PDA

Показать полную графическую версию : Linux как платформа для хостинга...


BlackLight
01-02-2003, 11:00
Существуют ли решения на Linux-платформе по предоставлению услуг хостинга?  

Где можно, вообще,  почитать о хостинге с технической его стороны?

Заранее спасибо.

ruslandh
02-02-2003, 07:00
Почитать - не знаю, но раньше AltLinux хостинг предлагал, сейчас, правда, только создание сайтов   http://www.altlinux.ru/index.php?module=sites

BlackLight
03-02-2003, 10:06
просто я сам хочу заняться хостингом... :biggrin:

ruslandh
03-02-2003, 10:15
BlackLight
А что тебе для этого надо ?
Apache - это понятно, а еще ?
Реальные решения существуют, только знания нужны :)
Есть много чего, и можно по-разному его организовать,
просто иногда надо сказать - нужны такие-то программы, есть-ли они в linux?  и если нет, чем заменить  :)
 

BlackLight
04-02-2003, 09:21
Apache, perl, php, mysql я поставил и настроил сам.

Мне надо организовать доступ клиента в его папку (ftp и shell-доступ) для обновления сайта. Плюс к этому мне надо подсчитывать исходящий (и входящий) трафик в Apache.
У меня есть незадействованный пул модемов - хочу использовать их в для dial in'а, чтобы пользователь мог дозвонится и имел возможность зайти по ftp или ssh на свой аккаунт, *проверить работу своего сайта по http (но при этом не имел выход во внешний инет), получить и отправить почту pop3 или imap  (нужна почта (с квотой) тоже с подсчетом трафика и антивирусной проверкой).

В сети три компьютера:

один - сервер на котором висят модемы, стоит apache, perl, php, mysql, демоны ftp и ssh,
второй - FreeSco и внешний интерфейс на провайдера,
третий - для работы.


Исправлено: BlackLight, 10:26 4-02-2003

Guest
04-02-2003, 10:58
ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
...а прог для подсчёта (не важно чего ) куча в иннете, искать надо и выбирать:up:

ruslandh
05-02-2003, 08:08
1 Для ftp и shell доступа - проблем нет
- для ftp ставь любой ftp сервер (vsftp, ... их много, только у них все названия короткие и плохо запоминающиеся)
- shell доступ - ставь ssh сервер (sshd)
2 C dial-in я не работал, но думаю скрипты при желании можно найти или написаьть
3 ограничение доступа, подсчет трафика - iptables/ipchain и iproute2, squid. Ну и физически правильная расстановка прав на директории (в том числе настройка ftp и ssh).
3 почта - postfix или sendmail. Web почта - это чисто скрипты perl, php и проч.
4 антивирусная проверка почты - это к Касперскому или DrWeb (хотя можно и поискать типа free)

BlackLight
06-02-2003, 00:07
Все это ясно...
Но как мне сделать чтобы сайты клиентов были доступны снаружи и при этом сами клиенты могли дозваниваться и обновлять их изнутри (т.е. с нашего пула), заходить на них (но не во внешний мир), получать и отправлять почту... и возможно обновлять их снаружи (т.е. в случае подключения к другому провайдеру)?
Как с точки зрения безопастности и функциональности?

mar
06-02-2003, 01:00
BlackLight
чтобы сайты клиентов были доступны снаружи
DNS, однако
и в каких это городах  модемные пулы ненужные валяются
:)

Guest
06-02-2003, 10:17
ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
читай про брандмауэру, про DMZ-сеть всё поймёшь!

если вкратце, то делаешь FreeSco  гейтом, на нём весишь модемы-делаешь пул, ставишь по одну сторону гейта Интернет, по другую твой веб/почта/хостинг/DNS/и т.д.-сервер...
настраиваешь всё, потом на гейте ставишь фильтрацию пакетов, и настраиваешь пропускать из Иннета на твой хостинг-сервер трафик и обратно, запрещаешь всё остальное (это грубо говоря), а трафик который будет у тя с пула модемного его разрешаешь только на хостинг-сервер, а в сторону Иннета блокируешь...
ну вот общая идея такая.... описывать можно долго долго, ты лучше мануал в этом направлении копай!:o

leprikon
06-02-2003, 14:33
BlackLight

Можно организовать следующим образом (простенько) :

регистрируем пользователя

фтп настраиваем чтобы он чрутил пользователя в своем коталоге (ангалогично шелл дотуп).

в апаче создаем виртуальный хост и указываем путь к домашниму коталогу пользователя - т.е. где у нас и будут лежать созданные пользователем странички и т.п.

Предоставления доступа по средствам пула... сам не пробовал... но часто слышал использование связки pppd + tacacs там же и считается сколько просидел юзер и т.п.

а теперь идеи гос-на Guest по блокированию.

P.S. Вобщем и целом схему описал, от чего оттолкнутся есть.  =)

kuznets
10-02-2003, 12:19
ИМХО лучьше вместо фриско использовать iptables.

BlackLight
11-02-2003, 11:48
Чем он лучше?

kuznets
11-02-2003, 20:58
Более гибок в настройках.




© OSzone.net 2001-2012