Linux-server hosten waarop letten ?

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb al ongeveer een jaartje ervaring met linux en daar bedoel ik mee thuis (servertje) en klooien bij wat vrienden. Nu is mij aangeboden een Linux-server voor iemand te bouwen die ergens gehost gaat worden. Omdat ik hier totaal geen ervaring mee heb, heb ik toch wat vragen (en tips zijn altijd welkom.)

- Aan de server, die denk ik een vast IP krijgt komt ook een hostname te zitten. Moet ik hier rekening mee houden. Ik neem aan dat een ping naar die host een reply geeft maar zou ik een dns-server op de server moeten installeren ? ( Ik heb thuis al een dns-servertje draaien, dus enige kennis is aanwezig )

- Op de server worden ook users toegevoegd. Nu wil ik natuurlijk niet dat al die users eggdrops, enz.. gaan installeren. Heeft er iemand misschien meer info met betrekking tot het uitdelen van de rechten van alle users. Waar moet ik opletten ? ( Misschien iemand goede links )

- Verder nog goede beveiligings tips of dingen waar ik op moet letten of moet weten.

http://www.xbmcfreak.nl/


  • Steije
  • Registratie: Juni 2000
  • Laatst online: 06-07 10:53
Op dinsdag 28 mei 2002 18:54 schreef Erhnam het volgende:
- Verder nog goede beveiligings tips of dingen waar ik op moet letten of moet weten.
Patch je kernel met www.grsecurity.net/.

Some people manage by the book, even though they don't know who wrote the book or even what book.


Verwijderd

telnet uit, ftp updaten, nieuwste ssh erop, en 2.4 kerneltje erin bakken lijkt me een goede start :)
verder kan je ook nog aan PaX denken (tegen 'hackers'), of je dns server zelf moet runnen of niet ligt aan je isp omdat sommigen nog steeds voor jou domeinen dns'en. moet je dus ff informeren :)

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb nog een vraag. Ik heb vandaag namelijk gesproken met de man die de server gaat aanleveren. Wat de bedoeling is, dat er stukjes ruimte op de server verhuurd worden. Dit is op zich niet zo'n probleem. Maar wel dat er ook domainnamen naar hun boxen gekoppeld moeten worden.

Hoe wordt dit normaal gesproken geregeld ? Heeft hier iemand meer info over of zou iemand hier iets over kunnen uitleggen..

http://www.xbmcfreak.nl/


  • QuasaR
  • Registratie: December 2000
  • Laatst online: 08-08 11:24

QuasaR

One ring to rule them all

Dit kan geregeld worden met Virtuele Hosts.

Kijk maar eens in je httpd.conf file (bij redhat staat die in de /etc/httpd/conf/ directory).

Zoek even in het bestand op <VirtualHost en dat stuk doorlezen.

Daddy of 3 :)


Verwijderd

Je maakt gewoon meerdere zone files aan. Als iemand dan een bepaalde website moet hebben, weet de server waar die homepage op zun schijf staat. Voor de duidelijkhied dit staat dus in de zonefile. Elke domein dat je host moet een eigen zone file hebben

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Op woensdag 05 juni 2002 09:41 schreef tiesto2tiesto het volgende:
Je maakt gewoon meerdere zone files aan. Als iemand dan een bepaalde website moet hebben, weet de server waar die homepage op zun schijf staat. Voor de duidelijkhied dit staat dus in de zonefile. Elke domein dat je host moet een eigen zone file hebben
Een dns-server is dus noodzakelijk in dit geval ?

http://www.xbmcfreak.nl/


Verwijderd

Op woensdag 05 juni 2002 09:47 schreef Erhnam het volgende:

[..]

Een dns-server is dus noodzakelijk in dit geval ?
IDD

Verwijderd

Ik wil je helemaal niet aanvallen hoor.

Maar zo ik is zie wat je allemaal vraagt, heb ik het idee dat je niet genoeg algemene kennis hebt.

Lees eerst is gewoon wat algemene docu's.

Wat het allemaal inhoud.

