Toon posts:

[BC3] Hoelang 1 server???

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik vroeg me af hoeveel tijd het eigenlijk kost voor een ervaren systeembeheerder om 1 server met FreeBSD
houden. De server wordt wel flink belast met ongeveer 50.000 bezoekers per dag en verslind 0,5 Mbit per maand.
Hoeveel min/uur/dag/week zouden jullie hiervoor nodig hebben???

Verwijderd

0,5 Mbit? :D

Verwijderd

ik snap niet echt wat je vraag is. je zegt niet dat er x aantal sites per week bij komen, en dat diegene dat moet aanmaken, of diegene alleen patches/updates moet doen?!

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

1 dag super goed configgen en je hebt er geen omkijken meer naar, het probleem is echter dat nooit alles goed gaat, behalve bij mij natuurlijk :D

Verwijderd

Op donderdag 05 april 2001 21:56 schreef j3p het volgende:
1 dag super goed configgen en je hebt er geen omkijken meer naar, het probleem is echter dat nooit alles goed gaat, behalve bij mij natuurlijk :D
:) dan wil ik weleens een shell account op 1 van jou machines wedden dat alles binnen een paar minuten plat ligt?


220 ProFTPD 1.2.0pre10 Server (Debian) [servicez.org]
Name (servicez.org:dennis):

Exploitable binnen 21 seconden.

Trying 213.93.43.28...
Connected to servicez.org.
Escape character is ''^]''.
SSH-1.5-OpenSSH-1.2.3


Ai ai dat is wel een erg oude versie. Die is binnen 48 seconden geroot :)

Een rootable nameserver en daar kan je weer root worden door een leuke perl exploit het spijt me jongen >:) maar jou is net zo slecht als de mijne :)

Verwijderd

ik merk wel dat we hiero l33t0 hackers hebben >:)

lekker :z

Verwijderd

Op donderdag 05 april 2001 20:45 schreef Fransoos het volgende:
Hallo, ik vroeg me af hoeveel tijd het eigenlijk kost voor een ervaren systeembeheerder om 1 server met FreeBSD
houden. De server wordt wel flink belast met ongeveer 50.000 bezoekers per dag en verslind 0,5 Mbit per maand.
Hoeveel min/uur/dag/week zouden jullie hiervoor nodig hebben???
Om even terug te komen op het topic 50.000 bezoekers en 0,5 mbit per maand ken je zelfs met een standaard install zonder al te moeilijk doen nog wel halen. Dan hoef je alleen wat unix ervaring te hebben hoe je adduser moet doen etc.. en je moet weten hoe je de apache of zeus webserver installeert. Want 0,5 mbit is niet veel voor een FreeBSD webserver.

Verwijderd

Op donderdag 05 april 2001 23:06 schreef blablablabla het volgende:
ik merk wel dat we hiero l33t0 hackers hebben >:)

lekker .z
Hmmmzz ik volg soms van die exploit sites meer niet. Ik ben zelf geen hacker. Exploits bij het leven te vinden voor een Debian Linux bak :) Gooi mij maar onder de categorie script kiddie :) Want zelf die exploits schrijven daar begin ik niet aan :) zou niet weten waar ik moest beginnen!

Verwijderd

hahahaahah woei. die gaan we inlijsten >:)
wazzup2k die zichzelf scriptkiddie noemt :)

Verwijderd

Op donderdag 05 april 2001 23:10 schreef blablablabla het volgende:
hahahaahah woei. die gaan we inlijsten >:)
wazzup2k die zichzelf scriptkiddie noemt :)
Hehehe hoe moet ik het anders noemen? Een heleboel mensen noemen zich hacker als ze ooit een bak geroot hebben met een script die een brakke 24 uur computerraar heeft gemaakt. Fair is Fair ik ben geen hacker, en gebruik trouwens die scripts alleen om mijn test bak mee te hacken :) Zodat ik weet wat me te wachten staat! Is altijd wel handig. Anders was ik nu de hacking eigenaar van een hele zooi linux bakken inclusief cobalts etc...

Het is wel om eng van te worden dat zodra er weer een script uit gevonden is dat het 9 van de 10 werkt en dan moet je weer iets anders uithalen om het niet te laten werken ... Het leven is hard :'(

Verwijderd

da''s juist het mooie. door die scripts leer je meestal hoe je "het probleem" kan oplossen. en dat kan soms heel simpel zijn.

