Помощь - Поиск - Пользователи - Календарь
Полная версия: Выбор операционной системы.
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Выделенный сервер и co-location
Dromok
Решили арендовать сервер для продажи хостинга, и встал вопрос о выборе операционной системы.
С панелью управления мы уже определились, это DirectAdmin.

Хотелось бы выслушать мнение компетентных людей. Какие плюсы и минусы у той или другой оси.
Я лично склоняюсь к FreeBSD 6.x, но в службе поддержки хостера активно рекомендуют CentOS или Fedora, мол они стабильнее.

Мой выбор обусловлен тем, что очень многие люди рекомендуют именно FreeBSD и к тому же по этой оси в интернете масса русскоязычной документации, чего нельзя сказать про Fedora и CentOS.

Да, и еще. Есть ли смысл ставить 64 битные версии оси?

Слово за вами.
Ivan
64 битные есть прямой смысл ставить, особенно если памяти больше 3 Gb
Если определились с панелью, то DA нет под FreeBSD 64.

Фря, до выходы семёрки проигрывает по поддерживаемому оборудованию, особенно по дисковым контроллерам. Насчет стабильности - тут очень спорный вопрос.
DLag
Насчет RedHat семейства, они как минимум не хуже по стабильности.
Настраивать их проще, решать проблемы тоже.
Когда-то Фря выигрывала за счет стабильности, файловой системы, простоты системы портов.
Сейчас это все как минимум устарело, есть более удобные(быстрые и т.д.) решения, они воплощаются именно в Linux, а компания RedHat один из главных "пинателей" этих систем.
Потому советую задуматься над советами вашего хостера.
З.Ы.: Постоянно работаю с FreeBSD и Solaris по мимо RedHat-подобных и все-таки склоняюсь к ним.
eSupport.org.ua
Цитата(Dromok @ 26.09.2007, 04:06) *

Хотелось бы выслушать мнение компетентных людей. Какие плюсы и минусы у той или другой оси.


Рекомендую Linux - он более защищен так как есть SELinux/Grsec.

Dromok
Проголосовало 13 человек. Хотелось бы выслушать обоснование их выбора.
Если вы проголосовали, то пожалуйста обоснуйте свой выбор.
A-l-e-X
Цитата(eSupport.org.ua @ 26.09.2007, 15:38) *

Рекомендую Linux - он более защищен так как есть SELinux/Grsec.

Которые часто сами себя и бьют wink.gif
Dromok
Я смотрю, проснулись поклоники FreeBSD smile.gif
Голоса FreeBSD и CentOS сравнялись.
Видимо поклоники фряхи вылазят только ночью smile.gif
MasterDedicated
Голосовал за центос, ось не убиваемая, звучит конечно по ламерски но что с ней только не далали а она бедняжка продолжает работать smile.gif С фрюхой если слабоват в админстве то разговаривать на ТЫ не сможешь sad.gif
A-l-e-X
Цитата(Andrey Sumarokov @ 27.09.2007, 00:56) *

Голосовал за центос, ось не убиваемая, звучит конечно по ламерски но что с ней только не далали а она бедняжка продолжает работать smile.gif С фрюхой если слабоват в админстве то разговаривать на ТЫ не сможешь sad.gif

Немного оффтопа:
Есть 3 вида людей который с компьютером на:
Вы
Ты
Ты дурак

Вот 3-й с серверами почти нет все они работают на большие зарплаты.
garry
Цитата(Dromok @ 26.09.2007, 22:41) *

Проголосовало 13 человек. Хотелось бы выслушать обоснование их выбора.
Если вы проголосовали, то пожалуйста обоснуйте свой выбор.

CentOS получше чем Fedora, однако у обеих очень бедный репозитарий, того же phpMyAdmin там нет и много чего полезного тоже, доставляется руками и потом обновляется также (лишний гемор). хотя если будет стоять панелька которая это умеет, то наверное это не проблема.
К слову о панельках, большинство из них заточено именно под редхотообразные системы (CentOS Fedora)

Если вы не искушенный админ и в качестве панели выбрали DA, то ставьте CentOS.

А я голосовал за FreeBSD птомучто я искушенный админ и никогда не выберу DA в качестве панельки smile.gif
Dromok
Цитата(garry @ 27.09.2007, 04:11) *

А я голосовал за FreeBSD птомучто я искушенный админ и никогда не выберу DA в качестве панельки smile.gif

А какую панельку выбираете вы?
eSupport.org.ua
Цитата(A-l-e-X @ 27.09.2007, 00:13) *

Которые часто сами себя и бьют wink.gif


Инструметы попадают по пальцам не потому что они плохие, а потому что мастер - недотепа.



