NewDump escribió:Zokormazo escribió:Ome, no se cuanta carga tendra, pero yo personalmente simplificaria lo maximo posible, cuanto mas vms tengas, mas maquinas que mantener y mas critica la seguridad. Y el apache, casi me plantearia otras posibilidades como nginx o lighttpd.
El servidor como me lo dan?, por ejemplo hace tiempo me dieron uno en otras compañia con Windows2008 Server y un remoto y ale, pa dentro la cosa es que lo voy a cojer con Debian , y hay quiero virtualizar todo. supongo que no tendre ni xwindows?, en ese caso me las instalo y una vez echo digamos que hago todo de 0? en entorno grafico? o que me aconsejas ?. puedo elegir de alguna manera algunas opciones?.
Te daran una ip, y la pass de root de una instalacion de debian peladisima. De ahi palante, todo cosa tuya. Ademas de esto, tienes un modo recovery por si la armas muy gorda activable desde el manager, y no se si los kimsufis tenian formateo por parte del staff o no, restableciendo la instalacion esa. Creo que si, pero no me acuerdo bien xD
Obviamente, sin xorg ni nada por el estilo. Yo de hecho no meteria nada de eso en el servidor. Si quieres acceso grafico a los vms, montaria una vpn en el host debian y conectaria mediante ella hacia los vms cuando necesitara acceso a su consola. En kvm por ejemplo tienes bonitos gestores para xorg para manejar despues las vms, acceder a ellas etc. Asi ademas desde casa podrias tener acceso LAN a todas las vms, lo que te simplificaria el acceso a las distintas maquinas virtuales como si estuvieran en tu red.
Ten en cuenta que las ips de las kimsufis son un target muy goloso para todo tipo de ataques e intentos de obtener shells, maquinas zombies etc, cuanto menos mierda tengas en el host debian y menos expongas hacia la wan mejor. Es buen sitio para que pongas fail2ban, ssh solo por keys, incluso meter el ssh solo por la vpn xD
Para que veas, hace unos dias monte un nginx en una vps de ovh, a los 5 minutos tenia el log de nginx lleno de gets con rutas de wordpress, drupal y mil mierdas mas intentando mil historias, lo mismo por el ssh si lo mantienes en el puerto 22 xD