Executando vários serviços em um servidor doméstico

0

Eu tenho esse laptop antigo, mas a bateria e o adaptador de energia são basicamente filmados. Funciona muito bem, desde que não seja móvel. De qualquer forma, agora vai ser o meu servidor doméstico.

Eu tenho o xubuntu 12.04LTS instalado, mas antes de começar a configurar essa coisa mais profundamente, queria obter algumas opiniões de pessoas mais bem informadas sobre essas coisas do que eu. Minha principal questão é sobre a execução de vários serviços. Eu gostaria de usar isso como um servidor NAS e Minecraft, com certeza. Possivelmente, LAMP também, se eu decidir montar uma home page de família, etc.

Normalmente eu jogaria tudo em uma tela e encerraria o dia, mas com o servidor do Minecraft eu ocasionalmente estaria tendo sogros e amigos se conectando de FORA da lan, o que obviamente representa uma preocupação com escalada de privacidade e integridade de dados .

Na preparação para executar tudo isso, devo criar um usuário diferente para cada um desses serviços, com cada usuário executando sua própria tela? Devo usar algum nível de emulação ou segregação de serviço como o LXC? Ou estou complicando demais isso?

De uma perspectiva de firewall, eu estou bem. O NAT está configurado corretamente e encaminhará o tráfego conforme o esperado. O próprio servidor está na lista de permissões (ou será). Mas, do ponto de vista do Linux, ainda sou muito verde para saber se cobri minhas bases.

    
por meteorainer 21.03.2013 / 18:58

1 resposta

2

Cada servidor será executado como seu próprio usuário por padrão. Por exemplo, o Apache (e outros servidores da web) são executados como www-data.

Em geral, você deve estar pronto, mas pode ler sobre o endurecimento de cada servidor. Além disso eu usaria apparmor. A maioria, senão todos, os servidores nos repositórios já devem ter um perfil apparmor.

Outro então, você precisaria fazer uma pergunta específica sobre um servidor específico.

Meu único outro conselho é isolar o servidor na sua LAN. Especificamente, eu uso o iptables na minha LAN para rejeitar pacotes do IP local do servidor.

    
por Panther 21.03.2013 / 19:16