Der eigene Root oder vServer

Hardwarefragen: Computer, Tablet, Handy und Co.
Antworten
BoDiBuh
Beiträge: 15
Registriert: 9. Feb 2016 23:58

Der eigene Root oder vServer

Hallo,

ich weiß nicht genau ob ich hier richtig bin oder ich es gar Posten darf. Daher werde ich vorerst einfach mal ohne meine Webseite machen.

Ich betreibe neben meinem OnlineShop, der ausbaufähig ist eine zweite Seite mit einem Programm, welches mir besser liegt.

Es ist ein ShellScript zur Einrichtung und Konfiguration eines V oder Rootservers.

Das heißt, das man über den Terminal die Konfiguration vornimmt und danach der Server vollautomatisch eingerichtet wird Samt Webserver Mailserver und einem kostenlosen voll Zertifizierten SSL Zertifikat von Let's encrypt.

Derzeit in Version 0.2.5. Aber Stable.

Das heißt, dass ihr mit dem Script einen günstigeren Server anmieten könnt, ohne gleich auf ein Management Server zurück zugreifen. Der kostet ja einiges mehr.
Andererseits seit ihr auch nicht darauf angewiesen, dass euch die vorinstallierte Software von vielen Hostern ein Sicherheitsloch in das System reißt.

Als Beispiel wird ja oft "Froxlor" oder vergleichbare Software installiert. Aber wer braucht ein Servermanagement tool, wenn man z.B. nur ein Shop und einen Blog betreiben will? Das ist alles zusätzliche Software die man aktuell halten muss. wie im Verkaufsgeschäft muss man auch beim Server dutzende Sachen beachten.

Genau hier ist meine Zielgruppe. Jemand der schon auch wissen will was und warum auf seinem Server installiert ist und gleichzeitig wirklich Sicherheit will.

Kundendaten sind begehrt und es ist wichtig diese zu schützen.

Daher arbeitet das Script mit Key Pinning und ein Login zum Server ist z.B. nur über eine private Key file möglich.
  • Aktuelle Nginx mainline version
  • NPN (HTTP/2)
  • PageSpeed
  • Naxsi (Nginx Anti XSS & SQL Injection)
  • HSTS, HPKP, OCSP, PFS
  • Keine TLS compression, keine session tickets
  • Caching (OpCode, Memcache, Igbinary)
  • Gültiges RSA 4096 bits Zertifkat, authorisiert von Let’s Encrypt
  • Umfangreiches Tuning rund um Nginx. Mit der von dem Skript bereitgestellten Konfiguration, erreicht man bei ssllabs die Note A+
  • Verschleierung des Strings, indem dieser aus dem Header und den automatisch generierten Fehlerseiten entfernt wird
  • Allgemeines Systemtuning
Ich arbeite in dem Script ausschließlich mit mit nginx, MariaDB, Roundcube und Mailcow um mal die Schlagkräftigsten Argumente zu liefern.

Der Code ist OpenSource und für jeden einsehbar. Jeder kann mitmachen.
Auf dem Script laufen bei ausreichenden Server ohne Probleme Shops wie Prestashop, Mango, Oxid etc.

Es ist auf die Aspekte Sicherheit, Geschwindigkeit und Stabilität getrimmt.

Es ist komplett Kostenlos! Falls jemand Interesse hat biete ich im Allgemeinen jedem gern Hilfe zum Thema Serverkonfiguration an.

Wie gesagt, wenn ich darf Poste ich hier auch die Webseite :)

Allgemein würde mich interessieren, wie es bei euch als Verkäufer mit dem Thema steht. Kennt sich jemand aus? Wüsste jemand was zu tun ist, wenn es einen Servereinbruch gibt oder wie man das erkennt oder gegensteuert. Habt ihr eigens Systemadministratoren? Macht ihr alles selbst?

Danke euch :)


3 Monate gratis Händlerbund
M3iki
Beiträge: 424
Registriert: 24. Sep 2009 15:12
Land: Deutschland

Re: Der eigene Root oder vServer

Ich finde ein wirklich interessantes Thema, aber dies ist je Shop und je Ausrichtung anders zu betrachten!

Ich denke aber, dass sich viele Shopbetreibe gar nicht mit dem "Blech" / Server auseinandersetzen wollen, sondern eigentlich nur einen funktionierendes Shop wünschen! Sollte es dann einmal zu einer Störung kommen so sind viele auch an einem SLA und der damit verbundenen, garantierten Erreichbarkeit des Shops interessiert. Denn hier muss beachtet werden, dass jede Minute / Stunde an Downtime halt leider Zeit bedeutet, in welcher nichts verdient werden kann!

Zum reinen Interesse für mich, kann dein Script auch mehrere Node Steuern? Sowohl auf Basis der Applikations-, wie auch SQL Server?
Antworten

Zurück zu „Technik“

  • Information