Re: Quais destes servicos sao importantes em um servidor web?

2003-03-19 Por tôpico Daniel Cristian Cruz

Leandro Guimarães Faria Corsetti Dutra wrote:

On Thu, 2003-02-20 at 20:08, Marcelo Luiz de Laia wrote:


O meu servidor destinara somente a servir uma unica
aplicacao web (php e mysql).


	O uso do MySQL fará teu aplicativo ficar mais gordo que deveria. 
Considere PostgreSQL.


Mas apenas utilizar o postgreSQL sem utilizar os recursos adicionais que 
ele oferece, continuaria mantendo o tamanho da aplicação.
Não conheço muito bem MySQL, mas o amigo Marcelo deveria atentar à 
existência das seguintes características do postgreSQL: procedimentos, 
gatilhos, herança e integridade referencial, além do básico: chave 
primária e índices.
O melhor na hora de avaliar o banco a ser utilizado é a complexidade que 
se deseja. Eu particularmente adoro colocar muita coisa rodando no banco 
de dados, o que conseqüentemente reduz o tamanho da aplicação.


Abraços,

Daniel



Re: Quais destes servicos sao importantes em um servidor web?

2003-03-18 Por tôpico Leandro Guimarães Faria Corsetti Dutra
On Thu, 2003-02-20 at 20:08, Marcelo Luiz de Laia wrote:
> O meu servidor destinara somente a servir uma unica
> aplicacao web (php e mysql).

O uso do MySQL fará teu aplicativo ficar mais gordo que deveria. 
Considere PostgreSQL.


-- 
 _   Leandro Guimarães Faria Corsetti Dutra+41 (21) 648 11 34
/ \  Lausanne, Vaud, Suisse+41 (78) 778 11 34
\ /  Brasil+55 (11) 5686 2219
/ \  http://geocities.yahoo.com.br/lgcdutra/




Re: Quais destes servicos sao importantes em um servidor web? + Carona

2003-02-21 Por tôpico Eduardo Marcel Macan
Se o computador com Gnu/linux é cliente de impressão 
ele não precisa ouvir nenhuma porta para isso. Feche-a
a menos que você vá servir impressão.


Em Sex, 2003-02-21 às 14:42, Carlucio Lopes escreveu:
> Eduardo M.Macan e outros,
> 
> Aproveitando a aula de servicos e portas, quero imprimir em uma
> impressora remota via ADSL com ip fixo. Exemplo:
> computador A= Debian Gnu/Linux
> computador B= Rwindows Nt4.0
> 
> computador C= Rwindows Nt4.0 c/ impressora remota
> 
> preciso fazer um NAT  seria para esta porta abaixo?.
> > > 515/tcpopen   printer
> 
>  quero que os computadores A e B imprimam em C, seria
> possivel ? como ?
> 
> qualquer ajuda agradeco.
> 
> sds
> Carlucio Lopes
> 
> 
> 
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
-- 
Eduardo Marcel Macan <[EMAIL PROTECTED]>
Colégio Bandeirantes LTDA



Re: Quais destes servicos sao importantes em um servidor web? + Carona

2003-02-21 Por tôpico Carlucio Lopes

Eduardo M.Macan e outros,

Aproveitando a aula de servicos e portas, quero imprimir em uma
impressora remota via ADSL com ip fixo. Exemplo:
computador A= Debian Gnu/Linux   
computador B= Rwindows Nt4.0

computador C= Rwindows Nt4.0 c/ impressora remota

preciso fazer um NAT  seria para esta porta abaixo?.
> > 515/tcpopen   printer
 
 quero que os computadores A e B imprimam em C, seria
possivel ? como ?

qualquer ajuda agradeco.

sds
Carlucio Lopes





Re: Quais destes servicos sao importantes em um servidor web?

2003-02-20 Por tôpico Francisco M Neto
Olá, 

> Rodei um nmap localhost e obtive:


> Quais destes servicos sao importantes em um servidor
> web?

http, na porta 80.

> Perguntas especificas:
> 
> Quais destes servicos eu posso desabilitar visando
> seguranca dos meus dados (exceto o ssh e o http, eh
> claro)?

Todos eles.

> Sem abusar da boa vontade de voces, eu preciso
> desinstala-los (dpkg -r nome_do_servico) ou eu posso
> mante-los instalados, sem perda de seguranca?

Você pode editar o arquivo inetd.conf, comentando as linhas nas quais
esses serviços estão habilitados. Outro lugar em que você pode precisar
mexer também pra comentar serviços inúteis é o arquivo '/etc/services',
que define "quem escuta onde", isto é, em que porta fica cada serviço
que é iniciado pelo inetd.

-- 
[]'s,
Francisco M Neto

"Calling EMACS an editor is like calling the Earth a hunk of dirt."

  -- Chris DiBona on Dirt (Open Sources, 1999 O'Reilly and Associates)



Re: Quais destes servicos sao importantes em um servidor web?

