[CentOs 6.4] Dedicated server configuratie tips (Beginner)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Korte omschrijving
Ik heb sinds kort een slag kunnen slaan met een goedkope dedicated server (OVH KS2G) en zou graag wat tips/feedback horen. Aangezien dit om een "instap" configuratie gaat voor persoonlijk tot semiprofessionele doeleinden denk ik dat beginners er kunnen uit leren en dat ervaren gebruikers hun gedachten kunnen delen. Ikzelf ben dus een beginner en zou graag wat bijleren, zodat ik geen "gevaar" voor mede-servers vorm :)

Hardware en Software
Processor: Atom N2800 (1,86 Ghz) HT Dual core
Ram: 2GB
Harde schijf: 1x 500GB
Bandwidth: 100Mbit
OS: CentOs 6.4 64bit

Doelstelling
Mijn doelstelling is om van shared webhosting over te stappen naar mijn eigen dedicated hosting, zodat ik meer mogelijkheden heb.
Ik wil de server gaan gebruiken voor volgende doeleinden:
-Webhosting (via ZPanel)
-Soort dropbox alternatief (Via OwnCloud/bittorent sync)
-Email server
Eventueel zou ik ook graag het volgende proberen:
-VPN (eventueel via VPN Gate)
-Bepaalde torrents (remote downloaden en seeden) voor (privaat) gebruik. Dus niet zoals de piratebay :+

Wat ik nog dacht te installeren kwestie van server onderhoud:
-rsync webinterface: backupmon (Aangezien ik maar 1 schijf in de server heb zou ik deze graag in backup hebben. Een interface lijkt me handiger, momenteel zou ik dit met thuiscomputer backuppen.. later op een andere server. Kan dit ook gewoon backup plaatsen in owncloud en als dusdanig synchronizeren?)
-vnStat webinterface: sqweek (Stats over de server)

Ik was dit tegen gekomen voor beveiliging: Bastille

Naar de toekomst toe zou ik graag een tweede server nemen om problemen te voorkomen indien een server uitvalt (lees hardeschijf) en had ook interesse om dan een HA oplossing toe te passen. Hiervoor kwam ik het volgende tegen: Tahoe-LAFS en ProxMox


Ervaring
Zoals eerder omschreven is dit mijn eerste dedicated server (nooit VPS gehad). Ik heb wel een paar jaar ervaring met reseller hosting (DirectAdmin en CPanel), ik heb ook ervaring met hardware (zelfgebouwde pc/laptops) en software (VM, Windows en Mac OS X). Via SSH heb ik wel al wat voor elkaar gekregen door online wat te lezen en dan maar te proberen. Ik gebruikte eerst putty, maar ben dan op bitvise tunnelier overgeschakeld (toevallig ergens in een forum hierover gelezen).

Reeds ondernomen stappen
-CentOs 6.4 64bit via control panel geïnstalleerd.
-Ik heb deze (Stap 3 niet tegengekomen, stap 4 dacht ik niet dat ik nodig had, stap 5 leek al in orde te zijn, stap 6 had ik gedaan en nadien wou ik dus zpanel installeren... bleek in de tutorial dat het op een bare CentOs geinstalleerd moest worden, dus zonder mysql apache en php ) en deze (tot en met stap 5, usedns en allowusers ben ik niet tegengekomen. Stap 6 lukte niet?) tutorial gevolgd als start voor instellen van de server.
-Ik heb deze tutorial gevolgd om ZPanel te installeren. (en kan nu inloggen) Echter heb ik nog geen domeinnaam gekoppeld of iets dergelijks.


Reeds gekregen tips van medetweaker(s)
1) Configueer sudo (geef een linux gebruiker toegang tot sudo)
2) Schakel root login over ssh uit(in /etc/ssh/sshd_config PermitRootLogin op no zetten), en doe passwd -l root (alleen als sudo geconfigueerd is en werkt!)
3) Ik lees zpanel, controleer vooral of de mailserver(als je die gaat gebruiken) goed werkt en niet een open relay is(http://mxtoolbox.com/diagnostic.aspx), en of je uitgaande messages niet als spam geflagged worden door public mailproviders(ontbrekende SPF+DKIM records).
Vragen
-Ik heb een domeinnaam op bestaande hosting met daarop email via DirectAdmin, hoe kan ik dit het best overzetten zonder dat ik emails verlies tijdens overzetten (zowel via fout in overzetten als in "downtime")?
-Hoe zit dit voor zpanel, moet ik zpanel installeren op zpanel.domein.tld of zpanel.nieuwdomein.tld en dan account in zpanel aanmaken voor mij huidige webhost (waar ik alles in overzet)?
-OwnCloud en dergelijke: installeer ik dit best op de server of via een hosting pakket dat aangemaakt is via zpanel?
-Hoe kan ik hieraan als ik dit op server niveau installeer?

