MARE system :: Servermanagement

:: Servermanagement

ServerManagement

Für der Aufbau und Betrieb funktionierender und den Ansprüchen an Verfügbarkeit gerecht werdender Server-Infrastrukturen sind Kenntnisse der innerbetrieblichen Abläufe als auch fundiertes technisches Wissen erforderlich, um einen störungsfreien Betrieb zu gewährleisten.

Wir bieten Ihnen Know-How für Aufbau und Betrieb von Web/Application-Server-Farmen, Datenbankcluster, XEN-Server, Mail oder Office-Servern.

Wir beraten und unterstützen Kunden aus verschiedenen Bereichen der Wirtschaft und der öffentlichen Verwaltung. Unserer Schwerpunkte Sicherheit und Verfügbarkeit, gepaart mit den Anforderungen unserer Kunden, ergeben massgeschneiderte Lösungen, die einen sinnvollen Mix aus Verfübarkeit und Aufwand darstellen. Machen Sie sich ein Bild von unseren Kompetenzen und Referenzen.

.:. Kompetenzen

  • Konzeption / Umsetzen von IT-Systemen nach Kundenanforderungen
  • Einsatz zertifizierter Hardware (IBM, SUN, HP) oder hochwertiger Hardware anderer Partner und Zulieferer
  • Administration und Sicherstellung des Betriebs der IT-Systeme
  • Administration und Hosting von internetbasierten Servern (Rootserver)
  • Virtualisierung (XENServer)
  • Application/Datenbank-Server: Apache/Tomcat, JBOSS, PostgreSQL/MySQL
  • Mailserver: SMTP/POP/IMAP (Postfix, Sendmail, Cyrus/Courier)
  • Office: Samba, NFS, LDAP, Groupware/Teamserver, FTP, SSH
  • Cluster, Hochverfügbarkeit, Loadbalacing
  • Full-Managed Hosting
  • Verschlüsselung von Daten und Datenströmen
  • Absicherung der Unternehmenskommunikation
  • Aufbau und Durchführung von Leistungstests
  • kontinuierliche Administration und Wartung nebst Dokumentation
  • 24/7 Monitoring incl. Eingreifen bei Störungen mit definierten Reaktionszeiten
  • 24/7 Emergency Response Team mit kurzen Reaktionszeiten bei Angriffen, Einbrüchen oder Störungen für Unix-basierte Infrastrukturen
  • Planung und Aufbau von Netzwerk-Infrastruktur
  • Servermanagement für ASP und ISP
  • Anwendungsadministration für Applikationsserver
  • HP/IBM/Sun-Hardware
  • Betriebssysteme: Linux, Solaris, BSD, Windows 2000/2003
  • Releasemanagement/Deployment für Applikationsserver
  • Aufbau, Durchführung und Auswertung von Lasttests (JMeter, AB)
  • Dokumentation
  • Backup & Recovery - Management
  • Systemprogrammierung mit Shell/Perl/Python
  • Konsolidierung von Server-Infrastrukturen
  • Security
  • Monitoring

:: Referenzen

Nachstehend finden Sie eine Auswahl von durchgeführten Projekten.

:: 2009

Aufbau eines MultiSensor-Intrusion Detection Systems für ein kleines RZ auf Basis von Snort

Eingesetzte Technologien:

  • IDS/IPS Snort
  • BASE/ACID
  • Snortsam
  • OSSEC
  • Nagios
  • OS: Debian / GNU/Linux

  • Konzeption und Aufbau eines IDS-Sensornetzwerkes für Web/Application- und Datenbanksever
  • Tuning der Sensoren
  • Installation der Managementconsole BASE zur Überwachung der Sensoren
  • Entwickeln eigener Nagios-Plugins zur Sensorüberwachung
  • Apr-Okt 2009


 

Snort-Artikel in der Computerzeitschrift ix

  • Artikel über das Intrusion-Detection-System SNORT für Einsteiger und Interessierte in der Computerzeitschrift ix / Dec. 2009
  • http://www.mare-system.de/whitepaper/snort_intro.pdf
  • Aug-Dec 2009


 

Servermigrationen für Ergovia GmbH

  • Erstellung eines Migrationspfades für den Umzug der verschiedenen Services (Tomcat, Web, Mail, Buchung, Monitoring) und Applikationen mit der Maßgabe geringe Ausfallzeiten (< 5 min je Dienst)
  • Durchführen der schrittweisen Migration aller Dienste
  • Apr-Jul 2009


 

Erstellen eines Hostingkonzepts für Hochverfügbarkeit und Migrationspfad für Server und Services der HCMedia / homecompany.de

  • Erstellung eines Hostingskonzepts für die Webapplikation und Emailsysteme mit mehreren Alternativen im Spannungsfeld zwischen geringen Kosten und hoher Verfügbarkeit zur Entscheidungsfindung
  • Erstellung eines Migrationspfades für den Umzug der verschiedenen Services (Web, Mail, Buchung) von einem auf unterschiedliche Dienstleister und Systeme
  • Betreuung von Teilen der Migration
  • Dec 2008-Mar 2009


 

:: 2008

Aufbau Application-Server-Farm (TOMCAT) für Test- und Livesysteme der Parship GmbH Hamburg

Eingesetzte Technologien:

  • Applicationserver: Apache/Tomcat-Cluster
  • Datenbankserver: Postgres
  • OS: Linux, OpenBSD

  • Konzeption, Setup und Betrieb verschiedener Testumgebungen für die JAVA-basierte Webbapplikation (Apache/TOMCAT Server im Verbund + PostgreSQL - Datenbanken
  • Automation des Deployments von Test- und Livereleases / Application Management
  • Tomcat-Tuning
  • Projektmanagement der Releasezyklen
  • Debugging/Entwicklersupport
  • Systemprogrammierung (Shell/Perl/Python) für Workflows und Routinen
  • Loadbalancing / Verfü:gbarkeit
  • Monitoring mit Nagios und Selenium
  • Schnittstellenfunktion für IT-Operations, QA-Testteam und JAVA-Entwicklern


 

Aufbau eines integrierten, LDAP-basierten Kundenbackends für Jazzey GmbH / Salzburg

Eingesetzte Technologien:

  • Applicationserver: Apache+LDAP
  • Datenbankserver: MySQL
  • OS: Linux, OpenBSD
  • Applications: OTRS/LAM/TRAC/CMS
  • Enwicklung / Konzept eines LDAP-basierten SSO-Kundenbackends für Jazzey-Mitarbeiter, Kunden und Partner
  • Anpassung der Module Ticket-System (OTRS), Bugtracking (TRAC), Kundenverwaltung und CMS-Bereich zur Anbindung an LDAP
  • Analyse und Programmieren von Tools zur Workflowunterstützung

 

Beratung bei der Implementation eines SUN-SQL-Clusters für Ergovia GmbH Kiel

  • Konfiguration und Setup eines PostgreSQL-Clusters (Cybercluster)
  • Automation des Datenbank-Deployments
  • Überwachung des DB-Clusters mit NAGIOS

 

Aufbau eines XEN-Servers zur Verwaltung virtueller Maschinen für einen kleinen Spezialhoster

  • Aufbau eines XEN/Ganeti-Clusters und Anpassung von virtuellen Debian-Instanzen
  • Migration eines 3 Jahre alten Shosystems mit teils alter Software auf ein aktuelles Debiansystem

 

Planung und Durchführung von Leistungstest von Postgres-Datenbanken auf SPARC-Servern (für einen ASP / Teststellung: NetUSE AG)

  • Planen und Erstellen verschiedener Testzenarien (Leistungmessung von Netzdurchsatz, Ansprechverhalten der Datenbank, maximale Verbindungen)
  • Programmierung von Testssoftware zur Simulierung von Benutzerverhalten
  • Durchführen der Tests, Analyse und Dokumentation
  • ... und sorry, NetUSE, für den kurzfristigen Denial-Of-Service .. war nicht unsere Absicht ;-)

 

:: 2007

Aufbau eines linuxbasierten Office- und Produktionssystems für die Cliplister GmbH (Kiel)

  • Aufbau eines Samba/LDAP Serversystems mit Deploy-Funktion
  • Beratung und Unterstützung beim Aufbau und Programmierung des Produktionssystems
  • Aufbau einer Monitoring-Lösung zur Überwachung der Office-IT und der Applikationsserver im Internet

 

technische Begleitung der Zertifizierung einer Online_Datenbank eines norddeutschen ASP durch das ULD Kiel

  • Erstellen der technischen Dokumentation für ein gehärtetes Datenbank- und Applikationsserversystems
  • Erstellen der technischen Zertifizierungsdokumentation
  • Setup und Inbetriebnahme der Server

 

Servermanagement/Konsolidierung für Ergovia GmbH Kiel

  • Konsolidierung der Administration der Ergovia-Serverfarm (40 SQL-DB-Server, 5 Applikationsserver)
  • Programmierung von Automationsroutinen für die Ergovia-Serverfarm
  • Einrichtung eines zentralen Rotationsbackups für alle Datenbank- und Applikationsserver
  • Einrichtung eines NAGIOS-Servers zur Überwachung des Betriebs und der Serverfunktionen

 

NAGIOS-Master/Slave - Installation für kommunale Verwaltungen in und um Kiel

  • Erstellung von NAGIOS-Master/Slave - Templates zum einfachen Verteilen von Slave-Instanzen
  • Installation von NAGIOS-Slaves zur Überwachung aller IT-Systeme
  • Aufbau und Betrieb eines NAGIOS-Masters zur SLA-Überwachung

 

Linux-Cluster zur Strömungssimulation für die FH Kiel GmbH

  • Erstellung eines customized Setups, bestehend aus einemSuSE-9.0 - Systems und den aktuellsten Kernel zum Betrieb auf aktueller Hardware (Supermicro XEON-Server)
  • Installation der Cluster Master und Nodes (15 min/Maschine
  • Programmierung eines Cluster-Clon-Programms zuma automatischen Setup neuer Clusternodes

 

ThinClient-Installationssystem für IT-Migration der Röweland-gruppe (Hamburg)

  • Erstellung eines angepassten ThinClient-Images für die neue Terminalserver-Farm
  • Erstellung eines Update- und Installationssystems für neue ThinClients

 

:: Tools, Partner und Zulieferer

Eine kleine Auswahl der meist Open-Source-Software-Tools, die wir einsetzen; warum wir vornehmlich OpenSourceSoftware und GNU/Linux einsetzen haben wir hier erläutert.

Debian / SuSE+SLES / Red Hat / Ubuntu Linuxdistributionen
Samba/LDAP Fileserver und Benutzerverwaltung
OTRS Ticketing-System
Nomachine NX Terminalserver
Astaro ASG Unternehmensfirewalls und Unified Threat Managementsysteme
MySQL/PostgreSQL/SQLite Datenbanksysteme
CITRIX XENServer und XEN/Ganeti Virtualisierung und Clusterlösung
NAGIOS/NagDOG Templates, Plugins und Erweiterungen für Nagios
VMWare Server / ESX / VI3 Virtualisierunglösungen
Group-E Groupware und Workflow-Software
Jabber Instant Messaging
Postfix/Spamassassin/Mailscanner Email und Spam-Protektion
OpenVAS/Nessus Security-Audit-Toolbox
GRML Analyse und Recovery-Tools
DogTOWN/om-tools ServerManagement- und Administrationssuite
Openfire Java-basierter XMPP-Server (Jabber)
Backtrack Security-Audit-Tools
Cyrus-IMAP Imap-Server
Apache/Tomcat Web/Applikationsserver
Snort/BASE Network Intrusion Detection (NIDS) / Network Intrusion Prevention (NIPS)
OSSEC Hostbasiertes Intrusion Detection/Prevention System (HIDS/HIPS)
Suricata Netzwerkbasiertes basiertes Intrusion Detection/Prevention System (HIDS/HIPS)
Hudson Java/Tomcat/Webbasiertes basiertes Deployment/Build/Continuous Integration Tool
Java plattformunabhängige Programmiersprache
Python Programmiersprache
Mozilla Firefox/Prism Webbrowser / Applicationbrowser
OpenOffice Bürosoftware
OpenXChange / Kolab / Collax Small Business / Workgroup-Server
tbook Dokumentationssystem
Opsi IT-Inventarisierung & Softwareverteilung
Openengine Content Management-System
LX-Office Enterprise ERP & CRM
Eclipse Applicationsuite