2003-02-20 Por tôpico Eduardo Marcel Macan
Vamos lá


Em Qui, 2003-02-20 às 16:08, Marcelo Luiz de Laia escreveu:
> 9/tcp  open   discard
> 13/tcp open   day time

Pode tirar

> 22/tcp open   ssh
Se esta máquina estiver acessível pela internet você
pode "esconder" esse serviço em um outro endereço alto,
algo como 45798 ou algo assim, a maioria dos portscans
não vão tão longe assim. Se não aumenta tanto assim
a segurança vai exigir mais paciência do script kiddie.

> 25/tcp open   smtp

Pode desabilitar se não for receber e-mails nesta máquina

> 37/tcp open   time

Pode desabilitar

> 80/tcp open   http

É seu servidor web né?

> 111/tcpopen   sunrpc
Pode desabilitar A menos que você vá servir coisas como NIS/NFS

> 113/tcpopen   auth
> 515/tcpopen   printer
Pode desabilitar
> 1024/tcp   open   kdm

Pra que instalar ambiente gráfico em servidor? eu nem instalaria
o X... pelo menos meus servidores a maioria sou eu no meu desktop
aqui e eles lá na salinha deles a 18 graus celsius. Faço tudo 
por ssh mesmo... seu caso pode ser diferente, enfim. Eu prefiro
liberar memória consumida pelo X pra processos que precisem.

> 1155/tcp   open   nfa

Esse eu nao lembro o que é... provavelmente pode desabilitar hehehe,
mas use o lsof ou o netstat para descobrir quem é o processo
que abriu essa porta...

> O meu servidor destinara somente a servir uma unica
> aplicacao web (php e mysql).
> 
> Pergunta geral:
> 
> Quais destes servicos sao importantes em um servidor
> web?
> 
> Perguntas especificas:
> 
> Quais destes servicos eu posso desabilitar visando
> seguranca dos meus dados (exceto o ssh e o http, eh
> claro)?
> 
> Sem abusar da boa vontade de voces, eu preciso
> desinstala-los (dpkg -r nome_do_servico) ou eu posso
> mante-los instalados, sem perda de seguranca?

Se você for ter usuários locais não necessariamente
confiáveis na máquina é sempre
bom desinstalar... vez ou outra aparece um "local
exploit" em alguma coisa... uma coisa a menos pra
você ficar de olho.

> Se eu mante-los, tenho que desabilita-los em qual
> arquivo?

Você pode tirar a permissão de execução dos scripts
correspondentes em /etc/init.d por exemplo

> O telnet eu ja desinstalei, mas estes ai eu tenho
> duvida. (engracado, eu nao pedi para instalar o KDE e,
> se nao me engano, este kdm eh parte do KDE!!!??? como
> sera que ele foi parar aqui e ainda usando porta???)

O task do X parece que exige um x-desktop-manager ou 
algo assim, que é fornecido por um de xdm, kdm ou gdm.
Um destes ele acaba instalando.

> Nota: Este eh meu primeiro servidor  Olha como eu
> estou: hahahahahahaha

Heh, parabéns pela iniciativa de se preocupar com a segurança
dele.

Boa Sorte
-- 
Eduardo Marcel Macan <[EMAIL PROTECTED]>
Colégio Bandeirantes LTDA



Quais destes servicos sao importantes em um servidor web?

2003-02-20 Por tôpico Marcelo Luiz de Laia
Pessoal,

Boas.

Eu instalei a Debian em um Pentium MMX 366 com 32 de
RAM (pode espandir um pouco mais, pois tem dois slots
vazios).

Rodei um nmap localhost e obtive:

Port   State  Service
9/tcp  open   discard
13/tcp open   day time
22/tcp open   ssh
25/tcp open   smtp
37/tcp open   time
80/tcp open   http
111/tcpopen   sunrpc
113/tcpopen   auth
515/tcpopen   printer
1024/tcp   open   kdm
1155/tcp   open   nfa

O meu servidor destinara somente a servir uma unica
aplicacao web (php e mysql).

Pergunta geral:

Quais destes servicos sao importantes em um servidor
web?

Perguntas especificas:

Quais destes servicos eu posso desabilitar visando
seguranca dos meus dados (exceto o ssh e o http, eh
claro)?

Sem abusar da boa vontade de voces, eu preciso
desinstala-los (dpkg -r nome_do_servico) ou eu posso
mante-los instalados, sem perda de seguranca?

Se eu mante-los, tenho que desabilita-los em qual
arquivo?

O telnet eu ja desinstalei, mas estes ai eu tenho
duvida. (engracado, eu nao pedi para instalar o KDE e,
se nao me engano, este kdm eh parte do KDE!!!??? como
sera que ele foi parar aqui e ainda usando porta???)

Nota: Este eh meu primeiro servidor  Olha como eu
estou: hahahahahahaha

Obrigado

Marcelo

___
Busca Yahoo!
O serviço de busca mais completo da Internet. O que você pensar o Yahoo! 
encontra.
http://br.busca.yahoo.com/