ALT Linux Community general discussions
 help / color / mirror / Atom feed
From: "Dmitry V. Levin" <ldv@fandra.org>
To: mandrake-russian@linuxteam.iplabs.ru
Subject: [mdk-re] Re: [mdk-re] Прошу совета у гуру. Сервера инет служб.
Date: Sat Feb  3 03:48:01 2001
Message-ID: <20010203035118.E26484@LDV.fandra.org> (raw)
In-Reply-To: <017c01c08d4a$4dcdc080$210aa8c0@mikhail>; from mikhail@samovar.ru on Fri, Feb 02, 2001 at 09:55:34PM +0300

[-- Attachment #1: Type: text/plain, Size: 3269 bytes --]

On Fri, Feb 02, 2001 at 09:55:34PM +0300, Mikhail Kononenko wrote:
> Здравствуйте всем!
> 
> Собираю интернет-сервер  общего назначения на основе МДК :-). Поставлю в
> сеть - приглашу посмотреть :-)
> 
> Опыта совсем мало, поэтому хочется узнать мнение более опытных людей по
> поводу того, какие сервера предпочтительно ставить на такого рода машину с
> точки зрения 1) безопасности и 2) гибкости настроек и возможностей.

Сразу бросается в глаза тот факт, что на формирование Вашей точки зрения в
значительной степени повлияли неправильные стереотипы...

> FTP:
> - wu-ftpd - говорят "дырявый"

Это просто решето.

> - proftpd - очень удобно, может многое, но, говорят с безопасностью не
> очень...

Почти такое же решето, что и wu-ftpd.

> - ftpd-BSD - с безопасностью вроде все ОК, но по линкам не ходит :-(

Не решето, но и не сейф. Пуленепробиваемых и при этом полноценных
ftp-серверов нет вообще, это обусловлено в том числе и самим протоколом FTP,
точнее говоря, его "продвинутой" частью (active mode).

А вот про "по линкам не ходит" мне ничего не известно. :)
Быть может, Вы имели в виду, что недоступны файлы, находящиеся вне
chroot'а? Так они недоступны в любом случае.

> - lybra??? - слышал, что такой есть, но что из себя представляет не знаю

Это еще более безопасный ftp-сервер с еще более ограниченной
функциональность. Рекомендую использовать только в режиме passive-only.

> MAIL:
> - sendmail - может все, если знаешь программирование на уровне выше среднего
> и умеешь регулярно выражаться :-) (я не умею). Однако, от дыр и отключения
> другими МХ-ами по поводу релеинга не застрахован...

Очень древний MTA с очень кривым дизайном. За счет своей древности оброс
самыми различными возможностями, многие из которых используются крайне
редко.

> - postfix - умеет меньше, конфигурить с одной стороны проще, с другой
> сложнее делать замысловатые вещи

Хороший современный MTA с правильным (по моим представлениям) дизайном.
Умеет почти все, что и sendmail, но проще в конфигурировании.
Есть основания полагать, что надежнее sendmail'а за счет лучшего дизайна.
Кроме того, есть данные, что он производительнее sendmail'а.

> - qmail - про эту парочку практически ничего не знаю...
> - exim

Наверняка есть и те, кто знает и нам расскажет.

> Понадобится какой-либо list-manager. Очевидно его выбор будет зависеть от
> выбора МТА, но что существует в природе кроме majordomo?

mailman: например, список рассылки mandrake-russian работает на нем.

> NEWS:
> Не знаю, стоит ли вообще ставить. Если ставить, то что?
> 
> SSH - уже стоит и вопросов не вызывает
> 
> Ну, про АПАЧ все и так ясно...
> 
> Заранее благодарен за высказанные мнения. Просто нет времени читать _все_
> доки. Подскажите, а я уж прочитаю "избранное" внимательно.

Читайте обо всем, в чем Вы недостаточно свободно ориентируетесь.


Regards,
	Dmitry

+-------------------------------------------------------------------------+
Dmitry V. Levin     mailto://ldv@fandra.org
Software Engineer   PGP pubkey http://www.fandra.org/users/ldv/pgpkeys.html
IPLabs Linux Team   http://linux.iplabs.ru
Fandra Project      http://www.fandra.org
+-------------------------------------------------------------------------+
UNIX is user friendly. It's just very selective about who its friends are.

[-- Attachment #2: Type: application/pgp-signature, Size: 232 bytes --]

  reply	other threads:[~2001-02-03  3:48 UTC|newest]

Thread overview: 24+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2001-01-31 14:20 [mdk-re] И это все ? Wlad G. Astap
2001-01-31 14:36 ` [mdk-re] é ÜÔÏ ×ÓÅ ? Yury Zotov
2001-01-31 19:54   ` [mdk-re] И это все ? Wlad G. Astap
2001-01-31 20:45     ` [mdk-re] é ÜÔÏ ×ÓÅ ? Yury Zotov
2001-02-01  7:16       ` Wlad G. Astapkevich
2001-02-01 14:08         ` Yury Zotov
2001-02-01 18:33           ` [mdk-re] И это все ? Wlad G. Astap
2001-02-01 19:32             ` [mdk-re] é ÜÔÏ ×ÓÅ ? Yury Zotov
2001-02-01 19:51               ` [mdk-re] И это все ? Viacheslav Kaloshin
2001-02-02  5:24                 ` Wlad G. Astap
2001-02-02  9:29                   ` [mdk-re] " Vitalii G. Borissov
2001-02-03 19:07               ` Wlad G. Astap
2001-02-03 19:39                 ` Viacheslav Kaloshin
2001-02-05 15:04                 ` cornet
2001-02-02 21:58       ` [mdk-re] ðÒÏÛÕ ÓÏ×ÅÔÁ Õ ÇÕÒÕ. óÅÒ×ÅÒÁ ÉÎÅÔ ÓÌÕÖ Mikhail Kononenko
2001-02-03  3:48         ` Dmitry V. Levin [this message]
2001-02-03  3:58           ` [mdk-re] Re: [mdk-re] Прошу совета у гуру. Сервера инет служ Michael Bykov
2001-02-03 20:26           ` [mdk-re] Re: [mdk-re] ðÒÏÛÕ ÓÏ×ÅÔÁ Õ ÇÕÒÕ. óÅÒ×ÅÒÁ ÉÎÅÔ ÓÌÕÖ Mikhail Kononenko
2001-02-04  4:32             ` [mdk-re] Re: [mdk-re] Прошу совета у гуру. Сервера инет служб Dmitry V. Levin
2001-02-04  9:56             ` [mdk-re] Re[2]: " Alexey V. Kitaikin
2001-02-05  9:13               ` [mdk-re] " Alexandre Redko
2001-02-04  2:38           ` [mdk-re] " Mikhail Zabaluev
2001-02-05 15:10         ` cornet
2001-01-31 16:01 ` [mdk-re] И это все ? Dmitry A. Povarov

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=20010203035118.E26484@LDV.fandra.org \
    --to=ldv@fandra.org \
    --cc=mandrake-russian@linuxteam.iplabs.ru \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git