Het artikel beschrijft hoe je voor ongeveer 4 dollar per maand een eigen OpenBSD-server kunt hosten op DigitalOcean. De auteur legt uit dat hij terugkeert naar de 'do-it-yourself' benadering van het web.
Het proces bestaat uit de volgende stappen:
- Voorbereiding: Het downloaden van de
miniroot image van OpenBSD en het verifiëren van de checksum.
- DigitalOcean Configuratie: Het uploaden van het image als een 'Custom Image' en het aanmaken van een basis-droplet (512MB RAM, 1vCPU).
- Installatie: Via de Web Console van DigitalOcean wordt OpenBSD geïnstalleerd, waarbij aandacht is voor netwerkinstellingen, het aanmaken van een niet-root gebruiker en de optie voor volledige schijversleuteling.
- Afronding: Het installeren van de benodigde systeemsets via HTTP en het configureren van SSH-toegang.
De auteur adviseert om na installatie de OpenBSD Handbook te raadplegen en de beveiliging te verhogen door PasswordAuthentication uit te schakelen ten gunste van SSH-sleutels.
Run OpenBSD op DigitalOcean voor $4 per maand
Sommige van mijn favoriete momenten in mijn jeugd waren het installeren en configureren van UNIX-gebaseerde besturingssystemen en urenlang proberen te begrijpen hoe computers werkten. Meer dan 20 jaar geleden heb ik zelfs een van mijn beste vrienden online ontmoet via een FreeBSD UNIX-shell account forum.
In die geest wil ik beschrijven hoe je voor 4 dollar per maand aan de slag kunt met OpenBSD op DigitalOcean. Nou ja, eigenlijk is het $4,24 inclusief belasting, maar dat is nog steeds erg goed!
OpenBSD downloaden
Er zijn verschillende opties voor het downloaden van OpenBSD, maar de snelste methode is om het miniroot-image op te halen:
curl -O -O https://cdn.openbsd.org/pub/OpenBSD/7.9/arm64/{miniroot79.img,SHA256}
Bevestig daarna of de checksum van het image correct is:
sha256sum -c --ignore-missing SHA256 miniroot79.img
Uitkomst: miniroot79.img: OK
Aanmelden bij DigitalOcean en miniroot79.img uploaden
Zodra je bent aangemeld en ingelogd bij DigitalOcean, ga je onder de sectie STORAGE in de linker navigatie naar Backups & Snapshots.
- Klik op Upload an Image.
- Selecteer het eerder gedownloade
miniroot79.img bestand.
- Kies een datacenter dat voor jou logisch is.
- Selecteer Other bij de distributie (vraag aan DigitalOcean: waarom is er geen BSD-distributie?).
- Geef het aangepaste image een naam, bijvoorbeeld "OpenBSD miniroot79".
- Klik tot slot op de knop Add Custom Image.
Let op bij aangepaste images
DigitalOcean brengt kosten in rekening voor het hosten van aangepaste images. Vergeet niet terug te keren naar deze pagina om het image te verwijderen zodra je server up-and-running is.
Een Droplet aanmaken
Klik onder de sectie COMPUTE in de linker navigatie op Droplets. We maken de basis-droplet aan met de volgende specificaties: 512MB geheugen, 1vCPU, 500GB transfer en 10GB schijfruimte.
- Selecteer een datacenterregio die voor jou handig is.
- Kies onder het tabblad Custom Images het eerder geüploade
miniroot79.img bestand.
- Kies het Basic plan.
- Voeg onder de sectie Authentication een SSH-sleutel toe. DigitalOcean voegt deze sleutel niet daadwerkelijk toe, maar het is vereist om de droplet aan te maken. Volg de instructies voor het maken en toevoegen van een SSH-sleutel.
- De overige opties zijn naar eigen inzicht. Let wel op: ik heb gemerkt dat het niet mogelijk is om de droplet aan te maken met IPv6 ingeschakeld.
- Geef je droplet een naam en klik op Create Droplet.
De totale kosten bedragen $4,00 per maand.
OpenBSD installeren
Ga naar je nieuw aangemaakte droplet en klik rechtsboven op de knop Web Console. Er verschijnt een pop-up over het bijwerken van de droplet-console; klik hier op de knop Launch Recovery Console.
