myhand

Рейтинг
278
Регистрация
16.09.2009
netwind:
Pavel.Odintsov, а любой php-shell заработает. да и вместо того чтобы вешать сервисы, гораздо выгоднее поспамить на 25 или 80 исходящий порт хоть из того же php, которые в файрволе специально разрешили.

Могут и не разрешить. На 25 порт точно скрипт не пустят. Или Вам слабо?

netwind:
Мертвому припарки файрволл, короче.

Вы еще надеетесь на очередную панацею? Тогда - да. Забудьте про файрволы всякие - ставьте mod_security и боритесь со страшными PHP-шеллами. Это главная угроза человечеству!

adrock:
Поменял хостера, соответственно сменил DNS-ки перестала ходить почта на гугл, и вебинтерфейс гугла по доменному имени недоступен, что надо подправить в настройках ДНС?

Вбить те же MX записи, что Вы делали ранее.

http://www.google.com/support/a/bin/answer.py?hl=en&answer=33352

Firstishe:
Что бы поднимать vpn сервер Вам нужна аппаратная виртуализация.
это xen\kvm. openvz-виртуоззо не пододйет.

А че еще нужно? Виндавс виста Вам не нужно для VPN?

Другое дело, что не всякий VPS-хостер такое позволит. Но это не связано с openvz.

ТС, если хотите "поиграцца" - вполне подойдет песочница на персональном ПК. Ставьте в KVM все, что душа пожелает.

Да не, я таки пошутил малость, написав "файервол не нужен".

Просто не надо "закрывать порты", если невесть почему сервис слушает внешний интерфейс. Нужно научить не слушать - вот и все.

А файервол полезен. Запретить вешать левые сервисы на высокий порт. Или запретить исходящие соединения куда-то кроме небольшого списка низких портов. Наконец, для тупой фильтрации по IP/подсетям входящих запросов (иначе и nginx не справится).

Raistlin:
netwind, Хетцнер, там памяти до задницы. Народ никак не приучится 64 бит пользовать...

А зачем 32бита ставили?

Что за процессор такой, что amd64 (x86-64) не держит?

Maxim3:

разным пользователям, что бы они могли блуждать только в определенных папках (на своих сайтах)

man sshd_config

см. ChrootDirectory и Subsystem internal-sftp

Maxim3:

И еще, vsFTPd - это SFTP или нет?

Нет.

Maxim3:

Как сделать его секьюрным? :)

Не использовать.

Alex_Fed:
Собственно интересует как закрыть порты 8080 и 3306.

Не надо их "закрывать". Надо, чтобы на них ничего не отвечало.

Если конечно, вы не сознательно выставили mysql в тырнет и не делаете публичный прокси.

Alex_Fed:
При правки файла ports.conf с "listen 8080" на "listen 127.0.0.1:8080" вылетает 502 ошибка.

А кто написал туда 8080? Панелька - или сами руками?

Alex_Fed:
3306 так и не нашел где закрыть.

/etc/mysql/my.cnf

Убедитесь, что там стоит bind-address = 127.0.0.1

PS: Файервол не нужен ;)

vip-moto:
1. а что там надо поставить или хотя бы какую строчку искать 0__0

man limits.conf

vip-moto:
2. Никс стоит, но если сношу или останавливаю апач сайт отдыхает

Читайте, изучайте:

http://sysoev.ru/nginx/docs/

Или Вы все еще ждете ответов телепатов?

Alego:
За эту сумму вполне можно взять навороченное железо с анлим портом 1GBPS. Брал такой сервер в leaseweb, как раз для видео, порт загружал под завязку, проблем не было.

Это если 1k$ - только на железо. А еще администрирование, а еще программисты. Или Вы это не учитываете?

Andreyka:
Нормально. ТС осталось оформить договор на трансляцию видео, иначе его ДЦ с удовольствием сдаст доблестной пилиции.

Что за "договор" такой страшный? Звучит как продать душу аццкому сотоне.

Всего: 4890