poiuty

Рейтинг
144
Регистрация
16.03.2009
VipSeoMan:
Пока до сервера не вырос)) желательно минимальный бюджет т..к проект только развивается. Просто в это сфере цены не знаю, поэтому наверно загнул до 100$)

vps 60Гб HDD 400рублей.

Какой бюджет? Сколько трафика ожидается?

Возможные проблемы: потери (сделай tracert), нагрузка на сайт. Определяй причину - дальше пиши хостеру.

Что мешает самому написать?

Простенький диз + верстка(или закажи). Написать аплод файлов + статистику на главной.

SniFFeRok:
Продолжаю задавать вопросы.Итак,имею: Настроенную машину(lamp + zpanel)
Нужно ее защитить допустим от http-get ддоса.Средненького или маленького.
Как поступить,что в данном случае делают проффесионалы?
Слышал про защиту через .htaccess и конечно iptables.
Можно поподробнее,как делается,какими командами,не откажусь от ссылки с подробной статей.
Вобщем интересно все что касается этой темы.Спасибо за ответы.
За все положительные "+" в карму причетается с меня

P.S забыл сказать стоит Ubuntu Server 10.10

Почитай.

alw:
встроенный механизм sshd, как было уже показано - ни разу не замена fail2ban'у.
дальше говорить особо не о чем.

Дальше можно говорить - о "кастыль!", "простой пароль!", "желание что-то понастраивать" 😂

Vikas:
И как в этом случае происходит удаленная работа? Прямым соединением с виртуалкой через RemoteDesktop или как?

через RemoteDesktop

myhand:

Если сервис публичный - то см. netwind. Политика хороших паролей.
Плюс правила файервола.

Политика хороших паролей - это само собой разумеется.

Можно поподробнее о правилах для iptables? Какие бы вы их сделали?

myhand:
чем лучше, ради удовлетворения желания что-то "понастраивать"?

Будем считать, что вы знакомы с этим пакетом. И знаете как он работает и что делает.

Устанавливается в одну команду apt-get install fail2ban.

Конкретно под ssh его можно не настраивать. По дефолту защита от брута ssh уже включена.

Хотелось бы узнать ваш альтернативный метод борьбы с ssh брутом.

Andreyka:
Сменить ssh порт можно редактированием конфига и рестартом ssh
Уверен что в дружелюбной windows можно сделать это двумя кликами мыши

Для ssh лучше не менять порт, а поставить fail2ban

Всего: 1077