Raspberry Pi für mehrere getrennte "Serveraufgaben" verwenden?

Shreddi

Cadet 4th Year
Registriert
Mai 2013
Beiträge
67
Hallo Leut! :)

Ich wollte mal wieder euren Rat einholen...

Also ich stell mir folgendes vor: Ich habe einen Raspberry Pi in meinem Netzwerk als Netzwerklaufwerk laufen auf dem ich meine Daten usw sichern kann. Parallel möchte ich aber auch einen kleinen Webspace drauf laufen lassen mit dem ich etwas herum experimentieren kann.
Ich habe schon einiges im Internet dazu rumgelesen, wollte mir aber hier einfach mal ein paar Meinungen dazu einholen bevor ich da irgendwas wirklich dran mache. ;)

Meine Überlegung ist: ich möchte selbstverständlich nicht dass irgendwer unrechtmäßig Zurgiff auf meine privaten Daten hat. Haltet ihr es für "ungünstig" beides mit EINEM Pi zu betreiben? Also meine privaten Daten auf dem Netzlaufwerk des Pi's zu haben und gleichzeitig einen Webspace drauf laufen zu haben? Werde ich da Sicherheitsprobleme bekommen?
Ich hoffe ihr versteht mein Problem, vorallem da ich in der Materie noch nicht ganz so bewandert bin.

Ich freue mich schon auf eure Meinungen und danke schonmal im Voraus! :D
 
Zuletzt bearbeitet:
Nein, nicht ungünstig. Du bekommst halt allgemein Sicherheitsprobleme sofern die Software auf dem Webserver unsicher ist. Wordpress oder was auch immer. Fast so schlimm wie ein Flashplugin.
 
Also würdest du mir eher davon abraten?
Wäre es sicherheitstechnisch besser wenn man zwei getrennte Pi's von einander betreibt die jeweils eine von den beiden Aufgaben haben? Dann ist ja zumindest nochmal eine software technische Firewall dazwischen....oder macht das dann auch schon kein Unterschied mehr?
 
Nein. Der Unterschied ist marginal: wenn jemand in deinem LAN ist, hat er auch Zugriff auf deine Samba Shares.
Und der Hauptschaden: Übernahme eines deiner Hosts, Zugriff aufs Internet unter deiner Identität, etc. sind alle schon gegeben.
 
Ok, das ist eine klare Ansage :D Vielen Dank dafür! :)
D.h. wenn ich wirklich sicher einen eigenen mini Server mit dem RPi aufsetzten will dann am besten garnicht in meinem privaten Netzwerk sondern gleich nur in einem seperaten Netzwerk!? (Was natürlich ein erheblicher Mehraufwand wäre...)
 
Nein. Du hast immer das genau gleiche Risiko: ein VServer Angreifer übernimmt auch deinen Host und hat Zugriff aufs Internet unter deiner Identität, nur hat er viel mehr Internetressourcen zur Verfügung (Bandbreite).
 
till69 schrieb:
Wie wäre es mit einen V-Server? Gibt's ab 1 EUR/Monat.

Das wäre wahrscheinlich hier die wesentlich bessere Variante... :)
Ich hätte nur gerne einfach alles selbst in der Hand gehabt, aber das scheint mir dann doch etwas zu riskant zu sein.
Auch wenn es etwas offtopic ist: hast du selbst erfahrung mit V-Servern?

@HominiLupus
Hättest du mir sonst noch einen Vorschlag wie ich es am besten realisieren könnte? :)
 
Zuletzt bearbeitet:
Er will einen kleinen Webspace und experimentieren ... sorry aber was besseres als nen 1EUR V-Server mit Debian wird er nicht bekommen.
Ergänzung ()

Shreddi schrieb:
Auch wenn es etwas offtopic ist: hast du selbst erfahrung mit V-Servern?

