Server installeren: volgorde van installeren/configureren?

Pagina: 1
Acties:

  • wslagendijk
  • Registratie: Januari 2001
  • Niet online
Ik heb inmiddels al een tijdje geëxperimenteerd met linux, Debian om precies te zijn. Ik weet ongeveer wel welke programmatuur wat allemaal kan en doet. Manuals en how-to's en de manpages heb ik gelezen. Maar ben toch nog steeds een "noob".

Nu wil ik mijn server(tje) eens van voor af aan helemaal op nieuw gaan installeren.
Daarvoor gebruik ik de installatie disks van Debian met XFS. Server moet volgende gaan doen/geinstalleerd hebben: samba, proftpd, apache & php4 & mySQL (laatste twee om me daar eens in te gaan verdiepen), mail server en virusscanner. Verder komt er nog dhcpd en pppoe op om cable wanadoo te delen. Mogelijk ooknog cbq, om de bandbreedte beetje eerlijk te verdelen.

Nu komt de vraag: welke volgorde hanteren jullie bij het installeren van een systeem? En zijn er nog kernel-patches die ik absoluut niet mag vergeten?

Zelf dacht ik dat de volgende volgorde wel handig is:
- zo schoon (kaal) mogelijke installatie van debian met xfs filesysteem
- kernel hercompileren voor optimalisatie voor het systeem
- hdparm in rc scripts opnemen
- sshd installeren
- samba installeren en configureren (dat is een van de belangrijkste functionaliteiten die deze bak moet hebben)
- mail server en virusscanner installeren en configureren
- apache, php en mySQL
- proftpd

* wanneer ga ik iptables instellen? Is het verstandig om dat al vrij snel te doen?

Oh ja, momenteel heb ik een 486 met Netbsd die de pppoe verbinding met wanadoo regelt. Die gaat weg als deze server geschikt is gemaakt voor die taak (en ik weet dat firewalling in orde is). Tot die tijd blijft die 486 dat werk doen, moet ook wel want mijn huisgenoot wil ook gebruik maken van internet....
Deze bak komt dus, in eerste instantie, niet direct aan het internet te hangen. Of is het juist handig om als een van de eerste dingen het router-gebeuren te regelen?

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Ik gebruik ook debian, en wat ik meestal doe is:

1) Eerst alles installeren wat ik nodig denk te hebben
2) Configuren
3) Kernel bouwen

Vrij simpel allemaal eigenlijk, en als ik daarmee klaar ben, dan kom ik er meestal achter dat ik een hoop programma's ben vergeten te installeren :+

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Mwa, de volgorde doet er over het algemeen helemaal niet toe. Het enige wat boeiend zou zijn is security-gerelateerd spul, dan zou het het handigst zijn om na het installeren eerst de services uit te zetten die niet nodig zijn, dan firewall opzetten en dan pas andere services te gaan draaien.
Maar jouw bak komt in eerste instantie niet direct aan internet, dus dan is dat vrijwel geen issue. Ik zou dan firewall pas later doen, dat is imho wat makkelijker (anders vergeet je misschien dingen in je firewall).

Dat hij nu achter een firewall hangt en later zelf inet moet gaan delen is ook niet zo'n punt, mar het betekent wel dat je bepaalde dingen opnieuw zult moeten instellen (netwerk-config en firewall). Je zou dan nog voor je hem direct aan inet hangt alle services kunnen stoppen, dan de inet-verbinding regelen, dan de firewall en dan de services weer starten, maar dat is misschien wat overkill.

  • wslagendijk
  • Registratie: Januari 2001
  • Niet online
Ok, beide heren bedankt voor de info :) Komt er eigenlijk op neer dat ik voor me zelf netjes bij moet houden wat ik gedaan heb en wat nog niet....

deadinspace: ik weet dat ik een en ander opnieuw zal moeten instellen als ik hem direct aan het internet prik. Maar dat moet toch niet zo heel moeilijk zijn: dhclient eraf, roaring penguin pppoe er op. Beide werkt met dynamisch ip, dus situatie verandert niet zo heel veel, toch?

Ik had het idee om op deze bak ook alvast dhcpd te installeren en die een ander subnet te laten gebruiken. Vervolgens beetje met iptables te gaan stoeien en daarna het verkeer van de overige clients in het netwerk via deze server te laten verlopen. Om zo te testen of alles werkt.
Krijg je wel 2 x NAT achter elkaar, maar dat moet toch goed kunnen, is het niet???

Beetje omslachtig wellicht, maar dan kan ik rustig alles op orde brengen zonder dat ik het gevaar loop dat de server niet goed beveiligd is oid.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Roadkill schreef op 25 augustus 2002 @ 19:40:
deadinspace: ik weet dat ik een en ander opnieuw zal moeten instellen als ik hem direct aan het internet prik. Maar dat moet toch niet zo heel moeilijk zijn: dhclient eraf, roaring penguin pppoe er op. Beide werkt met dynamisch ip, dus situatie verandert niet zo heel veel, toch?
Nouja, kheb geen ervaring met adsl/pppoe, maar veel zal het niet schelen nee. Merk wel op dat je netwerk interface waarschijnlijk anders heet dan, houdt daar rekening mee in je firewall scripts bijvoorbeeld.
Ik had het idee om op deze bak ook alvast dhcpd te installeren en die een ander subnet te laten gebruiken. Vervolgens beetje met iptables te gaan stoeien en daarna het verkeer van de overige clients in het netwerk via deze server te laten verlopen. Om zo te testen of alles werkt.
Ja, maar houdt er met dhcpd ook rekening mee dat je er straks een interface (ppp0 ofzo) bij krijgt, waar je geen dhcp-adressen op wil uitdelen.
Krijg je wel 2 x NAT achter elkaar, maar dat moet toch goed kunnen, is het niet???
Ja, maar protocollen die terugconnecten (active FTP bijvoorbeeld) werken waarschijnlijk niet.

  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 21-05 16:11
Roadkill schreef op 25 augustus 2002 @ 19:40:
Krijg je wel 2 x NAT achter elkaar, maar dat moet toch goed kunnen, is het niet???
Dat werkt wel, maar je krijgt problemen met port forwarding! Dat werkt niet goed! Als je twee keer moet portforwarden dan werkt dat niet! Verder werkt je active ftp niet zoals al opgemerkt werd. Maar dan kan je altijd passive ftp gebruiken.

Hail to the king baby!

Pagina: 1