Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Linux

Server

MrLeeJohn
29 antwoorden
  • Ok Om toch maar te beginnen met de opzet voor een nieuwe server (nieuwe pakketten en meer servesses ) toch maar eerst even mijn hagelnieuwe Gentoo uit mijn testbak verwijderd (gebruik ik met mijn stomme kop WEL mijn boot disk van gentoo :( ) om eerst maar een SuSE 8.0 installatie te maken met alle zaken die ik denk nodig te hebben.
    Totaal zo'n 570 Mb dus het valt mee :D

    Maar wat heb ik nu werkelijk nodig aan pakketten als ik volgende wil draaien : (maw. wat zouden jullie gebruiken voor …. )
    [list:978533d745]
    lokaal [b:978533d745]DHCP[/b:978533d745]
    [b:978533d745]ftp[/b:978533d745]-server (nu gebruik ik proftp )
    lokaal [b:978533d745]DNS[/b:978533d745]-service
    [b:978533d745]http[/b:978533d745] ( natuurlijk apache want dat heb ik nu ook :D )
    [b:978533d745]time[/b:978533d745] -server ( voor lokaal gebruik)
    [b:978533d745]mail[/b:978533d745] (nu gebruik ik allen sendmail maar kan die ook mail ophalen ?? )
    Ik wil toch mijn eigen domein eens gaan runnen dus wat heb ik daar dan voor nodig ? )
    [b:978533d745]bootserver[/b:978533d745] ( of hoe je dat ook mag noemen, want ik wil eens kijken hoe dat werk om met alleen een swapdisk in een machine over het netwerk te kunne booten (voor machines met kalamiteiten ed.)
    natuurlijk komt [b:978533d745]samba[/b:978533d745] erop voor de windowsclients
    en [b:978533d745]nfs[/b:978533d745]
    [/list:u:978533d745]

    en wellicht zijn er nog dingen die jullie erbij zouden doen :D
  • [quote:130bad764d="wstolk"]Ok Om toch maar te beginnen met de opzet voor een nieuwe server (nieuwe pakketten en meer servesses ) toch maar eerst even mijn hagelnieuwe Gentoo uit mijn testbak verwijderd (gebruik ik met mijn stomme kop WEL mijn boot disk van gentoo :( ) om eerst maar een SuSE 8.0 installatie te maken met alle zaken die ik denk nodig te hebben.
    Totaal zo'n 570 Mb dus het valt mee :D

    Maar wat heb ik nu werkelijk nodig aan pakketten als ik volgende wil draaien : (maw. wat zouden jullie gebruiken voor …. )
    [list:130bad764d]
    lokaal [b:130bad764d]DHCP[/b:130bad764d]
    [b:130bad764d]ftp[/b:130bad764d]-server (nu gebruik ik proftp )
    lokaal [b:130bad764d]DNS[/b:130bad764d]-service
    [b:130bad764d]http[/b:130bad764d] ( natuurlijk apache want dat heb ik nu ook :D )
    [b:130bad764d]time[/b:130bad764d] -server ( voor lokaal gebruik)
    [b:130bad764d]mail[/b:130bad764d] (nu gebruik ik allen sendmail maar kan die ook mail ophalen ?? )
    Ik wil toch mijn eigen domein eens gaan runnen dus wat heb ik daar dan voor nodig ? )
    [b:130bad764d]bootserver[/b:130bad764d] ( of hoe je dat ook mag noemen, want ik wil eens kijken hoe dat werk om met alleen een swapdisk in een machine over het netwerk te kunne booten (voor machines met kalamiteiten ed.)
    natuurlijk komt [b:130bad764d]samba[/b:130bad764d] erop voor de windowsclients
    en [b:130bad764d]nfs[/b:130bad764d]
    [/list:u:130bad764d]

    en wellicht zijn er nog dingen die jullie erbij zouden doen :D[/quote:130bad764d]

    ftp: proftpd is [b:130bad764d]GOED[/b:130bad764d]… waarschijnlijk onbetwist de beste ftp server in linux…
    dns: waarom zou je ;)
    httpd: uiteraard apache, bijvoorkeur 1.3.x (de nieuwste versie, atm 1.3.27 iirc)
    mail: postfix, en zeker geen sendmail…. postfix is - in tegenstelling tot sendmail - ontworpen met veiligheid als (hoofd)doel. postfix is ook veel moeilijker te cracken dan sendmail…
    bootserver: bedoel je booten van floppy? iedere simpele server zou dan voldoende moeten zijn, zolang je in je firewall de toegang beperkt tot het locale netwerk
    samba en nfs zijn niet allebei nodig
    persoonlijk raad ik nfs af, omdat nfs, in tegenstelling tot samba, niet met security in het achterhoofd ontworpen is. wellicht dat coda dat anders doet… dat weet ik niet
  • Paar kleine ideetjes…

    telnet eruit
    ssl erbij
    webmin erbij
  • Bovendien is Postfix niet moeilijker dan Sendmail, ik heb het zelf beide geprobeerd. Ben blijven hangen bij Postfix, misschien is het zelfs wel makkelijker dan Sendmail, zeker als je in Sendmail met die m4-macro's gaat werken.
  • Basis is geinstalleerd dus nu kan ik gaan configureren/proggies toevoegen/firewall gaan bouwen ed.
    Dus…..

    [list:d6928b35f3]
    [b:d6928b35f3]nfs[/b:d6928b35f3] heb ik nodig voor mijn Linux clients :D
    [b:d6928b35f3]samba[/b:d6928b35f3] voor de windows bakken
    [b:d6928b35f3]postfix[/b:d6928b35f3] noioit naar gekeken maar [b:d6928b35f3]sendmail[/b:d6928b35f3] config ik gewoon mbv. [b:d6928b35f3]YAST[/b:d6928b35f3]
    [b:d6928b35f3]telnet[/b:d6928b35f3] is standaard uit in SuSE, maar check ik nog wel ff ;)
    [b:d6928b35f3]ssl[/b:d6928b35f3] ….kijk dat weet ik dus niet :oops: wat is dat en doet het ??
    [b:d6928b35f3]webmin[/b:d6928b35f3] JA maar helaas staat het nit op de SuSE cd dus die moet ik nog ff ophalen
    [b:d6928b35f3]bootserver[/b:d6928b35f3] tja het is iets wat ik altijd al heb willen proberen maar moet ik daar niet een specifiek progsel voor installen ?
    [/list:u:d6928b35f3]

    nog ff over postfix, kan die ophalen && verzenden ??
    en DNS …. lijkt me wel leuk want dan kan ik zelf de alternatieve root meenemen en niet alleen die van de ICAN :D zodat ik mijn eigen domein ( .low -extensie ) kan gaan hosten :evil:
  • ssh? Leuk voor beheer op afstand (en veilig omdat alles gecodeerd over de lijn gaat)
  • [quote:3f871f9368="AndorabLe"]ssh? Leuk voor beheer op afstand (en veilig omdat alles gecodeerd over de lijn gaat)[/quote:3f871f9368]

    Heb ik natuurlijk [b:3f871f9368]Openssh[/b:3f871f9368]
    maar wat is SSL ??
  • Openssh is een voorbeeld-implementatie van SSL. Er zijn er op zich meer, maar bij Linux is het meestal openssh. Openssh is prima. Als dat werkt zet je gewoon telnet uit.
  • Vraag je je af of Postfix mail kan verzenden en ontvangen? Bedoel je dan in de zin van mail van andere servers ophalen, of direct ontvangen?

    Verzenden kan natuurlijk, direct ontvangen kan ook. Werkt bij mij i.i.g

    Ook zou je Qmail kunnen proberen :wink:

    Ben zelf ook wel benieuwd naar de bootserver, ik hoop dat je het voorelkaar krijgt. Wel ff howto'tje schrijven he :D


    Succes!
  • Ok dus Sendmail eruit & Postfix erbij :D

    Nog andere goede/leuke dingen om erbij te stoppen ??
    Ben nu toch bezig en van al die services heb ik niet zoveel verstand zie je ;)
  • [quote:bb0c2cda8a="MrLeeJohn"]Openssh is een voorbeeld-implementatie van SSL. Er zijn er op zich meer, maar bij Linux is het meestal openssh.[/quote:bb0c2cda8a]

    Nee, OpenSSH is een implementatie van SSH en op een vroegere versie van SSH gebaseerd. SSL is een library met allerlei encryptiefucnties en wordt onder andere gebruikt door OpenSSH, Apache-SSL, Webmin met SSL (is wel aan te raden, anders vliegen je wachtwoorden gewoon in cleartext rond) en veel browsers.
  • Uh… ja… klopt…

    :lol:
  • Als ftp-server kun je ook pureftp gebruiken. Draai ik zelf ook.
    Is erg snel, veilig en alles wat je nog meer mag verwachten van een goeie ftp. Bovendien kun je ook per gebruiker bepalen wat die mag (upload/download enz.) als je dat leuk vindt.

    Groetjes
  • [quote:094f1e09d6="Paranoid Android"]Als ftp-server kun je ook pureftp gebruiken. Draai ik zelf ook.
    Is erg snel, veilig en alles wat je nog meer mag verwachten van een goeie ftp. Bovendien kun je ook per gebruiker bepalen wat die mag (upload/download enz.) als je dat leuk vindt.

    Groetjes[/quote:094f1e09d6]

    FTP is nooit veilig omdat je password gewoon als plain text over wordt gestuurd. Verder is snelheid een relatief begrip. De andere dingen zoals quota, en bandbreedte-limiet stel je normaal gesproken ergens anders in.
  • scp/sftp rocken het huis.
  • [quote:c0ebfa6082="AndorabLe"]FTP is nooit veilig omdat je password gewoon als plain text over wordt gestuurd. Verder is snelheid een relatief begrip. De andere dingen zoals quota, en bandbreedte-limiet stel je normaal gesproken ergens anders in.[/quote:c0ebfa6082]

    Met veilig bedoel ik dat in PureFTP nog geen root-exploits zijn gevonden, waar dat al wel gevonden is bij andere ftp-servers. Natuurlijk stuur je passwords zonder encryptie, maar ook bij anonieme logins is het belangrijk dat je niet met een paar opdrachten de ftp-server kan crashen.
    En bandbreedte kun je instellen bij pureftp en ook de tijden waarop mensen die bandbreedte kunnen gebruiken. Het is erg handig en makkelijk in te stellen zodat je bijvoorbeeld kan bepalen dat mensen 's nachts ongelimiteerd kunnen up/downloaden en overdag niet.
    Ook is het makkelijk omdat het zonder opties goed draait, maar ook kun je met argumenten alles instellen voor je ftpserver.
  • Wat ftp betreft, dat kan toch getunneld worden via SSL oid?

    Max
  • [quote:f29f0525ee="maximilaan"]Wat ftp betreft, dat kan toch getunneld worden via SSL oid?

    Max[/quote:f29f0525ee]

    Zoals danieldk al zei: sftp
  • [quote:f3baf37314="knopper"][quote:f3baf37314="maximilaan"]Wat ftp betreft, dat kan toch getunneld worden via SSL oid?

    Max[/quote:f3baf37314]

    Zoals danieldk al zei: sftp[/quote:f3baf37314]

    Die ga ik eens bekijken :D
  • Ja inderdaad.

    Ik las laatst een artikel in een Duits blad, waarin stond hoe je ook diverse protocollen (zij namen NFS) kunt tunnelen via OpenSSH2. Ik zal nog eens even opzoeken hoe dat precies zat.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.