<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Железо для правельной организации хостинга? и не только....</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html</link>
    <description>Здравствуйте! Считаю этот форум высокопрофесиональным, поэтому решил поделится с вами своей проблемой и попросить помощи.&lt;br&gt;&lt;br&gt;Преамбула.&lt;br&gt;Итак, я имею неплохой канал интернет (100Мб/с - UA-IX, 5Мб/с - все остальное, нахожусь я в Украине), давным-давно у меня установлен сервер, на нем Ubuntu, где крутится мой proFTPd ,Apache, также одной конторе предоставляю его как шлюз с Украины в мир с помощью SQUID. Сам я программист, и хоть в системном администрировании немного разбираюсь, все же есть вопросы, которые мне либо на собственном опыте либо кто-то просветит, иначе я их не осилю. Я программирую время от времени веб-сайты для разового зароботка и было бы неплохо еще и зарабатывать на этих сайтах посредством хостинга плюс предоставить более полный спектр услуг по созданию и размещению сайта. &lt;br&gt;&lt;br&gt;Итак, решил создать свой хостинг, собственно все новое вызывает проблемы.&lt;br&gt;Поначалу буду использовать один сервер, пока не наберу определенное количество клиентов и не увижу, что они забивают канал.&lt;br&gt;Первый вопрос: как мне</description>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#10</link>
    <pubDate>Wed, 11 Mar 2009 21:51:33 GMT</pubDate>
    <description>&amp;gt;1. Насколько надежен nginx, так как он будет находится на хард ноде, &lt;br&gt;&amp;gt;а значит, взломав его можно будет получить доступ ко всем VDS &lt;br&gt;&amp;gt;установленным на этом железном ноде. &lt;br&gt;&lt;br&gt;Абсолютно надежных программ нет, но в целом nginx имеет высокие показания надежности, по крайней мере надежней апача. Кроме того вероятность взлома master процесса очень низка, а worker можно запустить под пользователем не имеющем доступа к /vz&lt;br&gt;&amp;gt;2. OpenVZ предлагает в качестве хард системы использовать Red Hat, насколько это &lt;br&gt;&amp;gt;желательно? могу ли использовать ту систему которую лучше знаю (в для &lt;br&gt;&amp;gt;меня это ubuntu)?? или хард систему лучше все же Red Hat, &lt;br&gt;&amp;gt;а уже VDS можно и Ubuntu? &lt;br&gt;&lt;br&gt;У меня на дебиане работает, проблем не встречал. &lt;br&gt;&lt;br&gt;&amp;gt;я всегда считал что nagios больше грузит систему, чем тот же munin, &lt;br&gt;&amp;gt;я не прав? и, критично если я буду делать систему мониторинга &lt;br&gt;&amp;gt;на том же сервере где у меня все эти сайты будут &lt;br&gt;&amp;gt;крутится? или лучше выделить отдельно сервер, а на веб-сервер установить только &lt;br&gt;&amp;gt;клиента мониторинга? &lt;br&gt;&lt;br&gt;Вам</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (relaxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#9</link>
    <pubDate>Wed, 11 Mar 2009 11:03:22 GMT</pubDate>
    <description>И еще один вопрос. Если я собираюсь использовать панель управления, например, ISPManager. Мне нужна всего одна панель, на хард ноде? не нужно же покупать для каждой VDS отдельно?&lt;br&gt;</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (relaxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#8</link>
    <pubDate>Tue, 10 Mar 2009 21:30:31 GMT</pubDate>
    <description>Спасибо всем за подробные ответы!&lt;br&gt;&amp;gt;OpenVZ/vserver/solaris_zones это ОЧЕНЬ легкие виртуализации, почти не отличающиеся от &amp;gt;chroot. Вот только плюсов у них намного больше чем у chroot, в том числе и с точки зрения &amp;gt;безопасности. Я не вижу ни одной причины выбрать chroot вместо openVZ для хостинга. Кроме &amp;gt;того внешний nginx вместо apache может очень сильно снизить нагрузку и в конечном итоге &amp;gt;вариант с openVZ будет производительней. Это не считая абсолютной незащищенности chroot от &amp;gt;DOS атак.&lt;br&gt;&lt;br&gt;благодаря вам начал читать о openVZ, в частности неплохая стать у вас http://www.opennet.ru/docs/RUS/virtuozzo/ (но не лучший перевод). Очень понравился такой подход, так и буду делать, есть только 2 вопроса:&lt;br&gt;1. Насколько надежен nginx, так как он будет находится на хард ноде, а значит, взломав его можно будет получить доступ ко всем VDS установленным на этом железном ноде. &lt;br&gt;2. OpenVZ предлагает в качестве хард системы использовать Red Hat, насколько это желательно? могу ли использовать ту систему которую лучше знаю (в</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (masters)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#7</link>
    <pubDate>Mon, 09 Mar 2009 10:23:19 GMT</pubDate>
    <description>&amp;gt;хватит ли пока моей скорости (100Мб/с - UA-IX, &lt;br&gt;&amp;gt;5Мб/с - все остальное, нахожусь я в Украине) на 50-100 обычных &lt;br&gt;&amp;gt;сайтов?? &lt;br&gt;&lt;br&gt;Для энтузиастов - думаю вполне достаточно, если сделаете цену меньше остальных. Но тогда есть вероятность что проект просто не окупится.&lt;br&gt;Ну а серьезные проекты не потянуться уж точно, потому что уже в самой Украине много провайдеров, не входящих в UA-IX.&lt;br&gt;&lt;br&gt;50Мбит/с на мир - сейчас минимальное требование для хостеров.&lt;br&gt;</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (Andrew)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#6</link>
