Diskuze: Webová stránka na VPS
Člen
Zobrazeno 25 zpráv z 25.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Zkus přidat záznam do C:/Windows/System32/drivers/etc/hosts (teda jestli chceš přistupovat na tu stránku z windows). Nevím jestli to bude fungovat ale za pokus nic nedáš
Já ale potřebuji, aby to bylo veřejná stránka pro všechny uživatele -
Windows, Linux, Android, ..
Zkoušel jsem přidat DNS záznamy skrz poskytovatele VPS, tak uvidím
Děkuji za odpověď:)
Tak přidal jsem DNS záznam a stále musím psát IP adresu VPS: 85.255.15.77
Tak to potom musíš nastavit na routeru (pokud ovšem ten tvůj takovou funkci má)
A akú doménu máš zakúpenú? Tá doména "mojestranka.com" bol asi iba príklad, že? Napíš akú doménu konkrétne si si zakúpil.
Musíš správně nastavit doménu aby směřovala na ip adresu vpsky. To se dělá v nastavení domény, tudíž tam kde sis tu doménu pořídil. Pokud už jsi tam ten záznam správně přidal tak zkus chvíli počkat ono to trvá než se to projeví, naposledy když jsem to dělal tak jsem čekal do druhého dne.
Já jsem to pochopil tak, že žádnou doménu nemá, jen IP adresu a chce aby z lokální sítě (z domova) mohl přistupovat na VPS přes nějakou doménu, kterou si vymyslí. K tomu by podle mě mělo stačit, že si na routeru do DNS tabulky vloží nějaký záznam, který mu tu doménu přeloží na IP adresu.
Aha já to pochopil, že doménu má, když mluvil o tom veřejném přístupu. Pokud je to jak říkáš tak máš pravdu, záznam ve vlastním hosts stačí ale bude to použitelné jenom z jeho počítače.
Presne tak, aj ja si myslím, že nemá zakúpenú doménu. A nie, nechce k tomu serveru pristupovať iba z domu, písal, že chce mať ten server verejne prístupný - odkiaľkoľvek. Preto podľa mňa celý problém spočíva v zakúpení domény, nič viac - nič menej.
Špatně jsem to pochopil. Doménu zakoupenou nemám, ale chtěl jsem tomu přistupovat veřejně odkudkoliv. Myslel jsem, že to skrz VPS půjde.
Každopádně, když napíšete do vyhledávače http://85.255.15.77/, tak vy vidíte obsah, který tam je ?
Děkuji všem
Ano, obsah vidět jde - ostatně pokud ho vidíš z domu, tak to musí fungovat i ostatním...
To není pravda. Zkus si přistoupit na mé 127.0.0.1 Sice je to dost amatérský
způsob, jak se ujistit, že mu to neběží na lokální IP, ale dotaz je to
validní.
// Lépe se to dá udělat tak, že na to přistoupíš třeba přes proxy,
necháš to pingnout jiný server a pod.
Měl by sis přečíst <a href="https://www.linuxexpres.cz/praxe/sprava-linuxoveho-serveru-prakticke-rady-pro-zabezpeceni-ssh">něco o zabezpečení SSH serveru</a> takhle jak to máš vystavené na standardním portu a umožněné přihlašování přes heslo to si koleduješ o problém
Ojoj Díky, podívám se na to Mysím si, že bude stačit, když si SSH zabezpečím počtem pokusů přihlášení - po třech špatných pokusech se musí čekat určitou dobu
Pokud je to IP adresa VPS (což z kontextu vypovídá), tak se dá předpokládat, že se tam dostanu i ostatní - nemyslím si, že by si tam už nastavil firewall pouze pro svoji IP... A jelikož ta IP adresa patří forpsi, tak se dá předpokládat, že se k ní opravdu ostatní dostanou.
A zvýším zabezpečení tím, když změním port z defaultního 22 ?
To nerob. Proste si zvoľ poriadne heslo, čiže kombinácia veľkých a malých písmen, aspoň 8 znakov dlhé a nech obsahuje aspoň jedno číslo a aspoň jeden špeciálny znak, napríklad otáznik. A nemáš sa čoho báť, SSH je šifrované.
Vyhneš se pokusům o bruteforce hesla. Místo toho bys měl zakázat login
rootovi a ssh login pomocí hesla (tedy jen SSH klíčem). SSH klíč je
prakticky neprolomitelný.
Potom můžeš privátní SSH klíč zašifrovat, ale to je především proti
útokům zevnitř zařízení, na kterém ho máš uložený.
Heslo si přesto nastav silné, mohou nastat situace, kdy budeš muset povolit
vzdálený login pomocí hesla (třeba když ztratíš SSH klíč).
To je jasné, ale z principu není špatný nápad zkontrolovat, jestli je server přístupný přes WAN.
Někde jsem se dočetl, že když si nastavím připojení pouze s SSH klíčem, tak se už nebudu moci připojit bez hesla. Takže v případě, že o ten klíč přijdu (dělám si zálohy, ale člověk nikdy neví), tak se na to už nepřipojím.
Je to pravda ?
Ve webovém rozhraní té tvojí vpsky bys měl mít možnost přihlásit se přímo na konzoli serveru, takže v tom případě se prostě přihlásíš do té konzole a situaci zachráníš
To je pravda, ale je vícenásobně bezpečnější. Konkrétně Forpsi tě pustí přímo ke konzoli, kde se dá přihlásit heslem. Vůbec to nechceš dělat, protože to funguje asi tak 5% (většinou, když to otevřeš, je to prostě černé ), ale jako záložní řešení to existuje.
Zobrazeno 25 zpráv z 25.