Цитата(garry @ 27.09.2007, 03:11) *

CentOS получше чем Fedora, однако у обеих очень бедный репозитарий, того же phpMyAdmin там нет и много чего полезного тоже, доставляется руками и потом обновляется также (лишний гемор). smile.gif



http://dag.wieers.com/rpm/packages/phpmyadmin/

MasterDedicated
тоже немного офтопа:

A-l-e-X ну раз Вы так просто порезали людей "контактирующих" с компьютером(не важно будет ли это домашний, офисный, сервер, удаленный сервер..) на три вида людей, тогда там должна быть еще и категория "Вы дурак" ... а может еще какие другие smile.gif
A-l-e-X
Цитата(Andrey Sumarokov @ 27.09.2007, 11:06) *

тоже немного офтопа:

A-l-e-X ну раз Вы так просто порезали людей "контактирующих" с компьютером(не важно будет ли это домашний, офисный, сервер, удаленный сервер..) на три вида людей, тогда там должна быть еще и категория "Вы дурак" ... а может еще какие другие smile.gif

Это лично комне? wink.gif
Drug
Цитата(DLag @ 26.09.2007, 12:18) *

Насчет RedHat семейства, они как минимум не хуже по стабильности.
Настраивать их проще, решать проблемы тоже.
Когда-то Фря выигрывала за счет стабильности, файловой системы, простоты системы портов.

Фря выигрывает по сетевым делам, по стабильности от взлома и руткитов под неё.
фря проигрывает дисковой системой - UFS2 пашет значительно медленне чем ext3.

Но зная фришку до мелочей мне с ней приятно иной раз работать, хотя тоже могут сказать те кто знают линускы лучiе чем Free.

Поэтому выбирайте, то к чему душа лежит или мозги, по сути одно и тоже если будите хорошо знать и там и там все работет и пашет замечательно.
eSupport.org.ua
Цитата(Drug @ 27.09.2007, 16:18) *

Фря выигрывает по сетевым делам, по стабильности от взлома и руткитов под неё.


Под фрю нет grsec/selinux, так что на счет взлома...

MasterDedicated
Цитата(A-l-e-X @ 27.09.2007, 12:54) *

Это лично комне? wink.gif

не в коем случае! это просто продолжил мысль! wink.gif
garry
Цитата(Dromok @ 27.09.2007, 08:34) *

А какую панельку выбираете вы?

ISPmanager wink.gif
и вас смогу убедить что она лучше DA
Ivan
И когда же в ISPmanager будет smtplimiter sad.gif Когда я напишу?
Про мониторинг загрузки и субдоменах молчу.
Stanislav Sedov
Цитата(eSupport.org.ua @ 26.09.2007, 16:38) *

Рекомендую Linux - он более защищен так как есть SELinux/Grsec.


А я рекомендую windows - там есть Центр обеспечения безопасности! Это ещё круче, в линуксе нет такого! :-D

Аналогию прослеживаете?

То, что где-то есть определённые подпорки, это не значит, что оно безопаснее. Если Вы имели в виду мандаторную безопасность - она есть в FreeBSD (хотя не ясно, какую практическую пользу для хостинга можно из этого извлечь). Есть система аудита, аналогичная Solaris. Есть framework для реализации своих политик безопасности, есть VFS firewall (ugidfw) и много других решений, интегрированных в единое решение. В отличие от линукса, в freebsd всё работает через этот framework, в том числе и unix-style security (пользователь/суперпользователь). Таким образом можно запросто отключить суперпользователя, именно отключить, а не запрещать что-то ему, как в навесных системах защиты типа SELinux.

Практически во всех современных ОС существуют системы защиты эквивалентные по мощности, глупо говорить что одна защищённее другой по наличию того или иного ПО. Так что выбирайте ОС исходя из того, что вам удобнее использовать, так как именно вам с ней работать. Чем проще вам обращаться с определённым решением, тем проще будет реализовать то или иное решение. Я вот, например, органически не приемлю стиль Linux, и всё тут. Главное, не ставьте ту ОС, с которой вы никогда не работали.
garry
Цитата(Ivan @ 06.10.2007, 11:31) *

И когда же в ISPmanager будет smtplimiter sad.gif Когда я напишу?
Про мониторинг загрузки и субдоменах молчу.

А ты раньше то немог сказать чего тебе не хватает для полного счастья smile.gif
Думаю я смогу назвать гораздо больше в чем уступает DA

2Stanislav Sedov
Полность поддерживаю.
А этот Центр обеспечения безопасности пугает еще больше чем selinux особенно в дефаултных натройках.
MIRhosting.com
Ответ банальный - замечательно что у нас есть такой широкий выбор os. у каждой есть свои плюсы и минусы. У каждой, хоть centos хоть freebsd хоть windows. Если Вы не искушенный админ, то выбирайте ту которую лучше знаете. Если искушенный то сами знаете что для чего лучше smile.gif

Для новичков думаю более понятно будет rpm based (rh/centos/fedora)
A-l-e-X
MIRhosting.com
Какие минусы в Windows?
MIRhosting.com
Цитата(A-l-e-X @ 06.10.2007, 16:25) *

MIRhosting.com
Какие минусы в Windows?


Большая уязвимость (возможно из-за большей популярности, возможно и нет), закрытый код, большинство приложений под windows платное, меньшая производительность (но не всегда и не во всем).
A-l-e-X
Цитата(MIRhosting.com @ 06.10.2007, 17:53) *

Большая уязвимость (возможно из-за большей популярности, возможно и нет), закрытый код, большинство приложений под windows платное, меньшая производительность (но не всегда и не во всем).

Вот про уязвимости - почему тогда все крупные проекта на win? тодже xakep.ru smile.gif
Stanislav Sedov
Цитата(A-l-e-X @ 06.10.2007, 20:32) *

Вот про уязвимости - почему тогда все крупные проекта на win? тодже xakep.ru smile.gif


Нашли тоже крупный проект...

А потом, может у них и выбора не было (например, сайт на ASP или ещё тчо-нибудь). А может создатели убеждённые фанаты Windows. Всяко бывает.
DLag
Цитата(A-l-e-X @ 06.10.2007, 19:32) *

Вот про уязвимости - почему тогда все крупные проекта на win? тодже xakep.ru smile.gif

Помню время когда их сайт еженедельно ломали, сейчас что-то подрихтовали сами, что системными средствами подлатали, более-менее сносно. Но не более того.
eSupport.org.ua
Цитата(Stanislav Sedov @ 06.10.2007, 14:49) *


А я рекомендую windows - там есть Центр обеспечения безопасности! Это ещё круче, в линуксе нет такого! :-D

Аналогию прослеживаете?


Аналогию не прослеживаю. Скорее прослеживают то, что Вы не знакомы с тем, что представляет собой grsecurity и selinux.
Покажите как на FreeBSD можно ограничить доступ для процессов mod_php /var/www и /home, так чтоб /etc/passwd нельзя было открыть на уровне системы а не навесными патчами на сам php.
openbasedir, safe mode и прочие костыли - не предлагать. А вот selinux это позволяет делать.
Проблема виртуального хостинга - это не примитив вида отключил-включил суперпользователя.
Проблема - это защита сервера изнутри.

По поводу grsecurity, расскажите как в freebsd можно:
Ограничить доступ к /proc но с возможностью чтения информации владельцами процессов своей информации.
Разрешать простым пользователям запуск только из /bin,/sbin файлов владелец которых root
Писать в /proc все ip адреса к которым обращается процесс
Контроллировать разрешение/запрет на исполнение кода в стеке по бинарникам
Применять rlimit при execive

ClayRabbit
А selinux может заменить safe_mode? Можно поподробнее - каким образом? (Можно ссылку на howto или что-то вроде.)

Цитата(garry @ 06.10.2007, 11:47) *

ISPmanager wink.gif
и вас смогу убедить что она лучше DA
И чем же?

garry
Цитата(ClayRabbit @ 07.10.2007, 12:20) *

И чем же?

если в 3х словах, то - больше возможностей, больше гибкости, более красивый wink.gif
A-l-e-X
Цитата(garry @ 07.10.2007, 13:38) *

если в 3х словах, то - больше возможностей, больше гибкости, более красивый wink.gif

да все больше но про глюки забыли написать smile.gif
Stanislav Sedov
Цитата(eSupport.org.ua @ 06.10.2007, 23:36) *

Аналогию не прослеживаю. Скорее прослеживают то, что Вы не знакомы с тем, что представляет собой grsecurity и selinux.
Покажите как на FreeBSD можно ограничить доступ для процессов mod_php /var/www и /home, так чтоб /etc/passwd нельзя было открыть на уровне системы а не навесными патчами на сам php.
openbasedir, safe mode и прочие костыли - не предлагать. А вот selinux это позволяет делать.
Проблема виртуального хостинга - это не примитив вида отключил-включил суперпользователя.
Проблема - это защита сервера изнутри.

По поводу grsecurity, расскажите как в freebsd можно:
Ограничить доступ к /proc но с возможностью чтения информации владельцами процессов своей информации.
Разрешать простым пользователям запуск только из /bin,/sbin файлов владелец которых root
Писать в /proc все ip адреса к которым обращается процесс
Контроллировать разрешение/запрет на исполнение кода в стеке по бинарникам
Применять rlimit при execive


Если вам это действительно интересно, рекомендую обратиться к документации. Всё, что вы написали, уже реализуется через MAC И ugidfw без навесных систем защит на систему.

rlimit и так применяется.

Про выполнение в стеке вообще не понял, какое отношение это имеет к безопасности.
eSupport.org.ua
Цитата(ClayRabbit @ 07.10.2007, 12:20) *
А selinux может заменить safe_mode? Можно поподробнее - каким образом? (Можно ссылку на howto или что-то вроде.)


http://www.rhd.ru/docs/articles/selinux_rhel4/
См. пример с named

akuzya
Цитата(garry @ 07.10.2007, 13:38) *

если в 3х словах, то - больше возможностей, больше гибкости, более красивый wink.gif


целиком и полностью согласен
Mr. smit
насколько жизнеспособна идея работать только с генту, при условии своей панели?
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.