Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   Linux как платформа для хостинга... (http://forum.oszone.net/showthread.php?t=14644)

BlackLight 01-02-2003 11:00 78920

Существуют ли решения на Linux-платформе по предоставлению услуг хостинга?  

Где можно, вообще,  почитать о хостинге с технической его стороны?

Заранее спасибо.

ruslandh 02-02-2003 07:00 78921

Почитать - не знаю, но раньше AltLinux хостинг предлагал, сейчас, правда, только создание сайтов   http://www.altlinux.ru/index.php?module=sites

BlackLight 03-02-2003 10:06 78922

просто я сам хочу заняться хостингом... :biggrin:

ruslandh 03-02-2003 10:15 78923

BlackLight
А что тебе для этого надо ?
Apache - это понятно, а еще ?
Реальные решения существуют, только знания нужны :)
Есть много чего, и можно по-разному его организовать,
просто иногда надо сказать - нужны такие-то программы, есть-ли они в linux?  и если нет, чем заменить  :)
 

BlackLight 04-02-2003 09:21 78924

Apache, perl, php, mysql я поставил и настроил сам.

Мне надо организовать доступ клиента в его папку (ftp и shell-доступ) для обновления сайта. Плюс к этому мне надо подсчитывать исходящий (и входящий) трафик в Apache.
У меня есть незадействованный пул модемов - хочу использовать их в для dial in'а, чтобы пользователь мог дозвонится и имел возможность зайти по ftp или ssh на свой аккаунт, *проверить работу своего сайта по http (но при этом не имел выход во внешний инет), получить и отправить почту pop3 или imap  (нужна почта (с квотой) тоже с подсчетом трафика и антивирусной проверкой).

В сети три компьютера:

один - сервер на котором висят модемы, стоит apache, perl, php, mysql, демоны ftp и ssh,
второй - FreeSco и внешний интерфейс на провайдера,
третий - для работы.


[s]Исправлено: BlackLight, 10:26 4-02-2003[/s]

Guest 04-02-2003 10:58 78925

ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
...а прог для подсчёта (не важно чего ) куча в иннете, искать надо и выбирать:up:

ruslandh 05-02-2003 08:08 78926

1 Для ftp и shell доступа - проблем нет
- для ftp ставь любой ftp сервер (vsftp, ... их много, только у них все названия короткие и плохо запоминающиеся)
- shell доступ - ставь ssh сервер (sshd)
2 C dial-in я не работал, но думаю скрипты при желании можно найти или написаьть
3 ограничение доступа, подсчет трафика - iptables/ipchain и iproute2, squid. Ну и физически правильная расстановка прав на директории (в том числе настройка ftp и ssh).
3 почта - postfix или sendmail. Web почта - это чисто скрипты perl, php и проч.
4 антивирусная проверка почты - это к Касперскому или DrWeb (хотя можно и поискать типа free)


BlackLight 06-02-2003 00:07 78927

Все это ясно...
Но как мне сделать чтобы сайты клиентов были доступны снаружи и при этом сами клиенты могли дозваниваться и обновлять их изнутри (т.е. с нашего пула), заходить на них (но не во внешний мир), получать и отправлять почту... и возможно обновлять их снаружи (т.е. в случае подключения к другому провайдеру)?
Как с точки зрения безопастности и функциональности?

mar 06-02-2003 01:00 78928

BlackLight
Цитата:

чтобы сайты клиентов были доступны снаружи
DNS, однако
и в каких это городах  модемные пулы ненужные валяются
:)

Guest 06-02-2003 10:17 78929

Цитата:

ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
читай про брандмауэру, про DMZ-сеть всё поймёшь!

если вкратце, то делаешь FreeSco  гейтом, на нём весишь модемы-делаешь пул, ставишь по одну сторону гейта Интернет, по другую твой веб/почта/хостинг/DNS/и т.д.-сервер...
настраиваешь всё, потом на гейте ставишь фильтрацию пакетов, и настраиваешь пропускать из Иннета на твой хостинг-сервер трафик и обратно, запрещаешь всё остальное (это грубо говоря), а трафик который будет у тя с пула модемного его разрешаешь только на хостинг-сервер, а в сторону Иннета блокируешь...
ну вот общая идея такая.... описывать можно долго долго, ты лучше мануал в этом направлении копай!:o

leprikon 06-02-2003 14:33 78930

BlackLight

Можно организовать следующим образом (простенько) :

регистрируем пользователя

фтп настраиваем чтобы он чрутил пользователя в своем коталоге (ангалогично шелл дотуп).

в апаче создаем виртуальный хост и указываем путь к домашниму коталогу пользователя - т.е. где у нас и будут лежать созданные пользователем странички и т.п.

Предоставления доступа по средствам пула... сам не пробовал... но часто слышал использование связки pppd + tacacs там же и считается сколько просидел юзер и т.п.

а теперь идеи гос-на Guest по блокированию.

P.S. Вобщем и целом схему описал, от чего оттолкнутся есть.  =)

kuznets 10-02-2003 12:19 78931

ИМХО лучьше вместо фриско использовать iptables.

BlackLight 11-02-2003 11:48 78932

Чем он лучше?

kuznets 11-02-2003 20:58 78933

Более гибок в настройках.


Время: 03:41.

Время: 03:41.
© OSzone.net 2001-