Vanhasta koneesta "serveri+tiedostopalvelin+palomuuri+++" ?
|
|
insidious
Member
|
28. marraskuuta 2006 @ 19:24 |
Linkki tähän viestiin
|
Eli kaipaisin ohjeita ja neuvoja miten laittaa pystyyn kone joka toimisi mahdollisesti serverinä(kotisivut) tiedostopalvelimena(musiikki+pikkuohjelmat) ja mahdollisesti palomuurina. Tarkoitus olisi jopa niin että saisi koneeseen yhteyden mistä vaan selaimella käyttäen tunnusta ja salasanaa. Kone johon ko. homma olisi tarkoitus asentaa on melko vanha toki XP pyörii kivuttomasti. Linuxista ei mitään älytöntä kokemusta ole lähinnä olen takunnut graafissella puolella SuSe 10.0:n ja Ubuntu 6.??:n kanssa. Niin ja olisi kiva jos ohjeistus olisi suomen kielellä, Distrolla ei ole minun puolestani väliä kunhan homma toimii. Kiitos
|
Moderator
|
29. marraskuuta 2006 @ 03:48 |
Linkki tähän viestiin
|
Lainaus: Niin ja olisi kiva jos ohjeistus olisi suomen kielellä
Olis varmaan, harmi vaan että monessa tapauksessa taitaapi jäädä tuo mahdollisuus pois.
Mutta itse asiaan, distroksi suosittelen erittäin lämpimästi Debiania, muitakin vaihtoehtoja toki on, voipi olla vaan kotosampi kun oot kerran *ubuntuakin käyttänyt.
Lainaus: Eli kaipaisin ohjeita ja neuvoja miten laittaa pystyyn kone joka toimisi mahdollisesti serverinä(kotisivut) tiedostopalvelimena(musiikki+pikkuohjelmat) ja mahdollisesti palomuurina.
Voin vinkata ohjelmien suuntaan kyllä, eikä ohjeiden löytäminenkään vaikeaa ole. Mikäli päädyt tuohon Debianiin niin tässä pari hyvää sivua lueskeltavaksi (lontooksi tosin):
http://www.debian-administration.org/
http://www.debianhelp.co.uk/
http://www.debiantutorials.org/
Ja sitten niihin ohjelmiin:
Web-serveri: Lighttpd / vaihtoehtoisesti Apache2.x (raskaampi)
Tiedostopalvelin: Samba (ei hirveästi vaihtoehtoja) - onnistuu kansioiden jako etcetc.
Palomuuri: Shorewall - omasta mielestäni paras grafiikkaa sisältämätön palomuuri, asetustiedostot ovat selkeitä kuhan niiden tekemisen oppii (5-10min)
Mitään graafista kikkaretta ei palvelimeen tarvitse asentaa, ellei ole jotain painavaa syytä (VNC, ssh med X, etc..)
Lainaus: Tarkoitus olisi jopa niin että saisi koneeseen yhteyden mistä vaan selaimella käyttäen tunnusta ja salasanaa.
Nyt meni vähän ohi, haluatko siis päästä selaimella katselemaan palvelimen tiedostoja käyttäjätunnuksen/salasanan syötön jälkeen vai? Itse en ainakaan koko rootin ( / ) jakoa todellakaan suosittele.
Tulipas vähän sekava postaus kun ei mee kronologisessa järjestyksessä nuo quotet. Noh, toivottavasti tärkeimmät asiat selviää. Tietty voisit laittaa vähän tarkemmin tietoa laitteistosta vaikkei se välttämätöntä olekkaan.
Säännöt
Ubuntu is an African word meaning "I cant configure Debian"
Kun raportoit tuplaketjua, laita ketjun URL mukaan raporttiin, helpottaa elämää. :)
"Poliisilla on asiakas oikeassa ja pamppu vasemmassa."
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 29. marraskuuta 2006 @ 03:49
|
AfterDawn Addict
3 tuotearviota
|
29. marraskuuta 2006 @ 05:17 |
Linkki tähän viestiin
|
Itse asentaisin samaan syssyyn SSH-palvelimen. Voisit pistää tiedostoja jakoon SSH-palvelimella ja hakea niitä turvallisesti netin yli. SSH_lla voisit myös konffata palvelimen asetuksia netin yli. Samba on tietysti ykkönen lähiverkon tiedostojaossa.
Give a man a fish and you feed him for a day.
Teach a man to fish and you feed him for a lifetime.
|
Senior Member
|
29. marraskuuta 2006 @ 12:29 |
Linkki tähän viestiin
|
Lainaus: Tarkoitus olisi jopa niin että saisi koneeseen yhteyden mistä vaan selaimella käyttäen tunnusta ja salasanaa.
onhan noita erilaisia "hallintapaneeleita" tehty, esimerkiksi CPanelX. Hallinta tapahtuu weppiselaimella, mutta a) Hallinta on rajoitettua, voit ehkä lisätä webbiserverin hakemistoon salasanan tai tehdä uuden sähköpostilaatikon yms. b) Suomenkielisiä ohjeita näiden "hallintapaneeleiden" asennukseen tuskin on. c) CPanelX taitaa olla maksullinen..
