Необходимо поднять сервер (http, ...) под FreeBSD

druser

Новичок
Необходимо поднять сервер (http, ...) под FreeBSD

В общем кантора озадачила... надо поднять систему для размещения веб-проектов.
Раньше я проделывал подобное у себя дома не оглядываясь на проблемы безопасности... и не только...
Так вот хотелось бы узнать об особенностях грамотной установки и настройки именно в части сопутствующих сервисов (особенно интересует настройка сети, firewall, dns(?) и доступа по ssh)
Если можно, помогите ссылкой или советом. Спасибо.
 

magic

lancer
Ну за раз все обьяснить про тот же DNS/BIND - это много для топика получится. Посмотрите сайт howtoforge, там много интересного есть.
 

neko

tеam neko
druser
рекомендую из всего выбора fw выбрать ipfw.
документацию ко всему можно найти в так называемом интернете.
 

druser

Новичок
то есть, я так понимаю, для поднятия http сервера больше ничего настраивать и устанавливать не нужно?
..тогда другой вопрос: какие лучше версии апача, пхп ставить?
 

Krishna

Продался Java
druser
Зависит от того, что вы собираетесь ставить под этим сервером.

Скорее всего, придется поставить СУБД, скриптовый язык(пхп?), Веб-сервер (Апач?)

Если стандартная связка - Apache, MySQL, PHP, то ставить лучше 1.x Apache, MySQL по возможности последний (5.х) PHP - в зависимости от проектов, которые предстоит хостить - некоторые сайты содержат косяки, которые проглатывал PHP4, но отказывается принимать PHP5. Если их исправление (в случае обнаружения) будет представлять проблему - ставить придется PHP4. Хотя, 5ый конечно оптимальнее. И по производительности и по функциональности. Так же, предстоит настроить DNS. Возиться с фаерволом, ИМХО, в общем-то необязательно, если в системе не поднято лишнего уязвимого софта - FreeBSD то не Windows. Хотя, лично мне пришлось ввести кое-какие ограничения, после атаки кулхацкера.

-~{}~ 31.10.06 13:07:

А, еще потребуется FTP, например ProFTPd. Ставить всё желательно из портов.
 

druser

Новичок
Krishna
База будет скорее всего oracle... стоит на отдельной машине. Да и фтп пока не надо...
значит все-таки лучше апач1 ставить на рабочую машину? ..а какие аргументы против 2-ки?
 
Сверху