Zum Inhalt

Festplatten-Quota aktivieren

Das Panel erlaubt pro Paket ein Festplatten-Limit (DiskQuotaMB) und ein Datei-/Inode-Limit (MaxInodes — begrenzt die Anzahl der Dateien/Verzeichnisse und schützt vor Inode-Erschöpfung, die ein reines Byte-Limit nicht abfängt). Damit diese Limits auch erzwungen werden, muss das Betriebssystem Linux-Dateisystem-Quotas auf dem Root-Dateisystem (/) aktiviert haben.

Bei Neuinstallation: automatisch

Der One-Liner-Installer (get.enconf.com) aktiviert die Quota seit einer Weile bereits automatisch — auf einer frisch installierten Box gibt es noch keine Kundendaten, die ein Remount gefährden könnte. Er tut das best-effort: auf nicht unterstützten Dateisystemen (z. B. Overlay/Btrfs) oder Containern ohne eigenes Blockgerät wird der Schritt sauber übersprungen, ohne die Installation zu blockieren. Ob es auf einer konkreten Box geklappt hat, zeigt der Security Advisor.

Bei bestehenden, bereits laufenden Servern aktiviert enconf das aus Sicherheitsgründen weiterhin nicht automatisch (z. B. bei einem Update) — das Umstellen der fstab und ein Remount/Reboot des Live-Root-Dateisystems mit bereits provisionierten Kundenseiten bleibt ein bewusster, manuell getimter Admin-Schritt.

Ehrlichkeit statt Scheinsicherheit

Solange die Quota nicht aktiv ist, werden gesetzte DiskQuotaMB/MaxInodes zwar gespeichert, aber nicht durchgesetzt. Der Security Advisor zeigt den echten Status unter dem Check „Festplatten-Quota" (grün = aktiv, gelb = nicht aktiv). Nach dem Aktivieren gelten beide Limits automatisch für neu provisionierte Websites.


Status prüfen

$ sudo repquota -u /

Erscheint „no quota enabled", ist die Quota nicht aktiv. Der Security Advisor (Admin → Security Advisor) zeigt denselben Status.


Aktivieren (ext4)

  1. fstab anpassen — die Mount-Optionen des Root-Eintrags um usrquota ergänzen:

    /dev/sda1  /  ext4  errors=remount-ro,usrquota  0  1
    
  2. Remount (oder Reboot):

    $ sudo mount -o remount /
    
  3. Quota-Datenbank erzeugen + einschalten:

    $ sudo quotacheck -cum /
    $ sudo quotaon -v /
    

Danach zeigt repquota -u / eine Tabelle statt der Fehlermeldung, und der Advisor-Check wird grün. Die pro Paket gesetzten DiskQuotaMB-Werte greifen ab dem nächsten Provisioning-Vorgang; für Bestandsnutzer werden sie beim nächsten Paket-Speichern erneut gesetzt.


Aktivieren (XFS)

Bei XFS werden Quotas über die Mount-Option uquota gesteuert und beim Mount aktiv — ein quotacheck entfällt:

/dev/sda1  /  xfs  defaults,uquota  0  0

Ein XFS-Root kann Quota-Optionen nur beim Boot übernehmen, daher ist hier ein Reboot nötig.


Hinweise

  • Nur der Root-Filesystem-Mount ist relevant, da die Kundenverzeichnisse unter /var/www/customers/ liegen.
  • Cloud-Images ohne separates /-Gerät funktionieren identisch — entscheidend ist die Mount-Option auf /.
  • Container-Hosts ohne eigenes Root-Dateisystem (LXC/OpenVZ) unterstützen keine klassischen Quotas; dort greifen die cgroup-basierten Limits (RAM/CPU/IO) weiterhin, nur die Disk-Quota nicht.