Безопасность сервера

#1 9 января 2016 в 16:24
Уважаемые форумчане, в связи с тем что хостер погнал меня из за превышения нагрузки пришлось купить VDS. На него я установил web сервер OS Ubuntu. Собственно сам вопрос я это делаю впервые, может кто то через это проходил и есть инструкции для новичка по улучшению безопасности?

ps: ответы типа не умеешь не лезь не принимаются( хочу научится )

ps2: я уже гуглил, там все сложно нужно попроще.
#2 9 января 2016 в 16:29
Антон, для чего Вам?
если хотите начать разбираться в серверах — велкам на хабр или форум админов
если хотите сэкономить денег, то рекомендую воспользоваться услугами профессионалов
если хотите просто хороший мощный хостинг, могу предложить свои услуги (выкуплены серверы в хетзнере) и выделить ВПСку
#3 9 января 2016 в 16:56
Blackman-st, ВПС я как раз уже приобрел, нужна для хостинга своих сайтов. Хочу узнать какие меры нужно предпринять чтобы все это обезопасить. Я же так понимаю безопасность теперь зависит от меня, а не от компании которая предоставляла мне хостинг.
#4 9 января 2016 в 17:36

Я же так понимаю безопасность теперь зависит от меня, а не от компании которая предоставляла мне хостинг.

Антон
Все верно, но иногда лучше довериться профессионалам, тем более в таком деле, как это. Спецы-то не всегда могут гарантировать безопасность, даже больше- ни один скорее не будет гарантировать вам безопасность вашего сервера, ибо на каждое действие есть грамотное противодействие.
Можете попробовать хостера у меня в подписи — там хоть техподдержка бесплатная в пределах разумного (тест-драйв бесплатный есть). Мне там бесплатно обошлась тонкая настройка сервера с поддержкой instantvideo (кто настраивал, тот поймет, о чем речь). Сейчас у них все новые серваки на SSD идут.
PS: а зачем вам VPS — крупные сайты или с какими-то нестандартными тех требованиями?
#5 9 января 2016 в 17:52

из за превышения нагрузки пришлось купить VDS

Антон

Какой vds купил?
И какая нагрузка была на хостинге, посещаемость, что поперли?
интересуют параметры памяти и проца чтобы держал нормальную посещалку на 2 инстанте?
Кто спец и скажет,
#6 9 января 2016 в 19:07

PS: а зачем вам VPS — крупные сайты или с какими-то нестандартными тех требованиями?

AndroS
выгнал хостер с обычного хостинга из за превышения нагрузки
#7 9 января 2016 в 19:10

Какой vds купил?
И какая нагрузка была на хостинге, посещаемость, что поперли?

Фартовый
VDS CPU2 x 2,7 ГГц
RAM512 Мб
xvda5 Гб
LAN10 МБит
Конкретно выгнали из за превышения лимита запросов к базе данных, там она в секундах измеряется.
#8 9 января 2016 в 19:18
Антон, хех… Ща тапки полетят… Еще раз — потестируйте вариант в моей подписи, пообщайтесь с саппортом.
#9 9 января 2016 в 19:48
согласен про тапки
512 в том конфиге очень не есть хорошо
#10 9 января 2016 в 20:07

RAM512 Мб
xvda5 Гб
LAN10 МБит

Антон

себя еле тянуть будет
#11 10 января 2016 в 07:18


Какой vds купил?
И какая нагрузка была на хостинге, посещаемость, что поперли?

Фартовый
VDS CPU2 x 2,7 ГГц
RAM512 Мб
xvda5 Гб
LAN10 МБит
Конкретно выгнали из за превышения лимита запросов к базе данных, там она в секундах измеряется.

Антон


1) Вы запускаете под nginx или apache ?
2)Iptables установили? порты ограничили?
3)SMTP авторизацию настроили?
4) BACKUP сделать надо в хранилища от яндекса или майла. чтоб лишнее место не жрало.

Ну и оперативку надо докупать, еще вопрос о том, что будите ли Вы использовать первую ветку или вторую? сколько сайтов, жрут сколько?
#12 10 января 2016 в 12:03

1) Вы запускаете под nginx или apache ?
2)Iptables установили? порты ограничили?
3)SMTP авторизацию настроили?
4) BACKUP сделать надо в хранилища от яндекса или майла. чтоб лишнее место не жрало.

Ну и оперативку надо докупать, еще вопрос о том, что будите ли Вы использовать первую ветку или вторую? сколько сайтов, жрут сколько?

kirkr
Установлен apache, в сети нашел инфу что можно сделать связку с nginx вроде как будет работать лучше.
Сайты на первой ветке за исключением одного. всего их будет почти сотня.
#13 10 января 2016 в 12:20
Антон,
Посмотрел расценки вашего хостера. Это ж 565р. за минимальную конфигурацию.
Вот тут можно за 500р. поиметь
2 GB RAM
30 GB SSD
2 ядра CPU
∞ трафик
Плюс бесплатную панель ISPmanager и дружественную техподдержку.
#14 10 января 2016 в 12:34

Вот тут можно за 500р. поиметь
2 GB RAM
30 GB SSD
2 ядра CPU
∞ трафик
Плюс бесплатную панель ISPmanager и дружественную техподдержку.

HiAndy
Да я уже понял что у них дорого, но уже оплатил
#15 10 января 2016 в 12:55
Антон,
Ну тогда проверьте правильно ли выставлены права на файлы и папки, прочитайте лекцию админам своим про безопасные пароли и делайте бэкап базы данных ежедневно.
Остальная безопасность — забота хостера.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.