Nobb qui début avec son serveur, besoin d'aide A-Z

Nobb qui début avec son serveur, besoin d'aide A-Z - Hébergement - Réseaux grand public / SoHo

Marsh Posté le 11-03-2012 à 14:08:54    

Bonjour,
 
J'ai déjà un peu d’expérience sur un serveur lunix-Plesk partiellement infogéré.
Toutefois pour des raison de prix je souhaite louer un serveur lowcost sans infogérance.
Je dois donc tout faire ne solo. C'est là où je requière votre aide.
 
Pour le moment j'ai loué un serveur test en vps chez ovh.
J'ai acheté un domaine de test qui devrait être validé dans peu de temps.
 
Il me faut une gestion de 5 domaines minimum.
 
Je suppose que l'ordre des choses est ainsi :
- Trouver une distribution  
- Accèder au commandes du serbeur
- Installer la distribution
- Trouver et installer mes logiciel additionnels (comme watchdog)
- Configurer le tout
- Modifier mon php.ini (ca je sais faire)
 
Il manque peu etre une ou plusieurs étapes.
 
Etape 1 : LA distribution
Il semble que Debian soit stable mais pas facile pour un noob.
Plesk est payant :(
Que me conseillez-vous qui soit stable et pas trop difficile a maitriser ?
Je suis habitué a plesk.
 
Etape 2 : Installation de la distribution
Comment cela se passe ?
 
Bonne journée


Message édité par cezayan le 11-03-2012 à 14:30:33
Reply

Marsh Posté le 11-03-2012 à 14:08:54   

Reply

Marsh Posté le 11-03-2012 à 19:04:53    

- Trouver une distribution
Debian sera ton amis ou alors Ubuntu en LTS.
Je suis plus Debian, mais chacun ses goûts. Dans tous les cas, les tutos dispo de partout sont souvent pour Debian ou Ubuntu, et dans le pire des cas, facilement adaptables.

 

- Accèder au commandes du serbeur
Putty et accès SSH et c'est réglé

 

- Installer la distribution
Normalement accessible depuis une interface chez OVH (accessible depuis le panel normalement)
Il te suffit en gros de choisir ton partionnement, ta distrib, et ensuite ça s'install tout seul en 5/10 minutes.
Tu recevras le mot de pass root par mail chez ovh de mémoire ;)

 

- Trouver et installer mes logiciel additionnels (comme watchdog)
Tu peux tout faire à coup de apt install toto.
Mais avant de vouloir installer, commence déjà par changer le port SSH, configurer/installer fail2ban, iptables, ...
Une fois ton système sécurisé du mieux possible, tu pourras commencer à lui rajouter tes logiciels tranquillement.
Attention un serveur dédié (dédié ou vps même combat) ce n'est pas du mutualisé, tu loue des ressources, mais ensuite c'est à toi de tout gérer de A à Z

 

- Configurer le tout
Généralement ça vas avec le reste, perso j'install et je configure au fur à mesure des installations.

 

- Modifier mon php.ini (ca je sais faire)
Et bien bon courage, ya plus qu'à ;)

Message cité 1 fois
Message édité par fight le 11-03-2012 à 19:05:42
Reply

Marsh Posté le 11-03-2012 à 21:21:02    

Merci,
 
J'attends des inof de ovh car je ne vois pas mon serveur dans ma liste de produits. ou dans le panel.
 
Je sais que je dois tout faire en solo, c'est bine pour cela que je veux réussir à installer des logiciels tel que watchdog. J'ai 3 mois maxi pour y arriver.
 
Bonne soirée

Reply

Marsh Posté le 12-03-2012 à 11:32:42    

fight a écrit :


Mais avant de vouloir installer, commence déjà par changer le port SSH, configurer/installer fail2ban, iptables, ...


Changer le port ssh ça sert plus à grand chose de nos jours.  
Le mieux reste de surtout bien configurer ton firewall que seul les services "grands publiques" soient accessible de partout (ou du moins de certains pays).  
 
SSH par exemple tu ne dois pas avoir plus de 3-4 adresses ip.  
 
Même mieux, tu peux utiliser une passerelle qui sera dédié à l'accès aux services critiques (SSH, FTP, SMTP, BDD, Interface d'admin, etc...).  
 
Sinon je valide la dernière version de Debian ou la LTS ce sont les deux systèmes qui sont le plus suivis et qui ne changent pas tout les 3 mois@fedora.  
 
Au passage si tu galères sur des points de configurations et en fait pour tout ce que tu fais gardes les commandes dans un coin et n'hésite pas à scripter tes installations et tes paramétrages.  
 
Comme ça le jour ou tu changes de config ou que tu auras besoin de réinstaller.  
 
2 coups de scripts et tu auras tout de remis en 2 sec.
Le backup et l'automatisation sont la source d'une bonne administration d'un système.


---------------
-3dB
Reply

Marsh Posté le 12-03-2012 à 18:50:42    

Je préfère quand même changer le port pour le ssh (vieille école  :lol: ), ça me pourris un peu moins mes logs (et ceux qui tentent se prennent fail2ban de toute façon).
 