-Ik heb dus root en port instellingen aangepast, soms blijken de oude instellingen te werk en soms de nieuwe? Dus poort wisselt tussen oude en nieuw, de ene keer kan root er niet binnen en de andere keer de user niet. Ik wil mijn server veilig maken, maar tevens ken ik er niet genoeg van en wil ik mezelf ook niet buiten sluiten. (Herinstallatie kan altijd, maar liever niet onnodig natuurlijk)
-Is proxmox iets waar ik nu al (of later) iets aan zou hebben?

-Is wat ik tot nu toe gedaan heb goed (wat kan anders/beter of is overbodig)?
-Ik heb gelezen dat ZPanel niet veilig is (laatste bericht hierover ergens juni 2013) bron: LowEndTalk.com
-Waar moet ik mee opletten kwestie van beveiliging?

-Wanneer is ipconfig belangrijk, kan het zijn dat deze standaard al goed is?
-Is er nog iets leuks waar ik deze server voor kan gebruiken? (Gameserver wellicht niet aangezien de specs :O)

Alvast bedankt!

Ps: Nog een paar tips voor beginners:
-VI editor commands
-visudo

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
ISPConfig is een andere mogelijke optie, je moet dan wel weer from scratch beginnen.

Verder is het belangrijk dat email volgens Maildir is ingesteld en niet als mbox.

Bij email via IMAP of POP maakt het uit welke agent je gebruikt (Courier, Dovecot, Exim, etc.) de één is sneller met POP en de ander met IMAP.
Ik heb POP uitgeschakeld en alleen IMAP/IMAPS aan staan omdat de meeste mensen tegenwoordig hun email lezen via PC en mobiel en tablet.
Bij POP zitten die mensen in de problemen en moet je dat weer uitleggen :p
Om die rede heb ik dus gekozen voor Dovecot omdat deze het snelst is met IMAP

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op dinsdag 26 november 2013 @ 19:38:
ISPConfig is een andere mogelijke optie, je moet dan wel weer from scratch beginnen.
Zou ik ISPConfig ipv ZPanel kunnen gebruiken dan? Het was/is me niet geheel duidelijk wat ISPConfig is?
Verder is het belangrijk dat email volgens Maildir is ingesteld en niet als mbox.
Waar zou dit ergens terug te vinden zijn? Bij installatie centos, of bij installatie controle paneel, of ...?
Om die rede heb ik dus gekozen voor Dovecot omdat deze het snelst is met IMAP
Ok bedankt zal ik zeker kiezen dan aangezien ik alleen IMAP wil!

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:32

CAPSLOCK2000

zie teletekst pagina 888

zpanel staat inderdaad bekend als onveilig. Eerlijk gezegd raad ik al die 'panels' af. De eerste keer is het leuk maar zodra er iets mis gaat lopen ze in de soep en krijg je het niet meer opgelost omdat het onder de motorkap vaak een rommeltje is.

De dingen die je wil (webserver, mailserver, owncloud) kun je kant en klaar installeren, daar heb je zo'n panel niet voor nodig. Gezien je achtergrond denk ik dat je genoeg kennis in huis hebt om een heel eind te komen.


Bij het verhuizen van een mailserver moet je eerst zorgen dat de nieuwe helemaal klaar is voor gebruik. Dan schakel je de oude mailserver uit. Het leuke van mail is dat als je server uit is de versturende server je mail gewoon onthoudt en het een tijdje later nog een keer probeert. Als je maar binnen de dag om bent loop je niet al te veel risico.
Vervolgens kopieer je je oude mail naar de nieuwe server en dan pas je DNS aan zodat mail naar je nieuwe server toe gaat.


Proxmox is niet bedoelt om op een VPS te draaien, met proxmox maak je VPS'en.