Dit opent een nieuw browservenster dat je direct in de console van het opgestarte miniroot79.img plaatst. Je ziet nu blauwe tekst op een witte achtergrond.
- Typ
i en druk op enter.
- Voor de meeste vragen kun je de standaardoptie aanhouden. Kies wat voor jou logisch is, maar ik loop hier door een zeer basisconfiguratie. Zorg er wel voor dat je je server een mooie hostname geeft.
- Selecteer de netwerkinterface
vio0.
- Selecteer
autoconf voor de IPv4- en IPv6-adressen. Selecteer daarna [done], aangezien we andere interfaces later kunnen configureren.
- Maak een veilig wachtwoord aan voor het root-account.
- We willen dat
sshd(8) standaard wordt gestart, zodat we na de installatie via SSH op de server kunnen inloggen.
- We gaan het X Window System niet gebruiken. Dit is een basis server; typ daarom
no.
- Wijzig de standaardconsole
com0 niet.
- Maak een niet-root gebruiker voor jezelf aan en kies een veilig wachtwoord en gebruikersnaam.
- Sta geen SSH-login voor root toe.
- Selecteer de tijdzone die bij jou past.
- Selecteer schijf
sd0 als de root-schijf. Je kunt ? typen als je de grootte van de schijven wilt zien.
- Als je volledige schijversleuteling wilt, selecteer dan
p om de schijf met een wachtwoord te versleutelen.
Let op bij volledige schijversleuteling
Dit betekent dat je bij elke reboot van de server moet inloggen bij DigitalOcean en de webconsole van de droplet moet openen om het wachtwoord in te typen. Voor zover ik weet is er in OpenBSD geen equivalent van fdesetup authrestart, waardoor het installeren van kernel-patches die een reboot vereisen iets meer werk is. Voor mij is dit geen groot ongemak. Er kunnen echter discussies zijn over de veiligheid van het typen in de webconsole.
- Gebruik de (W)hole disk MBR.
- Typ je veilige wachtwoord voor de volledige schijversleuteling.
- Gebruik de (A)uto layout.
- Er is geen reden om
sd1 te initialiseren. Druk op enter voor [done].
- Installeer de sets!
- Gebruik
http.
- Een proxy is waarschijnlijk niet nodig, maar dat is aan jou.
- Gebruik
? om een lijst met mirrors te zien. Zoek het nummer van de mirror die het dichtst bij het gekozen datacenter van de droplet ligt.
- Druk op
q om uit de pager te gaan.
- Typ het nummer van de mirror en druk op enter. Je ziet de mirror nu tussen haakjes; druk nogmaals op enter.
- Gebruik de standaarddirectory
pub/OpenBSD/7.9/amd64.
- Omdat dit een minimalistische webserver wordt, kunnen we de meeste sets verwijderen. Je kunt
-x typen om alle X-server sets te verwijderen. Verwijder ook de game-sets (-gam) en compiler-sets (-com*). Er zouden nu bsd, bsd.rd, base79.tgz en man79.tgz over moeten blijven. Druk op enter. Je ziet de signatures van de sets worden geverifieerd terwijl ze downloaden. Selecteer na installatie [done].
OpenBSD is nu geïnstalleerd! Druk op enter om te rebooten.
Als je hebt gekozen voor volledige schijversleuteling, word je nu gevraagd om het wachtwoord. Na succesvolle invoer zie je de boot> prompt. Je kunt op enter drukken om op te starten of wachten tot het systeem automatisch boot.
Vanaf dit punt kun je de Web Console blijven gebruiken of via SSH inloggen. Ik raad SSH aan, omdat een terminal comfortabeler is. Kopieer het publieke IP-adres van de droplet en log in via SSH. Gebruik de niet-root gebruiker die we tijdens de installatie hebben aangemaakt, aangezien we root SSH-login hebben uitgeschakeld.
Je bent nu ingelogd op je mooie OpenBSD-server op DigitalOcean voor $4 per maand.
Volgende stappen
Nu is een goed moment om de OpenBSD Handbook te raadplegen en te lezen over Post-Installation Configuration.
