Beiträge von Tuxfux

    [...]Herr Dr. Naseweis [...]

    Als freundlicher Mensch, finde ich es immer wieder schade, dass so gute Foren wie dieses durch fehlende Netiquette madig gemacht werden. Eigentlich weißt der Punkt 2.1 in den Forenregeln ausdrücklich darauf hin, persönliche Angriffe zu unterlassen...


    Ach, Herr Dr. Naseweis hat Zugriff auf die Firewall, die im Stratonetz den Zugriff auf alle physikalischen Server regelt? Echt?

    Ich habe kurz vor 18 Uhr kurz mit der Strato-Hotline geprochen. Iptables Redirect ist mit VServern problemlos möglich und steht als Beispiel sogar in der offziellen FAQ für ein MX-Beispiel.
    Falls es von Interesse ist, kann hier ein entsprechendes Beispiel zum Redirect bei der Migration von Websites gefunden werden: http://www.simplehelp.net/2009…another-machine-in-linux/


    Das aber nur der Vollständigkeit halber, da ich weiter oben bereits geschrieben habe, dass ich diese Lösung nicht anwenden werde.


    Wenn du da Zugriff hättest, würdest du solche Fragen nicht stellen.
    Versprochen!

    Auf welche Fragen genau beziehst du dich hier?


    Und das gilt auch für die A-Records.
    Du hast mit Sicherheit KEINERLEI Zugriff auf die NS von Strato.

    Was soll ich mit den Nameservern von Strato, wenn ich A-Records, MX-Records etc. der jeweiligen Domain im Domainhosting z.B. bei United-Domains ändere? Die Strato NS sollen einfach nur artig mit-synchen.


    Und machst du das auf deiner Kiste, hat das nur solange Effekt, bis du neu startest.
    Und dann ist für dich Schluss.
    Dann bleibt nur, dicken Geldbeutel öffnen, Strato bitten und warten.

    Dicker Geldbeutel ist bei Strato eventuell dann nötig, wenn man einen außerplanmäßigen Support bucht. Ansonsten kann man über das Kundenbackend den Server neu starten, neu installieren oder auch eines der Backups einfach einspielen. Ich habe 2nd-/3rd-Level-Support bei Stato noch nie gebucht, somit ist die Sache mit der Geldbeutelgröße für mich reine Spekulation.


    So am Rande: Alleine die Tatsache, dass wir dringend von diesem Irrweg abraten, zeigt, dass wir das kennen, oder nicht?

    Dazu hatte ich mich in meiner vorherigen Antwort bereits geäußert.

    Mit Iptables lässt sich auch ein Redirect einrichten. Wundert mich etwas, dass das hier wohl nicht bekannt ist, da es im Netz sehr oft beschrieben wird. Somit könnten die aktuellen Serverinhalte auf einen anderen Server verschoben werden. Dann wird der "alte" Server kurz neu installiert. Iptables-Redirect einrichten und dann kann man in Ruhe den Server einrichten, während die Domains weiterhin erreichbar sind. Ein befreundeter Admin, den ich heute morgen fragte meinte, dass das vom Ablauf so gehen sollte. (Aber der mag sich natürlich auch täuschen.) Dann hätte ich eine Downtime von ca. 30 Minuten. Habe dies aber selbst noch nicht gemacht und würde lieber abwarten, bis unser Admin das machen kann, wenn er wieder gesund ist.


    Ich danke euch für die Warnhinweise deswegen folglich:
    Alternativ - und wahrscheinlich nach meinem Wissenstand einfacher - ist ein neuer Server. Voraussetzung ist natürlich, dass ich Zugriff auf alle A-Records habe. Der alte Server kann dann nach Umzug gekündigt werden. :smilie_school_012:


    Zur Sicherheit:
    Ich finde, dass der alleinige root-Zugriff nur über SSH und Schlüsselpaar recht sicher ist. Auch private Key und Passwort findet man bei mir nicht zusammen auf einem Rechner oder Medium. Wenn das vom heutigen Sicherheitsstandard nicht mehr aktuell sein sollte, dann freue ich mich über Hinweise dazu, damit ich wieder auf dem neusten Stand bin. :smilie_pc_011:


    Herzlichen Dank im Voraus.

    Vielen Dank für eure Hinweise.


    Es wäre natürlich auch möglich, alle benötigten Daten in das geschütze Backup-Verzeichnis zu stellen. Server dann mit 12.2 neu installieren und dann einrichten, Vhosts wieder aufbauen und die Daten entsprechend wieder einzuspielen. Aber da habe ich dann eine längere Downtime.
    Ich habe irgendwann mal gelesen, dass man auch vorübergehend eine Umleitung mit Iptables einrichten kann, aber das ist für mich auch noch Neuland.
    Ich werde darüber nochmal meditieren... 8o

    Leider habe ich noch einen sehr alten vServer bei Strato laufen, der noch mit Suse 10.1 bestückt ist und da ist dringend ein Update fällig, denn auch Plesk verweigert mittlerweile den Dienst, da neue Versionen dort nicht mehr laufen. Angeblich solle es aber doch einen Upgradepfad auf eine neuere Suse-Version auch für 10.1 geben. :S
    Ich würde mich an dem Update mal selbst versuchen und dabei gerne natürlich die richtigen Schritte tun, deswegen hier nur kurz meine Frage:
    Gibt es irgendwo im Web eine Checkliste / Tutorial, die mir als Hilfe dabei dienen könnte? Leider habe ich derartiges noch nicht gefunden.


    Kurz noch einige Eckdaten, falls es von Interesse ist, eigentlich eine übliche Webserver-Konstellation:
    Suse 10.1
    Plesk 9.x
    Apache 2
    PHP
    MySQL
    Fail2ban
    Login nur über SSH mit Schlüssel
    Mail nur SMTP


    Alternativ natürlich auch möglich: neuen Webserver buchen und sukzessive Umziehen.


    Über Ideen dazu würde ich mich freuen und danke im Voraus. :)