• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Multiuser / Konzept / Sicherheit

Raubsau

NGBler

Registriert
29 Aug. 2013
Beiträge
201
Hallo,

vorhandenes Setup:
Server1: Ubuntu 14.04 (aktuell)
Server2: Mac OS X 10.9
Server3: Mac OS X 10.9
Nutzer benutzen Windows, Mac OS X oder Linux. Kenntnisse und Skills (und Lernbereitschaft) von DAU bis durchaus kompetent.

Was soll realisiert werden? Was funktioniert bereits?
===
Server1 soll sich Daten automatisch von Server2 holen
- Stand: erledigt per rsync, Daten werden ins Home-Verzeichnis von Hauptnutzer kopiert

Mehrere Nutzer sollen auf Server1 erstellt werden, jedes Familienmitglied soll als Nutzer existieren
- Stand: kann mit Wikihilfe gelöst werden

Alle Nutzer auf Server1 sollen die Daten, die Server1 von Server2 besorgt hat, per SFTP herunterladen können
- Stand: derzeit 1 Nutzer (Nutzer1) auf Server1 eingerichtet. Daten im Hauptverzeichnis werden per mount-Point ins Home-Verzeichnis von Nutzer1 "gemountet". Alle Familienmitglieder haben Zugang über Nutzer1 (FTP-Zugang).
Problem: Vorgehen zum Verlinken(?) auf das Datenverzeichnis von Hauptnutzer unklar

Neuanlage und Entfernen der Nutzer auf Server1 soll einfach zu regeln sein (aka Lebensabschnittsgefährte soll wieder entfernt werden können)
- Stand: Nutzer einfach löschen

Server2 und Server3 soll per VNC einsehbar und steuerbar sein.
- Stand: Fernsteuerung mit Standard-Mac OS X-VNC-Server funktioniert, direkte Portfreigaben im Router. Läuft schnell nur mit Mac OS X als Client, Zugang ist per Windows, Linux und Mac OS X möglich.


===
Lösungsvorschläge:
VNC: Direkte Portfreigaben im Router entfernen, SSH-Tunnel mit Portweiterleitung erzwingen. Funktioniert unkomfortabel mit den Mac-Rechnern der Nutzer über Terminal. Linux prüfe ich gerade. Windows: keine Ahnung, wie das funktionieren soll - PuTTY?
- Problem: auch nach Entfernen kann per VNC auf Server1 und Server2 per VNC zugegriffen werden. Wie könnte das verhindert werden?

FTP-Server entfernen, Zugang nur per SFTP und FileZilla erlauben (funktioniert soweit bei einem Teil der Nutzer).



Fällt Euch noch etwas ein?
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Warum SFTP und kein Samba?

Warum Mac OS Server?

Für SSH unter Windows empfehle ich die Git Bash.

Was genau soll erreicht werden? Du beschreibst gerade eigentlich schon die Lösung, die du dir ausgedacht hast, und nicht das Problem.
 

Raubsau

NGBler

Registriert
29 Aug. 2013
Beiträge
201
  • Thread Starter Thread Starter
  • #3
Warum SFTP und kein Samba?
Die Nutzer können bis jetzt ganz gut mit FileZilla umgehen (Klick-für-Klick-Anleitung). Mit Samba fürchte ich, dass Dateitransfers nicht fortgesetzt werden, Dateiattribute wie "Zuletzt geändert" nicht übernommen werden etc.

Warum Mac OS Server?
Auf diesen Mac-Rechnern läuft OS X, weil dort Software eingesetzt wird, die derzeit nur für OS X zu haben ist.

Was genau soll erreicht werden? Du beschreibst gerade eigentlich schon die Lösung, die du dir ausgedacht hast, und nicht das Problem.
Ich würde gern wissen, ob ich Denkfehler / Sicherheitsfehler in meinem "Konzept" habe, und ob es vielleicht einfacher geht.

Vor allem bei dem VNC-Kram...
 

musv

Bekannter NGBler

Registriert
15 Juli 2013
Beiträge
3.454
Ort
/dev/null
Die Nutzer können bis jetzt ganz gut mit FileZilla umgehen (Klick-für-Klick-Anleitung). Mit Samba fürchte ich, dass Dateitransfers nicht fortgesetzt werden, Dateiattribute wie "Zuletzt geändert" nicht übernommen werden etc.
Ich finde ein Netzlaufwerk ebenfalls einfacher zu handhaben. Die Sorgen bezüglich unvollständiger Dateitransfers halte ich für übertrieben.

Ich würde gern wissen, ob ich Denkfehler / Sicherheitsfehler in meinem "Konzept" habe, und ob es vielleicht einfacher geht.
Vor allem bei dem VNC-Kram...
Wenn du die ganzen Nutzerkonten sowohl auf den Clients als auch auf den Servern verwenden willst, wäre vielleicht LDAP etwas für Dich.

VNC ist jetzt dafür geeignet, eine lokal angemeldete Desktopsession auf einen anderen Rechner zu übertragen. Wenn es sich um Server handelt, wäre da vielleicht x2go eher was. Damit kannst du von einem Client aus auf einem Server eine Session starten. Hätte den Vorteil, dass jeder Nutzer nur Zugang zu seiner eigenen Session auf dem Server hätte.

Und aufgrund von LDAP/PAM könnte sich ein Nutzer dann auf dem Server auch nicht mehr anmelden, wenn du ihn aus dem System löschst.

Generell hat aber phre4k recht: Du solltest erst mal das Ziel beschreiben. Mit solchen Problembeschreibungen kann man leicht die ganze Problematik in unangemessene Komplexitätsgrade ausdehnen.
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
LDAP ist viel zu komplex einzurichten, Samba verhält sich von der Benutzerdatenbank aber genauso.

Backups machen musst du ja eh. Wenn die Uhrzeit auf dem Server richtig ist, gibt's i.d.R. auch keine Probleme mit irgendwelchen Änderungszeitpunkten.

@musv: Server 2 und Server 3 sind keine Server, sondern Mac-Clients, aus irgendwelchen Softwaregründen. :)
 
Oben