Verwijderd

Als je echt 'domeinen' host, moet je inderdaad een DNS draaien, maar als de domeinen al beschikken over DNS servers, kan je het beter zo laten, en gewoon bijv. de www.domein.nl naar een van je ip's (je krijg er waarschijnlijk meerdere) laten verwijzen, en dit domein opnemen in een vhost entry. in deze vhost entry kan je ook de plaats aangeven waar de pagina voor dat domein staat, bijv /home/$user/HTML ofzo

Maar ik zou me er als ik jou was eerst echt behoorlijk in verdiepen voordat je de verantwoordelijkheid voor (andermans!) commerciele server neemt!

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik ben er sinds een jaartje redelijk veel mee bezig. Apache, php mysql erop rammen vind ik een eitje. En met Iptables de boel dichtrammen is ook geen probleem. In mijn eigen thuis netwerkje heb ik ook zitten spelen met een dns-server. Wat vrienden hebben ook toegang tot deze bak en hun home-dirs heb ik doorgelinkt naar apache zodat deze ook op het internet bekeken kunnen worden. Met proftpd geef ik ze dan toegang tot deze boxen en klooien kunnen ze eigenlijk niet.

Redelijke kennis is er wel. Maar veel ervaring met echt zelf hosten nog niet.. En de eerste keer wil ik het toch wel goed doen. Ik heb trouwens nog 4 volle weken de tijd ( vakantie :) )

http://www.xbmcfreak.nl/


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Op woensdag 05 juni 2002 10:06 schreef decrypt het volgende:
Als je echt 'domeinen' host, moet je inderdaad een DNS draaien, maar als de domeinen al beschikken over DNS servers, kan je het beter zo laten, en gewoon bijv. de www.domein.nl naar een van je ip's (je krijg er waarschijnlijk meerdere) laten verwijzen, en dit domein opnemen in een vhost entry. in deze vhost entry kan je ook de plaats aangeven waar de pagina voor dat domein staat, bijv /home/$user/HTML ofzo

Maar ik zou me er als ik jou was eerst echt behoorlijk in verdiepen voordat je de verantwoordelijkheid voor (andermans!) commerciele server neemt!
Hij krijgt 1 ip-address. Zou het dan mogelijk zijn om een domainname te registreren en deze te linken naar <ip-server>/homedir-gebruiker ? Of moet je echt meerdere ip-addressen hebben ?

http://www.xbmcfreak.nl/


  • MinddiggerNL
  • Registratie: Oktober 2000
  • Laatst online: 27-06 15:17
Op woensdag 05 juni 2002 10:11 schreef Erhnam het volgende:

[..]

Hij krijgt 1 ip-address. Zou het dan mogelijk zijn om een domainname te registreren en deze te linken naar <ip-server>/homedir-gebruiker ? Of moet je echt meerdere ip-addressen hebben ?
Dat is geen probleem...je hebt maar 1 ip nodig. Ik heb bijv ook twee websites die naar 1 server met slechts 1 IP verwijzen. Je geeft gewoon in de DNS settings per domein aan naar welk IP verwezen moet worden. De rest regel je op je server middels virtual hosts van apache.

Met dat doorlinken naar een homedir heb ik geen ervaring...ik doe zoiets altijd midddels een php redirect scriptje maar kan me voorstellen dat er betere alternatieven voor zijn (in mijn geval werkt het...werk met SME Server en die gebruikt zgn. I-bays).

Ik vind dit wel een interessant topic eigenlijk...wilde zelf gaan colocaten maar omdat ik nog niet genoeg expertise heb wacht ik nog ff...met de distro die ik wilde gebruiken (SME Server wederom) kun je nl. niet zo makkelijk ftp en mail regelen per (virtueel) domein...vooral de mail gaat niet zo makkelijk (SME is weliswaar RedHat maar toegespitst op gateway functionaliteit).
Ik zou als ik jou was een webhostingpanel als dit installeren: http://webcp.can-host.com/ (helaas nog niet voor productieservers maar wellicht heb je er iets aan).

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Okee bedankt voor alle info! Ik heb nog 4 weken de tijd en ga deze week een proefopstelling maken , laat wat mensen er lekker opklooien en kijken hoe het allemaal draait. Misschien nog andere nuttige info ?

http://www.xbmcfreak.nl/


  • SiErRa
  • Registratie: Februari 2000
  • Laatst online: 14-08 13:57
Zorg wel dat je met proftpd je users vastzet in hun homedir (chroot, anders gaan ze zitten rondsnuffelen enzo)

En als je ze ssh toegang geeft verzin dan ook iets dat ze gechroot naar hun homedir worden.

