Wednesday, September 21, 2016

IFI6104 Ise veebiserveri püstipanek ja haldamine 1.

Nagu pealkiri vihjab praeguseks teemaks valisin ise veebiserveri püstipaneku. Seda just seetõttu, et viimati hoidsin 8 kuu jooksul üleval kodus vanal rüperaalil põhinevat veebiserveri lahendust.

Esmalt alustaksin selle mahakandmisest. Nimelt mõned nädalad tagasi otsustas aparaat kusagilt temperatuuriandurist saada endale väga kõrget lugemit ja seetõttu too otsustas ennast järjepidevalt välja lülitada. Kuna eeldasin, et seoses 24/7 ülevalolekuga aparaadil termopasta otsustas lõpuks ära surra, siis kiirelt lammutasin ta laiali ja uue pastaga kokku tagasi. Rõõm jäi üürikeseks, kui umbes 5 minutit hiljem taas pilt eest ära kadus ja mina enda oskustes kahtlema hakkasin. Kiirelt edasi kerida 5 kuni 10 termopasta vahetust edasi tunni jooksul ja ikkagi kusagil päikest tunneli lõpus ei paistnud. Ei mõistnud ikka veel mis tal viga on või mis ülekuumenemist põhjustab. Taaskord rüperaal laiali elektroonikapesuvahendiga täielik pesu läbitud ja taaskord kokku tagasi. Muidugi selleks hetkeks oli tekkinud probleem termopasta otsustas otsas olla. Ning oli vaja leiutada, mida selle asemel kasutada ajutiselt. Kiire google otsing hiljem (dead_sincebirth. (23.aprill 2014)Easy alternative of thermal paste[foorumipostitus] Loetud aadressil http://www.tomshardware.co.uk/forum/329905-28-easy-alternative-thermal-paste 21.09.2016) maandusin siis foorumitarkusest üleküllastununa taaskord töölaua taha. Edasi kerides kõik käepärased vahendid mida pidasin mitte söövitavaks seljataga ja rüperaal ikkagi paranenud ei olnud, lõin käega sellele aparaadile.

Tagasi mahakandmisest, siis kuidas oma serveriga toimetamine välja näeb. Esmalt tuleb vaadata, kas ja kuidas sa üldse sisevõrgust välja ennast näidata saad. Minu puhul oli mul Telia ühendus ja sellega seoses kõik mis vähekenegi hädavajalik ei olnud kinni keeratud. Ehk enda poolt ühtegi veebiteenust ja serveri administreerimisteenust väljapoole saata ei saanud. Paar e-kirjavestlust hiljem oli see parandatud ja serveril võimalus ennast maailmale avaldada. Edasi siis sai registreeritud DNS kirjele ennast. Telial on see vägagi lihtsaks tehtud, kohalikku ruuterisse siis ainult sisselogida ja teavitada temale aadress, kasutajanimi ja parool ning  DNS kirjete uuendamise eest hoolitseb juba ruuter ise. Kasutasin noip.com poolt pakutavat tasuta DNS kirje teenust. Toimis hästi, uuendamisega ja serveripoolse ip vahetusega probleeme ei tekkinud. Kohalikus võrgus soovitan soojalt keerata kinni DLNA teenus, mis kukub ise kõiki kohalikke seadmeid portide avamisel võrku eksponeerima, mis võib tekitada kindlasti turvariske, lisaks privaatsuse puudumisele ja võimalikele ebameeldivatele seikadele naabrite või lähikondlastega.

Igapäevaselt server otseselt tähelepanu ei vajanud. Korra päevas vaatasin üle tema logifailid. Kontrollisin temperatuuri ja külastatavuse ära. Korra nädalas tahab uuendusi installida, mis serveri puhul võib vägagi närvi ajada. Seoses WIN operatsiooni süsteemidega ülesbootimise kiiruse harjumisega on Serveritarkvara ülestuleku äraootamine omapärane protseduur kus jõud väga pikalt kahelda kogu süsteemi kokku jooksmises. Nimelt tema musta ekraani kuvamise aeg oli midagi väga ulmelist ja kindlat aega ma ei suutnudki seal fikseerida. Kuna kohati käis see nobedamalt kohati üliaeglaselt. Logifailide vaatamine aga soovitan harjumuseks tekitada. Sest kuidagimoodi suudavad halbade eesmärkidega inimesed sinu veebiserveri ülesse leida ja hakkavad selle peal huupipakkuvaid ründevektoreid kasutama. Ehk soovivad ligi saada sinu andmebaasi teabele, ning kätte saada sinu Windows keskkonna paroole ja kasutajanimesid.

Nagu näha siis puuduseid oma serveril on, muidugi puudus kui selline on sellisel puhul vaieldav. Isetegemisel ei ole puuduseid on kohad mida parandada või arendada. Sellega seoses tuleb tõdeda, et taaskord kehtib seos kogemuste, aja ja kvaliteedi vahel. Mida rohkem teada ja läbi kogeda, seda paremini ka server toimib samuti seda lihtsam tema administreerimine on. Sellega seoses jah kui ise endal serverit pidada siis ei pääse selle administreerimisest. Ta ikkagi vajab tähelepane ja seda peab temale pöörama, kuna vastasel juhul muutub su masin kas bot-iks kellegile või tehakse kogu temas olev informatsioon kellelegi kasulikuks teabeks.

Positiivseks on saadud kogemus. Smauti on väga positiivne see, et seoses Eestis kehtivate internetipakettidega internetimaht pole piiratud siis võib server sul istuda internetis koguaeg ilma mureta, et tekiks lisakulusid. Samuti hoiab kulusid all tõik, kui on olemas kodus mõni seisev arvuti, mida saab sellel otstarbel kasutada. Väga suur pluss on tõsiasi, et omas serveris oled sa kunn, ehk kasutad mis keeli tahad, lisad juurde vajalikke pakette või komponente, mida pead vajalikuks ja mida kasutad. Juhul kui miskit tunned et on vajaka saad alati täiustada ja juurde lisada, ilma kellegile seda põhjendamatta, või siis lisatasu maksmatta.

Interneti poole tagasi tulles jäi mainimatta, et internetikiiruse taha tavaline veebileht minu puhul ei jäänud, parimal juhul oli taga üle 25 kliendi ja klientide vahelise ühenduse järjekord ei ületanud 50ms. Ehk internetipudelikael ei olnud kliendile märgatav. Aga endatarbeks kasutamisel ilmnesid puudujäägid. Live- streamimine oli võimatu. Samuti osutus võimatuks tema failiserverina pidamine. Sinnapoole sai väljast mõistlikult saata, kuid temalt lugemine oli võimatu. Ühendus oli 12/1 mbit/s. Seega viimase aja suhtes võrreldes väga tagasihoidlik ja juba ajale jalgujäänud kiirus.

Aga kokkuvõtteks siis sai peetud endal kodus serverit. Rüperaal, millele oli paigaldatud Windows server 2012. Üritati saada paroole ja kasutajainfot andmebaasidest. Adminstreerimist vajas, ülespanek on võimalik ilma raha kulutamata. Samuti on mugav ise paigaldada mida tahad ja teha mida tahad serveriga. Üldjoontes kõik toimis, kuid raudvara oli väsinud ja lõpuks läks manala teed. Soovitan ära proovida. Korralikuma raudvara puhul ja datasecurity-t harrastades on tegu minu poolt vaadates väga arvestatava alternatiiviga virtuaalserveritele.

https://veebiarendus.wordpress.com/2016/09/01/i-teema-sissejuhatus-veebiarendusse-domeeninimed-2/