JeuWeb - Crée ton jeu par navigateur
Serveur dédié ? Quelle distribution ? - Version imprimable

+- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org)
+-- Forum : Discussions, Aide, Ressources... (https://jeuweb.org/forumdisplay.php?fid=38)
+--- Forum : Programmation, infrastructure (https://jeuweb.org/forumdisplay.php?fid=51)
+--- Sujet : Serveur dédié ? Quelle distribution ? (/showthread.php?tid=5006)

Pages : 1 2 3 4 5


Serveur dédié ? Quelle distribution ? - php_addict - 22-07-2010

bonjour

mon projet n'est pas encore fini mais je songe de plus en plus a un probleme de taille:

le serveur dédié...

je pense que cela sera chez ovh (j'y ai mes petites habitudes en mutu)

en attendant je vais m installer une distrib linix sur un vieux pc pour tester..

comment choisir sa distrib ? avez vous des conseils à ce sujet ? des retours d'expérience ?

autre question sur le meme theme, la securité du serveur ?:

est ce que c'est ovh par exemple qui s'en charge? ou dois t on soit même installer firewall & co ?

qu'en est il pour les attaques serveur (genre attaques DDOS)? c'est moi qui dois gérer ca ou le prestataire ?

j'avoue qu'en sécurité serveur je suis une grosse quiche....

de plus sur linux j'ai pas mal de chose a apprendre, j'avais installer un multi boot windows/linux (red hat) il y a 5 ans, mais depuis je n'ai pas retouché à linux hormis backtrack pour tester quelques choses exotiques Wink

merci de m'avoir lu et pour vos futures réponses Wink
bonne soirée


RE: serveur dédié? quelle distrib? - Zamentur - 22-07-2010

Personnellement j'ai un serveur "at home" et j'ai choisis debian pour se dernier. Debian est d'ailleurs une distrib très utilisé dans ce domaine.
Si ta machine est vraiment faible il y a aussi une distribution spécialisé dans les très vielle machine ou il y a vraiment que le nécessaire.
Cependant même dans ce cas j'avais opté pour debian.

A noter que je n'ai pas installer d'environnement graphique sur ma distribution et je fais tout en ligne de commande (ou transfert via sftp pour les fichiers de config.

Pour les serveur dédié ovh je ne sais pas ce qu'il en est.

En tout cas pour les test une machine personnelle convient et même pour plus; personnellement, j'héberge avec des sites à gros volume (en place) mais qui sont peu consulté.

Enfin ce qui est limitant dans un serveur at home c'est la bande passante (la facture d'électricité à l'année est ok si tu investis dans une alimentation correctement dimensionné certifié 80+)


RE: serveur dédié? quelle distrib? - Amrac - 22-07-2010

(22-07-2010, 08:13 PM)php_addict a écrit : bonjour

mon projet n'est pas encore fini mais je songe de plus en plus a un probleme de taille:

le serveur dédié...

je pense que cela sera chez ovh (j'y ai mes petites habitudes en mutu)

Ovh est le meilleur du marché Français pour les dédiés à mon avis, bon choix.


(22-07-2010, 08:13 PM)php_addict a écrit : en attendant je vais m installer une distrib linix sur un vieux pc pour tester..

comment choisir sa distrib ? avez vous des conseils à ce sujet ? des retours d'expérience ?
La distribution super bien réputé pour les serveurs est debian.
Je te conseil donc ubuntu, car c'est basé sur débian (donc tu as tout ses avantages) mais il y a en plus une très grosses communauté (donc tu auras facilement de l'aide et de la documentation), et c'est une distrib très bien en desktop donc tu peut l'utiliser sur ton PC personnel pour bosser.

L'intérêt du coté communauté et très connue viendrat plutard au petit (1).
L'intérêt de pouvoir l'installé sur ton PC de développement est que tu développeras ton site sur la même plateforme que le serveur, cela te permet d'avoir exactement les mêmes logicielles et versions de logiciels, et de mon expérience de 4 ans de dév sur un jeu en ligne je peut te dire que cela t'éviteras pas mal de soucis du style: "Ca marche nickel en localhost, trop cool, je publie .... Eh merde! Putain! Tout plante, pourquoi il prend pas en compte cette instruction de la même façon ???!!"

De plus, en développent tout les jours sur Ubuntu, tu apprendras à t'en servir, à le paramétré et à utilisé les lignes de commandes. Pleins pleins de choses qui te mettront à l'aise pour administrer ton serveur Ubuntu. Surtout que le fonctionnement de ton serveur sera identique à celui de ton poste, que ce soit en gestion des fichiers, en configuration des logiciels etc ....



