DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#51 2006-05-09 17:38:43

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Justement, moi je souhaite pouvoir me connecter uniquement depuis mon ordinateur à la maison (c'est une sécurité comme une autre)
Problème : pas d'IP fixe et j'ai une Livebox.

Sinon, une fois que j'ai autorisé les 3-4 trucs qu'il faut autoriser et bloqué tout le reste, suis-je en sécurité ? Si non, que dois-je faire d'autre ? (à part un apt-get update + apt-get upgrade de temps en temps) smile

Dernière modification par jonathanl (2006-05-09 18:07:04)

Hors ligne

 

#52 2006-05-09 18:08:20

mr.tux
Membre
Date d'inscription: 2006-05-08
Messages: 12

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Si tu as une ip dynamique et que tu n'a pas envie d'ovrir l'accé a ta plage WAN tu peut essayer ca http://www.portknocking.org/.
Grosso modo tu as un deamon (service) qui surveille la pile TCP/IP et tout tes ports sont fermés (hormis ceux de ton choix), tu définie une clef qui sera en fait une sequence de ports.
Tu prend le client et tu tape (knock) à cette serie de ports dans le bon ordre, le deamon intercepte la sequence de connexion (SYN) et t'ouvre le ou les ports predefinis (SSH, RLOGIN) en rapport avec ton ip actuelle.

Hors ligne

 

#53 2006-05-09 18:11:54

mr.tux
Membre
Date d'inscription: 2006-05-08
Messages: 12

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

J@r0d a écrit:

Sauf si tu fait partie du mouvement Anti KrO$sOft et que la politique commercial de Appel de file le cafard wink

Alors dans une autre post tu ma fait remarquer que j'avais écorché le nom la distrib Ubuntu..
Sauf si tu fait partie du mouvement Anti KrO$sOft et que la politique commerciale de Apple te file le cafard wink
Voila big_smile

Dernière modification par mr.tux (2006-05-09 18:12:20)

Hors ligne

 

#54 2006-05-09 18:16:04

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1869

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

mr.tux a écrit:

J@r0d a écrit:

Sauf si tu fait partie du mouvement Anti KrO$sOft et que la politique commercial de Appel de file le cafard wink

Alors dans une autre post tu ma fait remarquer que j'avais écorché le nom la distrib Ubuntu..
Sauf si tu fait partie du mouvement Anti KrO$sOft et que la politique commerciale de Apple te file le cafard wink
Voila big_smile

Grrrrrr........

Je ne voit pas de quoi tu parle un post, quel post, je n'ai pas fait de faute  :happy:


Linux, une histoire de vi ou de more

Hors ligne

 

#55 2006-05-09 19:01:08

cleweb
Membre
Date d'inscription: 2006-05-08
Messages: 31

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

salut

je vois que c'est partout pareil entre ceux qui pensent connaitre et ceux qui demandent a savoir wink

des vieux reste d'une education dépassée qui laissé croire que le savoir était la source de la domination...

a quand l'open source généralisé

maintenant, je tiens a signaler que newbie en admin serveur ne veut pas dire non plus boulet

question bete pour ceux qui ont leur permis de conduire.. vous avez appris sur votre console (install en local)  ou alors vous avez appris a conduire au volant d'une vraie voiture, au milieu de la circulation (serveur dédié) apres avoir passé votre code (tutos) ???

maintenant je suis aussi un newbie en admin serveur dédié mais j'ai la faiblesse de croire que ca ne va pas durer

j'espere que ce forum n'est pas a l'image des premiers reply de ce post, ou certains ont plus pensé à la BP du datacenter qu'a la finalité d'un forum de discussion

message perso pour les inquiets : plutot que de critiquer les noobs, puisque de toutes facons on est là, aidez lnous a avoir un serveur clean... puisqu'on partage le meme datacenter ca sera un plus pour tout le monde wink

bonne soirée

Dernière modification par cleweb (2006-05-09 19:02:25)

Hors ligne

 

#56 2006-05-09 19:22:36

J@r0d
Administrator
Date d'inscription: 2006-05-03
Messages: 1869

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

@Cleweb

Il n'est pas très évident a ce jour de faire des tuto pour les débutants car encore trop peux de personne possède une Dedibox, et ceux qui en possèdent une passe plus de temps a l'heure actuelle a en étudier les coins et recoins et d'autre qui se retrouve avec une boite qu'ils ne savent pas utiliser, il faudra attendre je pense encore une voir deux semaines avant que des tutos constructifs n'arrivent.

