<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=LQPP%2FSysteminstallationsnotizen</id>
	<title>LQPP/Systeminstallationsnotizen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wikimirror.piraten.tools/wiki/index.php?action=history&amp;feed=atom&amp;title=LQPP%2FSysteminstallationsnotizen"/>
	<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=LQPP/Systeminstallationsnotizen&amp;action=history"/>
	<updated>2026-05-17T21:57:12Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Piratenwiki Mirror</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wikimirror.piraten.tools/wiki/index.php?title=LQPP/Systeminstallationsnotizen&amp;diff=55677032&amp;oldid=prev</id>
		<title>imported&gt;Alxhh am 6. Juli 2010 um 13:20 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wikimirror.piraten.tools/wiki/index.php?title=LQPP/Systeminstallationsnotizen&amp;diff=55677032&amp;oldid=prev"/>
		<updated>2010-07-06T13:20:38Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Software ==&lt;br /&gt;
* Debian 5.05 stable (Lenny)&lt;br /&gt;
&lt;br /&gt;
== Maintainance ==&lt;br /&gt;
* configfiles in git: etckeeper&lt;br /&gt;
&lt;br /&gt;
== Sicherheit ==&lt;br /&gt;
=== Das Übliche ===&lt;br /&gt;
* Nur die nötigen Dienste&lt;br /&gt;
** portmapper aus&lt;br /&gt;
* ssh keyauth only, standardport&lt;br /&gt;
* kein logon für rollenaccounts (zB datenbankuser, liquid, etc)&lt;br /&gt;
* simple iptables firewall&lt;br /&gt;
** eingehend alles ausser dienste blocken&lt;br /&gt;
** ausgehende verbindungen die nicht vom webserver sind disablen&lt;br /&gt;
** ssh erlaubt&lt;br /&gt;
** https erlaubt&lt;br /&gt;
** debian updates erlaubt&lt;br /&gt;
* Security für iLo&lt;br /&gt;
&lt;br /&gt;
=== Mehr als das Übliche ===&lt;br /&gt;
* tripwire: http://sourceforge.net/projects/tripwire/ (im debian repo vorhanden)&lt;br /&gt;
* datenbankpartition verschlüsseln&lt;br /&gt;
* Filesystemoptionen für encrypted partitions on /var and /var/lib (noexec,nodev,...)????&lt;br /&gt;
&lt;br /&gt;
=== backup extern ===&lt;br /&gt;
=== syslog extern ===&lt;br /&gt;
Externes logging übernimmt die BundesIT. BundesIt wird um loganalyse gebeten.&lt;br /&gt;
&lt;br /&gt;
Per syslog über $sichereskommunikationsmittel&lt;br /&gt;
* login&lt;br /&gt;
* sudo&lt;br /&gt;
* dienste neustarten&lt;br /&gt;
* alles ausser tiernahrung&lt;br /&gt;
&lt;br /&gt;
=== monitoring extern ===&lt;br /&gt;
====munin====&lt;br /&gt;
Sicherheitsrisiko ist begrenzt, wenn kommunikation übernen sicheren kanal.&lt;br /&gt;
* pgsql: http://muninpgplugins.projects.postgresql.org/&lt;br /&gt;
* lighttpd: http://redmine.lighttpd.net/projects/lighttpd2/wiki/Howto_Munin&lt;br /&gt;
&lt;br /&gt;
====nagios====&lt;br /&gt;
keine parameterübergabe zulassen.&lt;br /&gt;
&lt;br /&gt;
* Postgresql nagiosplugin: http://pgfoundry.org/projects/nagiosplugins&lt;br /&gt;
* webserver plugin: http://exchange.nagios.org/directory/Plugins/Web-Servers/Apache/check_apachestatus_auto-(with-lighttpd-support)/details&lt;br /&gt;
==== Hardwaremonitoring====&lt;br /&gt;
ilo treiber&lt;br /&gt;
 wget ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p432475570/v49054/hp-ilo-8.2.0-236.sles9.i586.rpm&lt;br /&gt;
&lt;br /&gt;
array diagnostics:&lt;br /&gt;
 wget ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p1174222445/v59423/hpaducli-8.50-6.0.noarch.rpm&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
array config:&lt;br /&gt;
 wget ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p414707558/v59422/hpacucli-8.50-6.0.noarch.rpm&lt;br /&gt;
 &lt;br /&gt;
 openIPMI:&lt;br /&gt;
  wget ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p1086993353/v49067/hp-OpenIPMI-8.2.0-285.sles9.i386.rpm&lt;br /&gt;
&lt;br /&gt;
ipmi links:&lt;br /&gt;
* http://www.pseiko.nl/blog/349/munin-plugins-for-dell-ipmi-fan-speeds-and-temperatures&lt;br /&gt;
* http://en.wikipedia.org/wiki/Intelligent_Platform_Management_Interface&lt;br /&gt;
* lenny-cd: ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p1538177301/v45350/lenny-deliverables-20081028.iso&lt;br /&gt;
&lt;br /&gt;
 wget ftp://ftp.hp.com/pub/softlib2/software1/pubsw-linux/p1538177301/v45350/lenny-deliverables-20081028.iso&lt;br /&gt;
 mount -o loop lenny-deliverables-20081028.iso /cdrom&lt;br /&gt;
 apt-cdrom -m -d /mnt add&lt;br /&gt;
 apt-get install hp-health&lt;br /&gt;
 apt-get install hp-snmp-agents&lt;br /&gt;
 apt-get install hpsmh&lt;br /&gt;
 #access rules setzen&lt;br /&gt;
 apt-get install hp-smh-templates&lt;br /&gt;
 apt-get install hpacucli&lt;br /&gt;
 apt-get install cpqacuxe&lt;br /&gt;
   &lt;br /&gt;
Installog: http://lqpp.piratenpad.de/9&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:LiquidFeedback]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Alxhh</name></author>
	</entry>
</feed>