<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=Archiv%3A2008%2FAG_IT-Infrastruktur%2FKonzeption%2FZwei_Server</id>
	<title>Archiv:2008/AG IT-Infrastruktur/Konzeption/Zwei Server - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=Archiv%3A2008%2FAG_IT-Infrastruktur%2FKonzeption%2FZwei_Server"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=Archiv:2008/AG_IT-Infrastruktur/Konzeption/Zwei_Server&amp;action=history"/>
	<updated>2026-05-07T06:57:31Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=Archiv:2008/AG_IT-Infrastruktur/Konzeption/Zwei_Server&amp;diff=55609269&amp;oldid=prev</id>
		<title>imported&gt;RicoB CB: kat</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=Archiv:2008/AG_IT-Infrastruktur/Konzeption/Zwei_Server&amp;diff=55609269&amp;oldid=prev"/>
		<updated>2010-03-06T07:33:50Z</updated>

		<summary type="html">&lt;p&gt;kat&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Lösung mit 2 Servern =&lt;br /&gt;
&lt;br /&gt;
''Hinweis: Mittlerweile ist die Entscheidung für die 1-Server-Lösung gefallen. Dieses Konzept wird also so nicht umgesetzt, die Wiedergabe hier hat vor allem dokumentarischen Zweck.''&lt;br /&gt;
&lt;br /&gt;
== Allgemeines ==&lt;br /&gt;
&lt;br /&gt;
2x DS 3000 von Hetzner&lt;br /&gt;
&lt;br /&gt;
=== Vorteile: ===&lt;br /&gt;
&lt;br /&gt;
2 Server mit je 2Gb RAM&lt;br /&gt;
Kosten 2x 49Euro, was denk ich im Rahmen liegt.&lt;br /&gt;
&lt;br /&gt;
Es entsteht kein weiterer Administrativer Aufwand, ob wir nun 2 VM&lt;br /&gt;
administrieren oder 2 Dedizierte ist relativ egal!&lt;br /&gt;
&lt;br /&gt;
== Konfig Maschine 1: (Http Dienste) ==&lt;br /&gt;
&lt;br /&gt;
* Apache 2 (mit mod-security,mod_rewrit,mod-removeip,-&amp;gt;php als Modul?&amp;lt;-?)&lt;br /&gt;
** PHP als Modul sollte eigentlich einen (sehr) kleinen Performance-Vorteil bringen, da der Umweg über das lahme CGI entfällt&lt;br /&gt;
** Wie wärs mit lighttpd statt Apache? Skaliert unter Last besser als das Indianer-Monster&lt;br /&gt;
* MySQL 5.1 Server (Master Modus)&lt;br /&gt;
* DNS Server (Sec.)&lt;br /&gt;
&lt;br /&gt;
Bundes Webauftritt und Länder Webauftritte können ohne Probleme laufen, um dies besser zu&lt;br /&gt;
verteilen könnte man z.b. VHCS (oder dessen Nachfolger [http://www.isp-control.net/ IspCP]) installieren.&lt;br /&gt;
&lt;br /&gt;
Müssen so oft Änderungen an der VirtualHost-Konfiguration vorgenommen werden, dass das lohnt?&lt;br /&gt;
&lt;br /&gt;
=== Vorteile: ===&lt;br /&gt;
&lt;br /&gt;
* leichtere eMail Vergabe&lt;br /&gt;
* leichtere Verwaltung der Webspace Daten (Vergabe an die LV)&lt;br /&gt;
* geringer Wartungsaufwand für VHCS, Administratoren müssen nicht mehr wegen jeder&lt;br /&gt;
Kleinigkeit gerufen werden&lt;br /&gt;
&lt;br /&gt;
=== Nachteile: ===&lt;br /&gt;
&lt;br /&gt;
Eventuelle Sicherheitslücken?&lt;br /&gt;
&lt;br /&gt;
=== Apache2 Konfig: ===&lt;br /&gt;
&lt;br /&gt;
PHP würde ich als Modul einbinden oder direkt via CGI&lt;br /&gt;
* siehe oben&lt;br /&gt;
&lt;br /&gt;
HostnameLookups Off&lt;br /&gt;
Bessere Performance bei Anfragen!&lt;br /&gt;
&lt;br /&gt;
DirectoryIndex definieren!&lt;br /&gt;
&lt;br /&gt;
keine Wildcards (*) !&lt;br /&gt;
&lt;br /&gt;
Unbedingt Apache MPM Workers verwenden!&lt;br /&gt;
&lt;br /&gt;
Optionen:&lt;br /&gt;
&lt;br /&gt;
ThreadLimit 50&lt;br /&gt;
ServerLimit 40&lt;br /&gt;
StartServers 5&lt;br /&gt;
MaxClients 2000&lt;br /&gt;
MinSpareThreads 40&lt;br /&gt;
MaxSpareThreads 50&lt;br /&gt;
ThreadsPerChild 50&lt;br /&gt;
&lt;br /&gt;
=== MySQL 5.1 ===&lt;br /&gt;
&lt;br /&gt;
MySQL sollte die DB mindestens zu 50% in den Ram packen, da wir hier 2GB&lt;br /&gt;
für das System haben, können wir 1GB locker für die DB verbraten, 500MB&lt;br /&gt;
für das mainsystem und 500MB für den Apachen (wobei das dicke reichen wird).&lt;br /&gt;
&lt;br /&gt;
MySQl Query chache aktivieren wir.&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
DNS Server lassen wir als Sec. laufen, bessere Ausfallsicherheit für&lt;br /&gt;
unseren primären Namensraum!&lt;br /&gt;
&lt;br /&gt;
=== Mail ===&lt;br /&gt;
&lt;br /&gt;
Ist ein Backup MX auf dem Server sinnvoll?&lt;br /&gt;
&lt;br /&gt;
== 2. Server: ==&lt;br /&gt;
&lt;br /&gt;
=== Mailsystem: ===&lt;br /&gt;
&lt;br /&gt;
Ich schlage Postfix oder qMail vor, beide ausgereifte Systeme und lassen&lt;br /&gt;
sich perfekt mit Spamassi verknüpfen (Stichwort Spamproblem)&lt;br /&gt;
&lt;br /&gt;
POP3 und IMAP ist bei den beiden Systemen kein Problem, fahre ich z.Z. auf&lt;br /&gt;
4 Servern.&lt;br /&gt;
&lt;br /&gt;
IMP als Webmail-System&lt;br /&gt;
&lt;br /&gt;
Mail System greift auf die Master DB zu, bei Ausfall greift es automatisch&lt;br /&gt;
auf Slave(Failover).&lt;br /&gt;
&lt;br /&gt;
=== MySQL ===&lt;br /&gt;
&lt;br /&gt;
MySQL 5.1 Slave Server, Repliziert die Datenbank des Masters&lt;br /&gt;
&lt;br /&gt;
=== DNS ===&lt;br /&gt;
&lt;br /&gt;
DNS Master Server ist auf dieser Maschine zu hause.&lt;br /&gt;
&lt;br /&gt;
=== LDAP/Kerberos ===&lt;br /&gt;
&lt;br /&gt;
Zur Authentifizierung der Mail-User ist das sicherlich sinnvoll, wenn jeder Pirat eine Mail-Adresse kriegen soll.&lt;br /&gt;
&lt;br /&gt;
== Backup/Sicherheit/Ausfall ==&lt;br /&gt;
&lt;br /&gt;
=== Backup: ===&lt;br /&gt;
&lt;br /&gt;
Tägliches Backup untereinander (inkrementell) und einmal alle 2Tage auf&lt;br /&gt;
einen externen Server bei Hetzner und bei min. 2 System Administratoren!&lt;br /&gt;
&lt;br /&gt;
=== Sicherheit: ===&lt;br /&gt;
&lt;br /&gt;
SSH2 + Pri Key + no Root login ist wohl selbstverständlich, weiterhin&lt;br /&gt;
das obligatorische verschieben des SSH Ports.&lt;br /&gt;
* Port verschieben? Erscheint mir sinnlos, da wohl jeder Portscanner OpenSSH trotzdem identifizieren kann.&lt;br /&gt;
&lt;br /&gt;
Dicht machen via IPtable alles außer die benötigten Dienste!&lt;br /&gt;
&lt;br /&gt;
=== Ausfall: ===&lt;br /&gt;
&lt;br /&gt;
Hier würde ich auf &amp;quot;Heartbeat&amp;quot; aufsetzen, beide Server monitoren sich&lt;br /&gt;
gegenseitig, sollte einer ausfallen, schnappt sich ein Server die Ip des&lt;br /&gt;
anderen und übernimmt somit seine Tätigkeit.&lt;br /&gt;
&lt;br /&gt;
Hetzner bietet an, wenn man 2 Server hat, diese an einem Switch zu&lt;br /&gt;
parken! Somit können wir die öffentlichen IP rum schieben nach Lust&lt;br /&gt;
und Laune.&lt;br /&gt;
* Und wenn der Switch ausfällt sind beide Server weg.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:IT-Infrastruktur]]&lt;/div&gt;</summary>
		<author><name>imported&gt;RicoB CB</name></author>
	</entry>
</feed>