Namnge penginvservrar i produktion

Permalänk
Medlem

Namnge penginvservrar i produktion

Jag fått i uppgift att titta på om det är administrativ möjligt för ett gäng på min arbetsplats att vi ersätter stora delar av vår licensbelagda serverpark med licensfri mjukvara och jag har kommit fram till att CentOS, NGINX och MariaDB är det jag vill sätta i vad som kan komma att bli en produktionsmiljö.

Den värld jag kommer från är det inte helt ovanligt att serverns primära tjänsteområde anges i namnet; DC01, DC02, EXCH01, EXCH02, SQL01, SQL02 men det är ju en uppenbar säkerhetsrisk att det är så lätt att identifiera servrar med potentiell företagshemlig data vid ett eventuellt intrång.
Även om vi i vårt fall har ett starkt skydd i form av PKI, SDI och IPSec så hindrar ju inte detta riktade attacker mot servrar som presenterar servade tjänster.

Ni andra som har penginvservrar i produktion, hur har ni namngett era servrar?
Anger ni serverns distribution och tjänst i namnet?

Visa signatur

{|XSX|PS3|PS4|}

Permalänk
Medlem

Vi har kommit fram till att vi namnsätter för att göra det enkelt för oss att drifta.
vet du vad domänen heter (ms miljö eller samba4) så ett nslookup eller Ping senare så har du hittat en DC.
Kör du från en maskin som har ett datorkonto så är det bara fråga efter exchange också.
SQL får man leta rätt på via 1433.

Data får man skydda via ACL, kryptering eller DRM

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem

Det är så vi kör i våra MS-miljöer också, men jag tänkte bara om det fanns några andra best-practices för pingvinmiljöer.

Det skulle inte tillkomma någon administrativ overhead vid en annorlunda namnsättning för pingviner för alla våra andra servrar följer vår egna MS-namnsättning

Visa signatur

{|XSX|PS3|PS4|}

Permalänk
Avstängd

Du kan ju döpa dom till charlie-01, och tango-02 istället för sql01.

Permalänk
Medlem

Om ngn väl lyckas komma in i nätet spelar det nog ingen större roll vad servrarna heter???

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem

Vad du kallar dina maskiner spelar absolut ingen roll ur säkerhetssynpunkt.

Vilken typ av tjänster ska du migrera till Linux?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Hedersmedlem

företag-servertyp-miljö-tjänst<löpnummer>

Så om man tar ett par exempelservrar från säg visma;
visma-vm-prod-db04
visma-vm-test-web02

där vm står för virtual-machine (kan också vara pm för physical-machine samt lxc för en container/docker.) och prod/test då är produktion och testmiljön respektive. db/web är uppenbara, och därefter ett löpnummer

Har man inte flera företag i samma hostingmiljö kan man skippa företagsnamnet. Långa företagsnamn bör uppenbarligen förkortas på ett eller annat sätt.

Edit;
Att döpa servrna till dumma saker för att försvåra vid intrång låter.. dumt

Permalänk
Medlem

Vi kör så här
[prefix för linuxserver][miljö][applikation][löpnummer]

Där prefix är 4 tecken, miljö är 3-4 tecken (t.ex. prod, test, utv osv.), applikation 3-8 och löpnummer är fördelat så att udda nummer är primära datahallen och jämna nummer är sekundära

Relativt enkelt att utläsa vad den hör till, vad som körs och hur den skall hanteras och var den befinner sig då

Visa signatur

Hej

Permalänk