Poster une réponse 
 
Note de cette discussion :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Voir plus grand?
Auteur Message
Sephi-Chan En ligne
Administrateur
*******

Messages : 4,334
Inscription : Aug 2006
Réputation : 39
Message : #11
RE: Voir plus grand?
Supprimer les comptes inactifs ne sert pas à grand chose dans le sens où un compte inactif ne génère pas de traffic : il occupe juste un peu de place en base de données, ce qui est généralement négligeable pour un jeu. 2

Cela dit, un compte qui a plus de six mois peut en effet être supprimé sans regrets. On peut également envoyer automatiquement un mail à l'adresse d'un compte après une période d'inactivité donnée en précisant qu'il sera supprimé si la personne ne s'y connecte pas dans un délai d'un mois.


Sephi-Chan

[Image: Wimd-signature-3_u1223308342.png]
05-19-2008 07:49 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Anthor En ligne
Membre

Messages : 473
Inscription : Dec 2007
Réputation : 13
Message : #12
RE: Voir plus grand?
Si ça intéresse je peux fournir un descriptif détaillé de l'install serveur web apache2, php5, mysql, mails, subversion, webmin, sous debian etch, pour dédibox.

Me reste aussi les essais avec vhcs, isp config, peut être DTC, et un autre dont je ne me souviens plus le nom

Anthor | http://www.noname-game.net
(Ce message a été modifié le : 05-19-2008 08:30 PM par Anthor.)
05-19-2008 08:29 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Kami Hors ligne
Membre

Messages : 142
Inscription : Feb 2008
Réputation : 2
Message : #13
RE: Voir plus grand?
Moi j'utilise ssh sous debian etch, dedibox et ça me va.
DTC j'avais galèré à l'installer et au final ça me convenait pas :-/
Ah oui et aussi pour installer le serveur mail avec postfix etout c'était chiant, surtout quand d'un tu touche à linux pour la première fois et de deux t'as le temps contre toi.

Copiez moi, et ce monde sera meilleur qu'avant.
05-20-2008 01:13 AM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
naholyr Hors ligne
Modérateur Programmation
*****

Messages : 861
Inscription : Aug 2006
Réputation : 18
Message : #14
RE: Voir plus grand?
Le problème quand on administre son propre serveur, ce n'est pas tant d'installer les paquets (ça se fait en quelques minutes, c'est même souvent déjà fait, et gérer des virtualhost c'est l'histoire de 10 lignes dans un fichier du dossier conf.d d'apache).
Le problème, c'est surtout de limiter, et d'ultra-sécuriser les ports ouverts.

Le port 80 doit être ouvert -> il faut bien penser à mettre très régulièrement à jour son serveur http, et ne pas s'amuser à installer une version mineure trop récente, sous peine de servir de beta-testeur sur un serveur en prod :s (par exemple Apache 2.0 ou 1.3, mais surtout pas 2.2 16).

Les ports FTP et SSH ont-ils besoin d'être ouverts en permanence ? Autant les fermer quand on n'en a pas besoin, à l'aide de knockd (pas forcément évident à mettre en oeuvre mais très efficace car lors d'un scan-port votre serveur apparaitra comme n'ayant aucun port ouvert à part les publics).
Protéger ces services du brute-force (il y a souvent une option qui dit "au bout de X tentatives ratées, dire au firewall de bloquer l'IP pour N minutes").

Penser également à bien protéger le serveur contre les scan-ports justement, à l'aide d'un snort par exemple, ou de règles sur iptables.

Du mail ? Pensez à protéger correctement le port SMTP (à moins de vraiment gérer des adresses e-mail sur le serveur, il n'est pas nécessaire de l'ouvrir à l'extérieur), à ne pas laisser le serveur SMTP en open-relay, à protéger le POP contre le brut-force.

Savoir configurer son firewall (iptables) n'est pas trivial, et pourtant nécessaire.

Etc...
Tous ces sujets je n'en connais aucun par cœur, c'est compliqué et il faut avoir la doc sous la main à moins de faire ça tous les jours, mais quand on passe en dédié (ou dédié virtuel, mais la gestion de ceux-ci est en général partiellement externaliséé) il faut avoir à chaque étape *surtout* la sécurité en tête.

Ressources [PHP][MySQL][[Image: fav.png]prototype.js]
Projet Dei - Le jeu [Statut=Conception]
[Image: 2344.png]
naholyr@jabber.fr
05-20-2008 08:15 AM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
zneman Hors ligne
Membre

Messages : 494
Inscription : Sep 2006
Réputation : 1
Message : #15
RE: Voir plus grand?
Sephi-Chan a écrit :Supprimer les comptes inactifs ne sert pas à grand chose dans le sens où un compte inactif ne génère pas de traffic : il occupe juste un peu de place en base de données, ce qui est généralement négligeable pour un jeu. 2

Cela dit, un compte qui a plus de six mois peut en effet être supprimé sans regrets. On peut également envoyer automatiquement un mail à l'adresse d'un compte après une période d'inactivité donnée en précisant qu'il sera supprimé si la personne ne s'y connecte pas dans un délai d'un mois.


