aboutsummaryrefslogtreecommitdiffhomepage
path: root/content/posts/2022-10-28
diff options
context:
space:
mode:
authornsfisis <nsfisis@gmail.com>2023-03-20 22:03:50 +0900
committernsfisis <nsfisis@gmail.com>2023-03-20 22:03:53 +0900
commitf7ae224f3e2530bb4b05166b6013f8a42432086e (patch)
tree32f45300baddc4a8cd4f05382e18a59d6f82ecdb /content/posts/2022-10-28
parent627330f7e80e2eac0f92663bbdaaf39962e97bbe (diff)
downloadblog.nsfisis.dev-f7ae224f3e2530bb4b05166b6013f8a42432086e.tar.gz
blog.nsfisis.dev-f7ae224f3e2530bb4b05166b6013f8a42432086e.tar.zst
blog.nsfisis.dev-f7ae224f3e2530bb4b05166b6013f8a42432086e.zip
feat(nuldoc): rename simpara to para
See also: https://tdg.docbook.org/tdg/sdocbook/5.1/para.html
Diffstat (limited to 'content/posts/2022-10-28')
-rw-r--r--content/posts/2022-10-28/setup-server-for-this-site.xml88
1 files changed, 44 insertions, 44 deletions
diff --git a/content/posts/2022-10-28/setup-server-for-this-site.xml b/content/posts/2022-10-28/setup-server-for-this-site.xml
index e4df1b6..905010a 100644
--- a/content/posts/2022-10-28/setup-server-for-this-site.xml
+++ b/content/posts/2022-10-28/setup-server-for-this-site.xml
@@ -17,52 +17,52 @@
</info>
<section xml:id="intro">
<title>はじめに</title>
- <simpara>
+ <para>
これまでこの blog は GitHub Pages でホストしていたのだが、先日 VPS に移行した。
そのときにおこなったサーバのセットアップ作業を書き残しておく。
99 % 自分用の備忘録。別のベンダに移したりしたくなったら見に来る。
- </simpara>
- <simpara>
+ </para>
+ <para>
未来の自分へ: 特に自動化してないので、せいぜい苦しんでくれ。
- </simpara>
+ </para>
</section>
<section xml:id="vps">
<title>VPS</title>
- <simpara>
+ <para>
<link xl:href="https://vps.sakura.ad.jp/">さくらの VPS</link> の 2 GB プラン。
そこまで真面目に選定していないので、困ったら移動するかも。
- </simpara>
+ </para>
</section>
<section xml:id="preparation">
<title>事前準備</title>
<section xml:id="preparation--hostname">
<title>サーバのホスト名を決める</title>
- <simpara>
+ <para>
モチベーションが上がるという効能がある。今回は藤原定家から取って <literal>teika</literal> にした。
たいていいつも源氏物語の帖か小倉百人一首の歌人から選んでいる。
- </simpara>
+ </para>
</section>
<section xml:id="preparation--ssh-key">
<title>SSH の鍵生成</title>
- <simpara>
+ <para>
ローカルマシンで鍵を生成する。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/teika.key
$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github2teika.key
]]>
</programlisting>
- <simpara>
+ <para>
<literal>teika.key</literal> はローカルからサーバへの接続用、<literal>github2teika.key</literal> は、
GitHub Actions からサーバへのデプロイ用。
- </simpara>
+ </para>
</section>
<section xml:id="preparation--ssh-config">
<title>SSH の設定</title>
- <simpara>
+ <para>
<literal>.ssh/config</literal> に設定しておく。
- </simpara>
+ </para>
<programlisting language="ssh_config" linenumbering="unnumbered">
<![CDATA[
Host teika
@@ -78,16 +78,16 @@
<title>基本のセットアップ</title>
<section xml:id="basic-setup--login">
<title>SSH 接続</title>
- <simpara>
+ <para>
VPS 契約時に設定した管理者ユーザとパスワードを使ってログインする。
- </simpara>
+ </para>
</section>
<section xml:id="basic-setup--user">
<title>ユーザを作成する</title>
- <simpara>
+ <para>
管理者ユーザで作業すると危ないので、メインで使うユーザを作成する。
<literal>sudo</literal> グループに追加して <literal>sudo</literal> できるようにし、<literal>su</literal> で切り替え。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ sudo adduser **********
@@ -114,16 +114,16 @@
$ vi ~/.ssh/authorized_keys
]]>
</programlisting>
- <simpara>
+ <para>
<literal>authorized_keys</literal> には、ローカルで生成した <literal>~/.ssh/teika.key.pub</literal> と
<literal>~/.ssh/github2teika.key.pub</literal> の内容をコピーする。
- </simpara>
+ </para>
</section>
<section xml:id="basic-setup--ssh-config">
<title>SSH の設定</title>
- <simpara>
+ <para>
SSH の設定を変更し、少しでも安全にしておく。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
@@ -135,9 +135,9 @@
<listitem><literal>PermitRootLogin</literal> を <literal>no</literal> に</listitem>
<listitem><literal>PasswordAuthentication</literal> を <literal>no</literal> に</listitem>
</itemizedlist>
- <simpara>
+ <para>
そして設定を反映。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ sudo systemctl restart sshd
@@ -147,10 +147,10 @@
</section>
<section xml:id="basic-setup--ssh-connect">
<title>SSH で接続確認</title>
- <simpara>
+ <para>
今の SSH セッションは閉じずに、ターミナルを別途開いて疎通確認する。
セッションを閉じてしまうと、SSH の設定に不備があった場合に締め出しをくらう。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ ssh teika
@@ -159,9 +159,9 @@
</section>
<section xml:id="basic-setup--close-ports">
<title>ポートの遮断</title>
- <simpara>
+ <para>
デフォルトの 22 番を閉じ、設定したポートだけ空ける。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ sudo ufw deny ssh
@@ -171,32 +171,32 @@
$ sudo ufw status
]]>
</programlisting>
- <simpara>
+ <para>
ここでもう一度 SSH の接続確認を挟む。
- </simpara>
+ </para>
</section>
<section xml:id="basic-setup--ssh-key-for-github">
<title>GitHub 用の SSH 鍵</title>
- <simpara>
+ <para>
GitHub に置いてある private リポジトリをサーバから clone したいので、SSH 鍵を生成して置いておく。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github.key
$ cat ~/.ssh/github.key.pub
]]>
</programlisting>
- <simpara>
+ <para>
<link xl:href="https://github.com/settings/ssh">GitHub の設定画面</link> から、この公開鍵を追加する。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ vi ~/.ssh/config
]]>
</programlisting>
- <simpara>
+ <para>
設定はこう。
- </simpara>
+ </para>
<programlisting language="ssh_config" linenumbering="unnumbered">
<![CDATA[
Host github.com
@@ -205,9 +205,9 @@
IdentityFile ~/.ssh/github.key
]]>
</programlisting>
- <simpara>
+ <para>
最後に接続できるか確認しておく。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
ssh -T github.com
@@ -231,9 +231,9 @@
<title>サイトホスティング用のセットアップ</title>
<section xml:id="site-hosting-setup--dns">
<title>DNS に IP アドレスを登録する</title>
- <simpara>
+ <para>
このサーバは固定の IP アドレスがあるので、<literal>A</literal> レコードに直接入れるだけで済んだ。
- </simpara>
+ </para>
</section>
<section xml:id="site-hosting-setup--install-softwares">
<title>使うソフトウェアのインストール</title>
@@ -253,9 +253,9 @@
</section>
<section xml:id="site-hosting-setup--open-http-ports">
<title>HTTP/HTTPS を通す</title>
- <simpara>
+ <para>
80 番と 443 番を空ける。
- </simpara>
+ </para>
<programlisting language="shell-session" linenumbering="unnumbered">
<![CDATA[
$ sudo ufw allow 80/tcp
@@ -296,11 +296,11 @@
</section>
<section xml:id="outro">
<title>感想</title>
- <simpara>
+ <para>
(業務でなく) 個人だと数年ぶりのサーバセットアップで、これだけでも割と時間を食ってしまった。
とはいえ式年遷宮は楽しいので、これからも定期的にやっていきたい。
コンテナデプロイにしたい気持ちもあるのだが、色々実験したい関係上、本物のサーバも欲しくはある。
次の式年遷宮では、手順の一部だけでも自動化したいところ。
- </simpara>
+ </para>
</section>
</article>