Verwijderd

Dat is inderdaad zo, het enigste waar ik me nog steeds mateloos aan erger is DOS attacks. En hoppa daar gaat er dan weer ff een paar minuten 40 tot 80 mbit overheen brrr... En daar ken je niets tegen doen. Want meestal komen die DOS attacks van 10 verschillende netwerken tegelijk!

Het telnetten gaat dan altijd zo erg klote >:)

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Op donderdag 05 april 2001 22:57 schreef wazzup2k het volgende:

[..]

:) dan wil ik weleens een shell account op 1 van jou machines wedden dat alles binnen een paar minuten plat ligt?


220 ProFTPD 1.2.0pre10 Server (Debian) [servicez.org]
Name (servicez.org:dennis):

Exploitable binnen 21 seconden.

Trying 213.93.43.28...
Connected to servicez.org.
Escape character is ''^]''.
SSH-1.5-OpenSSH-1.2.3


Ai ai dat is wel een erg oude versie. Die is binnen 48 seconden geroot :)

Een rootable nameserver en daar kan je weer root worden door een leuke perl exploit het spijt me jongen >:) maar jou is net zo slecht als de mijne :)
Allemaal stable releases, de nameserver is ook nieuw, en jij mag mijn bak rooten, ben benieuwd. Mail me als het je is gelukt en je krijgt een lifelong account ;)

1 regel, niets mollen, en geen dingen achter laten (als in echo "l33t hack0xs" > /var/www/index.html

:D

veel pelzier ;p

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Waarschijnlijk weet jij het beter dan de mensen bij debian, aangezien ik voor de meeste deamons/servers stable packages gebruik (behalve apache/php/MySQL).

Verwijderd

Op donderdag 05 april 2001 23:17 schreef wazzup2k het volgende:
Dat is inderdaad zo, het enigste waar ik me nog steeds mateloos aan erger is DOS attacks. En hoppa daar gaat er dan weer ff een paar minuten 40 tot 80 mbit overheen brrr... En daar ken je niets tegen doen. Want meestal komen die DOS attacks van 10 verschillende netwerken tegelijk!

Het telnetten gaat dan altijd zo erg klote >:)
het LIJKT of ze van zoveel verschillende netwerken komen. 90% van die traffic is spoofed. install voor de grap stacheldracht maar eens met een mserv en een aantal telnetc''s.

Verwijderd

Op donderdag 05 april 2001 23:18 schreef j3p het volgende:

[..]

Allemaal stable releases, de nameserver is ook nieuw, en jij mag mijn bak rooten, ben benieuwd. Mail me als het je is gelukt en je krijgt een lifelong account ;)

1 regel, niets mollen, en geen dingen achter laten (als in echo "l33t hack0xs" > /var/www/index.html

:D

veel pelzier ;p
Hehe en een account hoef ik niet hoor. Ik zeg alleen dat ik zelf ook die proftpd server heb draaien en die heel snel geroot kan worden OF je geeft hem X aantal requests en je bak hangt. Maakt niet uit wat voor een bak erachter hangt.

Ten tweede die ssh is al erg oud is misschien wel een stable release maar zoals je weet is dat ssh1 en die is al hackeble sinds 6 maanden terug.

Ik zelf ga je machine niet hacken, dat doe ik niet en dat wil ik niet. Wil geen problemen ook al is het met toestemming. Zou niet goed zijn :) Maar ik geef je een waarschuwing dat het wel heel makkelijk kan.

Groetjes!

Verwijderd

ja, of remote syslog bakje bouwen met aparte 100mbit link. en dan ips samen met je uplinks tracen naar mac. en dan kan je echt gaan lachen.

Verwijderd

Op donderdag 05 april 2001 23:20 schreef j3p het volgende:
Waarschijnlijk weet jij het beter dan de mensen bij debian, aangezien ik voor de meeste deamons/servers stable packages gebruik (behalve apache/php/MySQL).
Hmm ik oud medewerker Cistron geweest. Ik nog goede contacten :) Trust me on this one.

Verwijderd

Op donderdag 05 april 2001 23:21 schreef blablablabla het volgende:

[..]

het LIJKT of ze van zoveel verschillende netwerken komen. 90% van die traffic is spoofed. install voor de grap stacheldracht maar eens met een mserv en een aantal telnetc''s.
Dat is ook zo daar heb ik ook "goede" verhalen over gehoord over dat stacheldracht. staaldraad noem ik het. :) Maar goed wat valt er dan nog tegen te doen. De router laten loggen is geen optie :) Dan zie jeje telnet schermpje pas echt vliegen! :)

Verwijderd

Op donderdag 05 april 2001 23:25 schreef blablablabla het volgende:
ja, of remote syslog bakje bouwen met aparte 100mbit link. en dan ips samen met je uplinks tracen naar mac. en dan kan je echt gaan lachen.
Hehehe dan moet ik er een paar netapps bij gaan halen om lekker te loggen :)

(de eerste netapp die ik zag was bij cybercomm het was net een droom. wat een mooie bak is dat. zoveel lampjes en het knippert allemaal als een gek als ik eraan denk. wauw wat een opslag capiciteit en wat een snelheid... sorry dat is nou echt een droom van mij om zoiets te hebben als news server opslag :)

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Op donderdag 05 april 2001 23:21 schreef wazzup2k het volgende:

[..]

Hehe en een account hoef ik niet hoor. Ik zeg alleen dat ik zelf ook die proftpd server heb draaien en die heel snel geroot kan worden OF je geeft hem X aantal requests en je bak hangt. Maakt niet uit wat voor een bak erachter hangt.

Ten tweede die ssh is al erg oud is misschien wel een stable release maar zoals je weet is dat ssh1 en die is al hackeble sinds 6 maanden terug.

Ik zelf ga je machine niet hacken, dat doe ik niet en dat wil ik niet. Wil geen problemen ook al is het met toestemming. Zou niet goed zijn :) Maar ik geef je een waarschuwing dat het wel heel makkelijk kan.

Groetjes!
Ik was toch van plan SSH2 te downloaden, maar mijn ssh1 is wel een veilige, ssh1 bestaat nog steeds en mijn sshd heb ik meteen nadat het bekend werd gefixed. geen probleem dus.

de ProFTPD is ook stable, ik kan er op security sites niets over vinden dus ook hierover heb ik mijn twijfels, als je me even icq''t? :)

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Op donderdag 05 april 2001 23:22 schreef wazzup2k het volgende:

[..]

Hmm ik oud medewerker Cistron geweest. Ik nog goede contacten :) Trust me on this one.
Ik heb mijn EHBO diploma :7

<kidding>

Verwijderd

Is goed zal je morgen even icq-en dan ga ik weer ff opzoek naar de root kits. Na een crash hierthuis op mijn brakke gateway ben ik alles verloren :(

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op donderdag 05 april 2001 23:21 schreef wazzup2k het volgende:
Ten tweede die ssh is al erg oud is misschien wel een stable release maar zoals je weet is dat ssh1 en die is al hackeble sinds 6 maanden terug.
Die is al heel lang hackable hoor... ze hebben echt niet 6 maanden geleden een nieuwe bug erin gemaakt zodat ie plotseling hackable is.. maar ze moesten er even achter komen (toch knap, want ssh1 is al redelijk oud, dus ze hebben er toch nog iets van 3 jaar over moeten doen om die exploit te vinden :) )

Verwijderd

Dat het een stable distribution is wil niet zeggen dat ie bug-free is ...

  • jep
  • Registratie: November 2000
  • Laatst online: 05-05 11:28

jep

Op vrijdag 06 april 2001 00:43 schreef [nielsonline] het volgende:
Dat het een stable distribution is wil niet zeggen dat ie bug-free is ...
Niets is bugfree. Voor ''t gros van de packages ga ik uit van de door debian aangeboden ''stable'' packages omdat het gewoon geen doen is die dingen allemaal bij te houden, de mensen daar zijn er constant mee bezig die database op en top te houden, omdat veel grote servers hier gebruik van maken.

Dingen als apache/MySQL/PHP4 etc compile ik, maar dat heeft andere redenen :)

Verwijderd

Topicstarter
He mensen coole topic aan het worden, maar niet echt antwoord op mijn vraag....
Na de install is er dus eigenlijk weinig te doen dan af en toe een bug update?
Maximaal 1 uur dus per maand?