    <pubDate>Sun, 08 Mar 2009 17:14:47 GMT</pubDate>
    <description>&amp;gt;От серьезного DDoS реальной защиты нет по самому принципу атаки, особенно на &lt;br&gt;&amp;gt;бюджетном оборудовании. По личному опыту, крупной хостинговой компании проще выкинуть досимого &lt;br&gt;&lt;br&gt;Когда была проблема с ддосом обращался в caravan, у них есть услуга защита от ддос. Стоила она полгода назад примерно 20к.руб в месяц и разовый платеж 10к руб. за настройку. Защита у них организована на базе cisco guard. Вообщем со средними размерами ддосом справились без проблем.&lt;br&gt;&lt;br&gt;А по существу вопроса скажу что d-link и cisco pix ставить необязательно, iptables со всем справляется вполне успешно.&lt;br&gt;</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (PxeL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#5</link>
    <pubDate>Sun, 08 Mar 2009 16:14:57 GMT</pubDate>
    <description>Это целая наука... и для организации профессионального хост сервера прийдется изучать много аспектов в области организации и сети строения... &lt;br&gt;- оно вам нужно?&lt;br&gt;предоставляйте хостинг для разовых сайтов - не более... а иначе Вам прийдется привлекать спец.кадры, приобретать дорогостоящее оборудование... если будете пытаться сами лезть в эти дебри - путь слишком тернист, и в основном все приходит с практикой и огромными затрат времени и сил :(&lt;br&gt;</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#4</link>
    <pubDate>Sun, 08 Mar 2009 14:18:23 GMT</pubDate>
    <description>&amp;gt;Спасибо за ответ. Итак, для примитивных ДДоС атак постараюсь защитится, плюс хочу &lt;br&gt;&amp;gt;купить файрвол Cisco PIX 501 Firewall. Ну а против реально серьезных &lt;br&gt;&amp;gt;атак, действительно как я понял мне защищаться бесполезно, максимум договорится с &lt;br&gt;&amp;gt;провайдером чтобы реализовывать защиту на уровне прова, да и не думаю &lt;br&gt;&amp;gt;что у меня поначалу будут хоститься такие крутые проекты на которых &lt;br&gt;&amp;gt;могут заказать ДДос. &lt;br&gt;&lt;br&gt;Простой пример. У вас на сайте есть страничка с поиском в БД, если правильно подобрать критерии, то выполнятся поиск будет несколько секунд. Шлем с десяти машин каждую секунду всего по пять подобных(не идентичных) запросов. Вроде ничего нелегального, а сервер в дауне. Подобные варианты атаки можно только руками отловить. &lt;br&gt;&lt;br&gt;&amp;gt;Плюсы конечно очень привлекательные, но при таком подходе будет хороший расход ресурсов, &lt;br&gt;&amp;gt;смогу ли я таким способом на совем сервере, пусть это будет &lt;br&gt;&amp;gt;двухпроцесорный ксеон и 4 гб рам, запустить 100 сайтов? или имеет &lt;br&gt;&amp;gt;смысл сделать например так http://www.securitylab.ru/contest/</description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (relaxxx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#3</link>
    <pubDate>Thu, 05 Mar 2009 18:15:38 GMT</pubDate>
    <description>&amp;gt;От серьезного DDoS реальной защиты нет по самому принципу атаки, особенно на &lt;br&gt;&amp;gt;бюджетном оборудовании. По личному опыту, крупной хостинговой компании проще выкинуть досимого &lt;br&gt;&amp;gt;клиента, чем справится с атакой. Так что можете сразу забить на &lt;br&gt;&amp;gt;этот вопрос. Разумеется защиту от примитивных атак типа syn flood поставить &lt;br&gt;&amp;gt;необходимо. &lt;br&gt;&lt;br&gt;Спасибо за ответ. Итак, для примитивных ДДоС атак постараюсь защитится, плюс хочу купить файрвол Cisco PIX 501 Firewall. Ну а против реально серьезных атак, действительно как я понял мне защищаться бесполезно, максимум договорится с провайдером чтобы реализовывать защиту на уровне прова, да и не думаю что у меня поначалу будут хоститься такие крутые проекты на которых могут заказать ДДос.&lt;br&gt;&lt;br&gt;&amp;gt;По общей организации я бы посоветовал openvz ядро с контейнерами на каждый &lt;br&gt;&amp;gt;сайт. На железной ноде оставить только nginx, который и будет распределять &lt;br&gt;&amp;gt;запросы по контейнерам. В результате при минимальном оверхеде достигаем изоляцию контента, &lt;br&gt;&amp;gt;апача и мускула для каждого клиента и </description>
</item>

<item>
    <title>Железо для правельной организации хостинга? и не только.... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84349.html#2</link>
    <pubDate>Wed, 04 Mar 2009 18:09:28 GMT</pubDate>
    <description>От серьезного DDoS реальной защиты нет по самому принципу атаки, особенно на бюджетном оборудовании. По личному опыту, крупной хостинговой компании проще выкинуть досимого клиента, чем справится с атакой. Так что можете сразу забить на этот вопрос. Разумеется защиту от примитивных атак типа syn flood поставить необходимо. &lt;br&gt;По общей организации я бы посоветовал openvz ядро с контейнерами на каждый сайт. На железной ноде оставить только nginx, который и будет распределять запросы по контейнерам. В результате при минимальном оверхеде достигаем изоляцию контента, апача и мускула для каждого клиента и возможность в будущем их на ходу прозрачно мигрировать между серверами. &lt;br&gt;</description>
</item>

</channel>
</rss>
