본문으로 이동

미디어위키 1.45 안정화가 거의 끝났습니다. 다만 Flow 확장 기능 관련 이슈가 있어서 대체하는 작업을 수행할 계획입니다.

  1. 큰숲백과:청사진에서 위키 발전의 대략적인 방향성을 제시했습니다. 의견이 있으신 분은 큰숲백과토론:청사진에서 의견을 남겨주시면 좋겠습니다.
  2. 기능상의 오류로 지원하지 않고 있는 기능에 대해서는 큰숲백과토론:이슈 트래커에 요약했습니다. 참고하시기 바랍니다.
  3. 데이터베이스 덤프 받고싶으신 분은 큰숲백과 가입 후에 사용자토론:Bigforest에 의견 남겨주시면 ftp 주소, 계정, 비밀번호를 특수:EmailUser를 통해서 공개할 예정입니다.

작은숲:위키노트/CentOS 설정

큰숲백과, 나무를 보지 말고 큰 숲을 보라.
(CentOS 설정에서 넘어옴)

CentOS를 새로 설치하고 나서 기본 설정.

시스템 및 데몬 설정

호스트 네임 설정

/etc/sysconfig/network

...
HOSTNAME=green.example.com
...

/etc/hosts

218.0.0.15      black black.example.com
218.0.0.16      green green.example.com
218.0.0.17      red   red.example.com
218.0.0.18      white white.example.com

시작 데몬 설정

# ntsysv

sshd 설정

/etc/ssh/sshd_config

...
PermitRootLogin no
...
# service sshd restart

[[작은숲:위키노트/Iptables|Iptables] 설정

/etc/sysconfig/iptables

...
-A RH-Firewall-1-INPUT -m state --state INVALID -j DROP
...
# sshd
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 218.0.0.15 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 218.0.0.16 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 218.0.0.17 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp -s 218.0.0.18 --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j DROP
# domain, rndc
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 953 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 953 -j ACCEPT
# mysqld
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
# block heavy requests
-A RH-Firewall-1-INPUT -m recent --update --seconds 600 --name TOO_MANY_REQUESTS -j DROP
-A RH-Firewall-1-INPUT -m hashlimit --hashlimit 10/s --hashlimit-burst 24 --hashlimit-mode srcip --hashlimit-name HTTP_REQ_LIMIT -j ACCEPT
-A RH-Firewall-1-INPUT -m recent --set --name TOO_MANY_REQUESTS -j DROP
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
...
# service iptables restart

NTP 설치 및 설정

# yum install ntp

/etc/ntp.conf

...
server kr.pool.ntp.org
server ntp.postech.ac.kr
server ntp.xbsd.kr
# ntpdate kr.pool.ntp.org
# service ntpd start
# chkconfig ntpd on
# ntpq -p

MySQL 설치 및 설정

# yum install mysql mysql-server mysql-connector-odbc mysql-devel
# mv /etc/my.cnf /etc/my.cnf-dist
# cp /usr/share/mysql/my-huge.cnf /etc/my.cnf
# vi /etc/my.cnf
[client]
...
default-character-set = utf8
[mysqld]
...
thread_concurrency = 4
init_connect = SET collation_connection = utf8_general_ci
init_connect = SET NAMES utf8
default-character-set = utf8
character-set-server = utf8
collation-server = utf8_general_ci
[mysqldump]
...
default-character-set = utf8
[mysql]
...
default-character-set = utf8
...
# service mysqld start
# mysqladmin -u root password 'password'
# service mysqld restart
# mysql -u root -p mysql
CREATE DATABASE something;
GRANT ALL PRIVILEGES ON something.* TO 'someone'@'%' IDENTIFIED BY 'anything' WITH GRANT OPTION;
FLUSH PRIVILEGES;

같이 보기

이 작은숲 문서의 출처는 위키노트의 위키노트/CentOS 설정 문서입니다.