーバーの基本的な設定をコントロールパネルの画面から簡単な操作で行うことができる機能です。 面倒な手作業での設定ファイル編集を行わず、短時間で自動的にサーバーの構築作業を行うことが出来ます。
簡易サーバー設定で設定を行うと、以下のことが出来るようになります。
- 設定されているホスト名をもとにネームサーバー設定が行われ、お客さまのドメイン名でVPSにアクセスできるようになります。
- Webサーバー・FTPサーバーの設定が行われ、ホームページのコンテンツを設置する環境が整います。
- メールサーバーの設定が行われ、お客さまのドメインを使用したメールサーバーとして使用することが出来るようになります。(Maildir形式)
- SSHサーバーの設定が行われ、SSHでログインすることが出来るようになります。
- 簡易サーバー設定は、オンラインマニュアルを元に基本的なサーバー設定を行う機能です。簡易サーバー設定後、お客さまにて、 よりセキュリティを高める設定をしてご利用頂くことを強くお勧めいたします。
なお、簡易サーバー設定ではアカウントの作成は行われません。実際にご利用頂くにあたり、簡易サーバー設定を行った後にアカウントの作成作業を行って頂く必要がございます。
また、単一のドメインをご利用になることを前提としているため、バーチャルドメインの設定など複雑な設定は行われません。 複数のドメインを使用したり、より詳細な設定の変更を行いたい場合はオンラインマニュアルやLinux・サーバー関連の書籍をご参照の上、 手作業で設定ファイルを変更してご利用下さい。
※ 注意
・簡易サーバ設定は、必ず初期状態(デフォルト)にて実行してください
・手作業で何らかの設定を行った後に簡易サーバ設定を実行されますと、設定ファイルの内容が本ページで掲載している内容に上書きされてしまったり、不具合が発生したり、設定が正常完了しない場合がございます。
事前に必要な準備
簡易サーバ設定機能をご利用頂く場合、事前に準備を済ませて頂く必要がございます。
ドメイン名を取得する。
WebARENAのVPSで使用する独自ドメイン名を取得する。
ネームサーバを登録しておく。
以下の2つのネームサーバをレジストラ(ドメインを取得した業者)に申請し、取得した独自ドメイン名のネームサーバとして登録しておく。
ドメイン名 | IPアドレス | |
---|---|---|
ネームサーバ1 | ns.(独自ドメイン名) | (仮想専用サーバのIPアドレス) |
ネームサーバ2 | ns4.sphere.ad.jp | 202.239.113.30 |
独自ドメイン名と仮想専用サーバのIPアドレスはお客さまによって異なります。たとえば、お客さまが取得したドメイン名が example.com で、 仮想専用サーバのIPアドレスが 123.123.123.123 の場合レジストラに申請するネームサーバ情報は以下のようになります。
ドメイン名 | IPアドレス | |
---|---|---|
ネームサーバ1 | ns.example.com | 123.123.123.123 |
ネームサーバ2 | ns4.sphere.ad.jp | 202.239.113.30 |
ホスト名を設定する。
ホスト名の設定が行われていない場合は、「コントロールパネル」-「簡易サーバ設定」画面の「ホスト名」に
お客さまがご使用になるドメイン名を入力してください。
ホスト名につきましては、こちらもご参照ください。
設定方法
簡易サーバー設定は、コントロールパネルの「初期設定」メニューにある「簡易サーバー設定」の項目から行うことが出来ます。
- ログイン方法のページに書かれている手順に従ってコントロールパネルにログインします。
-
「初期設定」メニューから「簡易サーバー設定」を選択します。
-
確認の画面が表示されますので、「OK」ボタンをクリックして下さい。
これで簡易サーバー設定が実行され、ネームサーバー・サーバーの設定が完了します。
簡易サーバー設定完了後に表示される
「初期設定 - SSHのアクセス制御」を実行した後、rootアカウントでSSHログインを行って下さい。
そして、スタートアップガイド -
アカウントの作成のページに書かれている手順でご利用になるアカウントを作成して下さい。
※正常に終了していない場合は、コントロールパネル上に "エラー 003" や "エラー001" などのエラーが表示されます。
*注:"簡易サーバー設定が完了しました。" と表示されれば、正常に完了しております。
※エラーが表示された場合は、テクニカルサポートまでお問い合わせください。
設定される内容
自動設定される設定ファイルは下記の通りです。
以前の設定は、設定ファイルの自動設定に伴い、.backup.年-月日-時:分.秒 という拡張子を付けて保存されます。
簡易サーバー設定は再起動後もホスト名が反映されるように下記ファイルにも設定を行います。
ネームサーバー
- /etc/named.conf
- /var/named/named.localhost
- /var/named/rndc.conf ※存在しない場合作成(CentOS6,ScientificLinux6の場合)
- /etc/rndc.key ※存在しない場合作成(CentOS6,ScientificLinux6の場合)
- /var/named/ホスト名.db
Webサーバー
- /etc/httpd/conf/httpd.conf
FTPサーバー
- /etc/vsftpd/vsftpd.conf
メールサーバー
- /etc/postfix/main.cf
- /etc/postfix/master.cf(submissionポート設定)
- /etc/dovecot/dovecot.conf
ホスト名の設定
- /etc/sysconfig/network
- ホスト名の設定を実施した場合、再起動後もホスト名が反映されるように上記ファイルにも設定を行います。
- 簡易サーバー設定で、ホスト名を設定した際に「システムエラー」となる場合は、お手数ですが、/etc/sysconfig/network の「HOSTNAME」を「HOSTNAME="localhost"」として、再度、簡易サーバー設定をお試し下さい。
設定される具体的な内容は以下の通りです。
$hostname、 $ipaddress、$dateは以下内容に置き換えられます。
- $hostname --- 設定されているホスト名
