Servidor Perfeito · 3 min read · Jan 07, 2026
O Servidor Perfeito - CentOS 6.5 x86_64 (Apache2, MySQL, PHP, PureFTPD, Postfix, Dovecot e ISPConfig 3) - Página 3
4 Ajustar /etc/hosts
Em seguida, editamos /etc/hosts. Deixe assim:
vi /etc/hosts
| 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 192.168.0.100 server1.example.com server1 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 |
5 Configurar o Firewall
(Você pode pular este capítulo se já tiver desativado o firewall no final da instalação básica do sistema.)
Quero instalar o ISPConfig no final deste tutorial, que vem com seu próprio firewall. É por isso que desativo o firewall padrão do CentOS agora. Claro, você é livre para deixá-lo ativado e configurá-lo conforme suas necessidades (mas então você não deve usar nenhum outro firewall mais tarde, pois provavelmente interferirá com o firewall do CentOS).
Execute
system-config-firewall
e desative o firewall.
Para verificar se o firewall foi realmente desativado, você pode executar
iptables -L
depois. A saída deve ser assim:
[root@server1 ~]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
[root@server1 ~]#
6 Desativar SELinux
SELinux é uma extensão de segurança do CentOS que deve fornecer segurança estendida. Na minha opinião, você não precisa dele para configurar um sistema seguro, e geralmente causa mais problemas do que vantagens (pense nisso depois de ter feito uma semana de resolução de problemas porque algum serviço não estava funcionando como esperado, e então você descobre que tudo estava ok, apenas o SELinux estava causando o problema). Portanto, eu o desativo (isso é obrigatório se você quiser instalar o ISPConfig mais tarde).
Edite /etc/selinux/config e defina SELINUX=disabled:
vi /etc/selinux/config
| # Este arquivo controla o estado do SELinux no sistema. # SELINUX= pode ter um destes três valores: # enforcing - A política de segurança do SELinux é aplicada. # permissive - O SELinux imprime avisos em vez de aplicar. # disabled - Nenhuma política do SELinux é carregada. SELINUX=disabled # SELINUXTYPE= pode ter um destes dois valores: # targeted - Processos direcionados são protegidos, # mls - Proteção de Segurança de Múltiplos Níveis. SELINUXTYPE=targeted |
Depois disso, devemos reiniciar o sistema:
reboot
7 Habilitar Repositórios Adicionais e Instalar Alguns Softwares
Primeiro, importamos as chaves GPG para pacotes de software:
rpm –import /etc/pki/rpm-gpg/RPM-GPG-KEY*
Em seguida, habilitamos os repositórios RPMforge e EPEL em nosso sistema CentOS, pois muitos dos pacotes que vamos instalar ao longo deste tutorial não estão disponíveis nos repositórios oficiais do CentOS 6.4:
rpm –import http://dag.wieers.com/rpm/packages/RPM-GPG-KEY.dag.txt
cd /tmp
wget http://pkgs.repoforge.org/rpmforge-release/rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm
rpm -ivh rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm
(Se o link acima não funcionar mais, você pode encontrar a versão atual do rpmforge-release aqui: http://packages.sw.be/rpmforge-release/)
rpm –import https://fedoraproject.org/static/0608B895.txt
wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
rpm -ivh epel-release-6-8.noarch.rpm
yum -y install yum-priorities
Edite /etc/yum.repos.d/epel.repo…
vi /etc/yum.repos.d/epel.repo
… e adicione a linha priority=10 à seção [epel]:
| [epel] name=Pacotes Extras para Linux Empresarial 6 - $basearch #baseurl=http://download.fedoraproject.org/pub/epel/6/$basearch mirrorlist=https://mirrors.fedoraproject.org/metalink?repo=epel-6&arch=$basearch failovermethod=priority enabled=1 priority=10 gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6 [...] |
Então, atualizamos nossos pacotes existentes no sistema:
yum update
Agora instalamos alguns pacotes de software que são necessários mais tarde:
yum groupinstall ‘Development Tools’
8 Quota
(Se você escolheu um esquema de particionamento diferente do que eu, deve ajustar este capítulo para que a quota se aplique às partições onde você precisa dela.)
Para instalar quota, executamos este comando:
yum -y install quota
Edite /etc/fstab e adicione,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 à partição / ( /dev/mapper/vg_server1-lv_root):
vi /etc/fstab
| # # /etc/fstab # Criado pelo anaconda em Qua Jul 11 17:52:57 2012 # # Sistemas de arquivos acessíveis, por referência, são mantidos sob '/dev/disk' # Veja as páginas de manual fstab(5), findfs(8), mount(8) e/ou blkid(8) para mais informações # /dev/mapper/vg_server1-lv_root / ext4 defaults,usrjquota=aquota.user,grpjquota=aquota.group,jqfmt=vfsv0 1 1 UUID=806910a1-dbdf-4746-bd94-cbe73ce81493 /boot ext4 defaults 1 2 /dev/mapper/vg_server1-lv_swap swap swap defaults 0 0 tmpfs /dev/shm tmpfs defaults 0 0 devpts /dev/pts devpts gid=5,mode=620 0 0 sysfs /sys sysfs defaults 0 0 proc /proc proc defaults 0 0 |
Então execute
mount -o remount /
quotacheck -avugm
quotaon -avug
para habilitar a quota.
9 Instalar Apache, MySQL, phpMyAdmin
Podemos instalar os pacotes necessários com um único comando:
yum -y install ntp httpd mod_ssl mysql-server php php-mysql php-mbstring phpmyadmin
10 Instalar Dovecot
Dovecot pode ser instalado da seguinte forma:
yum -y install dovecot dovecot-mysql
Crie um arquivo dovecot-sql.conf vazio e um link simbólico:
touch /etc/dovecot/dovecot-sql.conf
ln -s /etc/dovecot/dovecot-sql.conf /etc/dovecot-sql.conf
Agora crie os links de inicialização do sistema e inicie o Dovecot:
chkconfig –levels 235 dovecot on
/etc/init.d/dovecot start
11 Instalar Postfix
Postfix pode ser instalado da seguinte forma:
yum -y install postfix
Em seguida, desative o Sendmail e inicie o Postfix e o MySQL:
chkconfig –levels 235 mysqld on
/etc/init.d/mysqld start
chkconfig –levels 235 sendmail off
chkconfig –levels 235 postfix on
/etc/init.d/sendmail stop
/etc/init.d/postfix restart
12 Instalar Getmail
Getmail pode ser instalado da seguinte forma:
yum -y install getmail
Receba novas postagens na sua caixa de entrada
Sem spam. Cancele a assinatura a qualquer momento.