Itse suosittelen sitä mitä lalli80 sanoi, ssh-palvelin ja sopivalla ohjelmalla (putty tms) otetaan sitten yhteys intteernetistä tuolle palvelinkoneelle, jolloin saadaan yleensä koko roskaa hallittua.
It seems that perfection is reached not when there is nothing left to add, but when there is nothing left to take away.
|
TheEki
Junior Member
|
9. joulukuuta 2006 @ 22:06 |
Linkki tähän viestiin
|
Itse olen todennut varsin toimivaksi yhdistelmäksi:
Debian 3.1
Samba filujen jakoon.
Apache www-serveriksi, itsellä vanhempi 1.33.3 versio
Luonnollisesti PHP/Perl- tuki Apachelle. Kannattanee myös asentaa ftpd jolloin voit uppia tavaraa FTP:llä servullesi.
MySQL serveri, sitä tulee tarvitsemaan jos meinaa webbisivuilleen asennella esim. foorumin. phpMyAdmin ohjelma kannattaa asentaa jotta voi hallita MySQL:ää helpommin nettiselaimen avulla.
IPtables sisäänrakennettu palomuuri on todella hyvä, mutta en usko, että sitä pienessä käytössä edes tarvitsee. esim. Firestarterilla saat GUI:n tuohon.
VNC:n saat asennettua tuohon myöskin, jolloin voit etäkäyttää konettasi mistä tahansa joko nettiselaimella tai VNC Viewerillä.
SSH on myöskin erittäin hyödyllinen ohjelma, itse käytän SSH:n kautta konetta esim. koulusta käsin kun ei jaksa ruveta leikkimään rautamuurien ohitusten yms. portforwardien kanssa. SSH yhteys taasen on siellä avoin. SSH:ssa hyvää on sen keveys niin kaistalle kuin koneen resursseille, sekä yhteyden kehittynyt salaus.
SSH clientin PuTTyn saa myös kännykkään jolloin voit etäkäyttää konettasi todellakin mistä vain ja vaikka irkkailla bussissa. (liekö nyt sitten jo vähän turhaa jo).
Noilla luulisi pääsevän jo hyvään alkuun. Nuo kun on asennettuna niin koneesesi saa asennettua jos minkälaista kivaa PHP ohjelmistoa nettiin (foorumin, chatin, gallerian yms) ja voit käyttää konettasi lähestulkoon mistä tahansa käsin.
|
insidious
Member
|
10. joulukuuta 2006 @ 19:30 |
Linkki tähän viestiin
|
Kiitos uskoisin että tästä on jo apuakin tuollaista varmasti alan rakentelemaan!
|
Senior Member
|
11. joulukuuta 2006 @ 11:46 |
Linkki tähän viestiin
|
tuohon TheEkin tekstiin semmonen vastakommentti, että tuo ftpd on aivan turha tietoturvariski jos käytössä on ssh. ssh(d):llä onnistuu myös tiedostojen siirto. yksi vapaasti levitettävissä ollut, ssh.com:ista löytynyt, ssh-client -paketti wintoosalle piti sisällään tiedostonsiirto-ohjelman joka vastasi FTP-ohjelmaa.
Myös tuon VNC:n käyttö kodin ulkopuolelta, ilman ssh:lla tehtävää "tunnelointia", on myös kyseenalainen ratkaisu. Noita VNC-yhteyksiä kun ei oletuksena pahemmin salailla.. Jos joku jekkumaakari koulussa heittää snifferin nuuskimaan reititintä ja satut käyttämään tuota VNC-yhteyttä, niin se on salasanojen menoa sitten.
It seems that perfection is reached not when there is nothing left to add, but when there is nothing left to take away.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 11. joulukuuta 2006 @ 13:48
|
TheEki
Junior Member
|
12. joulukuuta 2006 @ 11:34 |
Linkki tähän viestiin
|
Juu tottahan tuo jälkimmäinen on.
Mutta pystyykös tuon SSH:n kautta käyttämään siis ihan FTP- yhteyttä? Tarkoitin, että ftpd on kätevä kun pidät nettiservua ja kaverisi haluaa laittaa sinne sivunsa, tai jos pidät esim. galleriaa, jolloin käsittääkseni pitää olla ftpd jotta muut käyttäjät voivat lähdettää kuvansa.
|
Mainos
|
|
|
Senior Member
|
12. joulukuuta 2006 @ 13:20 |
Linkki tähän viestiin
|
Lainaus: Tarkoitin, että ftpd on kätevä kun pidät nettiservua ja kaverisi haluaa laittaa sinne sivunsa, tai jos pidät esim. galleriaa, jolloin käsittääkseni pitää olla ftpd jotta muut käyttäjät voivat lähdettää kuvansa.
ei niissä eroja käytön kannalta ole. Ainoa ero on se että FTP-ohjelman tilalla käytetään SFTP-tiedonsiirtoon (ja sshd hoitaa myös SFTP-puolen palvelimella) sopivaa ohjelmaa, esim WinSCP:tä, http://winscp.net/eng/index.php
screenshotti tuosta WinSCP -ohjelmasta
It seems that perfection is reached not when there is nothing left to add, but when there is nothing left to take away.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 12. joulukuuta 2006 @ 13:29
|