Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: dichttimmeren Ubuntu 10.04.1 LTS webserver  (gelezen 1329 keer)

Offline mart_nl73

  • Lid
  • Steunpunt: Nee
dichttimmeren Ubuntu 10.04.1 LTS webserver
« Gepost op: 2010/10/02, 18:09:16 »
Hallo,

Ik heb wat vragen die open blijven omdat ik geen Ubuntu Server expert ben.

Doel van de server:
- Bedoeld als hobby maar ook als serieuze development server (websites moeten dus "serieus" werken)
- Nooit bedoeld voor klanten bediening

Server details:
- Draait thuis achter een Fritz Box staat 24/7 aan
- ip lokaal 192.168.178.xx (in FritzBox ingesteld als 'vast' ip, dus veranderd in principe niet)
- ubuntuserver.fritz.box noemt hij zichzelf
- Ubuntu Server 10.04.1 LTS
- testdomein.nl (naam fictief) is bij TransIP in beheer en ik heb DNS ingesteld naar ip-adres van mijn thuis ADSL.


Mijn vragen die overblijven:

1) Omleiden webmail.domeinnaam.nl naar lokaal 192.168.178.xx/webmail
Ik heb webmail toegevoegd in de DNS bij Transip. Ik wil dat Ubuntu dat herkend, en herleid naar [lokaalip]/webmail

Want,  [lokaalip]/webmail brengt mij de webmail interface. Maar www.testdomein.nl/webmail NIET. En dat schijnt ook
zo te horen met de opstelling die ik gekozen heb. Maar slimmerik als ik ben dacht ik dat moet je toch op de server dan
wel kunnen omleiden ?

Voorlopig werkt het wel hoor, maar dan moet ik intikken webmail.testdomein.nl/webmail

2) onbekende subdomeinen van testdomein.nl niet accepteren

Wanneer je www.testdomein.nl doet kom je netjes op de "client" zijn website. Prima.
Wanneer je de www. vergeet, dan kom je met testdomein.nl op de ubuntu Apache standaard pagine ("It Works!") dat wil ik niet is dat te doen ?
Soort van "no website configured at this address" zou ik dan willen.

3) rechtstreeks verkeer naar ip-adres niet toestaan

Wanneer je de ip-adres van mijn ADSL provider intikt krijg je de standaard Apache website ("It Works!") is dat uit te zetten zonder apache uit te zetten?

Alvast hartelijk dank voor de hulp die jullie kunnen bieden !!

Martin.


Offline Ron

  • Forumteam
    • r0n
    • Dwarsligger
  • Steunpunt: Ja
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #1 Gepost op: 2010/10/02, 19:29:03 »
Punt 2 en 3 geven de standaard index.html pagina, die default in /var/www staat.
Deze kan je gewoon aanpassen, of verwijderen (dan krijg je "pagina niet gevonden").
OpenStandaard evangelist, OpenSource promotor,  OpenData liefhebber.
Xubuntu gebruiker, liefhebber en tester.
In Nederland bekend als een dwarsligger.

Offline mart_nl73

  • Lid
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #2 Gepost op: 2010/10/02, 21:17:34 »
Citaat
Punt 2 en 3 geven de standaard index.html pagina, die default in /var/www staat.
Deze kan je gewoon aanpassen, of verwijderen (dan krijg je "pagina niet gevonden").

Dank! En dat zo'n (sub)domein de root van je apache web benaderd is verder vanzelfsprekend en niet erg?

(web)hoster spelen is niet iets wat ik beoog, maar developers moeten bij de sites komen om te testen dus ben ik het in feite wel. Zou hem liever niet open hebben voor de wereld (stick to what you do best)

Dat is de "zorg" dat mensen die er niet op hoeven er ook op komen vandaar.

Offline Buzzin

  • Lid
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #3 Gepost op: 2010/10/04, 13:02:45 »
De beste manier om af te vangen dat iemand www. vergeet is door een rewrite te maken.
Dit omdat het wel vaker word vergeten en het zo onbeleeft is om dan te zeggen dat het niet werkt.

