Root-VServer: Welche Arbeiten fallen an?

VisualBeo

New Member
Hallo...
Ich bin ein Anfänger, was die Serveradministration unter Linux angeht, deshalb könnt ihr mir vielleicht bei ein paar grundsätzlichen Dingen helfen, die ich wohl falsch auffasse...

Ich habe einen VServer von Strato, Linux Suse 10 open, root-Zugriff.
Welche administrativen Arbeiten muss ich am Server machen, um ihn sicher und aktuell zu halten?

Bishabe habe ich mit dem Yast Online Update alles eingespielt, was als "security" markiert war. Dann kam das php4-Update und damit gab es immer wieder Probleme. Bei der Hotline sagte man mir, php kommt von/mit Plesk, deshalb kann ich nicht einfach updates über YOU einspielen und was mir denn einfallen würde etc...
Aber wie kann ich mich denn dann vor Sicherheitslücken schützen? Nachdem es ja kein managed-Server ist muss ich das ja irgendwie machen.

Und immer ein dreiviertel Jahr warten bis Strato mit ein neues aktuelles Suse-Image anbietet ist ja auch nicht das Wahre, oder?

Ich bin verwirrt...
Danke.
 
Hallo,

neben den üblichen Dingen wie ssh absichern, unnötige Dienste abschalten, Packetfilter etc. sind natürlich Sicherheitsupdates das A und O.

Es gibt Plesk eigene Pakete die mit psa- anfangen und andere Pakete die mit Plesk nichts zu tun haben. PSA Pakte würde ich jetzt intuitiv eher über das Plesk Update updaten und anderes Zeug über YOU. YOU grundsätzlich nicht zu nutzen ist Humbug.

Grüße
Sinepp
 
Weiters ist das checken der Logfiles zu empfehlen. Am besten ein Tool, welches dir alles schön zusammenfast und per Mail schickt. Dieses Mail solltest du dann aber jeden Tag ansehen ;)
 
Hallo!

Bedenkenlos kann man so etwas (fast) nie. Mach vorher ein Backup und dann los! Pakete die mit psa anfangen wie gesagt eher über Plesk - aber da bin ich mir nicht sicher. Versuchs doch einfach.


Grüße
Sinepp
 
Mh ja... diese Learning-by-doing-Methoden sind bei Webservern im Produktiveinsatz immer etwas heikel :)

Aber ok, die Suppe habe ich mir ja schließlich selbst eingebroggt :)

Man gebe mir einen großen Löffel :)
 
VB, wenn Dir das zu heikel ist und die Sache sehr wichtig ist steckt mit Sicherheit auch etwas Kapital dahinter. Da könnte man bspw. über eine (v)Server-Landschaft nachdenken mit Test und Produktivsystem. Dann könntest Du das Update auf einem Testsystem durchziehen und evtl. Probleme schon dort erkennen und Dich auch mit deren Lösung beschäftigen - und wenn Du dann schlauer bist ziehst Du es auf dem Produktivsystem nach. Das Testsystem könnte man dann auch als eine Art Hotstandby System nutzen.

Grüße
Sinepp
 
Back
Top