Статьи о настройке сервера/VPS

12
UA
На сайте с 19.06.2006
Offline
100
2284

Покритикуйте пожалуйста. Начал с "первых шагов" в настройке, дальше буду описывать важные моменты в настройке сервисов.

http://server-tuning.info/

Lupus
На сайте с 02.11.2002
Offline
241
#1
Ugnich Anton:
Покритикуйте пожалуйста. Начал с "первых шагов" в настройке, дальше буду описывать важные моменты в настройке сервисов.
http://server-tuning.info/

Если вход под root предусматривается через su, то лучше вообще закрыть пароль в этой учетной записи.

Не мешало бы уделить внимание firewall.

Могу еще посоветовать описать установку, настройку и основные приемы раборы с webmin. Очень облегчает настройку большинства сервисов.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Pike
На сайте с 13.07.2004
Offline
79
#2

Добавте возможность читателям комментировать статьи - и все завертится :)

free hosting (http://rahost.com)
UA
На сайте с 19.06.2006
Offline
100
#3
Lupus:
Если вход под root предусматривается через su, то лучше вообще закрыть пароль в этой учетной записи.

Можно подробнее? Не понял, о чем вы.

Lupus
На сайте с 02.11.2002
Offline
241
#4
Ugnich Anton:
Можно подробнее? Не понял, о чем вы.

В файле паролей (в случае с linux, это, вроде бы /etc/shadow) для рута во втором поле поставить *

UA
На сайте с 19.06.2006
Offline
100
#5
Lupus:
В файле паролей (в случае с linux, это, вроде бы /etc/shadow) для рута во втором поле поставить *

Я, конечно, извиняюсь, но это нельзя назвать "подробнее".

Вы предлагаете отменить аутентификацию по паролю?! А что потом делать начинающему юзеру? Не для продвинутых пишу это всё...

Lupus
На сайте с 02.11.2002
Offline
241
#6
Ugnich Anton:
Я, конечно, извиняюсь, но это нельзя назвать "подробнее".

Проще всего сделать так:

chpass -p '*' root

В результате, вместо строки, например такой:

root:$1$32756712$rVg5YFRD/ZVWVcGEKJi2t/:0:0::::Superuser:/root:/bin/bash

Должна получиться такая:

root:*:0:0::::Superuser:/root:/bin/bash

Или можно отредактировать vipw.

UA
На сайте с 19.06.2006
Offline
100
#7
Lupus:
Проще всего сделать так:
...

Я понял, что нужно делать. Не совсем ясно зачем и какие это даст преимущества для начинающего пользователя?! Сложности с доступом на сервер?

Lupus
На сайте с 02.11.2002
Offline
241
#8
Ugnich Anton:
Я понял, что нужно делать. Не совсем ясно зачем и какие это даст преимущества для начинающего пользователя?! Сложности с доступом на сервер?

Согласен. Снимаю поправку. :)

Более того, я не считаю необходимым даже запрешать рутовый вход по ssh. При нормальном пароле, взлом сервера таким путем крайне маловероятен.

Andreyka
На сайте с 19.02.2005
Offline
822
#9

А теперь я посоветую.

После первого входа на сервер генерируем ssh-key. Затем в настройках sshd разрешаем вход руту только через key.

Подбор 2048bit ключа займет достаточно долгое время ;) за которое сервер наверное сгнить успеет :)

Не стоит плодить сущности без необходимости
Lupus
На сайте с 02.11.2002
Offline
241
#10
Andreyka:
А теперь я посоветую.
После первого входа на сервер генерируем ssh-key. Затем в настройках sshd разрешаем вход руту только через key.
Подбор 2048bit ключа займет достаточно долгое время ;) за которое сервер наверное сгнить успеет :)

Тоже неплохо. Мне, правда это не подходит, поскольку по роду деятельности приходится заходить с разных машин и клиентов. Но уверяю, подбор хотя-бы 8-символьного пароля брутфорсом по ssh - занятие практически бессмысленное.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий