Benutzeravatar
thwidra
Licht des Forums
Licht des Forums
Beiträge: 3319
Registriert: Do, 27. Jun 2002, 16:26

Di, 2. Dez 2003, 20:02

Doc SoLo hat geschrieben:
...
Noch eine Frage, Doc: Hast du für die Homepage, Forum und Mailserver auch Matrizen eingerichtet, wie für ET?

Ich verstehe leider die Frage nicht.
...

Ähm, ich dachte daran, dass es nicht nur für ET eine Matrix gibt, sondern für die andere Software/Daten auch, damit jedes seine eigene virtuelle Umgebung hat. Wie auch immer das funktioniert.

Meine Fragen sind trotzdem beantwortet. Danke. :)
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Mi, 3. Dez 2003, 22:10

thwidra hat geschrieben:
Ähm, ich dachte daran, dass es nicht nur für ET eine Matrix gibt, sondern für die andere Software/Daten auch, damit jedes seine eigene virtuelle Umgebung hat. Wie auch immer das funktioniert.

=) thwidra, you saved my day!

Ich hatte damals nur einen Konsolen-Screenshot von ET auf die Matrix-Farben getrimmt. Den Begriff "Matrix" hab ich doch nur spasseshalber benutzt.

Der richtige Begriff lautet "chroot-Umgebung". Erklärung in Windows-Sprache: Das BS gaukelt dabei dem auszuführenden Programm vor z.B. "C:\Programme" wäre "C:". Das Programm bekommt davon aber nichts mit und schreibt z.B etwas in den Ordner "C:\Daten". Tatsächlich landen die Daten aber in "C:\Programme\Daten". Man kann also gegenüber auszuführenden Programmen das echte Dateisystem verbergen und es sozusagen in einen Ast des DS "einsperren", deshalb heißt es im englischen auch "chroot-jail". Wenn nun ein Angreifer es schafft, irgendwie Kontrolle über das ausgeführte Programm zu bekommen, kann er nur in diesem Ast des DS Schaden anrichten, alles andere sieht er nicht. Er kann z.B keine Systempasswörter ändern oder einsehen.

Unter Linux ist die Sache so konsequent umgesetzt, dass auch alle Bibliotheken und sonstiges Zeug, was das Programm zum Laufen braucht, dann unter diesem Teilast erreichbar sein müssen. Man kann also nicht einfach sagen: "Programm x im Pfad y, dein Horizont ist von nun an z! " sondern man muss alles was das Programm braucht, dann auch von y nach z kopieren. Das hört sich einfach an, aber bei komplexen Programmen die über irgendwelche Sockets (Dateiplatzhalter) mit anderen Programmen kommunizieren müssen, die nicht innerhalb ihres chroot laufen, artet das ganz schnell in einer fehlerträchtigen Sisyphos-Arbeit aus. Davon kann ich mittlerweile ein Liedchen singen.

Die Antwort auf deine eigentliche Frage gibts per Mail oder - falls es noch jemand anderen interessiert - im internen Forum.

Ciao,

Doc SoLo
 
Benutzeravatar
thwidra
Licht des Forums
Licht des Forums
Beiträge: 3319
Registriert: Do, 27. Jun 2002, 16:26

Do, 4. Dez 2003, 18:07

Doc SoLo hat geschrieben:
thwidra hat geschrieben:
Ähm, ich dachte daran, dass es nicht nur für ET eine Matrix gibt, sondern für die andere Software/Daten auch, damit jedes seine eigene virtuelle Umgebung hat. Wie auch immer das funktioniert.

=) thwidra, you saved my day!
...

Naja, so habe ich mir das in meinem begrenzten Verstand für Technik eben vorgestellt... ;)
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Mo, 12. Jan 2004, 00:46

Und wieder mal: klick

Naja, die Gelegenheit wurde gleich für ein Kernelupdate genutzt. Ausserdem haben Chellie und ich nun hoffentlich die Startskripte endlich so vervollständigt, dass in Zukunft alle Dienste wieder von alleine anlaufen.

Ciao,

Doc SoLo
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Do, 16. Sep 2004, 17:40

Die Downtime heute von 11 bis 12 Uhr war von mir verursacht. Ich musste einen neuen Kernel drauftun, um das Gentoo-Basis-System im noch laufenden Debian schon vorkompilieren zu können. Dabei hat sich komischerweise irgendwas beim runterfahren verschluckt, es lag gar nicht an dem Kernel.

Demnächst kann es noch ein paar solcher Ausfälle geben. Vor dem Umstieg auf Gentoo gebe ich aber nochmal Bescheid. Das geht garantiert nicht in ein paar Stunden über die Bühne.