Pour ce qui est de critiquer les "noobs" il faudrait que les intéressés se rappel que la vie ne fut pas rose pour eux non plus et qu'ils ne sont pas née avec un pingouin à la main et qu'il faut bien un commencement a tout.


Linux, une histoire de vi ou de more

Hors ligne

 

#57 2006-05-09 20:52:13

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Faire un tuto "Sécuriser sa Dedibox" doit être possible (détailler les choses dont je parlais plus haut pour le pare-feu par exemple... détailler de façon à ce que les débutants puissent vraiment comprendre car la plupart des tuto que j'ai vu c'est du chinois hmm ) smile

Déjà la 1ère chose ce serait d'expliquer comment on se connecte en SSL. https://sd-XX.dedibox.fr:10000 ou logiciel genre PuTTY ?

Hors ligne

 

#58 2006-05-09 20:53:00

cleweb
Membre
Date d'inscription: 2006-05-08
Messages: 31

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

J@r0d a écrit:

@Cleweb

Il n'est pas très évident a ce jour de faire des tuto pour les débutants car encore trop peux de personne possède une Dedibox, et ceux qui en possèdent une passe plus de temps a l'heure actuelle a en étudier les coins et recoins et d'autre qui se retrouve avec une boite qu'ils ne savent pas utiliser, il faudra attendre je pense encore une voir deux semaines avant que des tutos constructifs n'arrivent.

Pour ce qui est de critiquer les "noobs" il faudrait que les intéressés se rappel que la vie ne fut pas rose pour eux non plus et qu'ils ne sont pas née avec un pingouin à la main et qu'il faut bien un commencement a tout.

Aucun problème la dessus bien evidement, c'est la reponse : qu'est ce que tu vas faire avec une dedibox ? tu vas nous mettre le bordel dans la BP  etc... que je critique

le reste je suis 100 % ok et j'ai trouvé un maximum d'info ici et j'espere apporter autant que je vais prendre wink

Hors ligne

 

#59 2006-05-09 21:41:02

naholyr
Petit scarabé
Date d'inscription: 2006-05-09
Messages: 82

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Sauf que j'attire votre attention sur un problème : les Dedibox seront particulièrement attaqués, contrairement à un serveur "privé" qui ne se fera repérer que tardivement.
Un Dedibox mal configuré est déjà mort. Un serveur @home a une longévité un peu plus longue je pense.

Hors ligne

 

#60 2006-05-09 22:31:37

humando
Petit scarabé
Date d'inscription: 2006-05-07
Messages: 75

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Pfuu, faut arrêter de dire n'importe quoi...

Le soucis de sécurité n'est pas un élément propre à la dédibox...

Une dédibox n'est ni plus ni moins qu'un serveur sous rack avec un linux, des logiciels apache etc etc... bref un serveur comme tous les autres serveurs dédiés dispo chez la concurence (Amen, OVH, Oxyd et compagnie)...

Point de vue piratage, ce n'est pas le matériel et son hébergeur qui est en est la cause mais l'utilisateur de la machine et les données/logiciels qu'il utilise...

Dans ce débat, à cause du prix devenu enfin abordable, le problème va être la généralisation du 'serveur dédié'  (jusqu'à dès lors réservé aux personnes averties et professionnelles) qui va générer un flux de people novices, principalement ados jouant encore à la nintendo ou aux jeux sur pc, et voulant tout savoir sur l'administration d'un serveur avant tout le monde...

