Management virtueller Hosts von Lehrstühlen und Einrichtungen Dipl. Inf. Wolfgang Wiese ZKI & AMH Web-Admin- Workshop 24. Juni 2003.

Slides:



Advertisements
Ähnliche Präsentationen
Das Content-Management-System Sebastian Raubinger
Advertisements

Web-Content-Management-Systeme
Surfen im Internet.
Überwachung des Nagios-Servers
Lizenzen und virtuelle Maschinen
:33 Architektur Moderner Internet Applikationen – Hard- und Software Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur.
oodle BelWü Technische Details
Datenbankzugriff im WWW (Kommerzielle Systeme)
Rollen bzw. Zugriffsrechte auf dem neuen WWW-Server
Lizenzmodelle Miete der Software ASP Nutzungslizenz.
E-Learning/Neue Medien
Content-Management-System
Erzeugung, Pflege, Aktualisierung von web-Inhalten
Technik Gestaltung Navigation Daten. Übersicht Client Webbrowser InternetServer.
Einführung eines Remote Desktop Systems am RRZE
Ebay - Tipps und Tricks Sven Wölfel 19. Dezember 2003.
Linux-HA-Cluster – Heartbeat mit DRBD
Autoinstallation von SuSE Linux 9.3 Roland Mohl 2. Juni 2005.
Der IPCOP-Router Bastian Neubarth
Erstellen eines Internetzugangs für Kongressteilnehmer
Webcamüberwachung Jürgen Liebl Kommunikationssysteme November 2004.
Redundanter Fileserver mit Heartbeat2 und DRBD - Linux-HA-Cluster
WhatsUp Gold
Terminalserver am RRZE
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Bridgefirewall – eine transparente Lösung Thomas Röhl 08. April 2005.
Risiken des Freiberuflers und deren Reduzierung in den Bereichen Umsatzsteuer und Wettbewerbsverbote Rechtsanwalt und Mediator (DAA) Dr. Benno Grunewald.
Eine online-basierte Lösung am Nordeuropa-Institut
Projekt Vorlagenkatalog
Projekt Vorlagenkatalog Projektbesprechung 4. August 2006.
Projekt Vorlagenkatalog Projektbesprechung 28. Juni 2007.
Projekt Vorlagenkatalog Projektbesprechung 13. Dezember 2006.
Der Web-Baukasten der Friedrich-Alexander-Universität ( Projekt Vorlagenkatalog) 21. Januar 2008.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Webmaster Campustreffen 17. März Themen Aktueller Stand der Webdienstleistungen Der Blogdienst der FAU Webbaukasten: Aktueller Stand und Zukunft.
Infrastruktur traditionelles webhosting meilensteine konzepte zusätzliche dienste server-landschaft "traditionelles webhosting" versus "WCMS" informations-quellen.
Webmaster-Campustreffen
Netzfort – Instituts-Namensraum
Weltweite Kommunikation mit Exchange Server über das Internet
Online-Systematiken im Netz
Thats IT!. Titelmasterformat durch Klicken bearbeiten Über uns Mit uns bekommen Sie: Beratung – Doing - Betreuung langjährige Erfahrung umfassende Beratung.
MDM Systeme im Test Udo Bredemeier
Warum brauche ich ein CMS – Content Management System?
Uni-TV Stefanie Kamionka 08.April Gliederung Partnerschaften Videoübertragung Aufzeichnung.
Projektarbeit PHP 5.3 / MySQL & Content Management Systems
18. November 2006 Einführung in die Welt der fast 1000 Digital Möglichkeiten / Stefan Schmid / Herzlich willkommen Einführung.
9-jun-1999reto ambühler1 web bezogene dienste des WebOffices 1. web hosting 2. suchmaschinen 3. weitere dienste.
1. Inhalt CoFusion – Das Unternehmen Webdesign & Webhosting Was ist OpenSource? Gegebenheiten & Ziele Ideen, Planung, Gestaltung Leistungsprofil der Gemeinde.
Erstellen einer Webseitenstatistik mithilfe eines OLAP-Servers
DOD Document Order and Delivery Document Order and Delivery.
Präsentation von Sonja Pathe
Arbeitsgruppen-administration
Universität Zürich Informatikdienste GoKoordinatorenmeeting 27. April UZH Global Storage Projekt.
Vergleich verschiedener Konzepte für das Software Engineering Praktikum.
Marko Dragicevic Thomas Bergauer 27.Mai 2008
Webhosting an der Universität Zürich
Dedizierte Systeme Typo3 Installation Dedizierte Systeme – Typo3 Installation – Christoph Stollwerk IT Zertifikat der Philosophischen Fakultät WS 2008/2009.
CMS Content-Management-Systeme (CMS), dienen der Verwaltung und Pflege von Dokumenten und Inhalten in Inter- und Intranetanwendungen. Den Entwickler oder.
Rollout des neuen FAU-Designs
© Fink/Spengler/AINF-Lehrgang 2003 – Folie 1 AINF/3. Jahrgang Netzwerke Anwendungen (Clientseitig) Karl Brenner, Andreas Fink, Gerhard Jüngling, Albert.
Webspace Stephan Herbst Christian Köhler. Themen des Vortrages Kurze Einführung ins Thema Kurze Einführung ins Thema Webspace - Was? Wozu? Wo? Wie? Webspace.
Fischer‘s Software Service Uwe Fisher Ihr Partner für professionelle Lösungen Consulting – Softwareentwicklung – Personal Training.
1 Wolfgang Wiese, Regionales RechenZentrum Erlangen WCMS 3. August 2000 Wolfgang Wiese RRZE / Lehrstuhl für Informatik VII
Webserver, Apache und XAMPP
Webserver Apache & Xampp Referenten: Elena, Luziano und Sükran
Internet - Grundbegriffe Unterlagen zum Kurs "Wie erstelle ich eine Homepage?"
WINLearn Technische Umsetzung. Basistechnologie Oberfläche in HTML JSP (JavaServerPages) zur Datenauswertung Datenhaltung: Datenbank oder Filesystem JDBC.
Uniportal Erlangen-Nürnberg Projekt Hochschulportal an der Friedrich-Alexander-Universität Erlangen-Nürnberg.
Wolfgang Wiese Webmaster-Campus- Treffen.
LINUX II Unit 7 LAMP Server. LAMP ● Linux – Apache - MySQL – PHP ● Leistungsfähiges und kostenloses System zur Genrierung von dynamischen Webseiten und.
 Präsentation transkript:

Management virtueller Hosts von Lehrstühlen und Einrichtungen Dipl. Inf. Wolfgang Wiese ZKI & AMH Web-Admin- Workshop 24. Juni 2003

Management virtueller Agenda Problemstellung Kundenerwartung Sicherheitsprobleme Lösung Organisatorisch Technisch Erfahrungen & Ausblick

Management virtueller Problemstellung Hintergrund der Universität Erlangen-Nürnberg Stark gewachsene Strukturen (insbesondere auch in Bezug auf Verantwortung und Leitung) Dezentrales Konzept der DV-Betreuung Im Rechnerbereich sehr heterogen: Windows, Linux, MacOS, Solaris, HP-UX Ca Angestellte (inkl.Klinikum) und ca Studierende Sehr unterschiedliche Ansprüche in Bezug auf Sicherheit und Datenschutz

Management virtueller Problemstellung Kundenerwartung Übliche Formen des Kundenkontakts: Wir wollen alles! Eine eigene SecondLevel-Domain unter.de, CGI, PHP, SSL, ASP, Servlets, SSI, Zugriffsstatistik und ein CMS wären das mindeste! Unser Auftraggeber möchte das wir das CMS XYZ installieren, welches das Perlmodul Very::Exotic::Parser benötigt und außerdem brauchen wir aktiviertes PHP- FileUpload Hilfe! Meine aus dem Netz aus irgendeiner Quelle geladenen PHP/CGI-Skripts gehen nicht!