Ook raad ik aan om de FAQ-pagina van OpenBSD te bekijken. Ten slotte adviseer ik om je publieke SSH-sleutel naar de server te kopiëren en PasswordAuthentication uit te schakelen als absoluut minimum aan beveiliging.
Mocht je vragen hebben, aarzel dan niet om contact met me op te nemen, al is het alleen maar om gedag te zeggen! Je vindt mijn contactgegevens op mijn homepage https://wallyjones.com, die draait op een mooie OpenBSD-server.
Run OpenBSD op DigitalOcean voor $4 per maand
Sommige van mijn favoriete momenten in mijn jeugd waren het installeren en configureren van UNIX-gebaseerde besturingssystemen en urenlang proberen te begrijpen hoe computers werkten. Meer dan 20 jaar geleden heb ik zelfs een van mijn beste vrienden online ontmoet via een FreeBSD UNIX-shell account forum.
In die geest wil ik beschrijven hoe je voor 4 dollar per maand aan de slag kunt met OpenBSD op DigitalOcean. Nou ja, eigenlijk is het $4,24 inclusief belasting, maar dat is nog steeds erg goed!
OpenBSD downloaden
Er zijn verschillende opties voor het downloaden van OpenBSD, maar de snelste methode is om het miniroot-image op te halen:
curl -O -O https://cdn.openbsd.org/pub/OpenBSD/7.9/arm64/{miniroot79.img,SHA256}
Bevestig daarna of de checksum van het image correct is:
sha256sum -c --ignore-missing SHA256 miniroot79.img
Uitkomst: miniroot79.img: OK
Aanmelden bij DigitalOcean en miniroot79.img uploaden
Zodra je bent aangemeld en ingelogd bij DigitalOcean, ga je onder de sectie STORAGE in de linker navigatie naar Backups & Snapshots.
- Klik op Upload an Image.
- Selecteer het eerder gedownloade
miniroot79.img bestand.
- Kies een datacenter dat voor jou logisch is.
- Selecteer Other bij de distributie (vraag aan DigitalOcean: waarom is er geen BSD-distributie?).
- Geef het aangepaste image een naam, bijvoorbeeld "OpenBSD miniroot79".
- Klik tot slot op de knop Add Custom Image.
Let op bij aangepaste images
DigitalOcean brengt kosten in rekening voor het hosten van aangepaste images. Vergeet niet terug te keren naar deze pagina om het image te verwijderen zodra je server up-and-running is.
Een Droplet aanmaken
Klik onder de sectie COMPUTE in de linker navigatie op Droplets. We maken de basis-droplet aan met de volgende specificaties: 512MB geheugen, 1vCPU, 500GB transfer en 10GB schijfruimte.
- Selecteer een datacenterregio die voor jou handig is.
- Kies onder het tabblad Custom Images het eerder geüploade
miniroot79.img bestand.
- Kies het Basic plan.
- Voeg onder de sectie Authentication een SSH-sleutel toe. DigitalOcean voegt deze sleutel niet daadwerkelijk toe, maar het is vereist om de droplet aan te maken. Volg de instructies voor het maken en toevoegen van een SSH-sleutel.
- De overige opties zijn naar eigen inzicht. Let wel op: ik heb gemerkt dat het niet mogelijk is om de droplet aan te maken met IPv6 ingeschakeld.
- Geef je droplet een naam en klik op Create Droplet.
De totale kosten bedragen $4,00 per maand.
OpenBSD installeren
Ga naar je nieuw aangemaakte droplet en klik rechtsboven op de knop Web Console. Er verschijnt een pop-up over het bijwerken van de droplet-console; klik hier op de knop Launch Recovery Console.
Dit opent een nieuw browservenster dat je direct in de console van het opgestarte miniroot79.img plaatst. Je ziet nu blauwe tekst op een witte achtergrond.
- Typ
i en druk op enter.
- Voor de meeste vragen kun je de standaardoptie aanhouden. Kies wat voor jou logisch is, maar ik loop hier door een zeer basisconfiguratie. Zorg er wel voor dat je je server een mooie hostname geeft.
- Selecteer de netwerkinterface
vio0.
- Selecteer
autoconf voor de IPv4- en IPv6-adressen. Selecteer daarna [done], aangezien we andere interfaces later kunnen configureren.
- Maak een veilig wachtwoord aan voor het root-account.
- We willen dat
sshd(8) standaard wordt gestart, zodat we na de installatie via SSH op de server kunnen inloggen.
- We gaan het X Window System niet gebruiken. Dit is een basis server; typ daarom
no.
- Wijzig de standaardconsole
com0 niet.
- Maak een niet-root gebruiker voor jezelf aan en kies een veilig wachtwoord en gebruikersnaam.
- Sta geen SSH-login voor root toe.
- Selecteer de tijdzone die bij jou past.
- Selecteer schijf
sd0 als de root-schijf. Je kunt ? typen als je de grootte van de schijven wilt zien.
- Als je volledige schijversleuteling wilt, selecteer dan
p om de schijf met een wachtwoord te versleutelen.
Let op bij volledige schijversleuteling
Dit betekent dat je bij elke reboot van de server moet inloggen bij DigitalOcean en de webconsole van de droplet moet openen om het wachtwoord in te typen. Voor zover ik weet is er in OpenBSD geen equivalent van fdesetup authrestart, waardoor het installeren van kernel-patches die een reboot vereisen iets meer werk is. Voor mij is dit geen groot ongemak. Er kunnen echter discussies zijn over de veiligheid van het typen in de webconsole.
- Gebruik de (W)hole disk MBR.
- Typ je veilige wachtwoord voor de volledige schijversleuteling.
- Gebruik de (A)uto layout.
- Er is geen reden om
sd1 te initialiseren. Druk op enter voor [done].
- Installeer de sets!
- Gebruik
http.
- Een proxy is waarschijnlijk niet nodig, maar dat is aan jou.
- Gebruik
? om een lijst met mirrors te zien. Zoek het nummer van de mirror die het dichtst bij het gekozen datacenter van de droplet ligt.
- Druk op
q om uit de pager te gaan.
- Typ het nummer van de mirror en druk op enter. Je ziet de mirror nu tussen haakjes; druk nogmaals op enter.
- Gebruik de standaarddirectory
pub/OpenBSD/7.9/amd64.
- Omdat dit een minimalistische webserver wordt, kunnen we de meeste sets verwijderen. Je kunt
-x typen om alle X-server sets te verwijderen. Verwijder ook de game-sets (-gam) en compiler-sets (-com*). Er zouden nu bsd, bsd.rd, base79.tgz en man79.tgz over moeten blijven. Druk op enter. Je ziet de signatures van de sets worden geverifieerd terwijl ze downloaden. Selecteer na installatie [done].
OpenBSD is nu geïnstalleerd! Druk op enter om te rebooten.
Als je hebt gekozen voor volledige schijversleuteling, word je nu gevraagd om het wachtwoord. Na succesvolle invoer zie je de boot> prompt. Je kunt op enter drukken om op te starten of wachten tot het systeem automatisch boot.
Vanaf dit punt kun je de Web Console blijven gebruiken of via SSH inloggen. Ik raad SSH aan, omdat een terminal comfortabeler is. Kopieer het publieke IP-adres van de droplet en log in via SSH. Gebruik de niet-root gebruiker die we tijdens de installatie hebben aangemaakt, aangezien we root SSH-login hebben uitgeschakeld.
Je bent nu ingelogd op je mooie OpenBSD-server op DigitalOcean voor $4 per maand.
Volgende stappen
Nu is een goed moment om de OpenBSD Handbook te raadplegen en te lezen over Post-Installation Configuration.
Ook raad ik aan om de FAQ-pagina van OpenBSD te bekijken. Ten slotte adviseer ik om je publieke SSH-sleutel naar de server te kopiëren en PasswordAuthentication uit te schakelen als absoluut minimum aan beveiliging.
Mocht je vragen hebben, aarzel dan niet om contact met me op te nemen, al is het alleen maar om gedag te zeggen! Je vindt mijn contactgegevens op mijn homepage https://wallyjones.com, die draait op een mooie OpenBSD-server.