Allgemeines

Gemeinschaftsprojekt von ThomasWaldmann, PetricFrank, JochenSchnürle und BastianBlank: ein eigener Server im Internet - für LinuxWiki, LugLudwigsburg und was sonst noch so anliegt.

aktueller Stand

nächste Schritte

Ideen

technische Doku

Hardware

Betriebssystem

Debian GNU/Linux stable mit einem Schuß unstable

Partitionierung

MBR

.

.

Primary-LILO

4GB

md0

ext3

/ (prod)

2GB

md1

ext3

/var (prod)

11GB

md2

ext3

/home (prod)

4GB

md3

ext3

/ (backup)

2GB

md4

ext3

/var (backup)

11GB

md5

ext3

/home (backup)

1.8GB

md6

swap

swap

2GB

md7

ext3

/ (rescue)

Achtung: die phys. Reihenfolge der mds auf der Platte ist md0, md3, md1, md4, md2, md5, md6, md7.

64MB-IDE-Flashdisk auf /dev/hda / /dev/discs/disc0/part1 / ext2.

BIOS-Setup

Boot-Reihenfolge:

  1. disabled oder HDD-0 (Flashdisk für Notfälle)
  2. CDROM
  3. SCSI (HPT370 wird wie SCSI behandelt)

Chipset-Setup:

Sonst alles standard...

LILO-Setup

rescue-system schreibt lilo in mbr, der auch productive und backup via other= bootet.

productive und backup betreiben lilo im raid1-mode und schreiben lilo auf sich selbst.

Vorteil: die LILOs auf den einzelnen Systemen sind getrennt voneinander und wenn man auf einem der Systeme "lilo" aufruft, macht man nichts auf den anderen kaputt. Der LILO des rescue-systems im MBR wird normalerweise NIE veraendert.

Nachteil(?): unterschiedliche lilo.confs auf den einzelnen Systemen, d.h. wenn man von der "Produktiv-Haelfte" auf die "Backup-Haelfte" der HDD kopiert/ synced, dann muss man die lilo.conf danach anpassen / auslassen.

Organisation

Es gibt auf dem System folgende Chroots zur unterteilung der Services:

bind

Bind alleine

database

Alles was mit Databases usw zu tun hat

mail

Ja was wohl, postfix und courier

misc

Alles was keinen Zugriff auf Userdaten braucht

user

Hierin befinden sich alle User

web

Apache und alles sonstiges was mit Web zu tun hat

Dienste/Tools

Status:

Allgemein

Dienst

Status

konfiguriert

Kernel

3

BB,TW

LILO/RAID1/FDISK

3

BB,TW

dial-in ISDN-TA

3

BB,TW

Productive

System

Dienst

Status

will haben

konfiguriert

Kommentar

Quotas

2

*

BB

ssh

3

*

BB,TW

slapd

3

*

BB

development

3

*

BB,TW

chroot: user

backup (rsync)

3

TW

BB,TW

firewall (iptables)

3

*

BB,TW

fcheck/Fileintegrität

2

TW

TW

netsaint inject?

monitoring (netsaint)

3

*

BB

mta (postfix)

3

*

BB,TW

chroot: mail

ipv6

3

BB

BB

Rescue-CD

0

*

PF?

ISDN/Sedlbauer

1

TW,PF

TW

IP-Accounting (if)

2

*

BB,TW

netsaint, z.z nur eth0 total

Services

Dienst

Status

will haben

konfiguriert

Kommentar

dns (bind)

3

*

BB

chroot: bind

http (apache)

3

*

BB

chroot: web

db (postgresql)

1

JS,PF,TW

BB

chroot: database

wiki (moinmoin)

3

*

TW

chroot: web

CVS

1

BB,PF,TW

BB

pop3s (courier)

3

TW

BB,TW

chroot: mail, kann wieder abgeschaltet werden

imaps (courier)

3

TW

BB,TW

chroot: mail

ftpd

0

JS,PF

?

erst mal nicht

php

2

JS

BB

chroot: web

zope

3

BB

BB

chroot: web

h323

1

PF

PF

chroot: misc

Applications

Dienst

Status

will haben

konfiguriert

Kommentar

mail-client/mutt

3

BB,TW

BB

irc-client

3

BB,TW

BB

chroot: user

nmap,nessus

3

TW

BB,TW

Openoffice 1.0

3

TW

TW

chroot: user

Rescue

Dienst

Status

konfiguriert

Kommentar

ssh

3

BB,TW

send-only mta (exim)

3

BB

monitoring (netsaint)

3

BB

http (apache)

3

BB

für netsaint output

InternetServerAlt (zuletzt geändert am 2008-02-16 18:46:19 durch localhost)