- $ipaddress --- VPSのIPアドレス
- $date --- 設定を行った西暦+月+日+時(24h表示)
[ ホスト名の設定 ]
- /etc/sysconfig/network ファイルの"HOSTNAME"と異なるホスト名を「簡易サーバー設定画面」の「ホスト名」に 入力し簡易サーバー設定を実行した場合、/etc/sysconfig/network.backup.年-月日 -時:分.秒 というファイル名に変更してバックアップします。
-
/etc/sysconfig/network の"HOSTNAME"に入力したホスト名が記述されます。
NETWORKING="yes" GATEWAYDEV="venet0" NETWORKING_IPV6="yes" IPV6_DEFAULTDEV="venet0" HOSTNAME="$hostname"
[ ネームサーバ設定 ]
- /etc/named.conf ファイルがある場合、 /etc/named.conf.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
初期状態の /etc/named.conf ファイルを以下の記述に変更した /etc/named.conf ファイルを作成します。
options { directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-query { any; }; recursion no; dnssec-enable yes; dnssec-validation yes; }; logging { channel default_debug { file "data/named.run"; severity dynamic; }; }; zone "." IN { type hint; file "/dev/null"; }; include "/etc/named.rfc1912.zones";
-
更に、/etc/named.conf ファイルの末尾に以下の記述が加えられます。
zone "$hostname" IN { type master; file "$hostname"; allow-update { none; }; allow-transfer { 202.239.113.30/32; }; };
- /var/named/named.localhostファイルがある場合、 /var/named/named.localhost.年-月日-時:分.秒 というファイル名に変更してバックアップします。 /var/named/named.localhost につきましては、プログラム上必要となりますため簡易サーバー設定に組み込まれておりますが、ファイルへの編集は行われません。
- /var/named/$hostname.db ファイルがある場合、 /var/named/$hostname.db.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
以下の内容のゾーンファイルを /var/named/$hostname.db というファイル名で作成します。
$TTL 86400 @ IN SOA ns.$hostname. root ( $date ; serial 3H ; refresh 15M ; retry 1W ; expiry 1D ) ; minimum NS ns.$hostname. NS ns4.sphere.ad.jp. MX 10 @ A $ipaddress ns A $ipaddress www A $ipaddress
-
以下のコマンドをroot権限で実行し、namedの再起動と自動起動設定を行います。
/sbin/service named restart /sbin/chkconfig --level 3 named on
[ Webサーバ・FTPサーバ設定 ]
- /etc/httpd/conf/httpd.conf ファイルがある場合、 /etc/httpd/conf/httpd.conf.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
初期状態の /etc/httpd/conf/httpd.conf ファイルの「KeepAlive」・「ServerAdmin」・「AddDefaultCharset」と<IfModule prefork.>~</IfModule>内の「ServerLimit」・「MaxClients」設定行を以下のように書き換えた /etc/httpd/conf/httpd.conf ファイルを作成します。
変更前)KeepAlive Off ServerAdmin root@localhost AddDefaultCharset UTF-8 ServerLimit 256 MaxClients 256 変更後)KeepAlive On ServerAdmin root@$hostname #AddDefaultCharset UTF-8 ServerLimit 128 MaxClients 128
-
以下のコマンドをroot権限で実行し、httpdの再起動と自動起動設定を行います。
/sbin/service httpd restart /sbin/chkconfig --level 3 httpd on
- /etc/vsftpd/vsftpd.conf ファイルがある場合、 /etc/vsftpd/vsftpd.conf.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
初期状態の/etc/vsftpd/vsftpd.confファイルの「anonymous_enable」・「ascii_upload_enable」・
「ascii_download_enable」設定行を以下のように書き換え、末尾に「use_localtime」行を追加した /etc/vsftpd/vsftpd.conf ファイルを作成します。
変更前)anonymous_enable=YES #ascii_upload_enable=YES #ascii_download_enable=YES 変更後)anonymous_enable=NO ascii_upload_enable=YES ascii_download_enable=YES 追加) use_localtime=YES
