Topic-icon Un Petit cours DynDns

  • Winux
  • Portrait de Winux Auteur du sujet
  • Hors Ligne
  • Administrateur
  • Administrateur
  • Avec un bon compliment, je peux vivre deux mois..
Plus d'informations
il y a 12 ans 4 mois #5018 par Winux
Un Petit cours DynDns a été créé par Winux
Bon là, j'avoue, je bute sur des peurs ancestrales, et une paranoïa aigu.
je commence a "maîtriser" l'utilisation de mon Syno (remarquez les guillemets).
j'ai fais tout ce qui est marqué dans le manuel enfin presque, je crois (remarquez les certitudes) :blush:
j'ai installé MySql, PhpMyadmin, créé ma base grâce au cours de notre RPG (en pratique c'est mieux qu'en cours ...)
maintenant je voudrais ouvrir mon syno sur le vaste monde, et c'est là que je panique
DynDns étant mon ami, j'ai créé un My account (remarquez l'anglais)

et là je suis bloqué:
quelle protection mettre sur ma connexion ?
quelle protection sur mon serveur ?
ensuite
Quel port ouvrir ?
Mail, Blog (au fait j'ai mis wordpress)
http, https, je comprends, mais je bloque quand même

là je craque :laugh:

je sais, je suis pas clair dans mes demandes, tiens je vais boire une bière, çà va me détendre :sick:

\"Il faut se durcir... mais sans jamais se départir de sa tendresse\" Che Guevara

Connexion pour participer à la conversation.

Plus d'informations
il y a 12 ans 4 mois #5021 par elpioupiou
Réponse de elpioupiou sur le sujet Re: Un Petit cours DynDns
Je ne sais pas ce qu'est un "Syno"
Le mieux est toujours d'héberger en externe, mais ça coûte des sous.
Si tu héberges sur ta machine,
Pour la sécurité un joli firewall du type shorewall ( doc.ubuntu-fr.org/shorewall )
Si tu as les moyens mettre le firewall à l'entré de ton réseau et ta machine wordpress derrière, cela aura l'avantage de protéger ta connexion
Sinon mettre le shorewall sur le serveur WordPress, mais tu devra avoir un firewall sur toutes les machines de ton réseau car le nombre d'attaque va très vite augmenter dans les 3 mois (mais rien d'exceptionnel, on ne le répétera jamais assez protégez vous) toutes les distribs proposent des firewalls

Une fois le firewall installé voici ce que tu peux faire
0) récupérer son adresse IP
1) se renseigner au niveau de ton FAI pour savoir si tout est autorisé (avec free il faut faire du NAT au niveau de la freebox, mais tout est autorisé)
2) ouvrir les ports 80 (http) et 443 (https) si tu dois envoyer des messages ouvrir le port 25 (smtp), si tu veux que les gens envoi des fichiers en FTP c'est le port 21 (très déconseillé), enfin si tu veux héberger des boites mail ouvrir le port 110 pour le pop3
4) au niveau de DynDNS juste suivre le manuel (il y a longtemps que je ne l'ai pas utilisé 5 ans)

A une époque j'avais fait ça ouvrir un serveur chez moi, le problème la liaison montante est de 1 Mo n'est pas suffisant lorsque tu as plus de 10 connexions simultanés actives.
Ensuite tu t'apercevras que dès que tu as plus de 100 connexions simultanées ta connexion va ramer très fortement, et ton serveur aura du mal, là va falloir tout le configurer pour les performances etc ...
Et enfin la surprise de ton FAI fini par te contacter pour te signaler un trafic important sur ta ligne en upload (voir si il autorise l'hébergement)

Wordpress propose des solutions d'hébergement gratuit (exemple grillefoot.wordpress.com/ sur www.wordpress.com/) si tu n'as pas de donnée sensible c'est une bonne solution pour un blog.

Cela dit c'est très amusant d'essayer et puis avec le temps on s'améliore.
Moi ce qui m'a fait arrêter c'est le fait que je ne pouvais plus naviguer tranquillement

Sinon sur les sites actuels les attaques les plus courantes servent à récupérer les mails des autres utilisateurs, ou poster des messages publicitaire dans les commentaires, forum etc ...

J'imagine que sur ce site vous devez avoir pas mal de mail russe en général, il faut les bloquer.

++

Connexion pour participer à la conversation.

  • Winux
  • Portrait de Winux Auteur du sujet
  • Hors Ligne
  • Administrateur
  • Administrateur
  • Avec un bon compliment, je peux vivre deux mois..
Plus d'informations
il y a 12 ans 4 mois #5023 par Winux
Réponse de Winux sur le sujet Re: Un Petit cours DynDns
mon Syno c'est çà ,en fait ce que je voudrais, c'est déjà accéder de l'extérieur à mon serveur, galerie photo, mes documents, en attendant plus !!!

\"Il faut se durcir... mais sans jamais se départir de sa tendresse\" Che Guevara

Connexion pour participer à la conversation.

Plus d'informations
il y a 12 ans 4 mois #5024 par stephdl
Réponse de stephdl sur le sujet Re: Un Petit cours DynDns
Contre une caisse de bieres, je veux bien venir faire le cours :p

.....être Libre, c'est aussi être Militant.....

stephane (att) de-labrusse (punto) fr

Connexion pour participer à la conversation.

Plus d'informations
il y a 12 ans 4 mois - il y a 12 ans 4 mois #5025 par stephdl
Réponse de stephdl sur le sujet Re: Un Petit cours DynDns
en fait tu as besoin de renseigner dans ta livebox ton nom de domaine dyndns, ton login et ton mdp

puis router dans ta livebox les ports suivant vers l ip de ton synology

https 443
http 80
mail 143 110 993 995 25 587
ssh 22
ftp 20 21

Lorsque une requête arrivera sur un port connu externe de la box, elle le routera vers le synology, du coup sur ce dernier si un programme est a l’écoute sur ce port, le traitera : exemple il servira la page web

les protection seront gérées par le programme qui sera à l’écoute sur le port donné, tu n'as rien a ajouter

.....être Libre, c'est aussi être Militant.....

stephane (att) de-labrusse (punto) fr
Dernière édition: il y a 12 ans 4 mois par stephdl.

Connexion pour participer à la conversation.

Plus d'informations
il y a 12 ans 4 mois #5028 par elpioupiou
Réponse de elpioupiou sur le sujet Re: Un Petit cours DynDns
même réponse pour une freebox. L'ip est fixe donc tu définis ton DynDns. Ensuite sur l'interface de gestion Router tu fais les nat.

En clair tu dis que le port 80 va vers telle IP de ton réseau etc...

Pour voir ton serveur, soit tu utilises directement l'adresse IP soit ton DynDns.

Connexion pour participer à la conversation.

Temps de génération de la page : 0.140 secondes