Bereit für einen Root-Server?


cauldron

New Member
Guten Abend,

nicht nur die Überschrift ist komisch, sondern auch mein Thread wundert euch also nicht :D

Zu meiner Situation: Ich bin 16 Jahre alt und habe mittlerweile schon etliche Minecraft Community Server auf meinem Gewissen :D
Momentan sieht es so aus als ob mein neustes Projekt wieder etwas größer wird als die anderen und daher Gameserver Hardware nicht mehr ausreichen wird. Ich spiele auch wegen den Kosten (knapp 400% mehr Leistung für das gleiche Geld wenn man es nur auf die Hardware rechnet) deshalb momentan mit dem Gedanken mir einen Root-Server zu kaufen.

Das Problem ist nur, ich bin mir wegen der vielen "kauf dir besser kein Root, du kriegst das eh nicht hin und am Ende musst du 100 Trillionen Euro Strafe zahlen!!!11elf" Seiten verunsichert, obwohl ich mich eigentlich gut mit Servern und grade Technik auskenne und mich selbst als jemanden einschätze der sehr schnell und motiviert in solchen Angelegenheiten dazu lernt. Auch mein generelles Verständnis für Server und das Internet würde ich als überdurchschnittlich hoch bewerten.
2013 habe ich alleine ein Minecraft Server Projekt mit über 150 Usern gleichzeitig auf einem Root geleitet und mich deshalb damals schon mit grundlegenden Befehlen wie cd etc. beschäftigt (schon da habe ich schon auf einer VM herum experimentiert). Damals hatte allerdings ein guter Bekannter die Verwaltung und Sicherung des Root-Servers übernommen.
Naja, wegen meiner Bedenken habe ich mir erstmal vor einer Woche eine Ubuntu VM eingerichtet damit ich ein bisschen üben und experimentieren konnte. Außerdem habe ich mir eine Liste angelegt mit Sachen die ich für einen Root-Server mit Minecraft meiner Meinung nach beherrschen und konfigurieren muss. Da mir Desktop-Lose Betriebssystem nicht ganz unbekannt sind habe ich die Liste auch schnell in ein paar Tagen durch arbeiten können:

  • SSH
    FTP
    Java
    MySQL/phpmyadmin
    Teamspeak
    IPTables
    generell Sicherheit
    Allgemeines wie Vi/Nano/Less/Grep/Netstat/top/ifconfig/cd/mv/mkdir/etc.

Da meine Eltern den Server über sich laufen lassen müssten möchte ich natürlich grade bezüglich der Sicherheit gut vorbereitet sein damit sie am Ende nicht ne 1000€ Klage am Hals hängen haben.
Deshalb hier eine Liste mit Sachen die ich zur Sicherheit machen würde:

  • Root Login deaktivieren
    Verschiedene Useraccounts benutzen
    Ports von FTP/SSH ändern
    langes Zufallspasswort
    IPTables so konfigurieren dass nur bestimmte Ports offen sind und der restliche Traffic geblockt wird (hier habe ich noch eine Idee für ein Sicherheitskonzept aber das muss ich nochmal überprüfen!)
    regelmässig Logfiles checken
    regelmässig Updates installieren
    regelmässig Prozesse/Verbindungen checken

Was würdet ihr jetzt sagen, bin ich mit diesem Können gut dabei um einen Root-Server ausreichend zu sichern? Gegen professionelle Hacker/Cracker werde ich eh nicht ankommen, aber wird es für 99% aller Fälle reichen?
Es geht mir wie gesagt darum die Möglichkeit einer Strafanzeige zu minimieren weil halt meine Eltern noch mit drin hängen würden.
Eigentlich ist es ja schon ein Fehler verunsichert zu sein, aber durch diese Hilfsseiten habe ich mich vielleicht ein bisschen zu sehr beeinflussen lassen.
Meiner Meinung erzeugen die so ein Gefühl der Ungewissheit obwohl wahrscheinlich gar keine da ist...

Ich würde wenn dann wahrscheinlich einen Server von OHV kaufen, Software Support brauch ich nicht wirklich, da beisse ich mich im Bedarfsfall irgendwie durch ^^ Gibt es gegen diese Entscheidung was ein zu wenden?

Ich hoffe ihr könnt mir ein paar gute Antworten geben, wäre euch sehr dankbar :)
 
Als ich meinen ersten Root gemietet hatte, wußte ich mit Sicherheit viel weniger wie du jetzt. Und ja, es war eine blöde Idee gewesen. Es mußte also viel gebüffelt werden, bzw mußte ich mich irgendwann mit der "Grundsicherrung" beschäftigen. Und ja, es passierten viele Dinge wo hier jedem Pro-admin die Haare zu Berge gehen würden (ein paar kann man glaube ich zurück verfolgen hier im Forum :o ). Und ganz ehrlich, zur Zeit bin ich ganz glücklich keinen Server an der Backe zu haben. Wie dem auch sei, ob du jetzt fähig bist einen Root zu mieten und so zu sichern das "nichts" passieren kann, wird dir hier keiner mit einem Ja beantworten. Da kommen die unterschiedlichsten Antworten, welche man hier auch gut im Forum nach verfolgen kann. Das sit eine Sache die du dir selbst beantworten und entscheiden mußt, das kann dir keiner abnehmen. Das soll jetzt nicht heißen, tu das nicht, aber auch keine empfehlung.
 
Die (einzige) Aufgabe solcher Seiten und Kommentare ist, Leute denen technisches Verständnis + Verantwortungsbewusstsein fehlt davon ab zu halten eine Dummheit zu tun. Mir ist _kein_ Fall von Schadensersatz wegen Missbrauch bekannt, außer die vergleichsweise geringen Gebühren für Verwaltung + Blacklist-Delisting die einige Anbieter aufbrummen (können).

Komplexe Probleme kriegst du generell nur bei komplexen Aufbauten wie den klassischen Webserver wo Apache,PHP,Mysql,Mailserver,... alle untereinander verbunden und koordiniert laufen. Generell sind single-purpose Server wo nur 1-2 Dienste (hier: Minecraft) unter eingeschränkten Benutzer laufen vergleichsweise "low-risk". Hier kannst du ggf mit Firewall oft alle ausgehende Verbindungen für den Benutzer sperren so dass auch bei gehackter Umgebung Pishing/Spamming/... generell unmöglich ist.
 
Mir ist schon klar dass mir hier niemand ein "ok" geben, aber eure Antworten haben mir schon mal ein bisschen weiter geholfen, danke dafür :)

Weil ich grade die letzten Tage mit IPTables rumgespielt habe ist mir eigentlich eine relativ gute Idee gekommen (aber vielleicht habe ich auch irgendwo einen Denkfehler :confused:).
Ich möchte ja wie gesagt nur Minecraft und Teamspeak laufen lassen (Ports 25565 und 9987) und bei den IPTables gibt es ja auch eine Flag für die Destination IP. Wenn man jetzt 2 IPs auf den Server aufschalten würde, und die Öffentlichkeit kennt nur eine IP von beiden, dann sperrt man auf dieser "öffentlichen"-IP alle Ports bis auf 25565 und 9987. Auf der "privaten"-IP würden nur die Ports für SSH, FTP und phpmyadmin/http geöffnet werden.
Somit würde ich mich ja theoretisch zumindest 100%ig gegen die Leute sichern die mir etwas wollen weil sie etwas gegen meinen Minecraft Server haben. Das einzige Einfallstor wäre dann die private IP die durch irgendwelchen Checks und Bots früher oder später auch entdeckt wird, aber wie gesagt zumindest vor gezielten Angriffen auf meinen Dienst wäre ich geschütz. Oder habe ich da wirklich nen Denkfehler :o?
 
Ja, das ist eine mögliche Gangweise. Allerdings brauchst du dir nicht so viel Mühe zu geben. Wenn SSH ein ausreichend sicheres Passwort oder sogar Key-based Authentisierung hat ist zumindest ein Bruteforce praktisch unmöglich.
Sinnvoller ist es den SSH-Port von 22 auf einen anderen Port zu verlegen damit du nur sinnvolle Logeinträge statt Grundrauschen hast.
 
Ich spiele [..] momentan mit dem Gedanken mir einen Root-Server zu kaufen.
Wirklich kaufen oder doch eher mieten? Zu einem Kauf würde ich dir nicht raten. Der durchschnittliche Endverbraucher ist mit Servermiete in vielerlei Hinsicht besser bedient.

