Es geht um den EX 4S und dem EX 5. (Hetzner)
Der EX 4S hat die bessere und neuere Hardware, du solltest momentan standardmässig einen i7-3770 bekommen, falls es ein komplett neues System ist.
Ich empfehle den EX 4S, da die EX 5 aus der alten EQ-Hardware bestehen. Die Setup-Gebühr hast du auf Dauer gesehen gut angelegt.
Beachte ausserdem deine RAM-Zuteilung. Das Hostsystem braucht auch Arbeitsspeicher, und ein wenig für Cache sollte schon vorrätig sein. Deshalb rate ich dir mit der aktuellen Zuteilung eher zum EX 4S, auch wegen der Leistung und Hardware.
Ich wollte darauf ESXi installieren.
Da die erste Frage:
Machen die Hetzner-Leute das drauf? Weißt du das?
Mir wurde gesagt die installieren das.
Danach hat man Zugriff auf die Konsole etc.
Soweit ich weiss, musst du ESXi selber installieren, ich bin mir aber nicht ganz sicher. Im Hetzner-Forum gibt es tausende Beiträge über ESXi etc.
Ich weiss nicht, ob ESXi ein Hardware-RAID voraussetzt, oder auch ein Software-RAID möglich ist.
Musst du dich erkundigen.
14 GB Ram Minecraft 1 (viele plugins, viele spieler)
2 GB Ram Minecraft 2
3 GB Ram Webserver
3 GB Ram MySQL
2 GB Ram TS
Also, falls du die einzelnen Dienste sogut wie möglichst voneinander trennen willst, ist Virtualisierung okey.
Beachte aber, dass du entsprechend viele IP-Adressen brauchst, oder alles über die Haupt-IP laufen lässt und entsprechend die Ports auf die lokalen IP-Adressen forwardest.
Dazu brauchst du wohl fast eine Firewall (pfSense, hab ich gehört, soll sehr geeignet sein)
Hetzner bietet Subnetze an, die du pro Monat bezahlst. Du kannst die Beantragung eines Subnetzes mit der Virtualisierung begründen, dann bekommst du es eigentlich ohne Probleme.
Du musst aber auch die Nutzung angeben und die Anzahl der zu virtualisierenden Server abschätzen. Da sie nicht zuviel IP-Adressen vergeben wollen, die dann trotzdem brachliegen.
Ist das sinnvoll?
Wenn ja, reicht der EX 5?
Oder doch den EX 4S?
Ist das überhaupt zu raten? Web, MySQL etc. trennen?
Sinnvoll ja, wenn du alles abschotten willst. Es ist natürlich auch ein beträchtlicher Aufwand, dieses System einzurichten.
Solange Webserver/MySQL auf dem gleichen System liegen, und du vom Webserver über die lokale IP auf den MySQL-Server verbindest, entstehen keine nennenswerten Einbussen.
Du musst dann aber jede einzelne VM pflegen, sprich Updates, etc.
Ich hatte vorher immer nur vServer gemietet.
Jetzt hafte ich für alles selber, ich bin der eigene Herr im Hause
Und das mit so hohem Ram etc., vorher bei vServer war mein maximum bei 6 GB.
Mit Hetzner hätte ich 4 bis 5 mal so viel.
Mit Absichern etc., nur eine Frage, ob ich mir das "zu einfach" vorstelle.
Also normale Absicherung der Dienste (SSH-Port ändern, Root-Login deaktivieren, Arbeitsbenutzer, etc) ist natürlich Pflicht.
Ich hatte vor, den root aktiv zu lassen. (User)
Dafür wollte ich normales einloggen verbieten, außer der Keyfile (root).
Dann für alle vServer ein anderes Passwort, jeweils 20 Zeichen lang. (root = keyfile)
Dann für jede Anwendung einen extra Benutzer.
Wenn du den Benutzer "root" aktiv lassen willst, genügend gute Passwörter nehmen, SSH-Port ändern, und als Sahnehäubchen gibt es noch spezielle Verifikationsverfahren mit Schlüsseln.
Für jede Anwendung, sprich Minecraft, Teamspeak, einen eigenen Benutzer ist gut, und dann natürlich auch im jeweils eigenen Homeverzeichnis.
Ist das zu "lasch"?
Ich meine ich nutze MySQL und Web alleine, mache daraus kein Hosting o.ä.
Also könnte man da, ich sag mal, maximal DDOSsen oder mysql flooden?
Für SSH Hacken etc. sollte iptables reichen und ab fehlversuchen bzw. nicht keyfile authentication direkt abblocken.
fail2ban installieren, dieser Dienst kann potentielle Angriffe auf SSH (wobei bei einem sehr hohen Port > 60000 nicht viel Rauschen da ist), und Mailserver erkennen und über iptables bannen.
Es gibt viele Angriffsmöglichkeiten, wenn du aber dafür sorgst, dass die Dienste abgesichert sind (Webserver (evtl. Nginx als Reverse Proxy), SYN-Cookies), wird nach wie vor DDoS und Flooding möglich sein. Das kann dir dann die komplette Bandbreite füllen, wie ich schon öfters bei mir beobachten musste.
Gibt es da noch etwas zu beachten?
Oder ist das wirklich zu lasch und ich soll es direkt lassen?
Wenn du dich mit dem Betriebssystem deiner Wahl gut auskennst und dich auch informieren kannst (Google benutzen, das können nicht alle!), wirst du das sicher schaffen können.
Du kannst dich auch gerne per Email (support@samp4you.com) bei mir melden.