Ottimo vi hanno consegnato il vostro nuovo server WHM Linux e siete pronti per pubblicare il vostro sito.
Ma il server è configurato in modo ottimale? Non basta aver installato il sistema operativo e il pannello WHM, ora è necessario ultimare la vostra installazione con una serie di plugin e migliorarne le prestazioni e la sua sicurezza.
Ecco una lista di plugin “free” da installare sul vostro server WHM
Clean Backups : permette di rimuovere i file dei backup per gli account eliminati, senza dover intervenire manualmente come Amministratore
Account DNS Check : con questo strumenti è possibile verificare i domini che non risolvono IP in modo corretto. Puoi facilmente vedere un elenco di domini che puntano al vecchio server o clienti che non sono più ospitati su questo server.
ConfigServer Security Firewall (csf) : applicazione per il controllo “Intrusion Detection” così da migliorare la sicurezza del vostro server
ConfigServer ModSecurity Control (cmc) : permette di attivare e gestire il “mod_security” dall’interno di WHM
ConfigServer Explorer (cse): ottimo “esplora risorse di sistema” da utilizzare direttamente nel pannello WHM senza necessariamente accedere con sessioni SSH
ConfigServer Mail Queues (cmq) : interfaccia per il controllo delle code ” inbound o outbound email delivery” all’interno di WHM
ConfigServer Mail Manage (cmm) : permette di amministrare le mail dei diversi account sul server senza necessariamente accedere al loro cPanel
ClamAV Scanner : è il software antivirus per server Linux. Tra le funzionalità interessanti, la possibilità per i vostri account di scansionare il loro spazio hosting dedicato.
Munin Service Monitor : strumento di monitoraggio delle risorse di rete. Aiuta ad analizzare l’uso delle risorse e controllare ciò che può aver “ucciso” le nostre prestazioni.
WatchMySQL : strumento per monitorare le connessioni utente simultanee a MySQL. Può essere configurato per avvisare l’amministratore, anche per uccidere “kill” le stesse
Vediamo ora come installare o disinstallare i singoli plugin e apportare utili accorgimenti per migliorare la loro produttività .
Per quasi tutti i plugin sarà necessario accedere in modalità SSH ed eseguire le istruzioni riportate dalla linea di comando, viceversa altri, sono direttamente integrati in WHM e basta solo attivarli
Clean Backups
INSTALL
cd /usr/src
wget http://download.ndchost.com/cleanbackups/latest-cleanbackups
sh latest-cleanbackups
UNINSTALL
Uno script di disinstallazione è incluso con il programma di installazione, è possibile scaricare il programma di installazione ed estrarlo senza eseguirlo passandogli –noexec. per scaricare il programma di installazione estrarlo quindi eseguire la disinstallazione, utilizzare i seguenti comandi:
cd /usr/src
wget http://download.ndchost.com/cleanbackups/latest-cleanbackups
sh latest-cleanbackups --noexec
./installd-cleanbackups/scripts/uninstall
Account DNS Check :
INSTALL
cd /usr/src
wget http://download.ndchost.com/accountdnscheck/latest-accountdnscheck
sh latest-accountdnscheck
UNINSTALL
Uno script di disinstallazione è incluso con il programma di installazione, è possibile scaricare il programma di installazione ed estrarlo senza eseguirlo passandogli –noexec. per scaricare il programma di installazione estrarlo quindi eseguire la disinstallazione, utilizzare i seguenti comandi:
cd /usr/src
wget http://download.ndchost.com/accountdnscheck/latest-accountdnscheck
sh latest-accountdnscheck --noexec
./installd-accountdnscheck/bin/uninstall
ConfigServer Security&Firewall (csf)
INSTALL
L'installazione è abbastanza semplice:
cd /usr/src
rm -fv csf.tgz
wget https://download.configserver.com/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Successivamente, verifica se disponi dei moduli iptables richiesti:
perl /usr/local/csf/bin/csftest.pl
Non preoccuparti se non puoi eseguire tutte le funzionalità , purché lo script non lo faccia
segnalare eventuali errori FATAL
Non dovresti eseguire nessun altro script di configurazione del firewall iptables. Per
esempio, se in precedenza hai utilizzato APF+BFD puoi rimuovere la combinazione (che
dovrai farlo se li hai installati altrimenti entreranno in conflitto):
sh /usr/local/csf/bin/remove_apf_bfd.sh
Questo è tutto. È quindi possibile configurare csf e lfd leggendo la documentazione e
file di configurazione in /etc/csf/csf.conf e /etc/csf/readme.txt direttamente o
attraverso l'interfaccia utente csf.
csf per cPanel e DirectAdmin è preconfigurato per funzionare su quelli
server con tutte le porte standard aperte.
csf configura automaticamente la tua porta SSH durante l'installazione in cui è in esecuzione su un non-
porta normale.
csf inserisce automaticamente nella whitelist il tuo indirizzo IP connesso, ove possibile, durante l'installazione.
Dovresti assicurarti che il demone di registrazione del kernel (klogd) sia abilitato. Tipicamente, VPS
i server che eseguono RedHat/CentOS v5 hanno questo disabilitato e dovresti controllare
/etc/init.d/syslog e assicurati che le righe di klogd non siano commentate. Se
si modifica il file, ricordarsi di riavviare syslog.
Vedere i file csf.conf e readme.txt per ulteriori informazioni.
UNINSTALL
Rimuovere csf e lfd è ancora più semplice:
cd /etc/csf
sh uninstall.sh
ConfigServer ModSecurity Control (cmc)
INSTALL
cd /usr/src
rm -fv /usr/src/cmc.tgz
wget http://download.configserver.com/cmc.tgz
tar -xzf cmc.tgz
cd cmc
sh install.sh
rm -Rfv /usr/src/cmc*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cmc.tgz
wget http://download.configserver.com/cmc.tgz
tar -xzf cmc.tgz
cd cmc
sh uninstall.sh
rm -Rfv /usr/src/cmc*
Nota: questo non rimuoverà i file e le regole mod_security che dovrai eseguire manualmente all'interno di /usr/local/apache/conf/
ConfigServer Explorer (cse)
INSTALL
cd /usr/src
rm -fv /usr/src/cse.tgz
wget https://download.configserver.com/cse.tgz
tar -xzf cse.tgz
cd cse
sh install.sh
rm -Rfv /usr/src/cse*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cse.tgz
wget http://download.configserver.com/cse.tgz
tar -xzf cse.tgz
cd cse
sh uninstall.sh
rm -Rfv /usr/src/cse*
ConfigServer Mail Queues (cmq)
INSTALL
cd /usr/src
rm -fv /usr/src/cmq.tgz
wget http://download.configserver.com/cmq.tgz
tar -xzf cmq.tgz
cd cmq
sh install.sh
rm -Rfv /usr/src/cmq*
UNINSTALL
cd /etc/cmq
sh uninstall.sh
ConfigServer Mail Manage (cmm)
INSTALL
cd /usr/src
rm -fv /usr/src/cmm.tgz
wget http://download.configserver.com/cmm.tgz
tar -xzf cmm.tgz
cd cmm
sh install.sh
rm -Rfv /usr/src/cmm*
UNINSTALL
cd /usr/src
rm -fv /usr/src/cmm.tgz
wget http://download.configserver.com/cmm.tgz
tar -xzf cmm.tgz
cd cmm
sh uninstall.sh
rm -Rfv /usr/src/cmm*
ClamAV Scanner
INSTALL
Basta andare a WHM >> cPanel >> Manage Plugins e attivare il connettore ClamAV Quindi WHM >> Plugins >> ClamAV
Munin Service Monitor
INSTALL
WHM >> cPanel >> Manage Plugins WHM >> Plugins >> Munin Service Monitor
WatchMySQL
INSTALL
cd /usr/src
wget http://download.ndchost.com/watchmysql/latest-watchmysql
sh latest-watchmysql
UNINSTALL
wget http://download.ndchost.com/watchmysql/latest-watchmysql
sh latest-watchmysql
/var/cpanel/addons/watchmysql/bin/uninstall
rm -f latest-watchmysql
[/private]