Van je root & port verhaal snap ik nis. Welke poort heb je het over? SSH ofzo?

ipconfig gebruik je om je netwerkinstelling aan te passen, op een voorgeinstalleerde server zal je dat niet niet nodig hebben

Als je mail op die server hebt staan kan het leuk zijn om een webmail toe te voegen (DJMaze noemt al Dovecot). En kies inderdaad voor IMAP, pop3 is antiek.

Een eigen calender kan leuk zijn.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Anima-t3d schreef op dinsdag 26 november 2013 @ 23:17:
Zou ik ISPConfig ipv ZPanel kunnen gebruiken dan? Het was/is me niet geheel duidelijk wat ISPConfig is?
Is inderdaad ook een control panel
Anima-t3d schreef op dinsdag 26 november 2013 @ 23:17:
Waar zou dit ergens terug te vinden zijn? Bij installatie centos, of bij installatie controle paneel, of ...?
CentOS komt standaard met sendmail en je moet dus sendmail configureren.
Ik gebruik zelf postfix omdat ik de configuratie makkelijker in te stellen vind.
Moet er wel bij vertellen dat ik geen control panel gebruik.

Ondanks CAPSLOCK2000 denk ik dat je kennis nog niet heel groot is vanwege je vragen.
Daarom bied ik je dit alternatieve stappenplan:
http://www.howtoforge.com...ache2-dovecot-ispconfig-3

Daarmee is het een beetje van beiden en kan je ook leren van de terminal.

P.S. voordat je aan de stap begint van installeren van ISPConfig (pagina 6) maak even een backup van je server met rsync.
Je kan dan daarna een diff doen om te zien wat ISPConfig heeft aangepast

[ Voor 26% gewijzigd door DJMaze op 26-11-2013 23:41 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
CAPSLOCK2000 schreef op dinsdag 26 november 2013 @ 23:20:
zpanel staat inderdaad bekend als onveilig. Eerlijk gezegd raad ik al die 'panels' af.
Kan ik die ISPConfig gebruiken of valt dat ook onder zo een "panel"? Ik wil wel kunnen werken met clients en resellers, daarom dat ik dacht dat het best was om een panel te gebruiken.


I.v.m. Mailserver: Goed dat je me er terug helpt aan denken... inderdaad de verzender kan tot 72 uur proberen met verzenden.
Proxmox is niet bedoelt om op een VPS te draaien, met proxmox maak je VPS'en.
Mijn server is dedicated, dus dacht misschien dat proxmox goed zou zijn om de server in een container te steken die nadien geschaald kan worden? En/of beter beveiligd is aangezien het in een container steekt?
Van je root & port verhaal snap ik nis. Welke poort heb je het over? SSH ofzo?
Standaard is ssh op poort 22, in de tutorial spreken ze over poort 25000 bijvoorbeeld. In de tutorial spraken ze ook over permitrootlogin op no zetten. Beide heb ik dus aangepast, maar soms had ik dat ik via root kon inloggen en niet via gewone user. De andere keer had ik dan weer dat de poort aangepast was van 25000 naar 22 en weer terug. Ik weet dat het wat vaag klinkt en "random", maar ik denk dat ik ergens misschien iets niet "opgeslagen" of "doorgevoerd" hebt.. ook al staat het aangepast in de ssh_config. Misschien dat het pas de volgende sessie aangepast werd ofzo. Die ssh reload kende de server niet. Ook niet met
code:
1
sudo ssh reload



Een calender kan nog iets zijn ja.. ipv google calendar.
DJMaze:
Ondanks CAPSLOCK2000 denk ik dat je kennis nog niet heel groot is vanwege je vragen.
Daarom bied ik je dit alternatieve stappenplan:
http://www.howtoforge.com...ache2-dovecot-ispconfig-3

Daarmee is het een beetje van beiden en kan je ook leren van de terminal.
Ok dankjewel ziet er uit wat ik nodig heb! Ik heb wel geen scherm (server staat in GRA1), maar ga het zeker proberen, eerst server herinstalleren en hou jullie op de hoogte. _/-\o_

[ Voor 12% gewijzigd door Anima-t3d op 26-11-2013 23:53 . Reden: Aanpassing op reactie van DJMaze ]


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:32

CAPSLOCK2000

zie teletekst pagina 888

Anima-t3d schreef op dinsdag 26 november 2013 @ 23:41:
Mijn server is dedicated, dus dacht misschien dat proxmox goed zou zijn om de server in een container te steken die nadien geschaald kan worden? En/of beter beveiligd is aangezien het in een container steekt?
Excuus, toen ik OVH las nam ik aan dat je zo'n VPS voor 2.50 had.
Standaard is ssh op poort 22, in de tutorial spreken ze over poort 25000 bijvoorbeeld. In de tutorial spraken ze ook over permitrootlogin op no zetten. Beide heb ik dus aangepast, maar soms had ik dat ik via root kon inloggen en niet via gewone user. De andere keer had ik dan weer dat de poort aangepast was van 25000 naar 22 en weer terug. Ik weet dat het wat vaag klinkt en "random", maar ik denk dat ik ergens misschien iets niet "opgeslagen" of "doorgevoerd" hebt.. ook al staat het aangepast in de ssh_config. Misschien dat het pas de volgende sessie aangepast werd ofzo. Die ssh reload kende de server niet. Ook niet met
code:
1
sudo ssh reload
Klinkt inderdaad heel vaag. Klinkt alsof een of andere automatische beheertool aan je configs zit. Zonder er verder verstand van te hebben geef ik blind zpanel de schuld.


Je moet 'restart' hebben ipv 'reload'.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • 8088
  • Registratie: December 2000
  • Niet online

8088

NaN

service sshd restart
(of /etc/init.d/sshd restart)

Do you seek to engage in or have you ever engaged in terrorist activities, espionage, sabotage, or genocide?


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op dinsdag 26 november 2013 @ 23:36:
Ondanks CAPSLOCK2000 denk ik dat je kennis nog niet heel groot is vanwege je vragen.
Daarom bied ik je dit alternatieve stappenplan:
http://www.howtoforge.com...ache2-dovecot-ispconfig-3

P.S. voordat je aan de stap begint van installeren van ISPConfig (pagina 6) maak even een backup van je server met rsync.
Je kan dan daarna een diff doen om te zien wat ISPConfig heeft aangepast
Dit is tot dusver al heel leerrijk geweest. Echter bij stap 8 "Quota" wordt er gevraagd om via vim editor iets aan te passen. Maar ik krijg een ander resultaat:
code:
1
2
3
4
5
6
7
8
9
[epel]
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
/dev/sda1       /       ext3    errors=remount-ro       0       1
[b]/dev/sda2       /home   ext3    defaults        1       2[/b]
/dev/sda3       swap    swap    defaults        0       0
proc            /proc   proc    defaults                0       0
sysfs           /sys    sysfs   defaults                0       0
tmpfs           /dev/shm        tmpfs   defaults        0       0
devpts          /dev/pts        devpts  defaults        1       0

Nu is mijn vraag welke heb ik nodig? En wat is het nut van die quota, heb ik dit nodig?
Edit: Ik denk dat ik home nodig heb en dat het nut is om later beperkingen op te leggen per "client"?
Bron: serveradminblog.com

Beginner tips:
-Bij stap 7 moet je rpmforge-release-0.5.2-2.el6.rf.x86_64.rpm intypen... tussen de e en de 6 is een kleine L en niet een 1... |:( (wat in het lettertype van de editor hetzelfde lijkt)
-Rsync met pc

[ Voor 6% gewijzigd door Anima-t3d op 27-11-2013 11:01 . Reden: Nieuwe kennis ]


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Nu heb ik een probleem bij stap 14:

Als ik de volgende code uitvoer krijg ik dus een fout:
code:
1
2
3
4
5
[root@ksxx tmp]# sa-update
[root@ksxx tmp]# chkconfig --levels 235 amavisd on
[root@ksxx tmp]# chkconfig --del clamd
[root@ksxx tmp]# chkconfig --levels 235 clamd.amavisd on
error reading information on service clamd.amavisd: No such file or directory


Weet er iemand raad?
Alvast bedankt! _/-\o_

Ik had problemen bij het installeren van de amavisd-new, maar door onderstaande code te gebruiken is het dan toch gelukt:
code:
1
yum install amavisd-new --disablerepo=epel

Vraagje: Is deze repo nu disabled voor altijd (tot ik --enablerepo=epel gebruik)? Of voor de duur van de sessie?