Par contre je te rejoint à 100% sur les scripts, suivant tes besoins cezayan (serveur web/mail, autre appli) tu peux déjà trouver des panels qui automatiseront tout le bouzin, certes à la main c'est plus sympa car tu maîtrise tout le process, mais au bout d'un moment ça peut devenir lourd.
 
Mais à l'installation effectivement il faut penser à tout noter. Pour ma part je me fait une checklist sur papier/notepad/GDocs/... de ce que j'ai à faire, puis au boulot en notant bien sur à chaque étape ce qu'il a fallut rajouter, modifier histoire de ne pas être perdu en cas de migration.
 
Et pour les backups automatisé, je te conseillerais BackupManager ;)

Reply

Marsh Posté le 13-03-2012 à 00:04:04    

C'est noté.
J'attend une réponse de ovh, toujours pas de serveur dans ma liste de produit :(
 
Merci de vos conseils

Reply

Marsh Posté le 13-03-2012 à 11:01:44    

fight a écrit :

Je préfère quand même changer le port pour le ssh (vieille école  :lol: ), ça me pourris un peu moins mes logs (et ceux qui tentent se prennent fail2ban de toute façon).
 
Par contre je te rejoint à 100% sur les scripts, suivant tes besoins cezayan (serveur web/mail, autre appli) tu peux déjà trouver des panels qui automatiseront tout le bouzin, certes à la main c'est plus sympa car tu maîtrise tout le process, mais au bout d'un moment ça peut devenir lourd.
 
Mais à l'installation effectivement il faut penser à tout noter. Pour ma part je me fait une checklist sur papier/notepad/GDocs/... de ce que j'ai à faire, puis au boulot en notant bien sur à chaque étape ce qu'il a fallut rajouter, modifier histoire de ne pas être perdu en cas de migration.
 
Et pour les backups automatisé, je te conseillerais BackupManager ;)


 
 
Perso je ferme les ports pour le ssh ftp console d'admin.  
Pour chaque service tu as que une ou deux ip de disponible donc pas de soucis.  
 
J'ai un no root login en ssh et par la même des logs propres \o/
 
 
Pour les backups je sauvegarde tout une fois par mois et je fais des sauvegardes roulantes tout les jours de mes bases de données via des scripts.  
C'est pas le plus efficace mais cela s'adapte bien à mes types de sites.  
 
Cezayan réfléchi bien à quel est le plus intéressant en terme de performance/coût (humain et argent)/temps pour tes sauvegardes.  
 
Des données répliquées 3 fois par jours en 4 exemplaires sur 3 datacenters différents risquent de pas forcément être utile pour un site carte de visite avec un livre d'or.

Message cité 1 fois
Message édité par mbl le 13-03-2012 à 11:04:03

---------------
-3dB
Reply

Marsh Posté le 13-03-2012 à 12:04:00    

Non c'est un site  de mise à disposition de fichiers autorisés à la libre consultation. Les fichiers peuvent faire 15ko comme 5go. 1 seul data center ;) Je veux juste proposer à mes client 5 go d’espace perso. Donc 1To d'espace en prévision. Donc sans infogérance sinon c'est hors de prix, j'ai pas trouvé un seul service à pour 1To à prix acceptable pour ma bourse. Mon renouvellement est à 350e pour seulement 40go :( Je ne l'ai pas payé ce prix là mais cette fois si c'est sans remise. Donc je cherche du low cost. Pour stockage, 5 domaines, 10 emails au total, un forum. Le site est presque finit.
 
Voila, tu sais tout sur mes besoins en oméga 3.

Reply

Marsh Posté le 13-03-2012 à 14:57:46    

mbl a écrit :

 


Perso je ferme les ports pour le ssh ftp console d'admin.
Pour chaque service tu as que une ou deux ip de disponible donc pas de soucis.

 

J'ai un no root login en ssh et par la même des logs propres \o/


 :jap: j'avais zappé de parler d'interdire l'accès root (en tout cas au login). Mais ça n'empêche pas les tentatives de "admin-administrator-..." pour les petits malins qui arrivent à atteindre le nouveau port.
Ensuite je suis passé chez Online, donc leur pool d'ip est peut être plus ciblé que certains ;)
(et je ne compte pas les phpmyadmin, PhpMyAdmin et compagnie, bien entendu le répertoire ne donne qu'une 404, pas folle la guêpe ;) )

 

Cezayan -> tu as déjà de la clientèle ? Car tu peux peut être partir sur un low-cost pour l'hébergement du site, et ensuite des serveurs NAS comme chez OVH pour le stockage des fichiers par exemple : http://www.ovh.com/fr/nas/
Ou alors plusieurs serveurs et tu gère le stockage sur tel ou tel serveur et quand tes capacités sont pas loin d'être atteintes tu rajoute un serveur, au moins ça peut te permettre d'évoluer doucement et tranquillement (sauf que ça peut te rajouter du boulot en tant qu'admin).


Message édité par fight le 13-03-2012 à 14:58:01
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed