Рейтинг:0

Установка сервера Ubuntu поверх существующего

флаг hk

На самом деле я разрабатываю веб-приложение, используя PHP и приложение чата в реальном времени, а также уведомления с использованием NodeJs.

В локальной сети есть сервер ubuntu для подключения некоторых компьютеров с Windows для создания локальной сети и обмена некоторыми файлами.

Есть ли возможность установить другой сервер поверх этого сервера и разрешить подключения ТОЛЬКО и ТОЛЬКО STRCLTY с локальных машин? Эти машины автоматически меняют IP-адрес на «нормальный», потому что они подключены к www.

Могу ли я сделать что-то подобное? Причина в том, чтобы защитить мое приложение от клонирования, и вторая причина, чтобы не мешать существующему решению, потому что, если сервер выйдет из строя, все дела с ним покончат.

Я не силен в этой области, но я пытаюсь сделать это с помощью более безопасных манипуляций для всех людей. Это возможность для меня попасть в эту область :) Спасибо

user535733 avatar
флаг cn
Возможное? Конечно. Однако ваше заявление о том, что ваш сервер критически важен для бизнеса, предполагает, что вы находитесь в ситуации высокого риска. Если бы это была одна из моих систем, все было бы организовано с соответствующими контейнерами и резервными копиями, чтобы легко создать безопасную изолированную программную среду для тестирования, в которой вы могли бы развиваться без угрозы для ваших критически важных для бизнеса служб. Однако это не одна из моих систем, и вы не сказали нам, как администратор настроил этот сервер. У нас недостаточно информации, чтобы посоветовать вам безопасно.
флаг in
Если я правильно понимаю ваши требования, то самым простым решением будет настроить Docker-контейнер для вашего приложения и использовать правила брандмауэра, чтобы отбрасывать весь трафик, который не из локальной сети. В качестве альтернативы вы можете настроить виртуальную машину на любой машине в сети и сделать то же самое. Это предложило бы более традиционную форму управления сервером.
waltinator avatar
флаг it
**Предупреждение** Истории, которые начинаются со слов «Я новичок… критически важная для бизнеса система», НИКОГДА не заканчиваются хорошо.
флаг hk
@ user535733: критично, да, потому что они подключены к внешней CRM, облаку, Интернету и некоторым частным службам B2B, и работа каким-то образом синхронизирована с бизнес-клиентами. Я действительно не знаю, как это сказать, но айтишник работает фрилансером и не всегда доступен. Я постараюсь связаться с ним завтра, если возможно, как. Какую информацию вы считаете ценной, чтобы спросить и улучшить видение? На данный момент я знаю, что это сервер Ubuntu с диском 2 ТБ, и они используют небольшое пространство для обмена некоторыми файлами, и все исходящие запросы направляются на маршрутизатор, а затем в Интернет, вот и все, что я знаю.
флаг hk
@matigo: спасибо, я попробую это на своем ноутбуке, используя Virtual Box и ISO-образ сервера Ubuntu.
флаг hk
@Внимание: почти да. Но я не тороплюсь, потому что программное обеспечение находится в стадии разработки, и это требует времени. Так что я предвкушаю.
user535733 avatar
флаг cn
Вы имеете право использовать виртуальную машину. Когда ваш инструмент готов к использованию в прайм-тайм, задача фрилансера — безопасно интегрировать его в вашу сеть.Поэтому записывайте, как вы его построили — возможно, вам придется перестроить его прямо на глазах у этого фрилансера, чтобы показать ему необходимые ресурсы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.