- Сообщений: 227
- Спасибо получено: 33
Как создать и настроить свой веб-сервер на VDS (05 сен 2024)
Осенью самое время заняться установкой и тюнингом своего веб-сервера. Не правда ли?
Настроить брандмауэр в Linux
- evgenij
- Автор темы
- Не в сети
- Завсегдатай
Have a lot of fun!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Linux- сервер своими руками для новичков и с нуля...
опишу настройку основных сервисов - iptables, samba, squid, openvpn... заодно и сам вспомню.
А пока - попробуйте воспользоваться
Easy Firewall Generator for IPtables
- выложил ссылку в iframe. Очень полезный скрипт; понимания основ работы iptables он, разумеется, не заменит, грызть так и так придется - но для быстрого старта сойдет.
Кстати - дает весьма высокий уровень защиты. Вручную так нечасто настраивают.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- evgenij
- Автор темы
- Не в сети
- Завсегдатай
- Сообщений: 227
- Спасибо получено: 33
попробуйте воспользоваться Easy Firewall Generator for IPtables - выложил ссылку в iframe. Очень полезный скрипт...
Работает. ТОлько вот незадача - попробовал записать полученный результат -
service iptables save
(вроде ведь так делается?) -
и после этого комп (он является сервером, гейтом для локалки) перестал натить сетку.... :blink:
Have a lot of fun!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
-
net.ipv4.ip_forward = 1
либо напрямую -
echo "1" > /proc/sys/net/ipv4/ip_forward
Суть в том, что форвардинг прописан в полученном скрипте; соответственно - если скрипт удаляете - пропишите вручную.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- evgenij
- Автор темы
- Не в сети
- Завсегдатай
- Сообщений: 227
- Спасибо получено: 33
Have a lot of fun!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
*.err;kern.warning;auth.notice;mail.crit /dev/console
вместо /dev/console пропишите, например, /var/log/messages
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Намереваюсь в ближайшее время собраться с духом и сделать подробное руководство.... что-то вроде
Linux- сервер своими руками для новичков и с нуля...
опишу настройку основных сервисов - iptables, samba, squid, openvpn...
Кое-что успел; ищите на форуме. Он - форум - пока небольшой, так что проблем в поиске, думаю, не возникнет.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Ivanov83
- Не в сети
- Осваиваюсь на форуме
- Сообщений: 23
- Спасибо получено: 0
попробуйте воспользоваться
Easy Firewall Generator for IPtables
- выложил ссылку в iframe. Очень полезный скрипт...
Не понимаю: воспользоваться - как? как заставить этот скрипт работать в линуксе?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Не понимаю: воспользоваться - как? как заставить этот скрипт работать в линуксе?
Необходимо в линуксе сделать пустой файл, и скопировать в него содержимое полученного скрипта - Ctrl-A, Ctrl-C, Ctrl-V.
Файлу дать права на выполнение -
[root@localhost Aleksej]# chmod +x /catalog/"имя скрипта"
Теперь пропишите полное название этого файла в
/etc/rc.d/rc.local
Получится что-то вот такое (данный пример - в контексте fedora):
#!/bin/sh
#
# This script will be executed *after* all the other init scripts.
# You can put your own initialization stuff in here if you don't
# want to do the full Sys V style init stuff.
touch /var/lock/subsys/local
/catalog/"имя скрипта"
Теперь - попросту ребутните систему.
Когда загрузится - войдите в консоль и под рутом выполните iptables -L :
[root@localhost Aleksej]# iptables -L
Увидите длинный список правил... значит, все прошло хорошо.
Но это еще не все.
Сделайте в консоли
service iptables save
и удалите (или закомментируйте #)
/catalog/"имя скрипта"
из /etc/rc.d/rc.local
Вот теперь все.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.