Donc on le dira jamais assez mais refléchissez à deux fois avant de vous lancer dans la gestion d'un serveur dédié wink

Dernière modification par humando (2006-05-09 22:36:32)

Hors ligne

 

#61 2006-05-09 22:44:45

reveur81
Je débarque
Date d'inscription: 2006-05-09
Messages: 7

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

je suppose que si on se plante, ce n'est pas la fin du monde, l'essentiel c'est qu'on progresse non ? (évidemment, on perd un peu d'argent au passage, contrairement aux premiers tests sur une machine maison).

Hors ligne

 

#62 2006-05-09 22:52:05

naholyr
Petit scarabé
Date d'inscription: 2006-05-09
Messages: 82

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

@humando : je n'ai pas dit que c'était à cause du Dedibox en lui-même que le risque était plus fort. Le risque est aujourd'hui renforcé à cause du prix en lui-même, l'afflux de débutants est un aimant à pirates, c'est évident. Et en ça les Dedibox sont des serveurs plus à risque que d'autres, on ne me convaincra jamais du contraire wink

Hors ligne

 

#63 2006-05-09 22:52:28

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Il me semble avoir demandé plus haut de mettre fin à la dérive du sujet roll :+

Moi ce que je souhaite savoir pour le moment c'est comment sécuriser mon serveur pour qu'il ne soit pas piraté smile
Ce serait donc bien de parler de iptables et de ce que j'ai posté plus haut. Si j'ouvre les quelques trucs que je dois ouvrir avant de bloquer tout le reste, est-ce que mon serveur aura une sécurité convenable ? S'il y a d'autres choses à faire au niveau du pare-feu, ce serait bien de présenter des scripts (qui s'exécutent à chaque démarrage) et de les expliquer wink

Dans mon cas je souhaite juste avoir un forum phpBB accessible sur site1.info et un serveur FTP accessible sur le site2.info smile

Hors ligne

 

#64 2006-05-09 22:58:30

reveur81
Je débarque
Date d'inscription: 2006-05-09
Messages: 7

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Je suppose qu'un firewall où tu ouvres au cas par cas les ports dont tu as besoin c'est déjà une protection convenable, en attendant les conseils plus éclairés.

Hors ligne

 

#65 2006-05-10 10:21:42

mr.tux
Membre
Date d'inscription: 2006-05-08
Messages: 12

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

jonathanl si l'idée de taper toute la config d'iptable via le shell te gonfle (moi aussi) tu peut utiliser cet outil http://www.fwbuilder.org grace a lui tu va crée tes regles et les appliqués à distance via SSH par exemple.
Le tout tourne sous Zindows pour les puristes Pro-Krosoft tongue avec un un jolie GUI.

Edit : Avant toutes choses il faudra quand meme t'habitué à la syntaxe d'iptable histoire de savoir ou tu va.

Dernière modification par mr.tux (2006-05-10 10:22:36)

Hors ligne

 

#66 2006-05-10 12:58:41

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Ca ne me gonflerait pas du tout de régler iptables par le shell... ce qui me gonflerait c'est de devoir régler iptables par le shell à chaque reboot de la Dedibox (pour ça que j'aimerais utiliser un script qui s'exécuterait à chaque démarrage) smile

Dernière modification par jonathanl (2006-05-10 12:59:01)

Hors ligne

 

#67 2006-05-10 13:03:19

GavrocheLeGnou
Invité

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

cleweb a écrit:

salut
...
question bete pour ceux qui ont leur permis de conduire.. vous avez appris sur votre console (install en local)  ou alors vous avez appris a conduire au volant d'une vraie voiture, au milieu de la circulation (serveur dédié) apres avoir passé votre code (tutos) ???
...

Non moi pour mon permis j'ai appris au milieu d'une circulation très modérée au début et assisté pendant 20H par une personne compétente (et hors de prix ) .
Avant cela j'avais passé de nombreuses heures avec une autre personne personne compétente à apprendre la technique.
Et enfin mon apprentissage a été validé par une autorité compétente.
(j'ose espérer que tu ne compareras pas ce forum à un moniteur particulier d'auto école personnel et cher , ...)

Conclusion :
Si j'avais lu le code de la route en diagonale comme on lit un tuto et que je m'etais fait livré une voiture  sur le bord de l'autoroute pour commencer, je me demande bien combien de personnes j'aurais tuées en démarrant ...


