第一部份:架站前的進修專區
架站需要很強的 Linux 基礎概念以及基礎網路知識,否則的話,當網路斷斷續續的時候,您永遠也不會知道是哪裡出問題!
而當某個伺服器軟體出問題的時候,您永遠也不曉得是發生了什麼事情!老人家說『對症下藥才有效』,
隨便吃藥是不可能『無病強身』的!因此,對於網路伺服器來說最重要的基礎檔案權限、程序之啟動關閉與管理、
Bash shell 之操作與 script 、使用者帳號的管理等等,您都必須要具備最基礎的認知才行,否則,伺服器真的不好碰!
在這一篇當中,鳥哥會介紹一下架設伺服器之前你必須要具備的基礎觀念,以及重要的網路基礎, 當然啦,一大堆的網路指令是需要熟悉的。這些網路指令不是要你背起來, 而是希望在你需要的時候可以很快速的查閱到如何使用的說! 無論如何,請您務必在架站前『讀過 Linux 基礎篇』及『 讀過網路基礎篇』的文章,否則大家很難跟您討論呢! 這個部分鳥哥放在最前面,希望大家『務必』要查看這些資料啊!
第二部分:主機的簡易資安防護措施
有很多團體做過許多作業系統安全性偵測的研究,他們發現一部沒有經過更新與保護的 Linux/Windows 主機
(不論是一般個人電腦還是伺服器),只要一接上 Internet 幾乎可以在數小時以內就被入侵或被當成跳板!
您瞧瞧,這是啥世界啊∼所以說,要好好的保護好您自己的伺服器主機才行喔!那應該要如何保護你的伺服器主機呢?
基本上,你最要知道的是你的伺服器開了多少網路服務,而這些服務會啟動什麼埠口?
根據這層關係來關閉一些不必要的網路服務。再者,利用線上更新系統讓你的 Linux 隨時保持在最新的軟體的狀態,
這個小動作可以預防絕大部分的入侵攻擊,可以說是最重要的一步了!最後才是架設基礎防火牆。
因為 Linux 的功能太強了,如果你不好好的保護好你的主機,要是被入侵並且被當成跳板,這可能會讓您吃上官司的! 不要小看這層動作喔!雖然被入侵後只要將舊系統移除並且重灌後,你的伺服器主機就能夠『短暫』的恢復正常, 不過如果您的一些操作習慣不改的話,呵呵,並不是重灌就能夠讓你的伺服器主機活的好好的喔! 所以囉,我們在架站之前,基本的網路防備措施還是得來瞭解一下,免得三不五時要重灌、重灌、重灌....
第三部分:區域網路內常見的伺服器架設
在開始實際 Linux 的網路伺服器架設之前,切記前面兩篇的內容都已經閱讀過,並且已經強化您主機的網路安全後,才開始架設吧!
老實說,台灣中小企業非常多,企業人員常常需要共用一些資料,這些資料當然不會傳送到網際網路上,而是在內部區域網路上傳輸的。
因此,區域網路內部的伺服器架設量可能比我們網際網路上面的伺服器還要多呢!所以說,我們先來瞭解一下區域網路內常見的伺服器吧。
在這一篇當中,我們主要會介紹管理伺服器用的連線伺服器如 ssh, xdmcp, VNC, xrdp 等服務,然後針對網路參數管理部份來介紹 DHCP 伺服器,在針對檔案伺服器的 NFS, SAMBA 等服務,再介紹與 NFS 相關性很強的帳號同步的 NIS 伺服器,然後介紹兩個常見的伺服器, 包括時間同步的 NTP 與網路監控能力較佳的 Proxy 伺服器,最終再講一個磁碟不夠時的 iSCSI 模擬器吧!
第四部分:常見網際網路伺服器架設
講到網際網路伺服器,你第一個會想到的應該就是 WWW 還有 FTP 吧!但其實還有一個更重要的你可能會不知道他的存在,
那就是 DNS !這才是重點中的重點∼因為我們都是使用主機名稱來連線的嘛!這部份一定會使用到 DNS 伺服器,因此我們當然要瞭解一下。
最後再跟大家報告郵件伺服器!這些伺服器的設定以及未來的應用是非常好玩的,不過如果最前面的兩篇您沒有預先讀過,
那麼您的伺服器被入侵也是一個可以『預期』的後果!所以囉,看完前兩篇後,仔細的開始瞧一瞧這一篇的伺服器吧! ^_^
第五部分:一些舊資料
一些比較老舊的資料啦!僅供參考而已∼
由於網站歷經多次大幅度的改版,每次改版前的基本文章內容鳥哥還是有保留下來的,所以,看一看就會知道,整個改版的內容, 以及鳥哥是如何在 Linux 這個圈圈裡面成長的方向啦! ^_^
2002/07/21以來統計人數 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||