Ciao,

Doc SoLo
 
Benutzeravatar
wulfman
Leitwolf
Licht des Forums
Licht des Forums
Beiträge: 3063
Registriert: So, 7. Apr 2002, 17:28
Wohnort: Tansania

Do, 16. Sep 2004, 18:37

gentoo? interessante entscheidung. ich vermute mal, du lässt den armen server nicht alles selber kompilieren, oder?

mfg
wulfman
______________________________
Vorläufig letzte Worte, heute:

der Exstudent auf der Insel
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Do, 16. Sep 2004, 23:43

wulfman hat geschrieben:
gentoo? interessante entscheidung. ich vermute mal, du lässt den armen server nicht alles selber kompilieren, oder?

Äh... Doch. Warum nicht?

Gestern nachmittag liefen die ersten Versuche, ein Basis-System zu erstellen - die wie gesagt am zu alten Debian-Kernel scheiterten. Das Forum war während der Kompiliererei nicht merklich langsamer und parallel hab ich noch mit 12 Leuten ET gespielt. Ich konnte es selbst kaum glauben, aber das lief völlig flüssig.

Seit dem Kernel-Update heute mittag läuft das Ganze nochmal, diesmal allerdings erfolgreich.

Ciao,

Doc SoLo
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Do, 25. Nov 2004, 16:34

Seit nem knappen Jahr gabs wieder mal einen Stromausfall bei Hetzner. Leider ist der Webeserver nicht von alleine wieder angelaufen, deshalb hats etwas länger gedauert.

Ciao,

Doc SoLo
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Mo, 31. Jan 2005, 14:03

Gestern habe ich ein Kernelupdate vorbereitet und eine neue SELinux-Basis-Policy an unser Setup angepasst. Dazu habe ich parallel auf meinem lokalem System getestet und auf dem PCP-Server die Änderungen nachvollzogen. Als ich Schluß machen wollte, war ich von dem ganzen Kram scheinbar schon so weich in der Birne, dass das "shutdown -h now" im falschen Terminalfenster landete... Sorry! :oops:

Kernelupdate und neue Policy sind jetzt drauf, wenn irgendwas nicht mehr funktioniert, bitte gleich Bescheid sagen,

Ciao,

Doc SoLo
 
Benutzeravatar
tafkag
Erklärbär
Büttenredner
Büttenredner
Beiträge: 5396
Registriert: Do, 27. Jun 2002, 10:51
Wohnort: Bendorf

Mo, 31. Jan 2005, 14:57

Doc SoLo hat geschrieben:
Als ich Schluß machen wollte, war ich von dem ganzen Kram scheinbar schon so weich in der Birne, dass das "shutdown -h now" im falschen Terminalfenster landete...


*g* Ein Klassiker!

Kernelupdate und neue Policy sind jetzt drauf, wenn irgendwas nicht mehr funktioniert, bitte gleich Bescheid sagen,


Bis jetzt keine Probleme. :-)
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Mo, 7. Feb 2005, 15:21

Es könnte heute nachmittag einen (hoffentlich) kurzen Ausfall geben, ich möchte unser Apache-Setup etwas erweitern.

Ciao,

Doc SoLo
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Thema Autor
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Fr, 12. Aug 2005, 11:13

Hetzner hat geschrieben:
Sehr geehrte Damen und Herren,

in den kommenden Wochen werden unsere Rechenzentren 3 und 4 auf eine
neue, wesentlich zuverl�ssigere Stromversorgung umgestellt.

Als Kunde werden sie zuk�nftig von einer deutlich stabileren
Stromversorgung profitieren. Diese ist �ber eine redundante USV,
sowie ein neues, leistungsf�higeres Dieselaggregat abgesichert.

Damit auch Sie in den Genuss der stabileren Stromversorgung
kommen, m�ssen wir die Stromzuf�hrung f�r Ihren Server abschalten.
Die Umstellung findet fr�h Morgens zwischen 3:00 und 7:00 Uhr statt.

Damit Ihr Server die Stromabschaltung m�glichst unbeschadet �bersteht,
sollten Sie sicherstellen, dass der Server zu folgenden Zeitpunkt
abgeschaltet ist:

Datum: 16.08.2005
Zeit: 3:00 Uhr
IP: 213.133.108.182

Nach den Umstellungsarbeiten wird Ihr Server von uns wieder gestartet.
Sollte der Server wider Erwarten nicht erreichbar sein, schreiben Sie
bitte eine E-Mail an rz3@hetzner.de. W�hrend der Umstellungsarbeiten
ist kein Telefonsupport verf�gbar.

Falls unerwartete St�rungen oder Verz�gerungen auftreten, werden
diese auf http://www.hetzner-status.de bekannt gegeben.

Mit freundlichen Gr��en

Hetzner Online AG


Ich mach die Kiste dann am späten Abend vorher aus.

Ciao,

Doc SoLo

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 142 Gäste