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 08:05

Erhnam

het Hardware-Hondje :]

Topicstarter
Op woensdag 05 juni 2002 11:00 schreef SiErRa het volgende:
Zorg wel dat je met proftpd je users vastzet in hun homedir (chroot, anders gaan ze zitten rondsnuffelen enzo)

En als je ze ssh toegang geeft verzin dan ook iets dat ze gechroot naar hun homedir worden.
Met proftpd is dat met 1 regel in de conf op te lossen.. SSH is iets lastiger maar ook te doen.

http://www.xbmcfreak.nl/


Verwijderd

als je shells chroot naar de users homedir, hoe moet deze dan bij /bin/ls, /bin/sh, /bin/passwd etc etc etc komen?

gaat over het algemeen niet werken, maar lijkt mij ook niet echt nodig, als je maar zorgt dat normale users verder geen rechten hebben (in /etc/ bijv. :) )

Verwijderd

Interessante topic !! Ik ben benieuwd of er nog meer tips zijn. Zit er namelijk over te denken om zelf ook een bak ergens neer te planten.

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
[/Misschien een TIP:]
Is een sun Cobalt niet iets voor je :?

Is bij mijn weten zeer makkelijk te configureren en te managen :7
[/Misschien een TIP:]


Afbeeldingslocatie: http://www.sun.nl/producten/hardware/serverappliances/images/cobalt.gif
Met proftpd is dat met 1 regel in de conf op te lossen.. SSH is iets lastiger maar ook te doen.
Je kan beter op kernel nivo chrooten... mocht er toch nog een securityexploit in de software zitten. ;)
Aan de server, die denk ik een vast IP krijgt komt ook een hostname te zitten. Moet ik hier rekening mee houden. Ik neem aan dat een ping naar die host een reply geeft maar zou ik een dns-server op de server moeten installeren ? ( Ik heb thuis al een dns-servertje draaien, dus enige kennis is aanwezig )
Is misschien idd wel makkelijk een vast ip-adres... meestal geeft de colo-provider ook de mogelijkheid tot het plaatsen van info op de DNS-servers van hun ;)

Wat bedoel je precies met ping naar die host een reply geeft :? :?
Je kan natuurlijk ook in de firewall van dat apparaatje de ICMP Echo Requests uitschakelen :+ Dan kan je ping(en) wat je wilt.... maar een reply krijg je nooit :o
Ik vind dit wel een interessant topic eigenlijk...wilde zelf gaan colocaten maar omdat ik nog niet genoeg expertise heb wacht ik nog ff...met de distro die ik wilde gebruiken (SME Server wederom) kun je nl. niet zo makkelijk ftp en mail regelen per (virtueel) domein...vooral de mail gaat niet zo makkelijk (SME is weliswaar RedHat maar toegespitst op gateway functionaliteit).
Sluit ik mij bij aan... echter ik zit thuis lekker te spelen met een MXStream Lijntje... en draai daar test sites op! (Mijn servertje ;) )

Echter binnenkort ga ik de website van mijn schoonpa knopen aan een 100Mbit verbinding van Steenbergen (NB) naar de AMS-IX in Amsterdam. Tevens krijgen wij op het werk volgend jaar misschien een leuk 1Gbit lijntje van GiGAPort :9~ :9~
En 1 keer raden wie dat Gigabit project waarschijnlijk gaat leiden ;) ;)

My weblog


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Op vrijdag 07 juni 2002 21:58 schreef capedro het volgende:
[En 1 keer raden wie dat Gigabit project waarschijnlijk gaat leiden ;) ;)
[grapmode]
Je baas / hogere collega :+
[/grapmode]

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Op vrijdag 07 juni 2002 22:03 schreef FastBunny het volgende:

[..]

[grapmode]
Je baas / hogere collega :+
[/grapmode]
LOL :+ :o ;)

Mijn baas/hogere collega's weten niet eens hoe internet in elkaar steekt ;) :+
* capedro is niet voor niets aangenomen als netwerkspecialist :Z

My weblog

Pagina: 1