Bonne chance quand meme pour la suite.

GavrocheLeGnou
Palabre Flash Xml Socket Server

 

#68 2006-05-10 13:47:19

Lucky
Petit scarabé
Date d'inscription: 2006-05-07
Messages: 50

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

cleweb a écrit:

salut

question bete pour ceux qui ont leur permis de conduire.. vous avez appris sur votre console (install en local)  ou alors vous avez appris a conduire au volant d'une vraie voiture, au milieu de la circulation (serveur dédié) apres avoir passé votre code (tutos) ???

5 minutes, le tour du garage en Jeep. Merci l'armée!

Suivant!

Hors ligne

 

#69 2006-05-10 13:50:23

Lucky
Petit scarabé
Date d'inscription: 2006-05-07
Messages: 50

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

jonathanl a écrit:

Dans mon cas je souhaite juste avoir un forum phpBB accessible sur site1.info et un serveur FTP accessible sur le site2.info smile

Ca reste le meme IP et tu n'as pas besoin de FTP puisque tu as acces au shell direct.

Hors ligne

 

#70 2006-05-10 14:18:13

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

Lucky a écrit:

jonathanl a écrit:

Dans mon cas je souhaite juste avoir un forum phpBB accessible sur site1.info et un serveur FTP accessible sur le site2.info smile

Ca reste le meme IP et tu n'as pas besoin de FTP puisque tu as acces au shell direct.

C'est-à-dire ?
Dans mon FileZilla, j'entre mon nom de domaine, mon mot de passe root et le mot de passe et c'est tout ?

Hors ligne

 

#71 2006-05-10 14:59:38

Lucky
Petit scarabé
Date d'inscription: 2006-05-07
Messages: 50

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

jonathanl a écrit:

Lucky a écrit:

jonathanl a écrit:

Dans mon cas je souhaite juste avoir un forum phpBB accessible sur site1.info et un serveur FTP accessible sur le site2.info smile

Ca reste le meme IP et tu n'as pas besoin de FTP puisque tu as acces au shell direct.

C'est-à-dire ?
Dans mon FileZilla, j'entre mon nom de domaine, mon mot de passe root et le mot de passe et c'est tout ?

Par exemple dans ton cas tu montes: ta_dedibox:/www/html/site.info/htdocs sur  ton_pc:/users/jonathan/dedibox/site.info avec ssh.

Hors ligne

 

#72 2006-05-10 16:44:47

cleweb
Membre
Date d'inscription: 2006-05-08
Messages: 31

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

GavrocheLeGnou a écrit:

cleweb a écrit:

salut
...
question bete pour ceux qui ont leur permis de conduire.. vous avez appris sur votre console (install en local)  ou alors vous avez appris a conduire au volant d'une vraie voiture, au milieu de la circulation (serveur dédié) apres avoir passé votre code (tutos) ???
...

Non moi pour mon permis j'ai appris au milieu d'une circulation très modérée au début et assisté pendant 20H par une personne compétente (et hors de prix ) .
Avant cela j'avais passé de nombreuses heures avec une autre personne personne compétente à apprendre la technique.
Et enfin mon apprentissage a été validé par une autorité compétente.
(j'ose espérer que tu ne compareras pas ce forum à un moniteur particulier d'auto école personnel et cher , ...)

Conclusion :
Si j'avais lu le code de la route en diagonale comme on lit un tuto et que je m'etais fait livré une voiture  sur le bord de l'autoroute pour commencer, je me demande bien combien de personnes j'aurais tuées en démarrant ...


Bonne chance quand meme pour la suite.

