ТавроФорум

ТавроФорум (https://forum.tavria.org.ua/index.php)
-   Решение бытовых проблем (https://forum.tavria.org.ua/forumdisplay.php?f=28)
-   -   бортжурнал лінуксоїда) (https://forum.tavria.org.ua/showthread.php?t=15940)

Vladyslav 05.06.2009 18:12

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
Цитата:

Сообщение от Vladyslav
скоро буит логичное привед убунту 9.04

все можливо, але думаю, що не так скоро
Цитата:

Сообщение от Vladyslav
дебиан в принципе хорошо на серверах от которых требуется стабильность и безопасность, но для десктопа таки не очень, ибо в силу своей консервативности и дотошности, они появляют в репозиториях etch новое ПО только когда оно уже у всех старым стало

це якраз і добре, бо у мандріви часом після оновлення по вилазили глюки/баги
а досвід мого десктопного лінукса показав що ніякого спецПО мені не потрібно
для інтернетів/офіса/фотографій/ цілком вистачає

ЗІ: убунту я думаю поставити на ноут(якщо він взагалі з'явиться, бо такої потреби поки ще не відчув)

удобная ОС.... минимум гемора прикручиваний и тыды... в основном все необходимые действия это apt-get install что-то....
остальное делаю оч редко)) гг ;-)

Ravl 27.01.2010 23:50

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
debian поживає і горя не знає
проблеми звичайно були, але все знаходилось в гуглі

є одне питання (в гуглі поки не знайшов)
у мене зараз статична ІР адреса
поставив nginx
домена свого не маю
чи можу я щось викласти в інтернет без домена на адресу виду http://123.456.799/ ?
особливо цікавить можливість викласти папки та файли через http

Coder 28.01.2010 00:21

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
если адрес снаружи виден ставь апач или четам у тебя и все

Ravl 28.01.2010 00:31

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Coder, "снаружи" пока велкам ту нжинкс

буду поки гуглити далі

softm 28.01.2010 01:19

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
Coder, "снаружи" пока велкам ту нжинкс

ты шо думаешь нжинкс без апача шото другое покажет? :) ?
А может он уже и работает.
НАйти где этот велкам, а вдруг он в DocumentRoot :)

Coder 28.01.2010 01:47

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
накой хер тебе нгинкс?
у тебя што 100000 заходов в сутки?

Ravl 28.01.2010 10:48

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
чуваки я в серваках не шарю в принципі
тому взяв те що лежало під рукою
інтерес більше спортивний ніж практичний
на практиці хочу отримати можливість (якщо щось з того вийде) качати з роботи те що лежить вдома на компі(ну може ше комусь дати скачати) + тестувати сайти

Vladyslav 29.01.2010 18:43

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
чуваки я в серваках не шарю в принципі
тому взяв те що лежало під рукою
інтерес більше спортивний ніж практичний
на практиці хочу отримати можливість (якщо щось з того вийде) качати з роботи те що лежить вдома на компі(ну може ше комусь дати скачати) + тестувати сайти

1) Для "качать" подходит и фтп сервер.
2) Став апач. Нжинкс, классно что разбирать начал, супер.. тока оно щас пока не надо :wink: Он тож многое может, но ещё большего он не может. Да и работа с пхп в режиме fcgi может не все веб приложения утроить ;-)
3) Ну в апаче то это всё совсем просто делать... Если всёже нужна будет помощь, отвечу... но лучше покопать самому. Там совсем не сложно. (Если без доменов и тока один ресурс повесить.. там и делать нифига почти не надо..).

Опять же, если интересно это направление.
После апача разобрать ОТДЕЛЬНО сначала(!) php и mysql. Затем разбираться с нюансами связки этих трёх зверушек.
Будет не скучно и приятно проведено время:)
И да прибудет с вами
<?php
phpinfo();
?>
:-D

Coder 29.01.2010 19:24

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
че там разбиратся
апач пхп и мускуль работают сразу с установки на нормальных дистрах

а не как там в анекдоте
- а где же генту?
- он все еще собирается
:-D

забей на нгинкс
в апаче все уже готово для работы после установки

softm 29.01.2010 19:42

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Coder
апач пхп и мускуль работают сразу с установки на нормальных дистрах

Ужас как эта страшно шо я всю дорогу на фребзде пхп собирал сам.

Vladyslav 29.01.2010 20:07

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Coder
че там разбиратся
апач пхп и мускуль работают сразу с установки на нормальных дистрах

а не как там в анекдоте
- а где же генту?
- он все еще собирается
:-D

забей на нгинкс
в апаче все уже готово для работы после установки

А кто инсталляцию имел ввиду?
А если связка работает а "шота на ней ниработает", что тогда? Тоже сразу прям так легко? ;-) Прям так всегда? ;-) ну ну....
А если это ещё например какаянеть Cpanel.....
)
Для того чтобы РЕАЛЬНО ПОНИМАТЬ назначение хотябы половины опцый выдаваемых тем же пхпинфо... не один месяц жизни уйдёт) Так что насчёт легко... я б сильно поспорил. Легко когда проблем нет (т.е. когда ничего толком не делается). А когда есть реальный хостинг сервер хотя бы с сотней сайтов, как-то оно вроде и легко.. и вроде диагностирования ошибок и втыкания в логи опыта немеряно, но шота как-то совсем не так легко выходит ;-) :lol:

softm 29.01.2010 20:39

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Vladyslav
Для того чтобы РЕАЛЬНО ПОНИМАТЬ назначение хотябы половины опцый выдаваемых тем же пхпинфо... не один месяц жизни уйдёт)

print_r($_SERVER) и в школу не идем :)

