Directadmin: после установки

| 1 комментарий
Народная ссылка: Directadmin: после установки
DirectadminПосле того, как установка панели управления Directadmin завершена, сервер практически сразу готов к использованию. Однако есть небольшие нюансы, о которых не стоит забывать. Об этом и пойдет речь в данной статье.

Понятно что Directadmin (Директадмин), как и любая другая панель управления сервером - это всего лишь надстройка, которая автоматизирует определенные процессы на сервере и предоставляет web-интерфейс для управления сервисами, которые работают на самом сервере. Проще говоря она избавляет от рутинных действий, связанных с администрирванием сервера. 

Однако псле установки Directadmin нужно оптимизировать сервер и работу его сервисов; обеспечить защиту от проникновения злоумышленника в вашу систему; настроить систему мониторинга и произвести ряд других работ.

Вместе с самой панелью управления устанавливаются такие сервисы и продукты, как:

Apache 2.2.x (или 1.3.x на выбор)
Exim 4.X
MySQL 5.0.x
Named 9.3.x
ProFTPd 1.3.x
dovecot 1.x.x

Помимо этого:

PCRE: 7.8
Curl: 7.19.3
FreeType: 2.3.8
AWstats: 6.9
PHP (CLI): 5.2.9 (или 4.4.9 на выбор)
Zend Optimizer: 3.3.3
Atmail: 1.03
RoundCube webmail: 0.2
phpMyAdmin: 3.1.3-all-languages
PERL 5.8.x

Внимание: Версии ПО актуальны на текущее времят публикации, и могут отличаться на момент установки панели.
А стало быть большинство из этих продуктов нуждается в дополнительном тюнинге, ведь все они идут в основном с дефолтными настройками, которые нельзя назвать оптимальными для каждого конкретного случая.

Веб сервер Apache имеет большое количество настроек, которые призваны обеспечить оптимальную работу сайтов; и при неправильной конфигурации большой наплыв одновременных сеансов (коннектов) может подвесить ваш сервер. Чтобы избежать подобного, в ряде случаев рекомендуется установить легкий веб сервер в качестве frontend, а апач использовать как backend. Это поможет сэкономить ресурсы.

Почтовый сервер Exim так же нуждается в дополнительной настройке. В конфигурации по умолчанию отключено использование SpamAssassin'а (который потребуется установить и настроить в случае необходимости отдельно), не предусмотрено использование антивирусной программы для проверки почтового трафика. Кроме того не активировано использование RBL (Realtime Block List - старое название) или DNSBL (DNS Blacklist). Ну конечно же большинство параметров выставлено в дефолтном значении и могут быть опасными для не очень мощного сервера. Подключение дополнительных модулей может помимо прочего потребовать полную пересборку Exim из исходников.

В некоторых случаях может потребоваться пересборка и MySQL из исходников: например для смены кодировки (charset), используемой по умолчанию при проведении запросов; для использования баз InnoDB, которые не поддерживаются сервером, собранным командой Directadmin.

В качестве сервера DNS используется bind, который идет в комплекте с настройками, которые так же нуждаются в проверке и корректировке. По умолчанию нет никаких ограничений, запрещающих выдачу листинга доменов и поддоменов, обслуживаемых вашим сервером имен. Не настроена политика доступа к серверу и записям (чтение, запись, обновление) зон.

Возможно потребуется ужесточить и ограничить количество одновременных коннектов с одного IP адреса при работе с вашим FTP сервером, запретить загрузку некоторых файлов в домашнии директории пользователей.

Dovecot, который используется в качестве IMAP4/POP3 сервера, так же необходимо настроить: изменить максимальное количество одновременных сеансов (коннектов) в большую или меньшую сторону; возможно потребуется изменить некоторые тайм-ауты.

Т.е. если сервер планируется использовать под один небольшой проект, то можно на свой страх и риск забыть и не вспоминать о необходимости проведения подобных работ. Но если вы планируете размещать на сервере «тяжелые» проекты или хостить сайты других людей, необходимо в первую очередь подумать о безопасности самого сервера и пользовательских данных. Ведь этим кратким перечнем все не ограничивается. И чтобы описать детально все, что нужно сделать с «новым» сервером перед запуском его на использование, потребуется не одна статья.

