Skonfiguruj serwer dedykowany od podstaw

Spisie treści

Zaletą serwera niezarządzanego jest koszt/cena i mamy też możliwość korzystania z pełnej kontroli gdzie zawsze zainstalujemy to, czego potrzebujemy, musimy zadbać o wszelkie konfiguracje i problemy, które mogą się pojawić, cena jest znacznie niższy niż jakikolwiek inny typ serwera dedykowanego, z którym dla mnie warto.
Również dla administratorów, jeśli chcesz, możesz użyć narzędzi takich jak webmin lub cpanel do zarządzania serwerem, co sprawi, że będzie to szybsze i prostsze lub jeśli jesteś profesjonalnym administratorem serwera, możesz używać konsoli do wszystkich instalacji i konfiguracji. Niezbędna jest wiedza o Linuksie, aby działał poprawnie i służył Tobie.
Szczegółowo opisujemy kilka kroków, aby sprawdzić serwer i go skonfigurować.
Sprawdź, czy adres IP jest czysty
Pierwszą rzeczą, którą powinniśmy zrobić, to sprawdzić, czy adres IP, który nam przydzielono, nie jest zbanowanym adresem IP, ponieważ był używany do wysyłania spamu lub używany do problemów hakerskich … jeśli tak, spowoduje to problemy z użytkowaniem, na przykład przeglądaniem Internetu , korzystanie z poczty (e-mail), ponieważ adres IP zostanie zbanowany. Aby to sprawdzić, wystarczy wpisać ip w mxtoolbox lub na podobnych stronach internetowych. W przypadku, gdyby został zbanowany, powinniśmy poprosić dostawcę o zmianę adresu IP, ponieważ powodowałoby to dla nas problemy.
Połączyć się z serwerem
Teraz możemy połączyć się z serwerem, jeśli korzystamy z konsoli albo Windowsa, albo Linuksa, do którego możemy uzyskać dostęp przez ssh. Z Linuksa użyjemy klienta konsoli ssh, polecenie jest typowym połączeniem:
na przykład użytkownik ssh @ ip
ssh [email protected]
Następnie poprosi nas o hasło i wchodzimy. Po wejściu do środka pierwszą rzeczą jest sprawdzenie, czy zainstalowany system operacyjny odpowiada temu, o który prosiliśmy, w tym celu użyjemy polecenia
Dołącz do mnie

Odpowiedź będzie podobna do tej, podając nam jądro (tutaj 64-bitowe) i przydatne informacje o systemie:
Linux 3.1.11-grsec-xxxx-grs-ipv4-64 # 1

Sprawdzanie zużycia zasobów systemu Linux
W tym celu zainstalujemy htop, uczy nas:
  • użycie procesora
  • Baran
  • Zamień pamięć
  • Statystyki systemu
  • Procesy
Pamiętaj, że polecenie instalacji, w zależności od dystrybucji Debiana, ubuntu użyje sudo z przodu, jeśli jest to centos lub red hat, użyje yum
zainstaluj htop

Instalacja Apache, mysql i php
zainstaluj apache2 zainstaluj mysql-server mysql-client libmysqlclient-dev zainstaluj php5-common php5-cli php5-mcrypt php5-gd libapache2-mod-php5 php5-mysql

Instalowanie phpmyadmina
Do zarządzania bazami danych mysql instalujemy phpmyadmin
zainstaluj phpmyadmina

Restartujemy Apache
usługa Apache2 start

Zainstaluj zaporę sieciową
Aby korzystać z IpTables musimy stworzyć plik w katalogu /etc/init.d/, któremu możemy nadać dowolną nazwę, chociaż lepiej umieścić coś opisowego jak iptables.cf. Wewnątrz tego pliku będziemy mieć wszystkie reguły, które chcemy zastosować, aby zapewnić naszemu serwerowi dodatkową ochronę.
Możemy tworzyć reguły i uprawnienia takie jak
# Wszystkie uprawnienia z localhost
/ sbin / iptables -A WEJŚCIE -i lo -j AKCEPTUJ
# IP (nasze) zostawiamy wszystko tobie
iptables -A INPUT -s 212.39.214.101 -j AKCEPTUJ
# Do innego wewnętrznego adresu IP zezwalamy na wszystko
iptables -A WEJŚCIE -s 192.168.1.110 -j AKCEPTUJ
# Zezwalamy na połączenie do ssh i telnet (22 i 23) z komputera
iptables -A INPUT -s 212.39.214.101 -p tcp --dport 22:23 -j AKCEPTUJ
# Blokujemy niechciane ip (zamień X na ip)
iptables -A WEJŚCIE -s XXX.XXX.XXX.XXX -j DRPodobał Ci się i pomógł ten samouczek?Możesz nagrodzić autora, naciskając ten przycisk, aby dać mu pozytywny punkt

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave