Vanhasta koneesta "serveri+tiedostopalvelin+palomuuri+++" ?

Discussion in 'Linux -keskustelu' started by insidious, Nov 28, 2006.

  1. insidious

    insidious Regular member

    Joined:
    Sep 18, 2004
    Messages:
    111
    Likes Received:
    0
    Trophy Points:
    26
    Eli kaipaisin ohjeita ja neuvoja miten laittaa pystyyn kone joka toimisi mahdollisesti serverinä(kotisivut) tiedostopalvelimena(musiikki+pikkuohjelmat) ja mahdollisesti palomuurina. Tarkoitus olisi jopa niin että saisi koneeseen yhteyden mistä vaan selaimella käyttäen tunnusta ja salasanaa. Kone johon ko. homma olisi tarkoitus asentaa on melko vanha toki XP pyörii kivuttomasti. Linuxista ei mitään älytöntä kokemusta ole lähinnä olen takunnut graafissella puolella SuSe 10.0:n ja Ubuntu 6.??:n kanssa. Niin ja olisi kiva jos ohjeistus olisi suomen kielellä, Distrolla ei ole minun puolestani väliä kunhan homma toimii. Kiitos
     
  2. Betrayed

    Betrayed Moderator Staff Member

    Joined:
    Oct 12, 2004
    Messages:
    1,585
    Likes Received:
    2
    Trophy Points:
    68
    Olis varmaan, harmi vaan että monessa tapauksessa taitaapi jäädä tuo mahdollisuus pois.

    Mutta itse asiaan, distroksi suosittelen erittäin lämpimästi Debiania, muitakin vaihtoehtoja toki on, voipi olla vaan kotosampi kun oot kerran *ubuntuakin käyttänyt.

    Voin vinkata ohjelmien suuntaan kyllä, eikä ohjeiden löytäminenkään vaikeaa ole. Mikäli päädyt tuohon Debianiin niin tässä pari hyvää sivua lueskeltavaksi (lontooksi tosin):
    http://www.debian-administration.org/
    http://www.debianhelp.co.uk/
    http://www.debiantutorials.org/

    Ja sitten niihin ohjelmiin:
    Web-serveri: Lighttpd / vaihtoehtoisesti Apache2.x (raskaampi)
    Tiedostopalvelin: Samba (ei hirveästi vaihtoehtoja) - onnistuu kansioiden jako etcetc.
    Palomuuri: Shorewall - omasta mielestäni paras grafiikkaa sisältämätön palomuuri, asetustiedostot ovat selkeitä kuhan niiden tekemisen oppii (5-10min)

    Mitään graafista kikkaretta ei palvelimeen tarvitse asentaa, ellei ole jotain painavaa syytä (VNC, ssh med X, etc..)

    Nyt meni vähän ohi, haluatko siis päästä selaimella katselemaan palvelimen tiedostoja käyttäjätunnuksen/salasanan syötön jälkeen vai? Itse en ainakaan koko rootin ( / ) jakoa todellakaan suosittele.

    Tulipas vähän sekava postaus kun ei mee kronologisessa järjestyksessä nuo quotet. Noh, toivottavasti tärkeimmät asiat selviää. Tietty voisit laittaa vähän tarkemmin tietoa laitteistosta vaikkei se välttämätöntä olekkaan.
     
    Last edited: Nov 28, 2006
  3. LaLLi80

    LaLLi80 Senior member

    Joined:
    Nov 23, 2003
    Messages:
    5,010
    Likes Received:
    0
    Trophy Points:
    116
    Itse asentaisin samaan syssyyn SSH-palvelimen. Voisit pistää tiedostoja jakoon SSH-palvelimella ja hakea niitä turvallisesti netin yli. SSH_lla voisit myös konffata palvelimen asetuksia netin yli. Samba on tietysti ykkönen lähiverkon tiedostojaossa.
     
  4. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    onhan noita erilaisia "hallintapaneeleita" tehty, esimerkiksi CPanelX. Hallinta tapahtuu weppiselaimella, mutta a) Hallinta on rajoitettua, voit ehkä lisätä webbiserverin hakemistoon salasanan tai tehdä uuden sähköpostilaatikon yms. b) Suomenkielisiä ohjeita näiden "hallintapaneeleiden" asennukseen tuskin on. c) CPanelX taitaa olla maksullinen..

    Itse suosittelen sitä mitä lalli80 sanoi, ssh-palvelin ja sopivalla ohjelmalla (putty tms) otetaan sitten yhteys intteernetistä tuolle palvelinkoneelle, jolloin saadaan yleensä koko roskaa hallittua.
     
  5. TheEki

    TheEki Member

    Joined:
    Feb 20, 2006
    Messages:
    67
    Likes Received:
    0
    Trophy Points:
    16
    Itse olen todennut varsin toimivaksi yhdistelmäksi:

    Debian 3.1

    Samba filujen jakoon.

    Apache www-serveriksi, itsellä vanhempi 1.33.3 versio
    Luonnollisesti PHP/Perl- tuki Apachelle. Kannattanee myös asentaa ftpd jolloin voit uppia tavaraa FTP:llä servullesi.

    MySQL serveri, sitä tulee tarvitsemaan jos meinaa webbisivuilleen asennella esim. foorumin. phpMyAdmin ohjelma kannattaa asentaa jotta voi hallita MySQL:ää helpommin nettiselaimen avulla.

    IPtables sisäänrakennettu palomuuri on todella hyvä, mutta en usko, että sitä pienessä käytössä edes tarvitsee. esim. Firestarterilla saat GUI:n tuohon.

    VNC:n saat asennettua tuohon myöskin, jolloin voit etäkäyttää konettasi mistä tahansa joko nettiselaimella tai VNC Viewerillä.

    SSH on myöskin erittäin hyödyllinen ohjelma, itse käytän SSH:n kautta konetta esim. koulusta käsin kun ei jaksa ruveta leikkimään rautamuurien ohitusten yms. portforwardien kanssa. SSH yhteys taasen on siellä avoin. SSH:ssa hyvää on sen keveys niin kaistalle kuin koneen resursseille, sekä yhteyden kehittynyt salaus.
    SSH clientin PuTTyn saa myös kännykkään jolloin voit etäkäyttää konettasi todellakin mistä vain ja vaikka irkkailla bussissa. (liekö nyt sitten jo vähän turhaa jo).



    Noilla luulisi pääsevän jo hyvään alkuun. Nuo kun on asennettuna niin koneesesi saa asennettua jos minkälaista kivaa PHP ohjelmistoa nettiin (foorumin, chatin, gallerian yms) ja voit käyttää konettasi lähestulkoon mistä tahansa käsin.

     
  6. insidious

    insidious Regular member

    Joined:
    Sep 18, 2004
    Messages:
    111
    Likes Received:
    0
    Trophy Points:
    26
    Kiitos uskoisin että tästä on jo apuakin tuollaista varmasti alan rakentelemaan!
     
  7. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    tuohon TheEkin tekstiin semmonen vastakommentti, että tuo ftpd on aivan turha tietoturvariski jos käytössä on ssh. ssh(d):llä onnistuu myös tiedostojen siirto. yksi vapaasti levitettävissä ollut, ssh.com:ista löytynyt, ssh-client -paketti wintoosalle piti sisällään tiedostonsiirto-ohjelman joka vastasi ftp-ohjelmaa.

    Myös tuon VNC:n käyttö kodin ulkopuolelta, ilman ssh:lla tehtävää "tunnelointia", on myös kyseenalainen ratkaisu. Noita VNC-yhteyksiä kun ei oletuksena pahemmin salailla.. Jos joku jekkumaakari koulussa heittää snifferin nuuskimaan reititintä ja satut käyttämään tuota VNC-yhteyttä, niin se on salasanojen menoa sitten.
     
    Last edited: Dec 11, 2006
  8. TheEki

    TheEki Member

    Joined:
    Feb 20, 2006
    Messages:
    67
    Likes Received:
    0
    Trophy Points:
    16
    Juu tottahan tuo jälkimmäinen on.

    Mutta pystyykös tuon SSH:n kautta käyttämään siis ihan FTP- yhteyttä? Tarkoitin, että ftpd on kätevä kun pidät nettiservua ja kaverisi haluaa laittaa sinne sivunsa, tai jos pidät esim. galleriaa, jolloin käsittääkseni pitää olla ftpd jotta muut käyttäjät voivat lähdettää kuvansa.
     
  9. Ysf

    Ysf Active member

    Joined:
    Oct 2, 2005
    Messages:
    1,954
    Likes Received:
    1
    Trophy Points:
    68
    ei niissä eroja käytön kannalta ole. Ainoa ero on se että FTP-ohjelman tilalla käytetään SFTP-tiedonsiirtoon (ja sshd hoitaa myös SFTP-puolen palvelimella) sopivaa ohjelmaa, esim WinSCP:tä, http://winscp.net/eng/index.php

    screenshotti tuosta WinSCP -ohjelmasta

    [​IMG]
     
    Last edited: Dec 12, 2006

Share This Page