1 votos

Buscando el asesoramiento de la configuración de un nuevo Mac Mini con Lion Server

Estoy configurando un nuevo Mac Mini server, que servirá como un servidor web (Apache y MySQL) así como algunas otras piezas de funcionalidad. He visto poco en la fijación de OS X para un escenario de este tipo (yo soy el Lion - y esto no es Lion Sever).

Supongo que se recomienda el uso de ipfw como oposición a la aplicación de firewall. También asumo que tiene sentido para bloquear SSH (ponerlo en un puerto no estándar y el uso de la autenticación de certificado). Sin embargo, debo también el bloqueo de pantalla compartida (y la fuerza de un túnel SSH para esto)? Algunos consejos sobre como esta son bienvenidos.

3voto

Jasmine D Puntos 1

Aunque escrito para 10.5, esta guía por Daniel Cuthbert (PDF) es bastante completo y en gran medida todavía se aplica a Lion.

El cierre de compartir la pantalla y el túnel (si se necesita) a través de SSH es probablemente una buena idea.

Estándar reglas se aplican:

  • Sólo absolutamente abierto los puertos necesarios para el mundo exterior
  • Mantener el software actualizado
  • Deshabilitar los servicios no utilizados y los módulos de Apache
  • Deshabilitar cualquier oyentes que usted no necesita, volver a enlazar los necesita localhost sólo si no son necesarios exterior (lsof -i es tu amigo)
  • Compruebe que el firewall no está funcionando como se esperaba (nmap desde fuera de host)

Mac cosas específicas:

  • Asegúrese de que la consola está protegido con contraseña, cerraduras si usted está usando screensharing y no auto-inicio de sesión en el inicio
  • Es posible que desee habilitar detallado de los mensajes de arranque por defecto, lo hará de depuración más fácil en caso de que las cosas van mal: sudo nvram boot-args="-v"

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X