Ottimo vi hanno consegnato il vostro nuovo server WHM Linux e siete pronti per pubblicare il vostro sito.
Ma il server è configurato in modo ottimale? Non basta aver installato il sistema operativo e il pannello WHM, ora è necessario ultimare la vostra installazione con una serie di plugin e migliorarne le prestazioni e la sua sicurezza.
Ecco una lista di plugin “free” da installare sul vostro server WHM
Clean Backups : permette di rimuovere i file dei backup per gli account eliminati, senza dover intervenire manualmente come Amministratore
Account DNS Check : con questo strumenti è possibile verificare i domini che non risolvono IP in modo corretto. Puoi facilmente vedere un elenco di domini che puntano al vecchio server o clienti che non sono più ospitati su questo server.
ConfigServer Security Firewall (csf) : applicazione per il controllo “Intrusion Detection” così da migliorare la sicurezza del vostro server
ConfigServer ModSecurity Control (cmc) : permette di attivare e gestire il “mod_security” dall’interno di WHM
ConfigServer Explorer (cse): ottimo “esplora risorse di sistema” da utilizzare direttamente nel pannello WHM senza necessariamente accedere con sessioni SSH
ConfigServer Mail Queues (cmq) : interfaccia per il controllo delle code ” inbound o outbound email delivery” all’interno di WHM
ConfigServer Mail Manage (cmm) : permette di amministrare le mail dei diversi account sul server senza necessariamente accedere al loro cPanel
ClamAV Scanner : è il software antivirus per server Linux. Tra le funzionalità interessanti, la possibilità per i vostri account di scansionare il loro spazio hosting dedicato.
Munin Service Monitor : strumento di monitoraggio delle risorse di rete. Aiuta ad analizzare l’uso delle risorse e controllare ciò che può aver “ucciso” le nostre prestazioni.
WatchMySQL : strumento per monitorare le connessioni utente simultanee a MySQL. Può essere configurato per avvisare l’amministratore, anche per uccidere “kill” le stesse
Vediamo ora come installare o disinstallare i singoli plugin e apportare utili accorgimenti per migliorare la loro produttività.
Per quasi tutti i plugin sarà necessario accedere in modalità SSH ed eseguire le istruzioni riportate dalla linea di comando, viceversa altri, sono direttamente integrati in WHM e basta solo attivarli
Clean Backups
INSTALL
cd /usr/src
wget http://download.ndchost.com/cleanbackups/latest-cleanbackups
sh latest-cleanbackupsUNINSTALL
Uno script di disinstallazione è incluso con il programma di installazione, è possibile scaricare il programma di installazione ed estrarlo senza eseguirlo passandogli –noexec. per scaricare il programma di installazione estrarlo quindi eseguire la disinstallazione, utilizzare i seguenti comandi:
cd /usr/src
wget http://download.ndchost.com/cleanbackups/latest-cleanbackups
sh latest-cleanbackups --noexec
./installd-cleanbackups/scripts/uninstallAccount DNS Check :
INSTALL
cd /usr/src
wget http://download.ndchost.com/accountdnscheck/latest-accountdnscheck
sh latest-accountdnscheckUNINSTALL
Uno script di disinstallazione è incluso con il programma di installazione, è possibile scaricare il programma di installazione ed estrarlo senza eseguirlo passandogli –noexec. per scaricare il programma di installazione estrarlo quindi eseguire la disinstallazione, utilizzare i seguenti comandi:
cd /usr/src
wget http://download.ndchost.com/accountdnscheck/latest-accountdnscheck
sh latest-accountdnscheck --noexec
./installd-accountdnscheck/bin/uninstallConfigServer Security&Firewall (csf)
INSTALL
L'installazione è abbastanza semplice:
cd /usr/src
rm -fv csf.tgz
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Successivamente, verifica se disponi dei moduli iptables richiesti:
perl /usr/local/csf/bin/csftest.pl
Non preoccuparti se non puoi eseguire tutte le funzionalità, purché lo script non lo faccia
segnalare eventuali errori FATAL
Non dovresti eseguire nessun altro script di configurazione del firewall iptables. Per
esempio, se in precedenza hai utilizzato APF+BFD puoi rimuovere la combinazione (che
dovrai farlo se li hai installati altrimenti entreranno in conflitto):
sh /usr/local/csf/bin/remove_apf_bfd.sh
Questo è tutto. È quindi possibile configurare csf e lfd leggendo la documentazione e
file di configurazione in /etc/csf/csf.conf e /etc/csf/readme.txt direttamente o
attraverso l'interfaccia utente csf.