GavrocheLeGnou
Palabre Flash Xml Socket Server

Rassure toi y'a des gens serieux qui lisent les tutos de la 1er a la derniere lettre avant de ce lancer... comme il y a des gens qui ont le permis et qui sont des fous du voulant ....  comme quoi on ne peut pas classer les gens si facilement ... perso j'ai plus confiance dans quelqu'un qui a lu une doc que dans quelqu'un qui se declare super bon dans le domaine et qu'il a, a 12 ans, juste mis en place un serveur de jeux a partir d'un script

et on m'a toujours appris que si j'etais capable d'expliquer c'est que j'avais bien compris... alors que quelqu'un qui croit avoir compris est loin du compte

mais revenons au post wink

Hors ligne

 

#73 2006-05-10 18:37:10

GavrocheLeGnou
Invité

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

cleweb a écrit:

Rassure toi y'a des gens serieux qui lisent les tutos de la 1er a la derniere lettre avant de ce lancer...

Je suis bien d'accord, mais ce post est bien la preuve du contraire smile
Il faut dire que pour se lancer dans un serveur dédié la liste est longute, il faut avoir lu à minima des tutos sur :
- Linux (déjà un vaste programme)
- Les réseau TCP/IP, (pfiouu)
- La sécurité (ports, firewall, tests nmap, ...)
- Fonctionnement des DNS, (oulala)
- Serveurs Mail (MX, Relay, ...) (important ca !)
- SSH, (ca devrait aller)
- Serveurs FTP, (ca devrait aller)
- Configuration Apache, Mysql , PHP, ... en fonction de l'utilisati voulu du serveur.
- ...

Et je trouve dommage justement que des gens apprennent en copiant collant des regles IPTABLES depuis un forum, sans vraiment comprendre, alors qu'avec par exemple les tutos et la doc de Shorewall http://www.shorewall.net/  il y a moyen de faire quelque chose de vraiment bien sur sa machine en apprenant énormément au fur et à mesure.

Tout ca donc pour revenir au post et dire aux personnes néophytes en serveurs d'installer en premier lieu un firewall digne de ce nom (type shorewall) en comprenant ce qu'ils font grace à la documentation.
Ca peut prendre quelques heures au début mais c'est vraiment nécessaire.

Ensuite viendra l'étape de la configuration applicative du serveur (PHP, ...)

Enfin bon un dernier conseil, effectuez régulièrement la commande  " df -h " sur votre disque pour vérifier l'espace occupé, et etre sur qu'on essai pas de commencer à stocker de gros fichiers chez vous ...


Good luck everyone smile



GavrocheLeGnou
http://palabre.gavroche.net

 

#74 2006-05-11 09:25:27

LoneCat
Petit scarabé
Date d'inscription: 2006-05-04
Messages: 78

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

GavrocheLeGnou a écrit:

Et je trouve dommage justement que des gens apprennent en copiant collant des regles IPTABLES depuis un forum, sans vraiment comprendre, alors qu'avec par exemple les tutos et la doc de Shorewall http://www.shorewall.net/  il y a moyen de faire quelque chose de vraiment bien sur sa machine en apprenant énormément au fur et à mesure.

Tout ca donc pour revenir au post et dire aux personnes néophytes en serveurs d'installer en premier lieu un firewall digne de ce nom (type shorewall) en comprenant ce qu'ils font grace à la documentation.
Ca peut prendre quelques heures au début mais c'est vraiment nécessaire.

Ensuite viendra l'étape de la configuration applicative du serveur (PHP, ...)

Enfin bon un dernier conseil, effectuez régulièrement la commande  " df -h " sur votre disque pour vérifier l'espace occupé, et etre sur qu'on essai pas de commencer à stocker de gros fichiers chez vous ...

J'ai envie de faire quelque chose de vraiment bien sur une Dedibox, parceque justement je n'ai pas envie de le faire sur ma machine actuelle. Mais je compte bien procéder pas à pas en apprenant au fur et à mesure comme tu proposes de le faire.

Merci donc pour tes conseils qui vont bien me servir smile

Ciao,
Loneat

Hors ligne

 

#75 2006-05-12 01:58:46

jonathanl
Membre
Date d'inscription: 2006-05-04
Messages: 33

Re: Mon 1er hébergement dédié : je vais donc avoir besoin d'aide :D

GavrocheLeGnou : on verra quand j'aurai ma Dedibox mais je suis prêt à parier que je m'en sortirai bien roll :+
J'ai encore passé ma journée à apprendre et pour le moment je ne suis pas perdu du tout smile

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson