VPS-OpenVZ, настройка вебсервера

FreakMurderer
На сайте с 07.09.2011
Offline
13
1423

Дайте ответ на нубский вопрос, нужно ли на VPS при инсталляции LAMPа настраивать файрвол в контейнере VE, или за тебя это сделано уже на физической машине и его лучше оставить отключенным.

Если нужно, скиньте пожалуйста нормальные правила IPTABLES, или киньте статью нормальную по инсталляции apache+php+mysql на Centos (c виртуализацией openVz).

VPS-OpenVZ (Centos 6.3)

Evas EvaSystems
На сайте с 31.05.2012
Offline
104
#1

Технология виртуализации тут не имеет значения, процедура установки apache+php+mysql одинаковая везде...

Всё ставится со стандартных репозиториев, команды правда разные в зависимости от ОС, как и сами репозитории...

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
FreakMurderer
На сайте с 07.09.2011
Offline
13
#2
Evas:
Технология виртуализации тут не имеет значения, процедура установки apache+php+mysql одинаковая везде...
Всё ставится со стандартных репозиториев, команды правда разные в зависимости от ОС, как и сами репозитории...

Да я понимаю....

Дело в сложности настройки файервола, команды которого на виртуальной OpenVZ машине ограничены.

Просто имеет ли смысл его включать или нет (в большинстве случаев)?

Во всех статьях настройки apache+php+mysql описывается одна и та же процедура настройки фаервола - но на OpenVz контейнерах она не работает....

Так как же настроить файрвол на OpenVZ контейнере ?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

зачем вам вообще firewall? просто настройте свой софт, который не хотите светить "наружу" чтобы он не прослушивал порты на внешнем интерфейсе, повесьте тот-же mysql на 127.0.0.1 и всё

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
FreakMurderer
На сайте с 07.09.2011
Offline
13
#4

Вы думаете этого будет достаточно?

Ну не зря же iptables настраивают при установке вебсервера

Andreyka
На сайте с 19.02.2005
Offline
822
#5

А что именно вы хотите настроить?

Не стоит плодить сущности без необходимости
FreakMurderer
На сайте с 07.09.2011
Offline
13
#6

Включить файервол (типа через system-config-firewall-tui)

и открыть порты SSH, WWW, Secure WWW

Но в OpenVZ выкидывает ошибки, в особенности с ip6tables

Andreyka
На сайте с 19.02.2005
Offline
822
#7

Вы можете привязать ssh или апач к localhost или разрешить туда коннекты от желаемых ip через их собственный конфиг

А вообще команда стандартная и должна работать - просите хостера выяснить в чем дело

FreakMurderer
На сайте с 07.09.2011
Offline
13
#8

ТО есть, как я понял полноценно настроить файервол на OpenVZ не получится...

Просить хостера - не вариант. Хочу все выяснить самому

Вы можете привязать ssh или апач к localhost или разрешить туда коннекты от желаемых ip через их собственный конфиг

Ну да, но это уже из другой оперы...

H
На сайте с 03.02.2010
Offline
115
#9

iptables внутри контейнера openvz должен без проблем работать. Дропнуть по порту должно получится. Сложнее становится, когда для iptables нужны не стандартные модули, расширения... Они могут быть не установлены на ноде хостера, или даже если установлены то не прокинуты внутрь контейнеров.

"Тролль: Прочитал, обосрал, в бан. Прочитал, обосрал, в бан. Романтика." (с)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий