FORUM Syndrome-OC - Jacky-PC


  Software et OS Alternatif


  Windows


  [Server@Home] Coment sécuriser ?

 




Achat/vente : Static Le salon de discussion : Mehjret, 1 utilisateur anonyme et 23 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Server@Home] Coment sécuriser ?

n°32521
ZitroOgu
027
Posté le 08-01-2005 à 14:52:45  profilanswer
 

Salut à tous,  
 
Voila je viens de monter un serveur chez moi, ses fonctions:
 
-serveur web/php/mysql
-serveur de fichiers pour le reseau
-serveur d'impression (2 imprimantes: laser/jet d'encre)
-serveur de conexion (jusq'a ce que j'ai un modem Ethernet, la c'est une saloperie de speedtouch USB [:grut])
 
Il tourne sous win2k pro SP4, sur un vieux P3 de recup, 400Mhz / 256Mo de ram. J'ai installé: Apache2, PHP 4.3 (le 5 foirait avecles extensions mysql:heink:)et mySQL 4.1
 
Pourquoi pas linux ? Car je conais tres bien win, je maitrise ce systeme, alors que linux pas  dutout, je suis un debutant... Il m'a deja falu pas mal de temps pour tout configurer sous win, alors sous nux... Je prefere meme pas y penser.  
 
Apres 2jours de trifouillages, j'ai reussit a le faire fonctionner. Donc le tout fonctionne bien, cepandant je me demande quelques trucs et je fais donc appel a votre plus grande experience :jap::
 
L'affichage des grosses pages php/mysql (phpnuke) est assez lent (1-2secondes) alors que les pages html normale ou les images sont quasi instantanées. L'utilisation du processeur monte à 16% pendant l'afichage de ces pages, alors qu'il est à 3% en temps normal. J'ai donc voulu mettre le processus "mysqld-nt" en haute priorité, mais "acces denied" quand je veu y acceder dans le task manager :/  
 
Au niveau de la securité, ca me plairait pas de devoir tout refaire car un petit r3b3lz de 13ans a fait mumuse avec "E4sy w3b h4cker, n3wbi3s 3d1ti0n", et donc j'aimerais essayer de securiser au minimum le tout...  Ce que j'ai fait:
-win 2k est a jour
-base mysql securisée (supression de l'acces root sans password...)
Et je voudrais savoir si il y a d'autres trucs importan ta faire... J'aurai bientot un routeur/firewal, que je compte configurer pour qu'il ne laisse passer que le port 80 pour le serveur...
 
J'aimerais aussi pouvoir ajouter un petit truc: Etant donné que ce pc est le serveur de fichiers, serait t'il possible d'ajouter un petit systeme FTP pour pouvoir acceder a ces fichiers, mais vraiment de maniere assez securisée, plusieurs users, plusieurs permissions, ect...  
 
Voila c'est tout  :jap:  
 
Tofs du serveur (hebegées sur le serv en question :D)
http://zitro.ath.cx/forum/serveur1.jpg
 
http://zitro.ath.cx/forum/serveur3.jpg


Message édité par ZitroOgu le 08-01-2005 à 15:46:35
mood
Google
Posté le 08-01-2005 à 14:52:45  profilanswer
 

n°32522
P1511GD
L'ère nouvelle de noël.....
Posté le 08-01-2005 à 15:35:32  profilanswer
 

ah IBM PC 300GL :D
 pour le ftp, utilise filezilla server c'est très fiable ;)


---------------
@+++
paiquinzeonzegédé qui vous salut tout en bas :jap: :D | http://hemios.com | http://hemios.info
n°32523
Deather2
OpenBSD: the way to go!
Posté le 08-01-2005 à 15:40:09  profilanswer
 

Pépère ;)
Mais y'a déjà un topic sur les serveurs@home...

n°32524
ZitroOgu
027
Posté le 08-01-2005 à 15:43:52  profilanswer
 

et oui un bon vieux 300GL  :D  
 
Les IBM, ya parfois des trucs treees bizar dessu, parfois etranges... souvent peu standard...  Mais c'est quand même bien robuste :)
 
Sur celui la j'ai une bizzarerie digne de la folle qui phone l'helpdesk d'apple  :whistle:  :
 
Parfois il boote, parfois il boote pas. Tres souvent, il reste bloké apres le startup du bios, "systeme verouillé"... Il parle de securité, de RF-ID, d'antenne de securité... Et en effet il ya un petit circuit dans de la gaine thermo conecté a la CM du pc... Donc si j'ai bien compris c'est un syteme de securité par ondes radios :heink: mais j'ai jamais entendu parler de ce genre de trucs ! j'ai mis a jourle BIOS et desactivé toutes les options de securité du BIOS... Rien a faire ! Il boote environ une fois sur 5... Enfin c pas dramatique car le serveur est tres stable et quil reste allumé 24/24 7/7.  
 
