انجمنهای فارسی اوبونتو
کمک و پشتیبانی => شبکه و سرویس دهندهها => نویسنده: milad.fashi در 18 اردیبهشت 1396، 12:30 بظ
-
ما در سازمان سروری داریم که بر روی آن VMware ESXi نسخه 6 نصب شده است.بر روی این Hypervisor یک گنو/لینوکس نسخه CentOS داریم که نقش وب سرور را دارد.یعنی بر روی آن یک سایت هست که به صورت اینترانت به کلاینت ها سرویس وب میدهد.من میخواهم یک سایت دیگه رو هم بر روی این سرور راه اندازی کنم.اما به دلیل سخت گیری مسئول امنیت سازمان باید یک ماشین مجازی جدید رو راه اندازی کنم و از همون قبلی نمیتونم استفاده کنم.خواستم ببینم سریع ترین راه برای راه اندازی یک ماشین مجازی جدید بر روی این سرور چیست !؟ لطفا مسیر رو به من نشان دهید باقی راه رو خودم میرم.میشه از همون CentOS قبلی یک OVA بگیرم و بعد اون رو Deploy کنم و بهش یه IP جدید بدم.اینطوری Conflict پیش نمیاد؟ چون در سرورهای ویندوزی شنیدم که به خاطر یکسان بودن SID مشکل تداخل پیش میاد.یا کلا بهتره به جای CentOS از اول به صورت Fresh Install یک گنو/لینوکس جدید نصب کنم!؟من با Debian base ها راحت ترم.البته یک سرور FTP هم خودم بر روی ین سرور راه اندازی کردم و از Ubuntu Server استفاده کردم.اوبونتو هرچند UI نداشت ودا باید همش کد میزدم ولی سرور FTP یه بار راهش میندازی و بعد دیگه از کلاینت بهش با WinSCP وصل میشی و دیگه سردرد نداره.ولی برای وب سرور تا حالا تجربه شو ندارم.
لطفا راهنمایی کنید.اراتمند شما میلاد
-
یک اوبونتو سرور جدید نصب کنید و روش ^lamp-server رو نصب کنید.
https://wiki.ubuntu.ir/wiki/Tasksel
-
مهندس بهزادی عزیز.ممنونم از پاسختون.این tasksel برای من رابط گرافیکی(مثل Wizard) فقط برای نصب میشه !؟ و کمک میکنه که به راحتی LAMP Server رو نصب کنم !؟ خوب بعد از نصب باید با محیط متنی سرور کار کنم !؟ بعد من اعتماد به نفس کار با محیط متنی رو ندارم.به نظرتون محیط گرافیکی رو نصب کنم !؟ اگه با این کار خلی Performance پایین نمیاد و خیلی Resource نمیخواد این کار رو انجام بدهم!؟ چون سرور ما داخلیه اصلاً بر روی اون ترافیک نیست.
-
تنظیمات در هر صورت در محیط متنی انجام میشه، در نتیجه نصب محیط گرافیکی کمکی بهتون نمیکنه.
عدم اعتماد به نفس شما به دلیل کمبود اطلاعات هستش که با مطالعه میتونید این مشکل رو حل بکنید. اگر مطالعهی لازم و اطلاعات کافی رو نداشته باشید، چه با محیط گرافیکی و چه بدون محیط گرافیکی به مشکل بر میخورید.
پیشنهاد اکید من عدم استفاده از محیط گرافیکی هست، چون وجود اون میتونه براتون مشکلات و دردسرهای بیشتری تولید کنه که حل اونها نیاز به اطلاعات بیشتری خواهد داشت.
-
بیزحمت منبعی یا لینکی رو برای مطالعه راجب به Web Server های LAMP بهم معرفی میکنید!؟
-
برای آشنای ویکیپدیا خوبه: https://en.wikipedia.org/wiki/LAMP_%28software_bundle%29
-
برای آشنای ویکیپدیا خوبه: https://en.wikipedia.org/wiki/LAMP_%28software_bundle%29
مهندس من از قبل با LAMP آشنا هستم.ولی خوب در عمل از اون استفاده نکردم.خواستم ببینم یک منبع Practical تر و کاربردی تر میشناسید!؟
-
بیزحمت منبعی یا لینکی رو برای مطالعه راجب به Web Server های LAMP بهم معرفی میکنید!؟
LAMP فقط یک وبسرور داره که Apache هستش. بهترین منبع هم اگر اطلاعات تئوری کافی در مورد وبسرورها دارید، مستندات خودش هست.
-
ما مجوز وصل کردن سرور رو به اینترنت نداریم.برای نصب LAMP هم به اینترنت نیاز داریم.به نظر شما بهتره با استفاده از apt-offline بسته ها رو نصب کنم.یا اینکه بر روی سیستم خودم ماشین مجازی رو نصب کنم و به اینترنت متصل کنم و بسته های LAMP رو نصب کنم و بعد اون رو با VMware vCenter Converter تبدیل کنم !؟
-
اگه من در چنین شرایطی قرار میگرفتم، یه بارگنج lxc میساختم و روی اون پشتهٔ LAMP رو نصب میکردم، بعد از انجام تنظیمات و پیکربندیهای لازم، اون رو مستقیماً روی کارساز میبردم. البته توجّه داشته باش که حتا این روش هم امنیت لازم رو نداره، چرا که چنین کارسازی باید هر روز از طریق اینترنت، بهروز بشه.
-
اگه من در چنین شرایطی قرار میگرفتم، یه بارگنج lxc میساختم و روی اون پشتهٔ LAMP رو نصب میکردم، بعد از انجام تنظیمات و پیکربندیهای لازم، اون رو مستقیماً روی کارساز میبردم. البته توجّه داشته باش که حتا این روش هم امنیت لازم رو نداره، چرا که چنین کارسازی باید هر روز از طریق اینترنت، بهروز بشه.
مهندس چرا هر روز باید به روز بشه !؟ برای نصب Patch های امنیتی !؟ خوب این سیستم که به اینترنت متصل نیست.و فقط حمله های داخل سازمان تهدید اش میکنه.
بعد این که انتقال ماشین مجازی Linux Container(lxc) به ماشین واقعی مشکلی ایجاد نمیشه !؟ و نیاز به تبدیل نداره !؟ چون من امتحان کردم.در انتقال از ماشین واقعی به ماشین مجازی صفحه BlueScreen داشتم.البته ویندوز سرور 2008 بود.راه حل هم VMware vCenter Converter بود.
-
برای همون حملههای داخل سازمان، چون ممکنه سیستمهای دیگهای داخل اون شبکه باشند که به اینترنت وصل هستند یا اینکه افراد روی سیستمهای دیگه با USB Stick چیزی رو انتقال بدن، یا اینکه افرادی که توی سازمان هستند بخوان از بروز نبودن سرور سو استفاده کنند. در نتیجه بروز بودن اون سیستم نقش مهمی رو بازی میکنه، با اینکه به صورت مستقیم به اینترنت وصل نیست.
-
بعد این که انتقال ماشین مجازی Linux Container(lxc) به ماشین واقعی مشکلی ایجاد نمیشه !؟ و نیاز به تبدیل نداره !؟ چون من امتحان کردم.در انتقال از ماشین واقعی به ماشین مجازی صفحه BlueScreen داشتم.البته ویندوز سرور 2008 بود.راه حل هم VMware vCenter Converter بود.
مشکلی ایجاد نمیکنه، container ماشین مجازی نیست.