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
code:
1
yum install amavisd-new --disablerepo=epel

Vraagje: Is deze repo nu disabled voor altijd (tot ik --enablerepo=epel gebruik)? Of voor de duur van de sessie?
Alleen tijdens dat specifieke commando.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • K93
  • Registratie: December 2010
  • Laatst online: 04-04 07:26

K93

Fijn dat ik dit topic tegenkom, namelijk vorige week ook voor het eerst toegang gehad tot een VPS, tot nu toe draait er CentOS 6.4 op met Apache daemon, natuurlijk php, mysql. FTP gebruik ik op 't moment niet, daar heb ik gebruik vang emaakt met SFTP en de root user toegang verboden via SSH/SFTP, ik zal dit topic in de gaten houden zodat ik wat meer te weten kan komen over wat ik bijvoorbeeld beter kan doen! :)

Als er vragen zijn die ik begrijp zal ik ook zeker reageren haha :) Maar tot nu toe even snel gebladerd om deze reactie te geven.

Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Bedankt voor jullie reactie, ik leer telkens weer wat bij en zoals K93 al aangaf... iedereen kan wat bijleren en delen. *O* :Y *O*
error reading information on service clamd.amavisd: No such file or directory
Iemand die raad weet? Wat kan ik doen om de fout op te sporen, of weten jullie misschien wat het probleem is? Bij installatie heb ik geen fouten gehad m.b.t. clamd of clamav.

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
clamd moet uit de EPEL komen. Heb je misschien de EPEL verkeerd geconfigureerd?

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op woensdag 27 november 2013 @ 20:12:
clamd moet uit de EPEL komen. Heb je misschien de EPEL verkeerd geconfigureerd?
Ik heb deze EPEL genomen:
Maar bij installatie van clamd waren er geen problemen. Ik heb wel problemen gehad met de amavisd-new deze heb ik kunnen installeren nadat ik --disablerepo=epel gebruikt heb. Misschien dat daar ergens de oorzaak ligt?

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Dat zou kunnen.
Je kan anders de server ook zonder ClamAV installeren of even googlen/tweakeren naar een oplossings (ik heb die niet omdat ik het niet gebruik)

[ Voor 8% gewijzigd door DJMaze op 28-11-2013 01:43 ]

Maak je niet druk, dat doet de compressor maar


  • jwtje
  • Registratie: December 2005
  • Laatst online: 22-05 21:19
Je zou naast het verbieden van root login ook kunnen kijken naar fail2ban en/of denyhosts. Zo kan je ip adressen automatisch voor een bepaalde tijd laten bannen wat hammering attacks tegengaat. Het veranderen van de SSH poort is niet echt een betrouwbare vorm van security ;)

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op donderdag 28 november 2013 @ 01:43:
Dat zou kunnen.
Je kan anders de server ook zonder ClamAV installeren of even googlen/tweakeren naar een oplossings (ik heb die niet omdat ik het niet gebruik)
Ik weet niet zo direct andere antivirussen (op pc gebruik ik Avast), mijn kennis is namelijk niet groot genoeg om eventjes een alternatief te vinden en dan te kunnen installeren... Ik volg eerst de "normale" weg en naarmate ik meer inzicht en kennis krijg kan ik dan gaan "tweaken" O-)

Ik denk dat ik nog eens vanaf nul ga herinstalleren (herhaling kan nooit kwaad). Op het internet vind ik niet echt het probleem (met antwoord). |:(

Ik hou jullie op de hoogte, moest er iemand nog iets weten of willen antwoorden op vorige berichten/vragen.. ga je gang!

Acties:
  • 0 Henk 'm!

  • jwtje
  • Registratie: December 2005
  • Laatst online: 22-05 21:19
Maar waarom wil je perse een antivirus op je server draaien? Dit is niet echt nodig voor server doeleinden. Je server zal niet snel geinfecteerd raken omdat je geen rare applicaties/bestanden start. Dit doe je op je client.

Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
jwtje schreef op vrijdag 29 november 2013 @ 13:17:
Maar waarom wil je perse een antivirus op je server draaien? Dit is niet echt nodig voor server doeleinden. Je server zal niet snel geinfecteerd raken omdat je geen rare applicaties/bestanden start. Dit doe je op je client.
Zoals ik het begrijp is dat om de emails te checken op virussen?

Ik heb de server opnieuw geïnstalleerd en nu werkt het wel. Ik denk dat de fout lag bij:
[epel]
name=Extra Packages for Enterprise Linux 6 - $basearch
#baseurl=http://download.fedoraproject.org/pub/epel/6/$basearch
mirrorlist=https://mirrors.fedoraproject.org/metalink?repo=epel-6&arch=$basearch
failovermethod=priority
enabled=1
priority=10
gpgcheck=1
Ik denk dat ik deze bij de verkeerde had bijgeschreven. Wat ik nu opmerkte t.o.v. de eerste keer was een melding met 1496 repositories excluded due to priorities (of iets in die aard).