Vous savez c'est quoi ce truc ?  :heink:

n°32525
ZitroOgu
027
Posté le 08-01-2005 à 15:46:05  profilanswer
 

Deather2 a écrit :

Pépère ;)
Mais y'a déjà un topic sur les serveurs@home...


 
Oui ;) mais bon a l'origine c'est surtout pour le serveur de The tortue-man, et puis ici c'est surtout a propos de la securité...  

n°32526
Deather2
OpenBSD: the way to go!
Posté le 08-01-2005 à 15:47:53  profilanswer
 

T'as rien trouvé sur le net à propos de ce serveur ?
Y'a pas un manuel, ou un truc comme ça ? :/

n°32527
ZitroOgu
027
Posté le 08-01-2005 à 16:40:39  profilanswer
 

Deather2 a écrit :

T'as rien trouvé sur le net à propos de ce serveur ?
Y'a pas un manuel, ou un truc comme ça ? :/


 
J'ai demandé à mon amis google, RFID c'est un syteme d'identification par radio pour remplacer les codes-barres dans les magasins.. Avec des transpondeurs... DOnc c'est pas la même chose que dans le 300GL... Et dans l'user manual ils disent rien... Je continue les recherches.
 
Sinon vous n'avez pas d'idées pour augmenter la vitesse de php/mysql ?

n°32528
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 16:45:42  profilanswer
 

overclocker [:grut]


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32529
ZitroOgu
027
Posté le 08-01-2005 à 16:49:48  profilanswer
 

nicodache a écrit :

overclocker [:grut]


 
 :D  
je l'attendais celle la... Non mais sinon au niveau puissance justement, pour ce que je veu faire, 400Mhz/256Mo de RAM c'est ok ? En optimisant je pourrais avoir une vitesse d'execution de php/mysql (c'est surtout mysql je pense, les pages php sans mysql sont instantanées) plus rapide ? Il n'y a pas moyen de definir une priorité haute au process mysqld-nt.exe sans avoir un acces denied ?


Message édité par ZitroOgu le 08-01-2005 à 16:50:00
n°32530
Deather2
OpenBSD: the way to go!
Posté le 08-01-2005 à 16:51:46  profilanswer
 

La gestion des priorités des processus n'est pas nécéssaire si la machine est peu chargée.
Dans le cas d'une machine à forte charge CPU, il peut s'avérer nécessaire de définir des priorité élevées aux processus demandant un temps de réponse rapide, mais pas là.

n°32531
ZitroOgu
027
Posté le 08-01-2005 à 17:14:06  profilanswer
 

Ok merci je ne savais pas ;)
 
Donc po moyen d'optimiser... dommage.
 
Je crois que c'est roti pour les grosses appli mysql... SI vous voulez une idée de la vitesse de chargement:
 
http://zitro.ath.cx/nuke/index.php


Message édité par ZitroOgu le 08-01-2005 à 17:18:06
n°32532
Dr Lous
I see old password
Posté le 08-01-2005 à 17:26:00  profilanswer
 

pour les temps de generations, ta rien a faire, c a cause de windows (le pire c ke c vrai)
 
ss nux j'ai 0.001sec (arrondi, sinon on tombe dans le milliard de decimal [:grut]) ss nux et 1.5sec ss windows pour le meme scripts
 
 
en passant, les 300Gl sont tres stable et tres performant, car Kirikoo tourne dessus sans problemes (avec des temps de generation des correct -> 0.001sec :D (sauf pour la generation d'images, la j'y peut rien, traiter 120Mo (1Mo de JPEG decompressé ca pese XD) c long et lourd :/) donc ne pas dire ke les 300GL on des truc bizarre, j'en ai 10 a la maison ;))
 


---------------
Oseras-tu m'affronter ?
n°32534
ZitroOgu
027
Posté le 08-01-2005 à 17:34:44  profilanswer
 

T'utilise quoi comme nux ? il ya des solution simples a installer configurer ?  :sweat:  
 
Ta reussis a me tenter la  :o  
 
Puis partage d'imprimante/fichiers... Ca devrais passer aussi mais bon a configurer :sweat:   Et yapa de driver nux pour ma laser, j'ai deja cherché :'(
 
Edit: NAN pas debian [:dslam]


Message édité par ZitroOgu le 08-01-2005 à 17:47:10
n°32535
Deather2
OpenBSD: the way to go!
Posté le 08-01-2005 à 17:47:19  profilanswer
 

Les imprimantes récente c'est archi galère :sweat:

n°32536
Le Veilleu​r
.:. .:.
Posté le 08-01-2005 à 17:47:54  profilanswer
 

Pour linux y en a plein... Enfin moi je suis partisan slackware :p mais mandrake est cool.  
 