Da meine Eltern den Server über sich laufen lassen müssten
Das kommt drauf an. Unser Rechtsanwalt hat beispielsweise erklärt, dass unsere KVM-Server (okay, die sind natürlich günstiger als dedizierte Maschinen) preislich noch unter den Taschengeldparagraphen fallen. Allerdings gibt es natürlich Hoster, die explizit minderjährige Kunden ausschließen - auch das kann erfahrungsgemäß eine gute Entscheidung sein. ;) Ich wollte nur sagen, dass dich die Minderjährigkeit nicht per se von einem entsprechenden Vertragsabschluss abhalten muss.

Mir ist _kein_ Fall von Schadensersatz wegen Missbrauch bekannt, außer die vergleichsweise geringen Gebühren für Verwaltung + Blacklist-Delisting die einige Anbieter aufbrummen (können).
Kann ich vollständig unterschreiben. (Passend dazu: http://www.webhostlist.de/forum/web...tup-gesucht-rechtliche-folgen.html#post771948)

Das Aufbrummen von tatsächlich entstandenen "Abuse-Kosten" ist unserem Rechtsanwalt nach prinzipiell legitim bzw. im Zweifelsfall kann man in vielen Fällen den entstandenen Schaden "einfach" einklagen, allerdings sind wir sicher nicht der einzige Hoster, der davon explizit absieht. ;) Anders sieht es natürlich bei Absicht o.Ä. aus. Hatten wir glücklicherweise noch nicht, wir betreiben aber auch ein ordentliches Abuse-Handling.


Generell: Ich kann auch nicht pauschal sagen, ob du "bereit" für einen eigenen Server bist. Aber du hast dir ganz offensichtlich Gedanken gemacht und dich auch vorbereitet. Bei den paar Kunden, die wir wegen mehrfachen Abuse-Fällen in Kombination mit Lernresistenz kündigen müssen, habe ich einen ziemlich gegenteiligen Eindruck.
 
Last edited by a moderator:
Unser Rechtsanwalt hat beispielsweise erklärt, dass unsere KVM-Server (okay, die sind natürlich günstiger als dedizierte Maschinen) preislich noch unter den Taschengeldparagraphen fallen.
Und wie sieht es dann bei Haftungsfragen aus, da Minderjährige ja nach BGB noch nicht voll geschäftsfähig sind?
 
Wie gesagt hatten wir noch keinen solchen Fall (also ein Problem, wo es hinterher wirklich vor Gericht ging). Prinzipiell haben die Eltern eine Aufsichtspflicht. Wenn sie diese verletzen und die Kinder dann Mist bauen, sind die Eltern möglicherweise mit oder voll in der Verantwortung. Aber ehrlich gesagt weiß ich es nicht zu 100% - dafür haben wir ja kompetente juristische Hilfe. :)
 
Mit der Haftung von Eltern ist das so eine Sache. Diese müssen - meines Wissens, ich bin KEIN Jurist - schon ziemlich ungeschickt gegen ihre Aufsichtspflichten verstoßen.

Wenn z.B. das Kind alt (und vernünftig) genug ist um alleine in die Schule zu gehen und dabei läuft es auf eine Baustelle und macht irgend etwas kaputt werden kaum die Eltern belangt, egal welche tollen Schilder da stehen.
Im Zweifel wird eher genau hingeschaut, ob nicht sogar der Bauherr selbst seine Sicherungspflichten verletzt hat, Stichwort: Bauherrenhaftpflicht.

Da ich aber - wie gesagt - kein Jurist bin, ist das nur meine Meinung und inwiefern so etwas auf den Betrieb eines Servers zu übertragen ist, steht natürlich auf einem anderen Blatt.
Abgesehen davon hat PHP-Friends sich ja auch schon geäußert.
 
Na dann bin ich ja einigermaßen beruhigt.
Den Server möchte ich natürlich mieten, kaufen würde mein Budget kurzfristig meilenweit sprengen :D
Danke nochmal für eure klärenden Antworten, wir werden uns hier bestimmt noch öfter sehen :D
 
Und wie sieht es dann bei Haftungsfragen aus, da Minderjährige ja nach BGB noch nicht voll geschäftsfähig sind?
Das Geschäft ist schwebend unwirksam bis alle Erziehungsberechtigten dem zugestimmt haben. Verweigert einer davon die Zustimmung ist das Geschäft nichtig im Zweifelsfalle.
 
Jugendliche können bedingt geschäftsfähig sein. Notfalls erschleichen sie sich die Unterschrift, wenn sie partout einen Vertrag eingehen wollen. ;)

Eltern haften nicht für ihren Kinder!
Was Haftungsfragen anbelangt, sind Kinder und Jugendliche sehr wohl haftbar zu machen, sowohl im Zivil- als auch im Strafrecht.
Wenn diese in einem bestimmten Alter erkennen können, dass bestimmte Handlungen strafbar sind, Schaden anrichten, können sie auch haftbar gemacht werden.

Auch das Hosten illegaler Inhalte kann nach hinten losgehen. Das Verteilen von Nacktfotos anderer Jugendlicher kann als Verteilung von Jugendpornografie gewertet werden. Von gestreamter Musik ohne Lizenz mal abgesehen.

Ich kannte ein paar erwachsene Leute, die haben in den 80ern als 16jährige Viren und RAT programmiert, weltweit verteilt und dann wurden sie zivilrechtlich zum Schadensersatz von mehren Millionen DM und einer merhmonatigen Jugendstrafe auf Bewährung verknackt.
 
Bezogen auf #1
Find ich gut, hol dir die Kiste. Wie du das rechtlich klärst, sei jetzt mal dir überlassen.

Im allgemeinen finde ich die Mentalität die manche Personen hier im Forum an den Tag legen viel zu negativ. Ein guter Sysamin ist noch nie vom Himmel gefallen - auch einfach mal was riskieren und testen.

Ich würde sogar soweit gehen und sagen, wenn jeder admin hochqualifiziert wäre dann hätte s4u nur noch ein drittel seiner Kunden.
 
Ich rate niemand ab, keine negative Mentalität. Ich weise nur auch Risiken hin, die im juristisch abmahn-klagewütigen Deutschland einem in den Rücken knallen kann.
 
Im allgemeinen finde ich die Mentalität die manche Personen hier im Forum an den Tag legen viel zu negativ. Ein guter Sysamin ist noch nie vom Himmel gefallen - auch einfach mal was riskieren und testen.

Ich zähl mich mal freiwillig zu den Personen mit der 'negativen Mentalität' ;)
Allerdings würde ich es nicht zwangsläufig als negativ bezeichnen, sondern eher als verantwortungsbewußt.
Gerade Jugendlichen (aber oft auch Erwachsenen) fehlt oftmals das nötige Verantwortungs- bzw. Rechtsbewußtsein im Umgang mit dem Internet. Unter Berücksichtigung dessen halte ich entsprechende Hinweise auf mögliche Risiken schon für sinnvoll. Das hat auch weniger mit der administrativen Arbeit ansich zu tun, sondern eher mit den Rahmenbedingungen, die Webpräsenzen mit sich bringen.
Nur ein kleines Beispiel (bezogen auf das Projekt des TO): Teamspeak bringt ja bekanntlich Filesharing-Funktionalität mit. Hier ist ein Hinweis darauf, daß mit geshareten Files unter Umständen Belange des Urheberrechts berührt werden könnten, durchaus berechtigt und das hat in meinen Augen nichts mit einer negativen Einstellung zu tun.
 
Muss ich nexus zustimmen. Was Recht und Pflichten angeht wird zum Teil nur wenig eingegangen. Selbst gegenüber erwachsenen bzw. Privatkunden die nun mal nicht für jede Frage zu einem Anwalt rennen können.

An der Stelle möchte ich vor cauldron auch mal den Hut ziehen, der hiermit schön beweist das es auch noch Pada..., uhm ich meine Jugendliche, mit ordentlichem Sinn und Verstand gibt. ;)
 
Hier hat sich ja noch eine interessante Diskussion entwickelt, hat mir auf jeden Fall geholfen und ich sehe keinen hier als Miesmacher, die meisten meinen es ja nur gut (wobei dann diese "Root-Info" Seiten doch etwas zu viel des guten bezüglich des Umgangstones sind).

Bezüglich der Gesetze/Rechte werde ich natürlich ganz genau aufpassen, bewege mich schon seit ein paar Jahren im Internet und habe da schon eine Menge mit bekommen :D Sowas wie Filetransfer wird auf meinem Teamspeak gleich deaktiviert.

Noch einmal ein großes Danke an alle :)
 

Back
Top