Hab ich, nutze meinen V-Server als:
Webserver
MailServer
OpenVPN Server um per IPv4 in mein Heimnetz zu kommen (MNet-DS-Lite Problem)
 
till69 schrieb:
Hab ich, nutze meinen V-Server als:
Webserver
MailServer
OpenVPN Server um per IPv4 in mein Heimnetz zu kommen (MNet-DS-Lite Problem)

ok das hört sich ja relativ gut an! Ich sollte mich in der Materia etwas genauer einlesen! Danke! :)
 
Der RPi kostet 0€ und hat die gleichen Nachteile. Ja er ist wahrscheinlich langsamer, aber für einen kleinen Webserver reichts, und zum experimentieren und lernen ist er besser weil unmittelbar im Zugriff mit direktem Feedback. Dann kommt noch dyndns als "Lernziel" hinzu, etc.

Web, Mail und VPN Server kann der RPi auch. Wenn der TE allerdings nur einen Kabelanschluß oder sonstigen DS-Lite Murks hat, ist ein VPS Server natürlich Pflicht.
 
Dann verschick mal Mails von einem RPi der keine feste IPv4 hat ;)
 
HominiLupus schrieb:
Der RPi kostet 0€ und hat die gleichen Nachteile. Ja er ist wahrscheinlich langsamer, aber für einen kleinen Webserver reichts, und zum experimentieren und lernen ist er besser weil unmittelbar im Zugriff mit direktem Feedback. Dann kommt noch dyndns als "Lernziel" hinzu, etc.

Web, Mail und VPN Server kann der RPi auch. Wenn der TE allerdings nur einen Kabelanschluß oder sonstigen DS-Lite Murks hat, ist ein VPS Server natürlich Pflicht.
Ich habe aktuell nur eine 16er Telekom Leitung. Wäre das damtid ann überhaupt realisierbar?
 
Bei einer 16er T-Com ist der Upload sehr mau ... der V-Server hat eine 100er Anbindung
 
Direkt fail2ban drauf tun, sonst ist der immer damit beschäftigt fleißigen Chinesen zu sagen, das das Passwort für Benutzer XYZ leider falsch ist.
 
Das sind n paar gute Tipps, danke! :)
Vllt nehm ich tatsächlich einen angemieteten Server und belass mein Netzwerk so wie es ist. Ich werd einfach mal ein bisschen ausprobieren denke ich, wie es dann auch mit der performance sein wird usw ;)
 
till69 schrieb:
Dann verschick mal Mails von einem RPi der keine feste IPv4 hat ;)

Und du meinst irgendwelche VServer sind noch nicht in den Listen? :) Grade die "1€ Server" Dinger.

Ok, wahrscheinlich in ein paar weniger Listen, aber aus bekannten Gründen ist das nur ne Frage der Zeit bzw. Trägheit.
 
Jemandem, der diese Fragen hat zu nem Mietserver zu raten ist erstmal keine gute Idee.

Gerade der Raspberrypi ist doch dazu geeignet, solche Dinge mal auszuprobieren, bis sich Unklarheiten dieser Art nicht mehr stellen.
 
Genau so ist es. Ein VServer, der von einem Ungeübten administriert wird, ist ein deutlich höheres Sicherheitsrisiko, als ein kleiner Webserver im LAN, in das Angreifer erst einmal reinkommen müssen. Zumal der betrieber, also der Mieter, für alle Schäden haftet, die durch einen gehackten VServer entstehen können, wenn sich dessen Konfiguration als ursächlich erweist.

Zudem, es ist noch niemand auf die Idee gekommen, mal zu fragen, ob das überhaupt ein Webauftritt, oder doch eher, wie ich hierraus ableiten würde:
Shreddi schrieb:
Parallel möchte ich aber auch einen kleinen Webspace drauf laufen lassen mit dem ich etwas herum experimentieren kann.
eine Spielwiese im eigenen LAN werden soll.

Und es ist ja nun nicht so, daß man den Webserver nicht in einer chrooted Umgebung und somit abgeschottet vom Rest des Pi laufen lassen könnte.
 
Zurück
Oben