Server Anliegen, brauche Hilfe

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
rolfti
Beiträge: 319
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

Server Anliegen, brauche Hilfe

Beitrag von rolfti » 25.05.2005 12:18:07

Hallo allerseits, hab eine eher unübliche Frage

die Aufgabe besteht in der Unterstützung eines Files-Server der im Ausland positioniert ist und auf dem Linux/Debian als Betriebssystem installiert werden soll.
Die eigentliche Installation sollte?? keine grössere Schwierigkeiten darstellen, jedoch zum Schutz des möglichen Miss-Brauchs habe ich offen gesagt ein ziemliches durcheinander.
Einerseits sollte keiner das System manipulieren können (Soft- und Hardwareschutz), anderseits sollte bei einem Stromausfall (keine USV-Anlage) das System auch ohne intervention wieder hoch kommen.
Eine Datenverschlüsselung kommt auch zum Zuge (? dm_crypt)
Frage: wie konfiguriert man ein System, bei dem keiner in der Wurzel rumspionieren kann und sich dennoch wie eine autonome Workstation benimmt?
Zu Service-Zwecken wird ein VPN-Tunnel aufgebaut.
Thanks
rolf

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Re: Server Anliegen, brauche Hilfe

Beitrag von meandtheshell » 25.05.2005 13:56:06

rolfti hat geschrieben:Hallo allerseits, hab eine eher unübliche Frage

die Aufgabe besteht in der Unterstützung eines Files-Server der im Ausland positioniert ist und auf dem Linux/Debian als Betriebssystem installiert werden soll.
einen maschine die kommerziell sehr wichtig ist solle auch einen 24x7x365 eyes and hand support haben - nicht nötig wenn familien photos per apache bereitgestellt werden
Die eigentliche Installation sollte?? keine grössere Schwierigkeiten darstellen, jedoch zum Schutz des möglichen Miss-Brauchs habe ich offen gesagt ein ziemliches durcheinander.
wenn ich ins ausland muss um auf einer maschine was zu machen, dann habe ich alles was ich vorhabe schon auf einer 100% ig identen hardware vorher getestet und gehe in absoluter übereinstimmung (chronologischer reihenfolge vor oder verwende gleich FAI) - workarounds vor Ort kannst du vergessen
Einerseits sollte keiner das System manipulieren können (Soft- und Hardwareschutz),
dann muss die maschine erstens softwaremäßig gut gesichert werden - keyword hardening usw. zweitens muss sie in einen Raum wo nur autoisierte personen zugang haben - am besten wäre ein datencenter mit zugangskontrolle usw.
keine USV-Anlage
das macht man nicht!! - es sei den es handelt sich um einen private maschine
das System auch ohne intervention wieder hoch kommen.
das sollte durch UPS´s verhindert werden
Eine Datenverschlüsselung kommt auch zum Zuge (? dm_crypt)
ja ist gut
Frage: wie konfiguriert man ein System, bei dem keiner in der Wurzel rumspionieren kann und sich dennoch wie eine autonome Workstation benimmt?
eine alles oder nichts frage ...
Zu Service-Zwecken wird ein VPN-Tunnel aufgebaut.
service findet per ssh statt

markus

Benutzeravatar
rolfti
Beiträge: 319
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

jaja

Beitrag von rolfti » 25.05.2005 16:11:33

@ meandtheshell
Danke für die Aufklärung meandtheshell, nur die Gretchenfrage ist noch offen.
Ansonsten stimme ich mit Dir überein, nur Rom wurde nicht in 1.Tag erbaut.
Thanks
rolf

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 25.05.2005 16:15:59

Frage: wie konfiguriert man ein System, bei dem keiner in der Wurzel rumspionieren kann und sich dennoch wie eine autonome Workstation benimmt?
das ist eine so allgem. frage das sich darauf nicht antworten lässt - man muss exakt spezifizieren welche hardware / software / verwendungszweck usw.

Benutzeravatar
rolfti
Beiträge: 319
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

Beitrag von rolfti » 25.05.2005 16:59:12

Hier einige Infos @ meandtheshell :
Hardware: DELL Power Edge 2500
Software: wird neu konfiguriert (DEBIAN SARGE)
Verwendungszweck: Fileserver als Drehpunkt für KMU mit 4Clients

ClientsBetriebssystem: Win XPProf
ClientsApplikation: CAD Maschinenbau, die Dateien selber sollen auf dem Server gespeichert werden.

Serverraum, keine Speerzone möglich, (April 2006 Umzug) daher die Absicherung ..Hard-/Software. Dannach "fast" wie es sich gehört.

VPN wird mit SSH geschützt.
Thanks
rolf

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 25.05.2005 17:07:13

das ist in den ansätzen ja was ...

themen die du dir ansehen solltest sind also:
samba
chroot

forumssuche und http://debiananwenderhandbuch.de/ sollten die nächsten wochen deines lebens dominieren - der weg ist das ziel

markus

Benutzeravatar
rolfti
Beiträge: 319
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

wie setzt man es um?

Beitrag von rolfti » 26.05.2005 08:40:35

Guten Tag, viel schlauer bin auch nicht, also versuch ich's anders.
3 Fragen:

ich stelle es mir so vor:
1. Bootvorgang unterbrechnung mit PW-Eingabe
(und da kommt der Haken an der Sache; welche lösung stellt sich wenn ich darauf keinen physikalischen Zugriff habe)
VPN-Tunnel ist vorhanden, jedoch in dem Status nicht verfügbar? :?

2. Das Unterbinden der Hardware, bzw. des CD-Rom Laufwerks.

3. Welche Vorkehrungen würde eine Verschlüsselung der root-partition voraussetzen?
Thanks
rolf

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Beitrag von meandtheshell » 26.05.2005 08:55:19


Antworten