The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Настройка сервера для хостинга, !*! Bancal, 10-Окт-02, 10:17  [смотреть все]
Помогите спланировать установку сервера для виртуального хостинга на Sun Netra.
На сервере должны работать
1. Apache
2. Perl
3. PHP
4. MySQL
5. Пакетный фильтр

У меня есть следующие вопросы
1. По умолчанию Solaris не имеет встроенного пакетного фильтра. (Говорят, что можно поставить IP FIlter). Что порекомендуете поставить в качестве фильтра?
2.Устанавливать Russian Apache или обычный Apache? (Сам работал только с обычным)
3. Следует ли устанавливать вышеуказанный софт в chroot-окружении? Следует ли делать chroot для домашних каталогов пользователей?
Вообще, как сделать так, чтобы пользователи не могли завалить весь сервер?

Ссылки на ресурсы приветствуются.
Буду рад, если откликнуться админы ISP.

  • RE: Настройка сервера для хостинга, !*! uldus, 10:28 , 10-Окт-02 (1)
    >1. По умолчанию Solaris не имеет встроенного пакетного фильтра. (Говорят, что можно
    >поставить IP FIlter). Что порекомендуете поставить в качестве фильтра?

    Поставь IP FIlter, последние версии, насколько я знаю, под Solaris нормально работают, не в пример более ранним версиям.

    >2.Устанавливать Russian Apache или обычный Apache? (Сам работал только с обычным)

    Сейчас обычный 1.3.x апач умеет правильно кодировку в заголовке выдавать, если для виртуальных хосов "AddDefaultCharset koi8-r" приписать

    >3. Следует ли устанавливать вышеуказанный софт в chroot-окружении?

    Да, с учетом недавнего обнаружений нескольких security дыр в apache и чтобы лишний раз оградить CGI скрипты пользователей от системы, chroot на  хостинговой машине крайне желателен.

    > Следует ли делать chroot для домашних каталогов пользователей?

    Для каждого пользователя, IMHO, не стоит, один chroot на один тип комплекта вполне нормально. Соответсвенно не забыть поставить suexec или CGIWrap.

    • RE: Настройка сервера для хостинга, !*! Bancal, 17:38 , 11-Окт-02 (2)
      >Да, с учетом недавнего обнаружений нескольких security дыр в apache и чтобы
      >лишний раз оградить CGI скрипты пользователей от системы, chroot на  
      >хостинговой машине крайне желателен.
      Не поделишься ли ссылочкой о том, как все вышеперечисленное установить в chroot'e.
      вполне нормально. Соответсвенно не забыть поставить suexec или CGIWrap.
      А что это за софт?




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру