Показать полную графическую версию : Linux как платформа для хостинга...
BlackLight
01-02-2003, 11:00
Существуют ли решения на Linux-платформе по предоставлению услуг хостинга?
Где можно, вообще, почитать о хостинге с технической его стороны?
Заранее спасибо.
ruslandh
02-02-2003, 07:00
Почитать - не знаю, но раньше AltLinux хостинг предлагал, сейчас, правда, только создание сайтов http://www.altlinux.ru/index.php?module=sites
BlackLight
03-02-2003, 10:06
просто я сам хочу заняться хостингом... :biggrin:
ruslandh
03-02-2003, 10:15
BlackLight
А что тебе для этого надо ?
Apache - это понятно, а еще ?
Реальные решения существуют, только знания нужны :)
Есть много чего, и можно по-разному его организовать,
просто иногда надо сказать - нужны такие-то программы, есть-ли они в linux? и если нет, чем заменить :)
BlackLight
04-02-2003, 09:21
Apache, perl, php, mysql я поставил и настроил сам.
Мне надо организовать доступ клиента в его папку (ftp и shell-доступ) для обновления сайта. Плюс к этому мне надо подсчитывать исходящий (и входящий) трафик в Apache.
У меня есть незадействованный пул модемов - хочу использовать их в для dial in'а, чтобы пользователь мог дозвонится и имел возможность зайти по ftp или ssh на свой аккаунт, *проверить работу своего сайта по http (но при этом не имел выход во внешний инет), получить и отправить почту pop3 или imap (нужна почта (с квотой) тоже с подсчетом трафика и антивирусной проверкой).
В сети три компьютера:
один - сервер на котором висят модемы, стоит apache, perl, php, mysql, демоны ftp и ssh,
второй - FreeSco и внешний интерфейс на провайдера,
третий - для работы.
Исправлено: BlackLight, 10:26 4-02-2003
ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
...а прог для подсчёта (не важно чего ) куча в иннете, искать надо и выбирать:up:
ruslandh
05-02-2003, 08:08
1 Для ftp и shell доступа - проблем нет
- для ftp ставь любой ftp сервер (vsftp, ... их много, только у них все названия короткие и плохо запоминающиеся)
- shell доступ - ставь ssh сервер (sshd)
2 C dial-in я не работал, но думаю скрипты при желании можно найти или написаьть
3 ограничение доступа, подсчет трафика - iptables/ipchain и iproute2, squid. Ну и физически правильная расстановка прав на директории (в том числе настройка ftp и ssh).
3 почта - postfix или sendmail. Web почта - это чисто скрипты perl, php и проч.
4 антивирусная проверка почты - это к Касперскому или DrWeb (хотя можно и поискать типа free)
BlackLight
06-02-2003, 00:07
Все это ясно...
Но как мне сделать чтобы сайты клиентов были доступны снаружи и при этом сами клиенты могли дозваниваться и обновлять их изнутри (т.е. с нашего пула), заходить на них (но не во внешний мир), получать и отправлять почту... и возможно обновлять их снаружи (т.е. в случае подключения к другому провайдеру)?
Как с точки зрения безопастности и функциональности?
BlackLight
чтобы сайты клиентов были доступны снаружи
DNS, однако
и в каких это городах модемные пулы ненужные валяются
:)
ИМХО брандмауэр нужен... и скорей на FreeSco... туда бы я переставил бы и модемы..
читай про брандмауэру, про DMZ-сеть всё поймёшь!
если вкратце, то делаешь FreeSco гейтом, на нём весишь модемы-делаешь пул, ставишь по одну сторону гейта Интернет, по другую твой веб/почта/хостинг/DNS/и т.д.-сервер...
настраиваешь всё, потом на гейте ставишь фильтрацию пакетов, и настраиваешь пропускать из Иннета на твой хостинг-сервер трафик и обратно, запрещаешь всё остальное (это грубо говоря), а трафик который будет у тя с пула модемного его разрешаешь только на хостинг-сервер, а в сторону Иннета блокируешь...
ну вот общая идея такая.... описывать можно долго долго, ты лучше мануал в этом направлении копай!:o
leprikon
06-02-2003, 14:33
BlackLight
Можно организовать следующим образом (простенько) :
регистрируем пользователя
фтп настраиваем чтобы он чрутил пользователя в своем коталоге (ангалогично шелл дотуп).
в апаче создаем виртуальный хост и указываем путь к домашниму коталогу пользователя - т.е. где у нас и будут лежать созданные пользователем странички и т.п.
Предоставления доступа по средствам пула... сам не пробовал... но часто слышал использование связки pppd + tacacs там же и считается сколько просидел юзер и т.п.
а теперь идеи гос-на Guest по блокированию.
P.S. Вобщем и целом схему описал, от чего оттолкнутся есть. =)
ИМХО лучьше вместо фриско использовать iptables.
BlackLight
11-02-2003, 11:48
Чем он лучше?
Более гибок в настройках.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.