Knoppix auf Root Server
-
lee nookes
- Posts: 8
- Joined: 2004-09-25 14:06
Knoppix auf Root Server
Hat schon jemand Knoppix oder Kanotix auf einem Root-Server installiert?
Ich würde das gerne machen, weil
(1) erhöhte Sicherheit vor Rootkits
(2) superschnelle Installation
(3) wunderbare Trennung zwischen Basis-OS und Anpassungen
(4) geringer Platzverbrauch
Auf meinen Servern, die mir direkt zugänglich sind, funktioniert das wunderbar:
(1) Knoppix booten
(2) Swap-, Boot- und Root-Partition anlegen
(3) GRUB auf der Boot-Partition aktivieren
(4) Inhalte des Knoppix-ISO-Images in die Root-Partition kopieren
(5) Booten
Grubs menu.lst sieht so aus:
terminal console
default 0
timeout 1
title knoppix
root (hd0,1)
kernel (hd0,4)/boot/isolinux/linux24 fromhd=/dev/hda5 vga=normal config=scan 2 nousb nofirewire noacpi noapm nosmp noagp noaudio noml noddc nodma nomce
initrd (hd0,4)/boot/isolinux/minirt24.gz
Leider funktioniert es auf den Servern im Internet nicht, hier direkt bei mir aber umso besser...
Würde mich freuen, wenn jemand Ideen hat, warum es nicht funktioniert oder wenn das jemand schon hinbekommen hat.
Danke!
Ich würde das gerne machen, weil
(1) erhöhte Sicherheit vor Rootkits
(2) superschnelle Installation
(3) wunderbare Trennung zwischen Basis-OS und Anpassungen
(4) geringer Platzverbrauch
Auf meinen Servern, die mir direkt zugänglich sind, funktioniert das wunderbar:
(1) Knoppix booten
(2) Swap-, Boot- und Root-Partition anlegen
(3) GRUB auf der Boot-Partition aktivieren
(4) Inhalte des Knoppix-ISO-Images in die Root-Partition kopieren
(5) Booten
Grubs menu.lst sieht so aus:
terminal console
default 0
timeout 1
title knoppix
root (hd0,1)
kernel (hd0,4)/boot/isolinux/linux24 fromhd=/dev/hda5 vga=normal config=scan 2 nousb nofirewire noacpi noapm nosmp noagp noaudio noml noddc nodma nomce
initrd (hd0,4)/boot/isolinux/minirt24.gz
Leider funktioniert es auf den Servern im Internet nicht, hier direkt bei mir aber umso besser...
Würde mich freuen, wenn jemand Ideen hat, warum es nicht funktioniert oder wenn das jemand schon hinbekommen hat.
Danke!
Re: Knoppix auf Root Server
ist denn heute schon der 1.4. ?
von knopper.net:
auf meinem lappi, da läuft das klasse, aber für nen server ist das nicht zu gerbauchen.
von knopper.net:
findest du nicht, das knoppix vllt. ein bisschen die falsche wahl für ein produkivsystem ist?KNOPPIX ist eine komplett von CD lauffähige Zusammenstellung von GNU/Linux-Software mit automatischer Hardwareerkennung und Unterstützung für viele Grafikkarten, Soundkarten, SCSI- und USB-Geräte und sonstige Peripherie. KNOPPIX kann als Linux-Demo, Schulungs-CD, Rescue-System oder als Plattform für kommerzielle Software-Produktdemos angepasst und eingesetzt werden.
auf meinem lappi, da läuft das klasse, aber für nen server ist das nicht zu gerbauchen.
-
lee nookes
- Posts: 8
- Joined: 2004-09-25 14:06
Re: Knoppix auf Root Server
Das ist ein bisschen zu allgemein formuliert, oder?alk wrote:ist denn heute schon der 1.4. ?
von knopper.net:
findest du nicht, das knoppix vllt. ein bisschen die falsche wahl für ein produkivsystem ist?KNOPPIX ist eine komplett von CD lauffähige Zusammenstellung von GNU/Linux-Software mit automatischer Hardwareerkennung und Unterstützung für viele Grafikkarten, Soundkarten, SCSI- und USB-Geräte und sonstige Peripherie. KNOPPIX kann als Linux-Demo, Schulungs-CD, Rescue-System oder als Plattform für kommerzielle Software-Produktdemos angepasst und eingesetzt werden.
auf meinem lappi, da läuft das klasse, aber für nen server ist das nicht zu gerbauchen.
Knoppix als Basis (GCC, Bash, etc.) ist super genial und effizient -- auch auf Servern.
Die Internet-Dienste (Apache, SSH, etc.) sollte man natürlich losgelöst in Chroot-Umgebungen laufen lassen. Und um da die eigenen Anforderungen am Besten abzudecken, kompiliert man diese am besten auch selbst -- Knoppix liefert dabei nur den GCC.
Durch die Trennung von Knoppix und den Diensten kann man zumindest die Wahrscheinlichkeit für Remote Holes verringern. Local Holes sind natürlich aber immer noch ein Punkt, da man die einzelnen Bestandteile des ISO-Images nicht aktualisieren kann, wenn man Knoppix so wie ich einsetzt (Poor Mens Install).
Re: Knoppix auf Root Server
Knoppix basiert selbst "nur" auf Debian - was hindert Dich daran Debian zu verwenden?
Re: Knoppix auf Root Server
Hallo,
Mfg.
t0x1c
kleine Zwischenfrage.. SSH im chroot? Ob das hinhaut? ;)Lee Nookes wrote: Die Internet-Dienste (Apache, SSH, etc.) sollte man natürlich losgelöst in Chroot-Umgebungen laufen lassen.
Mfg.
t0x1c
Re: Knoppix auf Root Server
naja, was ich mich halt frage, ist warum man eine "desktop-distribution" mit all der (für einen server)
überflüssigen (ausserdem "unstable/testing") software auf einem rootie einsetzen sollte ....
geht es dir nur um die schnelle installation? da wäre es mir allerdings lieber, das einmal richtig zu
machen und ne halbe stunde länger da dran zu sitzen als ein knoppix auf nem server zu haben.
überflüssigen (ausserdem "unstable/testing") software auf einem rootie einsetzen sollte ....
geht es dir nur um die schnelle installation? da wäre es mir allerdings lieber, das einmal richtig zu
machen und ne halbe stunde länger da dran zu sitzen als ein knoppix auf nem server zu haben.
Re: Knoppix auf Root Server
jo , und witzigerweise dauert die grundinstallation von Debian auch nicht länger als knoppix auf hdd zu kopieren ... also nochn argument weniger für Knoppix.alk wrote:naja, was ich mich halt frage, ist warum man eine "desktop-distribution" mit all der (für einen server)
überflüssigen (ausserdem "unstable/testing") software auf einem rootie einsetzen sollte ....
geht es dir nur um die schnelle installation? da wäre es mir allerdings lieber, das einmal richtig zu
machen und ne halbe stunde länger da dran zu sitzen als ein knoppix auf nem server zu haben.
Im Prinzip ist die Idee an sich genauso lustig wie die Idee sich Confixx auf nen Homeserver zu knallen der ne dynip hat ... hehehe
Last edited by schpock on 2004-12-29 12:22, edited 1 time in total.
Re: Knoppix auf Root Server
jo, oder mit nem wohnmobil in der formel 1 mitzufahren ..... *gg*
-
lee nookes
- Posts: 8
- Joined: 2004-09-25 14:06
Re: Knoppix auf Root Server
Ich werde mir mal die Debian-Installation ansehen. Bisher kenne ich nur RedHat, Mandrake und Suse und da fand ich den Aufwand für die Installation zu viel.JayC wrote:Knoppix basiert selbst "nur" auf Debian - was hindert Dich daran Debian zu verwenden?
-
lee nookes
- Posts: 8
- Joined: 2004-09-25 14:06
Re: Knoppix auf Root Server
Guter Punkt :-) Hätte wohl eher Courier oder MySQL statt SSH heißen sollen...t0x1c wrote:Hallo,kleine Zwischenfrage.. SSH im chroot? Ob das hinhaut? ;)Lee Nookes wrote: Die Internet-Dienste (Apache, SSH, etc.) sollte man natürlich losgelöst in Chroot-Umgebungen laufen lassen.
Mfg.
t0x1c
-
lee nookes
- Posts: 8
- Joined: 2004-09-25 14:06
Re: Knoppix auf Root Server
Die schnelle Installation ist ein Punkt, den ich gut finde.alk wrote:naja, was ich mich halt frage, ist warum man eine "desktop-distribution" mit all der (für einen server)
überflüssigen (ausserdem "unstable/testing") software auf einem rootie einsetzen sollte ....
geht es dir nur um die schnelle installation? da wäre es mir allerdings lieber, das einmal richtig zu
machen und ne halbe stunde länger da dran zu sitzen als ein knoppix auf nem server zu haben.
Ein anderer Punkt ist, dass man nicht einfach direkt in Dateien konfigurieren kann, da die Veränderungen bei nächsten Reboot dann weg sind. Daher sind Konfigurationsanpassungen am besten zentral in der knoppix.sh einzubauen, was die meiner Meinung nach die Ã?bersichtlichkeit erhöht.
Die Desktop-Komponenten sind zwar zuviel, aber ich habe bisher noch keine andere Live-Distro gefunden, die auf Server spezialisiert ist und dabei noch so aktuelle Software wie Knoppix hat.
Re: Knoppix auf Root Server
Why not? http://chrootssh.sourceforge.net/index.php ;)t0x1c wrote:kleine Zwischenfrage.. SSH im chroot? Ob das hinhaut? ;)
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
