Настройка облачного сервера от hetzner с нуля

12
grey109
На сайте с 15.06.2005
Offline
160
1373

Приветствую всех.

На старом хостинге стало тесновато, решил попробовать взять самый простой облачный сервер от hetzner и настроить его с нуля.

Наверно, многие скажут если опыта нет (а на юникс-образных машинах его у меня, зато много раз делал тоже самое под windows), то не стоит и пробовать, но я все таки хочу попробовать. Ну по крайней мере если не получиться, то немного подучусь.

Почему сразу задам первый вопрос: какую ОС из предложенных (Ubuntu, Fedora, Debian, CentOS) выбрать?

dotern
На сайте с 21.09.2016
Offline
123
#1

Почитайте тему вот хоть эту /ru/forum/1017724

[Удален]
#2
grey109:
Почему сразу задам первый вопрос: какую ОС из предложенных (Ubuntu, Fedora, Debian, CentOS) выбрать?

CentOS.

И спрашивайте, ежели что.

Мне, правда, ближе RHEL, но разница невелика. ))

grey109
На сайте с 15.06.2005
Offline
160
#3

А такой еще вопрос. Веб-приложения типа apache/mysql/nginx я смогу поставить, а насколько сложно настроить ОС для защиты от всех хакеров? Ну например, позакрывать порты, отключить ненужные сервисы, ограничить доступ и т.п.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#4
grey109:
А такой еще вопрос. Веб-приложения типа apache/mysql/nginx я смогу поставить, а насколько сложно настроить ОС для защиты от всех хакеров? Ну например, позакрывать порты, отключить ненужные сервисы, ограничить доступ и т.п.

Поставьте бесплатную панель управления и всё. Ну нужно создавать проблемы там, где их нет.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
[Удален]
#5
grey109:
Ну например, позакрывать порты, отключить ненужные сервисы, ограничить доступ и т.п.

"Девочки сняли колготки, в воздухе запахло... виндой", если чуть перефразировать народную мудрость. Ох, винда, винда. M$, ей-же-богу, уже ментальность у людей сформировать успел.

SELinux включен по умолчанию на Fedora/Centos/RHEL, в этом одно из преимуществ RedHat (т.е. продуктов, имеющих в основе Fedora) перед Debian. Устанавливая кое-какие сервисы (например, запуская sendmail), вам придется даже кое-где ограничивать включенные по дефолту настройки. Тем не менее, все прекрасно документировано и работает, на мой взгляд, без проблем.

Не могу утверждать за всех, но, на мой взгляд, админы deb-based осей чаще всего ленятся вообще запускать SELinux. Это и понятно: допилом Security Enhanced Linux в свое время занимался именно RedHat, и им это удалось. На других дистрах все с этим несколько менее гладко.

Кстати, мой совет - попробуйте обойтись без графических приблуд/панелей управления на серваке, ибо нечего им там вообще делать. Имхо.

ZomBat
На сайте с 08.10.2016
Offline
24
#6
grey109:
А такой еще вопрос. Веб-приложения типа apache/mysql/nginx я смогу поставить, а насколько сложно настроить ОС для защиты от всех хакеров? Ну например, позакрывать порты, отключить ненужные сервисы, ограничить доступ и т.п.

Так сложилось, что по умолчанию сервер пуленеприбиваем. Даже когда на него ставят все веб окружение последних версий с базовыми настройками, дырок через что можно пролесть нету. А вот потом, когда уже юзер начинает чета открывать, какие то каталоги добавлять, менять права, создавать юзера test:test, как раз отверстия и появляются.

Пуленепробиваемость обычно допиливают до уровня "невидимый", как раз закрытием портов, fail2ban'ом и т.д.

Тут зависит от чего, если есть желание разобраться и поддерживать "юр а велком", откроются безграничные возможности. Информации в сети море.

в свободное время шаманю над веб-окружением VPS...
grey109
На сайте с 15.06.2005
Offline
160
#7
LEOnidUKG:
Поставьте бесплатную панель управления и всё. Ну нужно создавать проблемы там, где их нет.

Можете посоветовать проверенные?

keepersheet:
Кстати, мой совет - попробуйте обойтись без графических приблуд/панелей управления на серваке, ибо нечего им там вообще делать. Имхо.

Т.к. делаю все впервые, тяжеловато без панели все руками запускать и прописывать.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#8
Можете посоветовать проверенные?

Я юзаю ISP5 и Cpanel они не бесплатные.

Вам лучше обзор бесплатных почитать.

В основном встречал VestaCP.

Также на многих хостерах с VDS бесплатно поставляется ISP5

A
На сайте с 30.01.2015
Offline
80
#9

С панелью производительность упадет, я бы посоветовал ubuntu, под нее мануалов поболее написано. В wiki digitalocean очень много инфы.

Без панели конечно надо будет почитать мануалы, подкручивать все конфиги и желательно не просто по примеру, а вдумчиво, так как в статьях даны общие рекомендации, а конфигурация и возможности вашего сервера скорее всего потребуют других значений для определенных параметров.

Для начала конечно и по дефолту сойдет, а далее по мере поступления проблем гуглить.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#10

artshevtsov, Ну если уж так переть за производительность надо ставить или Alpine или FreeBsd:)

Ваш DEVOPS
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий