|
|
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
Допустим арендую я сервер, чтобы туда засунуть серверную часть приложения. Крутиться там будет Java и какая-нибудь СУБД, PostgreSQL или тот-же MySQL. На сервере наверное будет CentOS, как я понял она на таких серверах в моде. Что мне нужно знать, чтобы его сделать безопасным? Ну то есть чтобы снаружи вообще не пробиться, кроме как клиентам моего приложения, по порту который будет приложение на Java обслуживать. Ну и само серверное приложение соответственно помимо клиентов будет общаться только с серверами Vkontakte. Я что-то ума не приложу как лучше внешний сервер организовать, вокруг своего приложения, я не администратор, как вы знаете, но ничего не имею против изучения линукса например, просто может есть какие-то статьи или книги, про то как лучше такой сервер конфигурировать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 08:08:07 |
|
||
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
- приличные хостеры дают уже сконфигурированный и настроенный VPS (например VPS-сервер от Brim.ru). Что касается сути вопроса, то конечно надо настроить файрвол (у приличного хостера, см. выше, все уже настроено), не давать SSH-доступ для root, не запускать приложения под рутом и т. д. - безопасность это вопрос комплексный. В случае Java-приложений полезно запускать их в режиме включенного SecurityManager-а. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2010, 18:57:53 |
|
||
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
Kachalov- приличные хостеры дают уже сконфигурированный и настроенный VPS (например VPS-сервер от Brim.ru). Что касается сути вопроса, то конечно надо настроить файрвол (у приличного хостера, см. выше, все уже настроено), не давать SSH-доступ для root, не запускать приложения под рутом и т. д. - безопасность это вопрос комплексный. В случае Java-приложений полезно запускать их в режиме включенного SecurityManager-а. Спасибо за советы. Но какой доступ для рута давать? Под каким пользователем вообще всё это настраивать и разворачивать? Есть статьи на тему настройки таких серверов? Или придётся всё же прочитать толстую книжку по Линуксу? Мне бы не хотелось слишком углубляться в администрирование пока что, хотя со временем возможно придётся или заняться, или найти администратора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2010, 06:56:31 |
|
||
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
толстую книжку по линуксу почитать все же придется.. ну, или не очень толстую --- для рута запрещается логин по ssh (и по всем остальным сервисам, которые там будут - samba, например - есть и такие странности), а все привилегированные команды - через sudo, соотв. образом настроенный (/etc/sudoers) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2010, 11:07:28 |
|
||
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
sdkitтолстую книжку по линуксу почитать все же придется.. ну, или не очень толстую --- для рута запрещается логин по ssh (и по всем остальным сервисам, которые там будут - samba, например - есть и такие странности), а все привилегированные команды - через sudo, соотв. образом настроенный (/etc/sudoers) А, ну про sudo понятно, я думал вообще никак, и администрирование например только по переписке с администраторами хостера :-\ Книжку по Линуксу толстую я прочитаю с удовольствием, просто придётся изыскать время, свободное от программирования, а это проблематично. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2010, 12:04:21 |
|
||
|
Сервера VDS, VPS...
|
|||
|---|---|---|---|
|
#18+
XDiaBLoНо какой доступ для рута давать? Под каким пользователем вообще всё это настраивать и разворачивать? - после авторизации под не привелегированным пользователем, выполняем : su root - настраиваем и т. д., а запускаем приложение от не привелегированного пользователя (тоже su) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.04.2010, 13:49:34 |
|
||
|
|

start [/forum/topic.php?fid=16&fpage=104&tid=1343729]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
49ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 330ms |

| 0 / 0 |
