Infos Rootserver-Management für Einsteiger

Nexlamar

New Member
Hi!

Ich würde gerne lernen wie man einen Server korrekt managed. Dazu habe ich mir für private Zwecke einen 1&1 Rootserver zugelegt, da ich denke das ein Managed Server dazu nicht geeignet ist. Ich bewege mich zwar auch beruflich im Internet, allerdings habe ich Projekte bisher nur über Managed VServer mittels Confixx verwaltet und der einzige Shell-Zugriff beschränkte sich auf die Anwendung von Putty zur Erstellung von DBs. Ich habe daher kaum Erfahrung und Grundlagenwissen, wäre aber bereit Zeit zur Einarbeitung in das Thema zu investieren, mir fehlen aber für mich geeignete, sinnvolle Quellen.
Besonders interessant fände ich Infos, Quellen zu:

1. Rootservergrundlagen
2. Die wichtigsten Punkte zur Absicherung des Servers und welche Punkte müssen dazu regelmäßig aktualisiert werden?
3. Analyse des Servers bezüglich Einbruch, Missbrauch und Sicherstelllung der Performance

Punkt 2 liegt mir besonders am Herzen, weil das ja auch AGBs zu beachten sind - also am besten die wichtigsten Punkte die es sofort einzustellen gilt (Firewalls im 1&1 ControlCenter und in Plesk laufen) ;)

Ich möchte nochmal betonen, das ich dies nicht mundgerecht erwarte, ich will mich in das Thema einarbeiten, aber Tipps zu Infos und gute Quellen wären genial. Ich könnte mir vorstellen, dass auch andere Beginner dann hier fündig werden.

Zum Abschluss noch direkt ein Problem: Ein Projekt weist seit gestern ein seltsames Verhalten auf. www.fsblog.de ist ein WP-Blog mit jetzt 15 Beiträgen. Seit gestern braucht die Site für jeden Aufruf egal ob Frontend oder Adminbereich exakt 40 Sekunden. Eine Messung der Siteperformance hat ergeben, dass die Ladezeit der Site selber immer noch bei knapp 1 Sekunde liegt. Ich kenne mich mit der WP-Software verhältnismäßig gut aus und habe auch das US-Forum in die Analyse miteinbezogen, es half aber nix. Daher muss es was mit der Verbindung zu tun haben und damit eventuell mit meinem Server. Was könnte es sein, wie ich das analysieren und beheben?

Vielen Dank schonmal und Grüße,
Markus
 
Mahlzeit!
Nur mal so am Rande:
Die Gedanken wie man einen Server absichert, macht man sich eigentlich bevor man sich einen Server holt. Denn wenn man ihn hat, kann es schon zu spät sein. Aber das nur so nebenbei!

Schau doch mal hier im Forum diesen Link an: https://serversupportforum.de/threads/buchtipps-für-newbies.512/
Der sollte dir schon mal weiter helfen.

Ach ja, zu der Seite:
Bei mir ist die sofort da. Die komplette Anfrage dauert maximal 2 Sekunden.

Gruß Mordor
 
Servus!

Danke für den Hinweis - wg. der Absicherung hast Du natürlich Recht, allerdings wurde mir versichert, dass zumindest zu Beginn alles aktuell ist und auch die entsprechenden Firewalls ausreichen. Mit geht es darum diesen Zustand auch zukünftig aufrecht zu halten ;)

Grüße,
M.
 
(...), allerdings wurde mir versichert, dass zumindest zu Beginn alles aktuell ist und auch die entsprechenden Firewalls ausreichen. (...)

Hast Du das auch schwarz auf weiß?

Ich kann jetzt nur für einen dedizierten Server bei Strato reden, aber da ist das root-Login über SSH offen und die Firewall lässt alles durch. Obwohl ich IPTABLES selber beherrsche, fand ich hier die Administration über Plesk sehr angenehm. So habe ich SSH und FTP Zugriff über IPTABLES komplett dicht gemacht (von ein paar IP-Adressen abgesehen).

Damit verschwinden dann auch "Brute-Force-Log-Einträge" für root, admin, anonymous, die versuchen Unfug mit Deinem Server zu machen.

Bei mir hat es nach ein Neuinstallation (Strato und Hosteurope) keine 24 Stunden gedauert, da waren meine Logs voller solcher "Angriffe".

Generell sollte man "root"-Logins komplett abschalten und IMHO MySQL auf "localhost"-Zugriff beschränken, wenn externer Zugriff nicht zwingend erforderlich ist.

Gruß
Claus
 
Ich finde man sollte sich zuerst Überblick verschaffen mit 'was' man es denn da zu tun hat. Da steht ein Rechner, na fein, und?

Das fängt bei der Hardware an und hört mit der Software auf welche zum Einsatz kommt. Dazu gehört auch in welcher 'Umgebung' sich alles abspielt, also Netzwerk!

Liest man hier nach, trifft man auf Begriffe wie Internet, Protokolle, IP Adressen, DNS, Host, Hostname ect.

Desweiteren sollte man sich mal Linux anschauen, die Verzeichnisstruktur, Dateiendungen ect. und welche Dienste installiert sind.

Nachdem man sich etwas Überblick verschafft hat, kann man ja der Frage nachgehen wo und wie Webseiten unter Apache angelegt und verwaltet werden können. Wo sind die Verzeichnisse und Dateien? Weche Einträge werden wo gemacht?

Mit welchen Dateien werden Apache, PHP, MySQL oder sonstige Dienste konfiguriert? Später kann man sich fragen was sind Module? Was ist IPTABLES, qmail, sendmail, bind, Zend Optimizer?
 
Last edited by a moderator:
Fragen kann man sich vieles. Suchen kann man dann auch viel. Aber ich denke, dass die meisten auf der Suche nach einem Dokument sind, in dem solche Fragen behandelt werden, ohne, dass man danach sucht.
Quasi eine Art Tutorial von Anfang bis Ende: "der eigene Server, schnell, sicher, zuverlässig - alles von Anfang an" *g*
Gibt es wahrscheinlich nicht, aber aufgeteilt auf mehrere Dokumente sicherlich möglich. Fragt sich bloß, ob hier jetzt jemand so gut wär, und auf Solche (tollen Seiten) verweist...
 
Back
Top