  • Pierik
  • Registratie: Februari 2000
  • Laatst online: 16-04 21:35

Pierik

I'll be back!!!

Zorg dat je op de mailinglists komt van de services die je draait (zeg ik dat nou goed :? ) En je hoeft alleen maar security updates te installen.

In princiepe kan er heel weinig mis gaan met een goed geinstalleerde FreeBSD bak.

Iracing Profiel


Verwijderd

Topicstarter
Aha dacht ik dus al, dus als iemand 200 gulden per maand zou rekenen om een bsd bak te onderhouden dan is dat relatief gezien veel of weinig?

Verwijderd

Op zaterdag 07 april 2001 14:34 schreef Fransoos het volgende:
Aha dacht ik dus al, dus als iemand 200 gulden per maand zou rekenen om een bsd bak te onderhouden dan is dat relatief gezien veel of weinig?
Als profesional is dat weinig als particulier is dat een leuke verdienste als je tien bakken onderhoud. Denk ook te weinig want alle verantwoording ligt dan wel bij de persoon die hem onderhoud en niet bij de eigenaars van de machine.

Ik zou persoonlijk zelf nooit een bak onderhouden voor maar 200 gulden per maand. Ik denk dat je dan richting 500 a 1500 gulden per maand moet denken als je profesioneel wilt. Voor 200 gulden vind je denk ik een gewone thuis hobby gebruiker. En niet dat dat verkeerd is maar daar ken je niets op verhalen als er echt iets mis gaat en meestal zijn hobby gebruikers nog beter ook dan echte engineers :)

Verwijderd

0,5 mbit per maand ?
dataverkeer ?
of contstant 0,5 mbit per seconde ? :)

Verwijderd

Op maandag 09 april 2001 10:09 schreef Mikedigi het volgende:
0,5 mbit per maand ?
dataverkeer ?
of contstant 0,5 mbit per seconde ? :)
Wat is het verschil tussen gemmiddeld 0,5 Mbit verbruik per maand en constant 0,5 Mbit per seconde?

Verwijderd

en dan na 2 maanden gehacked worden door 1 of andere vage bug in sendmail (bijv)

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Bij gemiddeld 0,5 Mbit verbruik per maand heb je maar 0,5Mbit verkeer in de hele maand gehad.

Bij een constante verbinding van 0,5 Mbit heb je per maand:
0,5 Mbit * 60 sec * 60 minuten * 24 uur * 30 dagen (in de maand) = 1296000 Mbit verkeer

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Op maandag 09 april 2001 13:48 schreef -Rob- het volgende:
Bij gemiddeld 0,5 Mbit verbruik per maand heb je maar 0,5Mbit verkeer in de hele maand gehad.

Bij een constante verbinding van 0,5 Mbit heb je per maand:
0,5 Mbit * 60 sec * 60 minuten * 24 uur * 30 dagen (in de maand) = 1296000 Mbit verkeer
?????

Constant is een halve mbit gewoon constant zonder pieken of dalen.

Een halve mbit gemiddeld is 768 kb de helft van de dag en 256 kb de andere helft?

Lijkt mij hoor? Dat gemiddeld kan ook 1 mbit zijn de helf van de dag en 0 mbit de andere helft van de dag. Is maar net wat je in je gemiddelde verbruikt op welk moment van de dag.

1296000 Mbit verkeer == $bullshit

>:)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op maandag 09 april 2001 13:57 schreef wazzup2k het volgende:

[..]
1296000 Mbit verkeer == $bullshit
Hoezo is dat bullshit?
1296000/(8*1024) = 158GB/maand
Das best veel hoor... Maar klopt wel, als die site ongeveer 100Kb is :)

  • nexhil
  • Registratie: November 2000
  • Laatst online: 07-05 13:32

nexhil

BAM!

[quote]Op donderdag 05 april 2001 23:29 schreef j3p het volgende:

[..]

Ik heb mijn EHBO diploma :7

kijk voor je ehbo dipoma op www.bhv.nl

Verwijderd

Topicstarter
Maar zeg nou eens eerlijk, wat voor werk moet ernu daadwerkelijk gebeuren aan zo''n BSD bak met ongeveer 0,5 Mbit per maand. Er hoeven maar een paar domeinen per maand bij gedaan worden en verder is het echt alleen maar online houden van alles.....

