meta data for this page
Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
aufsetzen_synology_server_dsm [2016/01/26 08:51] 192.168.1.201 |
— (current) | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ==== Einrichten der Synology DS1513+ ==== | ||
| - | |||
| - | - Ins Netzwerk hängen | ||
| - | - Reset-Knopf hinten drücken, 10 sec gedrückt halten währenddem vorne das Gerät eingeschaltet wird | ||
| - | | ||
| - | - über [[http:// | ||
| - | - Anmelden im Webbrowser, der durch den Synology Assistant oder manuell geöffnet wurde - nach dem Reset ist das Passwort leer | ||
| - | - Über Systemsteuerung - Aktualisierung& | ||
| - | * System startet neu, Webbrowser offen lassen | ||
| - | * Im Webbrowser (evtl. aktualisieren) erscheint jetzt ein Dialog, um alles zurückzusetzen | ||
| - | * alle Defaults übernehmen, | ||
| - | * QuickConnect-Einrichtung überspringen | ||
| - | * Keine statistischen Daten an Synology übermitteln | ||
| - | - Es erscheint nun eine Frage, ob der Status überprüft werden soll | ||
| - | * Ja und dahinter erscheint das Paketzentrum. Hier wird das Paket **MariaDB** installiert. | ||
| - | - Systemsteuerung - Dateidienste starten | ||
| - | * Arbeitsgruppen-Name ist VALAIR | ||
| - | * Mac-Dienste deaktivieren | ||
| - | * Übernehmen klicken | ||
| - | * Netzwerk, oben " | ||
| - | * Webbrowser wird automatisch auf neue Adresse umgeleitet | ||
| - | * Terminal & SNMP: | ||
| - | * ssh-Dienst aktivieren | ||
| - | * Übernehmen klicken | ||
| - | * Benachrichtigung einrichten und testen | ||
| - | - Unter Systemsteuerung - Gemeinsamer Ordner folgende Freigaben einrichten: | ||
| - | * daten | ||
| - | * system | ||
| - | - Benutzergruppen eröffnen | ||
| - | * zugriff_0 | ||
| - | * zugriff_1 | ||
| - | * zugriff_5 | ||
| - | * zugriff_9 | ||
| - | - Benutzer eröffnen gemäss Passwortliste | ||
| - | - Kopieren der Daten ab Harddisk oder altem Server | ||
| - | |||
| - | == Einrichten des MariaDB-Servers == | ||
| - | * Der DB-Server muss umkonfiguriert werden. Dazu muss ssh (putty) gestartet werden und wir müssen uns mit root anmelden. | ||
| - | * Anschliessend setzen wir die minimale Paketgrösse auf 64M: | ||
| - | < | ||
| - | cat / | ||
| - | cat / | ||
| - | cp / | ||
| - | cp / | ||
| - | rm / | ||
| - | rm / | ||
| - | / | ||
| - | </ | ||
| - | |||
| - | Zudem: | ||
| - | < | ||
| - | skip-name-resolve | ||
| - | skip-host-cache und | ||
| - | lower_case_table_names=1 | ||
| - | | ||
| - | log-bin | ||
| - | binlog-format=MIXED | ||
| - | </ | ||
| - | eintragen! | ||
| - | Das ist die absolute minimale Konfiguration. Es könnten bessere Resultate erreicht werden, wenn ein Fachmann noch etwas optimieren würde... | ||
| - | |||
| - | == Rückspielen des MariaDB Backups == | ||
| - | * Jeden Tag wird ein Fulltext-Backup der gesamten Datenbank inklusive aller Benutzer erstellt und im Freigabeordner system abgelegt. Diesen kann man mit einem einzigen Befehl zurückholen: | ||
| - | * Ist noch kein root-Passwort in MariaDB festgelegt, dann so: < | ||
| - | * sonst < | ||
| - | * Das root-Passwort ist nun sofort gesetzt, da alle Passwörter aus dem Backup übernommen wurden. | ||
| - | * Anschliessend muss die Datenbank auf den neusten MariaDB-Stand gebracht werden, falls bisher eine ältere Version eingesetzt wurde, mit < | ||
| - | == Backup einrichten == | ||
| - | * Um den freien Zugang zum Hauptserver zu erlangen, muss ein privater SSL-Key erstellt werden und dieser muss auf den anderen Server übertragen werden:< | ||
| - | cd ~ | ||
| - | ssh-keygen -t rsa | ||
| - | </ | ||
| - | * (alle Default-Werte übernehmen --> in ~/.ssh/ entstehen ein id_rsa.pub als öffentlicher Schlüssel und ein id_rsa als privater Schlüssel. | ||
| - | * Der öffentliche Schlüssel muss nun zum anderen Server übertragen werden und dort in die Datei / | ||
| - | scp .ssh/ | ||
| - | ssh root@portal.haas-ag.ch | ||
| - | cat id_rsa.pub >> .ssh/ | ||
| - | rm id_rsa.pub | ||
| - | exit | ||
| - | </ | ||
| - | * Nun muss der eigene private Schlüssel noch geschützt werden:< | ||
| - | chmod o-r-w-x .ssh/id_rsa | ||
| - | chmod g-r-w-x .ssh/id_rsa | ||
| - | </ | ||
| - | * Wenn jetzt noch einmal ssh root@valair.casaluna.ch aufgerufen wird, sollte das Login sofort und ohne Passwort möglich sein | ||
| - | * Nun muss das Backup-Script in / | ||
| - | * Wenn alles ok ist, kann das Script zeitgesteuert ausgeführt werden: | ||
| - | * Systemsteuerung - Aufgabenplaner - Erstellen - Benutzerdefiniertes Script | ||
| - | * Vorgang: Backup von Server XXX | ||
| - | * Benutzer: | ||
| - | * Script: / | ||
| - | |||