diff options
Diffstat (limited to 'vhosts/blog/content/posts/2022-10-28')
| -rw-r--r-- | vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.dj | 264 | ||||
| -rw-r--r-- | vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.ndoc | 310 |
2 files changed, 264 insertions, 310 deletions
diff --git a/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.dj b/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.dj new file mode 100644 index 00000000..6fed329d --- /dev/null +++ b/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.dj @@ -0,0 +1,264 @@ +--- +[article] +uuid = "673cb872-af2d-41a3-9fb0-60f1afcedb0d" +title = "【備忘録】 このサイト用の VPS をセットアップしたときのメモ" +description = "GitHub Pages でホストしていたこのサイトを VPS へ移行したので、そのときにやったことのメモ。99 % 自分用。" +tags = [ + "note-to-self", +] + +[[article.revisions]] +date = "2022-10-28" +remark = "公開" + +[[article.revisions]] +date = "2023-08-30" +remark = "ssh_config に IdentitiesOnly yes を追加" +--- +{#intro} +# はじめに + +これまでこの blog は GitHub Pages でホストしていたのだが、先日 VPS に移行した。 +そのときにおこなったサーバのセットアップ作業を書き残しておく。 +99 % 自分用の備忘録。別のベンダに移したりしたくなったら見に来る。 + +未来の自分へ: 特に自動化してないので、せいぜい苦しんでくれ。 + +{#vps} +# VPS + +[さくらの VPS](https://vps.sakura.ad.jp/) の 2 GB プラン。 +そこまで真面目に選定していないので、困ったら移動するかも。 + +{#preparation} +# 事前準備 + +{#hostname} +## サーバのホスト名を決める + +モチベーションが上がるという効能がある。今回は藤原定家から取って `teika` にした。 +たいていいつも源氏物語の帖か小倉百人一首の歌人から選んでいる。 + +{#ssh-key} +## SSH の鍵生成 + +ローカルマシンで鍵を生成する。 + +```shell-session +$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/teika.key +$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github2teika.key +``` + +`teika.key` はローカルからサーバへの接続用、`github2teika.key` は、 +GitHub Actions からサーバへのデプロイ用。 + +{#ssh-config} +## SSH の設定 + +`.ssh/config` に設定しておく。 + +```ssh_config +Host teika + HostName ********** + User ********** + Port ********** + IdentityFile ~/.ssh/teika.key + IdentitiesOnly yes +``` + +{#basic-setup} +# 基本のセットアップ + +{#login} +## SSH 接続 + +VPS 契約時に設定した管理者ユーザとパスワードを使ってログインする。 + +{#user} +## ユーザを作成する + +管理者ユーザで作業すると危ないので、メインで使うユーザを作成する。 +`sudo` グループに追加して `sudo` できるようにし、`su` で切り替え。 + +```shell-session +$ sudo adduser ********** +$ sudo adduser ********** sudo +$ su ********** +$ cd +``` + +{#hostname} +## ホスト名を変える + +```shell-session +$ sudo hostname teika +``` + +{#public-key} +## 公開鍵を置く + +```shell-session +$ mkdir ~/.ssh +$ chmod 700 ~/.ssh +$ vi ~/.ssh/authorized_keys +``` + +`authorized_keys` には、ローカルで生成した `~/.ssh/teika.key.pub` と +`~/.ssh/github2teika.key.pub` の内容をコピーする。 + +{#ssh-config} +## SSH の設定 + +SSH の設定を変更し、少しでも安全にしておく。 + +```shell-session +$ sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak +$ sudo vi /etc/ssh/sshd_config +``` + +* `Port` を変更 +* `PermitRootLogin` を `no` に +* `PasswordAuthentication` を `no` に + +そして設定を反映。 + +```shell-session +$ sudo systemctl restart sshd +$ sudo systemctl status sshd +``` + +{#ssh-connect} +## SSH で接続確認 + +今の SSH セッションは閉じずに、ターミナルを別途開いて疎通確認する。 +セッションを閉じてしまうと、SSH の設定に不備があった場合に締め出しをくらう。 + +```shell-session +$ ssh teika +``` + +{#close-ports} +## ポートの遮断 + +デフォルトの 22 番を閉じ、設定したポートだけ空ける。 + +```shell-session +$ sudo ufw deny ssh +$ sudo ufw allow ******* +$ sudo ufw enable +$ sudo ufw reload +$ sudo ufw status +``` + +ここでもう一度 SSH の接続確認を挟む。 + +{#ssh-key-for-github} +## GitHub 用の SSH 鍵 + +GitHub に置いてある private リポジトリをサーバから clone したいので、SSH 鍵を生成して置いておく。 + +```shell-session +$ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github.key +$ cat ~/.ssh/github.key.pub +``` + +[GitHub の設定画面](https://github.com/settings/ssh) から、この公開鍵を追加する。 + +```shell-session +$ vi ~/.ssh/config +``` + +設定はこう。 + +```ssh_config +Host github.com + HostName github.com + User git + Port 22 + IdentityFile ~/.ssh/github.key + IdentitiesOnly yes +``` + +最後に接続できるか確認しておく。 + +```shell-session +$ ssh -T github.com +``` + +{#upgrade-packages} +## パッケージの更新 + +```shell-session +$ sudo apt update +$ sudo apt upgrade +$ sudo apt update +$ sudo apt upgrade +$ sudo apt autoremove +``` + +{#site-hosting-setup} +# サイトホスティング用のセットアップ + +{#dns} +## DNS に IP アドレスを登録する + +このサーバは固定の IP アドレスがあるので、`A` レコードに直接入れるだけで済んだ。 + +{#install-softwares} +## 使うソフトウェアのインストール + +```shell-session +$ sudo apt install docker docker-compose git make +``` + +{#docker} +## メインユーザが Docker を使えるように + +```shell-session +$ sudo adduser ********** docker +``` + +{#open-http-ports} +## HTTP/HTTPS を通す + +80 番と 443 番を空ける。 + +```shell-session +$ sudo ufw allow 80/tcp +$ sudo ufw allow 443/tcp +$ sudo ufw reload +$ sudo ufw status +``` + +{#clone-repositories} +## リポジトリのクローン + +```shell-session +$ cd +$ git clone git@github.com:nsfisis/nsfisis.dev.git +$ cd nsfisis.dev +$ git submodule update --init +``` + +{#certbot} +## certbot で証明書取得 + +```shell-session +$ docker-compose up -d acme-challenge +$ make setup +``` + +{#run-server} +## サーバを稼動させる + +```shell-session +$ make serve +``` + +{#outro} +# 感想 + +(業務でなく) 個人だと数年ぶりのサーバセットアップで、これだけでも割と時間を食ってしまった。 +とはいえ式年遷宮は楽しいので、これからも定期的にやっていきたい。 +コンテナデプロイにしたい気持ちもあるのだが、色々実験したい関係上、本物のサーバも欲しくはある。 +次の式年遷宮では、手順の一部だけでも自動化したいところ。 diff --git a/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.ndoc b/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.ndoc deleted file mode 100644 index c10ad115..00000000 --- a/vhosts/blog/content/posts/2022-10-28/setup-server-for-this-site.ndoc +++ /dev/null @@ -1,310 +0,0 @@ ---- -[article] -uuid = "673cb872-af2d-41a3-9fb0-60f1afcedb0d" -title = "【備忘録】 このサイト用の VPS をセットアップしたときのメモ" -description = "GitHub Pages でホストしていたこのサイトを VPS へ移行したので、そのときにやったことのメモ。99 % 自分用。" -tags = [ - "note-to-self", -] - -[[article.revisions]] -date = "2022-10-28" -remark = "公開" - -[[article.revisions]] -date = "2023-08-30" -remark = "ssh_config に IdentitiesOnly yes を追加" ---- -<article> - <section id="intro"> - <h>はじめに</h> - <p> - これまでこの blog は GitHub Pages でホストしていたのだが、先日 VPS に移行した。 - そのときにおこなったサーバのセットアップ作業を書き残しておく。 - 99 % 自分用の備忘録。別のベンダに移したりしたくなったら見に来る。 - </p> - <p> - 未来の自分へ: 特に自動化してないので、せいぜい苦しんでくれ。 - </p> - </section> - <section id="vps"> - <h>VPS</h> - <p> - <a href="https://vps.sakura.ad.jp/">さくらの VPS</a> の 2 GB プラン。 - そこまで真面目に選定していないので、困ったら移動するかも。 - </p> - </section> - <section id="preparation"> - <h>事前準備</h> - <section id="hostname"> - <h>サーバのホスト名を決める</h> - <p> - モチベーションが上がるという効能がある。今回は藤原定家から取って <code>teika</code> にした。 - たいていいつも源氏物語の帖か小倉百人一首の歌人から選んでいる。 - </p> - </section> - <section id="ssh-key"> - <h>SSH の鍵生成</h> - <p> - ローカルマシンで鍵を生成する。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/teika.key - $ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github2teika.key - ]]> - </codeblock> - <p> - <code>teika.key</code> はローカルからサーバへの接続用、<code>github2teika.key</code> は、 - GitHub Actions からサーバへのデプロイ用。 - </p> - </section> - <section id="ssh-config"> - <h>SSH の設定</h> - <p> - <code>.ssh/config</code> に設定しておく。 - </p> - <codeblock language="ssh_config"> - <![CDATA[ - Host teika - HostName ********** - User ********** - Port ********** - IdentityFile ~/.ssh/teika.key - IdentitiesOnly yes - ]]> - </codeblock> - </section> - </section> - <section id="basic-setup"> - <h>基本のセットアップ</h> - <section id="login"> - <h>SSH 接続</h> - <p> - VPS 契約時に設定した管理者ユーザとパスワードを使ってログインする。 - </p> - </section> - <section id="user"> - <h>ユーザを作成する</h> - <p> - 管理者ユーザで作業すると危ないので、メインで使うユーザを作成する。 - <code>sudo</code> グループに追加して <code>sudo</code> できるようにし、<code>su</code> で切り替え。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo adduser ********** - $ sudo adduser ********** sudo - $ su ********** - $ cd - ]]> - </codeblock> - </section> - <section id="hostname"> - <h>ホスト名を変える</h> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo hostname teika - ]]> - </codeblock> - </section> - <section id="public-key"> - <h>公開鍵を置く</h> - <codeblock language="shell-session"> - <![CDATA[ - $ mkdir ~/.ssh - $ chmod 700 ~/.ssh - $ vi ~/.ssh/authorized_keys - ]]> - </codeblock> - <p> - <code>authorized_keys</code> には、ローカルで生成した <code>~/.ssh/teika.key.pub</code> と - <code>~/.ssh/github2teika.key.pub</code> の内容をコピーする。 - </p> - </section> - <section id="ssh-config"> - <h>SSH の設定</h> - <p> - SSH の設定を変更し、少しでも安全にしておく。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak - $ sudo vi /etc/ssh/sshd_config - ]]> - </codeblock> - <ul> - <li><code>Port</code> を変更</li> - <li><code>PermitRootLogin</code> を <code>no</code> に</li> - <li><code>PasswordAuthentication</code> を <code>no</code> に</li> - </ul> - <p> - そして設定を反映。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo systemctl restart sshd - $ sudo systemctl status sshd - ]]> - </codeblock> - </section> - <section id="ssh-connect"> - <h>SSH で接続確認</h> - <p> - 今の SSH セッションは閉じずに、ターミナルを別途開いて疎通確認する。 - セッションを閉じてしまうと、SSH の設定に不備があった場合に締め出しをくらう。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ ssh teika - ]]> - </codeblock> - </section> - <section id="close-ports"> - <h>ポートの遮断</h> - <p> - デフォルトの 22 番を閉じ、設定したポートだけ空ける。