|
#1
|
||||
|
||||
Dann werde ich nix zu Churchill sagen, aber zum Topic schon.
Was wollt ihr denn konkret unternehmen? Ich schlage eine erneute Sammelaktion für Software, Sicherheitszeugs und neue IDE-HDD vor. (klingt nach HDD-Crash, was der Server abzieht, mein Kollege hat das jetzt seit einem halben Jahr)
__________________
Offizieller Groupie der "Schnitzelfresser" |
#2
|
||||
|
||||
Zitat:
![]() Zitat:
Zitat:
|
#3
|
||||
|
||||
Die Maschine wird gerade neu aufgesetzt, ist Festplatte ist - nach ausführlichen Tests - in Ordnung. War entweder ein Bug im Filesystem oder äußerer Einfluss.
Es ist inzwischen ein aktueller Kernel (2.6.9) incl. SE-Linux extensions installiert (letztere jedoch noch nicht konfiguriert), das Basissystem auf ein wirkliches Minimum abgespeckt. Für das Minimalsystem werden jetzt mal Access-Listen und Policies sowie ein Intrusion-Detection-System und eine Firewall konfiguriert. Danach werde ich Dienst für Dienst einzeln dazufügen und die obigen Sicherheitsfeatures entsprechend anpassen. Letztendlich dann ein Backup von dem ganzen auf CD, dann die alten Daten wieder einspielen und schließlich wandert die Maschine wieder zurück. Falls jemand Erfahrungen mit SE-Linux, Posix-ACL's und IDS (Tripwire, Tiger, ..) hat, kann er mich gerne im ICQ anlabern, es gibt sicher auch ein paar Dinge an die ich nicht gleich denke...
__________________
El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil. Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät. |
#4
|
||||
|
||||
Zitat:
![]() ![]() vielen dank an alle admins, ohne die dieses tolle forum überhaupt nicht existieren würde. ihr leistet echt top arbeit ![]()
__________________
![]() |
#5
|
||||
|
||||
ich weis was er macht, er befummelt linux im intiem bereich
![]() ![]() hm ja spenden aktion ich bin pleite sobald ich was in die schweiz schicke was ich noch muss :/ (saemi kommt bald das geld ![]() was mich aber juckt, hat wer zufällig ne kopie vom wrofl smilie? (ja, ich nerve ![]() sons super arbeit was da bald wieder ansteht ![]() |
#6
|
||||
|
||||
Zitat:
Ja genau...ganz genau....das hätte ich in der situation auch gemacht.... ![]() Zumindest denke ich das...wenn ich nen plan von der sache jetzt hätte ^^ ![]() Man in deiner haut möcht ich nicht "stecken"^^ Du schaffst/machst das schon! Top Arbeit ! ![]() in diesem sinne: |
#7
|
||||
|
||||
So, ich würd vorschlagen, jetzt haben wir uns ma wieder alle lieb und sprechen den Admins (und zwar allen) ein großes Lob aus. Ich werde bald auch etwas fürs Board spenden, muss ma mit meinen Eltern sprechen
![]() MFG DanI
__________________
![]() Member der GSG9 seit 17.07.2003 Leader der AoSaG seit 29.03.2004 |
#8
|
||||
|
||||
Statusupdate: Basissystem läuft, hab heute den ganzen Tag mit dem bscheuerten SELinux herumgeschissen (die Leute bei der NSA müssen drastisch zuviel Zeit haben, wenn sie SOWAS erfinden!), hab mich gegen Ende dann auch effektiv aus dem Server ausgesperrt - SELinux funktioniert also jetzt zufriedenstellend, muss nur in den Details angepasst werden (und so ganz durchblickt hab ich das noch immer nicht *g*).
Zusätzlich wollte ich aktuelle Spannungs- und Temperaturinformationen aus dem System auslesen, aber aus unerfindlichen Gründen gibt es für das mind. 4 Jahre alte Board noch keinen passenden Treiber (bzw. für den Asus AS2K129R Mozart-2 Sensor der auf dem Board drauf ist). Bei den Platten funzt es aber wunderbar. Voraussichtlicher Zeitplan: Feinjustierung von SELinux, Logfile-Analyse am Mittwoch, Intrusion-Detection und Firewall am Donnerstag, Apache+MySQL am Freitag, saubere Richtlinien und Dateichecks für Datei-Upload (über apache und ftp) am Samstag, Statistiken und Backup am Sonntag. Am Montag geht die Maschine dann per UPS oder sowas raus. Schneller gehts nicht wirklich, ich muss nebenbei ja auch ein bisserl was arbeiten, und wenn ich am System was ändere (z.B. apache installiere), dann muss ich ja sowohl SELinux als auch Loganalyse und Firewall anpassen - aber es in dieser Reihenfolge zu machen ist zumindest sicherheitstechnisch die sauberste Lösung. Ach ja, bevor die alten Daten auf das System gespielt werden, wird ein Backup gemacht. Und ich überlege mir irgendwas wie man das System remote durch dieses Backup retten kann. Jedenfalls ist das der aktuelle Status und der voraussichtliche Zeitplan. Und irgendwo sollte ich alles was ich mache auch festhalten, zumindest SELinux ist so komplex, das merk ich mir nie ![]()
__________________
El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil. Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät. |
#9
|
|||
|
|||
Da ich mich damit nicht auskenne, kann ich nur sagen: ich find es gut, das du dich da so rein hängst...
Danke und : gute news sind immer willkomen ![]()
__________________
Künstliche Intelligenz ist leichter zu ertragen als natürliche Dummheit
|
#10
|
||||
|
||||
![]() ![]()
__________________
Ich bin ein Userpate!
![]() www.cnc-community.de | www.nod-online.net | www.cncforen.de | www.cncboa.de | www.getboinked.net | www.gamer-oase.de Bekennender Spinner | Teils schizophren - teils nicht | Wissender des E | Mitglied der Vereinigung zum knacken von Gersultans Nüssen. | Mitgründer des Clubs der Frauennichtversteher | Ich bin ein Teekocher *teekoch* | das andere links! |
#11
|
||||
|
||||
Zitat:
![]() ![]() ![]() |
#12
|
||||
|
||||
klingt ja übel nach viel zeit aufwand
![]() hm spenden aktion, bin brankrott auch wenn nikolaus gut ausfiel habe noch keine geschenke und muss noch was anderes bezahlen, nächstes jahr evt ![]() sons viel spaß mim server ![]() |
#13
|
||||
|
||||
Statusupdate
SELinux ist wirklich ein Krampf. Wenn ich den erwisch der das verbrochen hat
![]() apache2+php4 läuft problemlos (die VirtualHosts sind aber noch nicht konfiguriert), der Mailserver ist auch schon drauf, aber noch nicht fertig konfiguriert, da möchte ich im Gegensatz zur vorherigen Konfiguration ein paar Details ändern (insbesondere nur noch virtuelle Accounts). nächste Schritte: apache-virtualhosts incl. Statistiken und Logfileanalyse (ich weiß noch nicht ob ich den apache2 in ein chroot geben kann bzw. will oder nicht), Redesign der SELinux-Regeln, MySQL-Installation & Konfiguration (=Performance-Optimierung), Mailserver-Konfiguration + Statistiken + Logfileanalyse, Nameserver (incl. chroot), ftp-server Detail am Rande: die zweite Festplatte in der Maschine tut seltsame Dinge (d.h. sie tut so als wäre sie da, geht irgendwann in den sleep-modus und kann nur durch einen Reboot geweckt werden. Wenn man Power-Management der Platte deaktiviert funzt diese einwandfrei. Werd sicherheitshalber trotzdem eine neue reinstopfen.)
__________________
El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil. Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät. |
#14
|
||||
|
||||
![]() Ich denk mal daß unsere Probleme von der 2. HDD stammen dürften....
__________________
Zitat:
|
#15
|
||||
|
||||
Zitat:
__________________
El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil. Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät. |