Będę potrzebował waszej pomocy. Mianowicie, zrezygnowałem z www na desktopie i mam serwer, który będzie oferował nie co więcej i nie będzie mi potrzebował zasobów. Sieć wewnętrzna jest postawiona (ruter wifi, laptop, desktop Windows XP, desktop Debian), dostęp do internetu przez ruter (klon MacOS, podstawowe przekierowanie portów dla www, stały ip, domena). I teraz potrzebuje do sieci dołączyć dodatkowo serwer, w celach niekomercyjnych.
- Co ma na nim być?[list:8590f4e42e]- www (php, mysql, js, flash)
- ftp
- mail
- ssh
- antywirus
- shoutcast radio
- team speak (dla gier, dla rozmów ze słuchaczami)
- rtorrent (ściąganie torrentów)
- ściąganie innych plików
- filmy na żądanie
- host gier (cs, sc, d2)
[*]Co dokładnie chcę osiągnąć?
Główna strona www z portfolio, galerią itp. oraz z panelem dla poszczególnych użytkowników.
Przez panel chce dać użytkownikom możliwość korzystania:
- - z ftp do wrzucania stron www,
- z prywatnych wiadomości (ma do tego posłużyć mail)
- z radia (możliwość wybrania przez panel swojej listy odtwarzania, ta wyłączana gdy leci audycja na żywca, wg. listy plików z danego katalogu)
- ściąganie plików przez rtorrent (w panelu status listy głównej: ściągane/ściągnięte, zatrzymane, oczekujące, możliwość wpisania adresu do pliku torrent, możliwość wybrania kategorii - czyli do jakiego katalogu trafi dany torrent i wpisania opisu)
- ściąganie innych plików np. z rapidshare (j/w., sprawdzanie plików antywirusem i dodatkowe oznaczenie czysty/zablokowany)
- filmy na żądanie (czyli możliwość wybrania filmu z danego katalogu, możliwa kompresja w czasie rzeczywistym)
- host gier (w panelu ilość podłączonych osób)
[*]Oprócz tego - bezpieczeństwo:
- - czyli standardowo gdy coś jest nieużywane port powinien być zablokowany,
- lista autoryzowanych ip z dostępem, ich logi kasowane raz na dzień
- możliwość przydzielenia transferu do wykorzystania
- logi od całej nieautoryzowanej reszty
- kopia zapasowa wybranych katalogów
- antywirus na moje żądanie
- ssh w sieci wewnętrznej, tylko mój desktop->serwer
[*]Jak to wszystko ugryźć?
Wydaje mi się że, aby to było czytelne i przydatne również dla innych, najlepiej będzie podzielić całość na etapy. Dzięki temu ani Ja ani Inni nie pogubią się w całości. Później całość edytuję tak, żeby wszyscy zaoszczędzili czasu choćby na odpowiedzi w podobnych tematach. Pytania, będę się starał zadawać jak najbardziej opisowo z wszelkimi wpisami w potrzebnych plikach. Jako uzupełnienie całości mile widziane odnośniki do poradników/przykładów/plików (preferowany język polski). W poście głównym, będę odznaczał poszczególne zadania, które uznamy za zakończone. Wszelkie sugestie np. co do kolejności, błędów - również mile widziane. Z góry dziękuję za poświęcony czas i rozwijającą zabawę. Pozdrawiam i zaczynamy...[/list:u:8590f4e42e]
Zadania i ich status:
- Instalacja systemu i potrzebnych plików [s: 65%]
- Konfiguracja ssh
- Konfiguracja www [linki: mysql ]
- Konfiguracja mail [linki: postfix ]
- Konfiguracja ftp
- Konfiguracja rtorrent [linki: rtorrent ]
- ¦ciąganie innych plików
- ,,Shoutcast' radio
- Tv na żądanie
- Host gier
- ,,Team speak''
- WAN
- VPN
- Antywirus
- Kopia zapasowa
- Iptables i inne zabezpieczenia
- Ponowna konfiguracja rutera
- nne?
Ad. 1
System zainstalowany na partycjach (kilka różnych) według kreatora. Zainstalowano: czysty system Debian 5 z opcją serwer: apache, mysql, proftpd, open vpn, mc, ssh, postfix, rtorrent.
Gdzie znajdę serwer dla ,,shoutcasta'' i czy potrzebne, będą dodatkowe kodeki audio?
Gdzie znajdę jakąś platformę do hostowania wymienionych gier?
Czy istnieje coś takiego jak team ,,speak team'' pod Linuksa - jaka jest alternatywa?
Czy do stworzenia sieci WAN, będzie potrzebne dodatkowe oprogramowanie?
Czy dla TV będzie potrzebny zainstalowany odtwarzacz (wydaje mi się, że tylko hostuje), jaki pakiet kodeków i może jaka aplikacja, będą odpowiednie dla tej usługi, czy nada się do tego jakiś strumień shoutcast, icecast?
Jaki antywirus polecacie (samo aktualizująca się baza, duża możliwość konfiguracji)?
Do kopii zapasowej jakieś inne pliki/narzędzia, czy są już obecne w systemie - jeśli tak to jak się nazywa to narzędzie?
Oprócz iptables, co jeszcze będzie potrzebne do zabezpieczenia według powyższych potrzeb?