RBZ
(usa CentOS)
Enviado em 30/07/2014 - 11:10h
phrich escreveu:
raonibz escreveu:
phrich escreveu:
Muito serviço para 1 host só, o correto é vc utilizar separado, por exemplo:
1 servidor para firewall / proxy
1 servidor para o SAMBA
Po depende do cenário ! Hardware, quantidade de usuários, volume de acesso a internet, etc...
Concorda !?
Eu parto do princípio que são tarefas diferentes, um é focado em segurança de acesso a internet, controle, etc e o outro, é um servidor de compartilhamento de arquivos, segurança interna dos usuários etc...
Então imaginemos que se vc tem um host para fazer a seguranaça do que entra e sai da sua rede interna, ele deveria ter apenas esta função... não é só questão de hardware, mas sim de segurança...
Entendo, concordo com você também !
Mas quando digo CENÁRIO, seria N possibilidades !
Por ex.:
1. Poucos usuários, poucos dados, insignificantes...
2. O samba para autenticação básica, somente para controlar o login, bloqueio padrão...
3. Tipos de usuários, finais, somente para acesso a um sistema web, onde os dados ficam em nuvem...
etc etc etc
Lógico que segurança pega sempre, mas aí o ponto é "segurança" ? "custo" ? "falta de hardware" ?
Até pensando na redundância, em que uma maquina com 3 serviços, se parar, é pior do que 2 maquinas separadas !
Se parar, vai ser crítico ? Que nível ? Tem suporte rápido pra isso ? etc...
Então teríamos que saber qual a "sequencia" de critério:
REDUNDANCIA > SEGURANÇA > CUSTO > HARDWARE > ...
Pensando em segurança, sim, melhor separados, e melhor ainda se tiver poder aquisitivo para infra ! rs
Abraços !