Nastavte dedikovaný server od začátku

Obsah

Výhodou nespravovaného serveru je cena / cena a máme také možnost použít úplnou kontrolu, kde budeme vždy instalovat to, co potřebujeme, musíme se postarat o všechny konfigurace a problémy, které mohou nastat, cena je výrazně nižší než u jakéhokoli jiného typu dedikovaného serveru, se kterým to pro mě stojí za to.
Také pro správce, pokud chcete, můžete použít nástroje jako webmin nebo cpanel ke správě serveru, což bude rychlejší a jednodušší, nebo pokud jste profesionální správce serveru, můžete konzolu použít pro všechny instalace a konfigurace. Aby fungovalo správně a sloužilo vám, je nutné mít znalosti Linuxu.
Podrobně uvádíme některé kroky ke kontrole serveru a jeho konfiguraci.
Zkontrolujte, zda je adresa IP čistá
První věc, kterou bychom měli udělat, je zkontrolovat, zda IP, která nám byla přidělena, není zakázaná IP, protože byla použita k odesílání spamu nebo byla použita k problémům s hackováním … pokud ano, bude to generovat problémy s používáním, například procházení internetu , použití pošty (e -mailu), protože IP bude zakázáno. Abychom to mohli zkontrolovat, stačí zadat IP mxtoolbox nebo na podobných webech. V případě, že by byl zakázán, měli bychom od poskytovatele požádat o změnu IP, protože by to pro nás generovalo problémy.
Připojte se k serveru
Nyní se můžeme připojit k serveru, pokud používáme konzolu buď Windows nebo linux, máme přístup pomocí ssh. Z Linuxu použijeme klienta ssh konzoly, příkaz je typické připojení:
ssh uživatel @ ip, například
ssh [email protected]
Poté nás požádá o heslo a my zadáme. Jakmile jsme uvnitř, první věcí je zkontrolovat, zda operační systém, který jsme nainstalovali, odpovídá tomu, který jsme požadovali, a proto použijeme příkaz
přidej se ke mně

A odpověď bude podobná, řekne nám jádro (zde 64bit) a užitečné systémové informace:
Linux 3.1.11-grsec-xxxx-grs-ipv4-64 # 1

Kontrola spotřeby systémových prostředků Linuxu
Za tímto účelem nainstalujeme htop, učí nás:
  • využití procesoru
  • RAM
  • Vyměňte paměť
  • Statistiky systému
  • Procesy
Pamatujte, že instalační příkaz, v závislosti na distribuci debian, použije ubuntu vpředu sudo, pokud je centos nebo red hat, použije yum
nainstalovat htop

Instalace Apache, mysql a php
nainstalovat apache2 nainstalovat mysql-server mysql-client libmysqlclient-dev nainstalovat php5-common php5-cli php5-mcrypt php5-gd libapache2-mod-php5 php5-mysql

Instalace phpmyadmin
Ke správě databází mysql nainstalujeme phpmyadmin
nainstalovat phpmyadmin

Restartujeme apache
služba apache2 start

Nainstalujte si firewall
Abychom mohli používat IpTables, musíme v adresáři /etc/init.d/ vytvořit soubor, kterému můžeme dát libovolné jméno, i když je lepší dát něco popisného jako iptables.cf. V tomto souboru budeme mít všechna pravidla, která chceme použít, abychom poskytli našemu serveru zvláštní ochranu.
Můžeme vytvořit pravidla a oprávnění jako např
# Všechna povolení od localhost
/ sbin / iptables -A VSTUP -i lo -j PŘIJMOUT
# IP (naše) vše necháme na vás
iptables -A VSTUP -s 212.39.214.101 -j PŘIJMOUT
# Do jiné interní IP povolujeme vše
iptables -A VSTUP -s 192.168.1.110 -j PŘIJMOUT
# Umožňujeme připojení k ssh a telnetu (22 a 23) z počítače
iptables -A INPUT -s 212.39.214.101 -p tcp --dport 22:23 -j ACCEPT
# Blokujeme nechtěnou IP (Nahraďte X IP)
iptables -A VSTUP -s XXX.XXX.XXX.XXX -j DRLíbil se vám tento návod a pomohl mu?Autora můžete odměnit stisknutím tohoto tlačítka, čímž mu dáte kladný bod
wave wave wave wave wave