Отправляет email-рассылки с помощью сервиса Sendsay

Frenzy

[frenzy] Состав Frenzy Server

Здравствуйте.

Итак, продолжим тему. Предположительный состав дистра:

* SSH-сервер (sshd)
* DNS-сервер (bind)
* WWW-сервер (Apache)
+ Perl (в какой комплектации?)
+ PHP (в какой комплектации?)
+ модули (какие?)
* FTP-сервер (ftpd?)
* DHCP-сервер (isc-dhcp)
* Прокси-сервер (squid?) - где хранить кэш?
+ статистика по логам
* IM-сервер (jabberd?)
* Samba
* MySQL (pgsql, firebird... ?) - где хранить базы?
* Учет трафика (ipa? trafd?)

Вопросы:
(?) Будет ли дистр использовать винчестер (к примеру, для хранения баз
и кэша прокси-сервера)?
(?) В каком виде и куда сохранять настройки?

--

.O. С уважением,
..O Можайский Сергей (techniX)
OOO [ http://frenzy.org.ua/ ]

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.othos.frenzy
Написать в лист: mailto:comp.soft.othos.frenzy-list@subscribe.ru
Отписаться: mailto:comp.soft.othos.frenzy--unsub@subscribe.ru?subject=comp.soft.othos.frenzy

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Mon, 8 Nov 2004 00:57:54 +0200 (#258931)

 

Ответы:

если честно то вместо ftpd хотелось бы увидеть Very Secure FTP
daemon (vsftpd)

имеется в виду SARG или что-то другое ?

Да

Да пожалуй пир такой конфигурации без винчестера не обойтись

Желательно на Flash Drive USB

Ответить   Mon, 8 Nov 2004 09:35:28 +0700 (#258951)

 

Artur Andreev пишет:

Webalizer Version 2.01
........

На винте можно было бы хранить настройки, логи и свап.

А если его нет?

Ответить   Alexandr Belonogov Mon, 08 Nov 2004 09:12:36 +0200 (#259014)

 

Здравствуйте, Alexandr.

Вы писали 8 ноября 2004 г., 14:12:36:

На винте БД если таковые имеются
А настройки по выбору на USB Flash Drive если имеется если нет то тоже
на HDD

Ответить   Mon, 8 Nov 2004 14:21:21 +0700 (#259018)

 

Artur Andreev wrote:

смысл такой конфигурации ? В том, что невозможно подменить su ? Дык
можно и раздел монтировать с ro. Тут встает другой вопрос -
злоумышленник охотится за бинарниками ? - нет, он охотится за данными.

на сервере по хорошему вообще не должно быть cd-rom/floppy.

Ответить   Mon, 08 Nov 2004 12:19:31 +0300 (#259063)

 

Здравствуйте.

Поддерживаю.
Сам пользуюсь - доволен как слон.

Как где?
На винте, есессно.

SARG вполне себе ничего.
Биллинг бы ещё какой прикрутить...

Где-то видел и ICQ-шный линуховый сервер.

Сами сервера много места не занимают, базы на винт.
Там, по ходу пьесы, придется их штук пять прикручивать, потому как
разные проги разные сервера хотят.

Ну лично мне мечтается иметь такую флешку, чтоб загрузился с неё, она
(фря) винт нашла, одним слайсом его под файлопомойку (ftp, www, базы
данных, кэш сквида, логи и т.д.), спросила что запускать при старте (хотя и ручками
можно). Настроил, поставил замок на запрет записи и хакеры даже
получив рутовый пароль смогут только облизываться. КОНЕЧНО, для
удалённого администрирования замок ставить не надо. Но не думаю, что
один раз хорошо настроенный сервер надо будет часто ковырять.

А если он ещё и через sysinstall binary upgrade будет уметь....

PS: почту и ipfw забыли. Ну cron само собой.

Ответить   Mon, 8 Nov 2004 10:57:06 +0300 (#259034)

 

Hello Mozhaisky,

Monday, November 8, 2004, 1:57:54 AM, you wrote:

Нигде - выделить под память чуток и все. Хотя как показывает
статистика сквид в любом случае сожрет больше памяти чем отведено,
лучше что-нибудь скромное типа http://www.security.nnov.ru/soft/3proxy/

Желательно 2 ветку

ipa + ipcad

Нет, лучше без винта или туда сохранять настройки.