-
以下のコマンドをroot権限で実行し、vsftpdの再起動と自動起動設定を行います。
/sbin/service vsftpd start /sbin/chkconfig --level 3 vsftpd on
[ メールサーバー設定 SMTPサーバー ]
-
以下のコマンドをroot権限で実行し、システム標準のメールサーバプログラムをPostfixに切り替えます。
/usr/sbin/alternatives --set mta /usr/sbin/sendmail.postfix /sbin/service sendmail stop 2>/dev/null >/dev/null /sbin/service exim stop 2>/dev/null >/dev/null /sbin/service postfix start 2>/dev/null >/dev/null
- /etc/postfix/main.cf ファイルがある場合、 /etc/postfix/main.cf.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
初期状態の /etc/postfix/main.cfファイルの「myhostname」・「mydomain」・「inet_interfaces」・「inet_protocols」・「home_mailbox」設定行を以下のように書き換え、
末尾に「smtpd_sasl_auth_enable」・「broken_sasl_auth_clients」・「smtpd_recipient_restrictions」設定行を
追加した/etc/postfix/main.cfファイルを作成します。
変更前)#myhostname = virtual.domain.tld #mydomain = domain.tld #inet_interfaces = all inet_interfaces = localhost inet_protocols = all 変更後)#myhostname = virtual.domain.tld myhostname = $hostname #mydomain = domain.tld mydomain = $hostname inet_interfaces = all #inet_interfaces = localhost inet_protocols = ipv4 追加) smtpd_sasl_auth_enable = yes broken_sasl_auth_clients = yes smtpd_recipient_restrictions = permit_sasl_authenticated, reject_unauth_destination
※「smtpd_recipient_restrictions」設定行は表示の都合上改行していますが、実際には1行に続けて記述されます。 - /etc/postfix/master.cf ファイルがある場合、 /etc/postfix/master.cf.backup.年-月日-時:分.秒 というファイル名に変更してバックアップします。
-
初期状態の /etc/postfix/master.cf ファイルの「submission」設定行を以下のように書き換えた /etc/postfix/master.cf ファイルを作成します。
変更前)#submission inet n - n - - smtpd # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject 変更後)submission inet n - n - - smtpd -o smtpd_sasl_auth_enable=yes -o smtpd_client_restrictions=permit_sasl_authenticated,reject
※ここでは「submission」設定行のスペースを表示の都合上若干省略しています。
※「-o」で始まる行は表示の都合上改行していますが、実際には1行に続けて記述されています。 -
以下のコマンドをroot権限で実行し、Postfix・saslauthd・Dovecotの再起動と自動起動設定を行います。
/sbin/service postfix restart /sbin/chkconfig --level 3 postfix on /sbin/service saslauthd restart /sbin/chkconfig --level 3 saslauthd on /sbin/service dovecot restart /sbin/chkconfig --level 3 dovecot on
[ メールサーバー設定 POPサーバー(Maildir形式) ]
- /etc/dovecot/dovecot.conf ファイルがある場合、 /etc/dovecot/dovecot.conf.backup.年-月日-時:分.秒というファイル名に変更してバックアップします。
-
初期状態の /etc/dovecot/dovecot.conf ファイルの「protocols」・「mail_location」設定行を以下のように書き換え、plaintext での認証を許可するための設定を追記し、/etc/dovecot/dovecot.conf ファイルを作成します。
変更前)#protocols = imap imaps pop3 pop3s #mail_location = #listen = *, :: 変更後)protocols = imap pop3 mail_location = maildir:%h/Maildir listen = * disable_plaintext_auth = no
-
以下のコマンドをroot権限で実行し、Dovecotの再起動と自動起動設定を行います。
/sbin/service dovecot restart /sbin/chkconfig --level 3 dovecot on
[ SSHサーバ設定 ]
以下のコマンドをroot権限で実行し、sshdの再起動と自動起動設定を行います。
/sbin/service sshd restart /sbin/chkconfig --level 3 sshd on