Toon posts:

[Linux] Server beheer...

Pagina: 1
Acties:

Verwijderd

Topicstarter
offtopic:
dat lijkt wel op "Serve beer" >:)

Wat is de beste/mooiste manier om een of meerdere servers met meerdere mensen te beheren? Hoe doen jullie dat?

Ik doe 't vaak ongeveer zo:
bij b.v. smb.conf eerst renamen naar smb.conf.<username>.<oplopend nr.>
en daarna kan smb.conf geedit worden.
Als er iets fout gaat kijk je daar de nieuwste smb.conf.<username>.<nr> en die zet je dan terug. Meestal is <username> dan de boosdoener.

Een andere oplossing is om bovenaan in b.v. smb.conf een lijstje met wijzigigen en usernames bij te houden, maar als er dan echt iets fout gaat ben je volledig van je backup afhankelijk.

Wat is ook vaak genoeg heb zien gebeuren dat er in /root een bestandje stond waar iedereen aan toe voegde wat hij/zij gedaan had.

Of is RCS een goede oplossing?

Wat is de goede, maar toch eenvoudige oplossing?

Wat natuurlijk vanzelfsprekend is is dat bij wijzigingen in configuratie files, e.d. er wat commentaar bij moet staat over het hoe en waarom van de wijzigingen.

[ Voor 5% gewijzigd door Verwijderd op 11-01-2003 09:39 ]


  • supakeen
  • Registratie: December 2000
  • Laatst online: 09-09-2025
Met CVS misschien dat je ook de config files daarin kan gooien :)

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 14-05 20:19

odysseus

Debian GNU/Linux Sid

Als je het echt goed wilt doen dan lijkt me een RCS-systeem zoals CVS de beste manier. Op die manier kun je makkelijk rechten instelllen (Piet regelt Apache, maar kan de mailserver niet wijzigen) en zien wat iedereeen gedaan heeft. Backups maken en terugzetten is doodsimpel. Het enige probleem van RCS is misschien het opzetten: mensen moeten niet direct in je repository kunnen knoeien, maar alles moet via 'cvs update' en dergelijke gebeuren. Ik geloof dat er tools zijn die dat allemaal goed regelen (moet je even zoeken in debian-main, daar ben ik zoiets volgens mij we eens tegengekomen) en als dat een beetje werkt dan zou ik zeker voor zo'n oplossing gaan.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 09:10

Sjonny

Fratser

http://sourceforge.net/projects/cvsfs/
geen idee of het wat is, en of het goed werkt, maar wellicht leuk om mee te klooien.

The problem is in the part of your brain that handles intelligence.


  • BezurK
  • Registratie: Juni 2001
  • Laatst online: 05-03 19:51
gewoon zorgen dat er niet teveel beheerders op 1 server zitten ;)

Rookworst zonder R is ook worst.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 25-04 11:59

TrailBlazer

Karnemelk FTW

Over wat voor changes heb je het dan wel niet. Het lijkt me niet dat je dagelijks je smb.conf gaat omgooien. Als je al wijzigen maakt dan maak je hier een plan voor en dan uiteraard een backup hiervan. Het enig wat met regelmaat zal moeten gebeuren is users aanmaken lijkt me. Er is ook niks mis mee om van dit soort vitale bestanden elk uur een backup te maken. zo groot zijn ze ook weer niet

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Volgens mij is het nogal overkill om een compleet cvs neer te zetten voor wat configuratie files.
Spreek gewoon met elkaar af dat je even dmv 'w' of pstree kijkt of iemand de file al zit te editten waar jij aan wilt komen en maak je vervolgens niet te druk om die configuratiefiles, zolang je maar netjes backups bijhoudt ;)

Zo vaak zal je ze niet hoeven te wijzigen als je eenmaal een werkend systeem hebt.

Verwijderd

Topicstarter
ACM schreef op 11 January 2003 @ 19:06:
Volgens mij is het nogal overkill om een compleet cvs neer te zetten voor wat configuratie files.
Spreek gewoon met elkaar af dat je even dmv 'w' of pstree kijkt of iemand de file al zit te editten waar jij aan wilt komen en maak je vervolgens niet te druk om die configuratiefiles, zolang je maar netjes backups bijhoudt ;)

Zo vaak zal je ze niet hoeven te wijzigen als je eenmaal een werkend systeem hebt.
als je vim gebruikt geeft hij automagisch een berichtje dat er al een swap file is....
cvs lijkt me idd nogal overkill, misschien is RCS (zonder cvs) een goed idee....

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
odysseus schreef op 11 januari 2003 @ 10:45:
Op die manier kun je makkelijk rechten instelllen (Piet regelt Apache, maar kan de mailserver niet wijzigen)
Rechten instellen voor beheerders onderling is echt zwaar overbodig.
Je spreekt van te voren goed af wie wat doet, en houd bv in /root een log bij van veranderingen.

Verder is een mailinglist voor de beheerders altijd makkelijk om vooraf aanpassingen door te nemen.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 14-05 20:19

odysseus

Debian GNU/Linux Sid

little_soundman schreef op 12 januari 2003 @ 15:49:
Rechten instellen voor beheerders onderling is echt zwaar overbodig.
Je spreekt van te voren goed af wie wat doet, en houd bv in /root een log bij van veranderingen.
Het lijkt me toch prettig om van iedereen de wijzigingen bij te kunnen houden. Straks staat er bij een bedrijf plotseling een document online met allerlei geheime gegevens...dan wil je toch wel weten welk van de beheerders zich zit te misdragen of dat het misschien van buitenaf is gekomen. Het belangrijkste bij rechten verdelen is nog altijd dat je niemand meer toegang geeft dan hij nodig heeft en zelfs dan is loggen nog geen slecht idee. Met RCS kun je beide dingen doen en je hebt automatisch backups van alle wijzigingen.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 13-05 18:18
RSBAC (www.rsbac.org) in combinatie met een systeem als Tripwire. Werkt perfect. RSBAC zorgt voor fijnstellingen van toegangscontrole's en tripwire houdt de veranderingen bij aan bepaalde configuratiefile's

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
odysseus schreef op 12 January 2003 @ 15:57:
Het belangrijkste bij rechten verdelen is nog altijd dat je niemand meer toegang geeft dan hij nodig heeft en zelfs dan is loggen nog geen slecht idee. Met RCS kun je beide dingen doen en je hebt automatisch backups van alle wijzigingen.
Een beheerder heeft al per definitie alle rechten op het systeem. RCS heeft zeker niet om wijzigingen terug te kunnen kijken / terug te draaien.

Als rechten systeem maakt het echt niet uit.
Pagina: 1