Posts

Server, IaaS, PaaS en SaaS

Op mijn werk geef ik training in Microsoft Azure. Azure kent een aantal smaken die een ITer wellicht eens voorbij heeft zien komen.. Het liefst verhuurt Microsoft in Azure de SaaS oplossing. Hiermee nemen ze het werk van de klanten geheel uit handen en kunnen ze het onderliggende deel naar believen inrichten. Daarna komt PaaS en tot slot IaaS. In dit document leg ik de verschillen uit.

Server – “Ouderwetse” methode

Hierbij heeft iedereen een beeld. Dit is een stuk hardware of virtual machine dat in een datacenter draait. Drivers, netwerk, OS, storage, databases, security en applicaties. Alles moet door systeembeheer geregeld worden.

Je kan je voorstellen dat dit best veel werk is: Defecte hardware, licentie beheer, update van Windows/Applicaties/Drivers. Mogelijke problemen met drivers en updates die elkaar bijten. Je moet een netwerk hebben om servers met elkaar te laten praten, hiervoor moet je weer het één en ander aan beveliging op toepassen.

Read more

Ubuntu (15.10) server (veiliger) inrichten

Ubuntu-ServerEnige tijd geleden omschreef ik hoe je een Ubuntu 14.10 server moest inrichten in: Ubuntu server ipv Windows. Nu crasht mijn server steeds door brute force attacks, ddos aanvallen en dergelijk. Dus ik installeer maar weer een nieuwe server, dit keer veiliger om problemen te voorkomen. Daarnaast maakte ik wat configuratie problemen bij de vorige en wil ik het nu in één keer goed doen.

Het installeren blijft ingewikkeld en daarom maak ik voor mezelf een handleiding. Dus hier komt een stappenplan. Omdat ik een Mac heb ga ik uit van een installatie die ik bereik vanaf de Mac.
Read more

bruteforce

Brute force attacks op WordPress

bruteforce

Brute force attacks

De afgelopen dagen ging steeds mijn webserver down tezamen met een aantal sites die er op draaien. Helaas was ik veel onderweg of druk bezig om het aan te pakken. Vandaag had ik dan eindelijk tijd om hier wat aan te doen. Waarom ging mijn server down? Door allerlei pogingen om in te loggen in mijn website. Ik gebruik WordPress en men probeerde hierop in te loggen om zo spam of andere troep er op te zetten. Gelukkig gebruik ik moeilijke wachtwoorden dus de pogingen mislukte, maar mijn server kreeg zoveel inlog-pogingen voor zijn kiezen dat hij het werk niet meer aankon en crashte.

Het werd tijd om wat achterstallige beveiligingen aan te brengen.
Ik heb twee dingen op mijn lijst staan:
1. Een extra authenticatielaag invoeren zodat men alleen bij de inlogpagina kan komen met een username en wachtwoord. Daarna kunnen ze met hun gebruikelijke inlog gegevens in WordPress komen.

2. Alle permissies van WordPress op de bestanden goed zetten zodat men wel plaatjes kan uploaden, maar WordPress niet open staat voor allerlei aanvallen.

Read more

Ubuntu terminal

Met Ubuntu mailen

Ubuntu terminal

Ubuntu terminal

Voordeel van een kant en klare serverruimte is dat je ook een mail mogelijkheid hebt. Nu heb ik een Ubuntu server draaien en het is gelukt om mail te versturen nu met mijn server. Ik wil alleen nu zorgen dat ik ook mail kan ontvangen. Dat ga ik hier nu proberen. Als het lukt heb ik met deze blog-post een mooie how-to.

1. De nodige software installeren; Postfix

sudo apt-get update
sudo apt-get install postfix

Je moet dan wat opties instellen; “Internet Site” en de volledige naam (FQDN) van de server. In mijn geval: “vanenter.nl
2. Nu Postfix geïnstalleerd is moeten we het verder inrichten.
Daar beginnen we mee in een configuratie bestand;

sudo nano /etc/postfix/main.cf

Hier passen we een aantal instellingen aan;
Read more

1 apache, meerdere websites

apacheIk heb een aantal kleine sites die helemaal niet een eigen server nodig hebben. Dus ik wil meerdere websites koppelen, allemaal aan een eigen folder op één en dezelfde server. Je moet dus het één en ander aan de configuratie wijzigen om dit mogelijk te maken. Natuurlijk moet je eerst Ubuntu inrichten, als je dat nog niet gedaan hebt:
Ubuntu server inrichten met LAMP-inrichting.
Hierbij een overzicht hoe ik de server heb ingericht met meerdere sites;
Read more

Ubuntu server ipv Windows

Ubuntu-Server## Let op: Deze blog-post is vervangen door: Ubuntu (15.10) server (veiliger) inrichten. ##

Ik moest voor het bus-forum een nieuwe server inrichten en dan kom ik voor een lastige keuze te staan. Ga ik voor de standaard Windows server of een heuse Ubuntu server. Omdat ik eigenlijk niets anders wilde dan een webserver met een MySQL database ben ik toch voor de Ubuntu server gegaan. Het is voor mij ook weer een goede kans om wat te leren!

En achteraf bleek het een briljante keuze. Nu kan ik via mijn iPhone via een prompt even iets uitvoeren op de server of eventueel een service herstarten. Waar ik eerder met remote desktop verbinding moest maken met de server om het zo via Windows te klikken.

Het installeren ging niet zonder slag of stoot omdat ik er erg onbekend in ben. Dus hier komt een stappenplan. Omdat ik een Mac heb ga ik uit van de Mac.
Read more