centOS6.5設定

ネットワーク設定メモ。

1. rootログイン
2. vi /etc/sysconfig/network-scripts/アダプタ名

ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.0.10
PREFIX=24
GATEWAY=192.168.0.1
DNS1=192.168.0.1

3. /etc/rc.d/init.d/network restart
4. chkconfig --list | grep 3:on
5. chkconfig --level 3 サービス名 off
6. vi /etc/sysconfig/iptables

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.

:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT

#ssh
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 22 -j ACCEPT

#http
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT

#https
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT

#jenkins
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 8080 -j ACCEPT

#samba
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 139 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
-A INPUT -m state --state NEW -m udp -p udp -s 192.168.0.0/24 --dport 138 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

※上から設定が反映されていく。
7. /etc/rc.d/init.d/itables restart
8. /etc/sysconfig/iptables -L
9. vi /etc/sysconfig/iptables-config

IPTABLES_MODULES="nf_conntrack_netbios_ns"

10. service iptables restart

11.ホスト名がlocalhost:localdomainだとWindowsからSamba共有フォルダを認識できないので、要変更

vi /etc/sysconfig/network

※gitリモートリポジトリ作成

mkdir repo.git
cd repo.git
git --bare init --shared
groupadd git
usermod -G username,git username
chown -R root:git .
ln -s /var/lib/git/public_git ./gitDir

リモートリポジトリとして指定する場合は、リンクでは失敗した。

※tigerVNCサーバー

vi /etc/sysconfig/vncservers