Coder 29.01.2010 20:59

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
человеку просто файло выкладывать и все
там даже пхп ненадо не говоря уже про мускуль
в опции добавить +Indexes и всех делов

Ravl 29.01.2010 23:16

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
лашитє

правда з файлами ще не розібрався

Coder 29.01.2010 23:44

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
лашара

если нужен индекс файла добавь
+Indexes
в опции

Ravl 29.01.2010 23:57

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
нічого в опції не добавляв
скинув ярлик і все працює

softm 30.01.2010 02:48

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
[root@newserver ~]# nmap 95.215.216.96

Starting Nmap 4.20 ( http://insecure.org ) at 2010-01-30 02:46 EET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap finished: 1 IP address (0 hosts up) scanned in 4.323 seconds
[root@newserver ~]#

Coder 30.01.2010 09:27

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
давайте равла заддосим

Ravl 30.01.2010 11:18

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Coder
давайте равла заддосим

а шо проблема набрати killall apache2 ?

fox_12 30.01.2010 14:27

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Ravl
лашитє

правда з файлами ще не розібрався

Бегло глянул на хттп-сервер:

Цитата:

Not shown: 992 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
111/tcp open rpcbind
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
4444/tcp filtered krb524
6881/tcp open bittorrent-tracker
Цитата:

+ Server: Apache/2.2.9 (Debian)
+ OSVDB-0: Non-standard header keep-alive returned by server, with contents: timeout=15, max=100
+ OSVDB-0: Apache/2.2.9 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST
+ OSVDB-3092: /img/: This may be interesting...
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons
+ OSVDB-3233: /icons/README: Apache default file found.
Неплохо для начала, но поводы для работы над ошибками есть. Закройте лишнюю индексацию директорий, да и с ответами сервера что сделайте - зачем актуальную инфу о сервере светить...

От брутфорса неплохо бы защититься... На крайняк ссш вынести на нестандартный порт.

Цитата:

len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=0 win=5808 rtt=19.9 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=1 win=5808 rtt=28.9 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=2 win=5808 rtt=20.5 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=3 win=5808 rtt=18.6 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=4 win=5808 rtt=19.7 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=5 win=5808 rtt=19.4 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=7 win=5808 rtt=18.5 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=8 win=5808 rtt=19.1 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=9 win=5808 rtt=19.7 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=10 win=5808 rtt=19.8 ms
len=46 ip=95.215.216.96 ttl=57 id=0 sport=22 flags=SA seq=11 win=5808 rtt=18.9 ms
Да и зачем лишние порты светить? - 111 например?

Файлы домой по ссш забирайте. Шарить по хттп - тупак, по-моему :)

Coder 30.01.2010 14:48

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от fox_12
. На крайняк ссш вынести на нестандартный порт

нахрена??

fox_12 30.01.2010 14:51

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Coder
Цитата:

Сообщение от fox_12
. На крайняк ссш вынести на нестандартный порт

нахрена??

См. выше - для защиты от брутфорса. Сейчас в сети много ботов, сканирующих и брутфорсящих по стандартному порту. Еще одна бот-машина в сети мне не нужна, вот и даю советы как этого избежать.

Ravl 30.01.2010 14:53

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
fox_12, дякую
але це більше цяцька ніж робочий інструмент
ніяких сайтів(окрім того що вже є :D )тут хоститись не буде
роздача файлів по хттп буде лише тимчасова і окремим особам
тому (найближчим часом) навряд чи буду грунтовно поглиблювати свої знання в сереверах

та пару запитань все ж є
які порти краще закрити?
враховуючи мої задачі, ссш мені взагалі потрібен?

Цитата:

Сообщение от fox_12
Закройте лишнюю индексацию директорий, да и с ответами сервера что сделайте - зачем актуальную инфу о сервере светить...

я не проти, скажіть як(так буде швидше ніж через гугл)

Цитата:

Сообщение от fox_12
От брутфорса неплохо бы защититься...

хто такий бутфорс?

Coder 30.01.2010 14:55

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
при нормальных паролях и свежем ПО они могут сканить до второго пришествия
у меня каждый день брутфорсят

брутфорс - подбор логина-пароля путем перебора

fox_12 30.01.2010 15:09

Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re: Re:
 
Цитата:

Сообщение от Coder
при нормальных паролях и свежем ПО они могут сканить до второго пришествия
у меня каждый день брутфорсят

брутфорс - подбор логина-пароля путем перебора

Из моего опыта (пол-сотни серверов под управлением на Украине и пару десятков в штатах) - лучше перестраховаться.

Цитата:

Сообщение от Ravl
які порти краще закрити?
враховуючи мої задачі, ссш мені взагалі потрібен?

Думаю - порт 111 и 6881, если трекером не пользуетесь. ССШ - полезная вещь, используется для удаленного управления сервером, пересылания файлов, и вплоть до создания защищенных туннелей и прочего. Но таки его нужно защитить.

Цитата:

Сообщение от Ravl
я не проти, скажіть як(так буде швидше ніж через гугл)

Я обычно с помощью правил mod_security на продакшен-серверах закрываю. Но в данном случае, думаю настроек веб-сервера и/или файлов .htaccess хватит за глаза.


Текущее время: 03:31. Часовой пояс GMT +3.

Перевод: zCarot Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.