Re: Vlastni server

From: Ing. Vlastimil Pospíchal (vpospichal@tiscali.cz)
Date: 13. 09. 2002, 10:22 CEST


On Fri, Sep 13, 2002 at 07:24:50AM +0200, KAB / Konference wrote:
> >> Zcela vazne uvazuju o zrizeni vlastniho weboveho a postovniho serveru,
> >> protoze uz zacinam mit dost vsech tech zadarmoznich sluzeb, co vecne
> >> nefunguji:-(
> >> 
> >> Nasel by se tady nekdo, kdo by mi poradil s vyberem a pripadne i
> >> nastavenim vhodnych serverovych aplikaci? Myslel jsem, ze by to cele
> >> mohlo bezet na Linuxu. Pripadne i jaky stroj na to poridit. Zatim je
> >> to ve stadiu uvah, ale nejak zacit musim.
> 
>    Podle dotazu to vypada, ze konektivitu zrejme ma. Doufam ze i statickou 
> IP adresu. Jako OS poslouzi jakykoliv Linux. Na server nemusis davat X-ka, 

Na server se vůbec nedoporučuje dávat X-ka.

> takze jako stroj muzes pouzit prakticky cokoliv (pokud neprovozujes nejakou 
> hodne narocnou webovou aplikaci). Uplne v pohode bezi stary Pentia, na 
> frekvenci procesoru taky moc nezalezi (pokud to nebude 20  SX :)), pamet 
> radsi vetsi. Tedy pokud 128 MB muzeme dnes povazovat za "vetsi". 

Webserver poběží i na 386/4MB. Viděl jsem webserver, který byl postaven na
8051, vešel se do dlaně nebo jako další karta do PC (jen kvůli napájení)
a běžel na 3KB EPROM v 8051. Výroba vyšla na několik set korun.

>    Vsechny potrebny veci jsou soucasti vetsiny distribuci Linuxu (Apache, 
> Sendmail....).
> Zdar KAB 

Samozřejmě pokud tam chce provozovat PHP nebo jiné skriptování, je dobré
mít alespoň nějakou 486/16MB. Na takovém jsem provozoval současně i SMTP.

Pokud to má být i firewall, doporučuje se po startu sestřelit všechny
ostatní služby. Ulehčí to procesoru a zvýší bezpečnost. Dobrá finta je
připojit systémový svazek read-only nebo ho nahrát do ramdisku :-)

Na takové experimenty se slabými stroji je však potřeba použít nějakou
minidistribuci a jádro zkompilovat někde jinde. V ideálním případě se vše
vejde na jednu disketu, kterou lze zamknout a dotyčný firewall nemusí mít
ani HDD. Další ušetřené místo v jádře :-)

Kdysi jsem četl, že nejbezpečnější firewall je ten, který stojí. Znělo
to podivně, ale fungovalo to. Jely pouze programy, které se staraly
o směrování a filtraci paketů.

Kit
-- 
Ing. Vlastimil Pospíchal
http://www.hoteldrnholec.cz



This archive was generated by hypermail 2.1.2 : 13. 09. 2002, 11:20 CEST