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
jwtje schreef op vrijdag 29 november 2013 @ 13:17:
Maar waarom wil je perse een antivirus op je server draaien? Dit is niet echt nodig voor server doeleinden. Je server zal niet snel geinfecteerd raken omdat je geen rare applicaties/bestanden start. Dit doe je op je client.
Anima-t3d schreef op vrijdag 29 november 2013 @ 13:36:
Zoals ik het begrijp is dat om de emails te checken op virussen?
Correct, die handleiding installeerd dat zodat je klanten/resellers/jij niet per ongeluk een virus mailt naar een Windows computer.
Immers gebruikt nog niet iedereen OS X en GNU/Linux ;)

Het hoeft niet hoor, tis gewoon een extra service.

[ Voor 17% gewijzigd door DJMaze op 29-11-2013 13:45 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • DAzN
  • Registratie: April 2000
  • Niet online
Lees deze eens door, er staan veel handige tips in over het onderhouden van een linux server. Ja, het is geschreven voor Debian, maar de systematiek is vrijwel identiek.
http://www.debian.org/doc/manuals/securing-debian-howto/

Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op dinsdag 26 november 2013 @ 23:36:

P.S. voordat je aan de stap begint van installeren van ISPConfig (pagina 6) maak even een backup van je server met rsync.
Je kan dan daarna een diff doen om te zien wat ISPConfig heeft aangepast
Hoe kan ik dit het best doen? Ik heb alles geïnstalleerd en ben nu aan de stap om ISPConfig te installeren. Ik zit op een Windows 8.1 pc en heb geen andere "backup", dus om deze rsync te doen moet ik de server syncen met de pc toch? Ik had QtdTool gevonden, maar daar kan ik nergens remote server als source kiezen (wel bij destination). :?

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Ik ben afgestapt van Windows OS omdat het mijn werk enorm belemmerd op server beheer. (Linux <- -> Linux, is gewoon makkelijker).
Maar, wat ik vroeger wel deed was: SFTP als de root user and dan gewoon heel / downloaden.
Er zijn mappen die niet hoeven hoor zoals: /dev en /proc
/home, /etc en /var zijn wel de belangrijkste.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op zaterdag 30 november 2013 @ 17:42:
SFTP als de root user and dan gewoon heel / downloaden.
Er zijn mappen die niet hoeven hoor zoals: /dev en /proc
/home, /etc en /var zijn wel de belangrijkste.
Als ik /home, /etc en /var zou downloaden, heb ik dan alles wat noodzakelijk is (instellingen en data, die niet berekenbaar zijn)?

Bij ISPConfig: Krijg je geen email als een nieuw account ingesteld is? Of werkt mijn mailserver niet? :?

Ik had OwnCloud op rechtstreeks op de server geïnstalleerd, maar zat op een kleine /dev/sda1 partitie (20GB van de 500GB). Nu ga ik het via een webaccount van ispconfig installeren op mijn "hosting pakket". Ik had nog een oude versie door het rechtstreeks te installeren op de server. Was trouwens nog ergens een probleem met "You don't have permission to access /owncloud on this server" (Was ergens in de owncloud config dat je Deny all, naar Allow all moest veranderen)
Iemand die een manier weet om zulke installaties standaard in de home/ partitie te installeren?

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Anima-t3d schreef op zondag 01 december 2013 @ 18:12:
Als ik /home, /etc en /var zou downloaden, heb ik dan alles wat noodzakelijk is (instellingen en data, die niet berekenbaar zijn)?
Het zekere voor het onzekere: ook /usr en /opt
http://www.taobackup.com/

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Haha... grappig en handig! _/-\o_

Iemand een idee voor de vraag hieronder? Op het internet vind ik alleen maar info i.v.m. mailaccounts... :F
Bij ISPConfig: Krijg je geen email als een nieuw account ingesteld is? Of werkt mijn mailserver niet? :?

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Bedoel je dit:
1. maak een account aan in ISPConfig
2. worden de gegevens van dat account automatisch gemaild naar het opgegeven e-mailadres?