csf per cPanel e DirectAdmin è preconfigurato per funzionare su quelli
server con tutte le porte standard aperte.
csf configura automaticamente la tua porta SSH durante l'installazione in cui è in esecuzione su un non-
porta normale.
csf inserisce automaticamente nella whitelist il tuo indirizzo IP connesso, ove possibile, durante l'installazione.
Dovresti assicurarti che il demone di registrazione del kernel (klogd) sia abilitato. Tipicamente, VPS
i server che eseguono RedHat/CentOS v5 hanno questo disabilitato e dovresti controllare
/etc/init.d/syslog e assicurati che le righe di klogd non siano commentate. Se
si modifica il file, ricordarsi di riavviare syslog.
Vedere i file csf.conf e readme.txt per ulteriori informazioni.UNINSTALL
Rimuovere csf e lfd è ancora più semplice:
cd /etc/csf
sh uninstall.shConfigServer ModSecurity Control (cmc)
INSTALL
cd /usr/src
rm -fv /usr/src/cmc.tgz
wget http://download.configserver.com/cmc.tgz
tar -xzf cmc.tgz
cd cmc
sh install.sh
rm -Rfv /usr/src/cmc*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cmc.tgz
wget http://download.configserver.com/cmc.tgz
tar -xzf cmc.tgz
cd cmc
sh uninstall.sh
rm -Rfv /usr/src/cmc*
Nota: questo non rimuoverà i file e le regole mod_security che dovrai eseguire manualmente all'interno di /usr/local/apache/conf/ConfigServer Explorer (cse)
INSTALL
cd /usr/src
rm -fv /usr/src/cse.tgz
wget https://download.configserver.com/cse.tgz
tar -xzf cse.tgz
cd cse
sh install.sh
rm -Rfv /usr/src/cse*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cse.tgz
wget http://download.configserver.com/cse.tgz
tar -xzf cse.tgz
cd cse
sh uninstall.sh
rm -Rfv /usr/src/cse*ConfigServer Mail Queues (cmq)
INSTALL
cd /usr/src
rm -fv /usr/src/cmq.tgz
wget http://download.configserver.com/cmq.tgz
tar -xzf cmq.tgz
cd cmq
sh install.sh
rm -Rfv /usr/src/cmq*
UNINSTALL
cd /etc/cmq
sh uninstall.shConfigServer Mail Manage (cmm)
INSTALL
cd /usr/src
rm -fv /usr/src/cmm.tgz
wget http://download.configserver.com/cmm.tgz
tar -xzf cmm.tgz
cd cmm
sh install.sh
rm -Rfv /usr/src/cmm*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cmm.tgz
wget http://download.configserver.com/cmm.tgz
tar -xzf cmm.tgz
cd cmm
sh uninstall.sh
rm -Rfv /usr/src/cmm*ClamAV Scanner
INSTALL
Basta andare a WHM >> cPanel >> Manage Plugins e attivare il connettore ClamAV Quindi WHM >> Plugins >> ClamAV
Munin Service Monitor
INSTALL
WHM >> cPanel >> Manage Plugins WHM >> Plugins >> Munin Service Monitor
WatchMySQL
INSTALL
cd /usr/src
wget http://download.ndchost.com/watchmysql/latest-watchmysql
sh latest-watchmysqlUNINSTALL
wget http://download.ndchost.com/watchmysql/latest-watchmysql
sh latest-watchmysql
/var/cpanel/addons/watchmysql/bin/uninstall
rm -f latest-watchmysql[/private]