(22-07-2010, 08:13 PM)php_addict a écrit : autre question sur le meme theme, la securité du serveur ?:
est ce que c'est ovh par exemple qui s'en charge? ou dois t on soit même installer firewall & co ?
C'est à toi de sécurisé ton serveur. Cela sous entend de faire le tour des tutoriels à ce sujet, tu trouvera pas mal d'info utile sur ce forum, dans le forum d'ovh et dans les aides d'ovh. Tu auras aussi des infos sur le site d'Ubuntu et partout via Google.
Ps: Oui tu dois installer un firewall
PPs: OVH filtre de son mieux les attaques, mais il ne protège pas de tout.


(22-07-2010, 08:13 PM)php_addict a écrit : qu'en est il pour les attaques serveur (genre attaques DDOS)? c'est moi qui dois gérer ca ou le prestataire ?

j'avoue qu'en sécurité serveur je suis une grosse quiche....
Fait surtout attention a ce que ton serveur ne soit pas piraté. OVH (je pense) te protége des attaques DDOS, mais si ton serveur est piraté et qu'il sert donc lui même à faire une attaque DDOS, OVH coupe ton serveur, ensuite il te préviens que tu es bon pour réinstaller et revoir toute ta sécurité. Il te permettra bien entendue de récupérer tes données (si le pirate ne les as pas écrasées)

(22-07-2010, 08:13 PM)php_addict a écrit : de plus sur linux j'ai pas mal de chose a apprendre, j'avais installer un multi boot windows/linux (red hat) il y a 5 ans, mais depuis je n'ai pas retouché à linux hormis backtrack pour tester quelques choses exotiques Wink
(1)Dans ce cas ne cherche pas plus loin, va sur le site du zero.com et fonce section Linux/Ubuntu.
Tu sera guidé à la perfection pour apprendre une grande partie des bases qui te seront nécessaire!

Je rajoute une question que tu pourrais te poser:
Mais, Ubuntu est forcement plus lent que Debian vue qu'il y a plein de choses en plus, non?
Ubuntu dispose d'une distribution spécialisé pour les serveurs. En choisissant la version serveur pour ton serveur, tu auras juste ce qu'il te faut, et rien de plus, pour ton serveur. Donc pas d'interface graphique inutile ou de je ne sais quoi qui ne sert pas à un serveur.
Pour ton PC, surtout installe la version Desktop pour avoir une interface graphique.
Je te conseil de choisir la dernière LTS (Long terme support), ces versions sont faites pour être entretenue longtemps (mises à jours et correctifs de sécurité). Installe la même LTS sur ton serveur et sur ton desktop. Ne fait pas de mises à jour vers une nouvelles versions sur ton desktop même si c'est tentant, cf plus haut.


(22-07-2010, 08:13 PM)php_addict a écrit : merci de m'avoir lu et pour vos futures réponses Wink
bonne soirée
Ca me fait plaisir Smile

Cela n'es que mon avis bien entendue, je ne suis pas parole d'évangile.


RE: serveur dédié? quelle distrib? - php_addict - 22-07-2010

grand merci pour vos reponses...je vais donc tester Ubuntu Wink

par contre là où je vais en baver c'est la sécurité...

je vais faire des recherches ce soir, mais quels sont les types d'attaques que peut subir un serveur hormis la seule que je connaisse (DDOS) ?


RE: serveur dédié? quelle distrib? - Amrac - 22-07-2010

C'est sans doute mieux pour ta santé que je ne te dise pas ce que tu va subir avec le temps Wink

Mais rassure toi, ton site ne va pas être attaqué dès qu'il sera en ligne. Bien au contraire, au début il n'y aura personne, puis quelques visiteurs, et il faut déjà un long moment avant d'attirer ton premier hackeur.

Au niveau du serveur, tu dois soigner ta sécurité mais ça revient surtout à perdre quelques soirées au début à bien configurer les bons logicielles. La liste de logiciels de sécurité est grande, tous ne sont pas forcement nécessaire. Globalement, ubuntu est quand même solide donc tant que tu prend la peine de te renseigner, de faire attention, de demander quelques avis sur des sites tels que ubuntu-fr.org (vive la grande communauté), tu devrais t'en sortir.

Les problèmes que tu rencontreras seront aux niveaux de ton site web (PHP/SQL). Tu auras des premiers tricheur, reste à l'écoute de tes joueurs les tricheurs sont toujours dénoncé. Une fois un tricheur détecté, espionne le, retrace ses actions, corrige la faille et dit lui merci de l'avoir trouvé.

Perso, en procèdent comme ça et en étant sympa avec le hackeur/tricheur (alors qu'il pourrissait mon site), il m'as donné pas mal d'astuce de sécurité. Bien entendue, s'il a sus se donner quelques avantages, retire les. Et tout les tricheurs ne seront pas sympa, ceux qui ne te réponde pas cordialement ban les, corrige la faille et passe à la suite.