Partner und Zulieferer

NetUSE AG Server
Blades
Storage
Hardware (IBM/HP/SUN)
Administration
HighEnd-Hosting
Astaro AG Firewalls
Unified Threat Managementsysteme
Storage
Hardware
Citrix Systems Inc. Virtualisierungslöungen XENServer
XenApps
High Availability-Lösungen
Cluster/Administration
MARE multimedia Grafikdesign
Webprogrammierung
Hosting
Webapplikationen
Igel Technology GmbH Thin Clients
TEO Systems Leichtgewichtige Server
stromsparende IT-Systeme
LOGO EDV Systeme BTO-Systeme
angepasste Server / Clientsysteme
Bürosysteme

















(c) copyright 2003 - 2010 MARE system Kiel

| PublicKey | Datenschutz | Impressum | AGB | Warum GNU/Linux? |


excuse: error: one bad user found in front of screen







rss-feed    Security Bulletins

:: Security Bulletin # 10.05 - Kritische Lücke in allen Windows-Versionen
:: Security Bulletin # 10.04 / Facebook, SSL - Server + Client DOS
:: Security Bulletin # 10.03 / Spamassassin Milter-Plugin Remote Code Execution
:: Security Bulletin # 10.02 / Probleme nach Microsoft-Update / XP-Crash und BSOD
:: Security Bulletin # 10.01 / Samba-Lücke ermöglicht Auslesen beliebiger Dateien
:: anmelden / subscribe

rss-feed    MARE news

:: Updates auf der Webseite / Notfallkoffer+SIC
:: Danke, Debian!
:: Nagios-Plugins veröffentlicht
:: Manifest für robuste Software / Rugged Software Manifesto
:: Trüffelschwein: Snort-Artikel für Einsteiger und Interessierte
:: anmelden / subscribe


security

rss-feed
Security Information Center


:: Mozilla Releases Firefox 3.6.9 (us_cert_info)
:: Apple Releases Safari 5.0.2 and 4.1.2 (us_cert_info)
:: Vuln: FreeType BDF Font File Parsing Remote Denial of Service Vulnerability (security_focus)
:: Sony sperrt PS3-Hacks aus [2. Update] (heise)
:: Vuln: Invision Power Board BBCode Cross Site Scripting Vulnerability (security_focus)
:: Sicherheits-Updates für Safari (heise)
:: DSA-2105 freetype (debian)
:: Safari and Firefox updates plug critical holes (theregister_sec)
:: Parental Fears vs. Realities (schneier_blog)
:: RHEA-2010:0683-1: openssh enhancement update (redhat)
:: anmelden / subscribe




Whitepapers & Docs
:: Webapplication Security Information und Howtos
:: How to avoid that nasty linux kernel null_pointer dereference bugs
:: OWASP Application Security Verification Standard (ASVS)
:: Security Cheat-Sheet Collection from zeltser.org
:: INTERNET PIZZO
:: IPS FLEXIBLE RESPONSE
:: XEN/Ganeti Whitepaper
:: Security / Incident / Sysadmin Cheat Sheets and References
:: The Twelve Networking Truths
:: Arbeiten mit Snort - Tutorials und Howtos












:: home
:: impressum

:: MARE multimedia