Serveur · 3 min read · Jan 19, 2026
Le Serveur Parfait - CentOS 6.0 x86_64 [ISPConfig 2] - Page 3
4 Ajuster /etc/hosts
Ensuite, nous éditons /etc/hosts. Faites-le ressembler à ceci :
vi /etc/hosts| 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 192.168.0.100 server1.example.com server1 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 |
5 Configurer le Pare-feu
(Vous pouvez sauter ce chapitre si vous avez déjà désactivé le pare-feu à la fin de l’installation de base du système.)
Je veux installer ISPConfig à la fin de ce tutoriel qui vient avec son propre pare-feu. C’est pourquoi je désactive le pare-feu par défaut de CentOS maintenant. Bien sûr, vous êtes libre de le laisser activé et de le configurer selon vos besoins (mais alors vous ne devriez pas utiliser d’autre pare-feu par la suite car cela interférera probablement avec le pare-feu de CentOS).
Exécutez
system-config-firewallet désactivez le pare-feu.
Pour vérifier que le pare-feu a vraiment été désactivé, vous pouvez exécuter
iptables -L ensuite. La sortie devrait ressembler à ceci :
[root@server1 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@server1 ~]#
6 Désactiver SELinux
SELinux est une extension de sécurité de CentOS qui devrait fournir une sécurité étendue. À mon avis, vous n’en avez pas besoin pour configurer un système sécurisé, et cela cause généralement plus de problèmes que d’avantages (pensez-y après avoir passé une semaine à résoudre des problèmes parce qu’un service ne fonctionnait pas comme prévu, et ensuite vous découvrez que tout allait bien, seul SELinux causait le problème). Par conséquent, je le désactive (c’est un must si vous voulez installer ISPConfig plus tard).
Éditez /etc/selinux/config et définissez SELINUX=disabled :
vi /etc/selinux/config| # Ce fichier contrôle l'état de SELinux sur le système. # SELINUX= peut prendre l'une de ces trois valeurs : # enforcing - La politique de sécurité SELinux est appliquée. # permissive - SELinux imprime des avertissements au lieu d'appliquer. # disabled - Aucune politique SELinux n'est chargée. SELINUX=disabled # SELINUXTYPE= peut prendre l'une de ces deux valeurs : # targeted - Les processus ciblés sont protégés, # mls - Protection de sécurité multi-niveau. SELINUXTYPE=targeted |
Ensuite, nous devons redémarrer le système :
reboot7 Installer Quelques Logiciels
Tout d’abord, nous importons les clés GPG pour les paquets logiciels :
rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY*Ensuite, nous mettons à jour nos paquets existants sur le système :
yum updateMaintenant, nous installons quelques paquets logiciels qui seront nécessaires plus tard :
yum install fetchmail wget bzip2 unzip zip nmap openssl lynx fileutils gcc gcc-c++ telnet flex8 Quota
(Si vous avez choisi un schéma de partitionnement différent de celui que j’ai fait, vous devez ajuster ce chapitre afin que le quota s’applique aux partitions où vous en avez besoin.)
Pour installer le quota, nous exécutons cette commande :
yum install quotaÉditez /etc/fstab et ajoutez, usrjquota=aquota.user, grpjquota=aquota.group, jqfmt=vfsv0 à la partition / ( /dev/mapper/vg_server1-lv_root) :
vi /etc/fstab| # # /etc/fstab # Créé par anaconda le Mon Jul 11 16:29:27 2011 # # Les systèmes de fichiers accessibles, par référence, sont maintenus sous '/dev/disk' # Voir les pages de manuel fstab(5), findfs(8), mount(8) et/ou blkid(8) pour plus d'infos # /dev/mapper/vg_server1-lv_root / ext4 defaults,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 1 1 UUID=6a119ddb-46eb-4054-a17c-8968ea87369f /boot ext4 defaults 1 2 /dev/mapper/vg_server1-lv_swap swap swap defaults 0 0 tmpfs /dev/shm tmpfs defaults 0 0 devpts /dev/pts devpts gid=5,mode=620 0 0 sysfs /sys sysfs defaults 0 0 proc /proc proc defaults 0 0 |
Ensuite, exécutez
mount -o remount /quotacheck -avugm
quotaon -avug
pour activer le quota.
9 Installer Un Serveur DNS Chrooté (BIND9)
Pour installer un BIND9 chrooté, nous faisons ceci :
yum install bind-chrootEnsuite, faites ceci :
chmod 755 /var/named/
chmod 775 /var/named/chroot/
chmod 775 /var/named/chroot/var/
chmod 775 /var/named/chroot/var/named/
chmod 775 /var/named/chroot/var/run/
chmod 777 /var/named/chroot/var/run/named/
cd /var/named/chroot/var/named/
ln -s ../../ chroot
cp /var/named/named.localhost /var/named/chroot/var/named/named.localhost
cp /var/named/named.ca /var/named/chroot/var/named/named.ca
cp /var/named/named.empty /var/named/chroot/var/named/named.empty
cp /var/named/named.loopback /var/named/chroot/var/named/named.loopback
chgrp named /var/named/chroot/var/named/named.localhost /var/named/chroot/var/named/named.ca /var/named/chroot/var/named/named.empty /var/named/chroot/var/named/named.loopback
touch /var/named/chroot/etc/named.conf
chkconfig –levels 235 named on
/etc/init.d/named start
BIND fonctionnera dans une prison chroot sous /var/named/chroot/var/named/. J’utiliserai ISPConfig pour configurer BIND (zones, etc.).
Recevez de nouveaux articles dans votre boîte de réception.
Aucun spam. Désabonnez-vous à tout moment.