Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Сервера VDS, VPS... / 6 сообщений из 6, страница 1 из 1
22.04.2010, 08:08:07
    #36591496
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
Допустим арендую я сервер, чтобы туда засунуть серверную часть приложения. Крутиться там будет Java и какая-нибудь СУБД, PostgreSQL или тот-же MySQL. На сервере наверное будет CentOS, как я понял она на таких серверах в моде. Что мне нужно знать, чтобы его сделать безопасным? Ну то есть чтобы снаружи вообще не пробиться, кроме как клиентам моего приложения, по порту который будет приложение на Java обслуживать. Ну и само серверное приложение соответственно помимо клиентов будет общаться только с серверами Vkontakte. Я что-то ума не приложу как лучше внешний сервер организовать, вокруг своего приложения, я не администратор, как вы знаете, но ничего не имею против изучения линукса например, просто может есть какие-то статьи или книги, про то как лучше такой сервер конфигурировать.
...
Рейтинг: 0 / 0
22.04.2010, 18:57:53
    #36593215
Kachalov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
- приличные хостеры дают уже сконфигурированный и настроенный VPS (например VPS-сервер от Brim.ru). Что касается сути вопроса, то конечно надо настроить файрвол (у приличного хостера, см. выше, все уже настроено), не давать SSH-доступ для root, не запускать приложения под рутом и т. д. - безопасность это вопрос комплексный. В случае Java-приложений полезно запускать их в режиме включенного SecurityManager-а.
...
Рейтинг: 0 / 0
23.04.2010, 06:56:31
    #36593756
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
Kachalov- приличные хостеры дают уже сконфигурированный и настроенный VPS (например VPS-сервер от Brim.ru). Что касается сути вопроса, то конечно надо настроить файрвол (у приличного хостера, см. выше, все уже настроено), не давать SSH-доступ для root, не запускать приложения под рутом и т. д. - безопасность это вопрос комплексный. В случае Java-приложений полезно запускать их в режиме включенного SecurityManager-а.
Спасибо за советы. Но какой доступ для рута давать? Под каким пользователем вообще всё это настраивать и разворачивать? Есть статьи на тему настройки таких серверов? Или придётся всё же прочитать толстую книжку по Линуксу? Мне бы не хотелось слишком углубляться в администрирование пока что, хотя со временем возможно придётся или заняться, или найти администратора.
...
Рейтинг: 0 / 0
23.04.2010, 11:07:28
    #36594132
sdkit
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
толстую книжку по линуксу почитать все же придется.. ну, или не очень толстую

---
для рута запрещается логин по ssh (и по всем остальным сервисам, которые там будут - samba, например - есть и такие странности), а все привилегированные команды - через sudo, соотв. образом настроенный (/etc/sudoers)
...
Рейтинг: 0 / 0
23.04.2010, 12:04:21
    #36594322
XDiaBLo
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
sdkitтолстую книжку по линуксу почитать все же придется.. ну, или не очень толстую

---
для рута запрещается логин по ssh (и по всем остальным сервисам, которые там будут - samba, например - есть и такие странности), а все привилегированные команды - через sudo, соотв. образом настроенный (/etc/sudoers)
А, ну про sudo понятно, я думал вообще никак, и администрирование например только по переписке с администраторами хостера :-\

Книжку по Линуксу толстую я прочитаю с удовольствием, просто придётся изыскать время, свободное от программирования, а это проблематично.
...
Рейтинг: 0 / 0
24.04.2010, 13:49:34
    #36596168
Kachalov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сервера VDS, VPS...
XDiaBLoНо какой доступ для рута давать? Под каким пользователем вообще всё это настраивать и разворачивать?
- после авторизации под не привелегированным пользователем, выполняем :
su root
- настраиваем и т. д., а запускаем приложение от не привелегированного пользователя (тоже su)
...
Рейтинг: 0 / 0
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Сервера VDS, VPS... / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]