Posts Tagged ‘server’

Moje skúsenosti s webhostingami


2007
11.11

Webhosting Ešte dávno predtým, ako depi napísal svoj článok o webhostingu (ako si vybrať ten správny, atď..) som sám rozmýšľal nad niečím podobným, že by som spísal svoje dojmy z niektorých webhostingov a tiež všeobecné rady. Avšak takýchto článkov – ako je ten Depiho – je naozaj plno, tak som ten nápad na koniec okresal až na moje reálne skúsenosti s konkrétnymi webhostingami. Tak sa ich tu pokúsim nejako jednoducho zhrnúť.

Ako si jednoducho vybrať webhosting? No nie je to žiadna veda. Porovnávať ceny a parametre vie každý. To, čo však na oficiálnych weboch nenájdete je prístup webhostingu k zákazníkovi a tiež samotná spoľahlivosť.

Freeserver.sk
Freeserver je famózny projekt. Takých veľa nenájdete. Je to projekt, ktorý robí dobré meno firme, zákazníci sa tešia, že hostujú “zadarmo” a pritom ešte samotná firma nie je nejako extra nútená 100% sa starať o server, pretože už predom vás upozorní, že je to zadarmo, takže za nič neručia. Avšak, napriek tomu je to skvelé nie? Všetci sú spokojní. Freeserver je totiž síce ako taký zadarmo, avšak svoj hosting si do istej miery zaplatíte inými poplatkami. Napríklad taká zmena registrátora. Oficiálne sa sknicu za ňu platí 200 Sk, avšak u Freeserver-u je to 300 Sk (a freeserver sa bráni slovami, že musíme z niečoho platiť aj faktúry a podobne). Okrem iného, za všetky domény (.sk .com .net .org .info .name .us .biz .ws) zaplatíte jednotne 714 Sk. Avšak, domény sú registrované na Yegon, ktorý má – ako veľký registrátor – domény .sk za 500 Sk. Teda pri registrácií Sk domény na vás freeserver získa 200 Sk (vlastne, bolo by lepšie napísať Yegon). To sa ešte dá. Ale keď si registrujete takú .com doménu, ktorá má cenu tak povedzme 250 Sk, freeserver už získava tých cca 450 Sk. A to najlepšie na koniec. Pri zľavách, ktoré práve má GoDaddy, keď si registrujete .info doménu, zaplatíte za ňu 714 Sk, Yegon stojí len 70 Sk (nejaké tuším 3 USD), teda koľko na Vás získa si už vypočítajte sami. Samozrejme slová “získa na vás” sú silné, pretože predsa len, z niečoho tie servere musí platiť. Proti Freeserver.sk nemám nič, ako som napísal, myslím, že je to famózny projekt, jediné na čo poukazujem, že predtým, než nejakú doménu hodíte na FS si to predtým radšej rozmyslite, či to nedokážete urobiť aj nejako výhodnejšie.

Webhosting.Inet.sk
Toto je už čisto komerčný hosting, ktorý zastrešuje Inet.sk. Dostal som od nich sponzoring a musím poklopať. Webhosting funguje na 100%. Michal Slančík (v roli supportu) bez problémov komunikoval a riešil veci aj po 22.00, s maximálnou ochotou. (pripomínam, jedná sa o sponzoring, nemajú zo mňa ani korunu). Nie je čo dodať. Ako sa hovorí, na jednotku :) .

Servage.net
Podobne ako pri Inete. Tu ide o profesionálov. 146339 hosťovanych domén hovorí za seba. Skvelý a maximálne rýchly support, skvelá cena, obrovské možnosti. Toľko, servage.net.

A teraz? Už si len zoberte kalkulačky, pozrite si oficiálne weby spomínaných webhostingov, a rátajte, koľko vás to víde, a čo za to dostanete. Toľko teda môj skromný prehľad hostingov, s ktorými mám reálne skúsenosti.

Spravujeme server – základné pravidlá


2007
08.30

Server Hoci nie som žiaden Linuxový geek, nedávno sa mi pod ruku dostal server s pokynom “postaraj sa oň”. Išlo najmä o to, aby server fungoval a robil to, čo má robiť. Nejaké tie skúsenosti s Linuxom som už samozrejme mal (po viac ako roku používania Linuxu ako hlavného systému), ale bolo mi jasné, že starať sa o server a starať sa o desktop sú úplne odlišné veci. Konkrétne išlo o virtual server, teda bol tam už predinštalovaný a funkčný Debian.

Spísal som si teda pár všeobecných pravidiel, ktoré Vás ochránia pred 99% hávede na internete.

1) Nebuďte sprostí: Na serveri by mala platiť politika “čo nie je implicitne povolené, je zakázané“. To platí čí už pre firewall, alebo aj nastavenie ostatných služieb. Tak isto preto na serveri majte len ten software, ktorý nutne potrebujete. Server nie je desktop. Čím menej služieb budete mať spustených, tým menšie je riziko, že budete čeliť reálnej bezpečnostnej hrozbe. Snáď nemusím písať, že netreba podceňovať heslá. Meno vašej priateľky nie je ideálne heslo pre roota.

2) Chráňte si root konto. Je to to jediné čo máte. Keď niekto získa root prístup na váš server, tak mašina už nie je vaša. Nepoužívajte nezašifrovanú komunikáciu medzi vami a serverom (ftp/telnet). Vtedy sa totiž aj heslo, ako aj všetky ostatné informácie prenášajú po sieti v nezašifrovanom tkz. plain text formáte. V žiadnom prípade sa preto neprihlasujte cez FTP ako root. Používajte miesto toho bezpečnú náhradu SFTP, prípadne SSH pre vzdialený prístup. Najlepšie je zablokovať možnosť prihlásenia roota cez FTP a tiež cez SSH. Veď nie je problém predsa keď administrujete server prihlásiť sa najprv ako normálny použivateľ a su.

3) Upgradeujte server. Za predpokladu, že používate spolahlivú distribúciu na server, ako napríklad Debian stable, máte záruku, že vám upgrade nepoškodí. Preto neváhajte upgradeovať všetok software, len čo budete môcť. (na debiane jednoduchý príkaz apt-get update && apt-get upgrade)

4) Sledujte logy. Je pekné, keď logujete každú akciu systému, ale je to na nič, pokial si tie logy nepozeráte. Ak sa vám nechce denne prehrabovať možno až megabajtami logov, existujú rôzne utility, ktoré vám z nich vyfiltrujú to zaujímavé. Ja som si napríklad veľmi oblúbil utilitu logwatch. (v debiane apt-get install logwatch) Logwatch vygeneruje jednoduchú správu z logov zo včerajšieho dňa. Nie je teda problém napríklad o pol noci si tento sumár logov nechať posielať mailom a ďalší deň pri rannej kávičke preletieť očami, či tam nie je niečo vyslovene podozrivé.

Toľko základné pravidlá. Samozrejme, že to nie je všetko. Raz za čas treba napríklad tiež pozrieť, či sa server nenachádza v emailových blacklistoch a mnoho ďalších vecí. Zaujímavý blog na tému administrácie serverov píše baz, okrem iného administrátor českého freehostingu ic.cz.

Informácie tiež môžete nájsť aj v archíve záznamov Audiovizuálneho centra študentov ČVUT, konkrétne môžem napríklad odporúčiť videá, ako Linuxové minimum správce Debianu, či napríklad Webový server Apache.