CnC Foren

CnC Foren (http://www.cncforen.de/index.php)
-   CnC Foren allgemein (http://www.cncforen.de/forumdisplay.php?f=15)
-   -   Serverausfall 19./20.10.04 - 1.11. - 15.11. (http://www.cncforen.de/showthread.php?t=50547)

gigant011 07-12-2004 10:07

Ihr bekommt das schon gebacken comsubvie, macht weiter so ^^ :nix:

WalleLfd 07-12-2004 11:58

Naja die ausfälle sollten eigentlich keinen stören. an kann uach noch andere Sachen inner Freizeit machen. außerdem solltet ihr froh sein das wir so iene gute Boardsoftware und und und.....
Ich kenne auch noch genug andere Boards und da gibts auch ausfälle usw. Dad gehört dazu *gg*
Macht einfcah weiter so.

bogi231 07-12-2004 15:34

Also hätten wie das mal beredet. YUHU.

Also noch mal:


! ! ! GREAT WORK ADMIN's ! ! !

Bossi 07-12-2004 18:24

Zitat:

Zitat von ComSubVie
Die Maschine wird gerade neu aufgesetzt, ist Festplatte ist - nach ausführlichen Tests - in Ordnung. War entweder ein Bug im Filesystem oder äußerer Einfluss.

Es ist inzwischen ein aktueller Kernel (2.6.9) incl. SE-Linux extensions installiert (letztere jedoch noch nicht konfiguriert), das Basissystem auf ein wirkliches Minimum abgespeckt. Für das Minimalsystem werden jetzt mal Access-Listen und Policies sowie ein Intrusion-Detection-System und eine Firewall konfiguriert. Danach werde ich Dienst für Dienst einzeln dazufügen und die obigen Sicherheitsfeatures entsprechend anpassen. Letztendlich dann ein Backup von dem ganzen auf CD, dann die alten Daten wieder einspielen und schließlich wandert die Maschine wieder zurück.

Falls jemand Erfahrungen mit SE-Linux, Posix-ACL's und IDS (Tripwire, Tiger, ..) hat, kann er mich gerne im ICQ anlabern, es gibt sicher auch ein paar Dinge an die ich nicht gleich denke...

>Hio

Ja genau...ganz genau....das hätte ich in der situation auch gemacht.... :jupp:
Zumindest denke ich das...wenn ich nen plan von der sache jetzt hätte ^^ :ka:

Man in deiner haut möcht ich nicht "stecken"^^

Du schaffst/machst das schon!

Top Arbeit ! :thx:

in diesem sinne:

MakeMeBuB 07-12-2004 22:44

So, ich würd vorschlagen, jetzt haben wir uns ma wieder alle lieb und sprechen den Admins (und zwar allen) ein großes Lob aus. Ich werde bald auch etwas fürs Board spenden, muss ma mit meinen Eltern sprechen ;).

MFG DanI

ComSubVie 07-12-2004 22:56

Statusupdate: Basissystem läuft, hab heute den ganzen Tag mit dem bscheuerten SELinux herumgeschissen (die Leute bei der NSA müssen drastisch zuviel Zeit haben, wenn sie SOWAS erfinden!), hab mich gegen Ende dann auch effektiv aus dem Server ausgesperrt - SELinux funktioniert also jetzt zufriedenstellend, muss nur in den Details angepasst werden (und so ganz durchblickt hab ich das noch immer nicht *g*).

Zusätzlich wollte ich aktuelle Spannungs- und Temperaturinformationen aus dem System auslesen, aber aus unerfindlichen Gründen gibt es für das mind. 4 Jahre alte Board noch keinen passenden Treiber (bzw. für den Asus AS2K129R Mozart-2 Sensor der auf dem Board drauf ist). Bei den Platten funzt es aber wunderbar.

Voraussichtlicher Zeitplan: Feinjustierung von SELinux, Logfile-Analyse am Mittwoch, Intrusion-Detection und Firewall am Donnerstag, Apache+MySQL am Freitag, saubere Richtlinien und Dateichecks für Datei-Upload (über apache und ftp) am Samstag, Statistiken und Backup am Sonntag. Am Montag geht die Maschine dann per UPS oder sowas raus. Schneller gehts nicht wirklich, ich muss nebenbei ja auch ein bisserl was arbeiten, und wenn ich am System was ändere (z.B. apache installiere), dann muss ich ja sowohl SELinux als auch Loganalyse und Firewall anpassen - aber es in dieser Reihenfolge zu machen ist zumindest sicherheitstechnisch die sauberste Lösung.

Ach ja, bevor die alten Daten auf das System gespielt werden, wird ein Backup gemacht. Und ich überlege mir irgendwas wie man das System remote durch dieses Backup retten kann.

Jedenfalls ist das der aktuelle Status und der voraussichtliche Zeitplan. Und irgendwo sollte ich alles was ich mache auch festhalten, zumindest SELinux ist so komplex, das merk ich mir nie :cry:

KnallfroschXXL 07-12-2004 23:00

Da ich mich damit nicht auskenne, kann ich nur sagen: ich find es gut, das du dich da so rein hängst...

Danke und : gute news sind immer willkomen ;)

Darkwolf 07-12-2004 23:01

:thx: CSV! großes lob und anerkennung :)

Gonzo 07-12-2004 23:07

Zitat:

Zitat von ComSubVie
Statusupdate: Basissystem läuft, hab heute den ganzen Tag mit dem bscheuerten SELinux herumgeschissen (die Leute bei der NSA müssen drastisch zuviel Zeit haben, wenn sie SOWAS erfinden!), hab mich gegen Ende dann auch effektiv aus dem Server ausgesperrt - SELinux funktioniert also jetzt zufriedenstellend, muss nur in den Details angepasst werden (und so ganz durchblickt hab ich das noch immer nicht *g*).

:rofl: , der ist Klasse
:thx: Auch von mir Lob und Anerkennung für deinen scheinbar unermüdlichen Einsatz :thx:

Comet 07-12-2004 23:14

klingt ja übel nach viel zeit aufwand :(

hm spenden aktion, bin brankrott auch wenn nikolaus gut ausfiel habe noch keine geschenke und muss noch was anderes bezahlen, nächstes jahr evt :ka:

sons viel spaß mim server :thx:

feuerreal 07-12-2004 23:17

Tu net so als ob du nix hättest Comet, du schwimmst ja in Geld :D.
________

Das zeigt wieder, was unsere Admins für uns tuen, damit unsere Freizeit interessant gestaltet wird.
Fettes Dankeschön :thx:.

Greetz Grey

Comet 08-12-2004 14:29

grey, du vergisst von den 65 euro gehen schon mal 28 in die schweiz, dan noch weihnachts geschenke und diverse schulsachen = zero

aber mal sehen, evt lässt sich was dem mütterlichen geldbeutel entlocken ;)

AMD-Powered 08-12-2004 16:11

Schön das es wieder Formen annimmt und dann wieder alles, wie gewohnt läuft. :thx:

Nur so am Rande:

Würden sich die Damen und Herren von EA sich mal so um ihre WOL Server kümmern bräuchten nicht alle 1 bis 4 Wochen die Threads (WOL ist down) wieder neu gefüllt werden. Da nimmt man es ja (notgedrungener Weise) mehr oder weniger gelassen hin und weicht (wenn mal will) auf den XWIS aus.

Was hier teilweise abgelassen wurde ist wirklich (milde ausgedrückt) nicht nett.

Würden (wenn wir es könnten) auch an die Admins/Support von EA so schreiben??????

Schön das wir hier wenigstens direkte Ansprechpartner haben, die sich wirklich gut um das Board kümmern.
Da ich beruflich auch mit Servern zu tun habe weis ich, was alles daran hängt und damit verbunden ist, ansonsten kann ich mich nur NAOS anschließen:

Wenn alles sauber läuft kommt nichts (hat ja so zu sein).
Wenn es nicht läuft ist man der DEPP! Man muß sich dann so Sachen anhören wie: Das hätte man doch merken müssen etc., warum haben sie sich nicht gekümmert und vor allem wann läuft es wieder. Man hat ja nichts anderes zu tun. :bang: und :thx:

ComSubVie 10-12-2004 09:46

Statusupdate
 
SELinux ist wirklich ein Krampf. Wenn ich den erwisch der das verbrochen hat :eg: - aber wenn man's mal prinzipiell durchblickt hat, ist es nicht mehr ganz so schwer (aber noch immer weit von trivial entfernt). Jedenfalls mach ich die SELinux-Konfiguration nochmal, ich hab schon zuviel Rechte freigegeben, und solange ich nicht exakt weiß was diese Rechte außer dem Beabsichtigten noch ermöglichen definiere ich die lieber genauer (ich hab jetzt schon einiges an Zeit mit dem SELinux verschossen - und ich sag euch, so oft hab ich noch nie eine Maschine rebootet (was man halt tun muss um zu sicher gehen zu können ob eh noch genug Rechte da sind das alles automatisch hochkommt) - aber sie läuft trotzdem stabil).

apache2+php4 läuft problemlos (die VirtualHosts sind aber noch nicht konfiguriert), der Mailserver ist auch schon drauf, aber noch nicht fertig konfiguriert, da möchte ich im Gegensatz zur vorherigen Konfiguration ein paar Details ändern (insbesondere nur noch virtuelle Accounts).

nächste Schritte: apache-virtualhosts incl. Statistiken und Logfileanalyse (ich weiß noch nicht ob ich den apache2 in ein chroot geben kann bzw. will oder nicht), Redesign der SELinux-Regeln, MySQL-Installation & Konfiguration (=Performance-Optimierung), Mailserver-Konfiguration + Statistiken + Logfileanalyse, Nameserver (incl. chroot), ftp-server

Detail am Rande: die zweite Festplatte in der Maschine tut seltsame Dinge (d.h. sie tut so als wäre sie da, geht irgendwann in den sleep-modus und kann nur durch einen Reboot geweckt werden. Wenn man Power-Management der Platte deaktiviert funzt diese einwandfrei. Werd sicherheitshalber trotzdem eine neue reinstopfen.)

Sven 10-12-2004 10:46

:thx:

Ich denk mal daß unsere Probleme von der 2. HDD stammen dürften....

SoerenS 10-12-2004 12:13

Zitat:

Zitat von AMD-Powered
Wenn alles sauber läuft kommt nichts (hat ja so zu sein).
Wenn es nicht läuft ist man der DEPP! Man muß sich dann so Sachen anhören wie: Das hätte man doch merken müssen etc., warum haben sie sich nicht gekümmert und vor allem wann läuft es wieder. Man hat ja nichts anderes zu tun. :bang: und :thx:


So ist es nunmal. Niemanden interssiert es, warum etwas perfekt läuft bzw. welche Arbeit dahinter steckt. Erst bei Fehlern ist das Geschrei groß.
Willkommen in der modernen Welt.

Ehrlich gesagt interssiert es mich sogar wenig, wo man da ansetzen müsste, um das zu ändern, da ich der Meinung bin, dass es eh umsonst wäre.
Vielleicht einer der typischste Eigenschaften des Menschens.

TMOA 10-12-2004 14:02

Zitat:

Zitat von AMD-Powered
Wenn alles sauber läuft kommt nichts.

Ich seh das eher so, nicht geschimpft ist Lob genug ;)

Wir zeigen durchaus Dank für die Arbeit, schließlich benutzen wir CnCForen (wenn es gerade mal online ist :rolleyes: )

333 Revesis 10-12-2004 14:13

Ist wie bei mir daheim. Wenn ich gute Noten schreib interessiert das niemand. Kommt dann eine schlechte Note ist das Geschrei tagelang groß.

Gewisse Ähnlichkeiten, oder? ;)

Naos 10-12-2004 15:34

Zitat:

Zitat von Naos

Fakt ist: Man ist in diesem Job einfach immer der Arsch wenn was nicht so läuft wie´s laufen sollte! Klappt alles, klopft dir keiner auf die Schulter aber geht was nicht ist man sofort der Bumann.

...auf der vorherigen seite ;)

Zitat:

Zitat von TMOA
Ich seh das eher so, nicht geschimpft ist Lob genug ;)

Dann würde ich mir aber an deiner Stelle keinen Hund zulegen, oder gar ein Kind zeugen mit der Einstellung.

Sven 10-12-2004 16:14

Zitat:

Zitat von Naos
Dann würde ich mir aber an deiner Stelle keinen Hund zulegen, oder gar ein Kind zeugen mit der Einstellung

Wahrscheinlich hat er es nicht anders gelernt..... :hmm:

ComSubVie 10-12-2004 17:23

Zitat:

Zitat von ComSubVie
Detail am Rande: die zweite Festplatte in der Maschine tut seltsame Dinge (d.h. sie tut so als wäre sie da, geht irgendwann in den sleep-modus und kann nur durch einen Reboot geweckt werden. Wenn man Power-Management der Platte deaktiviert funzt diese einwandfrei. Werd sicherheitshalber trotzdem eine neue reinstopfen.)

Nachtrag: heute wars mit der alten Platte aus, die Maschine ist beim Scannen vom IDE-Bus hängen geblieben. Hab die Platte getauscht, geht jetzt wieder einwandfrei...

bogi231 10-12-2004 17:32

Na bitte. Geht doch. :sre:

~Memento~ 17-12-2004 11:09

Hört sich gut an, somit hast du wohl das Problem gefunden :gf:

Was sind da eigentlich für Platten drin? Und habt ihr ein RAID? Ich kann mich an den Server nicht mehr erinnern welche Peripherie drin war usw.

LordMordred 17-12-2004 12:19

Zitat:

Zitat von Sven
GEHÄUSE: 1HE 19" Zoll 200W ATX Netzteil / insg. 10 Lüfter
BOARD: ASUS INTEL 845D CHIP / REALTEK NIC onboard
VGA: 8MB PCI
CPU: INTEL PENTIUM IV 1600 MHz
RAM:2x 512MB DDRRAM PC2100 (max. 1GB)
HDD: 2x 40GB IBM ATA100 7200rpm
FDD: 1.44 MB Floppy incl

zu finden hier

feuerreal 17-12-2004 13:19

Zitat:

Nachtrag: heute wars mit der alten Platte aus, die Maschine ist beim Scannen vom IDE-Bus hängen geblieben. Hab die Platte getauscht, geht jetzt wieder einwandfrei...
Das ist schön, das das Problem erfolgreich behoben wurde ;).
Wann können wir damit rechnen, wieder auf dem normalen Server zu spammen :D ?

Greetz Grey

Sven 17-12-2004 13:46

Nachtrag zu Lomos Posting:
Beim letzten Ausfall wurde bereits die eine der beiden 40GB Platten durch eine 120GB Platte ersetzt, nun ist die andere dran. ;)

ComSubVie 17-12-2004 14:09

sind jetzt 2*SeaGate 120GB ST3120022A drin

KnallfroschXXL 17-12-2004 15:50

:thx: Supi... das nimmt ja formen an! :thx:

Ma ne frage nebenher: Wie viel issn auf den Platten drauf?? Würd mich mal interresieren...

feuerreal 17-12-2004 16:15

Zitat:

Ma ne frage nebenher: Wie viel issn auf den Platten drauf?? Würd mich mal interresieren...
*lalalala ... unauffällig auf obere Post verweis* :D

Jetzt:
Zitat:

Zitat von ComSubVie
sind jetzt 2*SeaGate 120GB ST3120022A drin

Früher:
Zitat:

HDD: 2x 40GB IBM ATA100 7200rpm
EDIT: Hab Frage falsch aufgegriffen -.-

Greetz Grey

LordMordred 17-12-2004 16:23

Mal ein Schild verteil, ich glaube sie meinte wieviele Daten nicht wieviel Platz :jupp:

Die Antwort muss ich momentan aber schuldig bleiben, denn ich weiss es gerade nicht :unsch:


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:04 Uhr.

Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.