Однако если вы решили использовать сервисы с их дефолтными настройками все равно настоятельно рекомендуется провести ряд мероприятий по обеспечению защиты от несанкционированного проникновения злоумышленника в вашу систему и настройке системы мониторинга целостности и нагруженности сервера.

Купить недорогую лицензию Directadmin (3000 рублей), получить недорогой и качественный хостинг, взять в аренду игровые и выделенные сервера можно на сайте Ru-hoster.

 

   Читать в Яндекс.Ленте    Читать c Google    




1 комментарий

Комментировать





  • » Рекламная сеть X-AURA. Покупка и продажа трафика.
  • » Партнерская программа по продаже шпаргалок
  • » RSS-канал, социалка и прочее как средства продвижения блога (сайта)
  • » Directadmin: Смена хостера и IP адреса
  • » Односторонние ссылки: 5 основных стратегий
  • » Партнерская программа с оплатой за регистрации Fishker.ru
  • » Глоссарий и методы получения уникального контента
  • » Очередная партнерская адулт-программа "УльматумКэш"
  • » KinoPerez - не лучшая партнерка по фильмам
  • » CentOS: Bind 9
  • » Скандал с регистрацией доменов в зоне «.РФ» продолжается...
  • » Сервисы социальных закладок
  • » Партнерская программа по монетизации адулт-трафа "Греби Бабло"
  • » Партнерская программа для адалт трафика LongConvert
  • » Международный форум трейдеров в Крыму. Регистрация!
  • » Раскрутка сайта и его редизайн
  • » Партнерская программа знакомств Love Planet
  • » ВНИМАНИЕ! Акция «TunnelFOREX» продлится до 11 июня!
  • » Партнёрская программа по покупке, продаже трафика Pro Traf
  • » Первая бесплатная биржа ссылок и статей Мордаха
  • » Аналитический обзор рынка FOREX за вторник, 9 февраля 2010 года
  • » Биржа покупки и продажи трафика On Links
  • » Биржа ссылок и статей "Main Link"
  • » Вывод денег с Google AdSense на любой электронный кошелек
  • » Биржа тизерной рекламы Working Teaser
  • » Анонс контекстной платформы "ТООР"
  • » Биржа тизерной рекламы Teasernet
  • » Партнерская программа по выкупу развлекательного и адалт трафика
  • » Популярные виды рекламы
  • » Тизерная сеть Tizy от Web Traffic Kings
  • » Персональные параметры
  • » Обновление ТИЦ 30.12.10
  • » Шутка или не шутка - вот в чем вопрос
  • » Тюнингуем систему и меняем настройки
  • » Добрый день!
  • » Департамент разработки «Яндекса» в вопросах и ответах
  • » Приятный сюрприз партнеру при выводе средств
  • » 3-4 октября: конференция HighLoad++ в Москве
  • » Новшества от Google
  • » Поиск по названию домена
  • » Перенос-переезд-переход
  • » Внимание, технические работы.
  • » Грязно и подло
  • » Изменения в иерархии
  • » Покупка ссылок временно приостановлена
  • » Персонализация действий по списанию ссылок
  • » 23 февраля – день настоящих Seo – мужчин!
  • » Пакет для регионального продвижения в Yandex
  • » Drive Link: сервис автоматической модерации ссылок и заявок в Sape
  • » Акция "Весенние витамины"!
  • » Отличная летняя новость о новой возможности пополнить баланс аккаунта!
  • » Аудит от Николая Евдокимова: plekus.ru
  • » Сервис заработка на любых ссылках Ya Lc
  • » 3 самых простых способа получить обратную связь от клиента
  • » Новый параметр проверки «Стоп-слова в Title»
  • » SEO-учебник для каждого
  • » Рекламодатели — обычные люди?! Часть 1
  • » Новый модуль: «Дневник проекта»
  • » Финансовые расчеты в праздничные дни
  • » Аудит от Николая Евдокимова: friendlytoys.ru





Категории


Последние записи

Последние комментарии

Полезные заметки