Server einrichten für "Dummies"

popoklatschen

Banned
Registriert
Apr. 2014
Beiträge
60
Für meinen Onlineshop der auf shopware basiert, suche ich einen geeigneten Server. Momentan bezahle ich ca 30€ im Monat bei einem Hoster für SSD+ NGINX inkl 5GB Speicherplatz und 256 MB PHP Memory Cache.

Bei Hetzner in der Serverbörse bekommt man für unter 50€ schon große Systeme, diese werden aber meines wissens nach ohne "Betriebssystem" ausgeliefert. Wie richtet man also einen Server ein der halbwegs von einem "Fortgeschrittenen" user eingerichtet werden kann.


Danke
 
Wenn du diese Frage stellst, dann solltest du das nicht selbst machen. Vorallem nicht bei einem produktiven Shopsystem. Das klingt immer abgedroschen, aber so ist es einfach. Das ist kein Spielplatz, auf dem man, gemeinsam mit einer Kurzanleitung, irgendwas aufbaut.
Wenn du das selbst machen willst, dann musst du dich im Vorfeld ausführlich mit dem Thema befassen und kannst das dann alles anwenden bei der Installation deines Shopservers.
 
Werde mir mal ein paar Gedanken machen müssen ob es sich lohnt jemanden dafür zu beauftragen, da der Server ständig gewartet bzw gepflegt werden muss (Updates). Managed Server schön und gut, schlägt sich aber auch auf den Preis nieder.
 
popoklatschen schrieb:
Wie richtet man also einen Server ein der halbwegs von einem "Fortgeschrittenen" user eingerichtet werden kann.
1.) User? USER? Server werden nicht von Usern eingerichtet, denn User sind grundsätzlich Idioten, die 5x auf den falschen Knopf drücken, bevor sie die Fehlermeldung endlich verstehen. User hält man von all dem technischen Firlefanz fern, Usern präsentiert man ein einfaches Bunti-Klicki - Interface.
Wenn du dich selbst als User bezeichnest, dann bist du in dem Bereich falsch.
2.) Ein Fortgeschrittener stellt so eine Frage nicht. So eine Frage kommt von Anfängern, und Anfänger sollten von dem Thema schön die Flossen lassen.

Warum du KEINEN eigenen Server aufsetzen solltest:
1.) Du hast keine Ahnung was du tust -> du wirst massig Fehler machen. Fehler heißen: Sicherheitslücken. Sicherheitslücken heißen: BETREIBER (also du) haftet! Willst du haften? Server sind kein Spielzeug, schon gar nicht die 50€-Dinger aus der Serverbörse. Für 50€ kriegst du schon eine digitale Massenvernichtungswaffe. Bei falscher Konfiguration kann (und wird) deine Maschine Teil eines Botnetzes verwandelt werden. Deine Maschine ist dann beteiligt an Kinderpornografie, Mailspam und nicht zuletzt DDoS - Attacken auf Firmen, die durch sowas RICHTIG hohe Verluste haben und diese SEHR WIRKSAM bei den Verursachern (DIR!) einklagen.
Eine kleine, feine Abmahnung kostet dich problemlos 1-2000€. Aber Abmahnungen sind Rudeltiere... Ein mies konfigurierter Server ist im Zweifel ein sehr schneller Weg in die Insolvenz.

2.) Es ist beschissen teuer. Oh, 50€ für ne Monster-Maschine klingen wenig, wenn du für 20-30€ nur mittelgroßes Hosting bekommst. Aber in dem Hosting ist auch drin, dass jemand anderes haftet (siehe oben). Jemand anderes sorgt für dei Sicherheit der Maschine. Jemand anderes kümmert sich um die Hardware. Jemand anderes stellt Ausfallsicherheit zur Verfügung. Jemand anderes macht das Performance-Tuning.

Allein, um eine MySQL-Installation auf ein den Anforderungen ansprechendes Maß zu tunen, wird ein ERFAHRENER Administrator wenigstens 5, eher 10, Stunden brauchen. Ein komplettes ausfallsicheres Setup mit Load Balancern, Cluster-Lösungen, Backups,... aufzusetzen frisst nicht nur eben mehrere Maschinen, es frisst auch WOCHEN an Arbeit.
Allein die Arbeitsstunden, um EINEN EINZIGEN Server grundlegend abzusichern und performant zu konfigurieren, kannst du mit einer hohen vierstelligen Summe veranschlagen. Gleichzeitig muss ein Server permanent im Auge behalten werden, und zwar von einem Profi. 2-5h pro Woche kannst du nur dafür verplanen, bei einem nicht unüblichen Stundensatz in der Branche sind das laufende Kosten von 500-1000€ pro Monat.

Plötzlich klingt ne 50€-Kiste aus der Serverbörse nicht mehr so billig, oder?
 
@Daaron

nun hast du ihn verunsichert. aber es stimmt schon, daß eine Servereinrichtung absolut nix für nebenbei ist. alleine bei einer Workstation ist das Potential für Lücken und daraus resultierenden Fehlern groß genug für einen ausgewachsenen Tobsuchtsanfall eines "Users". wie soll das erst enden, wenn da Server dransteht?
 
Dein Beitrag liest sich eher als "Wutrede",
vielleicht bin ich einer von vielen, bei denen du als Systemadministrator die fehler ausmerzen durftest und deswegen diesen Hass gebildet hast, danke dir aber dennoch für die Ausführungen.

KIPOS und DDoS sind eine schlimme Sache und Abmahnungen kann ich auch nicht gebrauchen, daher beschließe ich mich dann doch lieber zu einem Managed Server bei Hetzner.
 
Das ist keine Wutrede in dem Sinne. Ich arbeite auch im professionellen IT Bereich und erlebe solche und ähnliche Geschichte öfter als mir lieb ist. Das was du Wutrede nennst ist das Ergebnis der Erfahrungen, die man auf der Admin Seite so macht. Wir haben, als Gesellschaft, eigentlich was gutes geschafft: Beschaffung von Informationen und Wissen ist einfacher als es jemals war. Das führt aber verstärkt dazu, dass jeder glaubt er könne alles, notfalls liest man das vorher mal schnell nach und dann wird das schon passen. Und die Erkenntnis, dass das dann eher nicht passt, kommt dann mit etwas Verzögerung nach. Und daher sind solche "Wutreden" nötig, weil viele sonst einfach nicht verstehen worum es hier geht. Gleichermaßen leben wir ja auch in einer Zeit, wo jemand mit ausreichend viel Verstand niemandem auf Anhieb irgendwas glaubt. Das ist auch gut so, aber das führt dazu, dass man vielleicht auch denen nicht glaubt, denen man lieber glauben sollte...

Das gibts auch nicht nur in der IT, überall gibt es Fachleute für spezielle Dinge. Und viele davon haben ihre Berechtigung. Ich bin IT'ler, ich würde nie auf die Idee kommen ein Haus selbst zu planen und zu bauen. Und das Architektenbüro und die Baufirma machen wiederum ihre IT nicht selbst, weil das nicht deren Fachgebiet ist.

Dein Fachgebiet ist vielleicht irgendetwas zu verkaufen oder etwas zu produzieren und dann zu verkaufen. Überlass die IT also jemanden, der sich damit auskennt! ;)
 
Zuletzt bearbeitet:
Werde mir mal ein paar Gedanken machen müssen ob es sich lohnt jemanden dafür zu beauftragen, da der Server ständig gewartet bzw gepflegt werden muss (Updates). Managed Server schön und gut, schlägt sich aber auch auf den Preis nieder.

Naja sorry, aber entweder du hast Ahnung und kannst so einen Server betreiben oder eben nicht, dann muss man das eben in erfahrene Hände legen, hier geht es schließlich um ein Shopsystem bei dem du auch Daten von deinen Kunden hast.

Solche Leute die mit persönlichen Daten andere umgehen sollten voll haftbar für den Verlust und den Missbrauch von Kundendaten gemacht werden! Das ist keine Bagatellsache!
Den das sind doch genau solche Shopbetreiber wo dann wieder Kundendaten im großen Stil geklaut werden.

Und Massenabmahnungen so sehr ich die ebenfalls verfluche, in solchen Fällen können es gar nicht genug sein.
 
Zuletzt bearbeitet:
Arbeite auch in der it, sogar im Security Gebiet. Ich denke das für eine privatversion ein virtueller server mit plesk relativ einfach und sicher ist. Das größte Problem sind eher die installierten Web Anwendungen. Da sind die meisten sicherheitslücken heute. Trotzdem braucht ein server regelmäßige Pflege und Überwachung. Hier helfen auch kostenlose Host intrusion detection Systeme. Wenn du bereit bist dich ein wenig einzulesen und regelmäßig dich über bekannte sicherheitslücken informierst sehe ich das nicht so schwarz.

Habe selber bei hosteurope einen Server und bin sehr zufrieden. Schau lieber das Deine Shop software sicher ist.
 