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
DJMaze schreef op zondag 01 december 2013 @ 20:38:
Bedoel je dit:
1. maak een account aan in ISPConfig
2. worden de gegevens van dat account automatisch gemaild naar het opgegeven e-mailadres?
Inderdaad. Zodat de gebruiker zijn logindetails krijgt.

Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Iemand die de openstaande vragen nog kan beantwoorden?

Als je een server zou nemen wat zou beter zijn?:
-2 harde schijven volledig gebruiken (geen RAID) en dan rsync/backup andere server
-2 harde schijven RAID01 en rsync/backup andere server
-3 harde schijven 2 in RAID01 en 1 schijf voor backups

rsync is een soort backup toch?

[ Voor 2% gewijzigd door Anima-t3d op 06-12-2013 16:35 . Reden: RAID versie fout ]


Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:32

CAPSLOCK2000

zie teletekst pagina 888

Backups altijd op een andere server.
raid0 alleen gebruiken als snelheid belangrijker is dan betrouwbaarheid, want als een schijf stuk gaat is de data op de andere nutteloos.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
CAPSLOCK2000 schreef op vrijdag 06 december 2013 @ 16:30:
Backups altijd op een andere server.
raid0 alleen gebruiken als snelheid belangrijker is dan betrouwbaarheid, want als een schijf stuk gaat is de data op de andere nutteloos.
Oeps bedoelde RAID1 8)7 (Aangepast in vorige post)

Dus als ik een 3 disk server heb en nog 1tje, zou het dan goed zijn om 2 schijven RAID1 en de derde schijf is backup van andere server? Of is die RAID1 overbodig?

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:32

CAPSLOCK2000

zie teletekst pagina 888

Wat is je doel?
raid1 gebruik je zodat je server door draait als er een schijf stuk gaat.
backups gebruik je zodat je je data niet kwijt bent als je server stuk gaat.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Anima-t3d
  • Registratie: Oktober 2013
  • Laatst online: 15-03 14:15
Het doel is om de data veilig te stellen, zodat in geval van hardeschijf faling of virus/hacker de data veilig is zonder al te veel downtime. Maar ik heb nog nooit iets voorgehad, dus heb ik ook geen inzicht of het nuttig is om RAID1 te gebruiken... Het voordeel dat ik eventueel zie is dat alles doorgaat in geval van hardeschijf faling (+last action backup)... maar ik heb geen idee hoe lang het duurt om een backup terug te zetten. Want in geval van virus/hacker is de schijf in RAID toch "beschadigd" en kan alleen een backup soelaas bieden. Maar een backup is dan weer niet last action, maar eventueel 24uur oud. Dus misschien kan het beter zijn om de tweede schijf als eerste lijn backup te gebruiken ipv RAID1 (geen vertraging ivm uploaden).

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 23:32

CAPSLOCK2000

zie teletekst pagina 888

Volgens mij snap je het dan helemaal. raid1 is bijzonder fijn omdat het terugzetten van backups vaak een hele klus is, zeker als je geen 'full-disk' backups doet. Tegen hackers helpt raid1 niet. Backups op hetzelfde systeem moet je niet doen, de kans is veel te groot dat als er iets mis gaat je backups ook verloren gaan.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • Demo
  • Registratie: Juni 2000
  • Laatst online: 16-05 12:04

Demo

Probleemschietende Tovenaar

CAPSLOCK2000 schreef op zaterdag 07 december 2013 @ 00:01:
Volgens mij snap je het dan helemaal. raid1 is bijzonder fijn omdat het terugzetten van backups vaak een hele klus is, zeker als je geen 'full-disk' backups doet. Tegen hackers helpt raid1 niet. Backups op hetzelfde systeem moet je niet doen, de kans is veel te groot dat als er iets mis gaat je backups ook verloren gaan.
Backups alleen op hetzelfde systeem is geen goed idee, maar als je ze wil syncen naar je thuis-pc (met een scheduled scp-job oid) is het meestal wel het makkelijkst om een tarball te bouwen lokaal en die dan in één keer naar de remote locatie kopiëren.

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


Acties:
  • 0 Henk 'm!

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 24-05 07:31
Om hoeveel data gaat het?

Ik heb een cronjob die snachts wat datamappen comprimeert, encrypt en dan in een dropbox gooit, die ik laat syncen op verschillende plekken.

Ook de mailserver schrijft daar zijn backups in weg.

Voor mij gaat het om ~5GB, niet erg veel dus en met 1TB aan gratis dataverkeer per maand geen probleem.
Pagina: 1