SAF mı - CPANEL mi ? Daha performanslı ?
51
●4.566
- 04-11-2014, 12:26:43Açık konusundan bahsedilmiş.
Açıklar konusunda tüm servislerin elle kurulup yapılandırıldığı bir sunucuda risk daha açıktır.
Cpanel kullandığı tüm rpmlerin, servislerin, modüllerin stabil olan versiyonlarını yükler, güncelleme yapılacaksa yine stabil olan test edilmiş belirli bir güvenlik seviyesine ulaşmış versiyonlarına güncelleme yapmanıza imkan tanır.
Stabil olmayan beta bir sürümü size sunup sizi tester yapmaz.
Bunun dışında servisler taraflı açıklarda siz fark etmeden cpanel build güncellemeler yayınlar, sunucunuzda oto güncelleme açıksa gece sunucu kendini günceller açığın olduğu rpm, modül veya servis fixlenir.
Manuel kurduğunuz bir sunucuda ise böyle bir imkan yoktur, yabancı kaynakları sürekli takip etmeniz gerekir, sonrada elle fixleme yapmanız gerekir birde açık çıkan servis ile diğer servislerinizin bağlantısı varsa saatlerce günlerce uğraşırsınız.
Log tutuyor sunucuya yük biniyor denmiş, cpanel kullanmayı bilmeyen biri pek tabiki log kapatmayıda bilmeyecektir, cpanelde herşeyin yeri yurdu bellidir, cpanel size hiçbir servisi illa kullanacaksın diye dayatmaz, istediğin şeyi kapatır açarsın.
Sonuç olarak daha önce söylediğimiz gibi panele para vermek istemiyorsanız, tüm servisleri elle tek tek kurup yapılandıracak bilgi düzeyiniz varsa, sorun yaşandığında saatlerce çözmek için uğraşacak zamanınız bolsa, macerayı seviyorsanız siteler yerine ben sunucuyla uğraşmak istiyorum derseniz tabiki panel kullanmayın paranız cebinizde kalsın. - 05-11-2014, 03:43:07Üyeliği durdurulduPekifoo adlı üyeden alıntı: mesajı görüntüle
kontrol paneli sunucu performansını etkiler özellikle konusu geçen panel cpanel ise
cpanel harici alternatif paneller de güvenlik ve performans bakımından öneriniz var mı ? - 05-11-2014, 07:59:11Üyeliği durdurulduPerformans ve Güvenlik açkısından Tekil (büyük) siteler için önerebileceğiniz tek panel cPanel midir ? yoksa alternatifler varmıdır ?Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 05-11-2014, 10:54:40Güvenlik güncellemeleri konusundaki açıkları dert etmiyorum.
Freebsd konusunda konuşursak eğer generic kernel ile çalışıyorsanız(default gelen)
iki tür güncelleme var.
ikisini de crona bağlayabiliriz.
birincisi kendi shell scriptiniz.
freebsd-update fetch install komutunu cron a bağlarsanız sizin yerinize güncellemeleri çeker kurar bitirir.
ikincisi ise:
freebsd-update cron komutunu direkt cron a günlük tanımlarsınız.
Freebsd eğer kernel de güncelleme yaptıysa restart bekler.
Eğer servis bazında yaptıysa servisleri restart edince yeni güncellemeyi alır.
Peki php, nginx ve diğer paketler ?
Ben ports dan derleterek kurduğum için portmaster ile güncelletiyorum.
Bunu da daily cron ile yaptırıyorum. Kendim bir shell script yazıp hem freebsdyi hem paketleri güncelliyorum. Güncelleme bitince gece 12 gibi bana mail geçiyor.
Loglara bakıp eğer restart istiyorsa kendim resetliyorum sunucuyu. Eğer paketler güncellenmişse kendisi zaten restart ediyor servisleri.
İşin en güzel yanı freebsd porttan derleyince benim konfigurasyonumu bozmuyor. Adamlar öyle bir şey yapmış ki eğer conf dosyaları değişmişse bunlara müdehale etmiyor.
Bu sayede kafam ağrımıyor.
Freebsd portsları her saat güncellenir ve seçtiğiniz pakete göre en son stabil sürüm eklenir portsa.
Bakalım nginx versiyonu portstta neymiş benim:
root@:~ # pkg info | egrep -w "php|nginx" nginx-1.6.2,2 Robust and small WWW server php55-5.5.18 PHP Scripting Language
portstan bakalım:
php için:
https://www.freebsd.org/cgi/ports.cg...l&sektion=lang
nginx için:
https://www.freebsd.org/cgi/ports.cg...ll&sektion=www
Neymiş? İyi bir sistem yöneticisi işini şansa bırakmazmış.
Centos a o kadar iyi değilim ama ubuntu server ve freebsd de paketler her zaman günceldir. - 05-11-2014, 11:16:35cpanel'le zaten sistem yöneticiliği vermiyorlar. en iyi kontrol panel kullananlar sarı portakalı var sadecePcMaKeR adlı üyeden alıntı: mesajı görüntüle
custom kernel, custom world, disabled update, ports
sadece kernel ve world audit kontrol ederim , ports'da da depend paketler audit, servisler portmaster.
redhat en geç pkg yayınlayan distrolar arasında. herhangi bir ciddi açıkta çoğu distro yolunu almış giderken redhat'ın güncelleştirmeyle hala uğraştığı zamanlar oluyor. daha redhat'ta
redhat yapacak da source yayınlayacak da centos derleyip paket yapacak da. sonra panel diyecek ben bu paketi tanımıyorum bunda düzgün çalışmam
hadi uğraş ondan sonra.
azıcık linux biliyorsan hiç olmadı kur debian herşeyi zaten neredeyse ayarlı configure edilmiş şekilde. kur geç.
şimdi mikrofonlarımı ankaradaki centos maçına çeviriyoruz gol haberi var
daha ben bunu yazmayı bitiremeden bir arkadaşın yardım istemesi sonucu baktığım centos sunucu, sıfır base kurulum + plesk
sonuç =
Traceback (most recent call last):
File "/usr/bin/system-config-firewall-tui", line 29, in <module>
import fw_tui
File "/usr/share/system-config-firewall/fw_tui.py", line 34, in <module>
import fw_nm
ImportError: No module named fw_nm
bırakın artık bu çin malı çocuk oyuncağı gibi distro'ları kontrol panellerini. gerçek dünyayı gezin azcık. - 05-11-2014, 11:29:06Kerneli compile etmek sorun değil freebsd de. source u güncel tut subversion ile. Gereksiz modülleri ve driverları sil bir güzel derle.foo adlı üyeden alıntı: mesajı görüntüle
Keyfine bak. Ama world dertli oluyor be kardeşim
Mysql sunucusunu komple derledim. buildworld de pc başında uykum geldi. Kararlı oluyor ama çok zaman harcıyorsun.
Kerneli 5 dk da derle, eski kerneli yedekle ne olur ne olmaz diye. loader.conf u da oyna yeni kerneli yükle çak restart ı ve ilk açılışta 14 mb ram kullanan bir işletim sistemine merhaba de.
Aynı kafada insan bulmak zor oluyor r10 da. Ben gibi düşünenlerin olması güzelmiş. - 05-11-2014, 13:38:19bence daha çok "bırakın fırından küflü, pis, böcekli, içine ne koyduklarını bilmediğiniz ekmeği almayı, kendi evinizde sağlıklı gözleme yiyin" çağrısı gibi geldi bana. herşeyin hazırına alışmamış olursunuz, birazcık da üretkenlik katar. lazım.SayfaNet adlı üyeden alıntı: mesajı görüntüle


hadi uğraş ondan sonra.