+1

Ich stimme Daaron zu, wer eine solche Frage stellt, stellen muss, der sollte die Finger davon lassen.

Und lerning by doing mit einem Produktivsystem und Kundendaten macht man nicht.
 
Zuletzt bearbeitet:
Dem kann ich nur zustimmen - wenn du damit noch wenig bis keine Erfahrung hast - lass es lieber einen Profi machen.
Auch mir ist schon mal ein Server "verloren" gegangen, weil ich mich einfach überschätzt habe. Wurde dann von einem Russen kontrolliert und hat fast zwei Tage lang Spam verschickt.
Ist zwar schon einige Jahre her und inzwischen habe ich deutlich mehr drauf, aber auch heute nehme ich sowas nicht auf die leichte Schulter.
 
Falc410 schrieb:
Arbeite auch in der it, sogar im Security Gebiet. Ich denke das für eine privatversion ein virtueller server mit plesk relativ einfach und sicher ist. Das größte Problem sind eher die installierten Web Anwendungen. Da sind die meisten sicherheitslücken heute. Trotzdem braucht ein server regelmäßige Pflege und Überwachung. Hier helfen auch kostenlose Host intrusion detection Systeme. Wenn du bereit bist dich ein wenig einzulesen und regelmäßig dich über bekannte sicherheitslücken informierst sehe ich das nicht so schwarz.

Habe selber bei hosteurope einen Server und bin sehr zufrieden. Schau lieber das Deine Shop software sicher ist.

Ids in allen Ehren, aber wenn man nicht versteht, was die Logfiles einem sagen, dann kann man sie auch weglassen. Einlesen nutzt da nur begrenzt. Ich bekomme oft genug mit, das es schon am Grundwissen fehlt. Der TE wird froh sein, das sein Server dann endlich läuft und nichts weiter machen.

Zumal einlesen wieder eine ganz eigene Sache ist, viel zu viel Text und teilweise schlecht geschrieben.
 
Generell ermutige ich jeden sich an neuen Inhalten einfach zu probieren. Man macht zwar manchmal was kaputt, aber nur so lernt man eben. Aber bitte höre auf die Ratschläge der anderen hier und hole dir nen V-Server oder ManagedServer. Klar sie kosten einiges mehr, aber dafür brauchst du dir um elementare Dinge wie Sicherheit, Haftung nicht extrem viele Gedanken machen. Im Interesse deiner Kunden solltest du dir aber um ihre privaten Daten (Adresse, Geburtsdatum, Zahlungsverbindungen) schon ein paar Sorgen machen ;-).

Wenn du aber unbedingt lernen willst, empfehle ich dir das Basteln an einen PC mit Linux zu Hause in deinem sichereren Netzwerk.
 
Learning by doing praktiziert man in einer abgesicherten, abgeschotteten Labor- (Test-) umgebung. Meinetwegen auch im Heimnetzwerk, aber ganz sicher nicht frei verfügbar im Internet.

Da timme ich kugelfisch01 absolut zu - wenn es dich interessiert, beschäftige dich damit. Aber bitte nicht im großen, bösen Interwebz.
 
popoklatschen schrieb:
Dein Beitrag liest sich eher als "Wutrede",
Nein, es ist einfach die harte Realität. Warum also beschönigen? Wenn dich dich hier mit Samthandschuhen anfasse, würdest du denn dann danach handeln?
Ich administriere selbst ein paar Kisten, ich weiß wie viel Arbeit dahinter steckt. Ich hab einen halbwegs brauchbaren Überblick, wie gefährlich die ganze Scheiße ist. Ich durfte schon die Unfähigkeit eines Users ausbügeln, der sich sein Wordpress hat kapern lassen.

kugelfisch01 schrieb:
Aber bitte höre auf die Ratschläge der anderen hier und hole dir nen V-Server oder ManagedServer.
Ein vServer ist noch lange nicht sicher. Am Ende ist ein vServer oftmals nur eben schwächer als ein kompletter Dedicated, du bist aber trotzdem für die gesamte Konfiguration der Maschine zuständig. Alles, was innerhalb der VM passiert, geht auf deine Kappe.
 
hetzner serverbörse kommen im rescue mode, du kannst dann von hetzner images installieren
gibt es auch direkt welche mit lamp

nichts desto trotz würde ich dir als neuling erst mal empfehlen einen server lokal in zb vmware player laufen zu lassen und damit rumzuspielen und versuchen das einzurichten

ansonsten natürlich lieber nach einem günstigerem und besseren shop hoster umsehen, preis/leistung scheint mir bei deinem doch etwas hoch
 
Zurück
Oben