Management virtueller Problemstellung Es besteht Bedarf an: Nutzung von üblichen Webtechniken (CGI, PHP, SSI) Nutzung von Datenbanken (MySQL, Oracle, Firebird,...) Zugriff auf das Filesystem Tagesaktuelle Zugriffstatistiken Ausreichend Speicherplatz auch für große Dateien Hohe Verfügbarkeit aller Server Sichere Server (... und dies alles am Besten als kostenloses Angebot des RZ)

Management virtueller Problemstellung Aber: Sehr unterschiedliche Wissensstände über Web- Techniken Meist keine ausreichende Sensibilisierung gegenüber Sicherheitsprobleme Durch Zeitverträge oft wechselnde Ansprechpartner, die meist schlecht vom Vorgänger informiert wurden Mangelndes Wissen über einzuhaltende Standards (z.B. WAI) und Regeln (z.B. Impressumspflicht)

Management virtueller Problemstellung Sicherheitsprobleme 1 CGI- und PHP- Skripts können bei schlechter Programmierung unerwünschte Aktionen auf dem Webserver auslösen: Remote Access Exploids (Zugriff aufs Dateisystem als User) Code and Data Injection (Einspeisung von fremden Code oder Text auf die Website) Cross Site Scripting (Übermittlung von Code, der bei anderen Besuchern der Site ausgeführt wird.) Inhaltliche Gefahren Unkenntnis von relevanten Gesetzen fördern die Gefahr von Rechtsproblemen. Bsp: Impressumspflicht, Urheberrecht und Datenschutzrecht

Management virtueller Problemstellung Sicherheitsprobleme 2 Gefährliches Halbwissen in Bezug auf Security mit PHP 2 besonders häufige Probleme: PHP-Skripts mit MySQL, die ihre Zugangsdaten in config.inc.php ablegen und nur mittels.htaccess schützen, aber Zugang übers Filesystem vergessen SafeMode-Irrtum. (Irrtum, das PHP-Skripten wie CGIs vom User ausgeführt werden) Security by obscurity: Viele Kunden glauben, dass ungelinkte Dateien und Verzeichnisse sicher seien... Bsp.: Das Verzeichnis

Management virtueller Lösung Organisatorisch 1 Mind. zwei Personen je Webauftritt müssen benannt sein: Webmaster und ViSdP. (in der Regel der Lehrstuhlinhaber) Der Webmaster muss per Mail erreichbar sein Einführung spezieller Webmaster-Accounts Regeln btrf. Einhaltung von Standards und rechtl. Rahmenbedingungen werden von der Hochschulleitung aufgestellt (Siehe z.B.: ) Darin auch enthalten: Regeln zur Nutzung von Logos und Emblemen der FAU Rahmenbedingungen für die Gestaltung von Websites Bei Nichtbefolgen der Regeln kann der Zugriff auf die Sites durch das RRZE gesperrt werden.

Management virtueller Lösung Organisatorisch 2 Klare Namensstruktur bei der Vergabe von Domainnamen: Für Fakultätswebsites: Für Lehrstühle: Lehrstuhlprojekten: Oder bei überfakultäre Projekten oder bei EInrichtungen: Alle Domains an Lehrstühlen müssen die Endung.uni-erlangen.de Ausnahmen (alte Domains vor der Regelung) werden durch Userdruck auf neue Domainnamen empfohlen

Management virtueller Lösung Technisch 1 Konzept der virtuellen Hosts im Webserver Apache Standardeintrag: Servername User jfdp00wm Group jfdpwm HostNameLookups off DocumentRoot /webbaum/ ScriptAlias /cgi-bin /cgibaum/ TransferLog /logs/apache/ webbaum ist Platzhalter für einen über NFS gemounteten Webbereich. Hier: /proj/websource/docs/FAU/sonst/

Management virtueller Lösung Technisch 2 DocumentRoot- und CGI-Verzeichnisse werden speziell geschützt: Zugriff auf den Webbaum /proj/websource erlaubt nur für Webmaster-Accounts mit Hilfe von NIS maps (net.groupID), obwohl dieser Bereich dann auf allen Server vorhanden ist. Zugriff auf das spezielle DocumentRoot-Verzeichnis geschützt über ACLs. Beispielsweise obige Site: > getfacl /proj/websource/.../ erlangen.de # owner: jfdp00wm # group: jfdpwm user::rwx user:www:r-x #effective:r-x group::r-x #effective:r-x mask:rwx other:---

Management virtueller Lösung Technisch 3 Datenbankserver: MySQL wird wegen Probleme im Hochlastbereich und wegen schlechterer Datensicherheit nur unsupported angeboten. Benutzern wird die Nutzung von Firebird nahegelegt wegen höherer Redundanz gegenüber MySQL. Datenbankserver (Software) läuft auf eigener Hardware. Datenbanken mit schützenswerten Daten liegen auf einen Server, der nur über dem Webserver aus zugreifbar ist. Kosten und Dienste: Campuslizenz für SSH (Zugriff mittels FTP seit Anfang 2000 deaktiviert). Campuslizenz für IBExpert für Datenbank-Administration. Kosten je Webmaster-Account pro Jahr bei 30 Euro, zzgl. Kosten für Speicherplatzbedarf über 500 MB und Kosten für etwaige eigene SecondLevelDomains.

Management virtueller Lösung Technisch 4 Zugriff auf die eigentlichen Webserver ist nur Administratoren erlaubt; Benutzer können nur über die auf einem Dialogserver gemountete Bereiche zugreifen Hardware: 3 Sun Enterprise-Server für Webserver Sun E3000 (Fallback) Sun E450 (für Standard-Domains) (in Kürze:) Sun Fire 280 für Domains mit besonderer Last 2 Sun Server für Datenbanken Sun E450 für Firebird und MySQL, X500 Sun Ultra Workstation für Firebird, MySQL Sun Ultra Workstation für Oracle Diverse Dialog- und Homeserver

Management virtueller Erfahrungen & Ausblick Erfahrungen 1 Probleme mit unsauberer Programmierung im Griff. Fehler treffen nicht mehr die gesamte Hochschule, sondern nur den einzelnen Auftritt. Aufgrund der klar erkennbaren Verantwortlichen nur noch wenig Anfragen oder Beschwerden an das RRZE RRZE tritt in Bezug auf Webauftritte nur beratend und als Providing-Dienstleister auf Providing Angebot wird stark und gern genutzt. Seit 1999 Anstieg der Websites von 16 auf über 300. Gleichzeitige starke Abnahme von selbst gepflegten Lehrstuhl-Webservern. Weiterhin jedoch: Ständiger Schulungsbedarf

Management virtueller Erfahrungen & Ausblick Erfahrungen 2 Einheitliches Design für die Hochschule nur teilweise realisierbar aufgrund gewachsener Strukturen. Einheitliches WCMS für alle Webauftritte politisch nicht durchsetzbar und nicht gewollt. Aber: Dank obiges Konzept ist jeder Lehrstuhl und jede Einrichtung in der Lage eigene CMS-Systeme zu nutzen, die mit einem Unix-basierten Webserver arbeiten. Derzeit viele unterschiedliche Systeme parallel im Einsatz, die individuell auf die Lehrstühle angepasst werden konnten: E-Learning Systeme (z.B. ILKA, VHB) Kursverwaltungssysteme (z.B. OKTIS) WCMS (SchemaText, Altjira, Typo3, ZOPE, OpenCMS,...) Spezielle Redaktionssysteme (UnivIS, Newsticker,...) Beliebige Skripten und beliebige Editoren Bewährt für die zentrale Homepage: Dreamweaver MX Nutzung von Webmaster-Mailverteiler (Hieraus Anregung zu höherstufigen Verteiler: Bsp.: AK-By- Web)

Management virtueller Erfahrungen & Ausblick Ausblick Starker Anstieg der Anfragen nach Webdienstleistungen und Schulungen erfordern Verstärkung des Webmaster-Teams. Schaffung eigener Webmaster-Stellen (bzw. Stellen für Online-Management). Verstärkung der Web- und Datenbankserver. Zukünftige Web- und Internetdienste müssen berücksichtigt werden. Standards werden immer wichtiger. (Bsp.: WAI, CSS, Web-Services, RSS)

Management virtueller Vielen Dank für Ihre Aufmerksamkeit !...noch Fragen?