Sephi-Chan

Ca dépend du type de distribution des ressources =)
Sur mon jeu, nous donnons à tous les joueurs 1 tour de jeu + 35 000 d'or + x de mana (ou x est égal à: mages * 75).
Ca peut donc en effet me prendre pas mal de trafic (2000 joueurs inactifs ça fait quand même pas mal de requêtes pour rien.. 1).

Magus World (http://themagusworld.com).
Version 3.00 || 4500 membres inscrits || V4 en cours de programmation
Jeu médiéval de gestion et de stratégie en ligne.
Nous recherchons un ou plusieurs graphistes.
Lien pour le message de recrutement et présentation du projet: ici
05-20-2008 01:50 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Sephi-Chan En ligne
Administrateur
*******

Messages : 4,334
Inscription : Aug 2006
Réputation : 39
Message : #16
RE: Voir plus grand?
Tu ajoutes simplement une condition sur la date de dernière identification, ou sur un marqueur d'activité.


Sephi-Chan

[Image: Wimd-signature-3_u1223308342.png]
05-20-2008 02:34 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
keke Hors ligne
Modérateur JeuPHP
*****

Messages : 1,075
Inscription : Mar 2007
Réputation : 15
Message : #17
RE: Voir plus grand?
Ou tu ajoutes le bonus à la connexion du joueur, et pas par crontab ou je ne sais quoi.

Y'a très certainement de l'optimisation de requête à faire 34.

Salut 34 (kéké qui ne fait que passer dans la discution ... m'attarde pas trop avec mes 20 utilisateurs simultané 34)

Kéké
Administrateur du jeu médiéval http://Magdales.com
Papa depuis 15 mois. Modérateur de jeuPHP 34.
05-20-2008 03:47 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Anthor En ligne
Membre

Messages : 473
Inscription : Dec 2007
Réputation : 13
Message : #18
RE: Voir plus grand?
C'est sur que la sécurité est importante, par exemple en installation standard, mon serveur ne mettait que 12h à se faire pirater, j'ai changer les ports SSH, bloquer l'accès root, installer fail2ban, et tout est nickel.

Ce qui est bien justement avec Debian, c'est de ne pas avoir a subir les beta, puisque les versions de paquet téléchargeable ne le sont qu'en version stable.

DTC, ISP Config, j'ai aussi abandonné, trop chiant, mais j'ai laissé webmin et virtualmin car ils parse les fichiers de config, au lieu d'utiliser des templates, ce qui permet d'intervenir à la main, ou par l'interface. C'est assez pratique si tu ne veux pas te prendre la tête avec SHH tout le temps 34

J'ai aussi rajouté un CRON qui email mes résultats chrootkit et rkhunter toutes les nuits.

Je n'ai pas contre pas encore tenter, le monitoring.

Je n'avais jamais fait ça vraiment non plus mais avec les docs, les différents tutos et autres, en un mois ça se comprend.

Anthor | http://www.noname-game.net
(Ce message a été modifié le : 05-20-2008 09:26 PM par Anthor.)
05-20-2008 09:24 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
naholyr Hors ligne
Modérateur Programmation
*****

Messages : 861
Inscription : Aug 2006
Réputation : 18
Message : #19
RE: Voir plus grand?
Je ne suis pas sûr que les outils comme ISP Config & co soient vraiment utiles quand on n'héberge qu'un ou deux sites sur le serveur. Ce genre d'outils n'est vraiment utile que quand il s'agit d'industrialiser la création de virtual-host, d'adresse e-mail, ou de compte FTP par exemple 16

Ressources [PHP][MySQL][[Image: fav.png]prototype.js]
Projet Dei - Le jeu [Statut=Conception]
[Image: 2344.png]
naholyr@jabber.fr
05-20-2008 10:06 PM
Visiter le site internet de cet utilisateur Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
zneman Hors ligne
Membre

Messages : 494
Inscription : Sep 2006
Réputation : 1
Message : #20
RE: Voir plus grand?
keke a écrit :Salut 34 (kéké qui ne fait que passer dans la discution ... m'attarde pas trop avec mes 20 utilisateurs simultané 34)

Je crois que je vais faire comme toi alors avec mes 15... 6

Pour ce qui est des taches programmées, j'ai vu ça avec Xender:
http://atranchant.developpez.com/mysql/evenement/

6

Magus World (http://themagusworld.com).
Version 3.00 || 4500 membres inscrits || V4 en cours de programmation
Jeu médiéval de gestion et de stratégie en ligne.
Nous recherchons un ou plusieurs graphistes.
Lien pour le message de recrutement et présentation du projet: ici
05-21-2008 06:03 PM
Trouver tous les messages de cet utilisateur Citer ce message dans une réponse
Poster une réponse 



ContactJeuWeb (JeuPHP) - Crée ton jeu par navigateurRetourner en hautRetourner au contenuVersion bas-débit (Archivé)Syndication RSS