Honds EDV

  • Increase font size
  • Default font size
  • Decrease font size

Wie sollte der Server konfiguriert sein?

Um im Notfall den Server möglichst schnell wieder online stellen zu können, bieten sich die folgenden Massnahmen an:

1. In den "Systemeinstellungen / Energie sparen" den Server jeden Tag in der Nacht um 3:00h einschalten lassen.

2. In den "Systemeinstellungen / Energie sparen" den Server nach einem Stromausfall automatisch einschalten lassen (SEHR wichtig).

3. Infrarotempfänger ausschalten

4. Auf der externen Festplatte ist eine Partition die regelmässig eine vollständige und bootfähige Kopie des Systems erhält. Dies kann man mit dem "Festplatten Dienstprogramm" über den Befehl "wiederherstellen" machen aber oder das Programm Carbon Copy Cloner" nutzen. Nur in einem solchen Fall können wir bei einem Defekt die Festplatte an einen Ersatz Mac mini hängen und starten. Sie sind dann wieder sofort online. Wenn diese Partition z.B. über rsync regelmässig upgedatet wird, haben Sie nahezu keinen Ausfall. Ein  Ersatz Mac mini steht Ihnen kostenfrei für 2 Wochen zur Verfügung, wenn Sie den "Mac mini Club" buchen und Ihr Mac mini einmal defekt sein sollte.

5. Schalten Sie SSH niemals ab, auch dann nicht, wenn der Apple Support (!) Ihnen etwas anderes sagt.

6. Wichtig: Legen Sie den TCP/IP Port von SSH auf einen Port oberhalb von 20.000 (zu ändern per Terminal in der Datei "/etc/services"). Wir können das auch für Sie ändern.

7. Legen Sie den TCP/IP Port von VNC auf einen anderen Port oder schalten Sie VNC nur im Bedarfsfalle über ssh ein. Nutzen Sie alternativ Timbuktu.

8. Machen Sie Änderungen an der Firewall nur nach dem "Vier-Augen" Prinzip. Vor den Änderungen stellen Sie am besten als Startvolume um auf die externe Festplatte damit im Falle, dass Sie sich "selber aussperren" neu booten und auf den Server zugreifen können. Wenn die Firewalleinstellungen OK sind, müssen Sie das Startvolume wieder umstellen. Man kann das Starvolume auch per ssh ändern: "sudo bless -mount /Volumes/VOLUMENAME -setBoot"

9. Starten Sie nur die Dienste die Sie wirklich brauchen!

10. Machen Sie Backups mit TimeMachine oder eigenen rsync Scripten, achten Sie aber immer darauf, das Sie extern ein bootfähiges System auf einer externen Festplatte haben!

11. Wenn Sie Mac OS X Server nutzen und die IP Adresse nach der ersten Installation geändert haben, denken Sie an den folgenden Befehl ("im Terminal"): sudo changeip 'alte-ip-Adresse' 'neue-ip-Adresse' Andernfalls laufen einige Dienste denkbar schlecht und Sie erhalten Fehlermeldungen im Logfile im "Tausenderpack".

12. Nutzen Sie nur Passwörter die mehr als 8 Zeichen haben, Zahlen und Buchstaben beinhalten und die NICHT im Wörterbuch egal welcher Sprache stehen.

13. Lassen Sie die fertige Serverkonfiguration mind. eine Woche laufen um sicher zu gehen, das alle Dienste korrekt funktionieren BEVOR Sie mit einem wichtigen Projekt arbeiten.

14. Prüfen Sie die korrekte DNS Konfiguration auf dem Servers! Verschiedene Dienste arbeiten nicht korrekt wenn der DNS Server nicht 100 % OK ist.

15. Wenn Sie Emails versenden möchten, teilen Sie uns den rückauflösenden Namen des Servers mit, damit wir diesen als PTR Record in der IP Adresse eintragen können (Kosten: 35,00 Euro einmalig).