Permalänk
Medlem

server frågor

Jag ska sätta upp en server mot internet, jag har dator och allt som behövs, ska bara köpa en router, men jag har ett par frågor jag inte kunde hitta i FAQ.

jag funderar på att köra FreeBSD som server os, kan det va nåt eller rekomenderar ni nåt annat som os när man ska köra en internet server?

och en sak till och kanske det viktigaste, hur går man till väga när man ska lägga upp en internet server??

ursäkta om det förkommer stavfel och dem kanske lite lätta frågorna men jag e relativt ny på området

Permalänk
Medlem

Ska se ifall vi kan få nån ordning på det här

FreeBSD : Verkar toppen Jag har själv ingen erfarenhet angående FreeBSD, men vad jag har hört så ska det funka finfint, och dessutom vara mera säkert..... Men men, själv kör jag en server med redhat, vilket det verkar som om många tror är jämnlikt med Windows, men det tror inte jag haha... Vill man så kan man, kan man inte ger man sig FAN på att det ska funka Annars skiter man i det.

I linux så har man netfilter i kerneln, exakt hur det funkar har jag inte lagt på minnet, men vad det resulterar i är att man kan köra iptables (rätta mig om jag har fel, men jag har för mig att det är beroende av netfilter) vilket är väldigt trevligt. Dock vet jag inte hur det funkar i FreeBSD. (iptables)

Iaf, när du sätter upp en server är det viktigt att du har full kontroll på vad du gör och vilka service du exponerar. Man kan använda tcp wrappers bland annat för att öka säkerheten, men jag tror att ifall du kör en firewall så som iptables så ska du nog inte behöva fiffla för mycket, ifall om man inte kör någon "kalla-anka" konfigurering i iptables vill säga, men det finns många konfigureringar av iptables som exempel ute på nätet, googla lite så hittar man dom.

Beroende på vad du kör för servers på servern sen så se till att du vet vilka risker det finns, och vad man inte ska göra... Brukar stå tydligt i någon README fil eller nått liknande. Sen att ha den senaste versionen av just den servern du ska köra antar jag att du redan tänkt på. Tja.. Ifall dom servrarna du tänker köra inte verkar ha så mycket fel och brister (ta en titt på http://www.cert.org/) så kan det ju fortfarande vara så att systemet i sig själv har en del brister. Isåfall kan det vara bra att inte låta Olle,Kurt,Sara och Gjert ha konton på din burk. Använda ssh (http://www.openssh.com) för fjärradministration.

Vad är det för något du tänker köra förresten? Har du erfarenhet av FreeBSD? Sen är det en fördel att du har någolunda hyffsade kunskaper om tcp/ip ifall du ska greja en brandvägg. Även om du kommer köra något annat än iptables så bör du veta vad du gör.

Permalänk
Medlem

jo jag har hyfsade kunskaper innom tcp/ip iallfall, men själva grejjen är messt att lära mig hur det fungerar, kan man inte så lär man ju sig, speciellt av sina misstag,

har även planer på att bygga en egen router istället för att köpa en själv så att man har t.ex router(gammal pentium)> server > dator 1 >dator 2
i ett nätverk, men det får jag se hur det blir men men jag tackar för svaret

Permalänk

Jag kan rekommendera FreeBSD som server-os. Det va det jag började med och jag tycker att guiderna på freebsd.org är utmärkta.

TCP/IP kan va bra att kunna om du ska sätta up en egen brandvägg, för att förstå hur natd och paketfiltreringen fungerar.

Visa signatur

Two types of people laugh at the law: those that break it and those that make it.

Permalänk
Medlem

jo det är bra att kunna TCP/IP, jag är ju inte någon super expert på det men jag kan det rätt så okej om inte annars så lär man sig, tanken med servern är till att böja med att lära sig.. sedan när man kan det så ska jag utöka mer HDD mängd m.m

funderar på ett antal SCSI diskar m.m, det kommer att bli ett litet projekt som kommer att växa med tiden

men men har laddat ner FreeBSD nu så det blir en installation nu när jag kommer hem efter jobbet.

Om det finns några mer tips och idér så är dem varmt välkommna.

Permalänk
Medlem

Har fått en idé den kan vara dum men isåfall kan ni ju alltid säga till..

om man kör Solaris 8.0 istället för FreeBSD kan det va nåt, jag har nämligen mer erfarenhet av Solaris än FreeBSD, vet visserligen inte hur det funkar som server os men men gärna nån komentar på idén

Permalänk
Medlem

Solaris bygger Unix och FreeBSD är så nära man kan komma Unix utan att betala.

Detta är inte säkert men jag har hört att om FreeBSD betalar licens pengar så får de kalla det för Unix.

Permalänk
Medlem

okej men Sun har ju Solaris 8.0 som man kan ladda ner på deras hemsida

laddade ner det åt en kopis för ett tagsen så jag har ju redan det utbränt på skiva så det va ju därför jag kom på idén men men

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Paulis
I linux så har man netfilter i kerneln, exakt hur det funkar har jag inte lagt på minnet, men vad det resulterar i är att man kan köra iptables (rätta mig om jag har fel, men jag har för mig att det är beroende av netfilter) vilket är väldigt trevligt. Dock vet jag inte hur det funkar i FreeBSD. (iptables)

IPtables är vanligast, det fungerar dock inte ihop med annat än 2.4-kärnorna och 2.5-kärnorna.
IPchains, med samma motor, anser vissa vara lite krångligare och stökigare. Någon annan skillnad känner jag inte till, IPchains kan du även köra med gamla kärnor.
I FreeBSD lär du använda IPFW, som både IPtables och IPchains bygger på.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem

Appropå vad som skiljer ipchains från iptables:

"Both IPChains and IPTables use Netfilter, a Linux kernel facility that provides hooks for implementing packet filtering."

"IPChains provides stateless packet filtering. Consequently, an IPChains firewall must generally accept incoming connections to registered ports, irrespective of their source or relationship to established connections. Therefore, IPChains firewalls arte generally vulnerable to scans that have the TCP ACK flag set. Moreover IPChains firewalls generally cant prevent users or malicious sofware, such as Trojan horses, from listening for and accepting incoming connections. Conseqently, the potential security afforded by an IPChains firewall is inferior to that afforded by an IPTables firewall, which provide statefull packet filtering"