Partage fichier, avec samba ca roule, et pour l'imprimante samba/cups, mais bon, c'est certain que c'est bcp, bcp plus rapide a configurer sous win ;)


---------------
http://LeVeilleur.net
Hostipics.net : Hébergement gratuit de vos photos pour forums, ...
n°32537
Deather2
OpenBSD: the way to go!
Posté le 08-01-2005 à 17:55:34  profilanswer
 

Tu peux essayer Mandrake, ça devrait le faire. (Pour une fois, elle me semble assez adaptée :P)

n°32538
ZitroOgu
027
Posté le 08-01-2005 à 18:13:01  profilanswer
 

Quelle version pour le 300GL ? Enfin remarque, chui pas obligé de charger KDE [:grut]

n°32539
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 18:23:37  profilanswer
 

zitro : c'est quoi ton imprimante ?


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32542
ZitroOgu
027
Posté le 08-01-2005 à 18:32:16  profilanswer
 

TI microlaser pro 8

n°32543
Dr Lous
I see old password
Posté le 08-01-2005 à 18:36:15  profilanswer
 

gentoo ou debian pour un serveur  
 
mandrake et dans les meme style -> workstation
 
slack RH , ... tout ces distrib je les fuit comme la peste, dsl


---------------
Oseras-tu m'affronter ?
n°32548
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 18:53:03  profilanswer
 

bein aski parait, avec un driver généric postscript machin chose pcl3 bazar, ca passe tout seul...


Message édité par nicodache le 08-01-2005 à 18:53:19

---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32550
Dr Lous
I see old password
Posté le 08-01-2005 à 18:54:52  profilanswer
 

pour les HP en laser oui, mais ta pas les fonctions avancé :)


---------------
Oseras-tu m'affronter ?
n°32552
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 18:55:31  profilanswer
 

spa une hp, c'est une ti microlaser de chez tally et/ou genicom, on dirait ;


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32554
ZitroOgu
027
Posté le 08-01-2005 à 18:58:40  profilanswer
 

postscript c'est pas juste un protocole pour les textes ? j'utilise surout cette imprimente pour mes typons donc bon... Enfin c'est pas si important cette imprimante la n'est pas utilisée souvent elle peut etre sur un des pc clients ;) mais bon...
 
Ou alors je fait un serveur qui sert uniquement de serveur d'impression avec un P1 166Mhz, j'en ai plein.. mais bon... bruits et consommation electrique aussi.. Et un pc allumé 24/24 pour 2miserables imprimentes utilisées 2-3 fois par semaine..

n°32555
Dr Lous
I see old password
Posté le 08-01-2005 à 18:58:52  profilanswer
 

le je peux rien dire, je conno meme aps la marque ^^


---------------
Oseras-tu m'affronter ?
n°32556
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 18:59:31  profilanswer
 

nan, postscript c'est le petit copain du pdf, avec lequel tu peux tout faire ;)
 
ya juste que ton imprimante sera pitet un peu limitée en résolution


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32557
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 18:59:50  profilanswer
 

Dr Lous a écrit :

le je peux rien dire, je conno meme aps la marque ^^


tally moi ca me dit quelque chose, mais bon...
 
je connais plus hp :D


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32559
ZitroOgu
027
Posté le 08-01-2005 à 19:02:40  profilanswer
 

HaaashhPééééé en force [:yaiss]
 
Bah la TI c'est une recup donc bon ;)

n°32561
nicodache
marmotte en chocolat concept ©
Posté le 08-01-2005 à 19:05:28  profilanswer
 

moi z'ai une brother 5140 ;)
ya même des drivers .deb woody fournis par brother ! (mais ya pas de support pour les drivers nux :()


---------------
modérateur inside [:nicodache] plankaivoo [:nicodache] - ici powered - Je roule en micra 1l 55cv et je t'emmerde :o
n°32686
margueryte
Posté le 12-01-2005 à 16:21:47  profilanswer
 

salut ! je ne suis pas sur ke ca t'aide mais eventuellement essaye de porteger ton acces avec une dmz ( double fW) c'est la soluce de mon bureau mais on a une 100 aine de bécanes donc je ne sais pas si pour ton server@home sa soit vraiment utile .
enfin je sais pas je propose dfois ke sa t'interesserais :)
voili voilou +++

n°32742
ZitroOgu
027
Posté le 16-01-2005 à 04:09:01  profilanswer
 

Salut à tous,
 
Le serveur, pour le moment, est accesible par xxx.ath.cx, une redirection dyndns donc. Ca marche tres bien, et j'ai plusieurs sous domaines configurés grace aux Vhosts d'apache.
 
Seulement maintenant j'aimerais remplacer xxx.ath.cx par mon nom de domaine (je l'ai eu gratos sur lycos...). Donc je demande au "gestionaire de dns" de lycos de faire pointer (ou rediriger) monnomdedomaine.net sur xxxx.ath.cx
 
Ca fonctionne pour la page principale, mais pas les Vhost ! Pourtant, j'ai mis la config d'apache a jour, et dans la config des Vhost j'ai remplacé les "ServerAlias" xxx.ath.cx par monnomdedomaine.net...
 
Je crois que c'est une histoire de DNS, mais j'y conais pas grand chose et je toruve pas sur google coment faire :/

n°32748
Le Veilleu​r
.:. .:.
Posté le 16-01-2005 à 09:36:33  profilanswer
 

tu dois faire rediriger chaque sous domaine à l'aide de ton gestionaire de dns ;)


---------------
http://LeVeilleur.net
Hostipics.net : Hébergement gratuit de vos photos pour forums, ...
n°32752
P1511GD
L'ère nouvelle de noël.....
Posté le 16-01-2005 à 10:00:16  profilanswer
 

comment tu l'as eu gratos ?


---------------
@+++
paiquinzeonzegédé qui vous salut tout en bas :jap: :D | http://hemios.com | http://hemios.info
n°32779
ZitroOgu
027
Posté le 16-01-2005 à 13:21:53  profilanswer
 

Il y a quelques mois, comme j'utilisais beaucoup les pages perso lycos,j'ai recu un mail me disant qu'a titre promotionel je pouvais avoir un pack d'hebergement + nom de domaine gratuitement pendant un an, a la place de 30€ par mois ! Et c'etait vrai... Quand l'année sera ecoulée je renouvelerai juste le nom de domaine (7€/an).

n°32781
ZitroOgu
027
Posté le 16-01-2005 à 13:32:59  profilanswer
 

Le Veilleur a écrit :

tu dois faire rediriger chaque sous domaine à l'aide de ton gestionaire de dns ;)


 
Dans le gestionaire de DNS, je peux juste choisir ca:  
 
-Domaine parqué - Une page Lycos WebCenter "En construction" sera affichée
 
-DNS personnalisés (utilisateurs avertis)
 
-Aucun - pas d'hôte pour ce domaine
 
Si je choisis DNS personalisé il faut entrer des adresseS DNS et des IP... c'est la qu'il faut modifier ? mais j'entre quels DNS ?  
 
L'autre apge de config possible, "gestion de redirection", il y a ca comme option:
 
-Domaine parqué - Une page Lycos WebCenter " En construction " sera affichée
 
-Redirigez votre site vers un site externe - http://  
 
-Faire pointer votre domaine sur un site externe - http://
 
J'ai essayé rediriger et faire pointer, avec l'adresse dyndns, ca ne marche que pour la page principale, pas les sous domaines...

n°32790
P1511GD
L'ère nouvelle de noël.....
Posté le 16-01-2005 à 14:10:46  profilanswer
 

et pour le ftp&co ça fonctionne juste avec la redirection?


---------------
@+++
paiquinzeonzegédé qui vous salut tout en bas :jap: :D | http://hemios.com | http://hemios.info
n°32805
Le Veilleu​r
.:. .:.
Posté le 16-01-2005 à 14:57:40  profilanswer
 

ZitroOgu> Va voir dans le topic de "nom de domaine" ;)


---------------
http://LeVeilleur.net
Hostipics.net : Hébergement gratuit de vos photos pour forums, ...
mood
Google
Posté le 16-01-2005 à 14:57:40  profilanswer
 


Aller à :
Ajouter une réponse

  FORUM Syndrome-OC - Jacky-PC


  Software et OS Alternatif


  Windows


  [Server@Home] Coment sécuriser ?

 

Hit Parade