Dockerを用いたNextCloudの導入とNginxリバースプロキシの設定
Dockerのインストール
公式リポジトリからDockerをインストールします。
sudo apt update
sudo apt install ca-certificates curl gnupg
sudo mkdir -p /etc/apt/keyrings
curl -fsSL https://download.docker.com/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg
sudo chmod 644 /etc/apt/keyrings/docker.gpg
echo "deb [arch=$(dpkg --print- ...
6月6日 22:06 投稿
Django2実践例 - 本番環境へのデプロイ
目次
Django2実践例 第一章 ブログアプリケーションの作成
Django2実践例 第二章 ブログ機能の拡張
Django2実践例 第三章 ブログ機能の追加
Django2実践例 第四章 ソーシャルネットワークの構築
Django2実践例 第五章 コンテンツ共有機能
Django2実践例 第六章 ユーザー行動の追跡
Django2実践例 第七章 ECサイトの構築
Django2実践例 第八章 支払いと注文の管理
Django2実 ...
6月5日 21:06 投稿
Let's Encrypt を利用した HTTPS 設定ガイド
Let's Encrypt とは
HTTPSを有効化するためには、認証局(CA)から証明書を取得する必要があります。Let's Encryptは、そのような認証局の一つであり、ウェブサイトのドメインに対して無料のSSL/TLS証明書を発行してくれます。本記事では、Let's EncryptとNginxを組み合わせてウェブサイトをHTTPS化する方法を解説します。
Certbot とは
Certbotは、Let's Encryptの公式ク ...
6月5日 17:13 投稿
Nitterを自宅サーバーで運用する:プライバシー重視のTwitter代替フロントエンド構築ガイド
Nitterは、Twitterの公式APIをバックエンドとして使いながら、追跡・広告・アルゴリズム推薦を一切排除した軽量オープンソースフロントエンドです。本ガイドでは、Ubuntu環境を前提に、Nim言語によるビルドからsystemdサービス化までの一貫した私有デプロイ手順を解説します。
前提条件と依存パッケージのインストール
以下のコマンドで必要なツールとライブラリをまとめ ...
6月4日 19:04 投稿
GitLabの手動インストールと基本操作ガイド
GitLabは、Gitをベースにしたオープンソースのリポジトリ管理プラットフォームであり、Webインターフェースを通じてコードの管理・共同開発を支援します。以下では、Ubuntu環境における手動インストール手順と初期設定を解説します。
パッケージソースの設定
国内ミラーを使用して高速化:
# /etc/apt/sources.list を編集
deb http://mirrors.163.com/ubuntu/ precise ma ...
6月3日 22:07 投稿
CentOSローカル環境のNginxに自己署名SSL証明書を設定する手順
ローカル開発環境では、公的なSSL証明書を取得できない場合や、ドメイン名が利用できないことがあります。そのような場合、OpenSSLを使用して自己署名証明書を作成することで、HTTPS通信を実現できます。以下、CentOS上のNginxに対して自己署名SSL証明書を設定する手順を説明します。
1. OpenSSLのインストール
まず、OpenSSLとmod_sslをインストールします。
yum install ...
6月3日 16:09 投稿
LogstashとNginxログ統合の実践設定ガイド
JDKの事前準備
LogstashはJavaランタイムに依存するため、まずJDK 8をシステムに展開します。
# JDKアーカイブの展開とシンボリックリンク作成
sudo tar xzf jdk-8u202-linux-x64.tar.gz -C /usr/local/
sudo ln -sf /usr/local/jdk1.8.0_202 /usr/local/java
# 環境変数の永続化(/etc/profile.d/java.sh)
echo 'export JAVA_HOME=/usr/local/java' | sudo tee /etc/pr ...
6月1日 23:22 投稿
Nginxの設定に関する問題と解決策
Nginxの設定
server {
listen 666 ssl;
server_name www.abc.com;
ssl_certificate ..//ssl/shidian.crt;
ssl_certificate_key ..//ssl/server_unsecure.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers ...
6月1日 21:46 投稿
JavaにおけるPKCS12クライアント証明書認証によるHTTPSアクセス時のNginx 403エラー解決方法
問題の背景
PKCS12形式のクライアント認証情報を用いてJavaアプリケーションからHTTPS APIエンドポイントにアクセスする要件がありました。ブラウザでの事前検証では正常に動作したものの、Java実装では予期せず403 Forbiddenエラーが発生しました。
環境構成
・クライアント認証: PKCS12キーストア
・サーバー: Nginxリバースプロキシ
・通信プロトコル: TLS 1.3
・Java ...
6月1日 10:55 投稿
Webアプリケーションファイアウォールの仕組みとModSecurity実践ガイド
Webアプリケーションファイアウォール(WAF)は、SQLインジェクションやクロスサイトスクリプティング(XSS)などの攻撃からアプリケーションを守るための重要なセキュリティ層です。ここでは、その動作原理と代表的なオープンソース実装であるModSecurityを用いた具体的な設定手順を解説します。
WAFの基本アーキテクチャ
処理レイヤ:HTTP/HTTPSトラフィックを解析す ...
5月31日 06:30 投稿