200 piek is dan toch wel een net bedrag lijkt me zo....

Verwijderd

Op maandag 09 april 2001 17:20 schreef Fransoos het volgende:
Maar zeg nou eens eerlijk, wat voor werk moet ernu daadwerkelijk gebeuren aan zo''n BSD bak met ongeveer 0,5 Mbit per maand. Er hoeven maar een paar domeinen per maand bij gedaan worden en verder is het echt alleen maar online houden van alles.....

200 piek is dan toch wel een net bedrag lijkt me zo....
Aan een BSD bak weinig tot niets. Koop zoiets als www.plesk.com erbij en je kan zelf nog je domeinen erbij zetten laat dat ding 1 keer door iemand goed installeren plus het bedrag voor plesk ken je lekker een jaar of 2 vooruit met die machine.

Verwijderd

Op dinsdag 10 april 2001 11:52 schreef blablablabla het volgende:
en dan na 2 maanden gehacked worden door 1 of andere vage bug in sendmail (bijv)
life is hard :)

Verwijderd

Hoe lang ik er voor uit trek is om een server te onderhouden en dan 1tje maar.

Het configen en trouble shooten van een server tijdens opbouw heb ik ongeveer 12 uur voor nodig. Dan is hij up en running.
Dat is opbouw nieuwe server. En het volledig testen.

Dan komt het onderhoud. Dit doe ik altijd op afstand en met behulp van een aantal tools en hardware. (voor zover mogelijk)

De webservers die configureer zijn bijna altijd identiek. Dit is vooral heel makkelijk van het implementeren van fixes en patches. Je maakt een complete documentatie van iedere fix en patch (althands dat doe ik) je beschrijft wat er gebeurt en precies de handelingen je maakt niets anders als procedures. Dit zorgt ervoor als je tijdens ziekte niet beschikbaar bent of op vakantie bent dat als er iets gebeurt een bijna leek die update kan uitvoeren. (wat niet hoort natuurlijk)

Schrijf scriptjes en gebruik software waar je in een oog opslag kan zien wat er aan de hand is.

Bigbrother te downloaden op watchingyou is zo''n prog. Zie je ook een demo. Check zo nu en dan de log files of laat die mailen.
Commando = cat messages.log |mail -s messageslog sebastiaan@tweakers.net Scriptjes die mailen als er bepaalde dingen voorkomt.

MVGR

Sebastiaan

Verwijderd

Topicstarter
Het configen en trouble shooten van een server tijdens opbouw heb ik ongeveer 12 uur voor nodig. Dan is hij up en running. Dat is opbouw nieuwe server. En het volledig testen.
Dan komt het onderhoud. Dit doe ik altijd op afstand en met behulp van een aantal tools en hardware. (voor zover mogelijk)
Wat zou jij hier voor vragen + onderhoud??

Verwijderd

Op dinsdag 10 april 2001 16:57 schreef Fransoos het volgende:

[..]

Wat zou jij hier voor vragen + onderhoud??
Het configen van een server door mij geleverde hardware of niet door mij geleverde hardware verschilt.

(door mij geleverde hardware)
800 piek voor configen en wegzetten op locatie en zorgen dat de juiste mensen access hebben.
kilometer vergoeding is 60 cent de kilometer

(niet door mij geleverde hardware)
1000 piek voor configen en wegzetten op locatie en zorgen dat juiste mensen access hebben.
kilometer vergoeding is 60 cent de kilometer.

Zo ongeveer.

reken voor me zelf 100 piek ex btw.
nou je geeft altijd wat korting snap je je dus kom je altijd rond de 1000 piek.

En door derden geleverde hardware uren op na berekening.

Verwijderd

Op dinsdag 10 april 2001 11:52 schreef blablablabla het volgende:
en dan na 2 maanden gehacked worden door 1 of andere vage bug in sendmail (bijv)
Ja maar dat heb je overal wel. Of je nou een cobalt koopt of een dell met redhat :) Het is blijft een computer met software en dat is en blijft altijd hackeble (als iemand er de brains voor heeft om weer wat te ontdekken, en dat zijn er genoeg geloof ik) :P dus zo en zo moet de administrator wel up 2 date blijven.

En plesk is hetzelfde als cobalt die komen altijd met leuke against bug upgrades aanzetten :o
Pagina: 1