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo ufw deny ssh - $ sudo ufw allow ******* - $ sudo ufw enable - $ sudo ufw reload - $ sudo ufw status - ]]> - </codeblock> - <p> - ここでもう一度 SSH の接続確認を挟む。 - </p> - </section> - <section id="ssh-key-for-github"> - <h>GitHub 用の SSH 鍵</h> - <p> - GitHub に置いてある private リポジトリをサーバから clone したいので、SSH 鍵を生成して置いておく。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ ssh-keygen -t ed25519 -b 521 -f ~/.ssh/github.key - $ cat ~/.ssh/github.key.pub - ]]> - </codeblock> - <p> - <a href="https://github.com/settings/ssh">GitHub の設定画面</a> から、この公開鍵を追加する。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ vi ~/.ssh/config - ]]> - </codeblock> - <p> - 設定はこう。 - </p> - <codeblock language="ssh_config"> - <![CDATA[ - Host github.com - HostName github.com - User git - Port 22 - IdentityFile ~/.ssh/github.key - IdentitiesOnly yes - ]]> - </codeblock> - <p> - 最後に接続できるか確認しておく。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ ssh -T github.com - ]]> - </codeblock> - </section> - <section id="upgrade-packages"> - <h>パッケージの更新</h> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo apt update - $ sudo apt upgrade - $ sudo apt update - $ sudo apt upgrade - $ sudo apt autoremove - ]]> - </codeblock> - </section> - </section> - <section id="site-hosting-setup"> - <h>サイトホスティング用のセットアップ</h> - <section id="dns"> - <h>DNS に IP アドレスを登録する</h> - <p> - このサーバは固定の IP アドレスがあるので、<code>A</code> レコードに直接入れるだけで済んだ。 - </p> - </section> - <section id="install-softwares"> - <h>使うソフトウェアのインストール</h> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo apt install docker docker-compose git make - ]]> - </codeblock> - </section> - <section id="docker"> - <h>メインユーザが Docker を使えるように</h> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo adduser ********** docker - ]]> - </codeblock> - </section> - <section id="open-http-ports"> - <h>HTTP/HTTPS を通す</h> - <p> - 80 番と 443 番を空ける。 - </p> - <codeblock language="shell-session"> - <![CDATA[ - $ sudo ufw allow 80/tcp - $ sudo ufw allow 443/tcp - $ sudo ufw reload - $ sudo ufw status - ]]> - </codeblock> - </section> - <section id="clone-repositories"> - <h>リポジトリのクローン</h> - <codeblock language="shell-session"> - <![CDATA[ - $ cd - $ git clone git@github.com:nsfisis/nsfisis.dev.git - $ cd nsfisis.dev - $ git submodule update --init - ]]> - </codeblock> - </section> - <section id="certbot"> - <h>certbot で証明書取得</h> - <codeblock language="shell-session"> - <![CDATA[ - $ docker-compose up -d acme-challenge - $ make setup - ]]> - </codeblock> - </section> - <section id="run-server"> - <h>サーバを稼動させる</h> - <codeblock language="shell-session"> - <![CDATA[ - $ make serve - ]]> - </codeblock> - </section> - </section> - <section id="outro"> - <h>感想</h> - <p> - (業務でなく) 個人だと数年ぶりのサーバセットアップで、これだけでも割と時間を食ってしまった。 - とはいえ式年遷宮は楽しいので、これからも定期的にやっていきたい。 - コンテナデプロイにしたい気持ちもあるのだが、色々実験したい関係上、本物のサーバも欲しくはある。 - 次の式年遷宮では、手順の一部だけでも自動化したいところ。 - </p> - </section> -</article> |