(voorbeeldje is voor een site met 2 namen!)
NameVirtualHost www.testsite.nl

<VirtualHost www.testsite.nl>
        ServerName      testsite.nl
        ServerAlias     www.testsite.nl www.testsite2.nl
        ServerAlias     testsite2.nl

        CustomLog /var/log/apache2/accessTestSite.log combined
        DocumentRoot /var/testsite

        RewriteEngine On
        RewriteCond %{HTTP_HOST} ^(testsite2.nl|testsite.nl) [NC]
        RewriteRule ^(.*)$ http://www.testsite.nl$1 [R=301,L]

        RewriteCond %{HTTP_HOST} ^(www.testsite2.nl) [NC]
        RewriteRule ^(.*)$ http://www.testsite.nl$1 [R=301,L]
*** knip ***

</VirtualHost>

Bedenk hierbij dat als mensen alleen het IP adres ingeven dat het hier nu niet word afgevangen.
Je kunt altijd even een redirect maken op het subdomein webmail.testsite.nl die automatisch herlaad naar de pagina webmail.testsite.nl/webmail ... zo gaat het vaker bij webmail dingetjes. (gewoon even een meta-refresh ofzo in een index.html bestandje proppen en een aparte VirtualHost aanmaken)
Football: A battle between two teams of mindless thugs over scraps of coloured cloth. Usually accompanied by the spectacle of 22 overpaid primadonnas kicking a ball on a field.
DebianDevuan, KDE & OperaVivaldi addict, RedHat Engineer

Offline Buzzin

  • Lid
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #4 Gepost op: 2010/10/04, 13:06:02 »

Dank! En dat zo'n (sub)domein de root van je apache web benaderd is verder vanzelfsprekend en niet erg?
Het is in zoverre vanzelfsprekend dat het niet zo maar gebeurt...het komt omdat dat in de config van apache staat.
Deze luistert namelijk naar alle domeinnamen zolang ze maar op poort 80 binnenkomen <VirtualHost *:80> ... dat kun je natuurlijk ook gewoon aanpassen.

Citaat
(web)hoster spelen is niet iets wat ik beoog, maar developers moeten bij de sites komen om te testen dus ben ik het in feite wel. Zou hem liever niet open hebben voor de wereld (stick to what you do best)

Dat is de "zorg" dat mensen die er niet op hoeven er ook op komen vandaar.


Simpele toegangs beveiliging lijkt me dan ook handig....vrij simpel te regelen via apache.
Football: A battle between two teams of mindless thugs over scraps of coloured cloth. Usually accompanied by the spectacle of 22 overpaid primadonnas kicking a ball on a field.
DebianDevuan, KDE & OperaVivaldi addict, RedHat Engineer

Offline #!

  • Lid
    • tuxtopia
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #5 Gepost op: 2010/10/04, 13:46:10 »
Gewoon alle connecties droppen behalve jouw IP en die van de devvers lijkt me ook wel een veilig idee.

Offline Buzzin

  • Lid
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #6 Gepost op: 2010/10/04, 14:44:44 »
Eh ja...als dat kan....het doet een beetje het idee van een webserver teniet :) (maar als het kan is het een goede optie)
Football: A battle between two teams of mindless thugs over scraps of coloured cloth. Usually accompanied by the spectacle of 22 overpaid primadonnas kicking a ball on a field.
DebianDevuan, KDE & OperaVivaldi addict, RedHat Engineer

Offline #!

  • Lid
    • tuxtopia
  • Steunpunt: Nee
Re: dichttimmeren Ubuntu 10.04.1 LTS webserver
« Reactie #7 Gepost op: 2010/10/04, 14:56:33 »
Wat :D? Is toch een prima oplossing voor een dev webservertje? Of is het niet alleen voor de ontwikkelaars zelf?

Zo doe ik het iig wel altijd.. en dan nog in combinatie met IP tables voor andere acces restrictions.