CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > CnC Foren allgemein

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 07-12-2004, 18:24
Benutzerbild von Bossi
Bossi Bossi ist offline
Ex-Nick: Bossi442
Legende

 
Registriert seit: Aug 2003
Ort: Minden (owl)
Beiträge: 6.630
Bossi ist ein C...
Bossi eine Nachricht über ICQ schicken
OL Nick: FreakyFreestyl
Style: cncboard
Zitat:
Zitat von ComSubVie
Die Maschine wird gerade neu aufgesetzt, ist Festplatte ist - nach ausführlichen Tests - in Ordnung. War entweder ein Bug im Filesystem oder äußerer Einfluss.

Es ist inzwischen ein aktueller Kernel (2.6.9) incl. SE-Linux extensions installiert (letztere jedoch noch nicht konfiguriert), das Basissystem auf ein wirkliches Minimum abgespeckt. Für das Minimalsystem werden jetzt mal Access-Listen und Policies sowie ein Intrusion-Detection-System und eine Firewall konfiguriert. Danach werde ich Dienst für Dienst einzeln dazufügen und die obigen Sicherheitsfeatures entsprechend anpassen. Letztendlich dann ein Backup von dem ganzen auf CD, dann die alten Daten wieder einspielen und schließlich wandert die Maschine wieder zurück.

Falls jemand Erfahrungen mit SE-Linux, Posix-ACL's und IDS (Tripwire, Tiger, ..) hat, kann er mich gerne im ICQ anlabern, es gibt sicher auch ein paar Dinge an die ich nicht gleich denke...
>Hio

Ja genau...ganz genau....das hätte ich in der situation auch gemacht....
Zumindest denke ich das...wenn ich nen plan von der sache jetzt hätte ^^

Man in deiner haut möcht ich nicht "stecken"^^

Du schaffst/machst das schon!

Top Arbeit !

in diesem sinne:
__________________


Muchas Maracas


Mit Zitat antworten
  #2  
Alt 07-12-2004, 22:44
Benutzerbild von MakeMeBuB
MakeMeBuB MakeMeBuB ist offline
Kanes rechte Hand

 
Registriert seit: Jun 2003
Ort: NIEDERRHEIN|VIE
Beiträge: 4.760
MakeMeBuB hat noch keine Bewertung oder ist auf 0
MakeMeBuB eine Nachricht über ICQ schicken MakeMeBuB eine Nachricht über MSN schicken MakeMeBuB eine Nachricht über Skype schicken
OL Nick: BaByDaNi
So, ich würd vorschlagen, jetzt haben wir uns ma wieder alle lieb und sprechen den Admins (und zwar allen) ein großes Lob aus. Ich werde bald auch etwas fürs Board spenden, muss ma mit meinen Eltern sprechen .

MFG DanI
__________________


Member der GSG9 seit 17.07.2003
Leader der AoSaG seit 29.03.2004
Mit Zitat antworten
  #3  
Alt 07-12-2004, 22:56
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
Statusupdate: Basissystem läuft, hab heute den ganzen Tag mit dem bscheuerten SELinux herumgeschissen (die Leute bei der NSA müssen drastisch zuviel Zeit haben, wenn sie SOWAS erfinden!), hab mich gegen Ende dann auch effektiv aus dem Server ausgesperrt - SELinux funktioniert also jetzt zufriedenstellend, muss nur in den Details angepasst werden (und so ganz durchblickt hab ich das noch immer nicht *g*).

Zusätzlich wollte ich aktuelle Spannungs- und Temperaturinformationen aus dem System auslesen, aber aus unerfindlichen Gründen gibt es für das mind. 4 Jahre alte Board noch keinen passenden Treiber (bzw. für den Asus AS2K129R Mozart-2 Sensor der auf dem Board drauf ist). Bei den Platten funzt es aber wunderbar.

Voraussichtlicher Zeitplan: Feinjustierung von SELinux, Logfile-Analyse am Mittwoch, Intrusion-Detection und Firewall am Donnerstag, Apache+MySQL am Freitag, saubere Richtlinien und Dateichecks für Datei-Upload (über apache und ftp) am Samstag, Statistiken und Backup am Sonntag. Am Montag geht die Maschine dann per UPS oder sowas raus. Schneller gehts nicht wirklich, ich muss nebenbei ja auch ein bisserl was arbeiten, und wenn ich am System was ändere (z.B. apache installiere), dann muss ich ja sowohl SELinux als auch Loganalyse und Firewall anpassen - aber es in dieser Reihenfolge zu machen ist zumindest sicherheitstechnisch die sauberste Lösung.

Ach ja, bevor die alten Daten auf das System gespielt werden, wird ein Backup gemacht. Und ich überlege mir irgendwas wie man das System remote durch dieses Backup retten kann.

Jedenfalls ist das der aktuelle Status und der voraussichtliche Zeitplan. Und irgendwo sollte ich alles was ich mache auch festhalten, zumindest SELinux ist so komplex, das merk ich mir nie
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #4  
Alt 07-12-2004, 23:00
KnallfroschXXL KnallfroschXXL ist offline
Tarnpanzerlehrling

 
Registriert seit: Nov 2003
Ort: Hagen
Beiträge: 934
KnallfroschXXL hat noch keine Bewertung oder ist auf 0
KnallfroschXXL eine Nachricht über ICQ schicken
Style: GLA
Da ich mich damit nicht auskenne, kann ich nur sagen: ich find es gut, das du dich da so rein hängst...

Danke und : gute news sind immer willkomen
__________________
Künstliche Intelligenz ist leichter zu ertragen als natürliche Dummheit
Mit Zitat antworten
  #5  
Alt 07-12-2004, 23:01
Benutzerbild von Darkwolf
Darkwolf Darkwolf ist offline
Super Moderator

 
Registriert seit: May 2001
Ort: Remscheid
Beiträge: 14.482
Darkwolf ist...
Darkwolf eine Nachricht über ICQ schicken
OL Nick: Darkwolfcncf
CSV! großes lob und anerkennung
__________________
Ich bin ein Userpate!



www.cnc-community.de | www.nod-online.net | www.cncforen.de | www.cncboa.de | www.getboinked.net | www.gamer-oase.de
Bekennender Spinner | Teils schizophren - teils nicht | Wissender des E | Mitglied der Vereinigung zum knacken von Gersultans Nüssen. | Mitgründer des Clubs der Frauennichtversteher | Ich bin ein Teekocher *teekoch* | das andere links!
Mit Zitat antworten
  #6  
Alt 07-12-2004, 23:07
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
Zitat:
Zitat von ComSubVie
Statusupdate: Basissystem läuft, hab heute den ganzen Tag mit dem bscheuerten SELinux herumgeschissen (die Leute bei der NSA müssen drastisch zuviel Zeit haben, wenn sie SOWAS erfinden!), hab mich gegen Ende dann auch effektiv aus dem Server ausgesperrt - SELinux funktioniert also jetzt zufriedenstellend, muss nur in den Details angepasst werden (und so ganz durchblickt hab ich das noch immer nicht *g*).
, der ist Klasse
Auch von mir Lob und Anerkennung für deinen scheinbar unermüdlichen Einsatz
__________________


MfG Gonzo
Mit Zitat antworten
  #7  
Alt 07-12-2004, 23:14
Benutzerbild von Comet
Comet Comet ist offline
Conk

 
Registriert seit: Jun 2003
Beiträge: 7.912
Comet hat noch keine Bewertung oder ist auf 0
klingt ja übel nach viel zeit aufwand

hm spenden aktion, bin brankrott auch wenn nikolaus gut ausfiel habe noch keine geschenke und muss noch was anderes bezahlen, nächstes jahr evt

sons viel spaß mim server
Mit Zitat antworten
  #8  
Alt 07-12-2004, 23:17
feuerreal feuerreal ist offline
Moderator

 
Registriert seit: Dec 2002
Beiträge: 9.333
feuerreal hat noch keine Bewertung oder ist auf 0
Style: China
Tu net so als ob du nix hättest Comet, du schwimmst ja in Geld .
________

Das zeigt wieder, was unsere Admins für uns tuen, damit unsere Freizeit interessant gestaltet wird.
Fettes Dankeschön .

Greetz Grey
Mit Zitat antworten
  #9  
Alt 08-12-2004, 14:29
Benutzerbild von Comet
Comet Comet ist offline
Conk

 
Registriert seit: Jun 2003
Beiträge: 7.912
Comet hat noch keine Bewertung oder ist auf 0
grey, du vergisst von den 65 euro gehen schon mal 28 in die schweiz, dan noch weihnachts geschenke und diverse schulsachen = zero

aber mal sehen, evt lässt sich was dem mütterlichen geldbeutel entlocken
Mit Zitat antworten
  #10  
Alt 10-12-2004, 09:46
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
Statusupdate

SELinux ist wirklich ein Krampf. Wenn ich den erwisch der das verbrochen hat - aber wenn man's mal prinzipiell durchblickt hat, ist es nicht mehr ganz so schwer (aber noch immer weit von trivial entfernt). Jedenfalls mach ich die SELinux-Konfiguration nochmal, ich hab schon zuviel Rechte freigegeben, und solange ich nicht exakt weiß was diese Rechte außer dem Beabsichtigten noch ermöglichen definiere ich die lieber genauer (ich hab jetzt schon einiges an Zeit mit dem SELinux verschossen - und ich sag euch, so oft hab ich noch nie eine Maschine rebootet (was man halt tun muss um zu sicher gehen zu können ob eh noch genug Rechte da sind das alles automatisch hochkommt) - aber sie läuft trotzdem stabil).

apache2+php4 läuft problemlos (die VirtualHosts sind aber noch nicht konfiguriert), der Mailserver ist auch schon drauf, aber noch nicht fertig konfiguriert, da möchte ich im Gegensatz zur vorherigen Konfiguration ein paar Details ändern (insbesondere nur noch virtuelle Accounts).

nächste Schritte: apache-virtualhosts incl. Statistiken und Logfileanalyse (ich weiß noch nicht ob ich den apache2 in ein chroot geben kann bzw. will oder nicht), Redesign der SELinux-Regeln, MySQL-Installation & Konfiguration (=Performance-Optimierung), Mailserver-Konfiguration + Statistiken + Logfileanalyse, Nameserver (incl. chroot), ftp-server

Detail am Rande: die zweite Festplatte in der Maschine tut seltsame Dinge (d.h. sie tut so als wäre sie da, geht irgendwann in den sleep-modus und kann nur durch einen Reboot geweckt werden. Wenn man Power-Management der Platte deaktiviert funzt diese einwandfrei. Werd sicherheitshalber trotzdem eine neue reinstopfen.)
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #11  
Alt 10-12-2004, 10:46
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.843
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard


Ich denk mal daß unsere Probleme von der 2. HDD stammen dürften....
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #12  
Alt 10-12-2004, 17:23
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
Zitat:
Zitat von ComSubVie
Detail am Rande: die zweite Festplatte in der Maschine tut seltsame Dinge (d.h. sie tut so als wäre sie da, geht irgendwann in den sleep-modus und kann nur durch einen Reboot geweckt werden. Wenn man Power-Management der Platte deaktiviert funzt diese einwandfrei. Werd sicherheitshalber trotzdem eine neue reinstopfen.)
Nachtrag: heute wars mit der alten Platte aus, die Maschine ist beim Scannen vom IDE-Bus hängen geblieben. Hab die Platte getauscht, geht jetzt wieder einwandfrei...
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #13  
Alt 10-12-2004, 17:32
Benutzerbild von bogi231
bogi231 bogi231 ist offline
Tiberium Forscher

 
Registriert seit: Mar 2003
Ort: Österreich
Beiträge: 827
bogi231 hat noch keine Bewertung oder ist auf 0
bogi231 eine Nachricht über ICQ schicken bogi231 eine Nachricht über MSN schicken
OL Nick: BoGI231
Style: Dune
Na bitte. Geht doch.
__________________
mfg Kaschperl | Bogi | BoGI231

† @DPS@ †
Mit Zitat antworten
  #14  
Alt 17-12-2004, 11:09
Benutzerbild von ~Memento~
~Memento~ ~Memento~ ist offline
Kanes rechte Hand

 
Registriert seit: Oct 2001
Ort: Wien
Beiträge: 12.968
~Memento~ ist...
~Memento~ eine Nachricht über ICQ schicken ~Memento~ eine Nachricht über MSN schicken ~Memento~ eine Nachricht über Skype schicken
OL Nick: PsYcHo | Memento
Hört sich gut an, somit hast du wohl das Problem gefunden

Was sind da eigentlich für Platten drin? Und habt ihr ein RAID? Ich kann mich an den Server nicht mehr erinnern welche Peripherie drin war usw.
__________________

TBO - The Brotherhood Online comes back... cooming soon.. www.nod-online.net

🔥 BURNTIME - Post-Apocalyptic Retro Community based on Burntime Game since 1993 - www.burntime.org 🔥



IT Services
www.aitsolutions.at
-
Domains & Webhosting
www.webhostservice.at
-
Shisha Online Shop
www.shisha-island.at
-
LeXaRt Photography
http://www.lexart.at
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:13 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de