leonardodsl
(usa Debian)
Enviado em 28/03/2012 - 21:01h
Amigo. Indico Debian (leve) e fácil de usar se quiser optar pelo CentOS show de bola também!!!!
Não esqueça de configurar o firewall (iptables) para garantir a segurança do seu servidor nas portas de acesso.
Como seu servidor vai ser local para os terminais estude primeiro a tabela chains INPUT e OUTPUT do iptables.
Uma dica OUTPUT vc pode deixar liberado e INPUT só coloque as portas dos serviços que seram utilizandos pelos terminais.
Estude também ACCEPT, DROP e REJECT.
Um exemplo legal para vc começar a caminhada.
Primeiro vc vai criar o script e colocar na incialização do servidor, dentro do script vc vai colocar as seguintes linhas.
# Bloqueando tudo que vai entrar no servidor.
iptables -P INPUT DROP
# Liberando tudo que vai sair do servidor.
iptables -P OUTPUT ACCEPT
# Bloqueando todas as redes que serão roteadas.
iptables -P FORWARD DROP
Agora vc vai liberar somente as portas que serão utilizadas.
Ex:
# MySQL
iptables -A ou -I INPUT -p tcp --dport 3306 -j ACCEPT
# Porta WEB (http)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Tem mais...
Não esquecendo, qual a diferença do -A e -I
-A
Todas as regras que vc vai adicionando serão adicionadas abaixo.
-I
Todas as regras que vc vai adicionando serão adicionadas acima das outras (Em primeira).
-P
As regras com o -P serão padrão só que o -A e -I sobrepõe elas.
Qualquer coisa disponha.
Atenciosamente.
Leonardo Silva
FORWARD, POSTROUTING e PREROUTING são usados para fazer redirecionamentos e roteamentos. Sair de uma rede para outra saco.