Un point important es la sauvegarde de tes données.
Garde toujours une copie de tout tes scripts sur ton ordinateur. Ton serveur n'ai pas une machine parfaite et entre les pannes, les hacks, ou simplement l'oublie de payer, tu peut perdre tes données.
Donc, tu dois toujours avoir une copie de tes scripts, car si tu les perds, tu perd tout ton boulot.
Idem pour la structure de ta base de données. (Mais logiquement, tu as tout ça sur ton PC de développement).
La ou je veux en venir, c'est que tu dois prévoir une sauvegarde de ta base de données. OVH propose souvent des offres de backup, tu peut par exemple faire une sauvegarde tout les soirs. L'intérêt est double: Le jour ou ton serveur crash, tu as tes données de l'aveil, ton site est sauf.
Le jour ou tu fait une mauvaise manip (ou un bug imprévu) et que tu pourris ta base de données, ton site est sauf.

Si tu as d'autres questions, n'hésite pas.

Edit: J'oubliais, ce soir commence par apprendre à utiliser ubuntu sur le site du zero. Tu as besoin des bases avant de pouvoir comprendre correctement la sécurité. Tout les tutos de sécurité sur Linux te parleront de lignes de commandes et fichiers de configuration, ce n'est pas compliqué, mais si tu n'as pas vue les bases tu auras un male de crâne pour rien Wink


RE: serveur dédié? quelle distrib? - php_addict - 22-07-2010

(22-07-2010, 10:09 PM)Amrac a écrit : C'est sans doute mieux pour ta santé que je ne te dise pas ce que tu va subir avec le temps Wink

oui je pense Wink

hormis les attaques qui compromettent les données, est t il possible qu'un hacker puisse avoir directement acces au serveur et puisse lire les codes sources php ? (c'est peut etre idiot ce que je dis: $

bon ca y est j'ai gravé ubuntu reste plus qu' a l'installer, ca ca va allez, faut voir comment je vais me debrouiller avec php/mysql ...

encore merci !


RE: serveur dédié? quelle distrib? - Amrac - 22-07-2010

Pour ca renseigne toi surtout du coté des injections SQL.

Mais grossomodo, les tutos du siteduzero.com sur PHP et MySQL évoquent les points importants de sécurité, prend soin de les respecter.


RE: serveur dédié? quelle distrib? - Arcalys - 23-07-2010

J'ai eu, et j'ai toujours plusieurs serveurs chez OVH qui tournaient et tournent tous sous Debian. C'est une des distributions les plus utilisées à ce niveau selon moi. Au niveau sécurité, il faut être très prudent (comme toujours en informatique). Il y'a des distributions prêtes à l'emploi (pour le web par exemple), mais elles ne sont quasi pas maintenues à jour, et c'est vraiment la merde pour faire quoi que ce soit dessus, au risque de "casser" la release et donc de ne plus recevoir aucun support, en plus d'être out pour les mises à jour de la release. Si tu veux administrer une machine Debian (ou Ubuntu), je te conseille de l'installer sur une machine avant, de t'acheter un bouquin Debian/Ubuntu, et de t'y mettre. Il n y a pas 36 solutions Smile

Le web regorge de tutos en tous genres sur Debian et Ubuntu (aussi bien en français qu'en anglais), ce serait aussi une bonne solution d'essayer de trouver un maximum d'infos Smile

N'hésite pas si tu as des questions.


RE: serveur dédié? quelle distrib? - php_addict - 25-07-2010

salut

bon j'ai tenté d'installer ubuntu desktop sur un vieux pc pour tester: bilan: inutilisable: ca rame à mort ! faut dire le PC à plus de 5 ans...:$

j'ai cru comprendre qu'un vrai admin serveur sur linux n'utilisait que le mode console !!?

coment on peut administrer, sécuriser un server ubuntu uniquement en mode console :cogne: ?

a+


RE: serveur dédié? quelle distrib? - Zamentur - 25-07-2010

Ben pour utiliser uniquement le mode console:
- d'abord tu installes la distribution en version minimal ou serveur en faisant attention à ne pas mettre d'interface graphique
- puis tu installes et configure ssh histoire de ne pas utiliser le clavier et l'ecran directement.
- là tu vas sur ton autre pc, ou tu peux continuer en te connectant.
- tu installes ftp
- tu peux alors transférer les fichiers de config via ssh+ftp.

Bref à partir de là tu peux tout faire à distance et facilement. Bien entendu il faut connaitre un peu la ligne de commande mais heureusement la plus part des tutos te les rappelles. Une des premières à connaitre étant apt-get install (ou la version aptitude selon les préférence). Sous ubuntu il y a su qui est aussi très important.
Et puis il y a les bases ls -l, cd, chown, chmod et aussi les /etc/init.d/X start. Bien sur il y en a plein d'autre et en matière d'installation tout est faisable en ligne de commande.

Ce tuto m'avais mis sur la bonne voie ainsi que quelques un de la communauté ubuntu francophone.