Bonjour a tous.
Je prevoit de réinstaller mon kimsufi (actuellement sous debian 6 + ispconfig 3 tous en noyau ovh) par un debian 6 nue et réinstaller tous a la main.

1° question:
Quelle conseil pouvez vous me donner concernant la sécurisation du-dit serveur?

2° question:
Je vais mettre en place un site web qui vas generer a la volée des sous-domaines. Concernant les vhosts:
Est il possible de créer un vhost par sous-domaine et non pas modifier toujours le même (plus de facilité afin de créer supprimer les sous-domaines)?
Comment faire pour disposer du sous-domaine le plus rapidement possible (redemarrage apache et peut etre autres manipulations)?

Je vous remercie d'avance de la lecture de mon post et de vos réponses.

1 réponse


William_LF
Réponse acceptée

Bonjour Zairakai,

1/ Je te conseille de lire ceci : http://doc.ubuntu-fr.org/securite

2/ Ce que je mettrais en place :

  • sur ton appli. de création de domaine tu mets un formulaire qui édite une table (ex: 'vhosts') dans ta base de donnée.
  • dans cette table tu as les champs suivants (id, filename, servername, serveradmin, documentRoot, ..., reload )
  • tu comprendras que cette table contient les infos qui seront présentes dans ton fichier (virtualhost de Apache)
  • la propriété reload te permettra de savoir si ton fichier doit être mis à jour (suite à une modif. dans la base de donnée)
  • ensuite tu crées un script php qui sera lancer toutes les X temps par cron
  • dans ce script tu récupéres dans ta table 'vhosts' toutes les lignes où la propriété 'reload' est à 'true'
  • puis tu généres/édites le fichier de chaque lignes
  • à la fin du script tu reload apache 'service apache2 reload'

Je pense que c'est pas mal pour commencer, à toi de voir.

En espérant t'avoir donné des pistes.

Ciao