2015.07.06

さぁはじめよう!サーバーで最初に行うべき設定まとめ!

難易度
1
カテゴリー
サーバー設定初心者向け
タグ
plesk

150706_ssh_img

サーバー構築時に最初に行いたい6つの設定まとめ

こんにちは。GMOクラウドの宇野です。
このシリーズではPleskの機能に重点を置いて、各種機能のご紹介を行ってきました。
今回は総括として、サーバーが実運用に入る前に設定しておいたほうがいい機能について、振り返ってご紹介を行っていきます。

Ⅰ.初期設定はそれだけで大丈夫?!

ご 契約いただいたサーバーのご利用用途はさまざまです。コーポレートサイトや社内メール利用のため、キャンペーンページ用のウェブサイトのホスティング場所 として、開発や検証用としてなど、例を挙げればキリがありません。ご契約直後はそれぞれのご利用用途に合わせて各種設定を行われるお客さまがほとんどだと思います。Pleskで言えばホスティングの設定、メールアカウントの作成や、ウェブサーバーの設定など、サービス開始のために必要な設定を行われていま す。

これらの設定はサーバーをご利用いただくために最低限必要なものとなりますが、それだけで本当に十分でしょうか。サーバーは構築後、サービスがリリースされ、任務を終えるまで継続的に利用されるものです。運用段階に入れば、初期構築と違う「運用」という仕事が待っています。運用と一言でまとめてしまいましたが、その内容はさまざまです。継続的にサービスを提供していくため、またユーザーからの新たな要求に応えるため、やらなければならないことは山積みです。

そんな山積みの仕事の中でも、サーバー構築時に併せて行っておけば、その後の運用も楽になる設定もあります。サーバーご契約直後はサービスリリースに向けてお忙しいかと思いますが、ご紹介している各種Plesk設定はそれほど時間のかかるものではありません。リリース後の安定的なサービス提供のためにもご紹介している設定も併せて行っていただけると幸いです。


Ⅱ.最初にやっておきたい各種設

Pleskで簡単セキュリティ設定 : ファイアーウォール
ファイアーウォールはセキュリティを高めるためにとても有効です。その反面、設定を失敗してしまうと、通信断が発生してしまいサービスが止まってしまうことがあります。設定する内容にもよりますが、ファイアーウォールは一度設定してしまえば、その後変更することはあまりありません。通信断が発生しても影響の少 ないサービス開始前にしっかりと設定を行っておきましょう。

Pleskで簡単セキュリティ設定 : IP アドレス禁止(Fail2ban)
Pleskのファイアーウォールを設定したのでしたら、併せてFail2banも設定してしまいましょう。Pleskで提供されているjailのみでも十分に強力で すが、ウェブコンテンツ内にblogやECサイトなどがある場合、それを管理する管理画面が存在するはずです。これらに対してjailを作成し適用するこ とで、より安全なウェブサイト運営を行うことができるようになります。

Pleskで簡単セキュリティ設定 : パスワード強度
バックアップはサービスリリース内容がそろってから設定されるケースが多いと思いますが、Pleskのバックアップ機能は対象が限定されています。サーバー初期構築時に併せて行っておいても損はないでしょう。

Pleskで簡単サーバー運用 : バックアップ
バックアップはサービスリリース内容が揃ってから設定されるケースが多いと思いますが、Pleskのバックアップ機能は対象が限定されています。サーバー初期構築時に併せて行っておいても損はないでしょう。

Pleskで簡単サーバー運用 : ヘルスモニタリング
こちらは設定ではありませんが、継続的なサーバー運用のため、最初にサーバーの健康状態をチェックしておきましょう。最初の状態をチェックし結果を保存しておけば、運用段階に入った後の診断結果と比較することができ、内容を判断する際の材料にもなります。

番外編 : SSHログインを制限しよう
こちらはPleskを使った設定ではありませんが、第三者からの悪意ある攻撃を防ぐためにぜひともやっておきたい設定です。管理画面で行えない作業であることから、面倒と思われる方も多いと思いますが、万が一のことを考えると早く設定しておくに越したことはありません。


Ⅲ.おわりに

いかがでしたか?ご利用サーバーの設定はバッチリでしょうか。冒頭でも書かせていただいたとおり、ご紹介した設定は極端な話をすれば、設定をしなくてもサー ビスを開始することはできます。しかしながら、これらを行っておく場合とそうでない場合で、有事の際に大きな差があります。作業そのものはまとめて行っても1時間程度で終わる内容なので、面倒に思われてもあらかじめ設定されることをお勧めします。またご紹介していない機能や弊社オプション製品を利用するこ とでよりよいサービスを展開できる場合もあります。ご不明な点がありましたら、各商材窓口までご相談ください。

※上記は一例であり、お客さまごとのニーズを踏まえた内容ではありません。
※本設定を行うことによりご利用サーバーのセキュリティを担保するものではありません。設定は内容を十分に吟味して行ってください。
※サポート窓口ではPlesk上での設定方法についてのみご案内を行っており、内容によりご案内が難しい場合があります。
特にサーバーの一般的な利用方法については参考のウェブサイトや書籍等をご参照いただき、お役立てください。
※ご紹介した設定を行ったことによる不都合について弊社では責任を負いかねます。

この記事を書いた人

宇野 GMOグローバルサイン・HD

2007年に同社へ入社後、技術部に配属。社内インフラ業務に従事。
現在はお客さまサービス部に所属し、お客さまに代わってサーバ設定や調査を行う設定代行サービスを担当。お客さまの悩みを解決するため日々奮闘しています。
NO BEER NO LIFE。

GMOクラウドアカデミーYouTubeチャンネルはこちらから

アカデミー用バナー

メルマガ会員募集中!

アカデミーの最新情報や会員限定のお得な情報をお届けします。

メルマガ登録はこちら