Best regards,
dawnshade mailto:h***@m*****.ru

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.othos.frenzy
Написать в лист: mailto:comp.soft.othos.frenzy-list@subscribe.ru
Отписаться: mailto:comp.soft.othos.frenzy--unsub@subscribe.ru?subject=comp.soft.othos.frenzy

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Mon, 8 Nov 2004 10:36:01 +0300 (#259025)

 

Mozhaisky Sergei wrote:

опять-таки встает вопрос хранения ключей.

с этим согласен. 9.3.x . В принципе, если дистриб на 5.3 то так и будет.

забыть о нем.

ftpd из штатной поставки и vsftpd

не актуально.

Ответить   Mon, 08 Nov 2004 12:22:38 +0300 (#259067)

 

Оставить на усмотрение разработчика

Это почемуж ????

vsftpd придостаточно !

почему ???

Ответить   Mon, 8 Nov 2004 17:27:51 +0700 (#259104)

 

Artur Andreev wrote:

хорошее изречение. Но разработчик сам задал вопрос схожего плана. Не
думаю, что генерить ключи при каждом запуске есть разумное решение.

а я хочу ruby, haskell, python, ocaml их тоже бы неплохо включить. Я
думаю, тут переходим на релиозные рельсы, поэтому продолжать не буду.

с таким успехом можно сказать, что ftpd штатного достаточно. Невозможно
в те же 600 Mb влить весь ports-distribution. Или будем выпускать
LiveDVD ?! :)

я вообще не вижу большого смысла в LiveCD Server :( . Да, есть статьи,
на том же opennet.ru, как люди root на CD, и vinum прикручивали. Но это
совсем другая история.

Ответить   Mon, 08 Nov 2004 22:34:55 +0300 (#259431)

 

действительно достаточно; я только его и юзаю (+dummynet для шейпинга +
firewall) - заменяет любые другие ftp демоны полностью.
Раньше юзал ProFTPd...

Timestamp: 0x41904C48
[SorAlx] http://cydem.org.ua/
ridin' VN1500-B2

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.othos.frenzy
Написать в лист: mailto:comp.soft.othos.frenzy-list@subscribe.ru
Отписаться: mailto:comp.soft.othos.frenzy--unsub@subscribe.ru?subject=comp.soft.othos.frenzy

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Mon, 8 Nov 2004 22:52:59 -0600 (#259581)

 

Здравствуйте, soralx.

Вы писали 9 ноября 2004 г., 11:52:59:

Это начало долгих дискуссий
Посмотрите по этому поводу архив рассылки
mailto:comp.soft.linux.discuss-list@subscribe.ru
и если вы не пользовались vsftpd то о чём может идти речь ?
и в www.google.com

Ответить   Tue, 9 Nov 2004 12:04:33 +0700 (#259585)

 

О том, что мне и не надо ничем другим пользоваться. Нет необходимости.
Родной Фревый ftpd легок, секьюрен, очень прост в настройке, не сожержит
ничего лишнего. Вот и все.
что лучше, и что добавлять в дистру - решайте сами

(если бы было немерено места для дистрибутива, то можно и понадобавлять
еще кучу всяких демонов - кому какие нравятся, но так как место ограничено,
нет смысла что-то добавлять: есть один нормальный - и ладно)

Timestamp: 0x41905D2C
[SorAlx] http://cydem.org.ua/
ridin' VN1500-B2

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.othos.frenzy
Написать в лист: mailto:comp.soft.othos.frenzy-list@subscribe.ru
Отписаться: mailto:comp.soft.othos.frenzy--unsub@subscribe.ru?subject=comp.soft.othos.frenzy

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Tue, 9 Nov 2004 00:12:59 -0600 (#259608)

 

.::ChiP::.> не актуально.
согласен лучше пусть будет ircd.

Ответить   "Iskakov A.M" Tue, 9 Nov 2004 11:02:17 +0500 (#259609)

 

*This message was transferred with a trial version of CommuniGate(tm) Pro*
At Mon, 8 Nov 2004 00:57:54 +0200,
Mozhaisky Sergei wrote:

+ netams

+ Демон маршрутизации: gated/zebra/quagga (можно всех вместе)

По необходимости.

Нестройки можно сохранять как сейчас.

Ответить   Mon, 08 Nov 2004 10:38:52 +0200 (#259126)